Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Миграция AD на 2012 r2

Ответить
Настройки темы
2012 R2 - [решено] Миграция AD на 2012 r2

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день, действуя по этому руководству http://www.oszone.net/26145/ произвел миграцию с Win 2003 на 2012 r2 Standart. Dcdiag и netdiag на Win 2003 не показало никаких критических ошибок, первая ошибка появилась при повышении до уровня контроллера домена Win 2012 R2, про то что делегирование для этого DNS-сервера создано не было, установка длилась несколько часов. В инструкции дошел до момента понижения роли на Win 2003 с контроллера домена до рядового сервера, понижать роль не стал, решив поэксперементировать до этого.
Заменив на рабочей станции, в настройках TCP/IP, DNS сервер на новый, все отлично заработало: интернет, локальная сеть, шары. Проблемы начались когда я специально из старого сервера вынул кабель и соответственно оставил в сети, только новый контроллер домена.
Проверял на рабочей станции с Windows XP, после перезагрузки, загрузка компьютера шла около 7 минут, затем, все таки загрузившись, компьютер отказался заходить на шары, использовалась учетка администратора домена, проблема была в том что система не могла найти контроллер домена(дословно), воткнув кабель обратно в старый КД и перезагрузив рабочую станцию, все прекрасно залогинилось и шары заработали, хотя на раб. станции в настройках был установлен новый DNS сервер.

Ipconfig -all Windows 2003
Скрытый текст

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : s-mom
Основной DNS-суффикс . . . . . . : svvm.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : svvm.ru

SQL - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w
ith I/O Acceleration
Физический адрес. . . . . . . . . : 00-04-23-D6-9E-1E
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.0.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.0.1.1
DNS-серверы . . . . . . . . . . . : 10.0.1.3
127.0.0.1


Dcdiag на Windows 2003 на данный момент:

Скрытый текст
Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\S-MOM
Starting test: Connectivity
......................... S-MOM passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\S-MOM
Starting test: Replications
......................... S-MOM passed test Replications
Starting test: NCSecDesc
......................... S-MOM passed test NCSecDesc
Starting test: NetLogons
......................... S-MOM passed test NetLogons
Starting test: Advertising
......................... S-MOM passed test Advertising
Starting test: KnowsOfRoleHolders
......................... S-MOM passed test KnowsOfRoleHolders
Starting test: RidManager
......................... S-MOM passed test RidManager
Starting test: MachineAccount
......................... S-MOM passed test MachineAccount
Starting test: Services
......................... S-MOM passed test Services
Starting test: ObjectsReplicated
......................... S-MOM passed test ObjectsReplicated
Starting test: frssysvol
......................... S-MOM passed test frssysvol
Starting test: frsevent
......................... S-MOM passed test frsevent
Starting test: kccevent
......................... S-MOM passed test kccevent
Starting test: systemlog
......................... S-MOM passed test systemlog
Starting test: VerifyReferences
......................... S-MOM passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : svvm
Starting test: CrossRefValidation
......................... svvm passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... svvm passed test CheckSDRefDom

Running enterprise tests on : svvm.ru
Starting test: Intersite
......................... svvm.ru passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... svvm.ru failed test FsmoCheck


Netdiag Windows 2003

Скрытый текст

Computer Name: S-MOM
DNS Host Name: s-mom.svvm.ru
System info : Microsoft Windows Server 2003 (Build 3790)
Processor : x86 Family 15 Model 6 Stepping 4, GenuineIntel
List of installed hotfixes :


Netcard queries test . . . . . . . : Passed
GetStats failed for '╧Ё*ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '╠шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '╠шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : SQL

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : s-mom
IP Address . . . . . . . . : 10.0.1.10
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 10.0.1.1
Dns Servers. . . . . . . . : 10.0.1.3
127.0.0.1


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Failed
No gateway reachable for this adapter.

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '10.0.1.3' an
d other DCs also have some of the names registered.
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a
nd other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Passed
Secure channel for domain 'SVVM' is to '\\AD1'.


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully


Ipconfig /all Win2012R2
Скрытый текст

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ad1
Основной DNS-суффикс . . . . . . : svvm.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : svvm.ru

Ethernet adapter 1:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Network Adapter Multiplexor Driver
Физический адрес. . . . . . . . . : 00-1E-67-51-6B-6D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.1.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 10.0.1.1
DNS-серверы. . . . . . . . . . . : 127.0.0.1
10.0.1.10
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{5EE7A232-1DFC-46B2-849C-F5D146B71E55}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


Dcdiag Win 2012R2
Скрытый текст


Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = ad1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD1 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... AD1 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon)
[AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD1 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... AD1 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе."
......................... AD1 - не пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 11/11/2015 11:11:37
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.
......................... AD1 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... AD1 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги отключены.
......................... svvm.ru - не пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... svvm.ru - пройдена проверка Intersite


Ошибки появляющиеся при запуске Win 2012R2:
DNS
Код 4013
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.

AD DS
Код 1121
Формат атрибута расписания для следующего объекта не распознан.

Объект:
CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

Заменяется расписанием по умолчанию. Событие будет продолжаться до тех пор, пока атрибут расписания для данного объекта не будет исправлен.

Действие пользователя
Измените атрибут расписания.

Код 13508
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

Код 13566
Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
Вывод Net share:

PS C:\Users\adm> net share

Имя общего ресурса Ресурс Заметки

-------------------------------------------------------------------------------
C$ C:\ Стандартный общий ресурс
IPC$ Удаленный IPC
ADMIN$ C:\Windows Удаленный Admin
Команда выполнена успешно.

Код 1126
Доменным службам Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
32013fa

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.

На данный момент сеть продолжает работать со старым Контроллером домена. Хотелось бы избавиться от старого сервера и оставить на время один новый в сети, в последствии будет добавлен еще на Win 2012R2.
Я так понимаю на данный момент критична ошибка с кодом 4013 в DNS? При гуглении в некоторых топиках видел, что именно с такой ошибкой AD может существовать, при условии если он один в лесу. Помогите, пожалуйста, советами.

C:\Documents and Settings\adm>netdom query fsmo

Schema owner ad1.svvm.ru

Domain role owner ad1.svvm.ru

PDC role ad1.svvm.ru

RID pool manager ad1.svvm.ru

Infrastructure owner ad1.svvm.ru

The command completed successfully.

Отправлено: 12:26, 11-11-2015

 

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


dcdiag /v /a
Скрытый текст

PS C:\Windows\system32> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер ad1 сервером каталогов.
Основной сервер = ad1
* Подключение к службе каталога на сервере ad1.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSite
Settings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),..
.....
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config
uration,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
ation,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... S-MOM - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Advertising
The DC S-MOM is advertising itself as a DC and having a DS.
The DC S-MOM is advertising as an LDAP server
The DC S-MOM is advertising as having a writeable directory
The DC S-MOM is advertising as a Key Distribution Center
The DC S-MOM is advertising as a time server
The DS S-MOM is advertising as a GC.
......................... S-MOM - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 13:41:08
Строка события:
Служба репликации файлов столкнулась с проблемами
при включении репликации с "AD1" на "S-MOM" для
"c:\windows\sysvol\domain", использующего DNS-имя
"ad1.svvm.ru". Служба репликации файлов (FRS)
продолжит повторные попытки.
Ниже указаны причины, по которым может
выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad1.svvm.ru"
с этого компьютера.
[2] FRS не запущена на "ad1.svvm.ru".
[3] Сведения о топологии в доменных службах
Active Directory для этой реплики реплицированы
еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал
для каждого подключения один раз. После
исправления ошибки в журнал будет записано другое
сообщение, означающее, что соединение
установлено.
......................... S-MOM - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... S-MOM - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... S-MOM - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... S-MOM - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=svvm,DC=ru
......................... S-MOM - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC S-MOM on DC S-MOM.
* SPN found :LDAP/s-mom.svvm.ru/svvm.ru
* SPN found :LDAP/s-mom.svvm.ru
* SPN found :LDAP/S-MOM
* SPN found :LDAP/s-mom.svvm.ru/SVVM
* SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru
* SPN found :HOST/s-mom.svvm.ru/svvm.ru
* SPN found :HOST/s-mom.svvm.ru
* SPN found :HOST/S-MOM
* SPN found :HOST/s-mom.svvm.ru/SVVM
* SPN found :GC/s-mom.svvm.ru/svvm.ru
......................... S-MOM - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC S-MOM.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... S-MOM - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\S-MOM\netlogon
Verified share \\S-MOM\sysvol
......................... S-MOM - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
S-MOM is in domain DC=svvm,DC=ru
Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,
DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... S-MOM - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... S-MOM - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 3603 to 4102
* rIDPreviousAllocationPool is 3603 to 4102
* rIDNextRID: 3779
......................... S-MOM - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть удаленный IPC для [s-mom.svvm.ru]: ошибка 0x3a
"Указанный сервер не может выполнить требуемую операцию."
......................... S-MOM - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Found no errors in "System" Event log in the last 60 minutes.
......................... S-MOM - пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... S-MOM - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
The DC AD1 is advertising itself as a DC and having a DS.
The DC AD1 is advertising as an LDAP server
The DC AD1 is advertising as having a writeable directory
The DC AD1 is advertising as a Key Distribution Center
The DC AD1 is advertising as a time server
The DS AD1 is advertising as a GC.
......................... AD1 - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/16/2015 19:57:28
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 11:27:39
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 11:29:46
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 11:37:46
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 12:51:43
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 12:53:35
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 13:01:40
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Отправлено: 16:22, 17-11-2015 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скрытый текст

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 13:12:11
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 13:14:18
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 13:22:18
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 13:39:14
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD1 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=svvm,DC=ru
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD1 on DC AD1.
* SPN found :LDAP/ad1.svvm.ru/svvm.ru
* SPN found :LDAP/ad1.svvm.ru
* SPN found :LDAP/AD1
* SPN found :LDAP/ad1.svvm.ru/SVVM
* SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru
* SPN found :HOST/ad1.svvm.ru/svvm.ru
* SPN found :HOST/ad1.svvm.ru
* SPN found :HOST/AD1
* SPN found :HOST/ad1.svvm.ru/SVVM
* SPN found :GC/ad1.svvm.ru/svvm.ru
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD1.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD1\netlogon
Verified share \\AD1\sysvol
......................... AD1 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD1 is in domain DC=svvm,DC=ru
Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC
=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... AD1 - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 5103 to 5602
* rIDPreviousAllocationPool is 5103 to 5602
* rIDNextRID: 5103
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD1 - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Found no errors in "System" Event log in the last 60 minutes.
......................... AD1 - пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... AD1 - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\ad1.svvm.ru
Locator Flags: 0xe000f1fc
PDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
Time Server Name: \\ad1.svvm.ru
Locator Flags: 0xe000f1fc
Preferred Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
KDC Name: \\ad1.svvm.ru
Locator Flags: 0xe000f1fc
......................... svvm.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... svvm.ru - пройдена проверка Intersite

Отправлено: 16:22, 17-11-2015 | #52


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата leonarddj:
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD1\netlogon
Verified share \\AD1\sysvol
......................... AD1 - пройдена проверка NetLogons »
Цитата leonarddj:
SYSVOL службы репликации файлов готов
......................... AD1 - пройдена проверка SysVolCheck »
Цитата leonarddj:
The DS AD1 is advertising as a GC.
......................... AD1 - пройдена проверка Advertising »
Ну вот совсем другое дело. Погоняйте репликацию через repadmin /syncall и посмотрите есть ли какие ошибки в журналах. Потестируйте работу КД часок другой и потом если все хорошо передавайте роли на новый север. Старый советую сразу не выводить из домена, а отключить на пару дней и посмотреть как будет работать сеть. Только при отключении старого сервера желательно на оставшемся КД в качестве DNS сервера прописать самого себя.

UPD: ошибки из вывода dcdiag должны пропасть через 24 часа после регистрации последнего события об ошибке. Если все работает нормально где к 14:00 вывод dcdiag должен быть без ошибок.

-------
По'DDoS'ил и бросил :-)


Последний раз редактировалось Telepuzik, 18-11-2015 в 11:20.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:27, 18-11-2015 | #53


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Перевел раб. станции на Ad1, выключил s-mom, "полет нормальный", буду тестировать неделю и выведу, спасибо огромное за профессиональную помощь.

Отправлено: 17:10, 20-11-2015 | #54


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день уважаемые.
Столкнулся с той же проблемой, только перехожу на 2008R2. Да и контроллеров в домене на данном этапе 3. Главный на 2003R2 и 2008R2 - 2 шт.
Симптомы все те же:
"Заменив на рабочей станции, в настройках TCP/IP, DNS сервер на новый, все отлично заработало: интернет, локальная сеть, шары. Проблемы начались когда я специально из старого сервера вынул кабель и соответственно оставил в сети, только новый контроллер домена.
Проверял на рабочей станции, после перезагрузки, загрузка компьютера шла около 7 минут, затем, все таки загрузившись, компьютер отказался заходить на шары, использовалась учетка администратора домена, проблема была в том что система не могла найти контроллер домена(дословно), воткнув кабель обратно в старый КД и перезагрузив рабочую станцию, все прекрасно залогинилось и шары заработали, хотя на раб. станции в настройках был установлен новый DNS сервер."

srv1 - 2003 R2
srv2 - 2008R2
dcserver - 2008R2

Все что тут описано проделал, но не помогло.
Помогите пожалуйста

Ipconfig /all с srv1
C:\tmp>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv1
Основной DNS-суффикс . . . . . . : asberg.local
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : asberg.local

Подключение по локальной сети 5 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-0C-29-0F-2C-CC
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.243
DNS-серверы . . . . . . . . . . . : 192.168.0.1
127.0.0.1
192.168.0.50



Ipconfig /all с srv2
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv2
Основной DNS-суффикс . . . . . . : asberg.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : asberg.local

Ethernet adapter Подключение по локальной сети 3:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-0C-29-7C-BD-BB
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.50(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.243
DNS-серверы. . . . . . . . . . . : 192.168.0.1
192.168.0.50
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{5E3BB57B-56E5-4FEC-B0F5-C684992E3659}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


Ipconfig /all с dcserver
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : dcserver
Основной DNS-суффикс . . . . . . : asberg.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : asberg.local

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-0C-29-92-E2-95
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.243
DNS-серверы. . . . . . . . . . . : 192.168.0.1
192.168.0.2
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен



dcdiag с srv1
C:\tmp>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site\SRV1
Starting test: Connectivity
......................... SRV1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site\SRV1
Starting test: Replications
......................... SRV1 passed test Replications
Starting test: NCSecDesc
......................... SRV1 passed test NCSecDesc
Starting test: NetLogons
......................... SRV1 passed test NetLogons
Starting test: Advertising
......................... SRV1 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRV1 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SRV1 passed test RidManager
Starting test: MachineAccount
......................... SRV1 passed test MachineAccount
Starting test: Services
......................... SRV1 passed test Services
Starting test: ObjectsReplicated
......................... SRV1 passed test ObjectsReplicated
Starting test: frssysvol
......................... SRV1 passed test frssysvol
Starting test: frsevent
......................... SRV1 passed test frsevent
Starting test: kccevent
......................... SRV1 passed test kccevent
Starting test: systemlog
......................... SRV1 passed test systemlog
Starting test: VerifyReferences
......................... SRV1 passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : asberg
Starting test: CrossRefValidation
......................... asberg passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... asberg passed test CheckSDRefDom

Running enterprise tests on : asberg.local
Starting test: Intersite
......................... asberg.local passed test Intersite
Starting test: FsmoCheck
......................... asberg.local passed test FsmoCheck


dcdiag c srv2
C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = srv2
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site\SRV2
Запуск проверки: Connectivity
......................... SRV2 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site\SRV2
Запуск проверки: Advertising
......................... SRV2 - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... SRV2 - не пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SRV2 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SRV2 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SRV2 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SRV2 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SRV2 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... SRV2 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... SRV2 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SRV2 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... SRV2 - пройдена проверка Replications
Запуск проверки: RidManager
......................... SRV2 - пройдена проверка RidManager
Запуск проверки: Services
......................... SRV2 - пройдена проверка Services
Запуск проверки: SystemLog
......................... SRV2 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SRV2 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: asberg
Запуск проверки: CheckSDRefDom
......................... asberg - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... asberg - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: asberg.local
Запуск проверки: LocatorCheck
......................... asberg.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... asberg.local - пройдена проверка Intersite


dcdiag c dcserver
C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = dcserver
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site\DCSERVER
Запуск проверки: Connectivity
......................... DCSERVER - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site\DCSERVER
Запуск проверки: Advertising
......................... DCSERVER - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... DCSERVER - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... DCSERVER - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... DCSERVER - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... DCSERVER - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... DCSERVER - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... DCSERVER - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... DCSERVER - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... DCSERVER - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... DCSERVER - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... DCSERVER - пройдена проверка Replications
Запуск проверки: RidManager
......................... DCSERVER - пройдена проверка RidManager
Запуск проверки: Services
......................... DCSERVER - пройдена проверка Services
Запуск проверки: SystemLog
......................... DCSERVER - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... DCSERVER - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: asberg
Запуск проверки: CheckSDRefDom
......................... asberg - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... asberg - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: asberg.local
Запуск проверки: LocatorCheck
......................... asberg.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... asberg.local - пройдена проверка Intersite

Отправлено: 10:27, 10-02-2016 | #55


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата 3dkiller:
Главный на 2003R2 и 2008R2 - 2 шт »
Вывод команды nslookup asberg.local со всех трех КД покажите.
Цитата 3dkiller:
проблема была в том что система не могла найти контроллер домена(дословно) »
Смоделируйте еще раз данную ситуацию и после загрузки клиента покажите с него вывод команд ipconfig /all и nslookup asberg.local .

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:14, 12-02-2016 | #56


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


§У§а§д nslookup:

nslookup c srv1

C:\tmp\adprep>nslookup asberg.local
Server: srv1.asberg.local
Address: 192.168.0.1

Name: asberg.local
Addresses: 192.168.0.1, 192.168.0.50, 192.168.0.2


nslookup c srv2
C:\Windows\system32>nslookup asberg.local
Ёh§з§§§д§з§§: srv1.asberg.local
Address: 192.168.0.1

Ё^§о*: asberg.local
Addresses: 192.168.0.2
192.168.0.1
192.168.0.50


nslookup c dcserver

C:\Windows\system32>nslookup asberg.local
Ёh§з§§§д§з§§: srv1.asberg.local
Address: 192.168.0.1

Ё^§о*: asberg.local
Addresses: 192.168.0.1
192.168.0.50
192.168.0.2

Отправлено: 13:15, 12-02-2016 | #57


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


3dkiller,
Покажите вывод команд с любого КД nslookup asberg.local 192.168.0.1,nslookup asberg.local 192.168.0.50 и nslookup asberg.local 192.168.0.2.

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:39, 12-02-2016 | #58


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вывод с dcserver

Скрытый текст
C:\Windows\system32>nslookup asberg.local 192.168.0.1
Ёh§з§§§д§з§§: srv1.asberg.local
Address: 192.168.0.1

Ё^§о*: asberg.local
Addresses: 192.168.0.50
192.168.0.2
192.168.0.1


C:\Windows\system32>nslookup asberg.local 192.168.0.50
Ёh§з§§§д§з§§: srv2.asberg.local
Address: 192.168.0.50

Ё^§о*: asberg.local
Addresses: 192.168.0.1
192.168.0.2
192.168.0.50


C:\Windows\system32>nslookup asberg.local 192.168.0.2
Ёh§з§§§д§з§§: dcserver.asberg.local
Address: 192.168.0.2

Ё^§о*: asberg.local
Addresses: 192.168.0.50
192.168.0.2
192.168.0.1

Последний раз редактировалось 3dkiller, 12-02-2016 в 14:41. Причина: кривая кодировка


Отправлено: 14:40, 12-02-2016 | #59


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


3dkiller,
Нужен вывод команд когда 2003 КД отключен от сети и на клиенте возникают проблемы.
И вывод команды dcdiag /a /v с любого КД покажите.

-------
По'DDoS'ил и бросил :-)


Последний раз редактировалось Telepuzik, 12-02-2016 в 15:39.


Отправлено: 15:26, 12-02-2016 | #60



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Миграция AD на 2012 r2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Миграция каталога AD Windows 2003 R2 > Windows 2008 R2 cmd777 Windows Server 2008/2008 R2 6 25-11-2015 12:13
Миграция с Windows Server 2003 на 2012 R2 с помощью Double-Take Move AlexYo Microsoft Windows NT/2000/2003 0 31-07-2015 13:34
2012 R2 - [решено] Сервер федерации ADFS 2012 R2 и AD 2008 R2 Vico-sys Windows Server 2012/2012 R2 0 17-06-2015 16:32
Миграция AD, DHCP, DNS c WS 2003 на WS 2012 + Exchange 2003-2013 + смена домена keysee87 Windows Server 2012/2012 R2 3 11-11-2014 13:26
2012 R2 - Миграция пользователей с Windows 2008 R2 на Windows 2012 R2 rhamzin Windows Server 2012/2012 R2 1 13-02-2014 09:54




 
Переход