Контроллер домена Win2008R2 и служба Netlogon
Добрый день, комп на Win2008R2 контроллер домена с ролями FSMO.
Структура следующая, всего 4 КД, три в офисе и один в филиале к которому длительное время нет доступа, В офисе КД1(FSMO), КД2 и КД3. В соседней теме я рассказывал что КД2, вышел из строя и остались КД1 и КД3. На КД1 и КД2 было выставлено перекрёстное ДНС когда первый ДНС адресом был указан, Когда было все в порядке и все сервера включались, проблем не было. Сейчас после выключения света автоматом загружается КД1(FSMO) и все клиенты не могут авторизоваться в системе получая сообщение "указанный домен не существует или к нему невозможно подключиться" На КД1 служба Netlogons стоит автоматом, но при включении она приостановлена. dcdiag /s:КД1 конечно же пишет про ошибку 1355. Если вручную остановить Netlogons. запустить то все стартует.. Сегодня после отключения ситуация таже самая, лазить каждый раз и включать сейчас неудобно, как исправить и так чтобы не поломать потом общение с другими КД когда они вновь появятся в сети. Пробовал выставлять первичный ДНС сам себя в формате 192.168....и 127.0..... получаем тоже самое. в журналах после этого все равно есть предупреждения от netlogon 5781 Какие параметры должны быть выставлены что бы КД с ролями FSMO мог запуститься единственным в сети. При условии, что из 4 КД, 2 сейчас недоступны и первым включается КД1. |
Сейчас ситуация такая.
Ночью включился КД1, служба netlogon была приостановлена, перезапускал службу netlogon у него. Сейчас включили КД3 и я отправил на перезагрузку КД1. (На данный момент связи между КД1 и КД3 не было больше суток, КД2 больше 2 недель, с КД4 более 6 месяцев) На КД1 при запуске dcdiag /s:КД1 на нем же получаю Код:
Сервер проверки: Default-First-Site-Name\КД1 Репликация КД1 с КД3 при этом работает Код:
PS C:\Users\sys> repadmin /syncall Код:
Запуск проверки: Services Код:
Запуск проверки: FrsEvent На КД1 в настройках подключени настройки ДНС прописаны в следующем порядке КД1, КД2, КД3 КД1 для КД1 прописан в формате локальной сети 192.168..... |
Какую еще информацию я могу предоставить, для оказания мне помощи...
|
по поводу приостановки службы NETLOGON, нагуглил соседнюю тему http://forum.oszone.net/thread-296410.html что это может быть USN Rollback у меня как раз параметр DSA not writeable равен 4
Можно его удалить? если у меня это главный контроллер FSMO ПОнимаю что эти действия могут привести к возникновению рассогласованных копий базы данных Active Directory на разных контроллерах доменов |
|
Maza11, продолжаете монологи? Ну-ну :happy:
Могу посоветовать в качестве костыля - проверьте ваши живые КД, КД3, вроде, живой у вас, перенесите все роли на него, сделайте первичным контроллером, и после пары дней (если все будет ок) выведите из домена проблемный КД1 и грохните его. Потом можно начисто установить ОС и (если именно КД1 должен быть основным) аналогично повысить роль до основного КД. ПС. да, костыль, но больше никто ничего не предлагает, так что.... :tomato2: |
Время: 15:31. |
Время: 15:31.
© OSzone.net 2001-