Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Передача ролей FSMO

Ответить
Настройки темы
Передача ролей FSMO

Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


Изменения
Автор: art.andr
Дата: 11-04-2012
Имеется КД SRV.domen.local на win 2008 r2, имеется дочерний домен city.domen.local с КД serv1.city.domen.local. В дочернем домене отвалилась репликация с главным доменом. Сейчас переношу роли КД дочернего домена (serv1.city.domen.local) на только что созданный КД (serv2.city.domen.local). Все роли перенеслись благополучно кроме роли хозяина схемы. Пробовал перенсти ее принудительно, но вот что выдало:
C:\Documents and Settings\user>ntdsutil roles conn "co t s serv2.city.domen.local"
q "transfer schema master" q
ntdsutil: roles
fsmo maintenance: conn
server connections: co t s serv2.city.domen.local
Привязка к serv2.city.domen.local ...
Подключен к serv2.city.domen.local с помощью учетных данных локального пользователя
.
server connections: q
fsmo maintenance: transfer schema master
Ошибка ldap_modify_sW, код ошибки 0x32(50 (Недостаточные права).
Расширенное сообщение об ошибке LDAP 00002098: SecErr: DSID-03151D7D, problem 40
03 (INSUFF_ACCESS_RIGHTS), data 0

Возвращенная ошибка Win32 0x2098(Для выполнения операции права недостаточны.)
)
В зависимости от кода ошибки это может быть
ошибка подключения, LDAP или передачи роли.
Серверу "serv2.city.domen.local" известно о 5 ролях
Схема - CN=NTDS Settings,CN=SRV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,C
N=Configuration,DC=domen,DC=local
Домен - CN=NTDS Settings,CN=SRV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,C
N=Configuration,DC=domen,DC=local
PDC - CN=NTDS Settings,CN=serv2,CN=Servers,CN=city,CN=Sites,CN=Configuration,DC=domen,DC=local
RID - CN=NTDS Settings,CN=serv2,CN=Servers,CN=city,CN=Sites,CN=Configuration,DC=domen,DC=local
Инфраструктура - CN=NTDS Settings,CN=serv2,CN=Servers,CN=city,CN=Sites,CN=Configu
ration,DC=domen,DC=local
fsmo maintenance: q


Как видно, роль хозяина схемы лежит в главном домене на КД SRV. Связи с этим КД, у дочернего КД нет. Отсюда у ругань на недостаточные права. Вместо transfer пробовал и seize. Эффект тот же. В дочернем домене нет группы администраторы схемы. Как быть?

P.S. погорячился... помимо роли хозяина схемы не передалась еще роль domain naming (хозяин именования доменов). В графической оболочке "домены и доверия" пишется: "Текущий хозяин операций находится в автономном режиме и передача ролей невозможна"

Отправлено: 14:20, 11-04-2012

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Зачем Вы хотите перенести роль хозяина схемы?

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:43, 11-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата art.andr:
В дочернем домене отвалилась репликация с главным доменом. »
Восстановить невозможно?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:04, 11-04-2012 | #3


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


действительно, прошу прощения, хозяин схемы и именования доменов должны быть уникальны в пределах одного леса, вопрос снимается

Цитата monkkey:
Восстановить невозможно? »
испробовал все что нашел в интернете, никакого толку
при том, что repadmin /syncall не выдает никаких ошибок и пишет, что все замечательно, nslookup'ы работают прекрасно

Отправлено: 15:49, 11-04-2012 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата art.andr:
при том, что repadmin /syncall не выдает никаких ошибок и пишет, что все замечательно, »
А что показывает repadmin /showrepl??

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:01, 11-04-2012 | #5


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt 1.txt
(40.0 Kb, 16 просмотров)

Цитата Telepuzik:
А что показывает repadmin /showrepl?? »

в аттаче

Отправлено: 19:41, 11-04-2012 | #6


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


На КД в дочернем домене сейчас такие предупреждения:
читать дальше »
Тип события: Предупреждение
Источник события: LSASRV
Категория события: SPNEGO (согласователь)
Код события: 40960
Дата: 12.04.2012
Время: 10:13:23
Пользователь: Н/Д
Компьютер: SERV1
Описание:
Система безопасности обнаружила ошибку проверки подлинности сервера cifs/MAN03.domen.local. Полученный от протокола проверки подлинности Kerberos код ошибки: "Неудачная попытка входа в систему. Указано неверное имя пользователя или другие неверные личные данные.
(0xc000006d)".

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 6d 00 00 c0 m..A

Отправлено: 10:53, 12-04-2012 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


art.andr,
Время на КД синхронизировано? Что у Вас установлено на границе локальной сети?

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:38, 13-04-2012 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Передача ролей FSMO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Ошибки после передачи ролей illznn Windows Server 2008/2008 R2 1 11-09-2014 13:08
2008 R2 - Проблема с утановкой ролей/компонентов. KAB Windows Server 2008/2008 R2 0 10-11-2011 00:55
[решено] DNS-сервер не смог подключиться к FSMO KPACHbIu Microsoft Windows NT/2000/2003 19 08-09-2011 12:11
Распределение ролей серверов stolyar Microsoft Windows NT/2000/2003 35 29-06-2009 09:03
Win 2003 & FSMO Angel_Wanted Microsoft Windows NT/2000/2003 3 03-12-2005 09:43




 
Переход