Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Контроллер домена не объявляет себя контроллером домена (http://forum.oszone.net/showthread.php?t=305611)

pasha191 18-09-2015 15:10 2554817

Контроллер домена не объявляет себя контроллером домена
 
Все привет. Прошу Вашей помощи.
Проблема следующая: был DC на Windows Serevr 2003, там же DNS и DHCP, было принято перенести DC на новый сервер с Windows Server 2012 R2, что бы потом вывести старый DC из домена. На новый сервер была установлена роль AD, он был добавлен в домен и проведена миграция DC со старого сервера на новый (по этой инструкции: http://habrahabr.ru/company/microsoft/blog/245667/). Все записи пользователей и компьютеров успешно перенеслись. Новый DC был назначен GC. DNS, DHCP тоже были перенесены и нормально работают. После этого я попытался вывести старый DC из домена утилитой dcpromo, но получил сообщение о том, что ни один DC не доступен, но он сам на тот момент являлся DC, т.к. домен функционировал нормально. Позже выяснил, что в процессе репликации есть проблемы и FRS не хватало файла (не помню какого) в папке SYSVOL. Создал этот файл и ошибка ушла. После этого старый DC перестал считать себя DC, но новый так и не начал. На данный момент все записи о старом DC были очищены утилитой Ntdsutil. Все записи о старом DC в DNS удалил руками. В диспетчере сервера висит сообщение о том, что AD требуется повысить роль сервера. Пытаюсь сделать это, но получаю ошибку "Ошибка при определении того, является ли целевой сервер контроллером домена: Повышение роли контроллера домена завершено, но сервер не объявляется как контроллер домена". Оснастки AD недоступны, ссылаясь на невозможность подключиться к домену.
dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = server-1c
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site\SERVER-1C
Запуск проверки: Connectivity
......................... SERVER-1C - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site\SERVER-1C
Запуск проверки: Advertising
Неустранимая ошибка: сбой при вызове DsGetDcName (SERVER-1C), ошибка
1355
Локатору не удается найти сервер.
......................... SERVER-1C - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... SERVER-1C - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERVER-1C - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERVER-1C - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SERVER-1C - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERVER-1C - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERVER-1C - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... SERVER-1C - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON.
(\\SERVER-1C\netlogon)
[SERVER-1C] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
......................... SERVER-1C - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERVER-1C - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... SERVER-1C - пройдена проверка Replications
Запуск проверки: RidManager
......................... SERVER-1C - пройдена проверка RidManager
Запуск проверки: Services
......................... SERVER-1C - пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 09/18/2015 11:46:33
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
......................... SERVER-1C - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERVER-1C - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ostrov
Запуск проверки: CheckSDRefDom
......................... ostrov - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ostrov - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: ostrov.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED),
ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги
отключены.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка
1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции
DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка
1355
Не удается найти центр распространения ключей (KDC) - все KDC
отключены.
......................... ostrov.local - не пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... ostrov.local - пройдена проверка Intersite

nslookup

Сервер по умолчанию: server-1c.ostrov.local
Address: 192.168.208.106

ipconfig /all


Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server-1c
Основной DNS-суффикс . . . . . . : ostrov.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : ostrov.local

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : D8-D3-85-EB-37-7E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.208.106(Основной)
Маска подсети . . . . . . . . . . : 255.255.252.0
Основной шлюз. . . . . . . . . : 192.168.208.99
DNS-серверы. . . . . . . . . . . : 192.168.208.106
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{152EE7F5-923D-4E43-9ED1-12B88432895F}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:90d7:188e:af47:2b8b:9bcc(Основной)
Локальный IPv6-адрес канала . . . : fe80::188e:af47:2b8b:9bcc%14(Основной)
Основной шлюз. . . . . . . . . : ::
IAID DHCPv6 . . . . . . . . . . . : 385875968
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-C7-F7-51-D8-D3-85-EB-37-7E
NetBios через TCP/IP. . . . . . . . : Отключен

User001 21-09-2015 08:46 2555738

Проверьте, что в DNS в _msdsc.ostrov.local записи указывают на ваш новый сервер.
Покажите dcdiag /test:dns.

El Scorpio 22-09-2015 01:38 2556093

Цитата:

Цитата pasha191
Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : D8-D3-85-EB-37-7E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.208.106(Основной)
Маска подсети . . . . . . . . . . : 255.255.252.0
Основной шлюз. . . . . . . . . : 192.168.208.99
DNS-серверы. . . . . . . . . . . : 192.168.208.106
NetBios через TCP/IP. . . . . . . . : Включен »

Попробуйте убрать из параметров сетевой карты адрес DNS - тогда сервер автоматически будет использовать 127.0.0.1

pasha191 22-09-2015 12:12 2556212

Я проверял _msdsc.ostrov.local. Во всех разделах прописан именно сервер с ip 192.168.208.106
Например, при попытке завести компьютер в домен получаю это:
"DNS успешно запросила запись ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "ostrov.local":

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.ostrov.local

Этим запросом были идентифицированы следующие контроллеры домена Active Directory:

server-1c.ostrov.local"

Т.е. сама запись SRV существует. Ну nslookup вы видели.

dcdiag /test:dns

Диагностика сервера каталогов


Выполнение начальной настройки:

Выполняется попытка поиска основного сервера...

Основной сервер = server-1c

* Определен лес AD.
Сбор начальных данных завершен.


Выполнение обязательных начальных проверок


Сервер проверки: Default-First-Site\SERVER-1C

Запуск проверки: Connectivity

......................... SERVER-1C - пройдена проверка Connectivity



Выполнение основных проверок


Сервер проверки: Default-First-Site\SERVER-1C


Запуск проверки: DNS



Проверки DNS выполняются без зависания. Подождите несколько минут...

......................... SERVER-1C - пройдена проверка DNS


Выполнение проверок разделов на: ForestDnsZones


Выполнение проверок разделов на: DomainDnsZones


Выполнение проверок разделов на: Schema


Выполнение проверок разделов на: Configuration


Выполнение проверок разделов на: ostrov


Выполнение проверок предприятия на: ostrov.local

Запуск проверки: DNS

Результаты проверки контроллеров домена:


Контроллер домена: server-1c.ostrov.local

Домен: ostrov.local




TEST: Basic (Basc)
Warning: The AAAA record for this DC was not found

TEST: Dynamic update (Dyn)
Warning: Failed to delete the test record dcdiag-test-record in zone ostrov.local

TEST: Records registration (RReg)
Сетевой адаптер

[00000010] Broadcom NetXtreme Gigabit Ethernet:

Внимание!
Отсутствует запись AAAA на DNS-сервере 192.168.208.106:
server-1c.ostrov.local

Внимание! Не удается найти регистрации записей для некоторых

сетевых адаптеров


Отчет о результатах проверки DNS-серверов, используемых приведенными

выше контроллерами домена:



DNS-сервер: 85.235.192.3 (<name unavailable>)

1 - проверка на данном DNS-сервере не пройдена

PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 85.235.192.3
server-1c PASS WARN PASS PASS WARN WARN n/a
......................... ostrov.local - пройдена проверка DNS

winbond 22-09-2015 19:40 2556421

Обратную зону в DNS создайте.

User001 23-09-2015 09:57 2556565

Какие сообщения присутствуют в журналах ошибок ролей и журнале "Система"?

El Scorpio 24-09-2015 00:57 2556921

Цитата:

Цитата pasha191
Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:
DNS-сервер: 85.235.192.3 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 85.235.192.3
server-1c PASS WARN PASS PASS WARN WARN n/a
......................... ostrov.local - пройдена проверка DNS »

85.235.192.3???
Что это за устройство? Зачем к нему обращение происходит? Где прописано?

User001 24-09-2015 10:25 2557013

Цитата:

Цитата El Scorpio
85.235.192.3???
Что это за устройство? Зачем к нему обращение происходит? Где прописано? »

Скорее всего, сервер пересылки, который не работал на момент теста.


Время: 11:18.

Время: 11:18.
© OSzone.net 2001-