Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


добрый день всемогущий All
начну попорядку

домен filial.com.ua - - осн домен
otd1.filial.com.ua - - дочерние домены
otd2.filial.com.ua - -
.....
otd19.filial.com.ua

Все на 2003 сервере. Незнаю, кто делал до меня, но этот контроллер(на осн домене) единственный. решил установить резервный КД.
Установка вроде прошла без ошибок, во всяком случае в логах ничего не было


а вот дольша начались приколы.
1. заметил что не работает репликация между осн и дочерними(судя по всему она и не работала, но об это позже)

2.самое обиное, что не работает репликация между осн и резервным КД. При попытке сделать вручную репликацию выдает следующее


в логах появляется следующее
читать дальше »

Цитата:
NTDS Replication
1988

Локальный контроллер домена предпринял попытку репликации следующего объекта со следующего исходного контроллера домена. Этот объект отсутствует на локальном контроллере домена, поскольку он уже удален и собран в качестве мусора.

Исходный контроллер домена:
50ba501a-6abb-43ae-8642-3a71d3b05133._msdcs.FILIAK.COM.UA
Объект:
DC=35.0,DC=120.10.in-addr.arpa,CN=MicrosoftDNS,DC=ForestDnsZones,DC=FILIAL,DC=COM,DC=UA
GUID объекта:
4b668f8c-b383-4ec5-a917-13ccc009ac83

Пока эта ситуация не будет разрешена, репликация с исходным контроллером домена выполняться не будет.


Действие пользователя
Убедитесь, этот объект был удален на этом контроллере домена или в лесе. Если требуется восстановить этот объект, принудительно восстановите его на исходном контроллере домена. Если восстановление не требуется, установите средства поддержки, имеющиеся на установочном компакт-диске "repadmin /removelingeringobjects", на исходный контроллер домена, чтобы удалить объект из леса и продолжить репликацию. Чтобы разрешить автоматическое восстановление этого и похожих объектов, установите следующий параметр реестра.

Параметр реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Parameters\Strict Replication Consistency

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

читать дальше »

Цитата:
Локальный контроллер домена предпринял попытку репликации следующего объекта со следующего исходного контроллера домена. Этот объект отсутствует на локальном контроллере домена, поскольку он уже удален и собран в качестве мусора.

Исходный контроллер домена:
f4d15ddc-d487-4ca1-a6af-8f2b0babb8f3._msdcs.FILIAL.COM.UA
Объект:
DC=otd17.filial.com.ua,CN=MicrosoftDNS,DC=ForestDnsZones,DC=FILIAL,DC=COM,DC=UA
GUID объекта:
aee64160-9fa6-47aa-a9d4-293da78d4483

Пока эта ситуация не будет разрешена, репликация с исходным контроллером домена выполняться не будет.


Действие пользователя
Убедитесь, этот объект был удален на этом контроллере домена или в лесе. Если требуется восстановить этот объект, принудительно восстановите его на исходном контроллере домена. Если восстановление не требуется, установите средства поддержки, имеющиеся на установочном компакт-диске "repadmin /removelingeringobjects", на исходный контроллер домена, чтобы удалить объект из леса и продолжить репликацию. Чтобы разрешить автоматическое восстановление этого и похожих объектов, установите следующий параметр реестра.

Параметр реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Parameters\Strict Replication Consistency

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".



пробовал запускать repadmin /removelingeringobjects - не помогло. Параметр реестра тоже пробовал ставить

Netdiag проходит без ошибок, а вот dcdiag (привожу тока ошибки)

Цитата:
Starting test: Replications
[Replications Check,DC1] A recent replication attempt failed:
From SERVER8 to DC1
Naming Context: DC=ForestDnsZones,DC=FILIAL,DC=COM,DC=UA
The replication generated an error (8524)
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
The failure occurred at 2009-04-22 19:16:44.
The last success occurred at 2005-07-08 15:46:06.
15082 failures have occurred since the last success.
The guid-based DNS name 51361d51-8493-4be7-9029-f0cfa78cf623._msdcs.FILIAL.COM.UA
is not registered on one or more DNS servers.
[SERVER8] DsBindWithSpnEx() failed with error 1722,
Сервер RPC недоступен..
[Replications Check,DC1] A recent replication attempt failed:
From SERVER1 to DC1
Naming Context: DC=ForestDnsZones,DC=FILIAL,DC=COM,DC=UA
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
The failure occurred at 2009-04-22 19:16:44.
The last success occurred at 2008-10-21 11:51:46.
317 failures have occurred since the last success.
The guid-based DNS name 5fed24c0-918d-4ed9-a36c-54549fd6e503._msdcs.FILIAL.COM.UA
is not registered on one or more DNS servers.



An Error Event occured. EventID: 0xC00007D0
Time Generated: 04/22/2009 18:43:08
Event String: The server's call to a system service failed



......................... DC1 failed test systemlog
Server1, Server2,...,Server19 - это ДК дочерних доменов
насколько я понимаю это все относится к репликации с дочерними доменами.

В логах ДНС ошибок нет

как удаить эти объекты из базы. Пробовал разобраться с LDP, но как искать там нужные объекты, чтобы попытаться их восстановить, а потом снова удалить


на всякий случай настройки серверов
Dc1
10.120.0.35--------IP
255.255.255.0-----MASK
10.120.0.5---------GW cisco
10.120.0.35--------DNS1
10.120.0.45--------DNS1
10.120.0.35--------WINS(нужен для W98)


BDC
10.120.0.45--------IP
255.255.255.0-----MASK
10.120.0.5---------GW cisco
10.120.0.35--------DNS1
10.120.0.45--------DNS2
10.120.0.35--------WINS(нужен для W98)



пробовал делать так
читать дальше »

repadmin running command /showconn against server localhost



Base DN: CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=FILIAL,DC=COM,DC=UA
==== KCC CONNECTION OBJECTS ============================================
Connection --
Connection name : DC1
Server DNS name : server18.OTD18.FILIAL.COM.ua
Server DN name : CN=NTDS Settings,CN=SERVER18,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=FILIAL,DC=COM,DC=UA
Source: Default-First-Site-Name\DC1
******* 53605 CONSECUTIVE FAILURES since 2008-04-25 01:43:00
Last error: 8614 (0x21a6):
Репликация Active Directory с этим сервером невозможна, поскольку время с момента последней репликации с этим сервером превышает время жизни захоронения.
TransportType: intrasite RPC
ReplicatesNC: CN=Configuration,DC=FILIAL,DC=COM,DC=UA
Reason: StaleServersTopology
Replica link has been added.
ReplicatesNC: CN=Schema,CN=Configuration,DC=FILIAL,DC=COM,DC=UA
Reason: StaleServersTopology
Replica link has been added.
ReplicatesNC: DC=ForestDnsZones,DC=FILIAL,DC=COM,DC=UA
Reason: StaleServersTopology
Replica link has been added.
Connection --
Connection name : 0a090d85-ec4b-4c91-b23d-9340bde8c2dd
Server DNS name : newserver2.OTD2.FILIAL.COM.UA
Server DN name : CN=NTDS Settings,CN=NEWSERVER2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=FILIAL,DC=COM,DC=UA
DsBindWithCred to NEWSERVER2 failed with status -2146892976 (0x80090350):
Системой обнаружена попытка нарушения безопасности. Проверьте наличие доступа к серверу, через который был выполнен вход.
Source: Default-First-Site-Name\SERVER7
No Failures.
TransportType: intrasite RPC
options: isGenerated
ReplicatesNC: CN=Configuration,DC=FILIAL,DC=COM,DC=UA
Reason: StaleServersTopology
ReplicatesNC: CN=Schema,CN=Configuration,DC=FILIAL,DC=COM,DC=UA
Reason: StaleServersTopology
ReplicatesNC: DC=ForestDnsZones,DC=FILIAL,DC=COM,DC=UA
Reason: StaleServersTopology


Цитата:
nltest /sc_query:filial.com.ua
Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
repadmin/syncall
читать дальше »



CALLBACK MESSAGE: Error contacting server 51361d51-8493-4be7-9029-f0cfa78cf62b._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
CALLBACK MESSAGE: Error contacting server 5fed24c0-918d-4ed9-a36c-54549fd6e500._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
CALLBACK MESSAGE: Error contacting server b463984e-0431-4ce8-b567-5e4ac71d42dd._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
CALLBACK MESSAGE: Error contacting server 41c521d3-cdff-4b62-93f5-bafc95608b99._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
CALLBACK MESSAGE: Error contacting server cf496452-d902-46f2-804b-cd1c9365bd85._msdcs.FILIAL.COM.UA (network error): -2146892976 (0x80090350):
Системой обнаружена попытка нарушения безопасности. Проверьте наличие доступа к серверу, через который был выполнен вход.
CALLBACK MESSAGE: Error contacting server 5ebba45a-ff6e-42ea-8229-27405c3ad7b8._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
CALLBACK MESSAGE: The following replication is in progress:
From: 4e15de51-6c9f-41ec-870a-e42ce921ffe8._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication completed successfully:
From: 4e15de51-6c9f-41ec-870a-e42ce921ffe8._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication is in progress:
From: 50ba501a-6abb-43ae-8642-3a71d3b05197._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication completed successfully:
From: 50ba501a-6abb-43ae-8642-3a71d3b05197._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication is in progress:
From: 141c059a-6317-4bde-a17a-f54c2f8fc3b2._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication completed successfully:
From: 141c059a-6317-4bde-a17a-f54c2f8fc3b2._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication is in progress:
From: f4d15ddc-d487-4ca1-a6af-8f2b0babb8f7._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication completed successfully:
From: f4d15ddc-d487-4ca1-a6af-8f2b0babb8f7._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication is in progress:
From: b1704056-04a8-4862-8b6d-dd1a1ed1a1f7._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: The following replication completed successfully:
From: b1704056-04a8-4862-8b6d-dd1a1ed1a1f7._msdcs.FILIAL.COM.UA
To : 9e96aa3d-b1bf-4d32-9d20-1bb2cd4fd8ec._msdcs.FILIAL.COM.UA
CALLBACK MESSAGE: SyncAll Finished.

SyncAll reported the following errors:
Error contacting server 51361d51-8493-4be7-9029-f0cfa78cf62b._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
Error contacting server 5fed24c0-918d-4ed9-a36c-54549fd6e500._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
Error contacting server b463984e-0431-4ce8-b567-5e4ac71d42dd._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
Error contacting server 41c521d3-cdff-4b62-93f5-bafc95608b99._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.
Error contacting server cf496452-d902-46f2-804b-cd1c9365bd85._msdcs.FILIAL.COM.UA (network error): -2146892976 (0x80090350):
Системой обнаружена попытка нарушения безопасности. Проверьте наличие доступа к серверу, через который был выполнен вход.
Error contacting server 5ebba45a-ff6e-42ea-8229-27405c3ad7b8._msdcs.FILIAL.COM.UA (network error): 1722 (0x6ba):
Сервер RPC недоступен.

-------
Ваши руки ввели идиотскую комманду и будут ампутированы


Отправлено: 15:05, 23-04-2009 | #56