Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Проблема с репликацией после восстановления. (http://forum.oszone.net/showthread.php?t=329463)

ZEvS-master 01-09-2017 13:19 2761848

Проблема с репликацией после восстановления.
 
Всем доброго дня!

Есть домен с двумя КД уровня 2008r2. Оба упали из-за вирусной атаки. Один контроллер удалось восстановить. Образа второго не было, добавлял руками. Сейчас наблюдаются проблемы с репликацией, а именно её нет. Папка sysvol на втором КД пустая, NETLOGON нет вообще. Ранее репликация была переведена на DFSR

dcdiag восстановленного 1 КД.
Скрытый текст
Диагностика сервера каталогов

Выполнение начальной настройки:
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: STRUMoscow01\DCRUMSKAC001
Запуск проверки: Connectivity
......................... DCRUMSKAC001 - пройдена проверка
Connectivity

Выполнение основных проверок

Сервер проверки: STRUMoscow01\DCRUMSKAC001
Запуск проверки: Advertising
......................... DCRUMSKAC001 - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... DCRUMSKAC001 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... DCRUMSKAC001 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... DCRUMSKAC001 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... DCRUMSKAC001 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... DCRUMSKAC001 - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... DCRUMSKAC001 - пройдена проверка
MachineAccount
Запуск проверки: NCSecDesc
......................... DCRUMSKAC001 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... DCRUMSKAC001 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... DCRUMSKAC001 - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... DCRUMSKAC001 - пройдена проверка
Replications
Запуск проверки: RidManager
......................... DCRUMSKAC001 - пройдена проверка RidManager
Запуск проверки: Services
......................... DCRUMSKAC001 - пройдена проверка Services
Запуск проверки: SystemLog
......................... DCRUMSKAC001 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... DCRUMSKAC001 - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Domain
Запуск проверки: CheckSDRefDom
......................... Domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Domain - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: Domain.ru
Запуск проверки: LocatorCheck
......................... domain.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... domain.ru - пройдена проверка Intersite


dcdiag добавленного 2КД.
Скрытый текст
Диагностика сервера каталогов

Выполнение начальной настройки:
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: STRUMoscow01\DCRUMSKAC002
Запуск проверки: Connectivity
......................... DCRUMSKAC002 - пройдена проверка
Connectivity

Выполнение основных проверок

Сервер проверки: STRUMoscow01\DCRUMSKAC002
Запуск проверки: Advertising
......................... DCRUMSKAC002 - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... DCRUMSKAC002 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... DCRUMSKAC002 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... DCRUMSKAC002 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... DCRUMSKAC002 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... DCRUMSKAC002 - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... DCRUMSKAC002 - пройдена проверка
MachineAccount
Запуск проверки: NCSecDesc
......................... DCRUMSKAC002 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON.
(\\DCRUMSKAC002\netlogon)
[DCRUMSKAC002] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
......................... DCRUMSKAC002 - не пройдена проверка
NetLogons
Запуск проверки: ObjectsReplicated
......................... DCRUMSKAC002 - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... DCRUMSKAC002 - пройдена проверка
Replications
Запуск проверки: RidManager
......................... DCRUMSKAC002 - пройдена проверка RidManager
Запуск проверки: Services
......................... DCRUMSKAC002 - пройдена проверка Services
Запуск проверки: SystemLog
......................... DCRUMSKAC002 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... DCRUMSKAC002 - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Domain
Запуск проверки: CheckSDRefDom
......................... Domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Domain - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: Domain.ru
Запуск проверки: LocatorCheck
......................... Domain.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... Domain.ru - пройдена проверка Intersite


Куда копать. что можно сделать?

Telepuzik 01-09-2017 15:20 2761884

Цитата:

Цитата ZEvS-master
Куда копать. что можно сделать? »

Цитата:

Цитата ZEvS-master
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики. »

Что за ошибки в логах на втором КД???
Вывод команд ipconfig /all, netdom query fsmo и nslookup <имя вашего домена> c обоих КД покажите.

ZEvS-master 01-09-2017 16:33 2761910

ipconfig первого основного КД
Скрытый текст
Windows IP Configuration

Host Name . . . . . . . . . . . . : DCRUMSKAC001
Primary Dns Suffix . . . . . . . : Domain.ru
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Domain.ru

Ethernet adapter Virtual team:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : HP Network Team #1
Physical Address. . . . . . . . . : 00-1C-C4-79-0E-3C
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.1.2(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.250
DNS Servers . . . . . . . . . . . : 192.168.1.2
192.168.1.3
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{CD549458-A1B3-4687-9DFD-EC1F57CB51B7}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


Ipconfig второго добавляемого КД
Скрытый текст

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : DCRUMSKAC002
Основной DNS-суффикс . . . . . . : domain.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : domain.ru

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Broadcom NetXtreme для сети Ether
net, 1 Гбит/с
Физический адрес. . . . . . . . . : 00-1A-4B-F8-84-61
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.250
DNS-серверы. . . . . . . . . . . : 192.168.1.2
192.168.1.3
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{394A9E68-E677-419B-8373-60E959E8A8EE}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


netdom query fsmo 1КД
Скрытый текст
Schema master DCRUMSKAC001.Domain.ru
Domain naming master DCRUMSKAC001.Domain.ru
PDC DCRUMSKAC001.Domain.ru
RID pool manager DCRUMSKAC001.Domain.ru
Infrastructure master DCRUMSKAC001.Domain.ru
The command completed successfully.


netdom query fsmo 2КД
Скрытый текст
Хозяин схемы DCRUMSKAC001.Domain.ru
Хозяин именования доменов DCRUMSKAC001.Domain.ru
PDC DCRUMSKAC001.Domain.ru
Диспетчер пула RID DCRUMSKAC001.Domain.ru
Хозяин инфраструктуры DCRUMSKAC001.Domain.ru
Команда выполнена успешно.


nslookup 1КД
Скрытый текст
Server: dcrumskac001.domain.ru
Address: 192.168.1.2

Name: domain.ru
Addresses: 192.168.1.2
192.168.1.3


nslookup 2КД
Скрытый текст
╤хЁтхЁ: dcrumskac001.domain.ru
Address: 192.168.1.2

╚ь*: domain.ru
Addresses: 192.168.1.3
192.168.1.2


На втором КД ошибки только в DNS:
Скрытый текст
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.


Получается проблема ещё в DNS?

ZEvS-master 05-09-2017 13:16 2762768

Попробовал добавить ещё один КД. Но ничего не изменилось, папки SYSVOL и NETLOGON так и не реплицируются

Telepuzik 05-09-2017 14:06 2762786

Цитата:

Цитата ZEvS-master
nslookup 2КД »

На обоих КД выполните команду nslookup domain.ru 192.168.1.3 и вывод покажите.
Так же покажите вывод команд ping dcrumskac001.domain.ru и ping dcrumskac002.domain.ru c обоих КД.

ZEvS-master 05-09-2017 15:32 2762812

nslookup domain.ru 192.168.1.3 на основном КД
Скрытый текст
nslookup Domain.ru 192.168.1.3
Server: dcrumskac002.Domain.ru
Address: 192.168.1.3

Name: Domain.ru
Addresses: 192.168.1.14
192.168.1.3
192.168.1.2


nslookup domain.ru 192.168.1.3 на втором КД
Скрытый текст
nslookup Domain.ru 192.168.1.3
╤хЁтхЁ: dcrumskac002.Domain.ru
Address: 192.168.1.3

╚ь*: Domain.ru
Addresses: 192.168.1.2
192.168.1.14
192.168.1.3


Тут появился 3 КД 192.168.1.14. Я его сегодня добавил для теста.

Ping основного КД
Скрытый текст
ping dcrumskac001.Domain.ru

Pinging DCRUMSKAC001.Domain.ru [::1] with 32 bytes of data:
Reply from ::1: time<1ms
Reply from ::1: time<1ms
Reply from ::1: time<1ms
Reply from ::1: time<1ms

Ping statistics for ::1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

ping dcrumskac002.Domain.ru

Pinging DCRUMSKAC002.Domain.ru [192.168.1.3] with 32 bytes of data:
Reply from 192.168.1.3: bytes=32 time<1ms TTL=128
Reply from 192.168.1.3: bytes=32 time<1ms TTL=128
Reply from 192.168.1.3: bytes=32 time<1ms TTL=128
Reply from 192.168.1.3: bytes=32 time<1ms TTL=128

Ping statistics for 192.168.1.3:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms


Ping второго КД
Скрытый текст
ping dcrumskac001.Domain.ru

Обмен пакетами с DCRUMSKAC001.Domain.ru [192.168.1.2] с 32 байтами данных:
Ответ от 192.168.1.2: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.2: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.2: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.2: число байт=32 время<1мс TTL=128

Статистика Ping для 192.168.1.2:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

ping dcrumskac002.Domain.ru

Обмен пакетами с DCRUMSKAC002.Domain.ru [::1] с 32 байтами данных:
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс

Статистика Ping для ::1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

Telepuzik 05-09-2017 16:16 2762824

ZEvS-master,
Вывод команды dcdiag /v /a с КД DCRUMSKAC001 покажите.

ZEvS-master 05-09-2017 16:27 2762827

Вложений: 1
Результат выполнения dcdiag /v /a с КД DCRUMSKAC001 не помещается, прикладываю в файле txt.

ZEvS-master 06-09-2017 09:28 2762960

Так же я удалил 3-й тестовый контроллер с IP адресом 192.168.1.14 .

Telepuzik 06-09-2017 12:53 2763013

Цитата:

Цитата ZEvS-master
Так же я удалил 3-й тестовый контроллер с IP адресом 192.168.1.14 . »

Не стоило его как добавлять так и удалять.
Цитата:

Цитата ZEvS-master
КД DCRUMSKAC001 не помещается »

На данном контроле выполните команду:
For /f %i IN ('dsquery server -o rdn') do @echo %i && @wmic /node:"%i" /namespace:\\root\microsoftdfs path dfsrreplicatedfolderinfo WHERE replicatedfoldername='SYSVOL share' get replicationgroupname,replicatedfoldername,state и вывод покажите.

ZEvS-master 06-09-2017 13:17 2763020

Telepuzik

Результат команды:

For /f %i IN ('dsquery server -o rdn') do @echo %i && @wmic
/node:"%i" /namespace:\\root\microsoftdfs path dfsrreplicatedfolderinfo WHERE re
plicatedfoldername='SYSVOL share' get replicationgroupname,replicatedfoldername,
state
DCRUMSKAC001
ERROR:
Description = The specified module could not be found.
DCRUMSKAC002
ERROR:
Description = The specified module could not be found.

Telepuzik 06-09-2017 13:31 2763023

Цитата:

Цитата ZEvS-master
Результат команды: »

А покажите скриншот вывода. Команду запускали от имени Администратора???

ZEvS-master 06-09-2017 13:33 2763026

Вложений: 1
Да, запускал от имени администратора.

Сервер, как-то криво восстановился.

Если с моего компа запустить под администратором то выводит так:

DCRUMSKAC001
ReplicatedFolderName ReplicationGroupName State
SYSVOL Share Domain System Volume 2

DCRUMSKAC002
ReplicatedFolderName ReplicationGroupName State
SYSVOL Share Domain System Volume 2

Telepuzik 07-09-2017 11:27 2763283

ZEvS-master,
Покажите скрины что у Вас есть в консоле DFS Management в разделе Replication->Domain System Volume.
Что за события зарегистрированы в логах на КД в разделе DFS Replication??

ZEvS-master 08-09-2017 13:39 2763588

Telepuzik,
Что-то никак не могу найти консоль DFS Management. Может её нужно установить?

Telepuzik 08-09-2017 14:24 2763606

Цитата:

Цитата ZEvS-master
Может её нужно установить? »

Если ее нет, то тогда нужно ее ставить.

ZEvS-master 08-09-2017 15:40 2763626

Вложений: 1
Telepuzik,

Поставил консоль на втором КД. Скрин прикрепил.

Ошибки от источника DFSR:

Скрытый текст
Служба репликации DFS обнаружила ошибку во время записи в файл журнала отладки. Сбой записи в журнал отладки может произойти из-за переполнения диска, сбоя в работе диска или достижения папкой, содержащей журналы, предела квоты. Ведение журнала будет отключено до тех пор, пока эта ошибка не будет исправлена.

Дополнительные сведения:
Ошибка: 5 (Отказано в доступе.)
Путь к файлу журнала отладки: C:\Windows\Debug\
Наибольшее количество файлов журнала отладки: 999
Серьезность сведений в журнале отладки: 4
Наибольшее количество сообщений журнала отладки: 10000


И предупреждение:

Скрытый текст
Служба репликации DFS останавливает подключение к партнеру DCRUMSKAC001 группы репликации Domain System Volume из-за ошибки. Служба будет периодически пытаться повторить подключение.

Дополнительные сведения:
Ошибка: 1726 (Сбой при удаленном вызове процедуры.)
Идентификатор подключения: 135A7C33-5F2B-47E7-AEC2-5FDBDE201AC1
Идентификатор группы репликации: A4A5A0FA-5B61-4A32-A011-9E2EE4B0FEBE

Telepuzik 08-09-2017 15:56 2763630

Цитата:

Цитата ZEvS-master
Поставил консоль на втором КД. Скрин прикрепил »

В консоле DFS создайте Diagnostic Report и посмотри что в нем будет написано.

ZEvS-master 12-09-2017 14:53 2764295

Telepuzik,

И к первому и ко второму контроллеру пишет предупреждение:

Этот член ожидает начальной репликации для реплицированной папки SYSVOL Share

А ещё папки почему-то разные. На DC1 C:\Windows\SYSVOL_DFSR\domain, а на DC 2 C:\Windows\SYSVOL\domain. Может быть в этом проблема?

Telepuzik 12-09-2017 15:33 2764302

Цитата:

Цитата ZEvS-master
А ещё папки почему-то разные. На DC1 C:\Windows\SYSVOL_DFSR\domain »

Это видно выполняли миграцию с NTFRS на DFSR поэтому так папка называется. Я так понимаю данный КД не Вы поднимали?
Цитата:

Цитата ZEvS-master
Этот член ожидает начальной репликации для реплицированной папки SYSVOL Share »

Выполните на первом КД команды dfsrdiag pollad и dfsrdiag syncnow и смотрите в логи на обоих КД что за сообщения будут писаться.
После выполнения команд покажите вывод команды dcdiag /v /a с любого КД.

ZEvS-master 12-09-2017 17:01 2764307

Вложений: 1
Telepuzik,

Выполнил команды на первом КД. В журнале показались такие ошибки:

1
The DFS Replication service failed to communicate with partner DCRUMSKAC002 for replication group Domain System Volume. This error can occur if the host is unreachable, or if the DFS Replication service is not running on the server.

Partner DNS Address: DCRUMSKAC002.Domain.ru

Optional data if available:
Partner WINS Address: DCRUMSKAC002
Partner IP Address: 192.168.1.3

The service will retry the connection periodically.

Additional Information:
Error: 1722 (The RPC server is unavailable.)
Connection ID: AE707A3E-E721-4447-8A78-8FE493B052A7
Replication Group ID: A4A5A0FA-5B61-4A32-A011-9E2EE4B0FEBE


2
The DFS Replication service initialized SYSVOL at local path C:\Windows\SYSVOL_DFSR\domain and is waiting to perform initial replication. The replicated folder will remain in the initial synchronization state until it has replicated with its partner DCRUMSKAC002.Domain.ru. If the server was in the process of being promoted to a domain controller, the domain controller will not advertise and function as a domain controller until this issue is resolved. This can occur if the specified partner is also in the initial synchronization state, or if sharing violations are encountered on this server or the sync partner. If this event occurred during the migration of SYSVOL from File Replication service (FRS) to DFS Replication, changes will not replicate out until this issue is resolved. This can cause the SYSVOL folder on this server to become out of sync with other domain controllers.

Additional Information:
Replicated Folder Name: SYSVOL Share
Replicated Folder ID: 44903CD9-5AAE-4DDC-9F4F-955D591DC1DE
Replication Group Name: Domain System Volume
Replication Group ID: AE707A3E-E721-4447-8A78-8FE493B052A7
Member ID: D81EE0B9-74E1-4623-8920-2344A012D0C2
Read-Only: 0


Так же прикладываю результат команды dcdiag /v /a на втором КД.

Telepuzik 14-09-2017 13:32 2764641

ZEvS-master,
Покажите вывод команды dfsrmig /getmigrationstate с первого КД.
Миграцию с FRS на DFS кто выполнял??

ZEvS-master 14-09-2017 14:54 2764653

Telepuzik,

dfsrmig /getmigrationstate

All Domain Controllers have migrated successfully to Global state ('Eliminated')
.
Migration has reached a consistent state on all Domain Controllers.
Succeeded.

Цитата:

Миграцию с FRS на DFS кто выполнял??
Миграцию выполнял я, но достаточно давно. И до падения всё работало нормально.

Telepuzik 14-09-2017 15:25 2764657

ZEvS-master,
Со второго КД покажите скрин содержимого ветки реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Seeding SysVols\Domain.ru.

ZEvS-master 14-09-2017 15:34 2764660

Вложений: 1
Telepuzik,

Прикрепляю. Где закрашено - имя домена.

Telepuzik 14-09-2017 15:52 2764665

Цитата:

Цитата ZEvS-master
Прикрепляю. Где закрашено - имя домена. »

Видно остается только один вариант это делать Authoritative synchronization of DFSR-replicated SYSVOL.

ZEvS-master 14-09-2017 15:56 2764667

Telepuzik,

Т.е. я иду ровно по статье и делаю сначала "Не авторизированную синхронизацию DFSR-реплицированного SYSVOL", а затем "Авторитарную синхронизацию DFSR-реплицированного SYSVOL" верно?

Что-нибудь может сломаться при этой процедуре? И можно ли делать в рабочее время или лучше в выходные?

Telepuzik 14-09-2017 16:22 2764669

Цитата:

Цитата ZEvS-master
а затем "Авторитарную синхронизацию DFSR-реплицированного SYSVOL" верно? »

Нет, в Вашем случае сразу делаете Авторитарную синхронизацию DFSR-реплицированного SYSVOL.
Цитата:

Цитата ZEvS-master
Что-нибудь может сломаться при этой процедуре? И можно ли делать в рабочее время или лучше в выходные? »

Сломаться нет, можете делать в рабочее время это не долго времени занимает.

ZEvS-master 14-09-2017 17:27 2764683

Telepuzik,

Начал выполнять по инструкции, но споткнулся на первом шаге.

Скрытый текст
In the ADSIEDIT.MSC tool, modify the following DN and two attributes on the domain controller you want to make authoritative (preferrably the PDC Emulator, which is usually the most up to date for SYSVOL contents):

CN=SYSVOL Subscription,CN=Domain System Volume,CN=DFSR-LocalSettings,CN=<the server name>,OU=Domain Controllers,DC=<domain>

msDFSR-Enabled=FALSE
msDFSR-options=1


Открыл оснастку ADSIEDIT.MSC. Но никак не могу найти в ней CN=SYSVOL Subscription . Не подскажите, где спрятана эта строка?


Сорри, всё нашёл.

ZEvS-master 15-09-2017 11:25 2764798

Telepuzik,

Сделал по инструкции. Пошла репликация! Однако, на первом КД C:\Windows\SYSVOL_DFSR\domain, а на втором всё реплицировалось C:\Windows\SYSVOL\domain. Можно ли как-то исправить это? Или так и должно быть? Дело в том, что первый КД восстановлен весьма криво, я хочу его вывести из домена, переустановить и завести заново.

Telepuzik 15-09-2017 12:08 2764805

Цитата:

Цитата ZEvS-master
Однако, на первом КД C:\Windows\SYSVOL_DFSR\domain, а на втором всё реплицировалось C:\Windows\SYSVOL\domain. Можно ли как-то исправить это? »

На первом КД папка SYSVOL находится в папке SYSVOL_DFSR так как Вы выполняли переход с FSR на DFSR.
Цитата:

Цитата ZEvS-master
Дело в том, что первый КД восстановлен весьма криво, я хочу его вывести из домена, переустановить и завести заново. »

Тогда проверяйте все настройки КД. Смотрите чтобы проходила репликация. Неделю погоняйте dcdiag так чтобы не было не одной ошибки не на одном из КД. Потом передавайте роли FSMO на второй КД, а затем первый КД понижайте до обычного сервера и выводите из домена. Затем добавите новый второй КД.

ZEvS-master 15-09-2017 12:10 2764807

Telepuzik,

Цитата:

На первом КД папка SYSVOL находится в папке SYSVOL_DFSR так как Вы выполняли переход с FSR на DFSR.
Можно ли как-то на втором КД перенести содержимое SYSVOL в папку SYSVOL_DFSR?

И ещё один вопрос:
Для теста создал в папке Policies на 1-м КД файлик. Он успешно перешёл в Policies на 2-м КД. Теперь на 2-м КД создал тестовый файлик в папке Policies, с него на 1-й КД не идёт.

ZEvS-master 18-09-2017 09:37 2765251

Telepuzik,

На выходных всё простоялось и засинхронизировалось. Ошибка репликации полностью ушла! Но остался один вопрос: так как я собираюсь убивать 1-й КД и заводить его заново не будет ли проблем с разными папками SYSVOL_DFSR на 1-ом КД и SYSVOL на 2-ом КД?

Telepuzik 18-09-2017 10:24 2765263

Цитата:

Цитата ZEvS-master
На выходных всё простоялось и засинхронизировалось. Ошибка репликации полностью ушла! Но остался один вопрос: так как я собираюсь убивать 1-й КД и заводить его заново не будет ли проблем с разными папками SYSVOL_DFSR на 1-ом КД и SYSVOL на 2-ом КД? »

Нет не будет.

ZEvS-master 20-09-2017 11:49 2765713

Telepuzik,

Репликация идёт нормально, но каждый день в 18:03-18:05 на DC1 вываливается ошибка:

Скрытый текст
The DFS Replication service is stopping communication with partner DCRUMSKAC002 for replication group Domain System Volume due to an error. The service will retry the connection periodically.

Additional Information:
Error: 9036 (Paused for backup or restore)
Connection ID: AE707A3E-E721-4447-8A78-8FE493B052A7
Replication Group ID: A4A5A0FA-5B61-4A32-A011-9E2EE4B0FEBE


На втором КД всё норм.

Telepuzik 20-09-2017 11:58 2765715

Цитата:

Цитата ZEvS-master
Репликация идёт нормально, но каждый день в 18:03-18:05 на DC1 вываливается ошибка: »

Цитата:

Цитата ZEvS-master
Error: 9036 (Paused for backup or restore) »

А у Вас этот КД бэкапится??? Если да то во сколько стартует задание???

ZEvS-master 20-09-2017 12:00 2765716

Telepuzik,

АА, да, это бэкап ровно в это время стартует.

ZEvS-master 03-10-2017 14:32 2768204

Telepuzik,
Большое Вам спасибо! Всё прекрасно получилось!


Время: 06:16.

Время: 06:16.
© OSzone.net 2001-