![]() |
DNS-сервер не смог подключиться к FSMO
Веселье у меня продолжается , когда я занимался копанием в системе (VPN , netdiag) , я заглянул в логи и ужаснулся обилию ошибок связанных с FSMO id 4510.
Код:
DNS-сервер не смог подключиться к FSMO "" именования доменов. Никакие изменения для разделов каталога не будут возможны, пока FSMO-сервер не станет доступен для LDAP-подключений. В данных содержится код ошибки. Какое то время назад из строя вышел 1 из 2х КД , я перенастроил резервный КД под основной установил туда DNS и DHCP , по мануалам передал ему Роли FSMO и в данный момент не было нареканий т.к все работало как часы и жалоб никаких небыло.Старый КД я реанимировал (поменял запчасти) , снял с него все полномочия и сделал его резервным КД (сменил ему имя , но не Ip). В данный момент есть 4 сервера под управлением Win2k3 Sp2 SE , из них 2 КД на одном из КД стоит DHCP , DNS ( собственно на нем и ошибки) и резервный КД только с АД. Видимо у меня не хватает знаний , да и опыта переноса и понижения КД не было никогда. Очень хочу разобраться.Может быть стоит удалить АД с сервера который был главным? Благодарю за помощь и понимание. |
Покажите вывод netdom query fsmo с первого КД и вывод ipconfig /all с обоих КД.
|
Цитата:
Цитата:
есть у меня подозрения что это не всё. |
cameron,
Я наверное не корректно выражаюсь , по мануалам которые я читал было написано что если КД с ролями упал можно насильно назначить роли на живой КД с помощью ntdsutil (вроде так было написано) что я и сделал.Видимо зря ибо я реанимировал первый КД. netdom query fsmo Это с КД который был первый изначально. Цитата:
Цитата:
Ipconfig /all Изначально первый КД Microsoft Windows [Версия 5.2.3790] (С) Корпорация Майкрософт, 1985-2003. C:\Documents and Settings\Администратор>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : Mir1 Основной DNS-суффикс . . . . . . : bpark.local Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : bpark.local Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w ith I/O Acceleration Физический адрес. . . . . . . . . : 00-15-17-22-79-94 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.3 DNS-серверы . . . . . . . . . . . : 192.168.0.253 C:\Documents and Settings\Администратор> Второй КД Microsoft Windows [Версия 5.2.3790] (С) Корпорация Майкрософт, 1985-2003. C:\Documents and Settings\Администратор.BPARK>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : KPACHbIu Основной DNS-суффикс . . . . . . : bpark.local Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : да WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : bpark.local Подключение по локальной сети 2 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w ith I/O Acceleration #2 Физический адрес. . . . . . . . . : 00-15-17-22-74-ED DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.253 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.3 DNS-серверы . . . . . . . . . . . : 127.0.0.1 C:\Documents and Settings\Администратор.BPARK> |
|
cameron,
Да это я уже понял) И саппорт тулс установлен.Сейчас воюю с этим но не хочет запускаться по нормальному netdom query fsmo |
Цитата:
там один ярлык =) просто в PATH ещё не прописались. там запускайте netdom query fsmo |
cameron,
Результат к сожалению такой же :( Может что то не включено?Или не настроено? |
KPACHbIu,
а если на клиенте запустить это? (XP - нужны саппорт_тулз, можно взять те же что и для сервера. Win7 - ничего не надо) ещё вариант: http://support.microsoft.com/kb/234790 |
Цитата:
|
cameron,
Проделал что описано в статье , везде показывается нужный сервер , который изначально был резервным. Вот вылезла ошибка сегодня.Где указан мертвый сервер "BRUNS".Сейчас читаю статьи указанные в логах ошибки. Код:
Владельцем следующей роли FSMO задан сервер, который был удален или не существует. |
я пока не совсем поняла ваши действия когда у вас умер первый(?) сервер, но я бы сделала так:
бэкап всех КД которые сейчас есть. - проверила на каком из серверов актуальная копия AD (у меня есть подозрения что они у вас разные). - первый сервер выключила, отформатировала, что бы не было желания его включать. - захватила роли на втором, живом, через ntdsutil. - вычистила AD от остатков первого сервера (ntdsutil) - проверила на наличие ошибок живой сервер. - установила чистую ОС на первом, сделала его DC/DNS/GC с другим именем (отличным от всех других имён КД которые были или есть). Если у вас в сети есть Exchange/OCS/SCCM и тд, то тут возможны ещё разные подводные камни. |
Ситуация развивалась так.
Сгорел сервер , я отрубил от него все провода и прочитав мануал стер его откуда только можно (его название). Провел захват ролей на живом сервере через ntdsutil. Установил DHCP и DNS на живом сервере. Потом вдруг внезапно в рейде оказался один жесткий диск с живой системой , и я (как теперь уже понял Зря) запустил его , сменив имя , снял с него все полномочия оставив только АД. Ошибок вроде не было и сейчас я заглянул туда а там ошибки разного рода в основном про репликацию и FSMO. Конечно стоило бы форматнуть все что можно , но я решил что так наверное делать не очень хорошо ибо не всегда можно форматнуть все что хочется. |
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
|
cameron,
О прошу прощения , благодарю за помощь) |
Ошибка пропала.
Сделал так : 1.Отключил от сети первый сервер , удалил с него АД , почистил и выключил. 2.На живом серваке очистил все старые записи о первом серваке , проверил на ошибки и все такое. 3.Захватил все роли на живом серваке (захватились удачно без ошибок). 4.Включил первый сервак , переименовал его , ввел в домен , настроил на нем АД и ДНС и сделал из него Глобальный каталог (ну тоесть галочку поставил что он ГК) вот сейчас даже не знаю стоит ли удалять со второго сервака функцию ДНС или оставить? |
Цитата:
поглядите в replmon и dcdiag на обоих КД. если ошибок нет - то у вас всё получилось. |
Ошибок в данных тестах не было , остались конечно еще кое какие , но думаю к данной проблеме они не относятся.
Благодарю за помощь! |
Время: 06:18. |
Время: 06:18.
© OSzone.net 2001-