|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Контроллер домена не объявляет себя контроллером домена |
|
2012 R2 - Контроллер домена не объявляет себя контроллером домена
|
Новый участник Сообщения: 2 |
Все привет. Прошу Вашей помощи.
Проблема следующая: был DC на Windows Serevr 2003, там же DNS и DHCP, было принято перенести DC на новый сервер с Windows Server 2012 R2, что бы потом вывести старый DC из домена. На новый сервер была установлена роль AD, он был добавлен в домен и проведена миграция DC со старого сервера на новый (по этой инструкции: http://habrahabr.ru/company/microsoft/blog/245667/). Все записи пользователей и компьютеров успешно перенеслись. Новый DC был назначен GC. DNS, DHCP тоже были перенесены и нормально работают. После этого я попытался вывести старый DC из домена утилитой dcpromo, но получил сообщение о том, что ни один DC не доступен, но он сам на тот момент являлся DC, т.к. домен функционировал нормально. Позже выяснил, что в процессе репликации есть проблемы и FRS не хватало файла (не помню какого) в папке SYSVOL. Создал этот файл и ошибка ушла. После этого старый DC перестал считать себя DC, но новый так и не начал. На данный момент все записи о старом DC были очищены утилитой Ntdsutil. Все записи о старом DC в DNS удалил руками. В диспетчере сервера висит сообщение о том, что AD требуется повысить роль сервера. Пытаюсь сделать это, но получаю ошибку "Ошибка при определении того, является ли целевой сервер контроллером домена: Повышение роли контроллера домена завершено, но сервер не объявляется как контроллер домена". Оснастки AD недоступны, ссылаясь на невозможность подключиться к домену. dcdiag
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = server-1c * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site\SERVER-1C Запуск проверки: Connectivity ......................... SERVER-1C - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site\SERVER-1C Запуск проверки: Advertising Неустранимая ошибка: сбой при вызове DsGetDcName (SERVER-1C), ошибка 1355 Локатору не удается найти сервер. ......................... SERVER-1C - не пройдена проверка Advertising Запуск проверки: FrsEvent За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. ......................... SERVER-1C - пройдена проверка FrsEvent Запуск проверки: DFSREvent ......................... SERVER-1C - пройдена проверка DFSREvent Запуск проверки: SysVolCheck ......................... SERVER-1C - пройдена проверка SysVolCheck Запуск проверки: KccEvent ......................... SERVER-1C - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders ......................... SERVER-1C - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount ......................... SERVER-1C - пройдена проверка MachineAccount Запуск проверки: NCSecDesc ......................... SERVER-1C - пройдена проверка NCSecDesc Запуск проверки: NetLogons Не удается подключиться к общему ресурсу NETLOGON. (\\SERVER-1C\netlogon) [SERVER-1C] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... SERVER-1C - не пройдена проверка NetLogons Запуск проверки: ObjectsReplicated ......................... SERVER-1C - пройдена проверка ObjectsReplicated Запуск проверки: Replications ......................... SERVER-1C - пройдена проверка Replications Запуск проверки: RidManager ......................... SERVER-1C - пройдена проверка RidManager Запуск проверки: Services ......................... SERVER-1C - пройдена проверка Services Запуск проверки: SystemLog Возникла ошибка. Код события (EventID): 0xC00038D6 Время создания: 09/18/2015 11:46:33 Строка события: Службе пространства имен не удалось инициализировать сведения о дове рительных отношениях между лесами на этом контроллере домена; она будет периодич ески повторять выполнение операции. Код возврата находится в данных. ......................... SERVER-1C - не пройдена проверка SystemLog Запуск проверки: VerifyReferences ......................... SERVER-1C - пройдена проверка VerifyReferences Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: ostrov Запуск проверки: CheckSDRefDom ......................... ostrov - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ostrov - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: ostrov.local Запуск проверки: LocatorCheck Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355 Не удается найти сервер глобального каталога - все глобальные каталоги отключены. Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1355 Не удается найти сервер времени. Сервер, которому принадлежит роль PDC, отключен. Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355 Не удается найти сервер точного времени. Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355 Не удается найти центр распространения ключей (KDC) - все KDC отключены. ......................... ostrov.local - не пройдена проверка LocatorCheck Запуск проверки: Intersite ......................... ostrov.local - пройдена проверка Intersite nslookup
Сервер по умолчанию: server-1c.ostrov.local Address: 192.168.208.106 ipconfig /all
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : server-1c Основной DNS-суффикс . . . . . . : ostrov.local Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : ostrov.local Ethernet adapter Ethernet: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet Физический адрес. . . . . . . . . : D8-D3-85-EB-37-7E DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.208.106(Основной) Маска подсети . . . . . . . . . . : 255.255.252.0 Основной шлюз. . . . . . . . . : 192.168.208.99 DNS-серверы. . . . . . . . . . . : 192.168.208.106 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{152EE7F5-923D-4E43-9ED1-12B88432895F}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Teredo Tunneling Pseudo-Interface: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:90d7:188e:af47:2b8b:9bcc(Основной) Локальный IPv6-адрес канала . . . : fe80::188e:af47:2b8b:9bcc%14(Основной) Основной шлюз. . . . . . . . . : :: IAID DHCPv6 . . . . . . . . . . . : 385875968 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-C7-F7-51-D8-D3-85-EB-37-7E NetBios через TCP/IP. . . . . . . . : Отключен |
|
Отправлено: 15:10, 18-09-2015 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Проверьте, что в DNS в _msdsc.ostrov.local записи указывают на ваш новый сервер.
Покажите dcdiag /test:dns. |
Отправлено: 08:46, 21-09-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата pasha191:
|
|
------- Отправлено: 01:38, 22-09-2015 | #3 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Я проверял _msdsc.ostrov.local. Во всех разделах прописан именно сервер с ip 192.168.208.106
Например, при попытке завести компьютер в домен получаю это: "DNS успешно запросила запись ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "ostrov.local": Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.ostrov.local Этим запросом были идентифицированы следующие контроллеры домена Active Directory: server-1c.ostrov.local" Т.е. сама запись SRV существует. Ну nslookup вы видели. dcdiag /test:dns
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = server-1c * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site\SERVER-1C Запуск проверки: Connectivity ......................... SERVER-1C - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site\SERVER-1C Запуск проверки: DNS Проверки DNS выполняются без зависания. Подождите несколько минут... ......................... SERVER-1C - пройдена проверка DNS Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: ostrov Выполнение проверок предприятия на: ostrov.local Запуск проверки: DNS Результаты проверки контроллеров домена: Контроллер домена: server-1c.ostrov.local Домен: ostrov.local TEST: Basic (Basc) Warning: The AAAA record for this DC was not found TEST: Dynamic update (Dyn) Warning: Failed to delete the test record dcdiag-test-record in zone ostrov.local TEST: Records registration (RReg) Сетевой адаптер [00000010] Broadcom NetXtreme Gigabit Ethernet: Внимание! Отсутствует запись AAAA на DNS-сервере 192.168.208.106: server-1c.ostrov.local Внимание! Не удается найти регистрации записей для некоторых сетевых адаптеров Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена: DNS-сервер: 85.235.192.3 (<name unavailable>) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DNS server 85.235.192.3 server-1c PASS WARN PASS PASS WARN WARN n/a ......................... ostrov.local - пройдена проверка DNS |
Отправлено: 12:12, 22-09-2015 | #4 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Обратную зону в DNS создайте.
|
|
------- Отправлено: 19:40, 22-09-2015 | #5 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Какие сообщения присутствуют в журналах ошибок ролей и журнале "Система"?
|
Отправлено: 09:57, 23-09-2015 | #6 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата pasha191:
Что это за устройство? Зачем к нему обращение происходит? Где прописано? |
|
------- Отправлено: 00:57, 24-09-2015 | #7 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
|
|
Отправлено: 10:25, 24-09-2015 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Контроллер домена на Srv2008 пытается выполнить вход на сервера вне домена. | Pandy_oO | Другие серверные продукты | 1 | 03-06-2015 09:22 | |
2008 R2 - Проблема с контроллером домена | Ruldik | Windows Server 2008/2008 R2 | 4 | 20-04-2015 14:40 | |
Проблема с контроллером домена | oakim | Microsoft Windows NT/2000/2003 | 4 | 01-02-2006 21:14 | |
проблемы с контроллером домена | chip | Сетевые технологии | 1 | 05-04-2005 11:57 | |
Глюс контроллером домена | Guest | Сетевые технологии | 1 | 15-02-2004 22:28 |
|