Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - ошибка открытия групповых политик

Ответить
Настройки темы
2008 R2 - ошибка открытия групповых политик

Аватара для Almest

Ветеран


Сообщения: 695
Благодарности: 4

Профиль | Отправить PM | Цитировать


Захожу в групповые политики под администратором, пытаюсь загрузить ранее или создать новую групповую политику, пишет:
"Не удалось открыть объект групповой политики. Возомжно у вас не достаточно прав". Не найдено сетевое имя.
В чем можно быть проблема? В соседней ветке по вин сервер 2003 читал что возможно отключены службы tcp/ip NetBIOS helper и DFS, проверил - работают!
Делал dfsutil /purgemupcache - вопрос остался не решенный.

Отправлено: 15:13, 03-03-2015

 

Аватара для Almest

Ветеран


Сообщения: 695
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
Может у вас mmc пытается использовать другой контролер домена и он неработоспособен? Попробуйте сменить контролер в ней. »
Попробовал сменить контроллер домена, пользователи которые не отображались в лесу, начали отображаться! Но все-равно нельзя зайти в систему юзерам.
Вот такая ошибка в логах:
Скрытый текст
Код: Выделить весь код
Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          03.03.2015 18:32:04
Код события:   1126
Категория задачи:Глобальный каталог
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  ANONYMOUS LOGON
Компьютер:     server01
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу. 
 
Дополнительные данные 
Значение ошибки:
1355 The specified domain either does not exist or could not be contacted. 
Внутренний идентификатор:
3200e25 
 
Действие пользователя: 
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.

Отправлено: 11:51, 04-03-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Ну так сделайте этот DC глобальным каталогом, В Active Directory Sites And Services на контроллере домена поставьте галку Global Catalog.

Отправлено: 12:03, 04-03-2015 | #12


Аватара для Almest

Ветеран


Сообщения: 695
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.JPG
(27.6 Kb, 20 просмотров)

Trouble_Maker, там стоит галочка

Отправлено: 12:08, 04-03-2015 | #13


Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Я так понял у вас 2 КД, 1 из них сдох или что-то в этом роде, а эта галка сейчас стоит на работоспособном КД, или на том что вышел из строя?

Отправлено: 12:13, 04-03-2015 | #14


Аватара для Almest

Ветеран


Сообщения: 695
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Trouble_Maker:
Я так понял у вас 2 КД, 1 из них сдох или что-то в этом роде, а эта галка сейчас стоит на работоспособном КД, или на том что вышел из строя? »
Да, два КД, второй дублирующий! Проблемы на том, который вышел из строя (т.е. на 1м)..соответсмтвенно, если второй дублирующий - то и там такое же..

Последний раз редактировалось Almest, 04-03-2015 в 12:28.


Отправлено: 12:16, 04-03-2015 | #15


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


ipconfig /all второго контроллера?

Только зарисуйте ещё больше, так легче помогать. Информация, что IP-адрес маршрутизатора по умолчанию (default gateway) не 192.168.0.1, а 192.168.0.254, должна оставаться секретной.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 13:03, 04-03-2015 | #16


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата Almest:
Но все-равно нельзя зайти в систему юзерам. »
Походу у вас просто второй контроллер умер. Сделайте dcdiag на контроллере, который не работает в оснастке.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 13:58, 04-03-2015 | #17


Аватара для Almest

Ветеран


Сообщения: 695
Благодарности: 4

Профиль | Отправить PM | Цитировать


WindowsNT,
Скрытый текст

ko4evneg,
Скрытый текст
Код: Выделить весь код
иагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = 411server01
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\411SERVER01
      Запуск проверки: Connectivity
         ......................... 411SERVER01 - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\411SERVER01
      Запуск проверки: Advertising
         Внимание: DsGetDcName вернул сведения для
         \\411server11.mvk.slav.gov.ua при попытке получения доступа к
         411SERVER01.
         СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
         ......................... 411SERVER01 - не пройдена проверка
         Advertising
      Запуск проверки: FrsEvent
         За последние 24 часа после предоставления SYSVOL в общий доступ
         зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
         репликации SYSVOL могут стать причиной проблем групповой политики.
         ......................... 411SERVER01 - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... 411SERVER01 - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... 411SERVER01 - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ......................... 411SERVER01 - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... 411SERVER01 - пройдена проверка
         KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... 411SERVER01 - пройдена проверка
         MachineAccount
      Запуск проверки: NCSecDesc
         Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
            Replicating Directory Changes In Filtered Set
         прав доступа для контекста именования:
         DC=ForestDnsZones,DC=mvk,DC=slav,DC=gov,DC=ua
         Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
            Replicating Directory Changes In Filtered Set
         прав доступа для контекста именования:
         DC=DomainDnsZones,DC=mvk,DC=slav,DC=gov,DC=ua
         ......................... 411SERVER01 - не пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         Не удается подключиться к общему ресурсу NETLOGON.
         (\\411SERVER01\netlogon)
         [411SERVER01] Сбой операции net use или LsaPolicy с ошибкой 67,
         Не найдено сетевое имя..
         ......................... 411SERVER01 - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... 411SERVER01 - пройдена проверка
         ObjectsReplicated
      Запуск проверки: Replications
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник 411SERVER11
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник 411SERVER11
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         ......................... 411SERVER01 - пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... 411SERVER01 - пройдена проверка RidManager
      Запуск проверки: Services
            Служба IsmServ в [411SERVER01] остановлена
         ......................... 411SERVER01 - не пройдена проверка Services
      Запуск проверки: SystemLog
         ......................... 411SERVER01 - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... 411SERVER01 - пройдена проверка
         VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: mvk
      Запуск проверки: CheckSDRefDom
         ......................... mvk - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... mvk - пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: mvk.slav.gov.ua
      Запуск проверки: LocatorCheck
         Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED),
         ошибка 1355
         Не удается найти сервер глобального каталога - все глобальные каталоги
         отключены.
         ......................... mvk.slav.gov.ua - не пройдена проверка
         LocatorCheck
      Запуск проверки: Intersite
         ......................... mvk.slav.gov.ua - пройдена проверка
         Intersite

Ребята, не работает по моему репликаиция со 2 КД на 1!
Скрытый текст
Код: Выделить весь код
Служба репликации файлов столкнулась с проблемами при включении репликации с "411SERVER11" на "411SERVER01" для "c:\windows\sysvol\domain", использующего DNS-имя "411SERVER11.mvk.slav.gov.ua". Служба репликации файлов (FRS) продолжит повторные попытки.
 Ниже указаны причины, по которым может выдаваться это предупреждение.
 
 [1] FRS не может разрешить DNS-имя "411SERVER11.mvk.slav.gov.ual" с этого компьютера.
 [2] FRS не запущена на "411SERVER11.mvk.slav.gov.ua".
 [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.

Отправлено: 14:54, 06-03-2015 | #18


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Сделайте на обоих контроллерах
Код: Выделить весь код
ipconfig /registerdns
nltest /dsregdns
и попробуйте провести проверку еще раз

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 15:11, 06-03-2015 | #19


Аватара для Almest

Ветеран


Сообщения: 695
Благодарности: 4

Профиль | Отправить PM | Цитировать


Скрытый текст



Скрытый текст
Код: Выделить весь код
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Server01>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = 411server01
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\411SERVER01
      Запуск проверки: Connectivity
         ......................... 411SERVER01 - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\411SERVER01
      Запуск проверки: Advertising
         Внимание: DsGetDcName вернул сведения для
         \\411server11.mvk.slav.gov.ua при попытке получения доступа к
         411SERVER01.
         СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
         ......................... 411SERVER01 - не пройдена проверка
         Advertising
      Запуск проверки: FrsEvent
         За последние 24 часа после предоставления SYSVOL в общий доступ
         зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
         репликации SYSVOL могут стать причиной проблем групповой политики.
         ......................... 411SERVER01 - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... 411SERVER01 - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... 411SERVER01 - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ......................... 411SERVER01 - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... 411SERVER01 - пройдена проверка
         KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... 411SERVER01 - пройдена проверка
         MachineAccount
      Запуск проверки: NCSecDesc
         Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
            Replicating Directory Changes In Filtered Set
         прав доступа для контекста именования:
         DC=ForestDnsZones,DC=mvk,DC=slav,DC=gov,DC=ua
         Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
            Replicating Directory Changes In Filtered Set
         прав доступа для контекста именования:
         DC=DomainDnsZones,DC=mvk,DC=slav,DC=gov,DC=ua
         ......................... 411SERVER01 - не пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         Не удается подключиться к общему ресурсу NETLOGON.
         (\\411SERVER01\netlogon)
         [411SERVER01] Сбой операции net use или LsaPolicy с ошибкой 67,
         Не найдено сетевое имя..
         ......................... 411SERVER01 - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... 411SERVER01 - пройдена проверка
         ObjectsReplicated
      Запуск проверки: Replications
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник 411SERVER11
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник 411SERVER11
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         ......................... 411SERVER01 - пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... 411SERVER01 - пройдена проверка RidManager
      Запуск проверки: Services
            Служба IsmServ в [411SERVER01] остановлена
         ......................... 411SERVER01 - не пройдена проверка Services
      Запуск проверки: SystemLog
         ......................... 411SERVER01 - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... 411SERVER01 - пройдена проверка
         VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: mvk
      Запуск проверки: CheckSDRefDom
         ......................... mvk - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... mvk - пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: mvk.slav.gov.ua
      Запуск проверки: LocatorCheck
         Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED),
         ошибка 1355
         Не удается найти сервер глобального каталога - все глобальные каталоги
         отключены.
         ......................... mvk.slav.gov.ua - не пройдена проверка
         LocatorCheck
      Запуск проверки: Intersite
         ......................... mvk.slav.gov.ua - пройдена проверка
         Intersite

C:\Users\Server01>

Последний раз редактировалось Almest, 06-03-2015 в 15:50.


Отправлено: 15:43, 06-03-2015 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - ошибка открытия групповых политик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Настройки групповых политик Городской партизан Windows Server 2008/2008 R2 2 19-11-2013 06:46
[решено] Ошибка при отработке групповых политик и скрипта netlogon Graff_X Microsoft Windows NT/2000/2003 3 14-10-2010 18:19
Применение групповых политик Seven Microsoft Windows NT/2000/2003 3 17-11-2009 10:58
2008 - ошибка репликации или групповых политик?? chek Windows Server 2008/2008 R2 2 27-01-2009 08:57
Копирование групповых политик pafigor Microsoft Windows NT/2000/2003 6 14-06-2007 12:59




 
Переход