Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Win2kAS SP4 интересно слетела AD

Ответить
Настройки темы
Win2kAS SP4 интересно слетела AD

Аватара для Guest

Guest



Профиль | Цитировать


Win2kAS SP4 + заплатки
Выполнял роль контроллера домена, DNS(интегрированная с AD), DHCP, WINS, NAT, Proxy, маршрутизатора (3 сегмента - 2 локальных и 1 на выделенку), VPN сервера, терминального сервера (режим администрирования), файлового сервера.
После перепада напряжения слетел DNS, а точнее пропали зоны. При попытке создать зоны заново с интеграцией в AD выдаёт ошибку.
Создал Primary зону без интеграции с AD.
НО в домен могут войти только администраторы домена. *Всем остальным выдаётся сообщение типа "Неверный пароль или недоступен сервер".
В политиках ничего лишнего нет. Необходимый доступ к объектам AD выставлен правильно (по крайней мере ничего необычного в правах доступа не появилось)..
Службы Net logon и NTLM запущены..

На данный момент вижу только два выхода из этой ситуации:
1) Переустановка AD и DNS;
2) Полная переустановка сервера.
НО! и в первом, и во втором случае придётся заново заводить бюджеты пользователей и кофигурировать их, заново выставлять прова доступа на ресурсы..
во втором случае придется в добавок настраивать и все остальные службы.. но он 100% поможет..

Кто-нибудь сталкивался с чем-то подобным? Есть ли другой выход из данной ситуации?
Помогите пожалуйста.

Отправлено: 14:28, 22-04-2004

 

Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


какую ошибку выдает при попытке создания интегрированной зоны DNS?

у созданной зоны обновления динамические разрешили?
что там сейчас находится?

Где находится у вас в сети Глобальный Каталог ( на каком КД?)
указывают на него записи в вашей  созданной зоне DNS (записи gc во всех поддоменах зоны содержат ссылки на какой сервер)?

что в журналах работы доменного контроллера по поводу Глобального каталога коворится?

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 01:17, 23-04-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Посмотри здесь http://forum.oszone.net/topic.cgi?fo...amp;topic=4588

-------
Dennis


Отправлено: 09:37, 23-04-2004 | #3


Аватара для Guest

Guest


Профиль | Цитировать


Цитата:
какую ошибку выдает при попытке создания интегрированной зоны DNS?
пишет, что АД недоступна.
Цитата:
у созданной зоны обновления динамические разрешили?
да.
Цитата:
что там сейчас находится?
восстановил прежнюю структуру из файла netlogon.dns
соответственно, т.к. включено динамические обновления из DHCP, добавились записи об рабочих станциях..
Цитата:
Где находится у вас в сети Глобальный Каталог ( на каком КД?)
на этом же сервере (у меня других нет)
Цитата:
указывают на него записи в вашей *созданной зоне *DNS (записи gc во всех поддоменах зоны содержат ссылки на какой сервер)?
да, указывают.
Цитата:
что в журналах работы доменного контроллера по поводу Глобального каталога коворится?
не помню.. (не могу подключиться по VPN, но завтра посмотрю..)

Отправлено: 12:37, 23-04-2004 | #4


Аватара для Guest

Guest


Профиль | Цитировать


Цитата:
что в журналах работы доменного контроллера по поводу Глобального каталога говорится?
Вот так стартует сервер:

Event Type: Error
Event Source: NTDS General
Event Category: Global Catalog
Event ID: 1126
Date: 24.04.2004
Time: 17:28:18
User: Everyone
Computer: SERVER
Description:
Unable to establish connection with global catalog.

======
Event Type: Warning
Event Source: NTDS General
Event Category: Global Catalog
Event ID: 1655
Date: 24.04.2004
Time: 17:28:18
User: Everyone
Computer: SERVER
Description:
The attempt to communicate with global catalog \\%ServerName% failed with the following status:

Access is denied.

The operation in progress might be unable to continue. *The directory service will use the locator to try find an available global catalog server for the next operation that requires one.

The record data is the status code.
Data:
0000: 05 00 00 00 * * * * * * * .... * *

======
Event Type: Information
Event Source: NTDS KCC
Event Category: Knowledge Consistency Checker
Event ID: 1404
Date: 24.04.2004
Time: 17:18:17
User: N/A
Computer: SERVER
Description:
The local Directory Service has assumed the responsibility of generating and maintaining inter-site replication topologies for its site.

======
Event Type: Information
Event Source: NTDS General
Event Category: Service Control
Event ID: 1394
Date: 24.04.2004
Time: 17:13:15
User: Everyone
Computer: SERVER1
Description:
Updates to the Directory Service database are succeeding again, so the NetLogon service has been restarted.

======
Event Type: Information
Event Source: NTDS General
Event Category: Service Control
Event ID: 1000
Date: 24.04.2004
Time: 17:13:15
User: Everyone
Computer: SERVER
Description:
Microsoft Directory startup complete, version 5.00.2195.6697 *

=======
Event Type: Information
Event Source: NTDS ISAM
Event Category: General
Event ID: 100
Date: 24.04.2004
Time: 17:12:41
User: N/A
Computer: SERVER
Description:
NTDS (280) The database engine 6.01.3940.0031 started.


Отправлено: 19:10, 24-04-2004 | #5


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


вот тут что страшное описывается:
http://support.microsoft.com/default...b;en-us;305837

не знаю, поможет ли именно вам. Там ГП сбрасывать по шаблонам хотят..

кстати, выполните проверку по тем командам из статьи:
dcdiag, netdiag.
ntdsutil тоже можно сделать..

запостите сюда.

перед применением шаблонов безопасности, хорошобы резервную копию системных каталогов и файликов.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 15:24, 25-04-2004 | #6


Аватара для Guest

Guest


Профиль | Цитировать


Спасибо за то, что откликнулись!

Но с проблемой я до конца не разобрался...

Пререустановил сервер... перешёл на w2k3. Хотел это сделать немного позже, но раз так случилось...

Отправлено: 16:15, 26-04-2004 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Win2kAS SP4 интересно слетела AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Использование - Интересно, могут ли быть заморочки? futurist Тест-форум 5 10-11-2009 02:42
Интересно как тут в озоне Trionyx Флейм 5 17-12-2008 15:16
Интересно hotfix пляшет (KB931836) MityayII Автоматическая установка Windows 2000/XP/2003 1 28-06-2007 22:26
WordPad - а интересно... IZOprogman Microsoft Windows 95/98/Me (архив) 3 29-11-2004 20:42




 
Переход