Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Не реплицируются sysvol и netlogon между двумя КД на windows ser 2012

Ответить
Настройки темы
2012 R2 - [решено] Не реплицируются sysvol и netlogon между двумя КД на windows ser 2012

Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Не реплицируются sysvol и netlogon между двумя КД на windows server 2012 r2
В общем доступе (на проблемном контроллере домена) отсутствуют папки SysVol и netLogon

Код: Выделить весь код
C:\Windows\system32>repadmin /showreps
Default-First-Site-Name\OFFICESERVER-2
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: a0989497-fcb8-4f46-8362-9946985746eb
DSA - код вызова: 95931f82-2532-4bce-b6f4-e6d4c0a156e8

==== ВХОДЯЩИЕ СОСЕДИ   ======================================

DC=office,DC=com
    Default-First-Site-Name\OFFICESERVER через  RPC
        DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
        Последняя попытка @ 2015-10-28 18:02:38 успешна.

CN=Configuration,DC=office,DC=com
    Default-First-Site-Name\OFFICESERVER через  RPC
        DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
        Последняя попытка @ 2015-10-28 17:51:38 успешна.

CN=Schema,CN=Configuration,DC=office,DC=com
    Default-First-Site-Name\OFFICESERVER через  RPC
        DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
        Последняя попытка @ 2015-10-28 17:45:00 успешна.

DC=ForestDnsZones,DC=office,DC=com
    Default-First-Site-Name\OFFICESERVER через  RPC
        DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
        Последняя попытка @ 2015-10-28 18:13:57 успешна.

DC=DomainDnsZones,DC=office,DC=com
    Default-First-Site-Name\OFFICESERVER через  RPC
        DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
        Последняя попытка @ 2015-10-28 17:58:39 успешна.
Просмотрел ресурсы которые описывали проблему похожую на Windows server 2003,но решения не нашел
1. В Windows Server 2012 используется DFS-R, а FRS отключена
2. Действительно на 2-м Контроллере домена , на котором в общем доступе отсутствовали SysVol и netLogon , отсутствовали папки
\SYSVOL\domain\Policies
\SYSVOL\domain\scripts
3. Утилита linkd не совместима с windows Server 2012,тогда как восстанавливаются связи?
4. Ошибку выявил dcdiag
Код: Выделить весь код
C:\Windows\system32>dcdiag /test:DFSREvent

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = OfficeServer-2
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\OFFICESERVER-2
      Запуск проверки: Connectivity
         ......................... OFFICESERVER-2 - пройдена проверка
         Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\OFFICESERVER-2
      Запуск проверки: DFSREvent
         За последние 24 часа после предоставления SYSVOL в общий доступ
         зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
         репликации SYSVOL могут стать причиной проблем групповой политики.
         ......................... OFFICESERVER-2 - пройдена проверка DFSREvent
все 5 ролей мастеров операций принадлежат одному Конроллеру домена

Код: Выделить весь код
DCDIAG /test:Knowsofroleholders /v
......
Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\OFFICESERVER-2
      Проверка пропущена по запросу пользователя: Advertising
      Проверка пропущена по запросу пользователя: CheckSecurityError
      Проверка пропущена по запросу пользователя: CutoffServers
      Проверка пропущена по запросу пользователя: FrsEvent
      Проверка пропущена по запросу пользователя: DFSREvent
      Проверка пропущена по запросу пользователя: SysVolCheck
      Проверка пропущена по запросу пользователя: KccEvent
      Запуск проверки: KnowsOfRoleHolders
         Role Schema Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=Servers,CN=Defa
ult-First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com
         Role Domain Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=Servers,CN=Defa
ult-First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com
         Role PDC Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=Servers,CN=Default
-First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com
         Role Rid Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=Servers,CN=Default
-First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com
         Role Infrastructure Update Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=
Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com
         ......................... OFFICESERVER-2 - пройдена проверка
         KnowsOfRoleHolders
Вывод ipconfig на Контроллере домена,где остутсвуют в общем доступе sysvol и netlogon

Код: Выделить весь код
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : OfficeServer-2
   Основной DNS-суффикс  . . . . . . : office.com
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Да
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : office.com
                                      sg.com
Ethernet adapter Korea:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #7
   Физический адрес. . . . . . . . . : 00-15-5D-0D-60-14
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.0.6.2(Основной)
   Маска подсети . . . . . . . . . . : 255.255.254.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 10.0.0.2
                                       10.0.0.1
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter London:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #6
   Физический адрес. . . . . . . . . : 00-15-5D-0D-60-13
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.0.4.2(Основной)
   Маска подсети . . . . . . . . . . : 255.255.254.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 10.0.0.2
                                       10.0.0.1
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Berlin:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #5
   Физический адрес. . . . . . . . . : 00-15-5D-0D-60-12
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.0.2.2(Основной)
   Маска подсети . . . . . . . . . . : 255.255.254.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 10.0.0.2
                                       10.0.0.1
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Internet:

   DNS-суффикс подключения . . . . . : sg.com
   Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #4
   Физический адрес. . . . . . . . . : 00-15-5D-0D-60-10
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 172.16.13.135(Основной)
   Маска подсети . . . . . . . . . . : 255.255.252.0
   Аренда получена. . . . . . . . . . : 28 октября 2015 г. 16:59:54
   Срок аренды истекает. . . . . . . . . . : 29 октября 2015 г. 16:59:55
   Основной шлюз. . . . . . . . . : 172.16.12.24
   DHCP-сервер. . . . . . . . . . . : 172.16.12.2
   DNS-серверы. . . . . . . . . . . : 172.16.12.1
                                       172.16.12.2
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Internal:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #3
   Физический адрес. . . . . . . . . : 00-15-5D-0D-60-11
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.0.0.2(Основной)
   Маска подсети . . . . . . . . . . : 255.255.254.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 10.0.0.2
                                       10.0.0.1
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен
Кто знает подскажите как найти решение проблемы,
почему такое может случится, как выявить причину и как это можно исправить ?

Не претендую на полный мануал или решение проблемы за меня, просто прошу помочь разобраться, хочу понять схему решения данной проблемы.

Спасибо

Отправлено: 18:13, 28-10-2015

 

Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата maslinaV:
В настройках интерфейса Internet я их явно не указывал, так как я получаю на этот интерфейс динамический IP , поэтому ipconfig показывает эти сервера. »
Это еще одни грабли. Настройте статический, в крайнем случае создайте резервирование с нужными параметрами на DHCP.

Отправлено: 11:10, 31-10-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата:
Настройте статический, в крайнем случае создайте резервирование с нужными параметрами на DHCP.
Я не могу этим управлять,мне предоставили динамический IP. и все , я не как не повлияю на это.
У меня есть выход во внешнюю сеть только так .
Но в сеть я и так выхожу,а проблемы с sysvol появились скорей из-за разницы вовремени наобоих контроллеоах. От эталонного на сутки.

Отправлено: 13:42, 31-10-2015 | #12


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата maslinaV:
а проблемы с sysvol появились скорей из-за разницы вовремени наобоих контроллеоах. От эталонного на сутки. »
- отключите в гостевых ВМ службу синхронизации времени Hyper-V.
- настройте КД с ролью PDC-Emulator на синхронизацию с внешним источником времени.
- если вы не пытались как-то корректировать работу службы времени в пределах домена, то все остальные серверы и ПК получат правильное точное время с PDC-emulator.
после чего рестартните проблемный КД и проверьте.

ещё раз спрашиваю: чего вы добиваетесь такой схемой сети? я почти уверена, что вы сделали ошибочный дизайн и теперь пытаетесь натянуть его на всё остальное, мужественно решая проблемы на ровном месте.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:51, 31-10-2015 | #13


Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата cameron:
- отключите в гостевых ВМ службу синхронизации времени Hyper-V.
- настройте КД с ролью PDC-Emulator на синхронизацию с внешним источником времени.
- если вы не пытались как-то корректировать работу службы времени в пределах домена, то все остальные серверы и ПК получат правильное точное время с PDC-emulator.
после чего рестартните проблемный КД и проверьте.
ещё раз спрашиваю: чего вы добиваетесь такой схемой сети? я почти уверена, что вы сделали ошибочный дизайн и теперь пытаетесь натянуть его на всё остальное, мужественно решая проблемы на ровном месте. »
Схема будет трансформирорваться впоследствии на сайты и т.д. На ней отрабатывается работа филиалов , это тестовая конфигурация.
Я согласен что необходим виртуальный маршрутизатор, я и ранее подумывал об VMware там больше возможностей.
Я предполагал что Hyper-v не сможет работать с виртуальными маршрутизаторами.
Уже рассматриваю pfSense
Но это позже
Но сейчас я хочу понять как исправить проблему
Раньше все работало.
Но ведь теперь групповые поитики применяютяс и без ошибок, хотя тест DFS сигнализирует об ошибке в базе данных , repadmin /showreps сигнализирует об успешной репликации, но при этом на добавочном контроллерерв папке Sysvol отсутсвует каталог Groupe Policy

В крайнем случае переставлю добавочный контроллер, прежде понизив его до роли рядового сервера.
если это не ришит проблему произведу захват ролей от хозяина опреаций и переставлю его,в общем есть варианты, но зачем, считаю лучше понять проблему чтоб впоследсвии избежать ее повторения

Что касается эталона времени то это было сразу сделано.
Ошибка была в том что что применил политику написанную для эталона для обоих контроллеров,так как менял настройки Default Domain Policy , поэтому политики для клиентов сервера времени включенные в Default Domain Controllers Policy , не отработали на добавочном контроллере так как как он находится в контейнере Domain Controller, позже уже создал внутри этого контейнера другой и к нему применил политику эталона времени и туда поместил эмулятор PDC, просто забыл чем глубже политика , тем выше ее приоритет.

настройки синхронизации c хостовой машиной были убраны везде, кроме виртуальной машины, которая является эмулятором PDC. Клиенты автоматически получили время с эталона

Да еще посчитал что при выключении хостоой машины виртуальные автоматически сохранятся и при включении возобновят работу, но произошла рассинхронизаци во времени так что пришлось менять и дату и время.

Отправлено: 10:02, 02-11-2015 | #14


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата maslinaV:
На ней отрабатывается работа филиалов , это тестовая конфигурация. »
Наконец-то написали.

Цитата maslinaV:
Да еще посчитал что при выключении хостоой машины виртуальные автоматически сохранятся и при включении возобновят работу, но произошла рассинхронизаци во времени так что пришлось менять и дату и время. »
Так вы настроили синхронизацию или нет? Если, что - в помощь 1, 2.
Цитата maslinaV:
Но ведь теперь групповые поитики применяютяс и без ошибок, хотя тест DFS сигнализирует об ошибке в базе данных , repadmin /showreps сигнализирует об успешной репликации, но при этом на добавочном контроллерерв папке Sysvol отсутсвует каталог Groupe Policy »
Какие сейчас ошибки в журналах присутствуют?

Отправлено: 12:24, 02-11-2015 | #15


Старожил


Сообщения: 252
Благодарности: 11

Профиль | Отправить PM | Цитировать


Да я сразу исправил и команды показывают что клиент синхронизируется с эталоном

В журнале DNS 4004, 4015

В системном

3 - FilterManager -
Код: Выделить весь код
Диспетчеру фильтров не удалось подключиться к тому "\Device\HarddiskVolume16".  Этот том будет недоступен для фильтрации до выполнения перезагрузки.  Конечное состояние было 0xC03A001C.
1028 - DistributedCOM
Код: Выделить весь код
Не удалось установить связь DCOM с компьютером 10.0.0.2 через какой-либо из настроенных протоколов; запрос от PID      830 (C:\Windows\system32\dcdiag.exe).
2016 RemoteAccess
Код: Выделить весь код
RoutingDomainID {00000000-0000-0000-0000-000000000000}: не удалось добавить интерфейс {54C60DB7-274D-4372-83F7-BAFD07874511} с помощью диспетчера маршрутизации для протокола IPV6. Произошла следующая ошибка: Не удается завершить выполнение функции.
56 - Application Popup

Код: Выделить весь код
Не удается найти описание для идентификатора события 56 из источника Application Popup. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения: 

SCSI
000000

ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений
5 - Kernel-General
Код: Выделить весь код
{Восстановленный куст реестра} Куст реестра (файл) "\SystemRoot\System32\Config\RegBack\SYSTEM" был поврежден и восстановлен. Возможно, некоторые данные были утеряны.
1059 - DHCP-Server
Код: Выделить весь код
Служба DHCP не смогла обнаружить папку для авторизации сервера.
Это за последние 2-е суток

На добавочном КД то же самое и еще

7009 - Service Control Manager
Код: Выделить весь код
Превышение времени ожидания (30000 мс) при ожидании подключения службы "Репликация файлов".
Забавно то что я опять из оснастки дал команду реплицировать данные Глобального каталога на добавочный КД, вышло сообщение об успешной репликации

Отправлено: 12:58, 02-11-2015 | #16


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата maslinaV:
Ошибка была в том что что применил политику написанную для эталона для обоих контроллеров,так как менял настройки Default Domain Policy , »
ошибка в том, что политика КД - DDCP, а не DDP.
и время настраивается через реестр только на PDC-emulator.
что, зачем и как вы сделали - гадайте сам.
Цитата maslinaV:
позже уже создал внутри этого контейнера другой и к нему применил политику эталона времени и туда поместил эмулятор PDC, просто забыл чем глубже политика , тем выше ее приоритет. »
не за чем это делать.
оставьте АД в покое, пока не будуте понимать что вы делаете. а вы, увы и ах, похоже совсем не понимаете что делаете.
Цитата maslinaV:
Схема будет трансформирорваться впоследствии на сайты и т.д. На ней отрабатывается работа филиалов , это тестовая конфигурация. »
так вот оно что.
у филиальных КД будет один интерфейс и один маршрут (общий случай), а не то месиво настроек, которое есть сейчас у вас.
Цитата maslinaV:
Я согласен что необходим виртуальный маршрутизатор, я и ранее подумывал об VMware там больше возможностей.
Я предполагал что Hyper-v не сможет работать с виртуальными маршрутизаторами. »
какая же каша то у вас в голове.
windows server 2003+RRAS (1*vCPU+256MB) вполне разрулит вам маршрутизацию этого теста.
есть варианты проще - с KWF.


в общем вы неправильно смоделировали неправильную инфраструктуру, при этом понаделали дополнительных ошибок.
мой совет - это удалять.
потом делать правильно, сперва подумав.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:19, 02-11-2015 | #17


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Насчет системных журналов - я не вижу ошибок, связанных с репликацией. Как вариант - перезапустите службу dfsr на контроллерах, далее - смотрите ошибки.
Цитата cameron:
у филиальных КД будет один интерфейс и один маршрут (общий случай), а не то месиво настроек, которое есть сейчас у вас. »
А они точно будут? maslinaV, как вы планируете филиалы объединять, расставлять КД и т.д.?

Отправлено: 13:46, 02-11-2015 | #18


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата User001:
А они точно будут?»
ну а как вы предполагаете?
пусть даже несколько интерфейсов, но тогда их нужно как-то корректно настраивать.
сообщить АД у неё есть какая-то топология с каким-то сайтами, сабнетами, нарисовать ей топологию репликации (ну или понадеяться на KCC).
потом разобраться с DNS'ами, понять что нужно регать, что не нужно, какие интерфейсы обслуживаются.
это всё дело получаса, в общем-то, но начать то нужно с этого.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:58, 02-11-2015 | #19


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата cameron:
ну а как вы предполагаете? »
Лучше помолчу. Пусть ТС расскажет о том как он планирует.

Отправлено: 14:24, 02-11-2015 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Не реплицируются sysvol и netlogon между двумя КД на windows ser 2012

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Ошибка NETLOGON - 5722 на клиентах Windows 7 (КД Windows Server 2000) sir_vit Microsoft Windows NT/2000/2003 1 12-02-2013 11:32
2008 R2 - Не реплицируются SYSVOL и NETLOGON Wsador Windows Server 2008/2008 R2 1 02-09-2012 18:25
[решено] проблема с шарами sysvol и netlogon на сервер 2003 wizardkir Microsoft Windows NT/2000/2003 21 04-08-2010 12:03
2008 R2 - [решено] netlogon и sysvol ags555 Windows Server 2008/2008 R2 2 19-07-2010 19:36
[решено] Не реплицируются папки sysvol и netlogon между двумя контроллерами домена. babki Microsoft Windows NT/2000/2003 8 26-11-2009 08:53




 
Переход