![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Добавление КД в существующий домен |
|
|
2008 R2 - [решено] Добавление КД в существующий домен
|
Старожил Сообщения: 498 |
Доброго времени суток.
Режим работы леса и домена 2008. 1 КД -2008, 2й КД -2008R2, соответственно подготовка леса и домена уже делались, оба КД являются DNS-серверами. Пытаюсь добавить еще 1 КД 2008R2, при работе с dcpromo довольно долго проходила проверка конфигурации DNS (минут 5), но прошла успешно, однако после этого запрашиваются логин/пароль, при вводе логина/пароля для добавления КД выдается ошибка: Сетевые учетные данные. Операция не выполнена по следующей причине: не удалось связаться с контроллером для домена domain.local, содержащим учетную запись для данного компьютера. Сделайте компьютер членом группы, присоединитесь к домену до повторения попытки повышения роли. "Отказано в доступе". Использованная учетная запись пользователя имеет права администратора домена, предприятия и схемы. Сама машина находится в домене, в котором пытаюсь добавить контроллер. В качестве первичного и альтернативного DNS сервера на этой машине заданы соответственно 1й и 2й КД, nslookup резолвит и короткие имена контроллеров, и fqdn. Подскажете в чем может быть проблема? update: \\domain.local\sysvol доступен, \\domain.local\NETLOGON - нет. net share говорит что папки NETLOGON нет ни на одном из 2х текущих КД. В событиях от источника NETLOGON есть такое: Служба Netlogon не может создать общий ресурс сервера C:\Windows\SYSVOL\sysvol\domain.local\SCRIPTS. Ошибка: Не удается найти указанный файл.. В C:\Windows\SYSVOL\sysvol\domain.local\ есть 2 каталога Policies и StarterGPOs, о каком файле идет речь? Машину пробовал вывести и ввести в домен с удалением учетной записи компьютера и записи DNS. Пробовал перезапустить оба КД, в событиях указано что служба NETLOGON перезапущена успешно. dcdiag: Очень странно что pdc якобы отключен, ведь держатель pdc - sd.domain.local и netdom query fsmo это подтверждает. в дебаге dcpromo: |
|
Отправлено: 07:23, 30-09-2014 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата nokogerra:
Сразу давайте nslookup domain.local, ipconfig /all Какие ошибки регистрируются в Диспетчере сервера -> Роли и в Журнале система? Были они раньше? |
|
Отправлено: 10:46, 30-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Спасибо за ваш ответ.
nslookup с машины, на которой пытаюсь завести КД: ipconfig /all с 1го контроллера (SD.domain.local: PDC, RID, хозяин инфраструктуры) ipconfig /all со 2го контроллера (SECOND.domain.local: хозяин именования домена, хозяин схемы) ipconfig /all с машины, которую пытаюсь повысить до КД: Из предупреждений в событиях ролей только "такой-то каталог не архивировался столько-то дней". Раньше были проблемы с подключением к глобальному каталогу на 1м КД, но проблема устранена дней 10 назад, касперский блокировал подключение к RPC, сейчас антивируса там нет, проблем подключения к ГК тоже. Про ошибку в событиях от NETLOGON описал до этого. Сейчас пытаюсь разобраться почему нет шары NETLOGON, нашел http://support2.microsoft.com/defaul...en-us%3b258805, но есть для примера другой лес с другим доменом, там на кд параметр sysvol такойже, параметра DBFlag вовсе нет, но шара создалась успешно, нашел этот тред http://forum.oszone.net/thread-89607.html, там сказано что можно попробовать создать параметр scripts и указать на папку Policies, тогда шара NETLOGON создастся, сейчас буду пробовать. |
Отправлено: 11:26, 30-09-2014 | #3 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать dcdiag с другого КД покажите еще.
Цитата nokogerra:
|
|
Отправлено: 12:03, 30-09-2014 | #4 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Создал параметр Scripts, задал значение C:\Windows\SYSVOL\sysvol\domain.local\Policies, шара NETLOGON создалась, но в событиях есть предупреждение:
Произошла следующая ошибка при чтении параметра 'Scripts' в разделе Параметры реестра Netlogon: Синтаксическая ошибка в имени файла, имени папки или метке тома. Думаю такого быть не должно, к тому же в другом лесу на КД нет такого параметра и шара NETLOGON создалась нормально. События о том, что не было архивации столько-то (есть аналогичные события для DomainDNSZones, Schema, Configuration): Этот раздел каталога не архивировался по крайней мере указанное количество дней. Раздел каталога: DC=ForestDnsZones,DC=guei,DC=alt Интервал задержки архивации (дней): 30 Рекомендуется создавать архивную копию как можно чаще, чтобы обеспечить возможность восстановления в случае аварийной потери данных. Однако в том случае, если архивная копия не создавалась в течение указанного как "интервал задержки архивации" количества дней, это сообщение будет записываться в журнал каждый день до тех пор, пока не будет создана архивная копия. Можно сделать архивную копию любой реплики, содержащей этот раздел. По умолчанию интервал задержки архивации устанавливается равным половине интервала времени жизни захоронения. Чтобы изменить интервал задержки архивации, можно добавить следующий раздел реестра. Раздел реестра для интервала задержки архивации: System\CurrentControlSet\Services\NTDS\Parameters\Backup Latency Threshold (days) Служба Netlogon не может создать общий ресурс сервера C:\Windows\SYSVOL\sysvol\guei.alt\SCRIPTS. Ошибка: Не удается найти указанный файл. |
|
Последний раз редактировалось nokogerra, 30-09-2014 в 12:11. Отправлено: 12:05, 30-09-2014 | #5 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата nokogerra:
Скорее всего, у вас проблемы с репликацией ваших КД. С этой целью я и спрашиваю dcdiag с другого КД, repadmin /syncall и наличие ошибок в журналах (например, служб ntfrs, dfsr). |
|
Отправлено: 12:14, 30-09-2014 | #6 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Я писал в первом посте что на 1м КД (SD) шары NETLOGON не было (ошибка приведена выше в коде), пока не создал параметр Scripts в HKLM\System\services\netlogon\parameters, но появилась другая ошибка (также приведена выше в коде). Имеет ли смысл создать руками папку scripts в C:\Windows\SYSVOL\sysvol\domain.local, удалить шару NETLOGON и перезапустить службу? Шара Sysvol есть. На 2м КД (Second) нет ни одной шары.
dcdiag 1го КД: dcdiag 2го КД (Second, на котором нет ни 1й шары) в первом посте. repadmin /syncall на 1м КД (SD, это PDC): C:\Windows\system32>repadmin /syncall СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация: От: 4fc2b582-0fc5-47e2-8a48-bb9786c46c54._msdcs.domain.local Кому: 5733ea94-56b2-49e3-9629-0d011f6c2ef4._msdcs.domain.local СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликdomain.local Кому: 5733ea94-56b2-49e3-9629-0d011f6c2ef4._msdcs.domain.local СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll. Команда SyncAll завершена без ошибок. C:\Windows\system32>repadmin /showrepl Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос тупом Default-First-Site-Name\SD Параметры DSA: IS_GC Параметры узла: (none) DSA - GUID объекта: 5733ea94-56b2-49e3-9629-0d011f6c2ef4 DSA - код вызова: 49c1f824-013c-4b94-9be8-b89fad804473 ==== ВХОДЯЩИЕ СОСЕДИ ====================================== DC=domain,DC=local Default-First-Site-Name\SECOND через RPC DSA - GUID объекта: 4fc2b582-0fc5-47e2-8a48-bb9786c46c54 Последняя попытка @ 2014-09-30 15:25:53 успешна. CN=Configuration,DC=domain,DC=local Default-First-Site-Name\SECOND через RPC DSA - GUID объекта: 4fc2b582-0fc5-47e2-8a48-bb9786c46c54 Последняя попытка @ 2014-09-30 15:36:34 успешна. CN=Schema,CN=Configuration,DC=domain,DC=local Default-First-Site-Name\SECOND через RPC DSA - GUID объекта: 4fc2b582-0fc5-47e2-8a48-bb9786c46c54 Последняя попытка @ 2014-09-30 14:53:24 успешна. DC=DomainDnsZones,DC=domain,DC=local Default-First-Site-Name\SECOND через RPC DSA - GUID объекта: 4fc2b582-0fc5-47e2-8a48-bb9786c46c54 Последняя попытка @ 2014-09-30 14:53:24 успешна. DC=ForestDnsZones,DC=domain,DC=local Default-First-Site-Name\SECOND через RPC DSA - GUID объекта: 4fc2b582-0fc5-47e2-8a48-bb9786c46c54 Последняя попытка @ 2014-09-30 14:53:24 успешна. |
Отправлено: 12:43, 30-09-2014 | #7 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать |
Отправлено: 12:56, 30-09-2014 | #8 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Спасибо за ваши ответы.
По поводу шары NETLOGON, удалил это некорректную шару, создал папку scripts в C:\Windows\SYSVOL\sysvol\domain.local, перезапустил службу - шара создалась заново, ошибок в событиях нет. По поводу проблем с ntfrs (13568), у меня странная проблема - в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\ нет каталога Parameters, его тоже стоит создать вручную? |
Отправлено: 13:10, 30-09-2014 | #9 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата nokogerra:
|
|
Отправлено: 13:17, 30-09-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - [решено] Добавление КД | User001 | Windows Server 2008/2008 R2 | 2 | 16-10-2013 13:01 | |
2008 R2 - [решено] Существущий домен (w2k3) влить в существующий лес (w2k8 r2) | Accessor | Windows Server 2008/2008 R2 | 4 | 29-12-2011 16:32 | |
RAID - HP DL380 добавление жестких в существующий RAID | Diesel315 | Накопители (SSD, HDD, USB Flash) | 4 | 09-06-2011 20:38 | |
2008 R2 - Добавление в домен с режимом работы W2K8r2 резервного КД W2k3 | ags555 | Windows Server 2008/2008 R2 | 2 | 28-09-2010 12:55 | |
[решено] Диалог открытия файла + добавление текста в существующий лейбл | D_Master | AutoIt | 8 | 13-02-2009 22:16 |
|