Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Нет репликации AD из-за DNS. DNS не синхронизируется из-за AD.

Ответить
Настройки темы
2008 R2 - [решено] Нет репликации AD из-за DNS. DNS не синхронизируется из-за AD.

Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: Martia
Дата: 14-07-2015
Даже не знаю, с чего начать.
Изначально всё работало. Из-за регулярных многочасовых перебоев с питанием начались проблемы. С репликацией домена. Теперь ошибок очень много и не ясно, за что браться.

1 домен. 2 сайта (сеть территориально разрозненная): 10.10.1.0/24 и 192.168.1.0/24. В каждой из сетей стоит КД.

Примерная схема:
------------------------------------------------------------------- ДОМЕН (spel.local) -----------------------------------------------------

---------- САЙТ1 uzory (10.10.1.0/24) ------------------- ИНТЕРНЕТ ------------------- САЙТ2 spelpais (192.168.1.0/24)----

КД1 mnsuzdc1 10.10.1.1 <--> ШЛЮЗ (10.10.1.10) < ----------- > ШЛЮЗ dc1 (192.168.1.1) <--> КД2 (192.168.1.10)

Обе сети настроены одинаково.
На КД1 и КД2 настроены (AD, DHCP, DNS). Windows Server 2008 R2.
Шлюзы - Kerio Control.

В одно прекрасное воскресенье, после 15-часового отсутствия электричества, КД2 при включении не смог запустить свой DNS-сервер. Из-за того, что после загрузки не смог прочитать локальные политики (?).
Многие серверы (сайт2) в тот день так же не сумев прочитать необходимые политики, отказались исправно функционировать.
Решилась проблема добавлением на КД2 вторичного адреса DNS (10.10.1.1). Настройки были прочитаны. Всё запустилось. Только, видимо, не заработала репликация AD.
Через некоторое время из сети (192.168.1.0/24) исчез доступ к сети (10.10.1.0/24). Точнее доступ был. Пинг шёл. Можно было подключиться по ip. Но при попытке подключиться используя имя компьютера получалась
ошибка Kerberos код 4
Тип события: Ошибка
Источник события: Kerberos
Категория события: Отсутствует
Код события: 4
Дата: 14.07.2015
Время: 9:24:28
Пользователь: Н/Д
Компьютер: D100
Описание:
The kerberos client received a KRB_AP_ERR_MODIFIED error from the server mnsuzdc1$. This indicates that the password used to encrypt the kerberos service ticket is different than that on the target server. Commonly, this is due to identically named machine accounts in the target realm (SPEL.LOCAL), and the client realm. Please contact your system administrator.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".



На сервере эта же ошибка выглядит так:
На сервере эта же ошибка выглядит так:
Имя журнала: System
Источник: Microsoft-Windows-Security-Kerberos
Дата: 14.07.2015 10:09:38
Код события: 4
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: dc1.spel.local
Описание:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера mnsuzdc1$. Использовалось конечное имя cifs/mnsuzdc1.spel.local. Это означает, что конечному серверу не удалось расшифровать билет, предоставленный клиентом. Это может быть из-за того, что имя участника службы конечного сервера (SPN) зарегистрировано на учетной записи, отличной от учетной записи, используемой конечной службой. Убедитесь, что конечное имя SPN зарегистрировано только на учетной записи, используемой сервером. Причиной этой ошибки может быть еще и то, что конечная служба использует другой пароль для учетной записи конечной службы, отличный от пароля центра распределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитесь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Если имя сервера задано не полностью и конечный домен (SPEL.LOCAL) отличен от домена клиента (SPEL.LOCAL), проверьте, нет ли серверных учетных записей с таким же именем в этих двух доменах, или используйте полное имя для идентификации сервера.


Появляется много одинаковых ошибок Kerberos код 4 с единственной разницей:
Скрытый текст
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера mnsuzdc1$. Использовалось конечное имя ...
Использовалось конечное имя cifs/mnsuzdc1.spel.local
Использовалось конечное имя E3514235-4B06-11D1-AB04-00C04FC2DCD2/e0083eda-418f-46f4-80b4-ae60d5a9463d/spel.local@spel.local
Использовалось конечное имя DNS/mnsuzdc1.spel.local
Использовалось конечное имя SPEL\MNSUZDC1$.

Были снесены не только возможные устаревшие записи на DNS серверах, были снесены все зоны. Включая _msdcs. Настроены по-новой с нуля. Зоны включены в AD. Зоны обратного просмотра прекрасно пересылаются. Зоны прямого просмотра - нет.
Ошибка NETLOGON 5774
Имя журнала: System
Источник: NETLOGON
Дата: 14.07.2015 6:14:47
Код события: 5774
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: dc1.spel.local
Описание:
Ошибка при динамической регистрации записи DNS "e1c6f3e8-6480-458e-a980-bcb76ec10ea7._msdcs.spel.local. 600 IN CNAME dc1.spel.local." на следующем DNS-сервере:

IP-адрес DNS-сервера: 10.10.1.1
Возвращенный код ответа (RCODE): 5
Возвращенный код состояния: 9017

Чтобы компьютеры и пользователи могли определять местоположение этого контроллера домена, необходимо зарегистрировать эту запись в DNS.

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки, устраните ее и инициируйте регистрацию записей DNS контроллером домена. Для определения возможной причины ошибки запустите программу DCDiag.exe. Дополнительные сведения о программе DCDiag.exe см. в центре справки и поддержки. Чтобы инициировать регистрацию записей DNS данным контроллером домена, выполните команду "nltest.exe /dsregdns" в командной строке контроллера домена или перезапустите службу сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: Неверный раздел DNS.


До того, как ручками добавил зону _msdcs, все компьютеры в сети2 могли подключаться по имени к компьютерам сети1. Все, кроме самого КД2 (dc1). КД2 (dc1) мог подключаться к компьютерам с Windows Server 2003 и Windows XP. К компьютерам с Windows Server 2008 R2 dc1 подключаться не мог (Kerberos 4).
После добавления зоны _msdcs, на всех компьютерах сети2 ошибка Kerberos4.

В сети1 такой проблемы нет. Компьютеры видят и подключаются к компьютерам из сети2 и по имени и по ip адресу.

Думаю, что сперва нужно избавиться от проблем с ДНС, что бы заработала репликация Домена.
Пока обычные пользователи не видят проблемы. У них всё работает ровно. Но сотни ошибок на КД, отсутствие репликации AD и DNS меня сильно пугают.

Отправлено: 10:50, 14-07-2015

 

Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


А почему нельзя пойти простым путем - снести второй контроллер, и поставить заново чистенький и красивый?

Проверьте в оснастке AD на обоих контроллерах, какая дата стоит в атрибуте pwdLastSet на учетках этих контроллеров?

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 19:40, 14-07-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Martia,
Вывод команд ipconfig /all,dcdiag и nslookup spel.local с обоих КД покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 19:50, 14-07-2015 | #3


Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45

Профиль | Сайт | Отправить PM | Цитировать


ko4evneg, я уже склоняюсь к этому варианту.
pwdLastSet на mnsuzdc1:

для mnsuzdc1 08.07.2015 15-35
для dc1 13.06.2015 15-41

pwdLastSet на dc1:

для mnsuzdc1 08.05.2015 20-40
для dc1 14.07.2015 9-18


ipconfig /all,dcdiag и nslookup spel.local для mnsuzdc1:

ipconfig /all

C:\Users\Administrator.SPEL>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : MNSUZDC1
Primary Dns Suffix . . . . . . . : spel.local
Node Type . . . . . . . . . . . . : Peer-Peer
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : spel.local

Ethernet adapter virtual local:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : internal
Physical Address. . . . . . . . . : 00-26-18-E6-7B-79
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 10.10.1.1(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.10.1.10
DNS Servers . . . . . . . . . . . : 10.10.1.1
NetBIOS over Tcpip. . . . . . . . : Enabled

dcdiag

C:\Users\Administrator.SPEL>dcdiag

Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
Home Server = MNSUZDC1
* Identified AD Forest.
Done gathering initial info.

Doing initial required tests

Testing server: uzory\mnsuzdc1
Starting test: Connectivity
The host e0083eda-418f-46f4-80b4-ae60d5a9463d._msdcs.spel.local could
not be resolved to an IP address. Check the DNS server, DHCP, server
name, etc.
Got error while checking LDAP and RPC connectivity. Please check your
firewall settings.
......................... mnsuzdc1 failed test Connectivity

Doing primary tests

Testing server: uzory\mnsuzdc1
Skipping all tests, because server mnsuzdc1 is not responding to
directory service requests.


Running partition tests on : ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation

Running partition tests on : DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation

Running partition tests on : Schema
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation

Running partition tests on : Configuration
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation

Running partition tests on : spel
Starting test: CheckSDRefDom
......................... spel passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... spel passed test CrossRefValidation

Running enterprise tests on : spel.local
Starting test: LocatorCheck
......................... spel.local passed test LocatorCheck
Starting test: Intersite
......................... spel.local passed test Intersite

nslookup spel.local

C:\Users\Administrator.SPEL>nslookup spel.local
Server: mnsuzdc1.spel.local
Address: 10.10.1.1

Name: spel.local
Address: 10.10.1.1


C:\Users\Administrator.SPEL>



ipconfig /all,dcdiag и nslookup spel.local для dc1:

ipconfig
C:\Users\Administrator>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : dc1
Основной DNS-суффикс . . . . . . : spel.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : spel.local

Ethernet adapter Local:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : local
Физический адрес. . . . . . . . . : 00-26-18-F8-D8-0C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.10
10.10.1.1
NetBios через TCP/IP. . . . . . . . : Включен

dcdiag

C:\Users\Administrator>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = dc1
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: spelpais\DC1
Запуск проверки: Connectivity
......................... DC1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: spelpais\DC1
Запуск проверки: Advertising
......................... DC1 - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... DC1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... DC1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... DC1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникло предупреждение. Код события (EventID): 0x8000061E
Время создания: 07/14/2015 21:40:52
Строка события:
Все серверы службы каталогов в следующем сайте, способные реплициров
ать данный раздел каталога через этот транспорт, в настоящий момент недоступны.

Возникла ошибка. Код события (EventID): 0xC000051F
Время создания: 07/14/2015 21:40:52
Строка события:
В ходе проверки согласованности знаний обнаружены ошибки в следующем
разделе каталога.
Возникло предупреждение. Код события (EventID): 0x80000749
Время создания: 07/14/2015 21:40:52
Строка события:
В ходе проверки согласованности знаний не удается построить полную с
оставную топологию сети. Из локального сайта недоступны следующие сайты.
Возникло предупреждение. Код события (EventID): 0x8000061E
Время создания: 07/14/2015 21:40:52
Строка события:
Все серверы службы каталогов в следующем сайте, способные реплициров
ать данный раздел каталога через этот транспорт, в настоящий момент недоступны.

Возникла ошибка. Код события (EventID): 0xC000051F
Время создания: 07/14/2015 21:40:52
Строка события:
В ходе проверки согласованности знаний обнаружены ошибки в следующем
разделе каталога.
Возникло предупреждение. Код события (EventID): 0x80000749
Время создания: 07/14/2015 21:40:52
Строка события:
В ходе проверки согласованности знаний не удается построить полную с
оставную топологию сети. Из локального сайта недоступны следующие сайты.
Возникло предупреждение. Код события (EventID): 0x8000061E
Время создания: 07/14/2015 21:40:52
Строка события:
Все серверы службы каталогов в следующем сайте, способные реплициров
ать данный раздел каталога через этот транспорт, в настоящий момент недоступны.

Возникла ошибка. Код события (EventID): 0xC000051F
Время создания: 07/14/2015 21:40:52
Строка события:
В ходе проверки согласованности знаний обнаружены ошибки в следующем
разделе каталога.
Возникло предупреждение. Код события (EventID): 0x80000749
Время создания: 07/14/2015 21:40:52
Строка события:
В ходе проверки согласованности знаний не удается построить полную с
оставную топологию сети. Из локального сайта недоступны следующие сайты.
Возникло предупреждение. Код события (EventID): 0x8000061E
Время создания: 07/14/2015 21:40:52
Строка события:
Все серверы службы каталогов в следующем сайте, способные реплициров
ать данный раздел каталога через этот транспорт, в настоящий момент недоступны.

Возникла ошибка. Код события (EventID): 0xC000051F
Время создания: 07/14/2015 21:40:52
Строка события:
В ходе проверки согласованности знаний обнаружены ошибки в следующем
разделе каталога.
Возникло предупреждение. Код события (EventID): 0x80000749
Время создания: 07/14/2015 21:40:52
Строка события:
В ходе проверки согласованности знаний не удается построить полную с
оставную топологию сети. Из локального сайта недоступны следующие сайты.
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 07/14/2015 21:50:52
Строка события:
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 07/14/2015 21:50:52
Строка события:
......................... DC1 - не пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... DC1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... DC1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... DC1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... DC1 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... DC1 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Replications Check,DC1] Сбой при последней попытке репликации:
Из mnsuzdc1 в DC1
Контекст именования: DC=ForestDnsZones,DC=spel,DC=local
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.

Сбой возник в 2015-07-14 21:50:52.
Последняя успешная операция была в 2015-07-14 06:49:09. После
последней успешной операции было
5 сбоев.
[Replications Check,DC1] Сбой при последней попытке репликации:
Из mnsuzdc1 в DC1
Контекст именования: DC=DomainDnsZones,DC=spel,DC=local
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.

Сбой возник в 2015-07-14 21:50:53.
Последняя успешная операция была в 2014-12-09 00:54:33. После
последней успешной операции было
1796 сбоев.
[Replications Check,DC1] Сбой при последней попытке репликации:
Из mnsuzdc1 в DC1
Контекст именования: CN=Schema,CN=Configuration,DC=spel,DC=local
При репликации возникла ошибка (-2146893022):
Главное конечное имя неверно.
Сбой возник в 2015-07-14 21:50:53.
Последняя успешная операция была в 2015-07-14 06:49:08. После
последней успешной операции было
5 сбоев.
[Replications Check,DC1] Сбой при последней попытке репликации:
Из mnsuzdc1 в DC1
Контекст именования: CN=Configuration,DC=spel,DC=local
При репликации возникла ошибка (-2146893022):
Главное конечное имя неверно.
Сбой возник в 2015-07-14 21:50:52.
Последняя успешная операция была в 2015-07-14 06:49:07. После
последней успешной операции было
5 сбоев.
[Replications Check,DC1] Сбой при последней попытке репликации:
Из mnsuzdc1 в DC1
Контекст именования: DC=spel,DC=local
При репликации возникла ошибка (-2146893022):
Главное конечное имя неверно.
Сбой возник в 2015-07-14 21:50:53.
Последняя успешная операция была в 2015-06-05 12:53:16. После
последней успешной операции было
332 сбоев.
......................... DC1 - не пройдена проверка Replications
Запуск проверки: RidManager
......................... DC1 - пройдена проверка RidManager
Запуск проверки: Services
......................... DC1 - пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x40000004
Время создания: 07/14/2015 21:00:51
Строка события:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера mnsuzdc
1$. Использовалось конечное имя SPEL\MNSUZDC1$. Это означает, что конечному серв
еру не удалось расшифровать билет, предоставленный клиентом. Это может быть из-з
а того, что имя участника службы конечного сервера (SPN) зарегистрировано на уче
тной записи, отличной от учетной записи, используемой конечной службой. Убедитес
ь, что конечное имя SPN зарегистрировано только на учетной записи, используемой
сервером. Причиной этой ошибки может быть еще и то, что конечная служба использу
ет другой пароль для учетной записи конечной службы, отличный от пароля центра р
аспределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитесь
, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Е
сли имя сервера задано не полностью и конечный домен (SPEL.LOCAL) отличен от дом
ена клиента (SPEL.LOCAL), проверьте, нет ли серверных учетных записей с таким же
именем в этих двух доменах, или используйте полное имя для идентификации сервер
а.
Возникла ошибка. Код события (EventID): 0x40000004
Время создания: 07/14/2015 21:50:52
Строка события:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера mnsuzdc
1$. Использовалось конечное имя E3514235-4B06-11D1-AB04-00C04FC2DCD2/e0083eda-41
8f-46f4-80b4-ae60d5a9463d/spel.local@spel.local. Это означает, что конечному сер
веру не удалось расшифровать билет, предоставленный клиентом. Это может быть из-
за того, что имя участника службы конечного сервера (SPN) зарегистрировано на уч
етной записи, отличной от учетной записи, используемой конечной службой. Убедите
сь, что конечное имя SPN зарегистрировано только на учетной записи, используемой
сервером. Причиной этой ошибки может быть еще и то, что конечная служба использ
ует другой пароль для учетной записи конечной службы, отличный от пароля центра
распределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитес
ь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль.
Если имя сервера задано не полностью и конечный домен (SPEL.LOCAL) отличен от до
мена клиента (SPEL.LOCAL), проверьте, нет ли серверных учетных записей с таким ж
е именем в этих двух доменах, или используйте полное имя для идентификации серве
ра.
......................... DC1 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... DC1 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: spel
Запуск проверки: CheckSDRefDom
......................... spel - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... spel - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: spel.local
Запуск проверки: LocatorCheck
......................... spel.local - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... spel.local - пройдена проверка Intersite

nslookup spel.local

C:\Users\Administrator>nslookup spel.local
╤хЁтхЁ: dc1.spel.local
Address: 192.168.1.10

╚ь*: spel.local
Addresses: 192.168.1.10
10.10.1.1



Главный КД - dc1.

Отправлено: 22:00, 14-07-2015 | #4


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата Martia:
ko4evneg, я уже склоняюсь к этому варианту. »
Ну вот собственно и ответ: у вас у контроллеров разный пароль, который они используют при шифровании Kerberos тикета, соответственно "хороший" контроллер не может потом расшифровать тикет "плохого". На плохом контроллере попробуйте выполнить для сброса этого пароля:
Код: Выделить весь код
netdom resetpwd /s:server /ud:mydomain\administrator /pd:*
где server - имя живого DC

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:45, 15-07-2015 | #5


Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45

Профиль | Сайт | Отправить PM | Цитировать


ko4evneg, спасибо.

Сбросил пароль netdom resetpwd
Стал доступным mnsuzdc1 .

Каталог не обновлялся больше чем пол года.
Убрал ограничение 180 дней:
читать дальше »
Добавил на обоих КД
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NTDS\Parameters\
параметр
"Allow Replication With Divergent and Corrupt Partner"=dword:00000001

Пошла репликация. Обновились все зоны ДНС.
Всё работает. Всё хорошо.
Посмотрю ошибки через 24 часа.

Отправлено: 20:04, 15-07-2015 | #6


Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45

Профиль | Сайт | Отправить PM | Цитировать


Всякие полумеры помогают, но в результате всё равно вылазят боком.

Начались проблемы опять.
Снёс полностью проблемные сайт и КД.
Настроил по-новой и сайт и дополнительный КД.

Теперь просто танцую от удовольствия, как всё ровно и правильно работает.
Всем спасибо. Тема закрыта.

Отправлено: 11:08, 25-08-2015 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Нет репликации AD из-за DNS. DNS не синхронизируется из-за AD.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Репликация КД - ошибка при репликации призрачные объекты tangichhan Microsoft Windows NT/2000/2003 1 03-05-2012 15:11
2008 R2 - [решено] Как полностью удалить DNS сервер на КД? zai Windows Server 2008/2008 R2 7 17-10-2011 13:58
[решено] делегировагние DNS для резервного КД stepalvl Microsoft Windows NT/2000/2003 4 24-11-2010 12:55
Не работает внутренний DNS на КД djeff Microsoft Windows NT/2000/2003 4 21-04-2010 09:44
*Флейм* | яйцо или курица с чего начать??? 70x93n Программирование и базы данных 10 12-03-2008 14:39




 
Переход