Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Серьезная проблема с AD после установки обновлений

Ответить
Настройки темы
[решено] Серьезная проблема с AD после установки обновлений

Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Изменения
Автор: genkoo
Дата: 22-05-2012
Друзья! Очень нужна ваша помощь! Первый раз сталкиваюсь с такой серьезной проблемой.
Вчера вечером проводил плановую установку обновлений от майкрософт на сервера. Поставил обновления за апрель и май(2012). На 4 серверах под управлением w2k3 sp2 eng все встало прекрасно! На 5 сервере после установки обновлений, ОС( w2k3 sp2 eng) стала долго загружаться. Порядка 20 минут и куча ошибок в логах. Перед установкой обновлений я сделал системный бэкап. Восстановил его - не помогло. Ошибки остались.
На сервере стоят роли DNS, AD, DHCP, WSUS и является файловым сервером.

Ошибки: Системные
читать дальше »


Date: 22.05.2012
Source: SAM
Type: Error
Event ID: 16651
The request for a new account-identifier pool failed. The operation will be retried until the request succeeds. The error is
"The requested FSMO operation failed. The current FSMO holder could not be contacted."

Date: 22.05.2012
Source: LSASRV
Type: Warning
Event ID: 40960
The Security System detected an authentication error for the server ldap/stwserv.estiw.lan. The failure code from authentication protocol Kerberos was "There are currently no logon servers available to service the logon request.
(0xc000005e)".

Date: 22.05.2012
Source: LSASRV
Type: Warning
Event ID: 40960
The Security System detected an authentication error for the server ldap/STWSERV. The failure code from authentication protocol Kerberos was "There are currently no logon servers available to service the logon request.
(0xc000005e)".

Date: 22.05.2012
Source: DHCPServer
Type: Error
Event ID: 1059
The DHCP service failed to see a directory server for authorization.

Date: 22.05.2012
Source: Print
Type: Error
Event ID: 33
The PrintQueue Container could not be found because the DNS Domain name could not be retrieved. Error: 54b

Date: 22.05.2012
Source: NETLOGON
Type: Warning
Event ID: 5781
Dynamic registration or deletion of one or more DNS records associated with DNS domain 'estiw.lan.' failed. These records are used by other computers to locate this server as a domain controller (if the specified domain is an Active Directory domain) or as an LDAP server (if the specified domain is an application partition).

Possible causes of failure include:
- TCP/IP properties of the network connections of this computer contain wrong IP address(es) of the preferred and alternate DNS servers
- Specified preferred and alternate DNS servers are not running
- DNS server(s) primary for the records to be registered is not running
- Preferred or alternate DNS servers are configured with wrong root hints
- Parent DNS zone contains incorrect delegation to the child zone authoritative for the DNS records that failed registration

USER ACTION
Fix possible misconfiguration(s) specified above and initiate registration or deletion of the DNS records by running 'nltest.exe /dsregdns' from the command prompt or by restarting Net Logon service. Nltest.exe is available in the Microsoft Windows Server Resource Kit CD.


Date: 22.05.2012
Source: LSASRV
Type: Warning
Event ID: 40960
The Security System detected an authentication error for the server LDAP/Localhost. The failure code from authentication protocol Kerberos was "There are currently no logon servers available to service the logon request.
(0xc000005e)".

Date: 22.05.2012
Source: NETLOGON
Type: Warning
Event ID: 5781
Dynamic registration or deletion of one or more DNS records associated with DNS domain 'DomainDnsZones.estiw.lan.' failed. These records are used by other computers to locate this server as a domain controller (if the specified domain is an Active Directory domain) or as an LDAP server (if the specified domain is an application partition).

Possible causes of failure include:
- TCP/IP properties of the network connections of this computer contain wrong IP address(es) of the preferred and alternate DNS servers
- Specified preferred and alternate DNS servers are not running
- DNS server(s) primary for the records to be registered is not running
- Preferred or alternate DNS servers are configured with wrong root hints
- Parent DNS zone contains incorrect delegation to the child zone authoritative for the DNS records that failed registration

USER ACTION
Fix possible misconfiguration(s) specified above and initiate registration or deletion of the DNS records by running 'nltest.exe /dsregdns' from the command prompt or by restarting Net Logon service. Nltest.exe is available in the Microsoft Windows Server Resource Kit CD.

Date: 22.05.2012
Source: NETLOGON
Type: Warning
Event ID: 5781
Dynamic registration or deletion of one or more DNS records associated with DNS domain 'ForestDnsZones.estiw.lan.' failed. These records are used by other computers to locate this server as a domain controller (if the specified domain is an Active Directory domain) or as an LDAP server (if the specified domain is an application partition).

Possible causes of failure include:
- TCP/IP properties of the network connections of this computer contain wrong IP address(es) of the preferred and alternate DNS servers
- Specified preferred and alternate DNS servers are not running
- DNS server(s) primary for the records to be registered is not running
- Preferred or alternate DNS servers are configured with wrong root hints
- Parent DNS zone contains incorrect delegation to the child zone authoritative for the DNS records that failed registration

USER ACTION
Fix possible misconfiguration(s) specified above and initiate registration or deletion of the DNS records by running 'nltest.exe /dsregdns' from the command prompt or by restarting Net Logon service. Nltest.exe is available in the Microsoft Windows Server Resource Kit CD.

Date: 22.05.2012
Source: LSASRV
Type: Warning
Event ID: 40960
The Security System detected an authentication error for the server cifs/STWSERV. The failure code from authentication protocol Kerberos was "There are currently no logon servers available to service the logon request.
(0xc000005e)".

Ошибки: DNS Сервер
читать дальше »


Date: 22.05.2012
Source: DNS
Type: Warning
Event ID: 4013
The DNS server was unable to open the Active Directory. This DNS server is configured to use directory service information and can not operate without access to the directory. The DNS server will wait for the directory to start. If the DNS server is started but the appropriate event has not been logged, then the DNS server is still waiting for the directory to start.


dcdiag
читать дальше »


Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\STWSERV
Starting test: Connectivity
......................... STWSERV passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\STWSERV
Starting test: Replications
[Replications Check,STWSERV] A recent replication attempt failed:
From AGIBUBA to STWSERV
Naming Context: DC=ForestDnsZones,DC=estiw,DC=lan
The replication generated an error (1908):
Win32 Error 1908
The failure occurred at 2012-05-22 10:08:14.
The last success occurred at 2012-05-21 20:48:18.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,STWSERV] A recent replication attempt failed:
From BACKUP to STWSERV
Naming Context: DC=ForestDnsZones,DC=estiw,DC=lan
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2012-05-22 10:11:21.
The last success occurred at 2012-05-21 20:48:57.
1 failures have occurred since the last success.
The guid-based DNS name bc6ab633-fd9a-4ddd-ae76-e6fc50596f37._msdcs.estiw.lan
is not registered on one or more DNS servers.
[Replications Check,STWSERV] A recent replication attempt failed:
From AGIBUBA to STWSERV
Naming Context: DC=DomainDnsZones,DC=estiw,DC=lan
The replication generated an error (1908):
Win32 Error 1908
The failure occurred at 2012-05-22 10:05:50.
The last success occurred at 2012-05-21 20:48:12.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,STWSERV] A recent replication attempt failed:
From BACKUP to STWSERV
Naming Context: DC=DomainDnsZones,DC=estiw,DC=lan
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2012-05-22 10:10:19.
The last success occurred at 2012-05-21 20:48:51.
1 failures have occurred since the last success.
The guid-based DNS name bc6ab633-fd9a-4ddd-ae76-e6fc50596f37._msdcs.estiw.lan
is not registered on one or more DNS servers.
[Replications Check,STWSERV] A recent replication attempt failed:
From AGIBUBA to STWSERV
Naming Context: CN=Schema,CN=Configuration,DC=estiw,DC=lan
The replication generated an error (1908):
Win32 Error 1908
The failure occurred at 2012-05-22 09:54:55.
The last success occurred at 2012-05-21 20:48:09.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
[Replications Check,STWSERV] A recent replication attempt failed:
From BACKUP to STWSERV
Naming Context: CN=Schema,CN=Configuration,DC=estiw,DC=lan
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2012-05-22 09:57:10.
The last success occurred at 2012-05-21 20:48:42.
1 failures have occurred since the last success.
The guid-based DNS name bc6ab633-fd9a-4ddd-ae76-e6fc50596f37._msdcs.estiw.lan
is not registered on one or more DNS servers.
......................... STWSERV passed test Replications
Starting test: NCSecDesc
......................... STWSERV passed test NCSecDesc
Starting test: NetLogons
......................... STWSERV passed test NetLogons
Starting test: Advertising
......................... STWSERV passed test Advertising
Starting test: KnowsOfRoleHolders
......................... STWSERV passed test KnowsOfRoleHolders
Starting test: RidManager
......................... STWSERV passed test RidManager
Starting test: MachineAccount
......................... STWSERV passed test MachineAccount
Starting test: Services
......................... STWSERV passed test Services
Starting test: ObjectsReplicated
......................... STWSERV passed test ObjectsReplicated
Starting test: frssysvol
......................... STWSERV passed test frssysvol
Starting test: frsevent
......................... STWSERV passed test frsevent
Starting test: kccevent
......................... STWSERV passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC0001B6F
Time Generated: 05/22/2012 09:37:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 05/22/2012 09:37:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 05/22/2012 09:37:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B70
Time Generated: 05/22/2012 09:37:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B72
Time Generated: 05/22/2012 09:37:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0x0000410B
Time Generated: 05/22/2012 09:51:30
Event String: The request for a new account-identifier pool
An Error Event occured. EventID: 0xC00010E1
Time Generated: 05/22/2012 09:51:36
(Event String could not be retrieved)
An Error Event occured. EventID: 0x825A0011
Time Generated: 05/22/2012 09:51:59
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000423
Time Generated: 05/22/2012 09:52:37
Event String: The DHCP service failed to see a directory server
An Error Event occured. EventID: 0xC0000021
Time Generated: 05/22/2012 09:52:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 05/22/2012 09:52:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 05/22/2012 09:52:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 05/22/2012 09:52:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 05/22/2012 09:52:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 05/22/2012 09:52:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000423
Time Generated: 05/22/2012 09:53:05
Event String: The DHCP service failed to see a directory server
An Error Event occured. EventID: 0x825A0011
Time Generated: 05/22/2012 10:07:25
(Event String could not be retrieved)
......................... STWSERV failed test systemlog
Starting test: VerifyReferences
......................... STWSERV passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : estiw
Starting test: CrossRefValidation
......................... estiw passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... estiw passed test CheckSDRefDom

Running enterprise tests on : estiw.lan
Starting test: Intersite
......................... estiw.lan passed test Intersite
Starting test: FsmoCheck
......................... estiw.lan passed test FsmoCheck

Отправлено: 04:18, 22-05-2012

 

Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


У меня имеются более ранние бэкапы системы. Вечером восстановлю бэкпам за воскресенье.
Где-то 10 месяцев назад у меня уже была подобная проблема. Все ошибки которые есть сейчас были и тогда. Проблема тогда была в IE8. После его установки появились эти ошибки. Удалили его, поставил заново и все заработало. Сейчас такой финт не получился.

Последний раз редактировалось genkoo, 22-05-2012 в 06:56.


Отправлено: 04:33, 22-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


genkoo,
Покажите дополнительно вывод ipconfig /all и nslookup <имя вашего домена> с рабочего и проблемного КД.

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:06, 22-05-2012 | #3


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


проблемный кд
читать дальше »


C:\Documents and Settings\tuxkon>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : stwserv
Primary Dns Suffix . . . . . . . : estiw.lan
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : estiw.lan

Ethernet adapter LAN:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Adapter #2
Physical Address. . . . . . . . . : 00-1A-4B-**-**-**
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.9.1.100
Subnet Mask . . . . . . . . . . . : 255.255.255.0
IP Address. . . . . . . . . . . . : 10.9.1.5
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.9.1.2
DNS Servers . . . . . . . . . . . : 10.9.1.5

C:\Documents and Settings\tuxkon>nslookup estiw.lan
Server: stwserv.estiw.lan
Address: 10.9.1.5

Name: estiw.lan
Addresses: 10.9.1.100, 10.9.1.2, 10.9.1.12, 10.9.1.13
10.9.1.5


рабочий кд
читать дальше »


C:\Documents and Settings\tuxkon>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : backup
Primary Dns Suffix . . . . . . . : estiw.lan
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : estiw.lan

Ethernet adapter lan:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
Physical Address. . . . . . . . . : 00-0D-60-**-**-**
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.9.1.12
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.9.1.2
DNS Servers . . . . . . . . . . . : 10.9.1.5
10.9.1.13
NetBIOS over Tcpip. . . . . . . . : Disabled

C:\Documents and Settings\tuxkon>nslookup estiw.lan
Server: stwserv.estiw.lan
Address: 10.9.1.5

Name: estiw.lan
Addresses: 10.9.1.2, 10.9.1.12, 10.9.1.13, 10.9.1.5

10.9.1.100

Отправлено: 09:34, 22-05-2012 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата genkoo:
IP Address. . . . . . . . . . . . : 10.9.1.100
Subnet Mask . . . . . . . . . . . : 255.255.255.0
IP Address. . . . . . . . . . . . : 10.9.1.5 »
Зачем Вам два ip адреса принадлежашей одной подсети?
Цитата genkoo:
DNS Servers . . . . . . . . . . . : 10.9.1.5 »
Альтернативный DNS сервер укажите. На скольких КД поднят DNS сервер? Вывод команды netdom query /domain:estiw.lan
fsmo
покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:59, 22-05-2012 | #5


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Цитата:
Зачем Вам два ip адреса принадлежашей одной подсети?
Прошлый сис админ так сделал. Не помню зачем. Сейчас удалил его

Альтернативный днс сервер указал

В сети 4 кд и 4 днс. 1 кд является хозяином роли, а друге дополнительные кд

C:\Documents and Settings\tuxkon>netdom query /domain:estiw.lan fsmo
Schema owner stwserv.estiw.lan

Domain role owner stwserv.estiw.lan

PDC role stwserv.estiw.lan

RID pool manager stwserv.estiw.lan

Infrastructure owner stwserv.estiw.lan

The command completed successfully.

Последний раз редактировалось genkoo, 22-05-2012 в 10:35.


Отправлено: 10:22, 22-05-2012 | #6


Старожил


Сообщения: 165
Благодарности: 23

Профиль | Отправить PM | Цитировать


Простите за оффтоп, а у Вас 4 кд все одном сайте стоят и одном офисе?

Отправлено: 12:23, 22-05-2012 | #7


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Что так мелко-то? Да, в одном сайте и офисе)

Отправлено: 13:29, 22-05-2012 | #8


Старожил


Сообщения: 165
Благодарности: 23

Профиль | Отправить PM | Цитировать


А зачем если не секрет? Я просто не представляю себе для чего нужно четыре КД... Я бы посоветовал избавиться от проблемного тем самым решив эту проблему... Но мне правда очень интересно зачем нужно 4 КД =(

Отправлено: 13:50, 22-05-2012 | #9


Аватара для genkoo

Старожил


Сообщения: 246
Благодарности: 9

Профиль | Отправить PM | Цитировать


Первый системный администратор так сделал. Я уже подумывал о передачи хозяина роли другому кд

Отправлено: 15:17, 22-05-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Серьезная проблема с AD после установки обновлений

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Vista Starter. Проблема после неудачной попытки установки обновлений. yymm Microsoft Windows Vista 11 27-02-2010 00:01
Ошибка - WIN XP HE гибнет после установки обновлений Bazilius Microsoft Windows 2000/XP 4 13-10-2009 18:59
Разное - После установки обновлений пропал WiFi и вебкамера starl Microsoft Windows Vista 0 15-07-2009 16:02
Различные проблемы после установки одного из обновлений valika Microsoft Windows Vista 10 14-01-2009 23:21
Ошибка - Серьезная проблема с компом после CCleaner flaba Microsoft Windows 2000/XP 11 21-03-2008 16:26




 
Переход