Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Обновление домена на Windows Server 2003 до Windows Server 2012 R2 (http://forum.oszone.net/showthread.php?t=310540)

TGR 19-01-2016 10:50 2596741

Обновление домена на Windows Server 2003 до Windows Server 2012 R2
 
Доброе утро делаю по инструкций https://www.youtube.com/watch?v=F-gOLd7eB-o

Обновление домена на Windows Server 2003 до Windows Server 2012 R2 все проходить гладко.
на 12:41 команда repadmin.exe /syncall у него тоже проблемы, но они решаются легко.

А вот 13:22 у него проблемы и не понятно как он решил. у меня тоже самое

Скрытый текст
Код:

C:\Users\superadmin>repadmin.exe /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка обращения к серверу 821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info (сетевая о
шибка): 1722 (0x6ba):
    Сервер RPC недоступен.

Выход из SyncAll с критической ошибкой Win32: 8440 (0x20f8):
    Для этой операции репликации указан недопустимый контекст именования.


Код:

C:\Users\superadmin>ping 821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info
При проверке связи не удалось обнаружить узел 821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info.
Проверьте имя узла и повторите попытку.




в панель управления когда выбираешь пользователи и компьютеры AD
окошко вылетает Не удалось найти сведения об именах по следующей причине: Сервер RPC недоступен.


на 2003 АД в вкладке Domain Controllers есть 2 шт . 2003 и 2012.

как решить эту ошибку

Скрытый текст
Код:

C:\Users\superadmin>repadmin.exe /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка обращения к серверу 821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info (сетевая о
шибка): 1722 (0x6ba):
    Сервер RPC недоступен.

Выход из SyncAll с критической ошибкой Win32: 8440 (0x20f8):
    Для этой операции репликации указан недопустимый контекст именования.


фаерволы выкл то что он делает в видео делал.
и еще мне нужно полностью все роли терминальный, днс и какие там есть функционал перенести на 2012 я правильный взял мануал?

Заранее спасибо за помощь, сам ищу как исправить ошибку 1722.


dcdiag c 2003

Код:

C:\Documents and Settings\Administrator>dcdiag

Domain Controller Diagnosis

Performing initial setup:
  Done gathering initial info.

Doing initial required tests

  Testing server: Default-First-Site-Name\AD
      Starting test: Connectivity
        ......................... AD passed test Connectivity

Doing primary tests

  Testing server: Default-First-Site-Name\AD
      Starting test: Replications
        ......................... AD passed test Replications
      Starting test: NCSecDesc
        ......................... AD passed test NCSecDesc
      Starting test: NetLogons
        ......................... AD passed test NetLogons
      Starting test: Advertising
        ......................... AD passed test Advertising
      Starting test: KnowsOfRoleHolders
        ......................... AD passed test KnowsOfRoleHolders
      Starting test: RidManager
        ......................... AD passed test RidManager
      Starting test: MachineAccount
        ......................... AD passed test MachineAccount
      Starting test: Services
        ......................... AD passed test Services
      Starting test: ObjectsReplicated
        ......................... AD passed test ObjectsReplicated
      Starting test: frssysvol
        ......................... AD passed test frssysvol
      Starting test: frsevent
        There are warning or error events within the last 24 hours after the
        SYSVOL has been shared.  Failing SYSVOL replication problems may cause
        Group Policy problems.
        ......................... AD failed test frsevent
      Starting test: kccevent
        ......................... AD passed test kccevent
      Starting test: systemlog
        ......................... AD passed test systemlog
      Starting test: VerifyReferences
        ......................... AD passed test VerifyReferences

  Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
        ......................... ForestDnsZones passed test CrossRefValidation

      Starting test: CheckSDRefDom
        ......................... ForestDnsZones passed test CheckSDRefDom

  Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
        ......................... DomainDnsZones passed test CrossRefValidation

      Starting test: CheckSDRefDom
        ......................... DomainDnsZones passed test CheckSDRefDom

  Running partition tests on : Schema
      Starting test: CrossRefValidation
        ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
        ......................... Schema passed test CheckSDRefDom

  Running partition tests on : Configuration
      Starting test: CrossRefValidation
        ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
        ......................... Configuration passed test CheckSDRefDom

  Running partition tests on : magazin
      Starting test: CrossRefValidation
        ......................... magazin passed test CrossRefValidation
      Starting test: CheckSDRefDom
        ......................... magazin passed test CheckSDRefDom

  Running enterprise tests on : magazin.info
      Starting test: Intersite
        ......................... magazin.info passed test Intersite
      Starting test: FsmoCheck
        ......................... magazin.info passed test FsmoCheck




c 2012
Скрытый текст
Код:

C:\Users\superadmin>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = WIN2012r2
  * Определен лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: Default-First-Site-Name\WIN2012R2
      Запуск проверки: Connectivity
        Узел 821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info не удается разрешить в IP-адрес. Проверьте
        DNS-сервер, DHCP, имя сервера и т. д.
        Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра.
        ......................... WIN2012R2 - не пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: Default-First-Site-Name\WIN2012R2
      Пропуск всех проверок, так как сервер WIN2012R2 не отвечает на запросы службы каталогов.


  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка CrossRefValidation

  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка CrossRefValidation

  Выполнение проверок разделов на: magazin
      Запуск проверки: CheckSDRefDom
        ......................... magazin - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... magazin - пройдена проверка CrossRefValidation

  Выполнение проверок предприятия на: magazin.info
      Запуск проверки: LocatorCheck
        ......................... magazin.info - пройдена проверка LocatorCheck
      Запуск проверки: Intersite
        ......................... magazin.info - пройдена проверка Intersite

C:\Users\superadmin>




ipconfig /all 2012

Скрытый текст
Код:

C:\Users\superadmin>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : WIN2012r2
  Основной DNS-суффикс  . . . . . . : magazin.info
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : magazin.info

Ethernet adapter Ethernet0:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigabit
  Физический адрес. . . . . . . . . : 00-0C-29-D9-F8-57
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.0.222(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 192.168.0.1
  DNS-серверы. . . . . . . . . . . : 192.168.0.200
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{2684E864-6351-4A2F-A435-8648CD5E95A1}:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да



c 2003

Скрытый текст
Код:

C:\Documents and Settings\Administrator>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : ad
  Основной DNS-суффикс  . . . . . . : magazin.info
  Тип узла. . . . . . . . . . . . . : неизвестный
  IP-маршрутизация включена . . . . : нет
  WINS-прокси включен . . . . . . . : нет
  Порядок просмотра суффиксов DNS . : magazin.info

Подключение по локальной сети - Ethernet адаптер:

  DNS-суффикс этого подключения . . :
  Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
  Физический адрес. . . . . . . . . : 00-0C-29-29-05-EB
  DHCP включен. . . . . . . . . . . : нет
  IP-адрес  . . . . . . . . . . . . : 192.168.0.200
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз . . . . . . . . . . : 192.168.0.1
  DNS-серверы . . . . . . . . . . . : 192.168.0.200




nslookup у обоих
Скрытый текст

одинаковые
у 2012 коряво
  • C:\Users\superadmin>nslookup
    ╤хЁтхЁ яю єьюыўрэш■: ad.magazin.info
    Address: 192.168.0.200

у 2003

по анлгийски


  • default server: ad.magazin.info
    address: 192.168.0.200



UP

На 2003 переустановил роль ДНС
потом
В 2003 в active directory – сайты и службы
Servers
AD пункт NTDS Settings там был 2012r2 я его удалил просто выбрал и удалил, скорее всего до этого ставили, но были проблемы оставили только 2003. Потом перезагрузка обоих серверов и все прошло успешно. идем дальше. Может что то не правильно?
После этого команда repadmin.exe /syncall
Прошла успешно


с 2012
Скрытый текст
Код:

C:\Users\superadmin>repadmin.exe /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация:
    От: 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
    Кому: 821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
    От: 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
    Кому: 821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.


TGR 19-01-2016 13:40 2596814

Ютуб Инструкция по времени 22:29 у меня вылетает ошибка « недоступны сведения по настройке описывающие предприятие. Сервер RPC недоступен.

TGR 19-01-2016 17:02 2596866

c 2012 конмада dcdiag /v /a не полностью
попробую исправить ошибки которые там описаны

и еще читая инет, хочу дополнить были попытки миграций на 2008 , неудачная с синими экранами и актив директорию восстановили тогда с помощью полного бекапа акрониксом месячной давности где-то развернул всю систему.

Скрытый текст
  • Код:

                Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
    журнал будет записано другое сообщение, означающее, что соединение установлено.
            Возникло предупреждение. Код события (EventID): 0x800034FA
                Время создания: 01/19/2016  12:56:34
                Строка события:
                Ниже следует сводка предупреждений и ошибок, которые произошли при опросе службой репликации файлов (FRS) св
    едений конфигурации набора репликации FRS у контроллера домена "WIN2012r2.magazin.info".

                nTDSConnection объект cn=ad,cn=ntds settings,cn=win2012r2,cn=servers,cn=default-first-site-name,cn=sites,cn
    =configuration,dc=magazin,dc=info конфликтует с cn=2c8c6929-6dae-4866-9ee9-0af4228f07f4,cn=ntds settings,cn=win2012r2,cn=s
    ervers,cn=default-first-site-name,cn=sites,cn=configuration,dc=magazin,dc=info. Используется cn=ad,cn=ntds settings,cn=win
    2012r2,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=magazin,dc=info



            Возникло предупреждение. Код события (EventID): 0x800034FD
                Время создания: 01/19/2016  13:50:38
                Строка события:
                Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
    ер WIN2012R2 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим
    ресурсом с именем SYSVOL.

                Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
                net share

                Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

                Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
    доступности других контроллеров домена и частоты репликаций между контроллерами домена.
            Возникло предупреждение. Код события (EventID): 0x800034C4
                Время создания: 01/19/2016  13:55:54
                Строка события:
                Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012R2" для "c:\win
    dows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.

                Ниже указаны причины, по которым может выдаваться это предупреждение.

                [1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
                [2] FRS не запущена на "ad.magazin.info".
                [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
    онтроллеры домена.

                Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
    журнал будет записано другое сообщение, означающее, что соединение установлено.
            Возникло предупреждение. Код события (EventID): 0x800034C4
                Время создания: 01/19/2016  14:03:54
                Строка события:
                Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012R2"
    для "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторны
    е попытки.
                Ниже указаны причины, по которым может выдаваться это предупреждение.

                [1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
                [2] FRS не запущена на "ad.magazin.info".
                [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
    онтроллеры домена.

                Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
    журнал будет записано другое сообщение, означающее, что соединение установлено.
            ......................... WIN2012R2 - пройдена проверка FrsEvent
          Запуск проверки: DFSREvent
            The DFS Replication Event Log.
            Пропустить тест, так как на сервере выполняется служба репликации файлов.
            ......................... WIN2012R2 - пройдена проверка DFSREvent
          Запуск проверки: SysVolCheck
            * Проверка готовности SYSVOL службы репликации файлов
            При поиске в реестре не удалось определить состояние SYSVOL.  Возвращена ошибка  0x0
            "Операция успешно завершена.".  Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления
            общего доступа к SYSVOL.
            ......................... WIN2012R2 - пройдена проверка SysVolCheck
          Запуск проверки: KccEvent
            * The KCC Event log test
            Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
            ......................... WIN2012R2 - пройдена проверка KccEvent
          Запуск проверки: KnowsOfRoleHolders
            Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
    inel,DC=info
            Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
    inel,DC=info
            Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nine
    l,DC=info
            Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nine
    l,DC=info
            Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
    figuration,DC=magazin,DC=info
            ......................... WIN2012R2 - пройдена проверка KnowsOfRoleHolders
          Запуск проверки: MachineAccount
            Checking machine account for DC WIN2012R2 on DC WIN2012R2.
            * SPN found :LDAP/WIN2012r2.magazin.info/magazin.info
            * SPN found :LDAP/WIN2012r2.magazin.info
            * SPN found :LDAP/WIN2012R2
            * SPN found :LDAP/WIN2012r2.magazin.info/magazin
            * SPN found :LDAP/821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info
            * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/821ac4fa-1311-4fcf-8102-ab50940b85a3/magazin.info
            * SPN found :HOST/WIN2012r2.magazin.info/magazin.info
            * SPN found :HOST/WIN2012r2.magazin.info
            * SPN found :HOST/WIN2012R2
            * SPN found :HOST/WIN2012r2.magazin.info/magazin
            * SPN found :GC/WIN2012r2.magazin.info/magazin.info
            ......................... WIN2012R2 - пройдена проверка MachineAccount
          Запуск проверки: NCSecDesc
            * Security Permissions check for all NC's on DC WIN2012R2.
            The forest is not ready for RODC. Will skip checking ERODC ACEs.
            * Проверка разрешений безопасности для
              DC=DomainDnsZones,DC=magazin,DC=info
                (NDNC,Version 3)
            * Проверка разрешений безопасности для
              DC=ForestDnsZones,DC=magazin,DC=info
                (NDNC,Version 3)
            * Проверка разрешений безопасности для
              CN=Schema,CN=Configuration,DC=magazin,DC=info
                (Schema,Version 3)
            * Проверка разрешений безопасности для
              CN=Configuration,DC=magazin,DC=info
                (Configuration,Version 3)
            * Проверка разрешений безопасности для
              DC=magazin,DC=info
                (Domain,Version 3)
            ......................... WIN2012R2 - пройдена проверка NCSecDesc
          Запуск проверки: NetLogons
            * Network Logons Privileges Check
            Не удается подключиться к общему ресурсу NETLOGON. (\\WIN2012R2\netlogon)
            [WIN2012R2] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
            ......................... WIN2012R2 - не пройдена проверка NetLogons
          Запуск проверки: ObjectsReplicated
            WIN2012R2 is in domain DC=magazin,DC=info
            Checking for CN=WIN2012R2,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
                Object is up-to-date on all servers.
            Checking for CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
    inel,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
                Object is up-to-date on all servers.
            ......................... WIN2012R2 - пройдена проверка ObjectsReplicated
          Проверка пропущена по запросу пользователя: OutboundSecureChannels
          Запуск проверки: Replications
            * Replications Check
            * Replication Latency Check
            ......................... WIN2012R2 - пройдена проверка Replications
          Запуск проверки: RidManager
            * Available RID Pool for the Domain is 2103 to 1073741823
            * ad.magazin.info is the RID Master
            * DsBind with RID Master was successful
            * rIDAllocationPool is 1603 to 2102
            * rIDPreviousAllocationPool is 1603 to 2102
            * rIDNextRID: 1603
            ......................... WIN2012R2 - пройдена проверка RidManager
          Запуск проверки: Services
            * Checking Service: EventSystem
            * Checking Service: RpcSs
            * Checking Service: NTDS
            * Checking Service: DnsCache
            * Checking Service: NtFrs
            * Checking Service: IsmServ
            * Checking Service: kdc
            * Checking Service: SamSs
            * Checking Service: LanmanServer
            * Checking Service: LanmanWorkstation
            * Checking Service: w32time
            * Checking Service: NETLOGON
            ......................... WIN2012R2 - пройдена проверка Services
          Запуск проверки: SystemLog
            * The System Event log test
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  15:52:59
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0xC00038D6
                Время создания: 01/19/2016  15:55:45
                Строка события:
                Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на это
    м контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  15:57:23
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  15:58:08
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:03:16
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:08:25
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:13:33
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:18:42
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:23:50
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:28:59
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:34:08
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:39:16
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:44:25
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            Возникла ошибка. Код события (EventID): 0x00000422
                Время создания: 01/19/2016  16:49:34
                Строка события:
                Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
    F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
    ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
                a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
                b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
     на текущий контроллер домена).
                c) Отключен клиент распределенной файловой системы (DFS).
            ......................... WIN2012R2 - не пройдена проверка SystemLog
          Проверка пропущена по запросу пользователя: Topology
          Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
          Запуск проверки: VerifyReferences
            Ссылка на системный объект (serverReference) CN=WIN2012R2,OU=Domain Controllers,DC=magazin,DC=info и обратная
            ссылка на CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
            правильны.
            Ссылка на системный объект (serverReferenceBL)
            CN=WIN2012R2,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
            обратная ссылка на
            CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
            правильны.
            Ссылка на системный объект (frsComputerReferenceBL)
            CN=WIN2012R2,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
            обратная ссылка на CN=WIN2012R2,OU=Domain Controllers,DC=magazin,DC=info правильны.
            ......................... WIN2012R2 - пройдена проверка VerifyReferences
          Проверка пропущена по запросу пользователя: VerifyReplicas

          Проверка пропущена по запросу пользователя: DNS
          Проверка пропущена по запросу пользователя: DNS

          Проверка пропущена по запросу пользователя: DNS
          Проверка пропущена по запросу пользователя: DNS

      Выполнение проверок разделов на: DomainDnsZones
          Запуск проверки: CheckSDRefDom
            ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
            ......................... DomainDnsZones - пройдена проверка CrossRefValidation

      Выполнение проверок разделов на: ForestDnsZones
          Запуск проверки: CheckSDRefDom
            ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
            ......................... ForestDnsZones - пройдена проверка CrossRefValidation

      Выполнение проверок разделов на: Schema
          Запуск проверки: CheckSDRefDom
            ......................... Schema - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
            ......................... Schema - пройдена проверка CrossRefValidation

      Выполнение проверок разделов на: Configuration
          Запуск проверки: CheckSDRefDom
            ......................... Configuration - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
            ......................... Configuration - пройдена проверка CrossRefValidation

      Выполнение проверок разделов на: magazin
          Запуск проверки: CheckSDRefDom
            ......................... magazin - пройдена проверка CheckSDRefDom
          Запуск проверки: CrossRefValidation
            ......................... magazin - пройдена проверка CrossRefValidation

      Выполнение проверок предприятия на: magazin.info
          Проверка пропущена по запросу пользователя: DNS
          Проверка пропущена по запросу пользователя: DNS
          Запуск проверки: LocatorCheck
            Имя GC: \\ad.magazin.info
            Locator Flags: 0xe00003fd
            PDC Name: \\ad.magazin.info
            Locator Flags: 0xe00003fd
            Time Server Name: \\ad.magazin.info
            Locator Flags: 0xe00003fd
            Preferred Time Server Name: \\ad.magazin.info
            Locator Flags: 0xe00003fd
            KDC Name: \\ad.magazin.info
            Locator Flags: 0xe00003fd
            ......................... magazin.info - пройдена проверка LocatorCheck
          Запуск проверки: Intersite
            Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
            ......................... magazin.info - пройдена проверка Intersite

    C:\Users\superadmin>

[/s]
[/spoiler]

Telepuzik 20-01-2016 10:18 2597139

Цитата:

Цитата TGR
Servers
AD пункт NTDS Settings там был 2012r2 я его удалил »

Я правильно понял что после повышения сервера до уровня КД, Вы что то удаляли в консоле active directory – сайты и службы или нет?
Вывод команды netdom query fsmo с 2003 КД покажите.
Цитата:

Цитата TGR
c 2012 конмада dcdiag /v /a не полностью »

Полный вывод команды dcdiag /v /a с любого КД покажите.
Не надо плодить сообщения, если не было ответов добавляйте информацию в свое последнее сообщение.

TGR 20-01-2016 11:16 2597163

Добрый день, Telepuzik.

PS C:\Users\superadmin> netdom query fsmo
Хозяин схемы WIN2012r2.magazin.info
Хозяин именования доменов WIN2012r2.magazin.info
PDC WIN2012r2.magazin.info
Диспетчер пула RID WIN2012r2.magazin.info
Хозяин инфраструктуры WIN2012r2.magazin.info
Команда выполнена успешно.

сразу скажу это с 2012, но с 2003 тоже самое только по англ. Я сейчас все делаю на виртуальных серверах VMware Workstation, когда полностью будет проверено на виртуальке, надо будет все сделать на реальных серверах )

это мой попытки и поиски как перевести все это.
я еще делал по этой статье http://www.oszone.net/26145/

Мой предположения почему ошибка РПС ушла. Я в подключение по локальной сети галку поставил "File and printer Sharing for Microsoft Networks" на обоих серверах (где то в инете читал, что лишнее надо убрать (там конечно говорилось про IP 6)) (это я к тому почему галочку убрал), после этого ошибка Сервер RPC недоступен не было.



Цитата:

Я правильно понял что после повышения сервера до уровня КД, Вы что то удаляли в консоле active directory – сайты и службы или нет?
да все верно, я потом заметил были проблемы с днс я так понимаю, он почему то там не прописывался.


dcdiag /v /a c повер shell c 2012




сейчас как видно все передано 2012, но если сетевую карту выкл, то вход с компов тестового , опять же в виртуальке не возможен.
мое предложен очень похоже на http://forum.oszone.net/post-2577071.html

там набежало более 30000 строк, попробую следующим сообщений отправить.

Скрытый текст
Код:

PS C:\Users\superadmin> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  * Проверка, является ли локальный компьютер WIN2012r2 сервером каталогов.
  Основной сервер = WIN2012r2
  * Подключение к службе каталога на сервере WIN2012r2.
  * Определен лес AD.
  Collecting AD specific global data
  * Сбор сведений о сайте.
  Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSS
iteSettings),.......
  The previous call succeeded
  Iterating through the sites
  Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
  Getting ISTG and options for the site
  * Выполнение идентификации всех серверов.
  Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa)
,.......
  The previous call succeeded....
  The previous call succeeded
  Iterating through the list of servers
  Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
  objectGuid obtained
  InvocationID obtained
  dnsHostname obtained
  site info obtained
  All the info for the server collected
  Getting information for the server CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Co
nfiguration,DC=magazin,DC=info
  objectGuid obtained
  InvocationID obtained
  dnsHostname obtained
  site info obtained
  All the info for the server collected
  * Идентификация всех перекрестных ссылок NC.
  * Найдено 2 DC (контроллеров домена). Проверка 2 из них.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: Default-First-Site-Name\AD
      Запуск проверки: Connectivity
        * Active Directory LDAP Services Check
        Determining IP4 connectivity
        * Active Directory RPC Services Check
        ......................... AD - пройдена проверка Connectivity

  Сервер проверки: Default-First-Site-Name\WIN2012R2
      Запуск проверки: Connectivity
        * Active Directory LDAP Services Check
        Determining IP4 connectivity
        * Active Directory RPC Services Check
        ......................... WIN2012R2 - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: Default-First-Site-Name\AD
      Запуск проверки: Advertising
        The DC AD is advertising itself as a DC and having a DS.
        The DC AD is advertising as an LDAP server
        The DC AD is advertising as having a writeable directory
        The DC AD is advertising as a Key Distribution Center
        The DC AD is advertising as a time server
        The DS AD is advertising as a GC.
        ......................... AD - пройдена проверка Advertising
      Проверка пропущена по запросу пользователя: CheckSecurityError
      Проверка пропущена по запросу пользователя: CutoffServers
      Запуск проверки: FrsEvent
        * Проверка журнала событий службы репликации файлов
        За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения  об
        ошибках.  Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
        Возникла ошибка. Код события (EventID): 0xC0003500
            Время создания: 01/20/2016  08:22:51
            Строка события:
            Служба репликации файлов обнаружила ошибку
            JRNL_WRAP_ERROR для набора репликации
            "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)".

            Имя набора репликации:
            "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"
            Корневой путь репликации:
            "c:\windows\sysvol\domain"
            Корневой том репликации: "\\.\C:"
            Ошибка JRNL_WRAP_ERROR возникает, когда набор
            репликации не находит запись, которую пытается
            прочитать из журнала NTFS USN.  Это может быть
            вызвано одной из следующих причин.

            [1] Том "\\.\C:" был отформатирован.
            [2] Журнал NTFS USN на томе "\\.\C:" был удален.

            [3] Журнал NTFS USN на томе "\\.\C:" был усечен.
            Программа Chkdsk может выполнить усечение
            журнала, если обнаружит в конце журнала
            поврежденные записи.
            [4] Служба репликации файлов давно не
            запускалась на данном компьютере.
            [5] Показатель активности дискового ввода-вывода
            на "\\.\C:" слишком высок для службы репликации
            файлов.
            Если установить параметр реестра "Enable Journal
            Wrap Automatic Restore" равным 1, будет выполнена
            описанная ниже процедура восстановления для
            автоматического исправления ошибки.
            [1] При первом опросе, который производится
            каждые 5 минут, данный компьютер будет удален из
            набора репликации. Чтобы не ждать 5 минут, можно
            выполнить команду "net stop ntfrs" и затем
            команду "net start ntfrs" для перезапуска службы
            репликации файлов.
            [2] При первом опросе после удаления компьютер
            будет заново включен в набор репликации.
            Повторное включение инициирует полную
            синхронизацию дерева для набора репликации.

            Предупреждение. В процессе восстановления данные
            дерева репликации могут стать недоступными.
            Необходимо установить описанный выше параметр
            реестра равным 0, чтобы автоматическое
            восстановление не привело к недоступности данных
            при повторении ошибки.

            Для изменения параметра реестра запустите
            программу regedit.

            Нажмите кнопку "Пуск", выберите команду
            "Выполнить" и введите "regedit".

            Разверните раздел HKEY_LOCAL_MACHINE.
            Щелкните последовательно разделы пути:

            "System\CurrentControlSet\Services\NtFrs\Parameter
            s"
            Дважды щелкните параметр
              "Enable Journal Wrap Automatic Restore"
            и обновите его значение.

            Если этого параметра нет в реестре, его можно
            добавить с помощью команды "Создать->Параметр
            DWORD" в меню "Правка". Введите имя параметра
            точно так, как написано выше.
        ......................... AD - не пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        The DFS Replication Event Log.
        Пропустить тест, так как на сервере выполняется служба репликации файлов.
        ......................... AD - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        * Проверка готовности SYSVOL службы репликации файлов
        SYSVOL службы репликации файлов готов
        ......................... AD - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        * The KCC Event log test
        Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
        ......................... AD - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        Role Schema Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
on,DC=magazin,DC=info
        Role Domain Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
on,DC=magazin,DC=info
        Role PDC Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,
DC=magazin,DC=info
        Role Rid Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,
DC=magazin,DC=info
        Role Infrastructure Update Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites
,CN=Configuration,DC=magazin,DC=info
        ......................... AD - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        Checking machine account for DC AD on DC AD.
        * SPN found :LDAP/ad.magazin.info/magazin.info
        * SPN found :LDAP/ad.magazin.info
        * SPN found :LDAP/AD
        * SPN found :LDAP/ad.magazin.info/magazin
        * SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
        * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
        * SPN found :HOST/ad.magazin.info/magazin.info
        * SPN found :HOST/ad.magazin.info
        * SPN found :HOST/AD
        * SPN found :HOST/ad.magazin.info/magazin
        * SPN found :GC/ad.magazin.info/magazin.info
        ......................... AD - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        * Security Permissions check for all NC's on DC AD.
        The forest is not ready for RODC. Will skip checking ERODC ACEs.
        * Проверка разрешений безопасности для
          DC=DomainDnsZones,DC=magazin,DC=info
            (NDNC,Version 3)
        * Проверка разрешений безопасности для
          DC=ForestDnsZones,DC=magazin,DC=info
            (NDNC,Version 3)
        * Проверка разрешений безопасности для
          CN=Schema,CN=Configuration,DC=magazin,DC=info
            (Schema,Version 3)
        * Проверка разрешений безопасности для
          CN=Configuration,DC=magazin,DC=info
            (Configuration,Version 3)
        * Проверка разрешений безопасности для
          DC=magazin,DC=info
            (Domain,Version 3)
        ......................... AD - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        * Network Logons Privileges Check
        Verified share \\AD\netlogon
        Verified share \\AD\sysvol
        ......................... AD - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        AD is in domain DC=magazin,DC=info
        Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
            Object is up-to-date on all servers.
        Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
            Object is up-to-date on all servers.
        ......................... AD - пройдена проверка ObjectsReplicated
      Проверка пропущена по запросу пользователя: OutboundSecureChannels
      Запуск проверки: Replications
        * Replications Check
        * Replication Latency Check
        ......................... AD - пройдена проверка Replications
      Запуск проверки: RidManager
        * Available RID Pool for the Domain is 2103 to 1073741823
        * WIN2012r2.magazin.info is the RID Master
        * DsBind with RID Master was successful
        * rIDAllocationPool is 1103 to 1602
        * rIDPreviousAllocationPool is 1103 to 1602
        * rIDNextRID: 1274
        ......................... AD - пройдена проверка RidManager
      Запуск проверки: Services
        * Checking Service: EventSystem
        * Checking Service: RpcSs
            Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
            WIN32_SHARE_PROCESS
        * Checking Service: DnsCache
        * Checking Service: NtFrs
        * Checking Service: IsmServ
        * Checking Service: kdc
        * Checking Service: SamSs
        * Checking Service: LanmanServer
        * Checking Service: LanmanWorkstation
        * Checking Service: w32time
        * Checking Service: NETLOGON
        ......................... AD - не пройдена проверка Services
      Запуск проверки: SystemLog
        * The System Event log test
        Возникло предупреждение. Код события (EventID): 0x825A002F
            Время создания: 01/20/2016  10:13:45
            (Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
        Возникла ошибка. Код события (EventID): 0xC25A001D
            Время создания: 01/20/2016  10:13:45
            (Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
        Возникло предупреждение. Код события (EventID): 0x00001696
            Время создания: 01/20/2016  10:34:55
            Строка события:
            Не удалось выполнить динамическую регистрацию или
            отмену регистрации одной или нескольких
            DNS-записей из-за следующей ошибки:
            %%9852
        Возникло предупреждение. Код события (EventID): 0x825A002F
            Время создания: 01/20/2016  10:45:00
            (Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
        Возникла ошибка. Код события (EventID): 0xC25A001D
            Время создания: 01/20/2016  10:45:00
            (Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
        ......................... AD - не пройдена проверка SystemLog
      Проверка пропущена по запросу пользователя: Topology
      Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
      Запуск проверки: VerifyReferences
        Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
        CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
        Ссылка на системный объект (serverReferenceBL)
        CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
        ссылка на
        CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
        правильны.
        Ссылка на системный объект (frsComputerReferenceBL)
        CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
        ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
        ......................... AD - пройдена проверка VerifyReferences
      Проверка пропущена по запросу пользователя: VerifyReplicas




прошу прощения за
Цитата:

Не надо плодить сообщения, если не было ответов добавляйте информацию в свое последнее сообщение.

TGR 20-01-2016 11:20 2597166

в два сообщения

Скрытый текст
Код:

Сервер проверки: Default-First-Site-Name\WIN2012R2
      Запуск проверки: Advertising
        Внимание: DsGetDcName вернул сведения для \\ad.magazin.info при попытке получения доступа к WIN2012R2.
        СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
        ......................... WIN2012R2 - не пройдена проверка Advertising
      Проверка пропущена по запросу пользователя: CheckSecurityError
      Проверка пропущена по запросу пользователя: CutoffServers
      Запуск проверки: FrsEvent
        * Проверка журнала событий службы репликации файлов
        За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения  об
        ошибках.  Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
        Возникло предупреждение. Код события (EventID): 0x800034FD
            Время создания: 01/19/2016  12:45:58
            Строка события:
            Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012R2 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим
ресурсом с именем SYSVOL.

            Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
            net share

            Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

            Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
        Возникло предупреждение. Код события (EventID): 0x800034C4
            Время создания: 01/19/2016  12:48:15
            Строка события:
            Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012R2"
для "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторны
е попытки.
            Ниже указаны причины, по которым может выдаваться это предупреждение.

            [1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
            [2] FRS не запущена на "ad.magazin.info".
            [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

            Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
        Возникло предупреждение. Код события (EventID): 0x800034C4
            Время создания: 01/19/2016  12:56:14
            Строка события:
            Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012R2" для "c:\win
dows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.

            Ниже указаны причины, по которым может выдаваться это предупреждение.

            [1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
            [2] FRS не запущена на "ad.magazin.info".
            [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

            Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
        Возникло предупреждение. Код события (EventID): 0x800034FA
            Время создания: 01/19/2016  12:56:34
            Строка события:
            Ниже следует сводка предупреждений и ошибок, которые произошли при опросе службой репликации файлов (FRS) св
едений конфигурации набора репликации FRS у контроллера домена "WIN2012r2.magazin.info".

            nTDSConnection объект cn=ad,cn=ntds settings,cn=win2012r2,cn=servers,cn=default-first-site-name,cn=sites,cn
=configuration,dc=magazin,dc=info конфликтует с cn=2c8c6929-6dae-4866-9ee9-0af4228f07f4,cn=ntds settings,cn=win2012r2,cn=s
ervers,cn=default-first-site-name,cn=sites,cn=configuration,dc=magazin,dc=info. Используется cn=ad,cn=ntds settings,cn=win
2012r2,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=magazin,dc=info



        Возникло предупреждение. Код события (EventID): 0x800034FD
            Время создания: 01/19/2016  13:50:38
            Строка события:
            Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012R2 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим
ресурсом с именем SYSVOL.

            Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
            net share

            Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

            Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
        Возникло предупреждение. Код события (EventID): 0x800034C4
            Время создания: 01/19/2016  13:55:54
            Строка события:
            Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012R2" для "c:\win
dows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.

            Ниже указаны причины, по которым может выдаваться это предупреждение.

            [1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
            [2] FRS не запущена на "ad.magazin.info".
            [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

            Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
        Возникло предупреждение. Код события (EventID): 0x800034C4
            Время создания: 01/19/2016  14:03:54
            Строка события:
            Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012R2"
для "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторны
е попытки.
            Ниже указаны причины, по которым может выдаваться это предупреждение.

            [1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
            [2] FRS не запущена на "ad.magazin.info".
            [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

            Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
        Возникло предупреждение. Код события (EventID): 0x800034FE
            Время создания: 01/20/2016  08:26:34
            Строка события:
            Служба репликации файлов просматривает данные на системном томе. Компьютер WIN2012R2 не сможет стать контрол
лером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

            Для проверки ресурса SYSVOL введите в командной строке:
            net share

            Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

            Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
        Возникло предупреждение. Код события (EventID): 0x800034C4
            Время создания: 01/20/2016  08:28:18
            Строка события:
            Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012R2"
для "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторны
е попытки.
            Ниже указаны причины, по которым может выдаваться это предупреждение.

            [1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
            [2] FRS не запущена на "ad.magazin.info".
            [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

            Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
        Возникло предупреждение. Код события (EventID): 0x800034C4
            Время создания: 01/20/2016  08:36:17
            Строка события:
            Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012R2" для "c:\win
dows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.

            Ниже указаны причины, по которым может выдаваться это предупреждение.

            [1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
            [2] FRS не запущена на "ad.magazin.info".
            [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

            Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
        ......................... WIN2012R2 - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        The DFS Replication Event Log.
        Пропустить тест, так как на сервере выполняется служба репликации файлов.
        ......................... WIN2012R2 - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        * Проверка готовности SYSVOL службы репликации файлов
        При поиске в реестре не удалось определить состояние SYSVOL.  Возвращена ошибка  0x0
        "Операция успешно завершена.".  Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления
        общего доступа к SYSVOL.
        ......................... WIN2012R2 - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        * The KCC Event log test
        Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
        ......................... WIN2012R2 - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        Role Schema Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
on,DC=magazin,DC=info
        Role Domain Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
on,DC=magazin,DC=info
        Role PDC Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,
DC=magazin,DC=info
        Role Rid Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,
DC=magazin,DC=info
        Role Infrastructure Update Owner = CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites
,CN=Configuration,DC=magazin,DC=info
        ......................... WIN2012R2 - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        Checking machine account for DC WIN2012R2 on DC WIN2012R2.
        * SPN found :LDAP/WIN2012r2.magazin.info/magazin.info
        * SPN found :LDAP/WIN2012r2.magazin.info
        * SPN found :LDAP/WIN2012R2
        * SPN found :LDAP/WIN2012r2.magazin.info/magazin
        * SPN found :LDAP/821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info
        * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/821ac4fa-1311-4fcf-8102-ab50940b85a3/magazin.info
        * SPN found :HOST/WIN2012r2.magazin.info/magazin.info
        * SPN found :HOST/WIN2012r2.magazin.info
        * SPN found :HOST/WIN2012R2
        * SPN found :HOST/WIN2012r2.magazin.info/magazin
        * SPN found :GC/WIN2012r2.magazin.info/magazin.info
        ......................... WIN2012R2 - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        * Security Permissions check for all NC's on DC WIN2012R2.
        The forest is not ready for RODC. Will skip checking ERODC ACEs.
        * Проверка разрешений безопасности для
          DC=DomainDnsZones,DC=magazin,DC=info
            (NDNC,Version 3)
        * Проверка разрешений безопасности для
          DC=ForestDnsZones,DC=magazin,DC=info
            (NDNC,Version 3)
        * Проверка разрешений безопасности для
          CN=Schema,CN=Configuration,DC=magazin,DC=info
            (Schema,Version 3)
        * Проверка разрешений безопасности для
          CN=Configuration,DC=magazin,DC=info
            (Configuration,Version 3)
        * Проверка разрешений безопасности для
          DC=magazin,DC=info
            (Domain,Version 3)
        ......................... WIN2012R2 - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        * Network Logons Privileges Check
        Не удается подключиться к общему ресурсу NETLOGON. (\\WIN2012R2\netlogon)
        [WIN2012R2] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
        ......................... WIN2012R2 - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        WIN2012R2 is in domain DC=magazin,DC=info
        Checking for CN=WIN2012R2,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
            Object is up-to-date on all servers.
        Checking for CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
            Object is up-to-date on all servers.
        ......................... WIN2012R2 - пройдена проверка ObjectsReplicated
      Проверка пропущена по запросу пользователя: OutboundSecureChannels
      Запуск проверки: Replications
        * Replications Check
        * Replication Latency Check
        ......................... WIN2012R2 - пройдена проверка Replications
      Запуск проверки: RidManager
        * Available RID Pool for the Domain is 2103 to 1073741823
        * WIN2012r2.magazin.info is the RID Master
        * DsBind with RID Master was successful
        * rIDAllocationPool is 1603 to 2102
        * rIDPreviousAllocationPool is 1603 to 2102
        * rIDNextRID: 1605
        ......................... WIN2012R2 - пройдена проверка RidManager
      Запуск проверки: Services
        * Checking Service: EventSystem
        * Checking Service: RpcSs
        * Checking Service: NTDS
        * Checking Service: DnsCache
        * Checking Service: NtFrs
        * Checking Service: IsmServ
        * Checking Service: kdc
        * Checking Service: SamSs
        * Checking Service: LanmanServer
        * Checking Service: LanmanWorkstation
        * Checking Service: w32time
        * Checking Service: NETLOGON
        ......................... WIN2012R2 - пройдена проверка Services
      Запуск проверки: SystemLog
        * The System Event log test
        Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 01/20/2016  10:04:54
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
            a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
            b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
 на текущий контроллер домена).
            c) Отключен клиент распределенной файловой системы (DFS).
        Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 01/20/2016  10:10:03
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
            a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
            b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
 на текущий контроллер домена).
            c) Отключен клиент распределенной файловой системы (DFS).
        Возникла ошибка. Код события (EventID): 0x0000041E
            Время создания: 01/20/2016  10:35:43
            Строка события:
            Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
        Возникла ошибка. Код события (EventID): 0x0000041E
            Время создания: 01/20/2016  10:40:43
            Строка события:
            Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
        ......................... WIN2012R2 - не пройдена проверка SystemLog
      Проверка пропущена по запросу пользователя: Topology
      Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
      Запуск проверки: VerifyReferences
        Ссылка на системный объект (serverReference) CN=WIN2012R2,OU=Domain Controllers,DC=magazin,DC=info и обратная
        ссылка на CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
        правильны.
        Ссылка на системный объект (serverReferenceBL)
        CN=WIN2012R2,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
        обратная ссылка на
        CN=NTDS Settings,CN=WIN2012R2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
        правильны.
        Ссылка на системный объект (frsComputerReferenceBL)
        CN=WIN2012R2,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
        обратная ссылка на CN=WIN2012R2,OU=Domain Controllers,DC=magazin,DC=info правильны.
        ......................... WIN2012R2 - пройдена проверка VerifyReferences
      Проверка пропущена по запросу пользователя: VerifyReplicas

      Проверка пропущена по запросу пользователя: DNS
      Проверка пропущена по запросу пользователя: DNS

      Проверка пропущена по запросу пользователя: DNS
      Проверка пропущена по запросу пользователя: DNS

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка CrossRefValidation

  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка CrossRefValidation

  Выполнение проверок разделов на: magazin
      Запуск проверки: CheckSDRefDom
        ......................... magazin - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... magazin - пройдена проверка CrossRefValidation

  Выполнение проверок предприятия на: magazin.info
      Проверка пропущена по запросу пользователя: DNS
      Проверка пропущена по запросу пользователя: DNS
      Запуск проверки: LocatorCheck
        Имя GC: \\ad.magazin.info
        Locator Flags: 0xe00003fc
        PDC Name: \\WIN2012r2.magazin.info
        Locator Flags: 0xe000f1fd
        Time Server Name: \\ad.magazin.info
        Locator Flags: 0xe00003fc
        Preferred Time Server Name: \\ad.magazin.info
        Locator Flags: 0xe00003fc
        KDC Name: \\ad.magazin.info
        Locator Flags: 0xe00003fc
        ......................... magazin.info - пройдена проверка LocatorCheck
      Запуск проверки: Intersite
        Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
        ......................... magazin.info - пройдена проверка Intersite
PS C:\Users\superadmin>



все нормально перевелось или ошибки есть какие нибудь? то что я сетевую отрубая на 2003 и не работает, это может ошибка днс... надо его тоже перенести? и возможно я когда удалял роль днс и потом переустанавлила ее без перезагрузки, може какие то записи потерлись, на боевом сервере записи в зонах есть 192.68.0.х 192.68.1.х в виртуальном 2003 серваке этих запесей уже нету.

я скорее всего оставлю 2003 как резервный и оставлю на нем терминальный доступ, может и днс оставить на нем, в чем плюс и минусы этого варианта. В configure your server wizard есть
file server (который не юзаеться)
терминальный сервер (юзаеться)
домайн контролер (АД)
ДНС


миграцию ДНС с боевого 2003 на виртуальный 2012 можно сделать этой инструкции https://technet.microsoft.com/ru-ru/...(v=ws.10).aspx ?

Telepuzik 20-01-2016 12:01 2597191

Цитата:

Цитата TGR
сейчас как видно все передано 2012 »

Зачем передавать роли если репликация не работает??? Роли нужно передавать только после того как у Вас заработает репликация и при отключении любого КД пользователи смогут войти систему и работать.
Цитата:

Цитата TGR
да все верно, я потом заметил были проблемы с днс я так понимаю, он почему то там не прописывался. »

Это не связано с DNS, покажите скрин что у Вас сейчас есть в консоле active directory – сайты и службы.
Цитата:

Цитата TGR
все нормально перевелось или ошибки есть какие нибудь? »

Ошибок море.
1. Новый КД WIN2012R2 не стал полноценным КД так как не прошла репликация с 2003 и как следствие на нем нет расшареных папок SYSVOL и NETLOGON. Так как 2012 не полноценный КД то при отключении 2003-го Вы получаете:
Цитата:

Цитата TGR
но если сетевую карту выкл, то вход с компов тестового , опять же в виртуальке не возможен. »

2. После ввода нового КД на 2003 КД у Вас появилась ошибка JRNL_WRAP_ERROR которую необходимо было исправить как написано в описании к данной ошибке. Пока данная ошибка не будет устранена репликация не заработает.
3. DNS на 2003 КД трогать не стоило совсем, если она работала то зачем нужно было ее удалять и снова ставить?
4.
Цитата:

Цитата TGR
192.68.0.х 192.68.1.х »

Откуда у Вас появилась вторая подсеть 192.68.1.х ???


Цитата:

Цитата TGR
Я сейчас все делаю на виртуальных серверах VMware Workstation, »

Я так понимаю что у Вас сделана копия ВМ с 2003 КД и на ней проводятся все манипуляции? Если это так то проще будет сделать новую копию и начать все сначала чем заниматься восстановлением того что есть.

TGR 20-01-2016 12:37 2597209

Цитата:

Цитата Telepuzik
Зачем передавать роли если репликация не работает??? Роли нужно передавать только после того как у Вас заработает репликация и при отключении любого КД пользователи смогут войти систему и работать. »

по незнанию, впервый раз и много ошибок лишних (((

Цитата:

Цитата Telepuzik
Это не связано с DNS, покажите скрин что у Вас сейчас есть в консоле active directory – сайты и службы. »

Скрытый текст


Цитата:

Цитата Telepuzik
Откуда у Вас появилась вторая подсеть 192.68.1.х ??? »

от предыдущего админа

скрин с боевого 2003
Скрытый текст



Цитата:

Цитата Telepuzik
Я так понимаю что у Вас сделана копия ВМ с 2003 КД и на ней проводятся все манипуляции? Если это так то проще будет сделать новую копию и начать все сначала чем заниматься восстановлением того что есть. »

снимок есть от 3 января, там нечего злого не сделано, его запустить. могу польностью снять образ с боевой АД

Telepuzik 20-01-2016 12:59 2597219

Цитата:

Цитата TGR
от предыдущего админа »

если у Вас нет компьютеров которые работают в данной сети, то можете эту обратную зону удалить.
Цитата:

Цитата TGR
могу польностью снять образ с боевой АД »

Снимите новый образ. Вынесете ВМ отдельно от производственной сети так чтобы они не могли взаимодействовать. Поставьте новую ВМ с Windows 2012 R2, введите машину в домен. При повышении сервера до уровня КД ставьте вместе с ролью DNS (она по-моему автоматом ставиться). После ввода нового КД, перезагрузить оба КД и потом на 2003 выполните dcdiag /v /a и вывод покажите будем смотреть. По опыту могу сказать что обновление непосредственно с 2003 до 2012 R2 проходит редко без проблем, а если 2003 подымался совсем давно, да еще и не Вами то жди проблем много чего там предыдущий админ мог понаделать.

TGR 20-01-2016 13:08 2597225

Цитата:

Цитата Telepuzik
Вынесете ВМ отдельно от производственной сети так чтобы они не могли взаимодействовать. »

они и сейчас только отдельно вращаются 3 машины 2003 и 2012 и юзерский windows 8. Но все проблемы решаемые?
хорошо образ сниму сегодня-завтра.
спасибо за помощь и хорошего дня.

Telepuzik 20-01-2016 13:53 2597252

Цитата:

Цитата TGR
Но все проблемы решаемые? »

В принципе да, все решаемо.

TGR 21-01-2016 10:50 2597608

с 2003

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
The host 68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
......................... WIN2012A failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1286
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configurati
on,DC=magazin,DC=info on 1 servers
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours after the SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
An Error Event occured. EventID: 0xC0003500
Time Generated: 01/21/2016 10:24:11
(Event String could not be retrieved)
......................... AD failed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... AD passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC0000424
Time Generated: 01/21/2016 10:24:07
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B72
Time Generated: 01/21/2016 10:24:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/21/2016 10:28:25
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/21/2016 10:47:09
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info are correct.
The system object reference (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info are correct.
The system object reference (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Skipping all tests, because server WIN2012A is
not responding to directory service requests
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Test omitted by user request: OutboundSecureChannels
Test omitted by user request: VerifyReplicas
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site Default-First-Site-Name, this site is outside the scope provided by the command line arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>dcdiag /v /a












ipconfig /all 2003
Цитата:

C:\Documents and Settings\Administrator>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ad
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : magazin.info

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Физический адрес. . . . . . . . . : 00-0C-29-6E-B2-0D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.200
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.200


repadmin 2003
Цитата:

C:\Documents and Settings\Administrator>repadmin.exe /syncall
CALLBACK MESSAGE: Error contacting server 68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info (network error): 1722 (
The RPC server is unavailable.
CALLBACK MESSAGE: SyncAll Finished.

SyncAll reported the following errors:
Error contacting server 68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info (network error): 1722 (0x6ba):
The RPC server is unavailable.


C:\Documents and Settings\Administrator>


странно (((



ошибок много?

TGR 21-01-2016 11:37 2597638

c 2012 по символами не вместилось
Скрытый текст
Цитата:

PS C:\Users\superadmin> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер win2012A сервером каталогов.
Основной сервер = win2012A
* Подключение к службе каталога на сервере win2012A.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Узел 68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info не удается разрешить в IP-адрес. Проверьте
DNS-сервер, DHCP, имя сервера и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра.
......................... WIN2012A - не пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникла ошибка. Код события (EventID): 0xC0003500
Время создания: 01/21/2016 10:24:11
Строка события:
Служба репликации файлов обнаружила ошибку
JRNL_WRAP_ERROR для набора репликации
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)".

Имя набора репликации:
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"
Корневой путь репликации:
"c:\windows\sysvol\domain"
Корневой том репликации: "\\.\C:"
Ошибка JRNL_WRAP_ERROR возникает, когда набор
репликации не находит запись, которую пытается
прочитать из журнала NTFS USN. Это может быть
вызвано одной из следующих причин.

[1] Том "\\.\C:" был отформатирован.
[2] Журнал NTFS USN на томе "\\.\C:" был удален.

[3] Журнал NTFS USN на томе "\\.\C:" был усечен.
Программа Chkdsk может выполнить усечение
журнала, если обнаружит в конце журнала
поврежденные записи.
[4] Служба репликации файлов давно не
запускалась на данном компьютере.
[5] Показатель активности дискового ввода-вывода
на "\\.\C:" слишком высок для службы репликации
файлов.
Если установить параметр реестра "Enable Journal
Wrap Automatic Restore" равным 1, будет выполнена
описанная ниже процедура восстановления для
автоматического исправления ошибки.
[1] При первом опросе, который производится
каждые 5 минут, данный компьютер будет удален из
набора репликации. Чтобы не ждать 5 минут, можно
выполнить команду "net stop ntfrs" и затем
команду "net start ntfrs" для перезапуска службы
репликации файлов.
[2] При первом опросе после удаления компьютер
будет заново включен в набор репликации.
Повторное включение инициирует полную
синхронизацию дерева для набора репликации.

Предупреждение. В процессе восстановления данные
дерева репликации могут стать недоступными.
Необходимо установить описанный выше параметр
реестра равным 0, чтобы автоматическое
восстановление не привело к недоступности данных
при повторении ошибки.

Для изменения параметра реестра запустите
программу regedit.

Нажмите кнопку "Пуск", выберите команду
"Выполнить" и введите "regedit".

Разверните раздел HKEY_LOCAL_MACHINE.
Щелкните последовательно разделы пути:

"System\CurrentControlSet\Services\NtFrs\Parameter
s"
Дважды щелкните параметр
"Enable Journal Wrap Automatic Restore"
и обновите его значение.

Если этого параметра нет в реестре, его можно
добавить с помощью команды "Создать->Параметр
DWORD" в меню "Правка". Введите имя параметра
точно так, как написано выше.
......................... AD - не пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80000785
Время создания: 01/21/2016 11:26:49
Строка события:
Попытка установки связи репликации для следующего
раздела каталога, доступного для изменения,
завершилась ошибкой.

Раздел каталога:
CN=Configuration,DC=magazin,DC=info
Исходный сервер каталогов:
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
o

Адрес исходного сервера каталогов:
68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info

Межсайтовый транспорт (если существует):


До устранения этой ошибки выполнение репликации
между данным и исходным серверами службы
каталогов будет невозможно.

Действие пользователя
Проверьте доступность исходного сервера службы
каталогов и работоспособность сетевого
подключения.

Дополнительные данные
Значение ошибки:
8524
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.

Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... AD - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... AD - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 1 servers
Object is up-to-date on all servers.
......................... AD - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... AD - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1286
......................... AD - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/21/2016 10:28:25
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/21/2016 10:28:25
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникло предупреждение. Код события (EventID): 0x80040033
Время создания: 01/21/2016 10:37:45
Строка события:
Обнаружена ошибка на устройстве
\Device\Harddisk1\DR6 во время выполнения
операции страничного обмена.
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/21/2016 10:47:09
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/21/2016 10:47:09
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/21/2016 11:20:53
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/21/2016 11:20:53
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
......................... AD - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... AD - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\WIN2012A
Пропуск всех проверок, так как сервер WIN2012A не отвечает на запросы службы каталогов.
Проверка пропущена по запросу пользователя: Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Проверка пропущена по запросу пользователя: FrsEvent
Проверка пропущена по запросу пользователя: DFSREvent
Проверка пропущена по запросу пользователя: SysVolCheck
Проверка пропущена по запросу пользователя: KccEvent
Проверка пропущена по запросу пользователя: KnowsOfRoleHolders
Проверка пропущена по запросу пользователя: MachineAccount
Проверка пропущена по запросу пользователя: NCSecDesc
Проверка пропущена по запросу пользователя: NetLogons
Проверка пропущена по запросу пользователя: ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Проверка пропущена по запросу пользователя: Replications
Проверка пропущена по запросу пользователя: RidManager
Проверка пропущена по запросу пользователя: Services
Проверка пропущена по запросу пользователя: SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Проверка пропущена по запросу пользователя: VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
Для раздела (DC=DomainDnsZones,DC=magazin,DC=info) при получении сведений о перекрестной ссылке
(CN=dbde12ad-8d50-4607-8dcd-739bf1fc4b36,CN=Partitions,CN=Configuration,DC=magazin,DC=info) обнаружена
следующая ошибка:
Ошибка LDAP 0x3a (58).
......................... DomainDnsZones - не пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
Для раздела (DC=DomainDnsZones,DC=magazin,DC=info) при получении сведений о перекрестной ссылке
(CN=dbde12ad-8d50-4607-8dcd-739bf1fc4b36,CN=Partitions,CN=Configuration,DC=magazin,DC=info) обнаружена
следующая ошибка:
Ошибка LDAP 0x3a (58).
......................... DomainDnsZones - не пройдена проверка CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
Для раздела (DC=ForestDnsZones,DC=magazin,DC=info) при получении сведений о перекрестной ссылке
(CN=b189927c-50ea-4164-a86d-171c99cd9dfa,CN=Partitions,CN=Configuration,DC=magazin,DC=info) обнаружена
следующая ошибка:
Ошибка LDAP 0x3a (58).
......................... ForestDnsZones - не пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
Для раздела (DC=ForestDnsZones,DC=magazin,DC=info) при получении сведений о перекрестной ссылке
(CN=b189927c-50ea-4164-a86d-171c99cd9dfa,CN=Partitions,CN=Configuration,DC=magazin,DC=info) обнаружена
следующая ошибка:
Ошибка LDAP 0x3a (58).
......................... ForestDnsZones - не пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
Для раздела (CN=Schema,CN=Configuration,DC=magazin,DC=info) при получении сведений о перекрестной ссылке
(CN=Enterprise Schema,CN=Partitions,CN=Configuration,DC=magazin,DC=info) обнаружена следующая ошибка:
Ошибка LDAP 0x3a (58).
......................... Schema - не пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
Для раздела (CN=Configuration,DC=magazin,DC=info) при получении сведений о перекрестной ссылке
(CN=Enterprise Configuration,CN=Partitions,CN=Configuration,DC=magazin,DC=info) обнаружена следующая ошибка:
Ошибка LDAP 0x3a (58).
......................... Configuration - не пройдена проверка CrossRefValidation

Выполнение проверок разделов на: magazin
Запуск проверки: CheckSDRefDom
......................... magazin - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
Для раздела (DC=magazin,DC=info) при получении сведений о перекрестной ссылке
(CN=magazin,CN=Partitions,CN=Configuration,DC=magazin,DC=info) обнаружена следующая ошибка:
Ошибка LDAP 0x3a (58).
......................... magazin - не пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... magazin.info - пройдена проверка Intersite
PS C:\Users\superadmin>


ipconfig /all 2012
Цитата:

PS C:\Users\superadmin> ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : win2012A
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : magazin.info

Ethernet adapter Ethernet0:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L G
Физический адрес. . . . . . . . . : 00-0C-29-F8-E0-5C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.199(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.200
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{3A3C21D8-B405-40F3-A96B-22D8660B0D54}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
PS C:\Users\superadmin>



repadmin.exe /syncall c 2012 PS
Цитата:

PS C:\Users\superadmin> repadmin /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка обращения к серверу 68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info (сетевая о
шибка): 1722 (0x6ba):
Сервер RPC недоступен.

Выход из SyncAll с критической ошибкой Win32: 8440 (0x20f8):
Для этой операции репликации указан недопустимый контекст именования.


пинги ходять, фаерволы выкл в панель управления.

Telepuzik 21-01-2016 12:13 2597659

Цитата:

Цитата TGR
ошибок много? »

Хватает. Перезагрузите КД 2012 пару раз, потом покажите вывод команды nslookup magazin.info с обоих КД.
И с обоих КД покажите вывод команды dnscmd /zoneinfo magazin.info

TGR 21-01-2016 12:54 2597670

nslookup magazin.info 2003
Цитата:

C:\Documents and Settings\Administrator>nslookup magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: magazin.info
Address: 78.46.244.3


nslookup magazin.info 2012
Цитата:

C:\Users\superadmin>nslookup magazin.info
╤хЁтхЁ: ad.magazin.info
Address: 192.168.0.200

╚ь*: magazin.info
Address: 78.46.244.3


dnscmd /zoneinfo magazin.info 2003
Цитата:

C:\Documents and Settings\Administrator>dnscmd /zoneinfo magazin.info
Zone query result:
Zone info:
ptr = 00152FF0
zone name = magazin.info
zone type = 1
update = 0
DS integrated = 0
data file = magazin.info
using WINS = 0
using Nbstat = 0
aging = 0
refresh interval = 168
no refresh = 168
scavenge available = 0
Zone Masters
NULL IP Array.
Zone Secondaries
NULL IP Array.
secure secs = 1
Command completed successfully.


dnscmd /zoneinfo magazin.info 2012
Цитата:

C:\Users\superadmin>dnscmd /zoneinfo magazin.info

Ошибка при запросе сведений о зоне
состояние = 9601 (0x00002581)
Команда не выполнена: DNS_ERROR_ZONE_DOES_NOT_EXIST 9601 0x2581


что за адрес внешний у вас будет вопрос, вроде это было настроено переход на сайт, была сайт на домене magazin.info и с офиса не могли войти на этот сайт, в днс сделали настройки. Это предположения которое могу вспомнить. Сейчас это не нужно сайт перешел на домен ру.

Telepuzik 21-01-2016 13:03 2597675

Цитата:

Цитата TGR
╚ь*: magazin.info
Address: 78.46.244.3 »

Цитата:

Цитата TGR
что за адрес внешний у вас будет вопрос, вроде это было настроено переход на сайт »

Это в корне не верно, так делать нельзя. Из консоли DNS на 2003 КД откройте свойства зоны magazin.info и скрин закладки "Общие" покажите.

TGR 21-01-2016 13:14 2597679

Цитата:

Цитата Telepuzik
скрин закладки "Общие" »


Скрытый текст



это тоже интересная картинка


даже возможно сайт крутился в офисе до домена, бардак в общем )))

Telepuzik 21-01-2016 13:18 2597680

TGR,
1. На закладке "Общие" жмем кнопку Change и ставим галку "Store the zone in Active Directory"
2. На закладке Name Servers удаляем записи 78.46
3. На закладке "Общие" ставим Dynamic updates = Secure only
4. Перезагружаем последовательно оба КД 2003->2012
5. Выполняем nslookup magazin.info на 2003 и вывод показываем.

TGR 21-01-2016 13:33 2597690

Цитата:

Цитата Telepuzik
Выполняем nslookup magazin.info на 2003 и вывод показываем. »

Цитата:

C:\Documents and Settings\Administrator>nslookup magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: magazin.info

Telepuzik 21-01-2016 14:11 2597703

Цитата:

Цитата TGR
╚ь*: magazin.info »

Это весь вывод? Покажите вывод команды nslookup -type=ns magazin.info и скрин настроек зоны с 2012 сервера.

TGR 21-01-2016 14:21 2597707

Цитата:

Цитата Telepuzik
вывод команды nslookup -type=ns magazin.info »

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>nslookup -type=ns magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

magazin.info nameserver = ad.magazin.info
ad.magazin.info internet address = 192.168.0.200

C:\Documents and Settings\Administrator>


Скрытый текст

Telepuzik 21-01-2016 14:28 2597711

TGR,
Покажите вывод команды dnscmd /zoneinfo magazin.info c обоих КД и вывод команды nslookup -type=ns magazin.info 192.168.0.199 с любого КД.

TGR 21-01-2016 14:38 2597719

1 команда и 2 команда с 2003
Цитата:

C:\Documents and Settings\Administrator>dnscmd /zoneinfo magazin.info
Zone query result:
Zone info:
ptr = 00152FF0
zone name = magazin.info
zone type = 1
update = 0
DS integrated = 1
data file = (null)
using WINS = 0
using Nbstat = 0
aging = 0
refresh interval = 168
no refresh = 168
scavenge available = 0
Zone Masters
NULL IP Array.
Zone Secondaries
NULL IP Array.
secure secs = 1
directory partition = AD-Domain flags 00000015
zone DN = DC=magazin.info,cn=MicrosoftDNS,DC=DomainDnsZones,DC=magazin,DC=info
Command completed successfully.


C:\Documents and Settings\Administrator>nslookup -type=ns magazin.info 192.168.0.199
Server: win2012a.magazin.info
Address: 192.168.0.199

magazin.info nameserver = ad.magazin.info
magazin.info nameserver = win2012a.magazin.info
ad.magazin.info internet address = 192.168.0.200
win2012a.magazin.info internet address = 192.168.0.199

C:\Documents and Settings\Administrator>





dnscmd /zoneinfo magazin.info с 2012
Скрытый текст
Цитата:

PS C:\Users\superadmin> dnscmd /zoneinfo magazin.info

Результат запроса зоны:

Сведения о зоне:
указатель = 000000853836DC10
имя зоны = magazin.info
тип зоны = 1
отключено = 0
приостановлено = 0
обновление = 0
интеграция со службой каталогов = 1
зона только для чтения = 0
загрузка очереди в службу каталогов = 0
текущая загрузка службы каталогов = 0
файл данных = (null)
использование WINS = 0
использование Nbstat = 0
очистка = 0
интервал обновления = 168
без обновления = 168
очистка доступна = 0
Хозяева зоны Массив IP-адресов со значением NULL.
Дополнительные для зоны Массив IP-адресов со значением NULL.
безопасные секции = 3
раздел каталога = AD-Domain флаги 00000015
DN зоны = DC=magazin.info,cn=MicrosoftDNS,DC=DomainDnsZones,DC=magazin,DC=info
Команда успешно завершена.


Telepuzik 21-01-2016 14:40 2597720

Цитата:

Цитата TGR
update = 0 »

Цитата:

Цитата TGR
обновление = 0 »

Вы для зоны на обоих КД разрешили динамическое обновление или нет?

TGR 21-01-2016 15:01 2597728

переделываю команды

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>nslookup magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: magazin.info
Addresses: 192.168.0.200, 192.168.0.199


C:\Documents and Settings\Administrator>


да вы правы скорее всего не поставил ту галочку. Прошу прощения.

и еще прошел repadmin
Скрытый текст
Цитата:

PS C:\Users\superadmin> repadmin.exe /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация:
От: 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
Кому: 68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
От: 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
Кому: 68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.


дело бы в днс, поэтому когда я его удалил, потом поставил репадмин прошел нормально.
может стоить дальше по инструкций делать? или вначале ошибки исправлять еще какие-то?

Telepuzik 21-01-2016 15:24 2597738

Цитата:

Цитата TGR
может стоить дальше по инструкций делать? »

Как хотите.
Цитата:

Цитата TGR
или вначале ошибки исправлять еще какие-то? »

Вывод команды dcdiag /v /a с любого КД покажите.

TGR 21-01-2016 15:31 2597743

Цитата:

Цитата Telepuzik
Вывод команды dcdiag /v /a с »

2012
Цитата:

PS C:\Users\superadmin> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер win2012A сервером каталогов.
Основной сервер = win2012A
* Подключение к службе каталога на сервере win2012A.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... WIN2012A - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникла ошибка. Код события (EventID): 0xC0003500
Время создания: 01/21/2016 15:22:26
Строка события:
Служба репликации файлов обнаружила ошибку
JRNL_WRAP_ERROR для набора репликации
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)".

Имя набора репликации:
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"
Корневой путь репликации:
"c:\windows\sysvol\domain"
Корневой том репликации: "\\.\C:"
Ошибка JRNL_WRAP_ERROR возникает, когда набор
репликации не находит запись, которую пытается
прочитать из журнала NTFS USN. Это может быть
вызвано одной из следующих причин.

[1] Том "\\.\C:" был отформатирован.
[2] Журнал NTFS USN на томе "\\.\C:" был удален.

[3] Журнал NTFS USN на томе "\\.\C:" был усечен.
Программа Chkdsk может выполнить усечение
журнала, если обнаружит в конце журнала
поврежденные записи.
[4] Служба репликации файлов давно не
запускалась на данном компьютере.
[5] Показатель активности дискового ввода-вывода
на "\\.\C:" слишком высок для службы репликации
файлов.
Если установить параметр реестра "Enable Journal
Wrap Automatic Restore" равным 1, будет выполнена
описанная ниже процедура восстановления для
автоматического исправления ошибки.
[1] При первом опросе, который производится
каждые 5 минут, данный компьютер будет удален из
набора репликации. Чтобы не ждать 5 минут, можно
выполнить команду "net stop ntfrs" и затем
команду "net start ntfrs" для перезапуска службы
репликации файлов.
[2] При первом опросе после удаления компьютер
будет заново включен в набор репликации.
Повторное включение инициирует полную
синхронизацию дерева для набора репликации.

Предупреждение. В процессе восстановления данные
дерева репликации могут стать недоступными.
Необходимо установить описанный выше параметр
реестра равным 0, чтобы автоматическое
восстановление не привело к недоступности данных
при повторении ошибки.

Для изменения параметра реестра запустите
программу regedit.

Нажмите кнопку "Пуск", выберите команду
"Выполнить" и введите "regedit".

Разверните раздел HKEY_LOCAL_MACHINE.
Щелкните последовательно разделы пути:

"System\CurrentControlSet\Services\NtFrs\Parameter
s"
Дважды щелкните параметр
"Enable Journal Wrap Automatic Restore"
и обновите его значение.

Если этого параметра нет в реестре, его можно
добавить с помощью команды "Создать->Параметр
DWORD" в меню "Правка". Введите имя параметра
точно так, как написано выше.
......................... AD - не пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80250828
Время создания: 01/21/2016 15:20:32
(Не удается извлечь строку события (журнал событий = Directory Service), ошибка 0x13d)
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... AD - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... AD - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=ForestDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-21 15:20:32.
Последняя успешная операция была в 2016-01-21 15:09:03. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Schema,CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-21 15:20:32.
Последняя успешная операция была в 2016-01-21 15:09:03. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-21 15:20:32.
Последняя успешная операция была в 2016-01-21 15:09:33. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-21 15:20:32.
Последняя успешная операция была в 2016-01-21 15:17:37. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
......................... AD - не пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1286
......................... AD - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0xC0000424
Время создания: 01/21/2016 14:51:22
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 14:52:03
Строка события: Превышение времени ожидания (30000 мс) при
ожидании подключения службы "Apache2.2".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 14:52:03
Строка события: Сбой при запуске службы "Apache2.2" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 14:52:03
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"Acronis Restore Anywhere Assistant".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 14:52:03
Строка события: Сбой при запуске службы
"Acronis Restore Anywhere Assistant" из-за ошибки

%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 14:52:03
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"DES2 Service for Energy Saving.".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 14:52:03
Строка события: Сбой при запуске службы
"DES2 Service for Energy Saving." из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 14:52:03
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"FileZilla Server FTP server".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 14:52:03
Строка события: Сбой при запуске службы
"FileZilla Server FTP server" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 14:52:03
Строка события: Сбой при запуске службы "haspflt" из-за ошибки
%%1275
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 14:52:03
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"Smart TimeLock Service".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 14:52:03
Строка события: Сбой при запуске службы "Smart TimeLock Service"
из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B72
Время создания: 01/21/2016 14:52:03
Строка события: Следующие драйверы загрузки или запуска системы
не загружены:
AppleCharger
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/21/2016 14:55:40
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/21/2016 14:55:40
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/21/2016 15:14:24
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/21/2016 15:14:24
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC0000424
Время создания: 01/21/2016 15:22:23
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 15:23:17
Строка события: Превышение времени ожидания (30000 мс) при
ожидании подключения службы "Apache2.2".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 15:23:17
Строка события: Сбой при запуске службы "Apache2.2" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 15:23:17
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"Acronis Restore Anywhere Assistant".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 15:23:17
Строка события: Сбой при запуске службы
"Acronis Restore Anywhere Assistant" из-за ошибки

%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 15:23:17
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"DES2 Service for Energy Saving.".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 15:23:17
Строка события: Сбой при запуске службы
"DES2 Service for Energy Saving." из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 15:23:17
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"FileZilla Server FTP server".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 15:23:17
Строка события: Сбой при запуске службы
"FileZilla Server FTP server" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 15:23:17
Строка события: Сбой при запуске службы "haspflt" из-за ошибки
%%1275
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/21/2016 15:23:17
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"Smart TimeLock Service".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/21/2016 15:23:17
Строка события: Сбой при запуске службы "Smart TimeLock Service"
из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B72
Время создания: 01/21/2016 15:23:17
Строка события: Следующие драйверы загрузки или запуска системы
не загружены:
AppleCharger
......................... AD - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... AD - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\ad.magazin.info при попытке получения доступа к WIN2012A.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... WIN2012A - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 10:13:00
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 10:14:43
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 10:26:37
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.










TGR 21-01-2016 15:33 2597744

2 часть
вторая часть
Цитата:

Сервер проверки: Default-First-Site-Name\WIN2012A

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 10:28:21
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.
[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 10:36:21
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 12:33:39
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 12:35:25
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 12:37:20
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 12:39:08
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 12:47:08
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 13:30:55
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 13:32:39
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 13:40:39
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 14:55:54
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 14:57:39
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 15:05:38
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 15:16:46
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 15:18:29
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
......................... WIN2012A - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... WIN2012A - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
При поиске в реестре не удалось определить состояние SYSVOL. Возвращена ошибка 0x0
"Операция успешно завершена.". Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления
общего доступа к SYSVOL.
......................... WIN2012A - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80000B46
Время создания: 01/21/2016 15:16:36
Строка события:
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок
LDAP SASL (согласование, Kerberos, NTLM или дайджест), не требующих подписи (проверки целостности), и простых привязок
LDAP, которые выполняются через открытое (не зашифрованное с помощью SSL/TLS) подключение. Даже если клиенты не использ
уют такие привязки, настройка сервера на их отклонение улучшит его безопасность.

Если некоторые клиенты сейчас используют неподписанные привязки SASL или простые привязки LDAP для подключен
ия без SSL/TLS, после такого изменения конфигурации они могут перестать работать. Чтобы помочь выявить такие клиенты, се
рвер каталогов будет каждые 24 часа регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Реко
мендуется настроить клиенты так, чтобы они не использовали их. Как только соответствующие события перестанут регистриров
аться в течение достаточно долгого периода, советуем настроить сервер на отклонение таких привязок.

Дополнительные сведения о том, как изменить конфигурацию сервера, см. в статье http://go.microsoft.com/fwlin
k/?LinkID=87923.

Вы можете включить расширенное ведение журнала, чтобы регистрировать событие при каждой привязке клиента, вк
лючая сведения о том, на каком клиенте она сделана. Для этого следует поднять значение для категории ведения журнала со
бытий "События интерфейса LDAP" до уровня 2 или выше.
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... WIN2012A - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... WIN2012A - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/68cb78dc-58ae-4700-b9cd-797a7bbe4063/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... WIN2012A - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\WIN2012A\netlogon)
[WIN2012A] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... WIN2012A - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ni
nel,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
Источник AD
Репликация новых изменений по данному пути будет задержана.
Эта проблема будет решена автоматически при следующей периодической синхронизации.
ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
Источник AD
Репликация новых изменений по данному пути будет задержана.
Эта проблема будет решена автоматически при следующей периодической синхронизации.
* Replication Latency Check
......................... WIN2012A - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2103
......................... WIN2012A - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 01/21/2016 14:51:50
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникло предупреждение. Код события (EventID): 0x000727A5
Время создания: 01/21/2016 14:53:36
Строка события:
Служба WinRM не прослушивает запросы WS-Management.

Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:

winrm enumerate winrm/config/listener
Возникла ошибка. Код события (EventID): 0x0000106A
Время создания: 01/21/2016 15:16:49
Строка события:
Не удалось обновить IP-адрес на интерфейсе Isatap isatap.{3A3C21D8-B405-40F3-A96B-22D8660B0D54}. Тип обновле
ния: 1. Код ошибки: 0x490.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 01/21/2016 15:22:45
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 01/21/2016 15:22:55
Строка события:
Разрешение имен для имени 200.0.168.192.in-addr.arpa. истекло после отсутствия ответа от настроенных серверо
в DNS.
Возникло предупреждение. Код события (EventID): 0x00000018
Время создания: 01/21/2016 15:23:01
Строка события:
NTP-клиент поставщика времени: после 8 попыток обращения от контроллера домена ad.magazin.info не был получен
правильный ответ. Этот контроллер домена больше не будет использоваться как источник времени; NTP-клиент попытается найт
и другой контроллер домена для синхронизации. Ошибка: Этот узел недоступен.
......................... WIN2012A - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info и обратная
ссылка на CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... WIN2012A - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: magazin
Запуск проверки: CheckSDRefDom
......................... magazin - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... magazin - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, опрленного аргументами командной строки.
......................... magazin.info - пройдена проверка Intersite
PS C:\Users\superadmin>

Telepuzik 21-01-2016 15:49 2597750

Цитата:

Цитата TGR
Внимание: DsGetDcName вернул сведения для \\ad.magazin.info при попытке получения доступа к WIN2012A.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. »

У Вас КД 2012 пока так и не стал полноценным КД. Репликация не работает. Чтобы она заработала на КД 2003 необходимо выполнить следующие действия:
Цитата:

Цитата TGR
Если установить параметр реестра "Enable Journal
Wrap Automatic Restore" равным 1, будет выполнена
описанная ниже процедура восстановления для
автоматического исправления ошибки.
[1] При первом опросе, который производится
каждые 5 минут, данный компьютер будет удален из
набора репликации. Чтобы не ждать 5 минут, можно
выполнить команду "net stop ntfrs" и затем
команду "net start ntfrs" для перезапуска службы
репликации файлов.
[2] При первом опросе после удаления компьютер
будет заново включен в набор репликации.
Повторное включение инициирует полную
синхронизацию дерева для набора репликации.
Предупреждение. В процессе восстановления данные
дерева репликации могут стать недоступными.
Необходимо установить описанный выше параметр
реестра равным 0, чтобы автоматическое
восстановление не привело к недоступности данных
при повторении ошибки.
Для изменения параметра реестра запустите
программу regedit.
Нажмите кнопку "Пуск", выберите команду
"Выполнить" и введите "regedit".
Разверните раздел HKEY_LOCAL_MACHINE.
Щелкните последовательно разделы пути:
"System\CurrentControlSet\Services\NtFrs\Parameter
s"
Дважды щелкните параметр
"Enable Journal Wrap Automatic Restore"
и обновите его значение.
Если этого параметра нет в реестре, его можно
добавить с помощью команды "Создать->Параметр
DWORD" в меню "Правка". Введите имя параметра
точно так, как написано выше. »

После выполнения данных действий выполните repadmin /syncall перезагрузите оба КД. Затем посмотрите вывод dcdiag /v /a можно на одном КД, если ошибки остались то выполните Authoritative restore (раздел Authoritative Restore Example) на КД 2003

TGR 21-01-2016 16:25 2597758

той ошибке нету

Скрытый текст
Цитата:

Windows PowerShell
(C) Корпорация Майкрософт (Microsoft Corporation), 2014. Все права защищены.

PS C:\Users\superadmin> dcdiag /v /a

Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер win2012A сервером каталогов.
Основной сервер = win2012A
* Подключение к службе каталога на сервере win2012A.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... WIN2012A - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 16:10:44
Строка события:
Служба репликации файлов столкнулась с проблемами
при включении репликации с "WIN2012A" на "AD" для
"c:\windows\sysvol\domain", использующего DNS-имя
"win2012A.magazin.info". Служба репликации файлов
(FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может
выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя
"win2012A.magazin.info" с этого компьютера.
[2] FRS не запущена на "win2012A.magazin.info".
[3] Сведения о топологии в доменных службах
Active Directory для этой реплики реплицированы
еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал
для каждого подключения один раз. После
исправления ошибки в журнал будет записано другое
сообщение, означающее, что соединение
установлено.
Возникло предупреждение. Код события (EventID): 0x800034C5
Время создания: 01/21/2016 16:12:35
Строка события:
Служба репликации файлов разрешила репликацию с
WIN2012A на AD для c:\windows\sysvol\domain после
нескольких повторных попыток.
......................... AD - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80250828
Время создания: 01/21/2016 16:07:05
(Не удается извлечь строку события (журнал событий = Directory Service), ошибка 0x13d)
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... AD - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... AD - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=ForestDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-21 16:07:05.
Последняя успешная операция была в 2016-01-21 15:50:02. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Schema,CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-21 16:07:05.
Последняя успешная операция была в 2016-01-21 15:50:02. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-21 16:07:05.
Последняя успешная операция была в 2016-01-21 16:01:41. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
......................... AD - не пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1286
......................... AD - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/21/2016 15:14:24
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D

......................... AD - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на


TGR 21-01-2016 16:26 2597759

2 часть
2 часть
Цитата:

CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... AD - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Внимание: WIN2012A не объявлен как сервер времени.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 10:13:00
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.

Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 13:30:55
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.


Если некоторые клиенты сейчас используют неподписанные привязки SASL или простые привязки LDAP для подключен
ия без SSL/TLS, после такого изменения конфигурации они могут перестать работать. Чтобы помочь выявить такие клиенты, се
рвер каталогов будет каждые 24 часа регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Реко
мендуется настроить клиенты так, чтобы они не использовали их. Как только соответствующие события перестанут регистриров
аться в течение достаточно долгого периода, советуем настроить сервер на отклонение таких привязок.

Дополнительные сведения о том, как изменить конфигурацию сервера, см. в статье http://go.microsoft.com/fwlin
k/?LinkID=87923.

Вы можете включить расширенное ведение журнала, чтобы регистрировать событие при каждой привязке клиента, вк
лючая сведения о том, на каком клиенте она сделана. Для этого следует поднять значение для категории ведения журнала со
бытий "События интерфейса LDAP" до уровня 2 или выше.
Возникла ошибка. Код события (EventID): 0xC0000827
Время создания: 01/21/2016 16:09:14
Строка события:
Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного контроллера домена в IP-адр
ес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или
нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групп
овой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами домена, что может нару
шить проверку подлинности при входе или доступ к сетевым ресурсам.

Исходный контроллер домена:
ad
Ошибочное имя узла DNS:
7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info

Примечание: по умолчанию для любого 12-часового периода отображаются до 10 ошибок DNS, даже если их произошл
о больше. Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1:

Раздел реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client

Действие пользователя:

1) Если исходный контроллер домена больше не функционирует или его операционная система была переустановлен
а с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера д
омена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB.

2) Убедитесь, что исходный контроллер домена несет доменные службы Active Directory и доступен в сети, вве
дя команду "net view \\<имя исходного DC>" или "ping <имя исходного DC>".

3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для служб DNS и что запись у
зла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией
программы DCDIAG.EXE, имеющейся на http://www.microsoft.com/dns

dcdiag /test:dns

4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавши
сь расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду:


dcdiag /test:dns

5) Для дальнейшего анализа ошибок DNS ознакомьтесь со статьей базы знаний 824449:
http://support.microsoft.com/?kbid=824449

Дополнительные данные
Значение ошибки:
11001 Этот хост неизвестен.

......................... WIN2012A - не пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... WIN2012A - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/68cb78dc-58ae-4700-b9cd-797a7bbe4063/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... WIN2012A - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ni
nel,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
[Replications Check,WIN2012A] Сбой при последней попытке репликации:
Из AD в WIN2012A
Контекст именования: DC=ForestDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
Сбой возник в 2016-01-21 16:09:33.
Последняя успешная операция была в 2016-01-21 15:46:40. После последней успешной операции было
1 сбоев.
DNS-имя на основе GUID 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,WIN2012A] Сбой при последней попытке репликации:
Из AD в WIN2012A
Контекст именования: CN=Schema,CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
Сбой возник в 2016-01-21 16:09:21.
Последняя успешная операция была в 2016-01-21 15:46:40. После последней успешной операции было
1 сбоев.
DNS-имя на основе GUID 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,WIN2012A] Сбой при последней попытке репликации:
Из AD в WIN2012A
Контекст именования: CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
Сбой возник в 2016-01-21 16:09:14.
Последняя успешная операция была в 2016-01-21 15:46:40. После последней успешной операции было
1 сбоев.
DNS-имя на основе GUID 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
не зарегистрировано на одном или нескольких DNS-серверах.
......................... WIN2012A - не пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2103
......................... WIN2012A - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x0000106A
Время создания: 01/21/2016 15:16:49
Строка события:
Не удалось обновить IP-адрес на интерфейсе Isatap isatap.{3A3C21D8-B405-40F3-A96B-22D8660B0D54}. Тип обновле
ния: 1. Код ошибки: 0x490.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 01/21/2016 15:22:45
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 01/21/2016 15:22:55
Строка события:
Разрешение имен для имени 200.0.168.192.in-addr.arpa. истекло после отсутствия ответа от настроенных серверо
в DNS.
Возникло предупреждение. Код события (EventID): 0x00000018
Время создания: 01/21/2016 15:23:01
Строка события:
NTP-клиент поставщика времени: после 8 попыток обращения от контроллера домена ad.magazin.info не был получен
правильный ответ. Этот контроллер домена больше не будет использоваться как источник времени; NTP-клиент попытается найт
и другой контроллер домена для синхронизации. Ошибка: Этот узел недоступен.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/21/2016 16:02:52
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникло предупреждение. Код события (EventID): 0x000727A5
Время создания: 01/21/2016 16:07:12
Строка события:
Служба WinRM не прослушивает запросы WS-Management.

Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:

winrm enumerate winrm/config/listener
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 01/21/2016 16:07:11
Строка события:
Регистрация сервера {9BA05972-F6A8-11CF-A442-00A0C90A8F39} DCOM не выполнена за отведенное время ожидания.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 01/21/2016 16:08:21
Строка события:
Разрешение имен для имени _ldap._tcp.dc._msdcs.magazin.info. истекло после отсутствия ответа от настроенных се
рверов DNS.
Возникло предупреждение. Код события (EventID): 0x00000C18
Время создания: 01/21/2016 16:08:27
Строка события: Не удалось найти основной контроллер домена для данного домена.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 01/21/2016 16:08:36
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/win2012A.magazin.info, WSMAN/win2012A.
Дополнительные данные
Была получена ошибка "1355": %%1355.

Действия пользователя
Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы setsp
n.exe.
Возникло предупреждение. Код события (EventID): 0x00000081
Время создания: 01/21/2016 16:09:33
Строка события:
NTP-клиенту не удалось задать узел домена в качестве источника времени из-за ошибки обнаружения. NTP-клиент
повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Элемент не найден. (0x800706E1)
Возникло предупреждение. Код события (EventID): 0x00000081
Время создания: 01/21/2016 16:09:34
Строка события:
NTP-клиенту не удалось задать узел домена в качестве источника времени из-за ошибки обнаружения. NTP-клиент
повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Элемент не найден. (0x800706E1)
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/21/2016 16:12:57
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
......................... WIN2012A - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info и обратная
ссылка на CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... WIN2012A - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: magazin
Запуск проверки: CheckSDRefDom
......................... magazin - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... magazin - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\win2012A.magazin.info
Locator Flags: 0xe000f1bc
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\win2012A.magazin.info
Locator Flags: 0xe000f1bc
......................... magazin.info - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... magazin.info - пройдена проверка Intersite
PS C:\Users\superadmin>

Telepuzik 21-01-2016 16:39 2597762

TGR,
Укажите на КД 2012 в качестве предпочитаемого DNS ip адрес 192.168.0.199.
Выполните на обоих КД команды nslookup magazin.info, nslookup ad.magazin.info, nslookup WIN2012A.magazin.info и вывод покажите.

TGR 21-01-2016 16:50 2597767

Цитата:

Цитата Telepuzik
вывод покажите. »

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>nslookup magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: magazin.info
Addresses: 192.168.0.200, 192.168.0.199


C:\Documents and Settings\Administrator>nslookup ad.magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: ad.magazin.info
Address: 192.168.0.200


C:\Documents and Settings\Administrator>nslookup WIN2012A.magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: WIN2012A.magazin.info
Address: 192.168.0.199






2012

Скрытый текст
Цитата:

PS C:\Users\superadmin> nslookup magazin.info
╤хЁтхЁ: ad.magazin.info
Address: 192.168.0.200

╚ь*: magazin.info
Addresses: 192.168.0.200
192.168.0.199

PS C:\Users\superadmin> nslookup ad.magazin.info
╤хЁтхЁ: ad.magazin.info
Address: 192.168.0.200

╚ь*: ad.magazin.info
Address: 192.168.0.200

PS C:\Users\superadmin> nslookup WIN2012A.magazin.info
╤хЁтхЁ: ad.magazin.info
Address: 192.168.0.200

╚ь*: WIN2012A.magazin.info
Address: 192.168.0.199

PS C:\Users\superadmin>


Telepuzik 21-01-2016 17:19 2597782

Цитата:

Цитата TGR
PS C:\Users\superadmin> nslookup WIN2012A.magazin.info
╤хЁтхЁ: ad.magazin.info
Address: 192.168.0.200
╚ь*: WIN2012A.magazin.info
Address: 192.168.0.199 »

Цитата:

Цитата TGR
2012 »

Укажите на КД 2012 в качестве предпочитаемого DNS ip адрес самого КД: 192.168.0.199 и перезагрузите КД. Потов выполните команды nslookup magazin.info, nslookup ad.magazin.info, nslookup WIN2012A.magazin.info и вывод покажите.

TGR 21-01-2016 17:29 2597786

вечер чувствуется (((

Скрытый текст
Цитата:

PS C:\Users\superadmin> nslookup magazin.info
╤хЁтхЁ: UnKnown
Address: 192.168.0.199

╚ь*: magazin.info
Addresses: 192.168.0.199
192.168.0.200

PS C:\Users\superadmin> nslookup ad.magazin.info
╤хЁтхЁ: UnKnown
Address: 192.168.0.199

╚ь*: ad.magazin.info
Address: 192.168.0.200

PS C:\Users\superadmin> nslookup WIN2012A.magazin.info
╤хЁтхЁ: UnKnown
Address: 192.168.0.199

╚ь*: WIN2012A.magazin.info
Address: 192.168.0.199

PS C:\Users\superadmin>

Telepuzik 21-01-2016 17:40 2597794

TGR,
Предлагаю перезагрузить оба КД, и на 2003 выполнить Authoritative restore (раздел Authoritative Restore Example), а затем посмотреть как измениться вывод команды dcdiag /v /a.

TGR 22-01-2016 08:45 2597988

я так понимаю надо в службу репликаций файлов ушла ошибка 13568? она после ресета появляется?
все работы выполнять на 2003? я скачал PSEXEC и в 2012 команда

Цитата:

psexec \\magazin.info net stop ntfrs
показывает что остановил.

а в 2003 просто переходить на следующую строчку, это означает что не сработало? или в 2003 не показывает что остановил?

не могу понять что означает On a good DC и On the bad DC.


на 2012

Скрытый текст
Цитата:

PS C:\Users\superadmin> psexec \\win2012A.magazin.info net stop ntfrs

PsExec v2.11 - Execute processes remotely
Copyright (C) 2001-2014 Mark Russinovich
Sysinternals - www.sysinternals.com


Служба "Служба репликации файлов" не запущена.

Для вызова дополнительной справки наберите NET HELPMSG 3521.

net exited on win2012A.magazin.info with error code 2.
PS C:\Users\superadmin> psexec \\ad.magazin.info net stop ntfrs

PsExec v2.11 - Execute processes remotely
Copyright (C) 2001-2014 Mark Russinovich
Sysinternals - www.sysinternals.com


The Репликация файлов service is not started.

net exited on ad.magazin.info with error code 2.
PS C:\Users\superadmin>

Telepuzik 22-01-2016 10:11 2598016

Цитата:

Цитата TGR
не могу понять что означает On a good DC и On the bad DC. »

В Вашем случае good DC == 2003. bad DC == 2012.

TGR 22-01-2016 10:14 2598017

на 2012 реестр не правил, все делалось на 2003. останавливал службы с 2012
после этого репликаций не мешает нечего видно в событий 2012.

Цитата:

Цитата Telepuzik
как измениться вывод команды dcdiag /v /a »

Скрытый текст
Цитата:

PS C:\Users\superadmin> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер win2012A сервером каталогов.
Основной сервер = win2012A
* Подключение к службе каталога на сервере win2012A.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... WIN2012A - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
......................... AD - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80250828
Время создания: 01/22/2016 10:02:55
(Не удается извлечь строку события (журнал событий = Directory Service), ошибка 0x13d)
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... AD - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... AD - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=DomainDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-22 10:02:55.
Последняя успешная операция была в 2016-01-22 09:46:18. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=ForestDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-22 10:02:55.
Последняя успешная операция была в 2016-01-22 09:46:18. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Schema,CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-22 10:02:55.
Последняя успешная операция была в 2016-01-22 09:46:18. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-22 10:02:55.
Последняя успешная операция была в 2016-01-22 09:46:18. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-22 10:02:55.
Последняя успешная операция была в 2016-01-22 09:47:41. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
......................... AD - не пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1286
......................... AD - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/22/2016 09:11:50
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/22/2016 09:11:50
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/22/2016 09:45:34
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/22/2016 09:45:34
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC0000424
Время создания: 01/22/2016 10:04:46
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/22/2016 10:05:42
Строка события: Превышение времени ожидания (30000 мс) при
ожидании подключения службы "Apache2.2".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/22/2016 10:05:42
Строка события: Сбой при запуске службы "Apache2.2" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/22/2016 10:05:42
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"Acronis Restore Anywhere Assistant".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/22/2016 10:05:42
Строка события: Сбой при запуске службы
"Acronis Restore Anywhere Assistant" из-за ошибки

%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/22/2016 10:05:42
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"DES2 Service for Energy Saving.".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/22/2016 10:05:42
Строка события: Сбой при запуске службы
"DES2 Service for Energy Saving." из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/22/2016 10:05:42
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"FileZilla Server FTP server".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/22/2016 10:05:42
Строка события: Сбой при запуске службы
"FileZilla Server FTP server" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/22/2016 10:05:42
Строка события: Сбой при запуске службы "haspflt" из-за ошибки
%%1275
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/22/2016 10:05:42
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"Smart TimeLock Service".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/22/2016 10:05:42
Строка события: Сбой при запуске службы "Smart TimeLock Service"
из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B72
Время создания: 01/22/2016 10:05:42
Строка события: Следующие драйверы загрузки или запуска системы
не загружены:
AppleCharger
......................... AD - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... AD - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
The DC WIN2012A is advertising as a time server
The DS WIN2012A is advertising as a GC.
......................... WIN2012A - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 10:13:00
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 10:14:43
Строка события:

PS C:\Users\superadmin>

TGR 22-01-2016 10:15 2598018

2 часть

Скрытый текст
Цитата:

Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 10:26:37
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 10:28:21
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 10:36:21
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 12:33:39
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 12:35:25
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 12:37:20
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 12:39:08
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 12:47:08
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 13:30:55
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 13:32:39
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 13:40:39
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 14:55:54
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 14:57:39
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 15:05:38
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 15:16:46
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 15:18:29
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 15:26:29
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/21/2016 16:08:32
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/21/2016 17:49:53
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C5
Время создания: 01/21/2016 17:53:50
Строка события:
Служба репликации файлов разрешила репликацию с AD на WIN2012A для c:\windows\sysvol\domain после нескольких
повторных попыток.
......................... WIN2012A - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... WIN2012A - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... WIN2012A - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... WIN2012A - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... WIN2012A - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/68cb78dc-58ae-4700-b9cd-797a7bbe4063/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... WIN2012A - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ni
nel,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2103
......................... WIN2012A - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0x00000018
Время создания: 01/22/2016 10:05:33
Строка события:
NTP-клиент поставщика времени: после 8 попыток обращения от контроллера домена ad.magazin.info не был получен
правильный ответ. Этот контроллер домена больше не будет использоваться как источник времени; NTP-клиент попытается найт
и другой контроллер домена для синхронизации. Ошибка: Этот узел недоступен.
Found no errors in "System" Event log in the last 60 minutes.
......................... WIN2012A - пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info и обратная
ссылка на CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... WIN2012A - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: magazin
Запуск проверки: CheckSDRefDom
......................... magazin - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... magazin - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\win2012A.magazin.info
Locator Flags: 0xe000f1fc
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\win2012A.magazin.info
Locator Flags: 0xe000f1fc
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\win2012A.magazin.info
Locator Flags: 0xe000f1fc
......................... magazin.info - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... magazin.info - пройдена проверка Intersite



нечего криминального не вижу по репликациями, ошибки были только старые (вчерашним числом).

Telepuzik 22-01-2016 10:25 2598021

Цитата:

Цитата TGR
Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A - пройдена проверка NetLogons »

Цитата:

Цитата TGR
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... WIN2012A - пройдена проверка SysVolCheck »

Вот это уже хорошо, на 2012 должны были появиться шары NETLOGON и SYSVOL. Теперь осталось решить вопрос со временем:
Цитата:

Цитата TGR
NTP-клиент поставщика времени: после 8 попыток обращения от контроллера домена ad.magazin.info не был получен
правильный ответ. Этот контроллер домена больше не будет использоваться как источник времени; NTP-клиент попытается найт
и другой контроллер домена для синхронизации. Ошибка: Этот узел недоступен.
Found no errors in "System" Event log in the last 60 minutes. »

Время на КД одинаковое??

TGR 22-01-2016 10:36 2598026

Цитата:

Цитата Telepuzik
Время на КД одинаковое?? »

да разница максимум 1 секунда. инета нету, я думаю на боевых поставлю синхронизацию с сервера и все будет гуд, и это не критично?

шары появились.

Telepuzik 22-01-2016 10:48 2598028

Цитата:

Цитата TGR
это не критично? »

1 секунда не критично. Теперь надо решить проблему с ошибкой:
Цитата:

Цитата TGR
Контекст именования: DC=ForestDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена. »

Сколько зон у Вас создано на DNS сервере? Покажите скрины разделов DomainDnsZones и ForesrDnsZones из консоли DNS. И вывод ipconfig /al с обоих КД покажите.

TGR 22-01-2016 11:04 2598037

Цитата:

Цитата Telepuzik
вывод ipconfig /al »

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ad
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : magazin.info

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Физический адрес. . . . . . . . . : 00-0C-29-6E-B2-0D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.200
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.200

C:\Documents and Settings\Administrator>

2012

PS C:\Users\superadmin> ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : win2012A
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : magazin.info

Ethernet adapter Ethernet0:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigabit
Физический адрес. . . . . . . . . : 00-0C-29-F8-E0-5C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.199(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.199
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{3A3C21D8-B405-40F3-A96B-22D8660B0D54}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
PS C:\Users\superadmin>






скрины
Скрытый текст


Скрытый текст

Telepuzik 22-01-2016 11:17 2598047

Цитата:

Цитата TGR
IP-адрес . . . . . . . . . . . . : 192.168.0.200
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.200 »

Укажите на КД 2003 в качестве предпочитаемого DNS ip адрес 192.168.0.199, а вторичный DNS ip адрес 192.168.0.200. На 2012 сделайте все наоборот. первый 192.168.0.200, второй 192.168.0.199. И вывод команды dcdiag /test:dns с обоих КД покажите. И скрин раздела Subnets из консоли Active Directory Sites and Services покажите.

TGR 22-01-2016 11:28 2598053

Цитата:

Цитата Telepuzik
И скрин раздела Subnets из консоли Active Directory Sites and Services покажите. »

там пусто.



Цитата:

Цитата Telepuzik
вывод команды dcdiag /test:dns с обоих КД »

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /test:dns

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
......................... AD passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : magazin

Running enterprise tests on : magazin.info
Starting test: DNS
Test results for domain controllers:

DC: ad.magazin.info
Domain: magazin.info


TEST: Forwarders/Root hints (Forw)
Error: Root hints list has invalid root hint server: a.root-servers.net. (198.41.0.4)
Error: Root hints list has invalid root hint server: b.root-servers.net. (192.228.79.201)
Error: Root hints list has invalid root hint server: c.root-servers.net. (192.33.4.12)
Error: Root hints list has invalid root hint server: d.root-servers.net. (128.8.10.90)
Error: Root hints list has invalid root hint server: e.root-servers.net. (192.203.230.10)
Error: Root hints list has invalid root hint server: f.root-servers.net. (192.5.5.241)
Error: Root hints list has invalid root hint server: g.root-servers.net. (192.112.36.4)
Error: Root hints list has invalid root hint server: h.root-servers.net. (128.63.2.53)
Error: Root hints list has invalid root hint server: i.root-servers.net. (192.36.148.17)
Error: Root hints list has invalid root hint server: j.root-servers.net. (192.58.128.30)
Error: Root hints list has invalid root hint server: k.root-servers.net. (193.0.14.129)
Error: Root hints list has invalid root hint server: l.root-servers.net. (199.7.83.42)
Error: Root hints list has invalid root hint server: m.root-servers.net. (202.12.27.33)

Summary of test results for DNS servers used by the above domain controllers:

DNS server: 128.63.2.53 (h.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 128.63.2.53

DNS server: 128.8.10.90 (d.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 128.8.10.90

DNS server: 192.112.36.4 (g.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 192.112.36.4

DNS server: 192.203.230.10 (e.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 192.203.230.10

DNS server: 192.228.79.201 (b.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 192.228.79.201

DNS server: 192.33.4.12 (c.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 192.33.4.12

DNS server: 192.36.148.17 (i.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 192.36.148.17

DNS server: 192.5.5.241 (f.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 192.5.5.241

DNS server: 192.58.128.30 (j.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 192.58.128.30

DNS server: 193.0.14.129 (k.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 193.0.14.129

DNS server: 198.41.0.4 (a.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 198.41.0.4

DNS server: 199.7.83.42 (l.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 199.7.83.42

DNS server: 202.12.27.33 (m.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 202.12.27.33

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
________________________________________________________________
Domain: magazin.info
ad PASS PASS FAIL PASS PASS PASS n/a

......................... magazin.info failed test DNS

C:\Documents and Settings\Administrator>




2012


PS C:\Users\superadmin> dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = win2012A
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
......................... WIN2012A - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\WIN2012A

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... WIN2012A - пройдена проверка DNS

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: magazin

Выполнение проверок предприятия на: magazin.info
Запуск проверки: DNS
......................... magazin.info - пройдена проверка DNS
PS C:\Users\superadmin>

Telepuzik 22-01-2016 11:55 2598062

TGR,
Из консоли DNS на 2003 КД покажите что у Вас в разделе Reverse Lookup Zones и вывод команды dnscmd /enumzones покажите.

TGR 22-01-2016 12:12 2598073

Цитата:

Цитата Telepuzik
dnscmd /enumzones »

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dnscmd /enumzones
Enumerated zone list:

Zone count = 4

Zone name Type Storage Properties

. Cache AD-Domain
0.168.192.in-addr.arpa Primary File Update Rev
1.168.192.in-addr.arpa Primary File Update Rev
magazin.info Primary AD-Domain Secure

Command completed successfully.

C:\Documents and Settings\Administrator>



скрин
Скрытый текст


что за первая подсеть я не понимаю, два компа не пингуются. Тестовые какие то. Пока оставлю их, я так понимаю не мешают они. Может где то используются. в офисе используется нулевая подсеть в ней компы.

Telepuzik 22-01-2016 12:19 2598077

Цитата:

Цитата TGR
что за первая подсеть я не понимаю, два компа не пингуются. »

обратную зону 192.168.1.x удалите, для зоны 192.168.0.x установите тип Active Directory-integrated и разрешите для нее безопасные обновления.
Покажите текущий вывод dcdiag /a /v с 2003 КД.

TGR 22-01-2016 12:47 2598089

Цитата:

Цитата Telepuzik
dcdiag /a /v с 2003 КД »


Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /a /v

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1286
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configurati
on,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... AD passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/22/2016 12:05:25
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info are correct.
The system object reference (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info are correct.
The system object reference (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
The DC WIN2012A is advertising as a time server
The DS WIN2012A is advertising as a GC.
......................... WIN2012A passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2103
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/68cb78dc-58ae-4700-b9cd-797a7bbe4063._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/68cb78dc-58ae-4700-b9cd-797a7bbe4063/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Confi
guration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... WIN2012A passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference) CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info are correct.
The system object reference (frsComputerReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info are correct.
The system object reference (serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site Default-First-Site-Name, this site is outside the scope provided by the command line arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>

Telepuzik 22-01-2016 12:56 2598094

TGR,
Судя по выводу все хорошо. Покажите еще вывод repadmin /showrepl с обоих КД. Если все с репликацией хорошо, то можете передавать роли и отключать на время старый КД. Только желательно при отключении старого КД подправить на оставшемся КД и клиенте ip адрес DNS сервера так чтобы он указывал на оставшейся КД.

TGR 22-01-2016 13:08 2598096

Цитата:

Цитата Telepuzik
repadmin /showrepl »


Скрытый текст
Цитата:

2012

PS C:\Users\superadmin> repadmin /showrepl

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
Default-First-Site-Name\WIN2012A
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 68cb78dc-58ae-4700-b9cd-797a7bbe4063
DSA - код вызова: 3f1e9458-0801-4f2e-a4e0-e64d48c22e58

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-22 12:57:39 успешна.

CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-22 12:47:14 успешна.

CN=Schema,CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-22 12:47:14 успешна.

DC=ForestDnsZones,DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-22 12:47:15 успешна.

DC=DomainDnsZones,DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-22 12:47:15 успешна.

PS C:\Users\superadmin>




2003


C:\Documents and Settings\Administrator>repadmin /showrepl

repadmin running command /showrepl against server localhost

Default-First-Site-Name\AD
DC Options: IS_GC
Site Options: (none)
DC object GUID: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
DC invocationID: 7f68bed4-3a8a-4ee2-ad06-94696872ff71

==== INBOUND NEIGHBORS ======================================

DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 68cb78dc-58ae-4700-b9cd-797a7bbe4063
Last attempt @ 2016-01-22 12:47:25 was successful.

CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 68cb78dc-58ae-4700-b9cd-797a7bbe4063
Last attempt @ 2016-01-22 12:47:25 was successful.

CN=Schema,CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 68cb78dc-58ae-4700-b9cd-797a7bbe4063
Last attempt @ 2016-01-22 12:47:25 was successful.

DC=DomainDnsZones,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 68cb78dc-58ae-4700-b9cd-797a7bbe4063
Last attempt @ 2016-01-22 12:47:25 was successful.

DC=ForestDnsZones,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 68cb78dc-58ae-4700-b9cd-797a7bbe4063
Last attempt @ 2016-01-22 12:47:25 was successful.


C:\Documents and Settings\Administrator>


Цитата:

Цитата Telepuzik
Только желательно при отключении старого КД подправить на оставшемся КД и клиенте ip адрес DNS сервера так чтобы он указывал на оставшейся КД. »

То есть убрать адрес днс 192.168.0.200 на клиентах и на 2012 серваке? все компы шли на 192,168,0,199 и сервак 2012 шел сам к себе на 192,168,0,199?

после недели теста можно оставить 2003 как резервный? Или он больше мертв чем жив? на 2003 поднят терминальный сервер, его переводить после успешного переноса на 2012. Хотя в планах оставить все на 2003, чтоб AD и ДНС жили отдельно, а то сервер нагрузили еще другими доп. программами.

Telepuzik 22-01-2016 13:51 2598108

Цитата:

Цитата TGR
То есть убрать адрес днс 192.168.0.200 на клиентах и на 2012 серваке? все компы шли на 192,168,0,199 и сервак 2012 шел сам к себе на 192,168,0,199? »

Да, но это делается чтобы ускорить процесс проверки и не ждать таймаута недоступности предпочитаемого DNS. Такая настройка нужна только на время отключения 2003-го сервера и проверки работоспособности сети при отключенном КД.
Цитата:

Цитата TGR
после недели теста можно оставить 2003 как резервный? »

Если не планируете подымать дополнительно КД на 2012, то лучше оставить данный КД в сети.
Цитата:

Цитата TGR
Или он больше мертв чем жив? »

Все тесты он проходит, значит живой.
Цитата:

Цитата TGR
на 2003 поднят терминальный сервер, его переводить после успешного переноса на 2012. Хотя в планах оставить все на 2003, чтоб AD и ДНС жили отдельно, а то сервер нагрузили еще другими доп. программами. »

Лучше с ролью КД не совмещать никаких других ролей, а в особенности терминальный сервер. Для терминального сервера лучше выделять отдельный хост.
P/S:Так как у Вас это тестовая среда, то на производственном сервере перед добавлением нового КД в сеть советую правильно настроить имеющийся DNS сервер и подправить тип зон и включить динамическое обновление. С правильно настроенным DNS сервером меньше будет проблем при добавлении нового КД.

TGR 22-01-2016 14:14 2598122

Цитата:

Цитата Telepuzik
Так как у Вас это тестовая среда, то на производственном сервере перед добавлением нового КД в сеть советую правильно настроить имеющийся DNS сервер и подправить тип зон и включить динамическое обновление. С правильно настроенным DNS сервером меньше будет проблем при добавлении нового КД. »

это выполнить вот это
обратную зону 192.168.1.x удалите, для зоны 192.168.0.x установите тип Active Directory-integrated и разрешите для нее безопасные обновления ? или еще что-то ?

Цитата:

Цитата Telepuzik
Лучше с ролью КД не совмещать никаких других ролей, а в особенности терминальный сервер. Для терминального сервера лучше выделять отдельный хост. »

это я и имел ввиду, просто руководство желает на одной машине, чтоб все сервисы крутились? терминальный оставлю на 192,168,0,200 и все остальные проги и фтп.

Хочу выразить огромную благодарность за помощь, сейчас надо доделать на виртуальках. Завтра буду переводить на реальные сервера. Спасибо за советы и из неправильной АД, выполнили миграцию на 2012.

Цитата:

Цитата Telepuzik
дополнительно КД на 2012 »

возможно подниму, но полностью на виртуальке (как будет свободное время) пока его нету(((

Telepuzik 22-01-2016 15:05 2598141

Цитата:

Цитата TGR
это выполнить вот это
обратную зону 192.168.1.x удалите, для зоны 192.168.0.x установите тип Active Directory-integrated и разрешите для нее безопасные обновления ? или еще что-то ? »

Да и дополнительно:
1. На закладке "Общие" для зоны прямого просмотра, жмем кнопку Change и ставим галку "Store the zone in Active Directory"
2. На закладке Name Servers удаляем записи 78.46
3. На закладке "Общие" ставим Dynamic updates = Secure only

TGR 23-01-2016 15:07 2598389

на боевом


Скрытый текст
Цитата:

PS C:\Users\superadmin> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер win2012A сервером каталогов.
Основной сервер = win2012A
* Подключение к службе каталога на сервере win2012A.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... WIN2012A - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 14:52:43
Строка события:
Служба репликации файлов столкнулась с проблемами
при включении репликации с "WIN2012A" на "AD" для
"c:\windows\sysvol\domain", использующего DNS-имя
"win2012A.magazin.info". Служба репликации файлов
(FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может
выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя
"win2012A.magazin.info" с этого компьютера.
[2] FRS не запущена на "win2012A.magazin.info".
[3] Сведения о топологии в доменных службах
Active Directory для этой реплики реплицированы
еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал
для каждого подключения один раз. После
исправления ошибки в журнал будет записано другое
сообщение, означающее, что соединение
установлено.
......................... AD - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... AD - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... AD - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\AD\netlogon)
[AD] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=DomainDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2016-01-23 14:55:18.
Последняя успешная операция была в 2016-01-23 14:08:10. После последней успешной операции было
8 сбоев.
Теперь источник WIN2012A отвечает.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=ForestDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в сети, обратитесь к справочной системе Wi
ndows.

Сбой возник в 2016-01-23 14:48:09.
Последняя успешная операция была в 2016-01-23 13:51:18. После последней успешной операции было
2 сбоев.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Schema,CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2016-01-23 14:48:51.
Последняя успешная операция была в 2016-01-23 13:51:18. После последней успешной операции было
2 сбоев.
Теперь источник WIN2012A отвечает.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2016-01-23 14:48:30.
Последняя успешная операция была в 2016-01-23 13:51:18. После последней успешной операции было
2 сбоев.
Теперь источник WIN2012A отвечает.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=magazin,DC=info
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2016-01-23 14:48:09.
Последняя успешная операция была в 2016-01-23 14:11:32. После последней успешной операции было
3 сбоев.
Теперь источник WIN2012A отвечает.
......................... AD - не пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 01/23/2016 14:18:05
Строка события:
Служба Netlogon не может создать общий ресурс
сервера
C:\WINDOWS\SYSVOL\sysvol\magazin.info\SCRIPTS.
Ошибка:
%%2
Возникла ошибка. Код события (EventID): 0xC0000424
Время создания: 01/23/2016 14:19:39
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 01/23/2016 14:19:45
Строка события:
Ошибка при динамической регистрации записи DNS
"_ldap._tcp.magazin.info. 600 IN SRV 0 100 389 ad.magazin.info."
на следующем DNS-сервере:

IP-адрес DNS-сервера: 193.232.146.65
Возвращенный код ответа (RCODE): 9
Возвращенный код состояния: 9009

Чтобы компьютеры и пользователи могли определять
местоположение этого контроллера домена,
необходимо зарегистрировать эту запись в DNS.

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки,
устраните ее и инициируйте регистрацию записей
DNS контроллером домена. Для определения
возможной причины ошибки запустите программу
DCDiag.exe. Дополнительные сведения о программе
DCDiag.exe см. в центре справки и поддержки.
Чтобы инициировать регистрацию записей DNS данным
контроллером домена, выполните команду
"nltest.exe /dsregdns" в командной строке
контроллера домена или перезапустите службу
сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это
не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: %%9009
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 01/23/2016 14:19:47
Строка события:
Ошибка при динамической регистрации записи DNS
"magazin.info. 600 IN A 192.168.0.200" на следующем
DNS-сервере:

IP-адрес DNS-сервера: 193.232.146.65
Возвращенный код ответа (RCODE): 9
Возвращенный код состояния: 9009

Чтобы компьютеры и пользователи могли определять
местоположение этого контроллера домена,
необходимо зарегистрировать эту запись в DNS.

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки,
устраните ее и инициируйте регистрацию записей
DNS контроллером домена. Для определения
возможной причины ошибки запустите программу
DCDiag.exe. Дополнительные сведения о программе
DCDiag.exe см. в центре справки и поддержки.
Чтобы инициировать регистрацию записей DNS данным
контроллером домена, выполните команду
"nltest.exe /dsregdns" в командной строке
контроллера домена или перезапустите службу
сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это
не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: %%9009
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 01/23/2016 14:19:49
Строка события:
Ошибка при динамической регистрации записи DNS
"gc._msdcs.magazin.info. 600 IN A 192.168.0.200" на
следующем DNS-сервере:

IP-адрес DNS-сервера: 193.232.146.65
Возвращенный код ответа (RCODE): 9
Возвращенный код состояния: 9009

Чтобы компьютеры и пользователи могли определять
местоположение этого контроллера домена,
необходимо зарегистрировать эту запись в DNS.

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки,
устраните ее и инициируйте регистрацию записей
DNS контроллером домена. Для определения
возможной причины ошибки запустите программу
DCDiag.exe. Дополнительные сведения о программе
DCDiag.exe см. в центре справки и поддержки.
Чтобы инициировать регистрацию записей DNS данным
контроллером домена, выполните команду
"nltest.exe /dsregdns" в командной строке
контроллера домена или перезапустите службу
сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это
не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: %%9009
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 01/23/2016 14:19:52
Строка события:
Ошибка при динамической регистрации записи DNS
"_ldap._tcp.Default-First-Site-Name._sites.magazin.info. 600 IN SRV 0 100 389 ad.magazin.info."
на следующем DNS-сервере:

IP-адрес DNS-сервера: 193.232.146.65
Возвращенный код ответа (RCODE): 9
Возвращенный код состояния: 9009

Чтобы компьютеры и пользователи могли определять
местоположение этого контроллера домена,
необходимо зарегистрировать эту запись в DNS.

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки,
устраните ее и инициируйте регистрацию записей
DNS контроллером домена. Для определения
возможной причины ошибки запустите программу
DCDiag.exe. Дополнительные сведения о программе
DCDiag.exe см. в центре справки и поддержки.
Чтобы инициировать регистрацию записей DNS данным
контроллером домена, выполните команду
"nltest.exe /dsregdns" в командной строке
контроллера домена или перезапустите службу
сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это
не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: %%9009
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 01/23/2016 14:19:54
Строка события:
Ошибка при динамической регистрации записи DNS
"_ldap._tcp.pdc._msdcs.magazin.info. 600 IN SRV 0 100 389 ad.magazin.info."
на следующем DNS-сервере:

IP-адрес DNS-сервера: 193.232.146.65
Возвращенный код ответа (RCODE): 9
Возвращенный код состояния: 9009

Чтобы компьютеры и пользователи могли определять
местоположение этого контроллера домена,
необходимо зарегистрировать эту запись в DNS.

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки,
устраните ее и инициируйте регистрацию записей
DNS контроллером домена. Для определения
возможной причины ошибки запустите программу
DCDiag.exe. Дополнительные сведения о программе
DCDiag.exe см. в центре справки и поддержки.
Чтобы инициировать регистрацию записей DNS данным
контроллером домена, выполните команду
"nltest.exe /dsregdns" в командной строке
контроллера домена или перезапустите службу
сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это
не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: %%9009
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 01/23/2016 14:19:56
Строка события:
Ошибка при динамической регистрации записи DNS
"_ldap._tcp.gc._msdcs.magazin.info. 600 IN SRV 0 100 3268 ad.magazin.info."
на следующем DNS-сервере:

IP-адрес DNS-сервера: 193.232.146.65
Возвращенный код ответа (RCODE): 9
Возвращенный код состояния: 9009

Чтобы компьютеры и пользователи могли определять
местоположение этого контроллера домена,
необходимо зарегистрировать эту запись в DNS.

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки,
устраните ее и инициируйте регистрацию записей
DNS контроллером домена. Для определения
возможной причины ошибки запустите программу
DCDiag.exe. Дополнительные сведения о программе
DCDiag.exe см. в центре справки и поддержки.
Чтобы инициировать регистрацию записей DNS данным
контроллером домена, выполните команду
"nltest.exe /dsregdns" в командной строке
контроллера домена или перезапустите службу
сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это
не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: %%9009
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 01/23/2016 14:19:58
Строка события:
Ошибка при динамической регистрации записи DNS
"_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.magazin.info. 600 IN SRV 0 100 3268 ad.magazin.info."
на следующем DNS-сервере:

IP-адрес DNS-сервера: 193.232.146.65
Возвращенный код ответа (RCODE): 9
Возвращенный код состояния: 9009

Чтобы компьютеры и пользователи могли определять
местоположение этого контроллера домена,
необходимо зарегистрировать эту запись в DNS.








PS C:\Users\superadmin>


выполнение
Скрытый текст
Цитата:

с 2012
psexec \\magazin.info net stop ntfrs
потом на каждом серваке net stop ntfrs, так же пробовал с 2012 psexec \\ad.magazin.info net stop ntfrs и psexec \\win2012a.magazin.info net stop ntfrs

после этого
на 2003 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
In the right pane, double-click “BurFlags.” (or Rt-click, Edit DWORD)
Type D4 and then click OK.
на 2012 On the bad DC, run regedit and go to the following key: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
In the right pane, double-click “BurFlags.” (or Rt-click, Edit DWORD)
Type D2 and then click OK.
после этого на 2003 net start ntfrs, после этого на 2012 net start ntfrs
событие 13565 появилось один раз, после этого 13516 и шара на 2012 Sysvol появилась, но не было netlogon . После этого с 2012 psexec \\magazin.info net start ntfrs

может где-то ошибка?

TGR 23-01-2016 15:08 2598390

2 часть
Скрытый текст
Цитата:

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки,
устраните ее и инициируйте регистрацию записей
DNS контроллером домена. Для определения
возможной причины ошибки запустите программу
DCDiag.exe. Дополнительные сведения о программе
DCDiag.exe см. в центре справки и поддержки.
Чтобы инициировать регистрацию записей DNS данным
контроллером домена, выполните команду
"nltest.exe /dsregdns" в командной строке
контроллера домена или перезапустите службу
сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это
не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: %%9009
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 01/23/2016 14:20:00
Строка события:
Ошибка при динамической регистрации записи DNS
"_ldap._tcp.7173c4ce-53a7-41f4-92c7-1c7535123b3b.domains._msdcs.magazin.info. 600 IN SRV 0 100 389 ad.magazin.in
fo."
на следующем DNS-сервере:

IP-адрес DNS-сервера: 193.232.146.65
Возвращенный код ответа (RCODE): 9
Возвращенный код состояния: 9009

Чтобы компьютеры и пользователи могли определять
местоположение этого контроллера домена,
необходимо зарегистрировать эту запись в DNS.

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Определите, что могло стать причиной ошибки,
устраните ее и инициируйте регистрацию записей
DNS контроллером домена. Для определения
возможной причины ошибки запустите программу
DCDiag.exe. Дополнительные сведения о программе
DCDiag.exe см. в центре справки и поддержки.
Чтобы инициировать регистрацию записей DNS данным
контроллером доменадной строке
контроллера домена или перезапустите службу
сетевого входа в систему.
Можно добавить эту запись в DNS вручную, но это
не рекомендуется.

ДОПОЛНИТЕЛЬНЫЕ ДАННЫЕ
Значение ошибки: %%9009
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/23/2016 14:20:15
Строка события: Превышение времени ожидания (30000 мс) при
ожидании подключения службы "Apache2.2".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/23/2016 14:20:15
Строка события: Сбой при запуске службы "Apache2.2" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/23/2016 14:20:15
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"DES2 Service for Energy Saving.".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/23/2016 14:20:15
Строка события: Сбой при запуске службы
"DES2 Service for Energy Saving." из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/23/2016 14:20:15
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"FileZilla Server FTP server".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/23/2016 14:20:15
Строка события: Сбой при запуске службы
"FileZilla Server FTP server" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/23/2016 14:20:15
Строка события: Сбой при запуске службы "haspflt" из-за ошибки
%%1275
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/23/2016 14:20:15
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"Smart TimeLock Service".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/23/2016 14:20:15
Строка события: Сбой при запуске службы "Smart TimeLock Service"
из-за ошибки
%%1053
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 01/23/2016 14:20:40
Строка события:
Ошибка при динамической регистрации или удалении
одной или нескольких записей DNS, связанных с
доменом DNS "magazin.info.". Эти записи
используются другими компьютерами для поиска
данного сервера как контроллера домена (если
указан домен Active Directory) или как сервера
LDAP (если указанный домен является разделом
приложений).

Возможные причины ошибки:
- В свойствах TCP/IP сетевых подключений данного
компьютера содержатся неверные IP-адреса
предпочитаемого и альтернативного DNS-серверов
- Указанные предпочитаемый и альтернативный
DNS-серверы не работают
- DNS-серверы, являющиеся основными для
регистрируемых записей, не работают
- Предпочитаемый или альтернативный DNS-сервер
настроен с использованием неверных корневых
ссылок
- Родительская зона DNS содержит недопустимое
делегирование в дочернюю зону, полномочную для
записей DNS, не прошедших регистрацию

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ
Исправьте возможные приведенные выше ошибки
настройки и инициируйте регистрацию или удаление
записей DNS, выполнив команду "nltest.exe
/dsregdns" в командной строке на контроллере
домена или перезапустив службу сетевого входа на
контроллере домена.
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/23/2016 14:23:55
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/23/2016 14:23:55
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/23/2016 14:42:39
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/23/2016 14:42:39
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
......................... AD - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... AD - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\ad.magazin.info при попытке получения доступа к WIN2012A.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... WIN2012A - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 11:56:44
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 11:58:48
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 11:58:50
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 12:00:33
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 12:08:37
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 12:12:44
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 12:12:45
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 12:14:28
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 12:22:28
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 12:50:34
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 12:50:52
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 12:53:45
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 13:00:42
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 13:04:44
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 13:04:45
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 13:07:26
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

е.


Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 13:37:13
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 13:38:58
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "ad.magazin.info" на "WIN2012A" д
ля "c:\windows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные
попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 13:43:37
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 13:43:37
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 13:45:30
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 13:47:31
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 13:47:32
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 13:52:05
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 13:52:05
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 14:02:37
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 14:11:00
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 14:11:02
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 14:24:55
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 14:26:37
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

TGR 23-01-2016 15:12 2598393

3 часть
Скрытый текст
Цитата:

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.
Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/23/2016 14:30:12
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 14:30:14
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 01/23/2016 14:31:55
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "AD" на "WIN2012A" для "c:\wind
ows\sysvol\domain", использующего DNS-имя "ad.magazin.info". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad.magazin.info" с этого компьютера.
[2] FRS не запущена на "ad.magazin.info".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/23/2016 14:35:06
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.


Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... WIN2012A - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n
inel,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... WIN2012A - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... WIN2012A - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\WIN2012A\netlogon)
[WIN2012A] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... WIN2012A - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ni
nel,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
Неверный тип запуска службы: w32time на WIN2012A, текущее значение - DISABLED, ожидаемое значение -
DEMAND_START
Служба w32time в [WIN2012A] остановлена
* Checking Service: NETLOGON
......................... WIN2012A - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 13:56:06
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:01:07
Строка события:

Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.

NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее:

Какие приложения используют проверку подлинности NTLM?
Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки по
длинности, такой как Kerberos?
Если необходима поддержка NTLM, настроена ли усиленная защита?

Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:03:08
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:07:54
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:12:55
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:17:56
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 01/23/2016 14:19:54
Строка события:
Разрешение имен для имени unreg02.eset.com истекло после отсутствия ответа от настроенных серверов DNS.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:22:56
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникло предупреждение. Код события (EventID): 0x000727A5
Время создания: 01/23/2016 14:23:41
Строка события:
Служба WinRM не прослушивает запросы WS-Management.

Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:

winrm enumerate winrm/config/listener
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 01/23/2016 14:23:40
Строка события:
Регистрация сервера {9BA05972-F6A8-11CF-A442-00A0C90A8F39} DCOM не выполнена за отведенное время ожидания.
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 01/23/2016 14:23:40
Строка события:
Регистрация сервера {9BA05972-F6A8-11CF-A442-00A0C90A8F39} DCOM не выполнена за отведенное время ожидания.
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 01/23/2016 14:23:40
Строка события:
Регистрация сервера {9BA05972-F6A8-11CF-A442-00A0C90A8F39} DCOM не выполнена за отведенное время ожидания.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/23/2016 14:24:29
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/23/2016 14:24:29
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/23/2016 14:24:29
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 01/23/2016 14:24:45
Строка события:
Служба Netlogon не может создать общий ресурс сервера C:\Windows\SYSVOL\sysvol\magazin.info\SCRIPTS. Ошибка:
Не удается найти указанный файл.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:25:13
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:25:22
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:30:14
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:35:14
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 01/23/2016 14:35:29
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.

NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее:

Какие приложения используют проверку подлинности NTLM?
Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки по
длинности, такой как Kerberos?
Если необходима поддержка NTLM, настроена ли усиленная защита?

Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:40:15
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:45:16
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:50:16
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/23/2016 14:55:17
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
......................... WIN2012A - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info и обратная
ссылка на CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... WIN2012A - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: magazin
Запуск проверки: CheckSDRefDom
......................... magazin - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... magazin - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... magazin.info - пройдена проверка Intersite
PS C:\Users\superadmin>


перел всеми действиями был установлен есет, сейчас удален. до пункта http://forum.oszone.net/post-2597794-36.html был вкл фаервол родной, сейчас выкл.

хотя причина что не правильно выполняю http://forum.oszone.net/post-2597794-36.html пару раз папка syslov появллась, а вот нетлоган нет. Поэтому переделывал, делаю как делал на виртуальках, а не получается. может где то не там ошибка?

Telepuzik 25-01-2016 10:01 2598807

Цитата:

Цитата TGR
Ошибка при динамической регистрации записи DNS
"_ldap._tcp.pdc._msdcs.magazin.info. 600 IN SRV 0 100 389 ad.magazin.info."
на следующем DNS-сервере:
IP-адрес DNS-сервера: 193.232.146.65 »

У Вас снова проблема с DNS сервером, пока проблемы с DNS не будут решены нет смыла заниматься репликацией. Что за ip 193.232.146.65? Почему КД пытается на нем пройти регистрацию? Вывод команд ipconfig /all, nslookup magazin.info, dnscmd /zoneinfo magazin.info и dnscmd /enumzones с обоих КД покажите.

TGR 25-01-2016 10:29 2598811

c 2003 (на нем альтернитавный днс стояли гугл днс 8.8.8.8 уже удалил)
Скрытый текст
Цитата:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ad
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : magazin.info

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 1C-33
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.200
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.200

C:\Documents and Settings\Administrator>nslookup magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: magazin.info
Addresses: 192.168.0.200, 192.168.0.199


C:\Documents and Settings\Administrator>dnscmd /zoneinfo magazin.info
Zone query result:
Zone info:
ptr = 00152FF0
zone name = magazin.info
zone type = 1
update = 2
DS integrated = 1
data file = (null)
using WINS = 0
using Nbstat = 0
aging = 0
refresh interval = 168
no refresh = 168
scavenge available = 0
Zone Masters
NULL IP Array.
Zone Secondaries
NULL IP Array.
secure secs = 3
directory partition = AD-Domain flags 00000015
zone DN = DC=magazin.info,cn=MicrosoftDNS,DC=DomainDnsZones,
DC=magazin,DC=info
Command completed successfully.

C:\Documents and Settings\Administrator>dnscmd /enumzones
Enumerated zone list:

Zone count = 3

Zone name Type Storage Properties

. Cache AD-Domain
0.168.192.in-addr.arpa Primary AD-Domain Secure Rev
magazin.info Primary AD-Domain Secure

Command completed successfully.

C:\Documents and Settings\Administrator>



c 2012
Скрытый текст
Цитата:

Windows PowerShell
(C) Корпорация Майкрософт (Microsoft Corporation), 2014. Все права защищены.

PS C:\Users\superadmin> ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : win2012A
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : magazin.info

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Контроллер семейства Realtek PCIe GBE
Физический адрес. . . . . . . . . : 08-75-83
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.199(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.199
192.168.0.200
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{C9C0E24B-319F-394ACF3377E8}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
PS C:\Users\superadmin> nslookup magazin.info
TхЁтхЁ: win2012a.magazin.info
Address: 192.168.0.199

Lь*: magazin.info
Addresses: 192.168.0.199
192.168.0.200

PS C:\Users\superadmin> dnscmd /zoneinfo magazin.info

Результат запроса зоны:

Сведения о зоне:
указатель = 000000A80FD3DC50
имя зоны = magazin.info
тип зоны = 1
отключено = 0
приостановлено = 0
обновление = 2
интеграция со службой каталогов = 1
зона только для чтения = 0
загрузка очереди в службу каталогов = 0
текущая загрузка службы каталогов = 0
файл данных = (null)
использование WINS = 0
использование Nbstat = 0
очистка = 0
интервал обновления = 168
без обновления = 168
очистка доступна = 0
Хозяева зоны Массив IP-адресов со значением NULL.
Дополнительные для зоны Массив IP-адресов со значением NULL.
безопасные секции = 3
раздел каталога = AD-Domain флаги 00000015
DN зоны = DC=magazin.info,cn=MicrosoftDNS,DC=DomainDnsZones,DC=magazin,DC=info
Команда успешно завершена.

PS C:\Users\superadmin> dnscmd /enumzones

Список перечисленных зон:
Счетчик зоны = 4

Имя зоны Тип Хранилище Свойства

. Cache AD-Domain
0.168.192.in-addr.arpa Primary AD-Domain Secure Rev
magazin.info Primary AD-Domain Secure
TrustAnchors Primary AD-Forest


Команда успешно завершена.

TGR 25-01-2016 10:33 2598815

dcdiag /v /a сделал новый, там нету этой ошибки.
Скрытый текст
Цитата:

PS C:\Users\superadmin> dcdiag /v /a
Диагностика сервера каталогов

* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD - пройдена проверка Connectivity
Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... WIN2012A - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Advertising
The DC AD is advertising itself as a DC and having a DS.

The DS AD is advertising as a GC.
......................... AD - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
......................... AD - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... AD - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... AD - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\AD\netlogon)
[AD] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... AD - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 01/25/2016 09:36:44
Строка события:
Служба Netlogon не может создать общий ресурс
сервера
C:\WINDOWS\SYSVOL\sysvol\magazin.info\SCRIPTS.
Ошибка:
%%2
......................... AD - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... AD - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Внимание: WIN2012A не объявлен как сервер времени.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/25/2016 08:24:09
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 08:24:09
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 09:36:40
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 09:50:13
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/25/2016 09:50:15
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share
Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.
Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 10:10:42
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
......................... WIN2012A - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... WIN2012A - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... WIN2012A - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80000603
Время создания: 01/25/2016 10:10:16
Строка события:
Доменным службам Active Directory не удается отключить программный кэш записи на следующий жесткий диск.

Жесткий диск:
c:
В случае сбоя системы возможна потеря данных.
Возникло предупреждение. Код события (EventID): 0x80000B46
Время создания: 01/25/2016 10:10:28
Строка события:
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок
LDAP SASL (согласование, Kerberos, NTLM или дайджест), не требующих подписи (проверки целостности), и простых привязок
LDAP, которые выполняются через открытое (не зашифрованное с помощью SSL/TLS) подключение. Даже если клиенты не использ
уют такие привязки, настройка сервера на их отклонение улучшит его безопасность.
Если некоторые клиенты сейчас используют неподписанные привязки SASL или простые привязки LDAP для подключен
ия без SSL/TLS, после такого изменения конфигурации они могут перестать работать. Чтобы помочь выявить такие клиенты, се
рвер каталогов будет каждые 24 часа регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Реко
мендуется настроить клиенты так, чтобы они не использовали их. Как только соответствующие события перестанут регистриров
аться в течение достаточно долгого периода, советуем настроить сервер на отклонение таких привязок.
Дополнительные сведения о том, как изменить конфигурацию сервера, см. в статье http://go.microsoft.com/fwlin
k/?LinkID=87923.
Вы можете включить расширенное ведение журнала, чтобы регистрировать событие при каждой привязке клиента, вк
лючая сведения о том, на каком клиенте она сделана. Для этого следует поднять значение для категории ведения журнала со
бытий "События интерфейса LDAP" до уровня 2 или выше.
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... WIN2012A - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... WIN2012A - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... WIN2012A - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\WIN2012A\netlogon)
[WIN2012A] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... WIN2012A - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
Неверный тип запуска службы: w32time на WIN2012A, текущее значение - DISABLED, ожидаемое значение -
DEMAND_START
Служба w32time в [WIN2012A] остановлена
* Checking Service: NETLOGON
......................... WIN2012A - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 09:19:36
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.

Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.


Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.


Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:

winrm enumerate winrm/config/listener
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 01/25/2016 10:09:36
Строка события:
Регистрация сервера {9BA05972-F6A8-11CF-A442-00A0C90A8F39} DCOM не выполнена за отведенное время ожидания.
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 01/25/2016 10:09:36
Строка события:
Регистрация сервера {9BA05972-F6A8-11CF-A442-00A0C90A8F39} DCOM не выполнена за отведенное время ожидания.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/25/2016 10:10:16
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/25/2016 10:10:16
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/25/2016 10:10:16
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 01/25/2016 10:10:32
Строка события:
Служба Netlogon не может создать общий ресурс сервера C:\Windows\SYSVOL\sysvol\magazin.info\SCRIPTS. Ошибка:
Не удается найти указанный файл.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 10:11:00
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 10:11:27
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:

Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 10:16:01
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
......................... WIN2012A - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info и обратная
ссылка на CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... WIN2012A - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS


Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\win2012A.magazin.info
Locator Flags: 0xe000f1bc
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\win2012A.magazin.info
Locator Flags: 0xe000f1bc
......................... magazin.info - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... magazin.info - пройдена проверка Intersite
PS C:\Users\superadmin>

Telepuzik 25-01-2016 10:59 2598837

Цитата:

Цитата TGR
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 01/25/2016 09:36:44 »

Что за ошибка зарегистрирована в журнале в это время на 2003 КД?
Цитата:

Цитата TGR
Неверный тип запуска службы: w32time на WIN2012A, текущее значение - DISABLED, ожидаемое значение -
DEMAND_START »

На 2012 сервере поменяйте тип запуска для службы времени на DEMAND_START.

TGR 25-01-2016 11:05 2598842

Цитата:

Цитата Telepuzik
На 2012 сервере поменяйте тип запуска для службы времени на DEMAND_START. »

сделано на автоматически

Скрытый текст
Цитата:

Тип события: Уведомление
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13516
Дата: 25.01.2016
Время: 9:36:44
Пользователь: Н/Д
Компьютер: AD
Описание:
The File Replication Service is no longer preventing the computer AD from becoming a domain controller. The system volume has been successfully initialized and the Netlogon service has been notified that the system volume is now ready to be shared as SYSVOL.

Type "net share" to check for the SYSVOL share.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Telepuzik 25-01-2016 11:26 2598851

Цитата:

Цитата TGR
сделано на автоматически »

Время на обоих КД одинаковое? Перезагрузите последовательно оба КД. потом вывод dcdiag /v /a c любого КД покажите.

TGR 25-01-2016 11:45 2598864

время одинаковое
Скрытый текст
Цитата:

PS C:\Users\superadmin> dcdiag /v /a
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер win2012A сервером каталогов.
Основной сервер = win2012A
* Подключение к службе каталога на сервере win2012A.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... WIN2012A - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
......................... AD - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80250828
Время создания: 01/25/2016 11:31:14
(Не удается извлечь строку события (журнал событий = Directory Service), ошибка 0x13d)
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... AD - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... AD - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\AD\netlogon)
[AD] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: DC=ForestDnsZones,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-25 11:31:14.
Последняя успешная операция была в 2016-01-25 10:47:49. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Schema,CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-25 11:31:14.
Последняя успешная операция была в 2016-01-25 10:47:49. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
[Replications Check,AD] Сбой при последней попытке репликации:
Из WIN2012A в AD
Контекст именования: CN=Configuration,DC=magazin,DC=info
При репликации возникла ошибка (1908):
Не удается найти контроллер этого домена.
Сбой возник в 2016-01-25 11:31:14.
Последняя успешная операция была в 2016-01-25 10:47:49. После последней успешной операции было
1 сбоев.
Ошибка Kerberos.
Не найден KDC, чтобы проверить подлинность вызова.
Убедитесь, что доступно достаточное число контроллеров домена.
......................... AD - не пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0x80000431
Время создания: 01/25/2016 11:28:22
Строка события:
Попытка пользователя magazin\superadmin
перезапустить или завершить работу компьютера AD
не удалась
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 01/25/2016 11:31:02
Строка события:
Служба Netlogon не может создать общий ресурс
сервера
C:\WINDOWS\SYSVOL\sysvol\magazin.info\SCRIPTS.
Ошибка:
%%2
Возникла ошибка. Код события (EventID): 0xC0000424
Время создания: 01/25/2016 11:32:37
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/25/2016 11:33:11
Строка события: Превышение времени ожидания (30000 мс) при
ожидании подключения службы "Apache2.2".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/25/2016 11:33:11
Строка события: Сбой при запуске службы "Apache2.2" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/25/2016 11:33:11
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"DES2 Service for Energy Saving.".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/25/2016 11:33:11
Строка события: Сбой при запуске службы
"DES2 Service for Energy Saving." из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/25/2016 11:33:11
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"FileZilla Server FTP server".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/25/2016 11:33:11
Строка события: Сбой при запуске службы
"FileZilla Server FTP server" из-за ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/25/2016 11:33:11
Строка события: Сбой при запуске службы "haspflt" из-за ошибки
%%1275
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 01/25/2016 11:33:11
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"Smart TimeLock Service".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 01/25/2016 11:33:11
Строка события: Сбой при запуске службы "Smart TimeLock Service"
из-за ошибки
%%1053
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/25/2016 11:36:52
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/25/2016 11:36:52
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
......................... AD - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... AD - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Внимание: WIN2012A не объявлен как сервер времени.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/25/2016 08:24:09
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 08:24:09
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 09:36:40
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 09:50:13
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/25/2016 09:50:15
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 10:10:42
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 10:53:54
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/25/2016 10:53:56
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 10:59:07
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/25/2016 10:59:09
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 11:22:54
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/25/2016 11:22:55
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/25/2016 11:35:54
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
......................... WIN2012A - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... WIN2012A - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... WIN2012A - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80000603
Время создания: 01/25/2016 11:35:28
Строка события:
Доменным службам Active Directory не удается отключить программный кэш записи на следующий жесткий диск.

Жесткий диск:
c:

В случае сбоя системы возможна потеря данных.
Возникло предупреждение. Код события (EventID): 0x80000B46
Время создания: 01/25/2016 11:35:40
Строка события:
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок
LDAP SASL (согласование, Kerberos, NTLM или дайджест), не требующих подписи (проверки целостности), и простых привязок
LDAP, которые выполняются через открытое (не зашифрованное с помощью SSL/TLS) подключение. Даже если клиенты не использ
уют такие привязки, настройка сервера на их отклонение улучшит его безопасность.




TGR 25-01-2016 11:45 2598866

2 часть
Скрытый текст
Цитата:

Если некоторые клиенты сейчас используют неподписанные привязки SASL или простые привязки LDAP для подключен
ия без SSL/TLS, после такого изменения конфигурации они могут перестать работать. Чтобы помочь выявить такие клиенты, се
рвер каталогов будет каждые 24 часа регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Реко
мендуется настроить клиенты так, чтобы они не использовали их. Как только соответствующие события перестанут регистриров
аться в течение достаточно долгого периода, советуем настроить сервер на отклонение таких привязок.

Дополнительные сведения о том, как изменить конфигурацию сервера, см. в статье http://go.microsoft.com/fwlin
k/?LinkID=87923.

Вы можете включить расширенное ведение журнала, чтобы регистрировать событие при каждой привязке клиента, вк
лючая сведения о том, на каком клиенте она сделана. Для этого следует поднять значение для категории ведения журнала со
бытий "События интерфейса LDAP" до уровня 2 или выше.
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... WIN2012A - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... WIN2012A - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... WIN2012A - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\WIN2012A\netlogon)
[WIN2012A] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... WIN2012A - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 10:41:05
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 10:46:05
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 10:51:06
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 10:56:07
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:01:07
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:06:08
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:11:09
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:16:10
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:21:10
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:26:11
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:31:12
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 01/25/2016 11:33:26
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.

NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее:

Какие приложения используют проверку подлинности NTLM?
Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки по
длинности, такой как Kerberos?
Если необходима поддержка NTLM, настроена ли усиленная защита?

Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699.
Возникло предупреждение. Код события (EventID): 0x000727A5
Время создания: 01/25/2016 11:34:48
Строка события:
Служба WinRM не прослушивает запросы WS-Management.

Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:

winrm enumerate winrm/config/listener
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 01/25/2016 11:34:47
Строка события:
Регистрация сервера {9BA05972-F6A8-11CF-A442-00A0C90A8F39} DCOM не выполнена за отведенное время ожидания.
Возникла ошибка. Код события (EventID): 0x0000271A
Время создания: 01/25/2016 11:34:47
Строка события:
Регистрация сервера {9BA05972-F6A8-11CF-A442-00A0C90A8F39} DCOM не выполнена за отведенное время ожидания.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/25/2016 11:35:28
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/25/2016 11:35:28
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 01/25/2016 11:35:28
Строка события: Драйвер отключил буфер записи для устройства \Device\Harddisk0\DR0.
Возникла ошибка. Код события (EventID): 0x0000164A
Время создания: 01/25/2016 11:35:44
Строка события:
Служба Netlogon не может создать общий ресурс сервера C:\Windows\SYSVOL\sysvol\magazin.info\SCRIPTS. Ошибка:
Не удается найти указанный файл.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:36:12
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/25/2016 11:36:23
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
......................... WIN2012A - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info и обратная
ссылка на CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... WIN2012A - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: magazin
Запуск проверки: CheckSDRefDom
......................... magazin - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... magazin - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\win2012A.magazin.info
Locator Flags: 0xe000f1bc
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\win2012A.magazin.info
Locator Flags: 0xe000f1bc
......................... magazin.info - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... magazin.info - пройдена проверка Intersite
PS C:\Users\superadmin>


вот здесь
Скрытый текст
Цитата:

Если установить параметр реестра "Enable Journal
Wrap Automatic Restore" равным 1, будет выполнена
описанная ниже процедура восстановления для
автоматического исправления ошибки.
[1] При первом опросе, который производится
каждые 5 минут, данный компьютер будет удален из
набора репликации. Чтобы не ждать 5 минут, можно
выполнить команду "net stop ntfrs" и затем
команду "net start ntfrs" для перезапуска службы
репликации файлов.
[2] При первом опросе после удаления компьютер
будет заново включен в набор репликации.
Повторное включение инициирует полную
синхронизацию дерева для набора репликации.
Предупреждение. В процессе восстановления данные
дерева репликации могут стать недоступными.
Необходимо установить описанный выше параметр
реестра равным 0, чтобы автоматическое
восстановление не привело к недоступности данных
при повторении ошибки.
Для изменения параметра реестра запустите
программу regedit.
Нажмите кнопку "Пуск", выберите команду
"Выполнить" и введите "regedit".
Разверните раздел HKEY_LOCAL_MACHINE.
Щелкните последовательно разделы пути:
"System\CurrentControlSet\Services\NtFrs\Parameter
s"
Дважды щелкните параметр
"Enable Journal Wrap Automatic Restore"
и обновите его значение.
Если этого параметра нет в реестре, его можно
добавить с помощью команды "Создать->Параметр
DWORD" в меню "Правка". Введите имя параметра
точно так, как написано выше. »

надо Enable Journal Wrap Automatic Restore 1 или 0 после той операций?
у меня на виртуальке 2003 так осталась 1, все прошло, но может там 0 нужен? почему на тестовой среде все работало.

http://manaeff.ru/forum/viewtopic.php?f=4&t=1260

Telepuzik 25-01-2016 13:13 2598896

Цитата:

Цитата TGR
надо Enable Journal Wrap Automatic Restore 1 или 0 после той операций? »

Установить в 0.

TGR 25-01-2016 13:16 2598898

установил в 0, тоже самое папка появляться sysvol , но пустая. нетлоган не появилась не разу

странно что на виртуальной среде стоить 1 и все хорошо прошло(((

Telepuzik 25-01-2016 15:16 2598942

Покажите вывод команд nslookup magazin.info,nslookup ad.magazin.info и nslookup WIN2012A.magazin.info с обоих КД покажите.

TGR 25-01-2016 15:24 2598946

Цитата:

Цитата Telepuzik
nslookup magazin.info,nslookup ad.magazin.info и nslookup WIN2012A.magazin.info »

сделано
Скрытый текст
Цитата:

PS C:\Users\superadmin> nslookup magazin.info
TхЁтхЁ: win2012a.magazin.info
Address: 192.168.0.199

Lь*: magazin.info
Addresses: 192.168.0.199
192.168.0.200

PS C:\Users\superadmin> nslookup ad.magazin.info
TхЁтхЁ: win2012a.magazin.info
Address: 192.168.0.199

Lь*: ad.magazin.info
Address: 192.168.0.200

PS C:\Users\superadmin> nslookup WIN2012A.magazin.info
TхЁтхЁ: win2012a.magazin.info
Address: 192.168.0.199

Lь*: WIN2012A.magazin.info
Address: 192.168.0.199

PS C:\Users\superadmin>



2003

C:\Documents and Settings\Administrator>nslookup magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: magazin.info
Addresses: 192.168.0.199, 192.168.0.200


C:\Documents and Settings\Administrator>nslookup ad.magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: ad.magazin.info
Address: 192.168.0.200


C:\Documents and Settings\Administrator>nslookup win2012A.magazin.info
Server: ad.magazin.info
Address: 192.168.0.200

╚ь*: win2012A.magazin.info
Address: 192.168.0.199


C:\Documents and Settings\Administrator>


Telepuzik 25-01-2016 15:27 2598948

TGR,
Перезагрузите КД 2003 и с него вывод dcdiag /v /a покажите.

TGR 25-01-2016 15:43 2598952

2003
Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: DC=ForestDnsZones,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-25 15:33:20.
The last success occurred at 2016-01-25 14:45:44.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: DC=DomainDnsZones,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-25 15:33:20.
The last success occurred at 2016-01-25 14:45:44.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: CN=Schema,CN=Configuration,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-25 15:33:20.
The last success occurred at 2016-01-25 14:45:44.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: CN=Configuration,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-25 15:33:20.
The last success occurred at 2016-01-25 14:45:44.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Unable to connect to the NETLOGON share! (\\AD\netlogon)
[AD] An net use or LsaPolicy operation failed with error 1203, No network provider accepted the given network path..
......................... AD failed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
An Warning Event occured. EventID: 0x80250828
Time Generated: 01/25/2016 15:33:19
(Event String could not be retrieved)
......................... AD failed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0x0000164A
Time Generated: 01/25/2016 15:33:08
Event String: The Netlogon service could not create server
share
C:\WINDOWS\SYSVOL\sysvol\magazin.info\SCRIPTS. The
following error occurred:
%%2
An Error Event occured. EventID: 0xC0000424
Time Generated: 01/25/2016 15:34:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/25/2016 15:35:16
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Unable to connect to the NETLOGON share! (\\WIN2012A\netlogon)
[WIN2012A] An net use or LsaPolicy operation failed with error 1203, No network provider accepted the given network pat
......................... WIN2012A failed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 14:41:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 14:46:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 14:51:38
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 14:56:39
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:01:40
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:06:40
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:10:21
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:11:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:16:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:21:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:26:43
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:31:44
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/25/2016 15:36:45
(Event String could not be retrieved)
......................... WIN2012A failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>

Telepuzik 25-01-2016 16:14 2598958

Цитата:

Цитата TGR
c 2012
Скрытый текст
Цитата:
Windows PowerShell
(C) Корпорация Майкрософт (Microsoft Corporation), 2014. Все права защищены.
PS C:\Users\superadmin> ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : win2012A
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : magazin.info
Ethernet adapter Ethernet:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Контроллер семейства Realtek PCIe GBE
Физический адрес. . . . . . . . . : 08-75-83
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.199(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.199
192.168.0.200 »

Укажите на 2012 в качестве первого DNS сервера ip адрес 2003 КД и перезагрузите КД.

TGR 25-01-2016 16:31 2598966

сделано... сделал манипуляцию D4 и D2 , все осталось так же... шара пустая, нетлогон не появился.

на боевом сервере 2003 в папке C:\WINDOWS\SYSVOL\sysvol\magazin.info пропали папки скрипты и политики... раньше они были(((

какие будут мысли?

сам ищу может это сделать http://mq-it-help.blogspot.ru/2009/0...ol-ntfrs.html?
или я уже думаю развернуть на боевом 2003 бекап который делал для виртуальке (недельной давности) и делать все заново с новой установкой 2012? или пациент более жив, чем мертв?

Telepuzik 26-01-2016 09:53 2599168

Цитата:

Цитата TGR
сделано... сделал манипуляцию D4 и D2 »

Покажите вывод dcdiag /v /a с 2003 КД.

TGR 26-01-2016 10:01 2599175

Цитата:

Цитата Telepuzik
Покажите вывод dcdiag /v /a с 2003 КД. »

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Unable to connect to the NETLOGON share! (\\AD\netlogon)
[AD] An net use or LsaPolicy operation failed with error 1203, No network provider accepted the given network path..
......................... AD failed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configuration,DC=magazin
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... AD passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... AD passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Unable to connect to the NETLOGON share! (\\WIN2012A\netlogon)
[WIN2012A] An net use or LsaPolicy operation failed with error 1203, No network provider accepted the given network path..
......................... WIN2012A failed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configuration,DC
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:00:01
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:05:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:10:03
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:15:04
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:20:05
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:25:05
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:30:06
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:35:07
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:40:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:45:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:50:09
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/26/2016 09:55:10
(Event String could not be retrieved)
......................... WIN2012A failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>































































Telepuzik 26-01-2016 12:39 2599242

Цитата:

Цитата TGR
сам ищу может это сделать http://mq-it-help.blogspot.ru/2009/0...ol-ntfrs.html? »

Да сделайте что там написано. У Вас много было групповых политик создано или нет? Если после выполнения политики не появятся можете скопировать их с виртуальной копии КД. Судя по логам из-за ошибок в настройке DNS сервера при выполнении восстановления репликации Вы не дождались их полного восстановления что и привело к потери содержимого папки SYSVOL. Если после выполнения приведенных действий репликация не заработает, то придется откатываться к резервной копии 2003 КД и снова пытаться добавить новый КД.

TGR 26-01-2016 12:50 2599249

Gpo не создавал. Занимаюсь только миграций.
Попробую сделать по инструкций, если не сработает, то вернусь к бекапу. 2012 заново установит. На 2012 важно чтоб не был вкл фаеврол, на 2003 в днс настройках не было 8.8.8.8. Может еще что-то?

Telepuzik 26-01-2016 14:38 2599303

Цитата:

Цитата TGR
на 2003 в днс настройках не было »

1. На 2003 и 2012 должен быть указан в качестве DNS ip адрес 2003 КД
2. В консоли DNS (до введения 2012 КД) должен быть один сервер имен = 2003, на команду nslookup magazin.info должна возвращаться только одна запись с указанием на ip адрес 2003 КД
3. Команды nslookup magazin.info nslookup ad.magazin.info nslookup WIN2012A.magazin.info должны выдавать одинаковый результат как с 2003 так 2012 серверов
4. Зоны на DNS сервере должны бать интегрированы в AD и должно быть разрешено обновление зон

TGR 27-01-2016 16:35 2599689

кстати сейчас не доконца все выполнил, остановил службу на 2003 создал папки недостающий политики и скрипты , а потом надо было убегать и я запустил службу нтфрс на 2003 с 2012 нечего не делал, открыл 2012 там появились папки policies и скрипты, значит репликация проходить? надо довыполнить ту инструкцию и все будет гуд.

TGR 27-01-2016 17:53 2599727

Скрытый текст
Цитата:

8. Копируем обратно содержимое папок.



Для Win2000:

C:\WINNT\SYSVOL\domain\policies\GUID

C:\WINNT\SYSVOL\staging\domain



Для Win2003:

C:\WINDOWS\SYSVOL\domain\policies\GUID

C:\WINDOWS\SYSVOL\staging\domain



9. Проверяем результат на всех контроллерах домена.



net share



Если в результате выполнения команды net share видно наличие расшаренных папок Netlogon и Sysvol, значит восстановление NTFRS успешно завершено.


папка нетлогон появилась на 2012.

так как папки были пустые пункт 8 мне брать с виртуальной машины?и раскидывать в две папки?

Telepuzik 27-01-2016 17:55 2599728

Цитата:

Цитата TGR
так как папки были пустые пункт 8 мне брать с виртуальной машины?и раскидывать в две папки? »

Да.

TGR 27-01-2016 18:06 2599731

C:\WINDOWS\SYSVOL\staging\domain
папка пустая, сейчас подождать и сделать команду dcdiag /v /a после перезагрузки?


Policies_NTFRS_03657627 и scripts_NTFRS_002e5ec9 в виртуальной среде C:\WINDOWS\SYSVOL\sysvol\magazin.info их тоже копировать ?


dcdiag /v /a

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... AD passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/27/2016 18:05:01
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,D
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:19:52
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:24:53
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:29:54
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:34:54
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:39:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:44:56
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:49:57
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:54:57
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000422
Time Generated: 01/27/2016 17:59:58
(Event String could not be retrieved)
......................... WIN2012A failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

Telepuzik 27-01-2016 18:21 2599737

Цитата:

Цитата TGR
C:\WINDOWS\SYSVOL\staging\domain папка пустая »

Это не критично.
Цитата:

Цитата TGR
сейчас подождать и сделать команду dcdiag /v /a после перезагрузки? »

Да.

TGR 27-01-2016 18:28 2599740

2012 dc

Скрытый текст
Цитата:

PS C:\Users\superadmin> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер win2012A сервером каталогов.
Основной сервер = win2012A
* Подключение к службе каталога на сервере win2012A.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... WIN2012A - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD
Запуск проверки: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
......................... AD - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=l,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=n,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=l,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=l,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... AD - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... AD - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC
=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... AD - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на AD, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0x825A002F
Время создания: 01/27/2016 18:05:01
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC25A001D
Время создания: 01/27/2016 18:05:01
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
......................... AD - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD,OU=Domain Controllers,DC=magazin,DC=info и обратная ссылка на
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и обратная
ссылка на CN=AD,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... AD - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Внимание: WIN2012A не объявлен как сервер времени.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C8
Время создания: 01/27/2016 17:49:56
Строка события:
Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\
ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения
питания и потери критических обновлений.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 01/27/2016 17:49:58
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер WIN2012A не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим р
есурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034D0
Время создания: 01/27/2016 17:49:58
Строка события:
Служба репликации файлов переместила ранее существовавшие файлы из c:\windows\sysvol\domain в c:\windows\sys
vol\domain\NtFrs_PreExisting___See_EventLog.

Служба репликации файлов может удалить файлы из c:\windows\sysvol\domain\NtFrs_PreExisting___See_EventLog в
любой момент. Для предотвращения удаления файлов можно скопировать их из c:\windows\sysvol\domain\NtFrs_PreExisting___S
ee_EventLog. Копирование этих файлов в c:\windows\sysvol\domain может привести к конфликту имен, если эти файлы уже суще
ствуют не другом компьютере, являющемся партнером репликации.

В некоторых случаях служба репликации файлов может скопировать файл из c:\windows\sysvol\domain\NtFrs_PreExi
sting___See_EventLog в c:\windows\sysvol\domain вместо того, чтобы реплицировать его с другого компьютера, являющегося п
артнером репликации.

Можно освободить место на диске в любой момент, удалив файлы из c:\windows\sysvol\domain\NtFrs_PreExisting__
_See_EventLog.
......................... WIN2012A - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... WIN2012A - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... WIN2012A - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... WIN2012A - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=l,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=l,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nine
l,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nine
l,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
......................... WIN2012A - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=magazin,DC=info
(Domain,Version 3)
......................... WIN2012A - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=l,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/27/2016 17:24:53
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/27/2016 17:29:54
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/27/2016 17:34:54
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/27/2016 17:39:55
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/27/2016 17:44:56
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/27/2016 17:49:57
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/27/2016 17:54:57
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 01/27/2016 17:59:58
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\magazin.info\sysvol\magazin.info\Policies\{31B2
F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
......................... WIN2012A - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info и обратная
ссылка на CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info и
обратная ссылка на CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info правильны.
......................... WIN2012A - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: magazin
Запуск проверки: CheckSDRefDom
......................... magazin - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... magazin - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\win2012A.magazin.info
Locator Flags: 0xe000f1bc
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\win2012A.magazin.info
Locator Flags: 0xe000f1bc
......................... magazin.info - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... magazin.info - пройдена проверка Intersite
PS C:\Users\superadmin>










Telepuzik 27-01-2016 18:49 2599748

Цитата:

Цитата TGR
Policies_NTFRS_03657627 и scripts_NTFRS_002e5ec9 в виртуальной среде C:\WINDOWS\SYSVOL\sysvol\magazin.info их тоже копировать ? »

Нет.

TGR 27-01-2016 19:18 2599769

Цитата:

Цитата Telepuzik
сейчас подождать и сделать команду dcdiag /v /a после перезагрузки? »
Да. »

сделано

Скрытый текст
Цитата:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: DC=ForestDnsZones,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-27 19:08:29.
The last success occurred at 2016-01-27 18:58:52.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: DC=DomainDnsZones,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-27 19:08:29.
The last success occurred at 2016-01-27 18:58:51.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: CN=Schema,CN=Configuration,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-27 19:08:29.
The last success occurred at 2016-01-27 18:58:51.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: CN=Configuration,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-27 19:08:29.
The last success occurred at 2016-01-27 18:58:51.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-27 19:08:29.
The last success occurred at 2016-01-27 19:05:07.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nin
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nin
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Confi
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
An Warning Event occured. EventID: 0x80250828
Time Generated: 01/27/2016 19:08:29
(Event String could not be retrieved)
......................... AD failed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC0000424
Time Generated: 01/27/2016 19:09:52
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/27/2016 19:10:45
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nin
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nin
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Confi
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=nine
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
An Warning Event occured. EventID: 0x80000828
Time Generated: 01/27/2016 19:10:20
(Event String could not be retrieved)
......................... WIN2012A failed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... WIN2012A passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>








все хорошо или лучше бекап доставать? вроде папки нетлога и в политиках . в политиках 5 разных папок это норма?

Telepuzik 28-01-2016 17:03 2600125

Цитата:

Цитата TGR
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD »

Походу репликация работает только в одну сторону с 2003 на 2012 реплицируется обратно нет. Выполните на обоих КД команду n ipconfig /registerdns и перезагрузите оба КД, потом вывод dcdiag /v /a с 2003 покажите.

TGR 28-01-2016 17:38 2600136

Цитата:

Цитата Telepuzik
ipconfig /registerdns »

только 15 минут не ждал.


Скрытый текст
Цитата:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: DC=ForestDnsZones,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-28 17:17:51.
The last success occurred at 2016-01-28 16:53:10.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: CN=Schema,CN=Configuration,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-28 17:17:51.
The last success occurred at 2016-01-28 16:53:09.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: CN=Configuration,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-28 17:17:51.
The last success occurred at 2016-01-28 16:53:09.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
An Warning Event occured. EventID: 0x80250828
Time Generated: 01/28/2016 17:17:50
(Event String could not be retrieved)
......................... AD failed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC0000424
Time Generated: 01/28/2016 17:19:13
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/28/2016 17:20:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/28/2016 17:23:40
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
[Replications Check,WIN2012A] A recent replication attempt failed:
From AD to WIN2012A
Naming Context: DC=ForestDnsZones,DC=magazin,DC=info
The replication generated an error (1722):
The RPC server is unavailable.
The failure occurred at 2016-01-28 17:17:53.
The last success occurred at 2016-01-28 16:53:23.
1 failures have occurred since the last success.
The source AD is responding now.
[Replications Check,WIN2012A] A recent replication attempt failed:
From AD to WIN2012A
Naming Context: CN=Schema,CN=Configuration,DC=magazin,DC=info
The replication generated an error (8524):
The DSA operation is unable to proceed because of a DNS lookup failure.
The failure occurred at 2016-01-28 17:17:04.
The last success occurred at 2016-01-28 16:53:23.
1 failures have occurred since the last success.
The guid-based DNS name 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
is not registered on one or more DNS servers.
[Replications Check,WIN2012A] A recent replication attempt failed:
From AD to WIN2012A
Naming Context: CN=Configuration,DC=magazin,DC=info
The replication generated an error (8524):
The DSA operation is unable to proceed because of a DNS lookup failure.
The failure occurred at 2016-01-28 17:16:58.
The last success occurred at 2016-01-28 16:53:23.
1 failures have occurred since the last success.
The guid-based DNS name 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
is not registered on one or more DNS servers.
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
An Error Event occured. EventID: 0xC0000827
Time Generated: 01/28/2016 17:16:58
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x80000828
Time Generated: 01/28/2016 17:20:03
(Event String could not be retrieved)
......................... WIN2012A failed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... WIN2012A passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>




ошибка осталась (


Скрытый текст
Цитата:

Служба репликации файлов обнаружила используемый кэш записи данных на диске, содержащем каталог c:\windows\ntfrs\jet на компьютере WIN2012A. Служба репликации файлов может не суметь выполнить восстановление в случае отключения питания и потери критических обновлений.
после нее 13516

райд есть
Скрытый текст
Цитата:

тключал хеширования диска, но при открытии свойств диска галочка опять стоит, как можно отключить, может через реестр?
Наверное, все-таки имелось в виду кеширование?
Это предупреждение всего лишь информативного характера, если я правильно помню, к примеру если диски на рейде с аппаратным кешированием, то оно будет появляться регулярно. Но, я надеюсь, сервера у вас надежно забекаплены по питанию? Если да, то волноваться не о чем.

Telepuzik 28-01-2016 18:04 2600145

Цитата:

Цитата TGR
7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info »

Эта запись присутствует на DNS сервере?

TGR 28-01-2016 18:13 2600146

Цитата:

Цитата Telepuzik
Эта запись присутствует на DNS сервере? »

да есть
Скрытый текст
Цитата:




закинул в нетлоган текстовый документ на 2012 , он появился на 2003 и в папки политики так же с 2012 на 2003. значит работает? или ошибки в другом?
обратно тоже работает.

Telepuzik 28-01-2016 18:46 2600157

Цитата:

Цитата TGR
да есть »

Покажите скрины из DNS консоли следующих разделов:
_kerberos._tcp._<Имя сайта>._sites.dc._msdcs.magazin.info
_kerberos._tcp.dc._msdcs.magazin.info
А так же вывод команды dcdiag /v /test:Advertising /test:SysVolCheck с обоих КД.

TGR 28-01-2016 18:49 2600159

сейчас ошибка вроде ушла

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... AD passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/28/2016 18:16:08
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... WIN2012A passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS


сделаю команды сейчас.

скрины
Скрытый текст

Скрытый текст


2003
Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /v /test:Advertising /test:SysVolCheck

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Test omitted by user request: Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Test omitted by user request: NCSecDesc
Test omitted by user request: NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Test omitted by user request: KnowsOfRoleHolders
Test omitted by user request: RidManager
Test omitted by user request: MachineAccount
Test omitted by user request: Services
Test omitted by user request: OutboundSecureChannels
Test omitted by user request: ObjectsReplicated
Test omitted by user request: frssysvol
Test omitted by user request: frsevent
Test omitted by user request: kccevent
Test omitted by user request: systemlog
Test omitted by user request: VerifyReplicas
Test omitted by user request: VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : DomainDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Schema
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Configuration
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : magazin
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running enterprise tests on : magazin.info
Test omitted by user request: Intersite
Test omitted by user request: FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>





2012

Скрытый текст
Цитата:

PS C:\Users\superadmin> dcdiag /v /test:Advertising /test:SysVolCheck

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер win2012A сервером каталогов.
Основной сервер = win2012A
* Подключение к службе каталога на сервере win2012A.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCat egory=ntDSS
iteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
nfo
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=magazin,DC=info,LDAP_SCOPE_SUBTREE,(objectCla ss=ntDSDsa)
,.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configura
tion,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Con
figuration,DC=magazin,DC=info
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 1 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... WIN2012A - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\WIN2012A
Запуск проверки: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Внимание: WIN2012A не объявлен как сервер времени.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Проверка пропущена по запросу пользователя: FrsEvent
Проверка пропущена по запросу пользователя: DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... WIN2012A - пройдена проверка SysVolCheck
Проверка пропущена по запросу пользователя: KccEvent
Проверка пропущена по запросу пользователя: KnowsOfRoleHolders
Проверка пропущена по запросу пользователя: MachineAccount
Проверка пропущена по запросу пользователя: NCSecDesc
Проверка пропущена по запросу пользователя: NetLogons
Проверка пропущена по запросу пользователя: ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Проверка пропущена по запросу пользователя: Replications
Проверка пропущена по запросу пользователя: RidManager
Проверка пропущена по запросу пользователя: Services
Проверка пропущена по запросу пользователя: SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Проверка пропущена по запросу пользователя: VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: DomainDnsZones
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation

Выполнение проверок разделов на: Schema
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation

Выполнение проверок разделов на: Configuration
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation

Выполнение проверок разделов на: magazin
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation

Выполнение проверок предприятия на: magazin.info
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: LocatorCheck
Проверка пропущена по запросу пользователя: Intersite
PS C:\Users\superadmin>


после перезагрузки ошибка появилась снова(

Telepuzik 29-01-2016 10:28 2600334

Цитата:

Цитата TGR
после перезагрузки ошибка появилась снова( »

А у Вас с сетью все нормально? Пакеты не теряются? Выполните команды ping ad.magazin.info -l 1024 -n 50 и ping WIN2012A.magazin.info -l 1024 -n 50 с обоих КД и результат покажите.

TGR 29-01-2016 10:37 2600337

с сетью все хорошо

2003
Скрытый текст
Цитата:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>ping ad.magazin.info -l 1024 -n 50

Pinging ad.magazin.info [192.168.0.200] with 1024 bytes of data:

Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.200: bytes=1024 time<1ms TTL=128

Ping statistics for 192.168.0.200:
Packets: Sent = 50, Received = 50, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

C:\Documents and Settings\Administrator>ping WIN2012A.magazin.info -l 1024 -n 50

Pinging WIN2012A.magazin.info [192.168.0.199] with 1024 bytes of data:

Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128
Reply from 192.168.0.199: bytes=1024 time<1ms TTL=128

Ping statistics for 192.168.0.199:
Packets: Sent = 50, Received = 50, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

C:\Documents and Settings\Administrator>


c 2012

Скрытый текст
Цитата:

PS C:\Users\superadmin> ping ad.magazin.onfo -l 1024 -n 50
При проверке связи не удалось обнаружить узел ad.magazin.onfo.
Проверьте имя узла и повторите попытку.
PS C:\Users\superadmin> ping ad.magazin.info -l 1024 -n 50

Обмен пакетами с ad.magazin.info [192.168.0.200] с 1024 байтами данных:
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время=1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128
Ответ от 192.168.0.200: число байт=1024 время<1мс TTL=128

Статистика Ping для 192.168.0.200:
Пакетов: отправлено = 50, получено = 50, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 1 мсек, Среднее = 0 мсек
PS C:\Users\superadmin> ping win2012a.magazin.info -l 1024 -n 50

Обмен пакетами с win2012A.magazin.info [::1] с 1024 байтами данных:
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс

Статистика Ping для ::1:
Пакетов: отправлено = 50, получено = 50, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
PS C:\Users\superadmin>
















TGR 29-01-2016 13:11 2600380

dcdiag /v /a 2003 после repadmin /syncall


Скрытый текст
Цитата:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>repadmin /syncall
CALLBACK MESSAGE: The following replication is in progress:
From: 1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
To : 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
CALLBACK MESSAGE: The following replication completed successfully:
From: 1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
To : 7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
CALLBACK MESSAGE: SyncAll Finished.
SyncAll terminated with no errors.


C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: DC=ForestDnsZones,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-29 12:58:52.
The last success occurred at 2016-01-29 12:52:49.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,AD] A recent replication attempt failed:
From WIN2012A to AD
Naming Context: CN=Schema,CN=Configuration,DC=magazin,DC=info
The replication generated an error (1908):
Could not find the domain controller for this domain.
The failure occurred at 2016-01-29 12:58:52.
The last success occurred at 2016-01-29 12:52:49.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
There are warning or
error events within
the last 24 hours
after the SYSVOL has
been shared. Failing
SYSVOL replication
problems may cause
Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 01/29/2016 13:02:40
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x800034C5
Time Generated: 01/29/2016 13:04:41
(Event String could not be retrieved)
......................... AD failed test frsevent
Starting test: kccevent
* The KCC Event log test
An Warning Event occured. EventID: 0x80250828
Time Generated: 01/29/2016 12:58:52
(Event String could not be retrieved)
......................... AD failed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC0000424
Time Generated: 01/29/2016 13:00:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 13:01:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/29/2016 13:05:13
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... WIN2012A passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>




ошибки критичны?

Telepuzik 29-01-2016 13:26 2600383

Цитата:

Цитата TGR
ошибки критичны? »

А данная ошибка потом при работе продолжает появляется заново или только при перезагрузке КД?
Вывод команды repadmin /showrepl с обоих КД покажите.

TGR 29-01-2016 13:32 2600388

Цитата:

Цитата Telepuzik
repadmin /showrepl с »

Скрытый текст
Цитата:

PS C:\Users\superadmin> repadmin /showrepl

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
Default-First-Site-Name\WIN2012A
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
DSA - код вызова: 7d0599d9-1074-4485-a226-ef369c678b4d

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-29 13:25:22 успешна.

CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-29 13:04:53 успешна.

CN=Schema,CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-29 13:04:53 успешна.

DC=ForestDnsZones,DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-29 13:04:53 успешна.

DC=DomainDnsZones,DC=magazin,DC=info
Default-First-Site-Name\AD через RPC
DSA - GUID объекта: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
Последняя попытка @ 2016-01-29 13:25:44 успешна.

PS C:\Users\superadmin>



с 2003

C:\Documents and Settings\Administrator>repadmin /showrepl

repadmin running command /showrepl against server localhost

Default-First-Site-Name\AD
DC Options: IS_GC
Site Options: (none)
DC object GUID: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
DC invocationID: 7f68bed4-3a8a-4ee2-ad06-94696872ff71

==== INBOUND NEIGHBORS ======================================

DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-01-29 13:24:28 was successful.

CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-01-29 13:06:32 was successful.

CN=Schema,CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-01-29 12:58:52 failed, result 1908 (0x774):
Could not find the domain controller for this domain.
1 consecutive failure(s).
Last success @ 2016-01-29 12:52:49.

DC=DomainDnsZones,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-01-29 13:20:35 was successful.

DC=ForestDnsZones,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-01-29 12:58:52 failed, result 1908 (0x774):
Could not find the domain controller for this domain.
1 consecutive failure(s).
Last success @ 2016-01-29 12:52:49.

Source: Default-First-Site-Name\WIN2012A
******* 1 CONSECUTIVE FAILURES since 2016-01-29 12:52:49
Last error: 1908 (0x774):
Could not find the domain controller for this domain.


C:\Documents and Settings\Administrator>


1908 только после перезагрузки, а потом я скидывал уже пару раз и не было этой ошибки

Telepuzik 29-01-2016 13:34 2600390

Цитата:

Цитата TGR
1908 только после перезагрузки »

А вывод ipconfig /all с обоих КД покажите.

TGR 29-01-2016 13:38 2600391

Цитата:

Цитата Telepuzik
ipconfig /all »

сделал
Цитата:

Скрытый текст
PS C:\Users\superadmin> ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : win2012A
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : magazin.info

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Контроллер семейства Realtek PCIe GBE
Физический адрес. . . . . . . . . : 08-60-6E-D7-75-83
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.199(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.200
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{C9C0E24B-3190-497A-8D6F-394ACF3377E8}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
PS C:\Users\superadmin>


2003

C:\Documents and Settings\Administrator>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ad
Основной DNS-суффикс . . . . . . : magazin.info
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : magazin.info

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 1C-6F-65-9C-3F-33
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.200
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.200

C:\Documents and Settings\Administrator>


Telepuzik 29-01-2016 13:44 2600396

Цитата:

Цитата TGR
DNS-серверы . . . . . . . . . . . : 192.168.0.200 »

Цитата:

Цитата TGR
2003 »

Поставьте на 2003 предпочитаемый 192.168.0.199, а дополнительный 192.168.0.200
А на 2012 укажите в качестве дополнительного 192.168.0.199. Ошибка скорее всего возникает так как указан только один DNS сервер и при перезагрузке 2003 он не может обратить сам к себе поэтому и говорит что нет доступных КД для данного домена, если будет указывать на 2012, то данная ошибка должна пропасть.

TGR 29-01-2016 13:52 2600401

поставил сейчас повторить?

Лучше перезагрузить последовательно оба КД, а потом запустить репликацию repadmin /syncall и посмотреть результаты через dcdiag /v /a ?

или по другому проверить?

сделал все

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator> dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... AD passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/29/2016 13:23:57
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000424
Time Generated: 01/29/2016 14:01:01
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 01/29/2016 14:01:55
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/29/2016 14:05:29
(Event String could not be retrieved)
......................... AD failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=inf
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=i
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0x0000271A
Time Generated: 01/29/2016 13:51:34
(Event String could not be retrieved)
An Error Event occured. EventID: 0x0000271A
Time Generated: 01/29/2016 13:51:34
(Event String could not be retrieved)
An Error Event occured. EventID: 0x0000106A
Time Generated: 01/29/2016 14:04:44
(Event String could not be retrieved)
......................... WIN2012A failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>


ошибки вроде нету... дальше можно продолжать миграцию?

Telepuzik 29-01-2016 15:25 2600429

Цитата:

Цитата TGR
An Error Event occured. EventID: 0xC25A001D
Time Generated: 01/29/2016 13:23:57
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000424
Time Generated: 01/29/2016 14:01:01 »

Посмотрите что за сообщения пишутся в журнал System в это время, если там нет ничего криминального, то я бы советовал денек подождать если вывод dcdiag будет без ошибок, то продолжил бы миграцию.

TGR 29-01-2016 15:36 2600437

Скрытый текст
Цитата:

Тип события: Ошибка
Источник события: Application Popup
Категория события: Отсутствует
Код события: 1060
Дата: 29.01.2016
Время: 14:01:01
Пользователь: Н/Д
Компьютер: AD
Описание:
Загрузка драйвера \??\C:\WINDOWS\system32\drivers\haspflt.sys заблокирована из-за несовместимости с системой. Обратитесь к разработчику этого программного обеспечения для получения совместимой версии этого драйвера.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 02 00 6c 00 ......l.
0008: 00 00 00 00 24 04 00 c0 ....$..À
0010: 00 00 00 00 6b 03 00 c0 ....k..À
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........



вывод вывод dcdiag после перезагрузки или без разницы?
вторая время. денек... как вы времени нету... сейчас если дальше буду мигрировать, то потом проблемы исправить можно? или только бекап доставать?

PS хорошо оставлю на один день. на выходных или утром в понедельник перенесу роли (по времени там 5-10 минут) галочки поставить и все.
Спасибо еще раз помощь.

Telepuzik 29-01-2016 16:46 2600459

Цитата:

Цитата TGR
вывод вывод dcdiag после перезагрузки или без разницы? »

Без перезагрузки, просто проверить появились ли ошибки или нет.
Цитата:

Цитата TGR
денек... как вы времени нету... сейчас если дальше буду мигрировать, то потом проблемы исправить можно? »

Можно, только я Вам настоятельно рекомендую все таки не совмещать с КД еще какие либо роли.

TGR 29-01-2016 17:02 2600465

Цитата:

Цитата Telepuzik
Можно, только я Вам настоятельно рекомендую все таки не совмещать с КД еще какие либо роли. »

здесь не будет нечего лишнего, на 2003 понимаю лишнего много... но это будет только КД. Удаленно или выйду на выходные и передам роли.

странно при перезагрузке 2003 сервера . в событиях днс сервера на 2012 вот такая ошибка и уже давно DNS-сервер обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Код ID 4015 , только когда перезагружается 2003, хотя днс прописаны в сетевых настройках.

прошел один день

Скрытый текст
Цитата:

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sit
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sit
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-Firs
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1285
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,C
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... AD passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... AD passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=in
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,D
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,D
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
Warning: WIN2012A is not advertising as a time server.
The DS WIN2012A is advertising as a GC.
......................... WIN2012A failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=
Role Domain Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=
Role PDC Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sit
Role Rid Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sit
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-Firs
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* ad.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1603
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,D
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=S
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... WIN2012A passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=Sy
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=Sy
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Confi
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
PDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fd
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>








































нечего криминального не видел... миграцию продолжаю...

TGR 02-02-2016 11:53 2601660

Добрый день!
Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>dcdiag /v /a

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local
machine ad, is a DC.
* Connecting to directory service on server ad.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\AD
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD passed test Connectivity

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... WIN2012A passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\AD
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... AD passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... AD passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\AD\netlogon
Verified share \\AD\sysvol
......................... AD passed test NetLogons
Starting test: Advertising
The DC AD is advertising itself as a DC and having a DS.
The DC AD is advertising as an LDAP server
The DC AD is advertising as having a writeable directory
The DC AD is advertising as a Key Distribution Center
The DC AD is advertising as a time server
The DS AD is advertising as a GC.
......................... AD passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... AD passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* win2012A.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1288
......................... AD passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD on DC AD.
* SPN found :LDAP/ad.magazin.info/magazin.info
* SPN found :LDAP/ad.magazin.info
* SPN found :LDAP/AD
* SPN found :LDAP/ad.magazin.info/magazin
* SPN found :LDAP/7f68bed4-3a8a-4ee2-ad06-94696872ff71._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/7f68bed4-3a8a-4ee2-ad06-94696872ff71/magazin.info
* SPN found :HOST/ad.magazin.info/magazin.info
* SPN found :HOST/ad.magazin.info
* SPN found :HOST/AD
* SPN found :HOST/ad.magazin.info/magazin
* SPN found :GC/ad.magazin.info/magazin.info
......................... AD passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD is in domain DC=magazin,DC=info
Checking for CN=AD,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... AD passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... AD passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... AD passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... AD passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... AD passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=AD,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=AD,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=AD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... AD passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\WIN2012A
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... WIN2012A passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC WIN2012A.
* Security Permissions Check for
DC=ForestDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=magazin,DC=info
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=magazin,DC=info
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=magazin,DC=info
(Configuration,Version 2)
* Security Permissions Check for
DC=magazin,DC=info
(Domain,Version 2)
......................... WIN2012A passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\WIN2012A\netlogon
Verified share \\WIN2012A\sysvol
......................... WIN2012A passed test NetLogons
Starting test: Advertising
The DC WIN2012A is advertising itself as a DC and having a DS.
The DC WIN2012A is advertising as an LDAP server
The DC WIN2012A is advertising as having a writeable directory
The DC WIN2012A is advertising as a Key Distribution Center
The DC WIN2012A is advertising as a time server
The DS WIN2012A is advertising as a GC.
......................... WIN2012A passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Domain Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role PDC Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Rid Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
Role Infrastructure Update Owner = CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
......................... WIN2012A passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2103 to 1073741823
* win2012A.magazin.info is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1603 to 2102
* rIDPreviousAllocationPool is 1603 to 2102
* rIDNextRID: 1604
......................... WIN2012A passed test RidManager
Starting test: MachineAccount
Checking machine account for DC WIN2012A on DC WIN2012A.
* SPN found :LDAP/win2012A.magazin.info/magazin.info
* SPN found :LDAP/win2012A.magazin.info
* SPN found :LDAP/WIN2012A
* SPN found :LDAP/win2012A.magazin.info/magazin
* SPN found :LDAP/1aa8148d-60d7-4ade-9f3a-fab7256706a9._msdcs.magazin.info
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1aa8148d-60d7-4ade-9f3a-fab7256706a9/magazin.info
* SPN found :HOST/win2012A.magazin.info/magazin.info
* SPN found :HOST/win2012A.magazin.info
* SPN found :HOST/WIN2012A
* SPN found :HOST/win2012A.magazin.info/magazin
* SPN found :GC/win2012A.magazin.info/magazin.info
......................... WIN2012A passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... WIN2012A passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
WIN2012A is in domain DC=magazin,DC=info
Checking for CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info in domain DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info in domain CN=Configuration,DC=magazin,DC=info on 2 servers
Object is up-to-date on all servers.
......................... WIN2012A passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication
Service SYSVOL ready
test
File Replication
Service's SYSVOL is
ready
......................... WIN2012A passed test frssysvol
Starting test: frsevent
* The File Replication
Service Event log test
......................... WIN2012A passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minutes.
......................... WIN2012A passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... WIN2012A passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object
reference
(serverReference)
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
and backlink on
CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
The system object
reference
(frsComputerReferenceBL)

CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=WIN2012A,OU=Domain Controllers,DC=magazin,DC=info
are correct.
The system object
reference
(serverReferenceBL)
CN=WIN2012A,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=magazin,DC=info
and backlink on
CN=NTDS Settings,CN=WIN2012A,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=magazin,DC=info
are correct.
......................... WIN2012A passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : magazin
Starting test: CrossRefValidation
......................... magazin passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... magazin passed test CheckSDRefDom

Running enterprise tests on : magazin.info
Starting test: Intersite
Skipping site
Default-First-Site-Name,
this site is outside
the scope provided by
the command line
arguments provided.
......................... magazin.info passed test Intersite
Starting test: FsmoCheck
GC Name: \\ad.magazin.info
Locator Flags: 0xe00003fc
PDC Name: \\win2012A.magazin.info
Locator Flags: 0xe000f3fd
Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fc
Preferred Time Server Name: \\ad.magazin.info
Locator Flags: 0xe00003fc
KDC Name: \\ad.magazin.info
Locator Flags: 0xe00003fc
......................... magazin.info passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Administrator>





































уже как день работает решил спросить все нормально?

Telepuzik 02-02-2016 13:30 2601704

Цитата:

Цитата TGR
уже как день работает решил спросить все нормально? »

По выводу все хорошо, покажите еще вывод repadmin /showrepl с обоих КД.

TGR 02-02-2016 14:33 2601723

Цитата:

Цитата Telepuzik
repadmin /showrepl »

Скрытый текст
Цитата:

C:\Documents and Settings\Administrator>repadmin /showrepl

repadmin running command /showrepl against server localhost

Default-First-Site-Name\AD
DC Options: IS_GC
Site Options: (none)
DC object GUID: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
DC invocationID: 7f68bed4-3a8a-4ee2-ad06-94696872ff71

==== INBOUND NEIGHBORS ======================================

DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 14:25:00 was successful.

CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 13:46:28 was successful.

CN=Schema,CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 13:46:28 was successful.

DC=DomainDnsZones,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 13:46:28 was successful.

DC=ForestDnsZones,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 13:46:28 was successful.


C:\Documents and Settings\Administrator>




2012

C:\Documents and Settings\Administrator>repadmin /showrepl

repadmin running command /showrepl against server localhost

Default-First-Site-Name\AD
DC Options: IS_GC
Site Options: (none)
DC object GUID: 7f68bed4-3a8a-4ee2-ad06-94696872ff71
DC invocationID: 7f68bed4-3a8a-4ee2-ad06-94696872ff71

==== INBOUND NEIGHBORS ======================================

DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 14:25:00 was successful.

CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 13:46:28 was successful.

CN=Schema,CN=Configuration,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 13:46:28 was successful.

DC=DomainDnsZones,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 13:46:28 was successful.

DC=ForestDnsZones,DC=magazin,DC=info
Default-First-Site-Name\WIN2012A via RPC
DC object GUID: 1aa8148d-60d7-4ade-9f3a-fab7256706a9
Last attempt @ 2016-02-02 13:46:28 was successful.


C:\Documents and Settings\Administrator>

Telepuzik 02-02-2016 16:00 2601757

TGR,
Судя по выводу все хорошо и проблем не наблюдается.

TGR 19-02-2016 18:11 2608028

Какие будут последствия и будут ли они если на 2003 поставить Ip адрес 199, а на 2012 поставить 192.168.0.200 (прописывать у всех новый ip адрес АД не очень охота, хотя надо наверно)

TGR 09-08-2018 20:06 2825684

Добрый вечер. все было сделано, а сейчас произошел сбой с 2003 (не работают многие сетевые программы (Апач, терминалка, радмин, проблемы с сетью (из-за того что в авз восстановление системы сделал многие пункты ) , сейчас хочу поставить бекап 2003 который был сделан 2014 году, какие будут последствия?
текст
C:\Users\adminit>set logon
LOGONSERVER=\\WIN2012A

C:\Users\adminit>


Время: 16:15.

Время: 16:15.
© OSzone.net 2001-