|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Главное конечное имя неверно |
|
[решено] Главное конечное имя неверно
|
Новый участник Сообщения: 22 |
Добрый день! Подобная тема уже была, но, поскольку, возможно, у меня ситуация иная, создаю новую.
Итак, в домене 2 контроллера. Их обоих восстанавливали из бекапа (разница в срезах бекапов -- примерно 12 часов). После подъема не делается репликация с формулировкой "Главное конечное имя неверно". DNS, вроде, настроены. Предпочитаемые dns-серверы этих КД смотрят "друг на друга" Выполнение netdom resetpwd (как тут советовали) на DC1: netdom resetpwd /server:DC2.mydomain.ru /userd:mydomain\administrator /passwordd:god The machine account password for the local machine has been successfully reset The command completed successfully * на DC1: CALLBACK MESSAGE: Error contacting server 8a6d014e-4e37-48ed-a504-676e028cca34._msdcs.mydomain.ru (network error): -2146893022 (0x80090322): Главное конечное имя неверно. CALLBACK MESSAGE: SyncAll Finished. SyncAll reported the following errors: Error contacting server 8a6d014e-4e37-48ed-a504-676e028cca34._msdcs.mydomain.ru (network error): -2146893022 (0x80090322): Главное конечное имя неверно. CALLBACK MESSAGE: The following replication is in progress: From: ba4c2bbb-07cb-4d1d-a17a-989c84c65db7._msdcs.mydomain.ru To : 8a6d014e-4e37-48ed-a504-676e028cca34._msdcs.mydomain.ru CALLBACK MESSAGE: The following replication completed successfully: From: ba4c2bbb-07cb-4d1d-a17a-989c84c65db7._msdcs.mydomain.ru To : 8a6d014e-4e37-48ed-a504-676e028cca34._msdcs.mydomain.ru CALLBACK MESSAGE: SyncAll Finished. SyncAll terminated with no errors. Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера host/DC2.mydomain.ru. Использовавшееся конечное имя: mydomain\DC2$. Это значит, что пароль, который был использован для шифрования билета службы Kerberos, отличается от пароля на конечном сервере. Обычно это происходит, если в конечной сфере (mydomain.RU) и в сфере клиента имеются учетные записи компьютеров с одинаковыми именами. Обратитесь к системному администратору. |
|
Отправлено: 12:05, 08-08-2011 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать А роли вы передавали?
|
Отправлено: 12:34, 09-08-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Да, вроде, роли были на DC2. Итак, перечисляю свои "достижения"
- как уже говорил, на DC1 снес контроллер домена и погасил его физически; - на DC2 (connect to server DC2) снес метаданные строго в соответствии с мануалом; - пытаюсь (dcpromo) поднять КД на DC1, ругается: Операция не выполнена по следующей причине: Ошибка при репликации службой каталогов раздела CN=Schema,CN=Configuration,DC=mydomain,DC=ru с удаленного контроллера доменов DC2.mydomain.ru. "Исходный сервер в настоящий момент отвергает запросы на репликацию." Repadmin can't connect to a "home server", because of the following error. Try specifying a different home server with /homeserver:[dns name] Error: An LDAP lookup operation failed with the following error: LDAP Error 49(0x31): Неправильные учетные данные Server Win32 Error 2148074252(0x8009030c): Попытка входа в систему неудачна Extended Information: 8009030C: LdapErr: DSID-0C09043E, comment: AcceptSecurityContext error, data 0, vece "Этот сервер является владельцем следующей роли FSMO, но не считает назначение правильным...." |
Последний раз редактировалось Карбофос, 09-08-2011 в 13:30. Отправлено: 13:21, 09-08-2011 | #22 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Становится все интереснее...
Я бы восстановился из бэкапа заново первый контроллер, а на втором сделал бы отметку что он восстановлен из бэкапа. PS теоретически ваш случай не сложен (лечение не более часа), но в режиме вопрос-форум-ответ он может сильно затянуться. |
Отправлено: 14:37, 09-08-2011 | #23 |
Новый участник Сообщения: 22
|
Цитата zero55:
1) DC1 поднимаем из бекапа (когда он еще не был отстанен от должности КД) в режиме Directory Service Restore Mode; 2) действуем по методу 1, причем работаем с реестром DC1; Если да, то что-то не пойму, что значит "на втором сделал бы отметку что он восстановлен из бэкапа".... |
|
Отправлено: 14:59, 09-08-2011 | #24 |
Новый участник Сообщения: 22
|
Все-таки не оставляю попыток сделать через dcpromo... DC2 отказывается реплицироваться, видимо, вот по какой причине:
выполняю repadmin /options: пробую repadmin /options -DISABLE_OUTBOUND_REPL: |
Отправлено: 16:12, 09-08-2011 | #25 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Карбофос:
|
|
------- Отправлено: 16:50, 09-08-2011 | #26 |
Новый участник Сообщения: 22
|
Цитата Telepuzik:
Единственный вопрос: в оснастке "AD - сайты и службы" не прописался NTDS Settings для DC1 (с DC2), а прописался только для DC2 (с DC1). Это нормально? Он пропишется потом? Разобрался: сделал IS_GC DISABLE_INBOUND_REPL для DC1. Еще раз всем спасибо! С вами я стану Мастером Доменных Дел! |
|
Последний раз редактировалось Карбофос, 09-08-2011 в 17:25. Отправлено: 17:15, 09-08-2011 | #27 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Отключение репликации это решение?
Не думаю... |
Отправлено: 10:48, 10-08-2011 | #28 |
Новый участник Сообщения: 22
|
Цитата zero55:
Действительно, ситуация окончательно выправилась, когда сделал и -DISABLE_OUTBOUND_REPL, и -DISABLE_INBOUND_REPL |
|
Отправлено: 13:19, 10-08-2011 | #29 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать т.е. вы убрали следствие а не причину?
И получили нереплицируемый контроллер... Хм.. Сомневаюсь что это правильно. Контроллер то неработоспособен |
Отправлено: 15:42, 10-08-2011 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] При установке сетевого принтера ошибка: "Имя принтера задано неверно" | viterik | Microsoft Windows 2000/XP | 12 | 17-02-2015 08:02 | |
Разное - CMD неверно отображает кирилицу | ispolin | Microsoft Windows 2000/XP | 14 | 07-08-2011 17:09 | |
[решено] неверно отображается напряжение в винде | SoA | Непонятные проблемы с Железом | 3 | 14-11-2009 11:31 | |
В AD пишет главное конечное имя неверно? | Proha | Microsoft Windows NT/2000/2003 | 5 | 03-03-2008 10:24 | |
[решено] Параметр задан неверно | Mars2X | Microsoft Windows 2000/XP | 5 | 03-03-2007 10:19 |
|