Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Лег DC (http://forum.oszone.net/showthread.php?t=255370)

Michail77 03-03-2013 05:21 2103011

Лег DC
 
Недавно рухнул PDC.
Вторичный DC (на Hyper-V) взял на себя роль PDC.
После долгих танцев PDC загрузился (до этого даже войти в него не мог).
В логах у обоих DC имеются ошибки. Трогать что-либо сейчас боюсь.
Хочу посоветоваться с знающими людьми что и как делать.

Вот скриншоты.
PDC:
1.

2.

3.

4.

dcdiag:
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\my>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = dc
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: MyDomainServers\DC
      Запуск проверки: Connectivity
        ......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: MyDomainServers\DC
      Запуск проверки: Advertising
        ......................... DC - пройдена проверка Advertising
      Запуск проверки: FrsEvent
        За последние 24 часа после предоставления SYSVOL в общий доступ
        зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
        репликации SYSVOL могут стать причиной проблем групповой политики.
        ......................... DC - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... DC - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... DC - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        ......................... DC - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... DC - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        Учетная запись DC не является доверенной для делегирования.  Она не
        может реплицироваться.
        Учетная запись DC не является учетной записью контроллера DC.  Она не
        может реплицироваться.
        Внимание!  Атрибут userAccountControl для DC:
        0x11000 = ( WORKSTATION_TRUST_ACCOUNT | DONT_EXPIRE_PASSWD )
        Типовой параметр для контроллера домена -
        0x82000 = ( SERVER_TRUST_ACCOUNT | TRUSTED_FOR_DELEGATION )
        Это может влиять на репликацию?
        ......................... DC - не пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        ......................... DC - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        [DC] В учетных данных пользователя отсутствует разрешение на
        выполнение данной операции.
        Учетная запись, используемая для этой проверки, должна иметь права на
        вход в сеть
        для домена данного компьютера.
        ......................... DC - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... DC - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
        [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: DC=ForestDnsZones,DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            376 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник SERVICES
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: DC=DomainDnsZones,DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            376 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник SERVICES
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: CN=Schema,CN=Configuration,DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            376 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
        [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: CN=Configuration,DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            378 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
        [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            376 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник SERVICES
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        ......................... DC - не пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... DC - пройдена проверка RidManager
      Запуск проверки: Services
            Не удалось открыть службу NTDS в DC, ошибка 0x5
            "Отказано в доступе."
        ......................... DC - не пройдена проверка Services
      Запуск проверки: SystemLog
        Возникло событие Error.  Код события (EventID):  0x000016AD
            Время создания: 03/03/2013  04:08:55
            Строка события:
            Не удалось выполнить проверку подлинности для сеанса компьютера TS.
Произошла следующая ошибка:
        ......................... DC - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... DC - пройдена проверка VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
        ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... mydomain - пройдена проверка
        CrossRefValidation

  Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: LocatorCheck
        ......................... mydomain.ru - пройдена проверка
        LocatorCheck
      Запуск проверки: Intersite
        ......................... mydomain.ru - пройдена проверка Intersite

C:\Users\my>

Вторичный DC:

1.

2.

3.

DCDIAG с Вторичного DC
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\my>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = services
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: MyDomainServers\SERVICES
      Запуск проверки: Connectivity
        ......................... SERVICES - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: MyDomainServers\SERVICES
      Запуск проверки: Advertising
        ......................... SERVICES - пройдена проверка Advertising
      Запуск проверки: FrsEvent
        За последние 24 часа после предоставления SYSVOL в общий доступ
        зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
        репликации SYSVOL могут стать причиной проблем групповой политики.
        ......................... SERVICES - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... SERVICES - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... SERVICES - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        Возникло событие Warning.  Код события (EventID):  0x80000B46
            Время создания: 03/03/2013  04:03:56
            Строка события:
            Безопасность данного сервера каталогов можно существенно повысить, е
сли настроить его на отклонение привязок SASL (согласование,  Kerberos, NTLM или
 выборка), которые не запрашивают подписи (проверки целостности) и простых привя
зок LDAP, которые  выполняются для подключения LDAP с открытым (не зашифрованным
 SSL/TLS) текстом.  Даже если никто из клиентов такие привязки не использует, на
стройка сервера на их отклонение улучшит безопасность этого сервера.
        Возникло событие Error.  Код события (EventID):  0xC00006A3
            Время создания: 03/03/2013  04:04:44
            Строка события:
            Локальному серверу службы каталогов не удалось загрузить изменения,
запрошенные для следующего раздела каталога. По этой причине не удалось отправит
ь запросы на изменения серверу службы каталогов по следующему сетевому адресу.
        ......................... SERVICES - не пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... SERVICES - пройдена проверка
        KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        ......................... SERVICES - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        ......................... SERVICES - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        [SERVICES] В учетных данных пользователя отсутствует разрешение на
        выполнение данной операции.
        Учетная запись, используемая для этой проверки, должна иметь права на
        вход в сеть
        для домена данного компьютера.
        ......................... SERVICES - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... SERVICES - пройдена проверка
        ObjectsReplicated
      Запуск проверки: Replications
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник DC
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник DC
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
        ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
        Источник DC
        Репликация новых изменений по данному пути будет задержана.
        Эта проблема будет решена автоматически при следующей периодической
        синхронизации.
        [Проверка репликации,SERVICES] Сбой функции
        DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105
        "Доступ к репликации отвергнут."
        ......................... SERVICES - не пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... SERVICES - пройдена проверка RidManager
      Запуск проверки: Services
            Не удалось открыть службу NTDS в SERVICES, ошибка 0x5
            "Отказано в доступе."
        ......................... SERVICES - не пройдена проверка Services
      Запуск проверки: SystemLog
        Возникло событие Error.  Код события (EventID):  0x40000004
            Время создания: 03/03/2013  03:36:48
            Строка события:
            Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера dc$. Ис
пользовалось конечное имя cifs/dc.mydomain.ru. Это означает, что конечному сер
веру не удалось расшифровать билет, предоставленный клиентом. Это может быть из-
за того, что имя участника службы конечного сервера (SPN) зарегистрировано на уч
етной записи, отличной от учетной записи, используемой конечной службой. Убедите
сь, что конечное имя SPN зарегистрировано только на учетной записи, используемой
 сервером. Причиной этой ошибки может быть еще и то, что конечная служба использ
ует другой пароль для учетной записи конечной службы, отличный от пароля центра
распределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитес
ь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль.
Если имя сервера задано не полностью и конечный домен (MyDomain.RU) отличен от
 домена клиента (MyDomain.RU), проверьте, нет ли серверных учетных записей с т
аким же именем в этих двух доменах, или используйте полное имя для идентификации
 сервера.
        Возникло событие Error.  Код события (EventID):  0x40000004
            Время создания: 03/03/2013  03:50:25
            Строка события:
            Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера dc$. Ис
пользовалось конечное имя mydomain\DC$. Это означает, что конечному серверу не
 удалось расшифровать билет, предоставленный клиентом. Это может быть из-за того
, что имя участника службы конечного сервера (SPN) зарегистрировано на учетной з
аписи, отличной от учетной записи, используемой конечной службой. Убедитесь, что
 конечное имя SPN зарегистрировано только на учетной записи, используемой сервер
ом. Причиной этой ошибки может быть еще и то, что конечная служба использует дру
гой пароль для учетной записи конечной службы, отличный от пароля центра распред
еления ключей Kerberos (KDC) для учетной записи конечной службы. Убедитесь, что
и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Если им
я сервера задано не полностью и конечный домен (mydomain.RU) отличен от домена
 клиента (mydomain.RU), проверьте, нет ли серверных учетных записей с таким же
 именем в этих двух доменах, или используйте полное имя для идентификации сервер
а.
        Возникло событие Warning.  Код события (EventID):  0x000727A5
            Время создания: 03/03/2013  04:02:44
            Строка события:
            Служба WinRM не прослушивает запросы WS-Management.
        Возникло событие Warning.  Код события (EventID):  0x8000001D
            Время создания: 03/03/2013  04:03:56
            Строка события:
            Центр распространения ключей (KDC) не может найти подходящий сертифи
кат для использования при регистрации смарт-карт или KDC-сертификат не может быт
ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб
лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи
кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
        Возникло событие Error.  Код события (EventID):  0xC00010E1
            Время создания: 03/03/2013  04:04:08
            Строка события:
            Имя "AladinHaspV01.2:30" не удалось зарегистрировать на интерфейсе с
 IP-адресом 10.163.0.5. Компьютер с IP-адресом 10.163.0.2 не разрешил использова
ть имя, запрошенное этим компьютером.
        Возникло событие Warning.  Код события (EventID):  0x00000011
            Время создания: 03/03/2013  04:04:12
            Строка события:
            Повреждены один или несколько сертификатов лицензирования служб терм
иналов на сервере лицензирования служб терминалов "SERVICES". В связи с этим сер
вер лицензирования служб терминалов будет выдавать только временные лицензии, по
ка не будет заново активирован.
        Возникло событие Warning.  Код события (EventID):  0x000727AA
            Время создания: 03/03/2013  04:06:35
            Строка события:
            Службе WinRM не удалось создать следующие имена участников-служб: WS
MAN/services.mydomain.ru, WSMAN/services.
        ......................... SERVICES - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... SERVICES - пройдена проверка
        VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
        ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... mydomain - пройдена проверка
        CrossRefValidation

  Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: LocatorCheck
        ......................... mydomain.ru - пройдена проверка
        LocatorCheck
      Запуск проверки: Intersite
        ......................... mydomain.ru - пройдена проверка Intersite

C:\Users\my>


astomper7 03-03-2013 12:02 2103119

Цитата:

Цитата Michail77
Недавно рухнул PDC »

Восстановление служб каталогов?

Michail77 03-03-2013 15:04 2103218

astomper7,
Ага...

exo 03-03-2013 16:39 2103267

OMG... зачем так выкладывать ошибки? Кнопку "копировать" видите?

IPCONFIG /ALL с обоих серверов.

Michail77 03-03-2013 18:20 2103342

exo,
PDC
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\my>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : dc
  Основной DNS-суффикс  . . . . . . : mydomain.ru
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : mydomain.ru
  Состояние карантина системы. . . . . : Не ограничено


Ethernet adapter Подключение по локальной сети 2:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connecti
on #2 - Виртуальная сеть
  Физический адрес. . . . . . . . . : 00-26-2D-00-60-E9
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 10.163.0.11(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 10.163.0.254
  DNS-серверы. . . . . . . . . . . : 127.0.0.1
  NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter ip01:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connecti
on
  Физический адрес. . . . . . . . . : 00-26-2D-00-60-E8
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 10.163.0.1(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 10.163.0.254
  DNS-серверы. . . . . . . . . . . : 127.0.0.1
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети* 8:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : isatap.{9C3289AA-84BD-4B92-9F34-21DE6DC6D
947}
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 11:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : isatap.{760A03EA-76D4-4C9C-A875-89F49DF05
617}
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

C:\Users\my>

Вторичный DC
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\my>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : services
  Основной DNS-суффикс  . . . . . . : mydomain.ru
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : mydomain.ru
  Состояние карантина системы. . . . . : Не ограничено


Ethernet adapter Подключение по локальной сети 2:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер магистральной сети виртуальной ма
шины (Майкрософт) #2
  Физический адрес. . . . . . . . . : 00-15-5D-00-03-03
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 10.163.0.5(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 10.163.0.254
  DNS-серверы. . . . . . . . . . . : 10.163.0.5
                                      10.163.0.1
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети*:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : isatap.{ADD57CA5-B65F-47FC-8F45-90D37D80C
A22}
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 8:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : 6TO4 Adapter
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 9:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Физический адрес. . . . . . . . . : 02-00-54-55-4E-01
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

C:\Users\my>


exo 03-03-2013 18:33 2103354

Цитата:

Цитата Michail77
DNS-серверы. . . . . . . . . . . : 127.0.0.1 »

исправляем. http://technet.microsoft.com/en-us/l...(v=ws.10).aspx

с помощью Active Directory — сайты и службы запустить репликацию. смотреть логи

Michail77 03-03-2013 18:56 2103380

exo,
всегда так было настроено.
а в днс серверах были прописаны днс серверы друг на друга

exo,
а нет,ошибся,поправил днсы.
вопрос. как через сайты и службы сделать репликацию?

p.s сори за нубский вопрос.

Michail77 03-03-2013 19:12 2103401

exo,
PDC является главным
Services вторичным

Кликаю правой кнопкой мышки на Services и... что мне надо выбрать?
1.Реплицировать конфигурацию с выбранного контроллера домена.
2.Реплицировать конфигурацию на выбранный контроллер домена.

exo 03-03-2013 19:44 2103425

Цитата:

Цитата Michail77
что мне надо выбрать? »

с рабочего на нерабочий. с services на dc

Michail77 03-03-2013 19:53 2103436

exo,
т.е. я захожу на services-ad сайты и службы-sites-mydomainservers-dc
кликаю правой кнопкой на NTDS Settings и что выирать?

1.Реплицировать конфигурацию с выбранного контроллера домена.
2.Реплицировать конфигурацию на выбранный контроллер домена.

извините за дотошность,напортачить не хочется очень

exo 03-03-2013 20:13 2103460

если правый клик на DC - то "на выбранный", репклика будет отправлена на DC
если правый клик на Services - то "с выбранного", реплика будет отправлена с Services

покажите вывод команды "netdom query fsmo" с обоих серверов. посмотрим, как Services взял роль PDC...

Michail77 03-03-2013 21:15 2103499

exo,
PDC
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>netdom query fsmo
Хозяин схемы                dc.mydomain.ru
Хозяин именования доменов  dc.mydomain.ru
PDC                        dc.mydomain.ru
Диспетчер пула RID          dc.mydomain.ru
Хозяин инфраструктуры      dc.mydomain.ru
Команда успешно выполнена.


C:\Users\Администратор>

Вторичный DC
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\my>netdom query fsmo
Хозяин схемы                dc.mydomain.ru
Хозяин именования доменов  dc.mydomain.ru
PDC                        dc.mydomain.ru
Диспетчер пула RID          dc.mydomain.ru
Хозяин инфраструктуры      dc.mydomain.ru
Команда успешно выполнена.


C:\Users\my>


exo 03-03-2013 21:28 2103505

Цитата:

Цитата Michail77
Вторичный DC (на Hyper-V) взял на себя роль PDC. »

PDC как был на DC так и остался...

так что с репликацией?

Michail77 03-03-2013 21:30 2103507

exo,

Код:

При попытке синхронизации контекста наименования
CN=Configuration, DC=mydomain, DC=ru с контроллера домена
SERVICES на контроллер домена DC имела место следующая ошибка:
Доступ к репликации отвергнут.
Эта операция будет прекращена.


exo 03-03-2013 21:40 2103517

логи смотрите. там будет написано с чем это связано. думаю будет как и написано в ваших логах в картинках:
Цитата:

Проверьте свойство userAccountControl
http://support.microsoft.com/kb/305144/ru для 2008 тоже самое.
Цитата:

Значения UserAccountControl

Здесь приводятся значения UserAccountControl по умолчанию для некоторых объектов:
Обычный пользователь : 0x200 (512)
Контроллер домена : 0x82000 (532480)
Рабочая станция/сервер: 0x1000 (4096)
Цитата:

1) Запустите оснастку ADSI Edit.
2) Разверните узел Контекста Именования домена [Server.example.com] (где сервер — это имя контроллера домена, и это имя домена example.com.
3) Разверните DC =Example, DC =COM .
4) Разверните OU = контроллеры домена, щелкните правой кнопкой мыши CN =Имя_сервера (где Имя_сервера — контроллер домена, с которым возникают проблемы, описанные в разделе «Проблема» этой статьи) и нажмите кнопку Свойства.
5) Перейдите на вкладку атрибуты (если он еще не установлен).
6) В списке Выберите тип свойств для просмотра выберите обаи нажмите кнопку userAccountControl в списке выберите свойство для просмотра .
7) Если поле значения не содержит 532480, введите 532480 в поле Изменить атрибут и нажмите кнопку установить.
8) Нажмите кнопку Применить, нажмите кнопку ОКи закройте оснастку ADSI Edit.

Michail77 03-03-2013 21:43 2103521

exo,
да, как на скриншоте.
Код события 1699

Код:

Локальному серверу службы каталогов не удалось загрузить изменения, запрошенные для следующего раздела каталога. По этой причине не удалось отправить запросы на изменения серверу службы каталогов по следующему сетевому адресу.
 
Раздел каталога:
CN=Configuration,DC=mydomain,DC=ru
Сетевой адрес:
238007b4-0cec-47b1-8ccc-362bbf677a09._msdcs.mydomain.ru
Расширенный код запроса:
0
 
Дополнительные данные
Значение ошибки:
8453 Доступ к репликации отвергнут.

exo,
1) Запустите оснастку ADSI Edit.
и все последующие действия я делаю на PDC?

exo 03-03-2013 21:57 2103530

Цитата:

Цитата Michail77
и все последующие действия я делаю на PDC? »

сначала проверьте значения на обоих серверах. и исправьте там, где не верное значение, если оно будет не верно.

Michail77 03-03-2013 22:03 2103533

exo,
Зашел на PDC в AD сайты и службы.
Зашел туда куда указано в инструкции.
Нету там UserAccountControl.

Может как по другому называется?

На вторичном в таком варианте тоже нет

exo 03-03-2013 22:09 2103538

Цитата:

Цитата Michail77
Зашел на PDC в AD сайты и службы. »

Цитата:

Цитата exo
1) Запустите оснастку ADSI Edit. »


Michail77 03-03-2013 22:16 2103544

exo,
Исправил,что дальше?

exo 03-03-2013 23:02 2103584

Цитата:

Цитата Michail77
Исправил,что дальше? »

там было другое значение?
можно попробовать запустить репликацию снова.
или подождать, пока она сама запуститься. затем dcdiag и потом снова смотреть логи.

Michail77 03-03-2013 23:03 2103585

exo,
репликация прошла успешно.

exo 03-03-2013 23:04 2103587

Цитата:

Цитата Michail77
репликация прошла успешно »

теперь ждите. по хорошему - сутки:
Цитата:

Цитата Michail77
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики. »

смотрите журнал событий на предмет новых ошибок после времени репликации.

Michail77 03-03-2013 23:10 2103593

exo,

PDC
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = dc
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: mydomainServers\DC
      Запуск проверки: Connectivity
        ......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: mydomainServers\DC
      Запуск проверки: Advertising
        ......................... DC - пройдена проверка Advertising
      Запуск проверки: FrsEvent
        За последние 24 часа после предоставления SYSVOL в общий доступ
        зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
        репликации SYSVOL могут стать причиной проблем групповой политики.
        ......................... DC - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... DC - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... DC - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        ......................... DC - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... DC - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        ......................... DC - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        ......................... DC - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        ......................... DC - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... DC - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
        ......................... DC - пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... DC - пройдена проверка RidManager
      Запуск проверки: Services
        ......................... DC - пройдена проверка Services
      Запуск проверки: SystemLog
        Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/03/2013  23:00:33
            Строка события:
            Windows не удалось применить параметры "Group Policy Folders". Парам
етры "Group Policy Folders" могут иметь свой собственный файл журнала. Щелкните
ссылку "Дополнительные сведения".
        Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/03/2013  23:00:34
            Строка события:
            Windows не удалось применить параметры "Group Policy Registry". Пара
метры "Group Policy Registry" могут иметь свой собственный файл журнала. Щелкнит
е ссылку "Дополнительные сведения".
        Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/03/2013  23:00:34
            Строка события:
            Windows не удалось применить параметры "Group Policy Regional Option
s". Параметры "Group Policy Regional Options" могут иметь свой собственный файл
журнала. Щелкните ссылку "Дополнительные сведения".
        ......................... DC - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... DC - пройдена проверка VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: realsamara
      Запуск проверки: CheckSDRefDom
        ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... mydomain - пройдена проверка
        CrossRefValidation

  Выполнение проверок предприятия на: realsamara.ru
      Запуск проверки: LocatorCheck
        ......................... mydomain.ru - пройдена проверка
        LocatorCheck
      Запуск проверки: Intersite
        .........................mydomain.ru - пройдена проверка Intersite

C:\Users\Администратор>

Вторичный DC

Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = services
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: mydomainServers\SERVICES
      Запуск проверки: Connectivity
        ......................... SERVICES - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: mydomainServers\SERVICES
      Запуск проверки: Advertising
        ......................... SERVICES - пройдена проверка Advertising
      Запуск проверки: FrsEvent
        За последние 24 часа после предоставления SYSVOL в общий доступ
        зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
        репликации SYSVOL могут стать причиной проблем групповой политики.
        ......................... SERVICES - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... SERVICES - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... SERVICES - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        ......................... SERVICES - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... SERVICES - пройдена проверка
        KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        ......................... SERVICES - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        ......................... SERVICES - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        ......................... SERVICES - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... SERVICES - пройдена проверка
        ObjectsReplicated
      Запуск проверки: Replications
        ......................... SERVICES - пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... SERVICES - пройдена проверка RidManager
      Запуск проверки: Services
        ......................... SERVICES - пройдена проверка Services
      Запуск проверки: SystemLog
        ......................... SERVICES - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... SERVICES - пройдена проверка
        VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
        ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... mydomain - пройдена проверка
        CrossRefValidation

  Выполнение проверок предприятия на: realsamara.ru
      Запуск проверки: LocatorCheck
        ......................... mydomain.ru - пройдена проверка
        LocatorCheck
      Запуск проверки: Intersite
        ......................... mydomain.ru - пройдена проверка Intersite

C:\Windows\system32>


exo 03-03-2013 23:15 2103596

dcdiag /test:dns
с обоих котроллеров

Michail77 03-03-2013 23:30 2103607

exo,

PDC
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = dc
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: mydomainServers\DC
      Запуск проверки: Connectivity
        ......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: mydomainServers\DC

      Запуск проверки: DNS

        Проверки DNS выполняются без зависания. Подождите несколько минут...
        ......................... DC - пройдена проверка DNS

  Выполнение проверок разделов на: ForestDnsZones

  Выполнение проверок разделов на: DomainDnsZones

  Выполнение проверок разделов на: Schema

  Выполнение проверок разделов на: Configuration

  Выполнение проверок разделов на: mydomain

  Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: DNS
        Результаты проверки контроллеров домена:

            Контроллер домена: dc.mydomain.ru
            Домен: mydomain.ru


              TEST: Basic (Basc)
                  Внимание! У адаптера
                  [00000013] Адаптер коммутатора виртуальной сети (Майкрософт)
                  неверный DNS-сервер: 127.0.0.1 (DC)

              TEST: Dynamic update (Dyn)
                  Warning: Failed to delete the test record _dcdiag_test_record
in zone mydomain.ru

        Отчет о результатах проверки DNS-серверов, используемых приведенными
        выше контроллерами домена:

            DNS-сервер: 10.163.0.11 (DC)
              1 - проверка на данном DNS-сервере не пройдена
              PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 10.163.0.11              Name resolution is not functional. _ldap._tcp
.mydomain.ru. failed on the DNS server 10.163.0.11

              dc                          PASS WARN PASS PASS WARN PASS n/a
        ......................... mydomain.ru - пройдена проверка DNS

C:\Users\Администратор>

Вторичный DC
Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Windows\system32>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = services
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: mydomainServers\SERVICES
      Запуск проверки: Connectivity
        ......................... SERVICES - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: mydomainServers\SERVICES

      Запуск проверки: DNS

        Проверки DNS выполняются без зависания. Подождите несколько минут...
        ......................... SERVICES - пройдена проверка DNS

  Выполнение проверок разделов на: ForestDnsZones

  Выполнение проверок разделов на: DomainDnsZones

  Выполнение проверок разделов на: Schema

  Выполнение проверок разделов на: Configuration

  Выполнение проверок разделов на: mydomain

  Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: DNS
        Результаты проверки контроллеров домена:

            Контроллер домена: services.mydomain.ru
            Домен: mydomain.ru


              TEST: Basic (Basc)
                  Warning: The AAAA record for this DC was not found

              TEST: Dynamic update (Dyn)
                  Warning: Failed to delete the test record _dcdiag_test_record
in zone mydomain.ru

              TEST: Records registration (RReg)
                  Сетевой адаптер
                  [00000012] Адаптер магистральной сети виртуальной машины (Майк
рософт):

                    Внимание!
                    Отсутствует запись AAAA на DNS-сервере 10.163.0.5:
                    services.mydomain.ru

                    Внимание!
                    Отсутствует запись AAAA на DNS-сервере 10.163.0.5:
                    gc._msdcs.mydomain.ru

                    Внимание!
                    Отсутствует запись AAAA на DNS-сервере 10.163.0.1:
                    services.mydomain.ru

                    Внимание!
                    Отсутствует запись AAAA на DNS-сервере 10.163.0.1:
                    gc._msdcs.mydomain.ru

              Внимание! Не удается найти регистрации записей для некоторых
              сетевых адаптеров

              services                    PASS WARN PASS PASS WARN WARN n/a
        ......................... mydomain.ru - пройдена проверка DNS

C:\Windows\system32>

а вот что в днс сервере обнаружил.
10.163.0.1 gc._msdcs.mydomain.ru
а должно быть
10.163.0.1 dc.mydomain.ru

exo 04-03-2013 00:09 2103639

Цитата:

Цитата Michail77
а вот что в днс сервере обнаружил. »

там должны быть только внешние ДНС сервера. Например, вашего провайдера.

IPCONFIG /ALL с обоих серверов.

зачем вам на DC два сетевых адаптера?

Обратные зоны прописаны правильно в ДНС серверах ?

Michail77 04-03-2013 00:20 2103647

Цитата:

Цитата exo
там должны быть только внешние ДНС сервера. Например, вашего провайдера. »

около серверов стоит роутер MikriTik и на нем прописаны сервера 10.163.0.1 и 10.163.0.5
Цитата:

Цитата exo
зачем вам на DC два сетевых адаптера? »

я уже принял сеть такую...

Цитата:

Цитата exo
Обратные зоны прописаны правильно в ДНС серверах ? »

да.


IPCONFIG /ALL
PDC

Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : dc
  Основной DNS-суффикс  . . . . . . : mydomain.ru
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : mydomain.ru
  Состояние карантина системы. . . . . : Не ограничено


Ethernet adapter Подключение по локальной сети 2:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connecti
on #2 - Виртуальная сеть
  Физический адрес. . . . . . . . . : 00-26-2D-00-60-E9
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 10.163.0.11(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 10.163.0.254
  DNS-серверы. . . . . . . . . . . : 127.0.0.1
  NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter ip01:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connecti
on
  Физический адрес. . . . . . . . . : 00-26-2D-00-60-E8
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 10.163.0.1(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 10.163.0.254
  DNS-серверы. . . . . . . . . . . : 10.163.0.1
                                      10.163.0.5
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети* 8:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : isatap.{9C3289AA-84BD-4B92-9F34-21DE6DC6D
947}
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 11:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : isatap.{760A03EA-76D4-4C9C-A875-89F49DF05
617}
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

C:\Users\Администратор>

Вторичный DC

Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\my>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : services
  Основной DNS-суффикс  . . . . . . : mydomain.ru
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : mydomain.ru
  Состояние карантина системы. . . . . : Не ограничено


Ethernet adapter Подключение по локальной сети 2:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер магистральной сети виртуальной ма
шины (Майкрософт) #2
  Физический адрес. . . . . . . . . : 00-15-5D-00-03-03
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 10.163.0.5(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 10.163.0.254
  DNS-серверы. . . . . . . . . . . : 10.163.0.5
                                      10.163.0.1
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети*:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : isatap.{ADD57CA5-B65F-47FC-8F45-90D37D80C
A22}
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 8:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : 6TO4 Adapter
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 9:

  Состояние носителя. . . . . . . . : Носитель отключен
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Физический адрес. . . . . . . . . : 02-00-54-55-4E-01
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

C:\Users\my>


exo 04-03-2013 00:52 2103660

Цитата:

Цитата Michail77
около серверов стоит роутер MikroTik и на нем прописаны сервера 10.163.0.1 и 10.163.0.5 »

про роутер я не спрашивал... я указал на ДНС вашего провайдера. внешние адреса... Кто провайдер?

Цитата:

Цитата Michail77
я уже принял сеть такую... »

фраза не понятна...
Цитата:

Цитата Michail77
DNS-серверы. . . . . . . . . . . : 127.0.0.1 »

исправляем... после снова: dcdiag /test:dns

Michail77 04-03-2013 01:04 2103667

exo,
Цитата:

Цитата exo
Кто провайдер? »

Метромакс Самара

Цитата:

Цитата exo
фраза не понятна... »

отключил ненужные сетевухи

PDC
DCDIAG /TEST: DNS


Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = dc
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: mydomainServers\DC
      Запуск проверки: Connectivity
        ......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: mydomainServers\DC

      Запуск проверки: DNS

        Проверки DNS выполняются без зависания. Подождите несколько минут...
        ......................... DC - пройдена проверка DNS

  Выполнение проверок разделов на: ForestDnsZones

  Выполнение проверок разделов на: DomainDnsZones

  Выполнение проверок разделов на: Schema

  Выполнение проверок разделов на: Configuration

  Выполнение проверок разделов на: mydomain

  Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: DNS
        Результаты проверки контроллеров домена:

            Контроллер домена: dc.mydomain.ru
            Домен: mydomain.ru


              TEST: Dynamic update (Dyn)
                  Warning: Failed to delete the test record _dcdiag_test_record
in zone mydomain.ru

              dc                          PASS PASS PASS PASS WARN PASS n/a
        ......................... realsamara.ru - пройдена проверка DNS

C:\Users\Администратор>

Вторичный PDC
DCDIAG /TEST: DNS


Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Windows\system32>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = services
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: mydomainServers\SERVICES
      Запуск проверки: Connectivity
        ......................... SERVICES - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: mydomainServers\SERVICES

      Запуск проверки: DNS

        Проверки DNS выполняются без зависания. Подождите несколько минут...
        ......................... SERVICES - пройдена проверка DNS

  Выполнение проверок разделов на: ForestDnsZones

  Выполнение проверок разделов на: DomainDnsZones

  Выполнение проверок разделов на: Schema

  Выполнение проверок разделов на: Configuration

  Выполнение проверок разделов на: mydomain

  Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: DNS
        Результаты проверки контроллеров домена:

            Контроллер домена: services.mydomain.ru
            Домен: mydomain.ru


              TEST: Basic (Basc)
                  Warning: The AAAA record for this DC was not found

              TEST: Dynamic update (Dyn)
                  Warning: Failed to delete the test record _dcdiag_test_record
in zone mydomain.ru

              TEST: Records registration (RReg)
                  Сетевой адаптер
                  [00000012] Адаптер магистральной сети виртуальной машины (Майк
рософт):

                    Внимание!
                    Отсутствует запись AAAA на DNS-сервере 10.163.0.5:
                    services.mydomain.ru

                    Внимание!
                    Отсутствует запись AAAA на DNS-сервере 10.163.0.5:
                    gc._msdcs.realsamara.ru

                    Внимание!
                    Отсутствует запись AAAA на DNS-сервере 10.163.0.1:
                    services.mydomain.ru

                    Внимание!
                    Отсутствует запись AAAA на DNS-сервере 10.163.0.1:
                    gc._msdcs.mydomain.ru

              Внимание! Не удается найти регистрации записей для некоторых
              сетевых адаптеров

              services                    PASS WARN PASS PASS WARN WARN n/a
        ......................... mydomain.ru - пройдена проверка DNS

C:\Windows\system32>


exo 04-03-2013 01:19 2103671

на сегодня всё. ложитесь спать. завтра утром посмотрите DCDIAG. Сервера не перезагружать минимум сутки.

Michail77 04-03-2013 01:23 2103674

exo,
Ок ).
Спасибо за то, что помогаете.

Michail77 04-03-2013 09:17 2103746

exo,

PDC
DCDIAG


Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = dc
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: mydomainServers\DC
      Запуск проверки: Connectivity
        ......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: mydomainServers\DC
      Запуск проверки: Advertising
        ......................... DC - пройдена проверка Advertising
      Запуск проверки: FrsEvent
        ......................... DC - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... DC - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... DC - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        ......................... DC - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... DC - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        ......................... DC - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        ......................... DC - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        ......................... DC - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... DC - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
        ......................... DC - пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... DC - пройдена проверка RidManager
      Запуск проверки: Services
        ......................... DC - пройдена проверка Services
      Запуск проверки: SystemLog
        Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/04/2013  08:05:58
            Строка события:
            Windows не удалось применить параметры "Group Policy Folders". Парам
етры "Group Policy Folders" могут иметь свой собственный файл журнала. Щелкните
ссылку "Дополнительные сведения".
        Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/04/2013  08:05:59
            Строка события:
            Windows не удалось применить параметры "Group Policy Registry". Пара
метры "Group Policy Registry" могут иметь свой собственный файл журнала. Щелкнит
е ссылку "Дополнительные сведения".
        Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/04/2013  08:05:59
            Строка события:
            Windows не удалось применить параметры "Group Policy Regional Option
s". Параметры "Group Policy Regional Options" могут иметь свой собственный файл
журнала. Щелкните ссылку "Дополнительные сведения".
        Возникло событие Error.  Код события (EventID):  0x0000165B
            Время создания: 03/04/2013  08:56:25
            Строка события:
            Не удалось установить сеанс с компьютера "SUPERVISOR4", так как указ
анная им доверительная учетная запись "SUPERVISOR4$" отсутствует в базе данных.

        Возникло событие Error.  Код события (EventID):  0x000016AD
            Время создания: 03/04/2013  08:58:53
            Строка события:
            Не удалось выполнить проверку подлинности для сеанса компьютера SUPE
RVISOR4. Произошла следующая ошибка:
        ......................... DC - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... DC - пройдена проверка VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
        ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... mydomain - пройдена проверка
        CrossRefValidation

  Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: LocatorCheck
        ......................... mydomain.ru - пройдена проверка
        LocatorCheck
      Запуск проверки: Intersite
        ......................... mydomain.ru - пройдена проверка Intersite

C:\Users\Администратор>

Вторичный DC

Код:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор.mydomain>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = services
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: mydomainServers\SERVICES
      Запуск проверки: Connectivity
        ......................... SERVICES - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: mydomainServers\SERVICES
      Запуск проверки: Advertising
        ......................... SERVICES - пройдена проверка Advertising
      Запуск проверки: FrsEvent
        ......................... SERVICES - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... SERVICES - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... SERVICES - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        ......................... SERVICES - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... SERVICES - пройдена проверка
        KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        ......................... SERVICES - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        ......................... SERVICES - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        ......................... SERVICES - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... SERVICES - пройдена проверка
        ObjectsReplicated
      Запуск проверки: Replications
        ......................... SERVICES - пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... SERVICES - пройдена проверка RidManager
      Запуск проверки: Services
        ......................... SERVICES - пройдена проверка Services
      Запуск проверки: SystemLog
        Возникло событие Error.  Код события (EventID):  0x0000165B
            Время создания: 03/04/2013  08:57:54
            Строка события:
            Не удалось установить сеанс с компьютера "91346372434C4FC", так как
указанная им доверительная учетная запись "91346372434C4FC$" отсутствует в базе
данных.
        Возникло событие Error.  Код события (EventID):  0x000016AD
            Время создания: 03/04/2013  09:01:00
            Строка события:
            Не удалось выполнить проверку подлинности для сеанса компьютера 9134
6372434C4FC. Произошла следующая ошибка:
        ......................... SERVICES - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... SERVICES - пройдена проверка
        VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
        ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... mydomain - пройдена проверка
        CrossRefValidation

  Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: LocatorCheck
        ......................... mydomain.ru - пройдена проверка
        LocatorCheck
      Запуск проверки: Intersite
        ......................... mydomain.ru - пройдена проверка Intersite

C:\Users\Администратор.mydomain>


exo 04-03-2013 12:23 2103856

Цитата:

Цитата Michail77
Запуск проверки: SystemLog »

на обоих контроллерах скопируйте ошибки и предупреждения. вставьте в тег цитаты и [more] (выделите текст на форуме и нажмите иконку hide, что между цитатой и смайликом.)
чтобы не листать страницу каждый раз.

Michail77 04-03-2013 12:37 2103870

exo,
Только предупреждения.
Предупреждения на обоих серверах идентичны.

Код события 2089
читать дальше »
Цитата:

Этот раздел каталога не архивировался по крайней мере указанное количество дней.

Раздел каталога:
DC=ForestDnsZones,DC=mydomain,DC=ru

Интервал задержки архивации (дней):
90

Рекомендуется создавать архивную копию как можно чаще, чтобы обеспечить возможность восстановления в случае аварийной потери данных. Однако в том случае, если архивная копия не создавалась в течение указанного как "интервал задержки архивации" количества дней, это сообщение будет записываться в журнал каждый день до тех пор, пока не будет создана архивная копия. Можно сделать архивную копию любой реплики, содержащей этот раздел.

По умолчанию интервал задержки архивации устанавливается равным половине интервала времени жизни захоронения. Чтобы изменить интервал задержки архивации, можно добавить следующий раздел реестра.

Раздел реестра для интервала задержки архивации:
System\CurrentControlSet\Services\NTDS\Parameters\Backup Latency Threshold (days)


Код события 2887

читать дальше »
Цитата:

В течение предыдущего 24-часового периода некоторые клиенты пытались выполнить привязки LDAP, а именно:
(1) Привязку SASL (согласование, Kerberos, NTLM или выборка) LDAP без требования подписи (проверки целостности), или
(2) Простую привязку LDAP, которая была выполнена для подключения с открытым (не зашифрованным SSL/TLS) текстом

Данный сервер каталога в настоящий момент не настроен на отклонение привязок такого типа. Безопасность сервера можно существенно повысить, если настроить его на отклонение таких привязок. Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.

Общие сведения о числе этих привязок, полученных за последние 24 часа, приведены ниже.

Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.

Число простых привязок, выполненных без SSL/TLS: 10

exo 04-03-2013 12:52 2103878

Цитата:

Цитата Michail77
Этот раздел каталога не архивировался по крайней мере указанное количество дней. »

выполните резервное копирование System State на обоих серверах.

Цитата:

Цитата Michail77
В течение предыдущего 24-часового периода некоторые клиенты пытались выполнить привязки LDAP, а именно: »

у меня была ошибка, когда Linux ломился в домен. Всё работало (в т.ч. и Linux), предупреждение игнорировал.

Цитата:

Цитата Michail77
Windows не удалось применить параметры "Group Policy Registry". Параметры "Group Policy Registry" могут иметь свой собственный файл журнала. Щелкните ссылку "Дополнительные сведения". »

вот эта ошибка где?

Michail77 04-03-2013 13:27 2103902

Цитата:

Цитата exo
Цитата exo:
выполните резервное копирование System State на обоих серверах.

Как сделать это резервное копирование?

Цитата:

Цитата exo
Цитата exo:
у меня была ошибка, когда Linux ломился в домен. Всё работало (в т.ч. и Linux), предупреждение игнорировал.

Тоже игнорирую и все заходит.

Цитата:

Цитата exo
вот эта ошибка где? »

Не нашел ее.
Сделал повторно dcdiag на PDC

читать дальше »
Цитата:

Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = dc
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: mydomainservers\DC
Запуск проверки: Connectivity
......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: mydomainservers\DC
Запуск проверки: Advertising
......................... DC - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... DC - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... DC - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... DC - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... DC - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... DC - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... DC - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... DC - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... DC - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... DC - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... DC - пройдена проверка Replications
Запуск проверки: RidManager
......................... DC - пройдена проверка RidManager
Запуск проверки: Services
......................... DC - пройдена проверка Services
Запуск проверки: SystemLog
Возникло событие Error. Код события (EventID): 0x000016AD
Время создания: 03/04/2013 12:36:13
Строка события:
Не удалось выполнить проверку подлинности для сеанса компьютера MARK
ETING2. Произошла следующая ошибка:
Возникло событие Error. Код события (EventID): 0x0000165B
Время создания: 03/04/2013 12:56:29
Строка события:
Не удалось установить сеанс с компьютера "SUPERVISOR4", так как указ
анная им доверительная учетная запись "SUPERVISOR4$" отсутствует в базе данных.

Возникло событие Error. Код события (EventID): 0x000016AD
Время создания: 03/04/2013 13:06:13
Строка события:
Не удалось выполнить проверку подлинности для сеанса компьютера SUPE
RVISOR4. Произошла следующая ошибка:
......................... DC - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... DC - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: mydomain
Запуск проверки: CheckSDRefDom
......................... mydomain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... mydomain - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: mydomain.ru
Запуск проверки: LocatorCheck
......................... mydomain.ru - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... mydomain.ru - пройдена проверка Intersite

C:\Users\Администратор>

exo 04-03-2013 13:36 2103909

Цитата:

Цитата Michail77
Как сделать это резервное копирование? »

тут для 2012 но для 2008 так же. Вы же писали "Ага" на вопрос о восстановлении службы каталогов?

Цитата:

Цитата Michail77
Сделал повторно dcdiag на PDC »

есть ошибки... не могу найти к ним описания...

Michail77 04-03-2013 13:59 2103923

exo,
Цитата:

Цитата exo
Вы же писали "Ага" на вопрос о восстановлении службы каталогов? »

Понял про что идет речь ).
Резервное копирование будет готово только к 16 часам ближе.

Michail77 04-03-2013 16:30 2103999

exo,
Я наверное погорячился сказав что архивация будет идти до 16 часов ).
Дело в том,что опции как на скриншоте System State у меня нет, поэтому я запустил полное копирование PDC, а это 160гб.
Сейчас выполнено только около 60гб.

exo 04-03-2013 16:38 2104001

Цитата:

Цитата Michail77
Дело в том,что опции как на скриншоте System State у меня нет »

как это нет?

Michail77 04-03-2013 18:12 2104055

exo,
Вот как есть
Резервное копирование делается на Вторичном DC (Services)








exo 04-03-2013 18:15 2104059

у вас точно R2, а не просто 2008 ???
судя по "пуску" на скринах у вас 2008, а не R2. В ней делается system state только из командной строки:
http://technet.microsoft.com/en-us/l...(v=ws.10).aspx

меняйте категорию темы...

Michail77 04-03-2013 20:58 2104173

exo,

System State
читать дальше »
Цитата:

C:\Users\Администратор>wbadmin start systemstatebackup -backupTarget:c:
wbadmin 1.0 - инструмент командной строки архивации
(C) 2004 Корпорация Майкрософт

Запуск резервного копирования состояния системы [04.03.2013 20:47]
Получения сведений о томе...

На томе c: будет создана резервная копия состояния системы тома Локальный диск(C
:),Локальный диск(E:).
Начать архивацию?
[Y] Да [N] Нет y


ОШИБКА: место архивации является критическим томом.
---
C:\Users\Администратор>wbadmin start systemstatebackup -backupTarget:e:
wbadmin 1.0 - инструмент командной строки архивации
(C) 2004 Корпорация Майкрософт

Запуск резервного копирования состояния системы [04.03.2013 20:53]
Получения сведений о томе...

На томе e: будет создана резервная копия состояния системы тома Локальный диск(C
:),Локальный диск(E:).
Начать архивацию?
[Y] Да [N] Нет y


ОШИБКА: место архивации является критическим томом.
---
C:\Users\Администратор>wbadmin start systemstatebackup -backupTarget:\\10.163.0.
10\Backup\Servers\dc\04032013systemstate
wbadmin 1.0 - инструмент командной строки архивации
(C) 2004 Корпорация Майкрософт

Запуск резервного копирования состояния системы [04.03.2013 20:52]
Получения сведений о томе...

На томе \\10.163.0.10\Backup\Servers\dc\04032013systemstate будет создана резерв
ная копия состояния системы тома Локальный диск(C:),Локальный диск(E:).
Начать архивацию?
[Y] Да [N] Нет y


Создание резервной копии состояния системы в общей сетевой папке запрещено.
Чтобы хранить резервную копию состояния системы в общей сетевой папке, сначала с
оздайте резервную копию на локальном томе,
а затем скопируйте ее в общую сетевую папку.
---

djuwa4 13-02-2015 15:17 2470898

Цитата:

Цитата exo
exo »

Доброго вам времени суток, если есть возможность, то прошу дать совет, у меня аналогичная проблема на одном из КД, под проблемой я подразумеваю схожие ошибки dcdiag: я не понял
Цитата:

Цитата exo
логи смотрите. там будет написано с чем это связано. думаю будет как и написано в ваших логах в картинках:
Цитата:
Проверьте свойство userAccountControl
http://support.microsoft.com/kb/305144/ru для 2008 тоже самое.
Цитата:
Значения UserAccountControl
Здесь приводятся значения UserAccountControl по умолчанию для некоторых объектов:
Обычный пользователь : 0x200 (512)
Контроллер домена : 0x82000 (532480)
Рабочая станция/сервер: 0x1000 (4096)
Цитата:
1) Запустите оснастку ADSI Edit.
2) Разверните узел Контекста Именования домена [Server.example.com] (где сервер — это имя контроллера домена, и это имя домена example.com.
3) Разверните DC =Example, DC =COM .
4) Разверните OU = контроллеры домена, щелкните правой кнопкой мыши CN =Имя_сервера (где Имя_сервера — контроллер домена, с которым возникают проблемы, описанные в разделе «Проблема» этой статьи) и нажмите кнопку Свойства.
5) Перейдите на вкладку атрибуты (если он еще не установлен).
6) В списке Выберите тип свойств для просмотра выберите обаи нажмите кнопку userAccountControl в списке выберите свойство для просмотра .
7) Если поле значения не содержит 532480, введите 532480 в поле Изменить атрибут и нажмите кнопку установить.
8) Нажмите кнопку Применить, нажмите кнопку ОКи закройте оснастку ADSI Edit.
------- »

Судя по всему у меня ошибка с правами, так как: ошибка теста NetLogons подразумевает: Проверяет правильность разрешений регистрации, позволяющих регистрацию, для каждого контроллера домена
Я имею два контроллера домена, собственно должна быть обеспечена отказоустойчивость, первый хорошо проходит dcdiag, второй нет - и он не сервер глобального каталога.

User001 13-02-2015 19:22 2470998

Цитата:

Цитата djuwa4
у меня аналогичная проблема на одном из КД, под проблемой я подразумеваю схожие ошибки dcdiag: я не понял »

Покажите dcdiag с обоих контроллеров, приведите записи из журнала событий.
Лучше создавать отдельную тему, а не поднимать тему двухлетней давности.


Время: 14:00.

Время: 14:00.
© OSzone.net 2001-