Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Контроллер домена не объявляет себя контроллером домена

Ответить
Настройки темы
2012 R2 - Контроллер домена не объявляет себя контроллером домена

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все привет. Прошу Вашей помощи.
Проблема следующая: был DC на Windows Serevr 2003, там же DNS и DHCP, было принято перенести DC на новый сервер с Windows Server 2012 R2, что бы потом вывести старый DC из домена. На новый сервер была установлена роль AD, он был добавлен в домен и проведена миграция DC со старого сервера на новый (по этой инструкции: http://habrahabr.ru/company/microsoft/blog/245667/). Все записи пользователей и компьютеров успешно перенеслись. Новый DC был назначен GC. DNS, DHCP тоже были перенесены и нормально работают. После этого я попытался вывести старый DC из домена утилитой dcpromo, но получил сообщение о том, что ни один DC не доступен, но он сам на тот момент являлся DC, т.к. домен функционировал нормально. Позже выяснил, что в процессе репликации есть проблемы и FRS не хватало файла (не помню какого) в папке SYSVOL. Создал этот файл и ошибка ушла. После этого старый DC перестал считать себя DC, но новый так и не начал. На данный момент все записи о старом DC были очищены утилитой Ntdsutil. Все записи о старом DC в DNS удалил руками. В диспетчере сервера висит сообщение о том, что AD требуется повысить роль сервера. Пытаюсь сделать это, но получаю ошибку "Ошибка при определении того, является ли целевой сервер контроллером домена: Повышение роли контроллера домена завершено, но сервер не объявляется как контроллер домена". Оснастки AD недоступны, ссылаясь на невозможность подключиться к домену.
dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = server-1c
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site\SERVER-1C
Запуск проверки: Connectivity
......................... SERVER-1C - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site\SERVER-1C
Запуск проверки: Advertising
Неустранимая ошибка: сбой при вызове DsGetDcName (SERVER-1C), ошибка
1355
Локатору не удается найти сервер.
......................... SERVER-1C - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... SERVER-1C - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERVER-1C - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERVER-1C - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SERVER-1C - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERVER-1C - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERVER-1C - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... SERVER-1C - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON.
(\\SERVER-1C\netlogon)
[SERVER-1C] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
......................... SERVER-1C - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERVER-1C - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... SERVER-1C - пройдена проверка Replications
Запуск проверки: RidManager
......................... SERVER-1C - пройдена проверка RidManager
Запуск проверки: Services
......................... SERVER-1C - пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 09/18/2015 11:46:33
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
......................... SERVER-1C - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERVER-1C - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ostrov
Запуск проверки: CheckSDRefDom
......................... ostrov - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ostrov - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: ostrov.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED),
ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги
отключены.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка
1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции
DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка
1355
Не удается найти центр распространения ключей (KDC) - все KDC
отключены.
......................... ostrov.local - не пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... ostrov.local - пройдена проверка Intersite

nslookup

Сервер по умолчанию: server-1c.ostrov.local
Address: 192.168.208.106

ipconfig /all


Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server-1c
Основной DNS-суффикс . . . . . . : ostrov.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : ostrov.local

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : D8-D3-85-EB-37-7E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.208.106(Основной)
Маска подсети . . . . . . . . . . : 255.255.252.0
Основной шлюз. . . . . . . . . : 192.168.208.99
DNS-серверы. . . . . . . . . . . : 192.168.208.106
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{152EE7F5-923D-4E43-9ED1-12B88432895F}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:90d7:188e:af47:2b8b:9bcc(Основной)
Локальный IPv6-адрес канала . . . : fe80::188e:af47:2b8b:9bcc%14(Основной)
Основной шлюз. . . . . . . . . : ::
IAID DHCPv6 . . . . . . . . . . . : 385875968
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-C7-F7-51-D8-D3-85-EB-37-7E
NetBios через TCP/IP. . . . . . . . : Отключен

Отправлено: 15:10, 18-09-2015

 

Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Проверьте, что в DNS в _msdsc.ostrov.local записи указывают на ваш новый сервер.
Покажите dcdiag /test:dns.

Отправлено: 08:46, 21-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата pasha191:
Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : D8-D3-85-EB-37-7E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.208.106(Основной)
Маска подсети . . . . . . . . . . : 255.255.252.0
Основной шлюз. . . . . . . . . : 192.168.208.99
DNS-серверы. . . . . . . . . . . : 192.168.208.106
NetBios через TCP/IP. . . . . . . . : Включен »
Попробуйте убрать из параметров сетевой карты адрес DNS - тогда сервер автоматически будет использовать 127.0.0.1

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:38, 22-09-2015 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я проверял _msdsc.ostrov.local. Во всех разделах прописан именно сервер с ip 192.168.208.106
Например, при попытке завести компьютер в домен получаю это:
"DNS успешно запросила запись ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "ostrov.local":

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.ostrov.local

Этим запросом были идентифицированы следующие контроллеры домена Active Directory:

server-1c.ostrov.local"

Т.е. сама запись SRV существует. Ну nslookup вы видели.

dcdiag /test:dns

Диагностика сервера каталогов


Выполнение начальной настройки:

Выполняется попытка поиска основного сервера...

Основной сервер = server-1c

* Определен лес AD.
Сбор начальных данных завершен.


Выполнение обязательных начальных проверок


Сервер проверки: Default-First-Site\SERVER-1C

Запуск проверки: Connectivity

......................... SERVER-1C - пройдена проверка Connectivity



Выполнение основных проверок


Сервер проверки: Default-First-Site\SERVER-1C


Запуск проверки: DNS



Проверки DNS выполняются без зависания. Подождите несколько минут...

......................... SERVER-1C - пройдена проверка DNS


Выполнение проверок разделов на: ForestDnsZones


Выполнение проверок разделов на: DomainDnsZones


Выполнение проверок разделов на: Schema


Выполнение проверок разделов на: Configuration


Выполнение проверок разделов на: ostrov


Выполнение проверок предприятия на: ostrov.local

Запуск проверки: DNS

Результаты проверки контроллеров домена:


Контроллер домена: server-1c.ostrov.local

Домен: ostrov.local




TEST: Basic (Basc)
Warning: The AAAA record for this DC was not found

TEST: Dynamic update (Dyn)
Warning: Failed to delete the test record dcdiag-test-record in zone ostrov.local

TEST: Records registration (RReg)
Сетевой адаптер

[00000010] Broadcom NetXtreme Gigabit Ethernet:

Внимание!
Отсутствует запись AAAA на DNS-сервере 192.168.208.106:
server-1c.ostrov.local

Внимание! Не удается найти регистрации записей для некоторых

сетевых адаптеров


Отчет о результатах проверки DNS-серверов, используемых приведенными

выше контроллерами домена:



DNS-сервер: 85.235.192.3 (<name unavailable>)

1 - проверка на данном DNS-сервере не пройдена

PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 85.235.192.3
server-1c PASS WARN PASS PASS WARN WARN n/a
......................... ostrov.local - пройдена проверка DNS

Отправлено: 12:12, 22-09-2015 | #4


Аватара для winbond

Ветеран


Сообщения: 651
Благодарности: 58

Профиль | Отправить PM | Цитировать


Обратную зону в DNS создайте.

-------
Меня многие спрашивают, как я живу с тремя головами... На самом деле, я триедин, как Великие Бобы.
Вчера - надо сегодня, сегодня - надо вчера. Жизнь странная штука.


Отправлено: 19:40, 22-09-2015 | #5


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Какие сообщения присутствуют в журналах ошибок ролей и журнале "Система"?

Отправлено: 09:57, 23-09-2015 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата pasha191:
Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:
DNS-сервер: 85.235.192.3 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 85.235.192.3
server-1c PASS WARN PASS PASS WARN WARN n/a
......................... ostrov.local - пройдена проверка DNS »
85.235.192.3???
Что это за устройство? Зачем к нему обращение происходит? Где прописано?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 00:57, 24-09-2015 | #7


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
85.235.192.3???
Что это за устройство? Зачем к нему обращение происходит? Где прописано? »
Скорее всего, сервер пересылки, который не работал на момент теста.

Отправлено: 10:25, 24-09-2015 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Контроллер домена не объявляет себя контроллером домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Контроллер домена на Srv2008 пытается выполнить вход на сервера вне домена. Pandy_oO Другие серверные продукты 1 03-06-2015 09:22
2008 R2 - Проблема с контроллером домена Ruldik Windows Server 2008/2008 R2 4 20-04-2015 14:40
Проблема с контроллером домена oakim Microsoft Windows NT/2000/2003 4 01-02-2006 21:14
проблемы с контроллером домена chip Сетевые технологии 1 05-04-2005 11:57
Глюс контроллером домена Guest Сетевые технологии 1 15-02-2004 22:28




 
Переход