Поломалась репликация на КД
Здравствуйте. Такая ситуация: есть 2 КД, PDC (2012) и SDC (2012R2), оба на виртуалках в ESXi. Ещё до моего устройства на работу на главном КД произошла какая-то авария и видимо после этого на нём поломалась репликация. Было подозрение, что поломался SC между доменами, сбросил пароль машинной записи на обоих КД, на какое-то время помогло, но потом опять всё поломалось. Гугление пока ни к чему не привело. dcdiag /q /a на обоих даёт вот что:
Цитата:
C:\Users\Администратор>dcdiag /q /a
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... PDC - не пройдена проверка DFSREvent
В логах AD DS такая ошибка:
Службе репликации DFS не удалось установить подключение к партнеру SDC по группе репликации Domain System Volume. Причиной этой ошибки может быть недоступный узел или незапущенная служба репликации DFS на сервере.
DNS-адрес партнера: sdc.mpsb.local
Доступные дополнительные сведения:
WINS-адрес партнера: sdc
IP-адрес партнера: 192.168.111.86
Служба периодически будет пытаться установить подключение.
Дополнительные сведения:
Ошибка: 1722 (Сервер RPC недоступен.)
Идентификатор подключения: 21CF548F-C89C-40C9-AFDB-86369362FDFC
Идентификатор группы репликации: 0FC01273-E8B8-4753-A269-839A858F9E7C
|
Службы RPC на обоих КД включены. Что самое непонятное, по repadmin /showrepl репликация якобы идёт
Цитата:
C:\Users\Администратор>repadmin /showrepl
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\PDC
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
DSA - код вызова: 66b03160-b939-47b1-a2ba-78e42be17119
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 15:46:11 успешна.
CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
CN=Schema,CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
DC=DomainDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
DC=ForestDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
|
Цитата:
C:\Users\администратор.MPSB>repadmin /showrepl
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\SDC
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
DSA - код вызова: 7923edf3-be0f-4e94-ab9c-ced3ee8c0d4c
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 16:04:27 успешна.
CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
CN=Schema,CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
DC=ForestDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
DC=DomainDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:51 успешна.
|
Но на деле политики не работают, т.к. синхронизации всё-таки нет, делаю со своего компа gpupdate и вот что в итоге:
Цитата:
C:\Users\pavlunin>gpupdate
Обновление политики...
Обновление политики пользователя завершено успешно.
Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Попытка чтения файла "\\mpsb.local\SysV
ol\mpsb.local\Policies\{4694618D-66A5-42B8-B619-76231C7A628F}\gpt.ini" с контрол
лера домена была неудачной. Параметры групповой политики не могут быть применены
, пока не будет исправлена эта ситуация. Это может быть временным явлением, его
возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контролле
ру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере дом
ена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
|
Хотя если в том же проводнике открыть этот путь, всё нормально, файлы видятся и открываются. КД друг друга видят, пингуют, файрволы пробовал отключать - толку 0, порт 135 для службы DFS доступен. Прошу помочь советом, по возможности. Спасибо.
|