Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   ошибка открытия групповых политик (http://forum.oszone.net/showthread.php?t=296337)

Almest 03-03-2015 15:13 2478233

ошибка открытия групповых политик
 
Захожу в групповые политики под администратором, пытаюсь загрузить ранее или создать новую групповую политику, пишет:
"Не удалось открыть объект групповой политики. Возомжно у вас не достаточно прав". Не найдено сетевое имя.
В чем можно быть проблема? В соседней ветке по вин сервер 2003 читал что возможно отключены службы tcp/ip NetBIOS helper и DFS, проверил - работают!
Делал dfsutil /purgemupcache - вопрос остался не решенный.

ko4evneg 03-03-2015 15:23 2478238

Попробуйте открыть эту же политики на контроллере домена.

Almest 03-03-2015 15:36 2478241

Цитата:

Цитата ko4evneg
Попробуйте открыть эту же политики на контроллере домена. »

Извините, не уточнил - не заходит с контроллера домена! Под локальным администратором - работает.

WindowsNT 03-03-2015 15:42 2478243

ipconfig /all с проблемной машины.

ko4evneg 03-03-2015 15:46 2478247

Цитата:

Цитата Almest
Под локальным администратором - работает. »

На контроллерах домена не бывает локальных учеток. Думаю вы заходите с доменной учетки Administrator. В каких группах состоит учетка, у которой выдается ошибка? Должна состоять в "domain admins".

Almest 03-03-2015 15:50 2478249

WindowsNT,
Скрытый текст


ko4evneg, да, учетная запись из-под которой вываливается ошибка, состоит в группе domain admins

ko4evneg 03-03-2015 17:55 2478310

Цитата:

Цитата Almest
ko4evneg, да, учетная запись из-под которой вываливается ошибка, состоит в группе domain admins »

Если на одном контроллере из под одной четки работает, а из другой нет - проблема в членстве в каких-то групп. Попробуйте добавить учетку в те же группы, что и администратора и проверить

WindowsNT 04-03-2015 09:26 2478546

Вижу проблемы:
- не существует имя компьютера. Это неработоспособная конфигурация;
- не существуют DNS-суффиксы. Это неработоспособная конфигурация;
- перечислены два DNS-сервера, но при этом напрямую в теме не сказано, что контроллеров тоже два.

Almest 04-03-2015 10:39 2478572

Цитата:

Цитата WindowsNT
- не существует имя компьютера. Это неработоспособная конфигурация; »

есть, просто зарисованный;
Цитата:

Цитата WindowsNT
- не существуют DNS-суффиксы. Это неработоспособная конфигурация; »

есть, просто зарисованный;
Цитата:

Цитата WindowsNT
- перечислены два DNS-сервера, но при этом напрямую в теме не сказано, что контроллеров тоже два. »

второй контроллер - дублирующий.

Самое интересное, мне кажется что как буд-то появился второй лес (после восстановления системы), которого не должно быть, т.к. когда пытаюсь создать юзера (который был создан до восстановления системы), мне пишет (см. рисунок), но в самом лесу его нету....очень странно.
Когда нажимаю "роли", и там разворачиваю лес, данный юзер там есть, когда открываю ммс, и в оснастке его нету! пробовал удалять - добавлять, и ничего! собственно наверно по одной из этих причин и групповые политики не работают

Цитата:

Цитата ko4evneg
Если на одном контроллере из под одной четки работает, а из другой нет - проблема в членстве в каких-то групп. Попробуйте добавить учетку в те же группы, что и администратора и проверить »

Админисмтратор и состоит в группе такой же, под которым и пробую зайти в ГП

ko4evneg 04-03-2015 11:09 2478583

Может у вас mmc пытается использовать другой контролер домена и он неработоспособен? Попробуйте сменить контролер в ней.

Almest 04-03-2015 11:51 2478605

Цитата:

Цитата ko4evneg
Может у вас mmc пытается использовать другой контролер домена и он неработоспособен? Попробуйте сменить контролер в ней. »

Попробовал сменить контроллер домена, пользователи которые не отображались в лесу, начали отображаться! Но все-равно нельзя зайти в систему юзерам.
Вот такая ошибка в логах:
Скрытый текст
Код:

Имя журнала:  Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          03.03.2015 18:32:04
Код события:  1126
Категория задачи:Глобальный каталог
Уровень:      Ошибка
Ключевые слова:Классический
Пользователь:  ANONYMOUS LOGON
Компьютер:    server01
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.
 
Дополнительные данные
Значение ошибки:
1355 The specified domain either does not exist or could not be contacted.
Внутренний идентификатор:
3200e25
 
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.


Trouble_Maker 04-03-2015 12:03 2478612

Ну так сделайте этот DC глобальным каталогом, В Active Directory Sites And Services на контроллере домена поставьте галку Global Catalog.

Almest 04-03-2015 12:08 2478614

Вложений: 1
Trouble_Maker, там стоит галочка

Trouble_Maker 04-03-2015 12:13 2478616

Я так понял у вас 2 КД, 1 из них сдох или что-то в этом роде, а эта галка сейчас стоит на работоспособном КД, или на том что вышел из строя?

Almest 04-03-2015 12:16 2478618

Цитата:

Цитата Trouble_Maker
Я так понял у вас 2 КД, 1 из них сдох или что-то в этом роде, а эта галка сейчас стоит на работоспособном КД, или на том что вышел из строя? »

Да, два КД, второй дублирующий! Проблемы на том, который вышел из строя (т.е. на 1м)..соответсмтвенно, если второй дублирующий - то и там такое же..

WindowsNT 04-03-2015 13:03 2478647

ipconfig /all второго контроллера?

Только зарисуйте ещё больше, так легче помогать. Информация, что IP-адрес маршрутизатора по умолчанию (default gateway) не 192.168.0.1, а 192.168.0.254, должна оставаться секретной.

ko4evneg 04-03-2015 13:58 2478674

Цитата:

Цитата Almest
Но все-равно нельзя зайти в систему юзерам. »

Походу у вас просто второй контроллер умер. Сделайте dcdiag на контроллере, который не работает в оснастке.

Almest 06-03-2015 14:54 2479620

WindowsNT,
Скрытый текст

ko4evneg,
Скрытый текст
Код:

иагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = 411server01
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: Default-First-Site-Name\411SERVER01
      Запуск проверки: Connectivity
        ......................... 411SERVER01 - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: Default-First-Site-Name\411SERVER01
      Запуск проверки: Advertising
        Внимание: DsGetDcName вернул сведения для
        \\411server11.mvk.slav.gov.ua при попытке получения доступа к
        411SERVER01.
        СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
        ......................... 411SERVER01 - не пройдена проверка
        Advertising
      Запуск проверки: FrsEvent
        За последние 24 часа после предоставления SYSVOL в общий доступ
        зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
        репликации SYSVOL могут стать причиной проблем групповой политики.
        ......................... 411SERVER01 - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... 411SERVER01 - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... 411SERVER01 - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        ......................... 411SERVER01 - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... 411SERVER01 - пройдена проверка
        KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        ......................... 411SERVER01 - пройдена проверка
        MachineAccount
      Запуск проверки: NCSecDesc
        Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
            Replicating Directory Changes In Filtered Set
        прав доступа для контекста именования:
        DC=ForestDnsZones,DC=mvk,DC=slav,DC=gov,DC=ua
        Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
            Replicating Directory Changes In Filtered Set
        прав доступа для контекста именования:
        DC=DomainDnsZones,DC=mvk,DC=slav,DC=gov,DC=ua
        ......................... 411SERVER01 - не пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        Не удается подключиться к общему ресурсу NETLOGON.
        (\\411SERVER01\netlogon)
        [411SERVER01] Сбой операции net use или LsaPolicy с ошибкой 67,
        Не найдено сетевое имя..
        ......................... 411SERVER01 - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... 411SERVER01 - пройдена проверка
        ObjectsReplicated
      Запуск проверки: Replications
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник 411SERVER11
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник 411SERVER11
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        ......................... 411SERVER01 - пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... 411SERVER01 - пройдена проверка RidManager
      Запуск проверки: Services
            Служба IsmServ в [411SERVER01] остановлена
        ......................... 411SERVER01 - не пройдена проверка Services
      Запуск проверки: SystemLog
        ......................... 411SERVER01 - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... 411SERVER01 - пройдена проверка
        VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: mvk
      Запуск проверки: CheckSDRefDom
        ......................... mvk - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... mvk - пройдена проверка CrossRefValidation

  Выполнение проверок предприятия на: mvk.slav.gov.ua
      Запуск проверки: LocatorCheck
        Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED),
        ошибка 1355
        Не удается найти сервер глобального каталога - все глобальные каталоги
        отключены.
        ......................... mvk.slav.gov.ua - не пройдена проверка
        LocatorCheck
      Запуск проверки: Intersite
        ......................... mvk.slav.gov.ua - пройдена проверка
        Intersite


Ребята, не работает по моему репликаиция со 2 КД на 1!
Скрытый текст
Код:

Служба репликации файлов столкнулась с проблемами при включении репликации с "411SERVER11" на "411SERVER01" для "c:\windows\sysvol\domain", использующего DNS-имя "411SERVER11.mvk.slav.gov.ua". Служба репликации файлов (FRS) продолжит повторные попытки.
 Ниже указаны причины, по которым может выдаваться это предупреждение.
 
 [1] FRS не может разрешить DNS-имя "411SERVER11.mvk.slav.gov.ual" с этого компьютера.
 [2] FRS не запущена на "411SERVER11.mvk.slav.gov.ua".
 [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.


ko4evneg 06-03-2015 15:11 2479624

Сделайте на обоих контроллерах
Код:

ipconfig /registerdns
nltest /dsregdns

и попробуйте провести проверку еще раз

Almest 06-03-2015 15:43 2479639

Скрытый текст



Скрытый текст
Код:

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Server01>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = 411server01
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: Default-First-Site-Name\411SERVER01
      Запуск проверки: Connectivity
        ......................... 411SERVER01 - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: Default-First-Site-Name\411SERVER01
      Запуск проверки: Advertising
        Внимание: DsGetDcName вернул сведения для
        \\411server11.mvk.slav.gov.ua при попытке получения доступа к
        411SERVER01.
        СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
        ......................... 411SERVER01 - не пройдена проверка
        Advertising
      Запуск проверки: FrsEvent
        За последние 24 часа после предоставления SYSVOL в общий доступ
        зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
        репликации SYSVOL могут стать причиной проблем групповой политики.
        ......................... 411SERVER01 - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... 411SERVER01 - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... 411SERVER01 - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        ......................... 411SERVER01 - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... 411SERVER01 - пройдена проверка
        KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        ......................... 411SERVER01 - пройдена проверка
        MachineAccount
      Запуск проверки: NCSecDesc
        Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
            Replicating Directory Changes In Filtered Set
        прав доступа для контекста именования:
        DC=ForestDnsZones,DC=mvk,DC=slav,DC=gov,DC=ua
        Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
            Replicating Directory Changes In Filtered Set
        прав доступа для контекста именования:
        DC=DomainDnsZones,DC=mvk,DC=slav,DC=gov,DC=ua
        ......................... 411SERVER01 - не пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        Не удается подключиться к общему ресурсу NETLOGON.
        (\\411SERVER01\netlogon)
        [411SERVER01] Сбой операции net use или LsaPolicy с ошибкой 67,
        Не найдено сетевое имя..
        ......................... 411SERVER01 - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... 411SERVER01 - пройдена проверка
        ObjectsReplicated
      Запуск проверки: Replications
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник 411SERVER11
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник 411SERVER11
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        ......................... 411SERVER01 - пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... 411SERVER01 - пройдена проверка RidManager
      Запуск проверки: Services
            Служба IsmServ в [411SERVER01] остановлена
        ......................... 411SERVER01 - не пройдена проверка Services
      Запуск проверки: SystemLog
        ......................... 411SERVER01 - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... 411SERVER01 - пройдена проверка
        VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: mvk
      Запуск проверки: CheckSDRefDom
        ......................... mvk - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... mvk - пройдена проверка CrossRefValidation

  Выполнение проверок предприятия на: mvk.slav.gov.ua
      Запуск проверки: LocatorCheck
        Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED),
        ошибка 1355
        Не удается найти сервер глобального каталога - все глобальные каталоги
        отключены.
        ......................... mvk.slav.gov.ua - не пройдена проверка
        LocatorCheck
      Запуск проверки: Intersite
        ......................... mvk.slav.gov.ua - пройдена проверка
        Intersite

C:\Users\Server01>


Almest 07-03-2015 14:18 2479966

На данный момент вот такая ситуация, юзеры заходят в домен без проблем, ГП срабатывает!
Но я так понимаю не работает репликация, если создаю пользователя в домене, не могу зайти потом, и не могу ввести ПК в домен!
Привожу ошибки...
Вот по ролям сервера :
Скрытый текст

По ошибкам:
- 2092
Скрытый текст
Код:

Имя журнала:  Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          06.03.2015 16:32:48
Код события:  2092
Категория задачи:Репликация
Уровень:      Предупреждение
Ключевые слова:Классический
Пользователь:  ANONYMOUS LOGON
Компьютер:    411server01.mvk.slav.gov.ua
Описание:

  Этот сервер является владельцем следующей роли FSMO, но не считает назначение правильным. Для раздела, содержащего FSMO, этот сервер не выполнил успешной репликации ни с одним из партнеров репликации с момента перезапуска этого сервера. Ошибки репликации мешают выполнению проверки для этой роли.
 
Операции, требующие обращения хозяина операции FSMO, не смогут выполняться, пока это состояние не будет исправлено.
 
Роль FSMO: DC=mvk,DC=slav,DC=gov,DC=ua
 
Действие пользователя:
 
1. Начальная синхронизация является самой первой репликацией, выполняемой системой при запуске. Ошибка при выполнении начальной синхронизации может быть причиной того, что роль FSMO не может быть проверена. Описание этого процесса содержится в статье базы знаний 305476.
2. У этого сервера есть один или несколько партнеров репликации, и репликация завершается ошибкой для всех этих партнеров. Используйте  команду "repadmin /showrepl" для отображения ошибок репликации.  Исправьте возможную ошибку. Например, это могут быть проблемы связи IP, разрешения DNS-имен, проверки подлинности, которые мешают успешному выполнению репликации.
3. В том редком случае, когда известно, что все партнеры репликации были неработоспособны, возможно из-за выполнения обслуживания или восстановления после ошибки, можно принудительно выполнить проверку роли. Это можно сделать с помощью утилиты NTDSUTIL.EXE, выполнив захват этой роли для того же самого сервера. Это можно сделать, выполнив пошаговые инструкции, содержащиеся в статьях базы знаний 255504 и 324801 на веб-сайте http://support.microsoft.com.
 
Могут быть затронуты следующие операции:
  Схема: нельзя будет изменять схему для этого леса.
  Именование доменов: нельзя будет добавлять или удалять домены из этого леса.
  PDC: нельзя будет выполнять операции, исполняемые основным контроллером домена, например, обновление групповой политики и сброс паролей для учетных записей, не принадлежащих доменным службам Active Directory.
  RID: нельзя будет выделять новые SID для новых учетных записей пользователей, учетных записей компьютеров и групп безопасности.
  Инфраструктура: междоменные ссылки на имена, например, членство в универсальных группах, не будут правильно обновляться, если конечный объект будет перемещен или переименован.


-2087
Скрытый текст
Код:

Имя журнала:  Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          06.03.2015 16:32:19
Код события:  2087
Категория задачи:DS RPC-клиент
Уровень:      Ошибка
Ключевые слова:Классический
Пользователь:  ANONYMOUS LOGON
Компьютер:    411server01.mvk.slav.gov.ua
Описание:
Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного  контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами  домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам.
 
Исходный контроллер домена:
 411server11
Ошибочное имя узла DNS:
 cac7f790-17fe-4035-abb8-a2187e021cc4._msdcs.mvk.slav.gov.ua
 
Примечание: по умолчанию для любого 12-часового периода отображаются до 10 ошибок DNS, даже если их произошло больше.  Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1:
 
Раздел реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client
 
Действие пользователя:
 
 1) Если исходный контроллер домена больше не функционирует или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB.
 
 2) Убедитесь, что исходный контроллер домена несет доменные службы Active Directory и доступен в  сети, введя команду "net view \\<имя исходного DC>" или  "ping <имя исходного DC>".
 
 3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для  служб DNS и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на  http://www.microsoft.com/dns
 
  dcdiag /test:dns
 
 4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду:
 
  dcdiag /test:dns
 
 5) Для дальнейшего анализа ошибок DNS ознакомьтесь со статьей базы знаний 824449:
  http://support.microsoft.com/?kbid=824449
 
Дополнительные данные
Значение ошибки:
 11004 The requested name is valid, but no data of the requested type was found.


-2886
Скрытый текст
Код:

Имя журнала:  Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          06.03.2015 16:31:48
Код события:  2886
Категория задачи:Интерфейс LDAP
Уровень:      Предупреждение
Ключевые слова:Классический
Пользователь:  ANONYMOUS LOGON
Компьютер:    411server01.mvk.slav.gov.ua
Описание:
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование,  Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые  выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом.  Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.
 
В данный момент некоторые клиенты могут рассчитывать на неподписанные привязки SASL или простые привязки LDAP для подключения без SSL/TLS и могут перестать работать, если будет сделано такое изменение конфигурации.  Чтобы помочь выявить клиенты, у которых появляются такие привязки, данный  сервер каталогов один раз каждые 24 часа будет регистрировать итоговое событие, указывающее, сколько таких привязок  произошло.  Рекомендуется настроить такие клиенты так, чтобы они не использовали эти привязки.  Как только соответствующие события перестанут регистрироваться  в течение достаточно продолжительного периода, рекомендуется настроить сервер на отклонение таких привязок.
 
Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.
 
Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том,  на каком клиенте она сделана.  Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.


-13508
Скрытый текст
Код:

Имя журнала:  File Replication Service
Источник:      NtFrs
Дата:          06.03.2015 16:47:28
Код события:  13508
Категория задачи:Отсутствует
Уровень:      Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:    411server01.mvk.slav.gov.ua
Описание:
Служба репликации файлов столкнулась с проблемами при включении репликации с "411SERVER11" на "411SERVER01" для "d:\windows\sysvol\domain", использующего DNS-имя "411server11.mvk.slav.gov.ua". Служба репликации файлов (FRS) продолжит повторные попытки.
 Ниже указаны причины, по которым может выдаваться это предупреждение.
 
 [1] FRS не может разрешить DNS-имя "411server11.mvk.slav.gov.ua" с этого компьютера.
 [2] FRS не запущена на "411server11.mvk.slav.gov.ua".
 [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.
 
 Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.



Время: 17:00.

Время: 17:00.
© OSzone.net 2001-