Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Помогите разобраться с AD windosw server 2012 R2

Ответить
Настройки темы
2012 R2 - [решено] Помогите разобраться с AD windosw server 2012 R2

Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго времени суток , пред история такая есть домен простенький с одним контроллером домена на AD windosw server 2012 R2. Железяка на которой он был установлен достаточно мощная и было решено ее более рационально использовать то есть поставить туда гипервизор ( выбор пал на vmwary ESXi ) и вернуть туда контроллер уже виртуальный, для чего физическая машина контроллер домена ( server2014) была виртуализирована средствами vmware, после этого с сервака было все снесено, установлен гипервизор и контроллер домена возвращен туда уже виртуальным. И всебы ничего но после виртуализации которая кстати сказать прошла гладко без ошибок сервак стал жутко тормозить. Но теперь то у меня гипервизор поэтому было принято решение поднять дополнительный кд лучше два (adof-01 и adof-02) убрать со старого сервака( server2014) субд , передать роли фсмо и спокойненько понизить его до обычного и отправить на пенсию. Так вот допоннительные кд были подняты роли фсмо переданы adof-02 ( все прошло гладко и без ошибок) Запустил AD Replication Status Tool 1.0 там вроде все гут репликация идет между всеми тремя ошибок нет. И тут я решил перед тем как понизить старый (server2014) до рядового просто его потушить, два других кд ( adof-01 и adof-02) были в сети, и начался каллапс все шары вдруг стали недоступны защита 1с использующая dcom перестала работать, пытаюсь на новых контроллерах открыть любые оснастки связанные с доменам пишет что такой домен не найден или не существует, вобщем домен пропал. Запустил старый контроллер все заработало. Подскажите в чем может быть проблема, запускаю netdom query fsmo на всех трех контроллерах показывает что все пять ролей принадлежать adof-02 как и положено новому контроллеру,репликация проходит, так какова ражна без старого контроллера ничего не работает ?

Забыл написать все три кд естественно являются глобальныими каталогами

Отправлено: 11:43, 13-11-2015

 

Аватара для Telepuzik

Модератор


Moderator


Сообщения: 3718
Благодарности: 744

Профиль | Отправить PM | Цитировать


Цитата mik_kovrov:
Сделал, »
Во сколько примерно выполняли эти действия, позже чем появились записи об ошибках или нет?
Сделал, »[/q]
WINS-адрес партнера: server2014
IP-адрес партнера: 192.168.4.3 »[/q]
Зачем Вам в сети WINS?
Ждите сутки потом запускайте dcdiag /v /a и смотрите какие ошибки остались и остались ли.

-------
По'DDoS'ил и бросил :-)


Отправлено: 00:04, 19-11-2015 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Во сколько примерно выполняли эти действия, позже чем появились записи об ошибках или нет? »
да позже выполнялись

Цитата Telepuzik:
Зачем Вам в сети WINS? »
он ненужен остался после экспериментов, хотел убрать вмести со старым контроллером

Отправлено: 09:09, 19-11-2015 | #22


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt server2014t.txt
(49.4 Kb, 3 просмотров)

Цитата Telepuzik:
Ждите сутки потом запускайте dcdiag /v /a и смотрите какие ошибки остались и остались ли. »
Ошибки репликации все равно остались. ,брендмауэр отключен на всех кд к 135 порту telnet цепляется, в чем же проблема?

Последний раз редактировалось mik_kovrov, 20-11-2015 в 10:33.


Отправлено: 09:06, 20-11-2015 | #23


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все проблема с репликацией тоже решилась, буду передавать роли и понижать старый кд до обычного, по результату отпишусь

Последний раз редактировалось mik_kovrov, 23-11-2015 в 10:19.


Отправлено: 09:10, 23-11-2015 | #24


Аватара для Telepuzik

Модератор


Moderator


Сообщения: 3718
Благодарности: 744

Профиль | Отправить PM | Цитировать


Цитата mik_kovrov:
Все проблема с репликацией тоже решилась »
Проблема ушла сама или что то сделали??

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:36, 23-11-2015 | #25


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Проблема ушла сама или что то сделали?? »

В папке C:\Windows\SYSVOL\sysvol\office1.***.ru\Policies обнаружил следы работы вируса, ярлычки вместо папок с политиками, исправил и через какое то время ошибка репликации пропала.

Отправлено: 15:27, 23-11-2015 | #26


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg domen.JPG
(41.9 Kb, 8 просмотров)

Роли FSMO передал ADOF-02 , но понизить старый кд SERVER2014 до рядового штатными средствами не удается вот ошибка

Отправлено: 15:47, 24-11-2015 | #27


Аватара для Telepuzik

Модератор


Moderator


Сообщения: 3718
Благодарности: 744

Профиль | Отправить PM | Цитировать


Цитата mik_kovrov:
ошибка »
В журнале какая ошибка регистрируется?

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:57, 24-11-2015 | #28


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 24.11.2015 15:35:09
Код события: 2022
Категория задачи:Репликация
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: server2014.office1.****.ru
Описание:
Роли хозяина операций, выполняемые этим сервером службы каталогов, не удалось передать следующему удаленному серверу службы каталогов.

Удаленный сервер службы каталогов:
\\ADOF-01.office1.****.ru

Это не позволяет ликвидировать этот сервер службы каталогов.

Действие пользователя
Выясните, почему удаленный сервер службы каталогов не может принять роли хозяина операций, либо вручную передайте все роли, выполняемые этим сервером службы каталогов, удаленному серверу службы каталогов. Затем снова попробуйте ликвидировать этот сервер службы каталогов.

Дополнительные данные
Значение ошибки:
5005 В службе каталогов утеряна обязательная информация и невозможно определить владельца передаваемых монопольных операций (FSMO).
Расширенное значение ошибки:
0
Внутренний ID:
321134b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS Replication" />
<EventID Qualifiers="49152">2022</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>5</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2015-11-24T12:35:09.643409900Z" />
<EventRecordID>10333</EventRecordID>
<Correlation />
<Execution ProcessID="716" ThreadID="4336" />
<Channel>Directory Service</Channel>
<Computer>server2014.office1.****.ru</Computer>
<Security UserID="S-1-5-7" />
</System>
<EventData>
<Data>\\ADOF-01.office1.****.ru</Data>
<Data>В службе каталогов утеряна обязательная информация и невозможно определить владельца передаваемых монопольных операций (FSMO).</Data>
<Data>0</Data>
<Data>5005</Data>
<Data>321134b</Data>
</EventData>
</Event>

но роли переданы ADOF-02 и netdom query fsmo на всех кд это подтверждает, и передача без ошибок прошла, а он считает по прежнему что эта роль его?

Отправлено: 16:08, 24-11-2015 | #29


Аватара для Telepuzik

Модератор


Moderator


Сообщения: 3718
Благодарности: 744

Профиль | Отправить PM | Цитировать


Цитата mik_kovrov:
Компьютер: server2014.office1.****.ru »
Покажите вывод команд dcdiag /v /a и dcdiag /test:DNS /a c КД server2014.

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:27, 24-11-2015 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Помогите разобраться с AD windosw server 2012 R2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 R2 - [решено] Сервер федерации ADFS 2012 R2 и AD 2008 R2 Vico-sys Windows Server 2012/2012 R2 0 17-06-2015 16:32
2008 R2 - Проблемы при миграции DC с windows server 2008 r2 на windows server 2012 r2 Grug Windows Server 2008/2008 R2 3 01-03-2015 00:19
V. 2010 - Проблема в схеме AD на сервере Windows Server 2012 R2 при обновлении Exchange 2010 kudrik_tt Microsoft Exchange Server 6 26-01-2015 09:27
2012 R2 - пожалуйста помогите разобраться с архивацией Windows Server 2012 чибо Windows Server 2012/2012 R2 0 05-11-2014 11:56
Jump Start: Виртуализация ЦОД с помощью Windows Server 2012 R2 и System Center 2012 R OSZone News Новости информационных технологий 0 22-04-2014 10:30




 
Переход