Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - нет репликации между КД

Ответить
Настройки темы
2008 R2 - нет репликации между КД

Старожил


Сообщения: 346
Благодарности: 5

Профиль | Отправить PM | Цитировать


День добрый!
в журнале КД такие ошибки:
Скрытый текст
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 07.04.2016 14:06:55
Код события: 2087
Категория задачи:DS RPC-клиент
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: serv-ad.xxx.localnet
Описание:
Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам.

Исходный контроллер домена:
proxi
Ошибочное имя узла DNS:
7f32cff3-fadd-416e-85aa-348cdb3481d3._msdcs.xxx.localnet

Примечание: по умолчанию для любого 12-часового периода отображаются до 10 ошибок DNS, даже если их произошло больше. Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1:

Раздел реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client

Действие пользователя:

1) Если исходный контроллер домена больше не функционирует или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB.

2) Убедитесь, что исходный контроллер домена несет доменные службы Active Directory и доступен в сети, введя команду "net view \\<имя исходного DC>" или "ping <имя исходного DC>".

3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для служб DNS и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на http://www.microsoft.com/dns

dcdiag /test:dns

4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду:

dcdiag /test:dns

5) Для дальнейшего анализа ошибок DNS ознакомьтесь со статьей базы знаний 824449:
http://support.microsoft.com/?kbid=824449

Дополнительные данные
Значение ошибки:
11004 Запрошенное имя верно, но данные запрошенного типа не найдены.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS General" />
<EventID Qualifiers="49152">2087</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>22</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2016-04-07T11:06:55.860849800Z" />
<EventRecordID>6624</EventRecordID>
<Correlation />
<Execution ProcessID="716" ThreadID="888" />
<Channel>Directory Service</Channel>
<Computer>serv-ad.xxx.localnet</Computer>
<Security UserID="S-1-5-7" />
</System>
<EventData>
<Data>proxi</Data>
<Data>7f32cff3-fadd-416e-85aa-348cdb3481d3._msdcs.xxx.localnet</Data>
<Data>11004</Data>
<Data>Запрошенное имя верно, но данные запрошенного типа не найдены.</Data>
<Data>System\CurrentControlSet\Services\NTDS\Diagnostics</Data>
<Data>22 DS RPC Client</Data>
</EventData>
</Event>

из-за этого проблемы с сетевыми общими ресурсами по всей сети. на втором КД тоже самое
при заходе на общие ресурсы появляется ошибка о несоответствии времени между клиентом и КД, хотя все секунду в секунду....
что случилось, куда копать?

Отправлено: 14:33, 07-04-2016

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата santey007:
как сделать? подскажите »
1. На первом КД указываем в качестве DNS адреса:
192.168.0.99
192.168.0.100
2. На втором КД с внешней карты удаляем все DNS записи и в свойствах карты снимаем галку регистрации данного адаптера в DNS.
На внутреннем адаптере указываем в качестве DNS серверов ip адреса:
192.168.0.100
192.168.0.99
3. На обоих КД открываем консоль DNS, открываем свойства сервера переходим на закладку Forwarders и указываем там адреса DNS серверов выданных провайдером.
4. В консоли DNS в зоне прямого просмотра удаляем записи для ip адресов не принадлежащих Вашей внутренней сети
5. Если у Вас используется DHCP для выдачи адресов, правим настройки так чтобы в качестве DNS выдавались адреса Ваших КД и только они
6. Перезагружаем последовательно оба КД
7. На обоих КД выполняем команду nslookup <имя Вашего домена> и вывод показываем.

-------
По'DDoS'ил и бросил :-)


Последний раз редактировалось Telepuzik, 11-04-2016 в 09:59.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:55, 08-04-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 346
Благодарности: 5

Профиль | Отправить PM | Цитировать


на втором КД в хостах прописал основной домен на прошлой недели, проблема вроде бы исчезла. ДНС ошибки исчезли. хотя nslookup так же не работает должны образом
буду переносить 2-й кд на виртуалку, ресурсы выделили

Отправлено: 09:41, 11-04-2016 | #12


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата santey007:
хотя nslookup так же не работает должны образом »
Вывод покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:00, 11-04-2016 | #13



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - нет репликации между КД

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 R2 - [решено] Ошибка при добавлении второго КД для репликации volodija@vk Windows Server 2012/2012 R2 3 01-09-2015 12:47
2008 R2 - Нет репликации между DC, 2008r2 2003r2 Raviolo Windows Server 2008/2008 R2 10 26-03-2014 23:03
Ошибка репликации между контроллерами. Код события 13508. sochinets Microsoft Windows NT/2000/2003 1 03-09-2012 14:20
[решено] Репликация КД - ошибка при репликации призрачные объекты tangichhan Microsoft Windows NT/2000/2003 1 03-05-2012 15:11
Ошибки репликации между двумя контроллерами домена (WinServ 2003) Johnny_Lomax Microsoft Windows NT/2000/2003 4 09-01-2012 13:19




 
Переход