Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Win 2003Serv R2 на контроллере домена не проходит dcdiag (http://forum.oszone.net/showthread.php?t=187675)

den500 07-10-2010 11:42 1513421

Win 2003Serv R2 на контроллере домена не проходит dcdiag
 
Подскажите – столкнулся с такой проблемой. На основном контроллере домена не проходит тест dcdiag. Зависает.
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\SERVER
Starting test: Connectivity
......................... SERVER passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\SERVER
Starting test: Replications
[Replications Check,SERVER] A recent replication attempt failed:
From Server2 to SERVER
Naming Context: DC=BEST
The replication generated an error (1818):
Удаленный вызов процедуры был отменен.
The failure occurred at 2010-10-07 08:43:20.
The last success occurred at 2010-09-27 07:56:17.
1306 failures have occurred since the last success.

И все висим. На Server2 dcdiag везде passed кроме:

Testing server: Default-First-Site-Name\SERVER2
Starting test: systemlog
An Error Event occured. EventID: 0xC0001F60
Time Generated: 10/07/2010 08:32:07
(Event String could not be retrieved)
......................... SERVER2 failed test systemlog
Что это может быть? Куда смотреть?
PS. Best - мое имя DNS (состоит из 1-ой метки) знаю, что не правильно, собираюсь добавлять Local, но перед этим надо навести порядок с системой.

monkkey 07-10-2010 17:00 1513674

Цитата:

Цитата den500
SERVER2 failed test systemlog »

Настройки eventvwr (Журнала событий). Но прежде загляните в сам журнал событий - он у Вас должен весь красным быть.

den500 08-10-2010 14:39 1514323

К проблеме это отношения не имеет. В системных логах все чисто. А вот Служба каталогов забита ошибками


Цитата:

Тип события: Предупреждение Источник события: NTDS Replication Категория события: DS RPC-клиент Код события: 1188 Дата: 08.10.2010 Время: 13:25:02 Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД Компьютер: SERVER Описание: Поток Active Directory ожидает завершения RPC на следующем контроллере домена. Контроллер домена: ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST Операция: get changes ID потока: 568 Время ожидания (мин): 69 Была предпринята попытка отмены вызова и освобождения этого потока. Действие пользователя Если это будет повторяться, перезапустите контроллер домена. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Цитата:

Тип события: Предупреждение Источник события: NTDS Replication Категория события: DS RPC-клиент Код события: 1232 Дата: 08.10.2010 Время: 13:25:02 Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД Компьютер: SERVER Описание: Попытка выполнения удаленного вызова процедуры Active Directory на следующем сервере. Время ожидания истекло, вызов отменен. Сервер: ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST Время ожидания вызова (мин): 69 ID потока: 568 Дополнительные данные Внутренний ID: 5001047 Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Еще при загрузке сервера. В логах DNS записи
Цитата:

Тип события: Ошибка Источник события: DNS Категория события: Отсутствует Код события: 4015 Дата: 08.10.2010 Время: 7:27:23 Пользователь: Н/Д Компьютер: SERVER Описание: DNS-серверу обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Данные: 0000: 51 00 00 00 Q...
Цитата:

Тип события: Ошибка Источник события: DNS Категория события: Отсутствует Код события: 4004 Дата: 08.10.2010 Время: 7:27:23 Пользователь: Н/Д Компьютер: SERVER Описание: DNS-серверу не удалось загрузить зону, поскольку не удалось завершить перечисление служб зоны .. Данный DNS-сервер настроен для получения и использования информации этой зоны из Active Directory. Проверьте, что Active Directory функционирует нормально и повторите перечисление зоны. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Данные: 0000: 2a 23 00 00 *#..
Цитата:

Тип события: Ошибка Источник события: DNS Категория события: Отсутствует Код события: 4004 Дата: 08.10.2010 Время: 7:27:23 Пользователь: Н/Д Компьютер: SERVER Описание: DNS-серверу не удалось загрузить зону, поскольку не удалось завершить перечисление служб зоны 10.168.192.in-addr.arpa. Данный DNS-сервер настроен для получения и использования информации этой зоны из Active Directory. Проверьте, что Active Directory функционирует нормально и повторите перечисление зоны. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Данные: 0000: 2a 23 00 00 *#..
Цитата:

Тип события: Ошибка Источник события: DNS Категория события: Отсутствует Код события: 4004 Дата: 08.10.2010 Время: 7:27:23 Пользователь: Н/Д Компьютер: SERVER Описание: DNS-серверу не удалось загрузить зону, поскольку не удалось завершить перечисление служб зоны best. Данный DNS-сервер настроен для получения и использования информации этой зоны из Active Directory. Проверьте, что Active Directory функционирует нормально и повторите перечисление зоны. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". Данные: 0000: 2a 23 00 00 *#..
Цитата:

Тип события: Уведомление Источник события: DNS Категория события: Отсутствует Код события: 2 Дата: 08.10.2010 Время: 7:36:32 Пользователь: Н/Д Компьютер: SERVER Описание: DNS-сервер запущен. Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Цитата:

Тип события: Уведомление Источник события: DNS Категория события: Отсутствует Код события: 6001 Дата: 08.10.2010 Время: 7:36:37 Пользователь: Н/Д Компьютер: SERVER Описание: Данный DNS-сервер успешно завершил перенос версии "38666" зоны "best" на DNS-сервер на "192.168.0.254".

monkkey 08-10-2010 16:01 1514384

den500,
Достаточно было привести коды событий (ошибок)
Код события: 1188
Код события: 4004
и т.д. Можно погуглить по номерам ошибок, либо сходить на сайт http://eventid.net/ и проверить, что по этим ошибкам пишут умные люди )

den500 13-10-2010 10:33 1517740

Сервак не перегружал с пятницы. На сегодняшний день в логах только ошибки:
Уведомление 5050
Предупреждение 1839, 1864, 2092, 1232, 1188
Ошибка 6702
Команда dcdiag сейчас выдает:
Цитата:

Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\SERVER
Starting test: Connectivity
......................... SERVER passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\SERVER
Starting test: Replications
[Replications Check,SERVER] No replication recently attempted:
From Server2 to SERVER
Naming Context: DC=DomainDnsZones,DC=BEST
The last attempt occurred at 2010-10-13 06:07:44 (about 3 hours ago).
[Replications Check,SERVER] A recent replication attempt failed:
From Server2 to SERVER
Naming Context: DC=BEST
The replication generated an error (1818):
Удаленный вызов процедуры был отменен.
The failure occurred at 2010-10-13 08:25:45.
The last success occurred at 2010-09-27 07:56:17.
1555 failures have occurred since the last success.
REPLICATION LATENCY WARNING
SERVER: A long-running replication operation is in progress
The job has been executing for 56 minutes and 19 seconds.
Replication of new changes along this path will be delayed.
Error: Higher priority replications are being blocked
Enqueued 2010-10-13 06:14:23 at priority 250
Op: SYNC FROM SOURCE
NC DC=DomainDnsZones,DC=BEST DSADN CN=NTDS Settings,CN=Server2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=BEST
DSA transport addr ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST
И все висим :-( Подскажите куда копать дальше?

monkkey 14-10-2010 08:30 1518462

den500,
http://eventid.net/display.asp?event...ce=DNS&phase=1
Разбирайтесь с DNS, приведите ipconfig /all с серверов. ПРоблемы с репликацией, это же ясно написано в результатах теста.

den500 14-10-2010 09:05 1518482

Если я правильно думаю то причиной 6702 является то, что метка домена состоит из одной метки. Но согласно доке, перед переименованием домена, нужно чтобы dcdiag & netdiag Были без ошибок.
Цитата:

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : BEST
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : BEST
Интерфейс RAS-сервера - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.11.20
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT сетевое подключение
Физический адрес. . . . . . . . . : 00-13-D4-EE-BF-F0
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.11.2
Маска подсети . . . . . . . . . . : 255.255.255.0
IP-адрес . . . . . . . . . . . . : 192.168.10.253
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.10.64
DNS-серверы . . . . . . . . . . . : 192.168.10.254
192.168.10.253
Основной WINS-сервер . . . . . . : 192.168.10.254
Дополнительный WINS-сервер. . . . : 192.168.10.253
Цитата:

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : Server2
Основной DNS-суффикс . . . . . . : BEST
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : BEST
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HP NC320i PCIe Gigabit Server Adapter
Физический адрес. . . . . . . . . : 00-18-7F-E8-B3-3E
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.10.254
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.10.64
DNS-серверы . . . . . . . . . . . : 192.168.10.253
192.168.10.254
Основной WINS-сервер . . . . . . : 192.168.10.253
Дополнительный WINS-сервер. . . . : 192.168.10.254

monkkey 14-10-2010 14:42 1518764

Цитата:

Цитата den500
IP-адрес . . . . . . . . . . . . : 192.168.11.2
Маска подсети . . . . . . . . . . : 255.255.255.0
IP-адрес . . . . . . . . . . . . : 192.168.10.253
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.10.64
DNS-серверы . . . . . . . . . . . : 192.168.10.254
192.168.10.253 »

Два адреса на одной сетевой из разных подсетей? Тогда смотрите привязку DNS.
Не надо перекрестных ссылок на DNS Друг друга на серверах. Первым ставьте свой адрес или 127.0.0.1
Сведения о настройке доменов Active Directory с помощью одной метки DNS-имен

den500 14-10-2010 16:29 1518841

как это- не надо перекрестных днс-ов?

Telepuzik 14-10-2010 16:36 1518849

den500,
Поставьте Предпочитаемый DNS-сервер: 192.168.10.253 а Альтернативный DNS-сервер: 192.168.10.254.

den500 14-10-2010 16:57 1518863

Сделал все что написано в статье. Убрал на 10,253 привязку днс-ов ко всем адресам. оставил только на 10,253. Ничего не поменялось. Вечером перегружу сервак.
ЗЫ Что еще можно попробовать?

Telepuzik 14-10-2010 17:13 1518875

Покажите вывод repadmin /showreps и службу netlogon попробуйте перезапустить.

den500 14-10-2010 17:59 1518898

Default-First-Site-Name\SERVER
DC Options: IS_GC
Site Options: (none)
DC object GUID: b026f7bf-c047-4dcc-95a6-ccde4c30503e
DC invocationID: dd21e4cb-3e26-428b-8ed1-9f4af19531ea

==== INBOUND NEIGHBORS ======================================

DC=BEST
Default-First-Site-Name\Server2 via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-14 15:28:54 failed, result 1818 (0x71a):
Удаленный вызов процедуры был отменен.
1578 consecutive failure(s).
Last success @ 2010-09-27 07:56:17.

CN=Configuration,DC=BEST
Default-First-Site-Name\Server2 via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-14 15:28:54 was successful.

CN=Schema,CN=Configuration,DC=BEST
Default-First-Site-Name\Server2 via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-14 15:28:54 was successful.

DC=DomainDnsZones,DC=BEST
Default-First-Site-Name\Server2 via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-14 16:37:55 failed, result 1818 (0x71a):
Удаленный вызов процедуры был отменен.
4 consecutive failure(s).
Last success @ 2010-10-14 06:16:53.

DC=ForestDnsZones,DC=BEST
Default-First-Site-Name\Server2 via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-14 14:19:54 was successful.

Source: Default-First-Site-Name\Server2
******* 1578 CONSECUTIVE FAILURES since 2010-10-14 06:16:53
Last error: 1818 (0x71a):
Удаленный вызов процедуры был отменен.

den500 14-10-2010 19:00 1518941

После перегрузки серверов dcdiag выглядит так
Цитата:

Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\SERVER
Starting test: Connectivity
......................... SERVER passed test Connectivity
Doing primary tests

Testing server: Default-First-Site-Name\SERVER
Starting test: Replications
[Replications Check,SERVER] A recent replication attempt failed:
From Server2 to SERVER
Naming Context: DC=ForestDnsZones,DC=BEST
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
The failure occurred at 2010-10-14 17:33:59.
The last success occurred at 2010-10-14 14:19:54.
1 failures have occurred since the last success.
The guid-based DNS name ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST
is not registered on one or more DNS servers.

[Replications Check,SERVER] A recent replication attempt failed:
From Server2 to SERVER
Naming Context: DC=DomainDnsZones,DC=BEST
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
The failure occurred at 2010-10-14 17:32:38.
The last success occurred at 2010-10-14 06:16:53.
5 failures have occurred since the last success.
The guid-based DNS name ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST
is not registered on one or more DNS servers.

[Replications Check,SERVER] A recent replication attempt failed:
From Server2 to SERVER
Naming Context: CN=Schema,CN=Configuration,DC=BEST
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
The failure occurred at 2010-10-14 17:31:18.
The last success occurred at 2010-10-14 15:28:54.
1 failures have occurred since the last success.
The guid-based DNS name ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST
is not registered on one or more DNS servers.

[Replications Check,SERVER] A recent replication attempt failed:
From Server2 to SERVER
Naming Context: CN=Configuration,DC=BEST
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
The failure occurred at 2010-10-14 17:29:58.
The last success occurred at 2010-10-14 15:28:54.
1 failures have occurred since the last success.
The guid-based DNS name ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST
is not registered on one or more DNS servers.

[Replications Check,SERVER] A recent replication attempt failed:
From Server2 to SERVER
Naming Context: DC=BEST
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
The failure occurred at 2010-10-14 17:28:37.
The last success occurred at 2010-09-27 07:56:17.
1579 failures have occurred since the last success.
The guid-based DNS name ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST
is not registered on one or more DNS servers.
REPLICATION LATENCY WARNING
SERVER: A long-running replication operation is in progress
The job has been executing for 7 minutes and 37 seconds.
Replication of new changes along this path will be delayed.
Error: Higher priority replications are being blocked
Enqueued 2010-10-14 17:38:40 at priority 250
Op: SYNC FROM SOURCE
NC DC=BEST DSADN CN=NTDS Settings,CN=PROLIANT,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=BEST
DSA transport addr ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST

REPLICATION-RECEIVED LATENCY WARNING
SERVER: Current time is 2010-10-14 17:46:17.
DC=BEST
Last replication recieved from Server2 at 2010-09-27 07:56:16.
......................... SERVER passed test Replications
Starting test: NCSecDesc
......................... SERVER passed test NCSecDesc
Starting test: NetLogons
......................... SERVER passed test NetLogons
Starting test: Advertising
......................... SERVER passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SERVER passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SERVER passed test RidManager
Starting test: MachineAccount
......................... SERVER passed test MachineAccount
Starting test: Services
......................... SERVER passed test Services
Starting test: ObjectsReplicated
И все стоим :-(

Telepuzik 15-10-2010 10:27 1519349

den500
Посмотрите вот этот kb830746 очень похоже на Ваш случай. А КД нормально друг друга видят? Проблем с сетью нет?

den500 15-10-2010 12:09 1519416

Я это уже делал, выставил 69 мин. (не помогло)
Цитата:

Тип события: Предупреждение
Источник события: NTDS Replication
Категория события: DS RPC-клиент
Код события: 1232
Дата: 15.10.2010
Время: 10:53:44
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: SERVER
Описание: Попытка выполнения удаленного вызова процедуры Active Directory на следующем сервере. Время ожидания истекло, вызов отменен. Сервер: ffcb5628-c5fe-40dc-be48-0f09c5265378._msdcs.BEST Время ожидания вызова (мин): 69
ID потока: 568 Дополнительные данные Внутренний ID: 5001047 Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Проблем с сетью нет. Сейчас сервера стоят рядом и соединены через отдельный свич. Пинги не теряются.

den500 19-10-2010 11:53 1522127

В пятницу добавлял комп в домен. На 10,254 он появился в списке компьютеров, а в 10,253 – его нет :-( Что посоветуете?
В логах сервера при загрузке нового компа:

Тип события: Предупреждение
Источник события: W32Time
Категория события: Отсутствует
Код события: 22
Дата: 19.10.2010
Время: 8:28:25
Пользователь: Н/Д
Компьютер: SERVER
Описание:
The NTP-сервер поставщика времени обнаружил ошибку при выполнении цифровой подписи NTP-ответа для 192.168.10.200:123. NTP-сервер не удалось предоставить клиенту безопасное (подписанное) время, запрос пропущен. Ошибка: Пользователь с указанным именем не существует. (0x80070525)

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

den500 21-10-2010 13:19 1523938

Добрый день.
Седня утром перегрузил Server (10.253) при этом Server2 (10,254 ) продолжал работать. После перезагрузки сперва были матюки
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4013
Дата: 21.10.2010
Время: 8:05:43
Пользователь: Н/Д
Компьютер: SERVER
Описание:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для использования информации службы каталогов и не может работать без доступа к данному каталогу. Для запуска DNS-cервера необходимо дождаться доступа к каталогу. Если DNS-сервер был запущен, а соответствующее событие не отражено в журнале, это означает, что он все еще ждет получения доступа к данному каталогу, чтобы начать работу.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: f5 25 00 00 o%..
Щас все устаканилось. Но dcdiag все равно не работает. Что посоветуете?

Telepuzik 21-10-2010 13:51 1523965

А покажите вывод DCDiag /test:services /v с проблемного КД.

den500 21-10-2010 14:21 1523985

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine server, is a DC.
* Connecting to directory service on server server.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\SERVER
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERVER passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SERVER
Test omitted by user request: Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Test omitted by user request: NCSecDesc
Test omitted by user request: NetLogons
Test omitted by user request: Advertising
Test omitted by user request: KnowsOfRoleHolders
Test omitted by user request: RidManager
Test omitted by user request: MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SERVER passed test Services
Test omitted by user request: OutboundSecureChannels
Test omitted by user request: ObjectsReplicated
Test omitted by user request: frssysvol
Test omitted by user request: frsevent
Test omitted by user request: kccevent
Test omitted by user request: systemlog
Test omitted by user request: VerifyReplicas
Test omitted by user request: VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : DomainDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Schema
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Configuration
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : BEST
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running enterprise tests on : BEST
Test omitted by user request: Intersite
Test omitted by user request: FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

den500 26-10-2010 08:48 1527546

После перезагрузки сервера. Просматривая логи в "Безопасность" заметил аудит отказов с ID 675 и id 529

Тип события: Аудит отказов
Источник события: Security
Категория события: Вход учетной записи
Код события: 675
Дата: 25.10.2010
Время: 10:15:21
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: SERVER
Описание:
Ошибка предварительной проверки:
Имя пользователя: IUSR_SERVER
Код пользователя: BEST\IUSR_SERVER
Имя службы: krbtgt/BEST
Тип предварительной проверки: 0x2
Код ошибки: 0x18
Адрес клиента: 127.0.0.1


Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Может тут "собака зарыта"?

exo 26-10-2010 09:24 1527565

Цитата:

Цитата den500
IUSR_SERVER »

это пользователь веб службы.
Цитата:

Цитата den500
знаю, что не правильно, собираюсь добавлять Local, но перед этим надо навести порядок с системой. »

а может сначала нужно сделать правильно?

den500 26-10-2010 11:19 1527634

Согласно докам перед переименованием домена нужно чтобы тест dcdiag проходил без ошибок ;-(

exo 26-10-2010 11:42 1527656

den500, сорри... у меня глюк был, я думал тема тока началась...

Telepuzik 27-10-2010 10:00 1528413

den500,
Покажите скрин Active Directory - сайты и службы->Sites->Default-First-Site-Name->Servers->SERVER->NTDS Settings выбираем справа связь и щелкаем по ней правой выбираем Свойства и скрин закладки общие покажите.

den500 27-10-2010 12:36 1528538

Вложений: 1
Оно?

Telepuzik 27-10-2010 12:46 1528547

Да оно. Попробуйте для обоих серверов сменить транспорт с RPC на IP, потом щелкаете правой по связи и выбираете "Реплицировать сейчас". Через некоторое время запустите на КД repadmin /showrepl и результат покажите.

den500 27-10-2010 13:34 1528593

Сменил. Нажал реплицировать сейчас - висим
В обратную сторону репликация проходит!


repadmin running command /showrepl against server localhost

Default-First-Site-Name\SERVER
DC Options: IS_GC
Site Options: (none)
DC object GUID: b026f7bf-c047-4dcc-95a6-ccde4c30503e
DC invocationID: dd21e4cb-3e26-428b-8ed1-9f4af19531ea

==== INBOUND NEIGHBORS ======================================

DC=BEST
Default-First-Site-Name\PROLIANT via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-27 11:23:31 failed, result 1818 (0x71a):
Удаленный вызов процедуры был отменен.
1800 consecutive failure(s).
Last success @ 2010-09-27 07:56:17.

CN=Configuration,DC=BEST
Default-First-Site-Name\PROLIANT via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-27 11:23:31 was successful.

CN=Schema,CN=Configuration,DC=BEST
Default-First-Site-Name\PROLIANT via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-27 11:23:31 was successful.

DC=DomainDnsZones,DC=BEST
Default-First-Site-Name\PROLIANT via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-27 11:23:31 was successful.

DC=ForestDnsZones,DC=BEST
Default-First-Site-Name\PROLIANT via RPC
DC object GUID: ffcb5628-c5fe-40dc-be48-0f09c5265378
Last attempt @ 2010-10-27 10:14:31 was successful.

Source: Default-First-Site-Name\PROLIANT
******* 1800 CONSECUTIVE FAILURES since 2010-09-27 07:56:17
Last error: 1818 (0x71a):
Удаленный вызов процедуры был отменен.

den500 27-10-2010 16:03 1528722

Только что обнаружил глюк :-(
Цитата:

Попробуйте для обоих серверов сменить транспорт с RPC на IP
Так вот где то через 15 мин, транспорт вместо IP самостоятельно устанавливается на RPC!

Telepuzik 27-10-2010 16:38 1528754

У Вас на сервере SERVER 2 ip адреса на одной сетевой? И покажите вывод dcdiag /test:services /v с сервера PROLIANT.

den500 27-10-2010 17:14 1528783

На сервере 2- IP адреса 192,168,10,253 и 192,168,11,2 - это для сервера удаленного доступа и VPN подключений.


ю и удаленный доступ, но репликация все равно не шла.


Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine proliant, is a DC.
* Connecting to directory service on server proliant.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\PROLIANT
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... PROLIANT passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\PROLIANT
Test omitted by user request: Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Test omitted by user request: NCSecDesc
Test omitted by user request: NetLogons
Test omitted by user request: Advertising
Test omitted by user request: KnowsOfRoleHolders
Test omitted by user request: RidManager
Test omitted by user request: MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... PROLIANT passed test Services
Test omitted by user request: OutboundSecureChannels
Test omitted by user request: ObjectsReplicated
Test omitted by user request: frssysvol
Test omitted by user request: frsevent
Test omitted by user request: kccevent
Test omitted by user request: systemlog
Test omitted by user request: VerifyReplicas
Test omitted by user request: VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : DomainDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : ForestDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Schema
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Configuration
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : BEST
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running enterprise tests on : BEST
Test omitted by user request: Intersite
Test omitted by user request: FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

monkkey 27-10-2010 17:40 1528806

Цитата:

Цитата den500
Test omitted by user request »

Тест отменен по указанию пользователя. И что Вы хотели увидеть?

Telepuzik 27-10-2010 17:48 1528815

Цитата:

Цитата monkkey
И что Вы хотели увидеть? »

Посмотреть работоспособность служб.

monkkey 27-10-2010 17:59 1528826

Если Вы запросов не делаете... То ответов не увидите.

den500 28-10-2010 12:23 1529340

2 monkkey
Цитата:

Цитата den500: Test omitted by user request » Тест отменен по указанию пользователя. И что Вы хотели увидеть?
Я ничего не отменял! И что это значит?

2 telepuzik
Цитата:

Посмотреть работоспособность служб.
Какие службы проверить?

Telepuzik 28-10-2010 13:06 1529384

Цитата:

Цитата den500
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... PROLIANT passed test Services »

Судя по этому они нормально работают.

den500 04-11-2010 10:34 1534464

Так и не могу побороть проблему :-( Какие еще варианты будут?


Время: 11:00.

Время: 11:00.
© OSzone.net 2001-