Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Лег DC

Ответить
Настройки темы
2008 - [решено] Лег DC

Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Michail77
Дата: 04-03-2013
Недавно рухнул PDC.
Вторичный DC (на Hyper-V) взял на себя роль PDC.
После долгих танцев PDC загрузился (до этого даже войти в него не мог).
В логах у обоих DC имеются ошибки. Трогать что-либо сейчас боюсь.
Хочу посоветоваться с знающими людьми что и как делать.

Вот скриншоты.
PDC:
1.

2.

3.

4.

dcdiag:
Код: Выделить весь код
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\my>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = dc
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: MyDomainServers\DC
      Запуск проверки: Connectivity
         ......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: MyDomainServers\DC
      Запуск проверки: Advertising
         ......................... DC - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         За последние 24 часа после предоставления SYSVOL в общий доступ
         зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
         репликации SYSVOL могут стать причиной проблем групповой политики.
         ......................... DC - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... DC - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... DC - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ......................... DC - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... DC - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         Учетная запись DC не является доверенной для делегирования.  Она не
         может реплицироваться.
         Учетная запись DC не является учетной записью контроллера DC.  Она не
         может реплицироваться.
         Внимание!  Атрибут userAccountControl для DC:
         0x11000 = ( WORKSTATION_TRUST_ACCOUNT | DONT_EXPIRE_PASSWD )
         Типовой параметр для контроллера домена -
         0x82000 = ( SERVER_TRUST_ACCOUNT | TRUSTED_FOR_DELEGATION )
         Это может влиять на репликацию?
         ......................... DC - не пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ......................... DC - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         [DC] В учетных данных пользователя отсутствует разрешение на
         выполнение данной операции.
         Учетная запись, используемая для этой проверки, должна иметь права на
         вход в сеть
         для домена данного компьютера.
         ......................... DC - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... DC - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: DC=ForestDnsZones,DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            376 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник SERVICES
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: DC=DomainDnsZones,DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            376 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник SERVICES
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: CN=Schema,CN=Configuration,DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            376 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
         [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: CN=Configuration,DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            378 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
         [Replications Check,DC] Сбой при последней попытке репликации:
            Из SERVICES в DC
            Контекст именования: DC=mydomain,DC=ru
            При репликации возникла ошибка (8453):
            Доступ к репликации отвергнут.
            Сбой возник в 2013-03-03 04:50:28.
            Последняя успешная операция была в 2013-02-15 22:57:42. После
            последней успешной операции было
            376 сбоев.
            Учетная запись компьютера для назначения DC
            не настроена должным образом.
            Проверьте поле userAccountControl.
            Ошибка Kerberos.
            Учетная запись компьютера отсутствует или не соответствует на
            серверах цели, источника или KDC.
            Убедитесь, что раздел домена центра распространения ключей (KDC)
            синхронизирован с предприятием в целом.
            Для этого можно использовать инструмент repadmin/syncall.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник SERVICES
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         ......................... DC - не пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... DC - пройдена проверка RidManager
      Запуск проверки: Services
            Не удалось открыть службу NTDS в DC, ошибка 0x5
            "Отказано в доступе."
         ......................... DC - не пройдена проверка Services
      Запуск проверки: SystemLog
         Возникло событие Error.  Код события (EventID):  0x000016AD
            Время создания: 03/03/2013   04:08:55
            Строка события:
            Не удалось выполнить проверку подлинности для сеанса компьютера TS.
Произошла следующая ошибка:
         ......................... DC - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... DC - пройдена проверка VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
         ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... mydomain - пройдена проверка
         CrossRefValidation

   Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: LocatorCheck
         ......................... mydomain.ru - пройдена проверка
         LocatorCheck
      Запуск проверки: Intersite
         ......................... mydomain.ru - пройдена проверка Intersite

C:\Users\my>
Вторичный DC:

1.

2.

3.

DCDIAG с Вторичного DC
Код: Выделить весь код
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\my>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = services
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: MyDomainServers\SERVICES
      Запуск проверки: Connectivity
         ......................... SERVICES - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: MyDomainServers\SERVICES
      Запуск проверки: Advertising
         ......................... SERVICES - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         За последние 24 часа после предоставления SYSVOL в общий доступ
         зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
         репликации SYSVOL могут стать причиной проблем групповой политики.
         ......................... SERVICES - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... SERVICES - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... SERVICES - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         Возникло событие Warning.  Код события (EventID):  0x80000B46
            Время создания: 03/03/2013   04:03:56
            Строка события:
            Безопасность данного сервера каталогов можно существенно повысить, е
сли настроить его на отклонение привязок SASL (согласование,  Kerberos, NTLM или
 выборка), которые не запрашивают подписи (проверки целостности) и простых привя
зок LDAP, которые  выполняются для подключения LDAP с открытым (не зашифрованным
 SSL/TLS) текстом.  Даже если никто из клиентов такие привязки не использует, на
стройка сервера на их отклонение улучшит безопасность этого сервера.
         Возникло событие Error.  Код события (EventID):  0xC00006A3
            Время создания: 03/03/2013   04:04:44
            Строка события:
            Локальному серверу службы каталогов не удалось загрузить изменения,
запрошенные для следующего раздела каталога. По этой причине не удалось отправит
ь запросы на изменения серверу службы каталогов по следующему сетевому адресу.
         ......................... SERVICES - не пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... SERVICES - пройдена проверка
         KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... SERVICES - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ......................... SERVICES - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         [SERVICES] В учетных данных пользователя отсутствует разрешение на
         выполнение данной операции.
         Учетная запись, используемая для этой проверки, должна иметь права на
         вход в сеть
         для домена данного компьютера.
         ......................... SERVICES - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... SERVICES - пройдена проверка
         ObjectsReplicated
      Запуск проверки: Replications
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник DC
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник DC
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник DC
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         [Проверка репликации,SERVICES] Сбой функции
         DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105
         "Доступ к репликации отвергнут."
         ......................... SERVICES - не пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... SERVICES - пройдена проверка RidManager
      Запуск проверки: Services
            Не удалось открыть службу NTDS в SERVICES, ошибка 0x5
            "Отказано в доступе."
         ......................... SERVICES - не пройдена проверка Services
      Запуск проверки: SystemLog
         Возникло событие Error.  Код события (EventID):  0x40000004
            Время создания: 03/03/2013   03:36:48
            Строка события:
            Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера dc$. Ис
пользовалось конечное имя cifs/dc.mydomain.ru. Это означает, что конечному сер
веру не удалось расшифровать билет, предоставленный клиентом. Это может быть из-
за того, что имя участника службы конечного сервера (SPN) зарегистрировано на уч
етной записи, отличной от учетной записи, используемой конечной службой. Убедите
сь, что конечное имя SPN зарегистрировано только на учетной записи, используемой
 сервером. Причиной этой ошибки может быть еще и то, что конечная служба использ
ует другой пароль для учетной записи конечной службы, отличный от пароля центра
распределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитес
ь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль.
Если имя сервера задано не полностью и конечный домен (MyDomain.RU) отличен от
 домена клиента (MyDomain.RU), проверьте, нет ли серверных учетных записей с т
аким же именем в этих двух доменах, или используйте полное имя для идентификации
 сервера.
         Возникло событие Error.  Код события (EventID):  0x40000004
            Время создания: 03/03/2013   03:50:25
            Строка события:
            Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера dc$. Ис
пользовалось конечное имя mydomain\DC$. Это означает, что конечному серверу не
 удалось расшифровать билет, предоставленный клиентом. Это может быть из-за того
, что имя участника службы конечного сервера (SPN) зарегистрировано на учетной з
аписи, отличной от учетной записи, используемой конечной службой. Убедитесь, что
 конечное имя SPN зарегистрировано только на учетной записи, используемой сервер
ом. Причиной этой ошибки может быть еще и то, что конечная служба использует дру
гой пароль для учетной записи конечной службы, отличный от пароля центра распред
еления ключей Kerberos (KDC) для учетной записи конечной службы. Убедитесь, что
и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Если им
я сервера задано не полностью и конечный домен (mydomain.RU) отличен от домена
 клиента (mydomain.RU), проверьте, нет ли серверных учетных записей с таким же
 именем в этих двух доменах, или используйте полное имя для идентификации сервер
а.
         Возникло событие Warning.  Код события (EventID):  0x000727A5
            Время создания: 03/03/2013   04:02:44
            Строка события:
            Служба WinRM не прослушивает запросы WS-Management.
         Возникло событие Warning.  Код события (EventID):  0x8000001D
            Время создания: 03/03/2013   04:03:56
            Строка события:
            Центр распространения ключей (KDC) не может найти подходящий сертифи
кат для использования при регистрации смарт-карт или KDC-сертификат не может быт
ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб
лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи
кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
         Возникло событие Error.  Код события (EventID):  0xC00010E1
            Время создания: 03/03/2013   04:04:08
            Строка события:
            Имя "AladinHaspV01.2:30" не удалось зарегистрировать на интерфейсе с
 IP-адресом 10.163.0.5. Компьютер с IP-адресом 10.163.0.2 не разрешил использова
ть имя, запрошенное этим компьютером.
         Возникло событие Warning.  Код события (EventID):  0x00000011
            Время создания: 03/03/2013   04:04:12
            Строка события:
            Повреждены один или несколько сертификатов лицензирования служб терм
иналов на сервере лицензирования служб терминалов "SERVICES". В связи с этим сер
вер лицензирования служб терминалов будет выдавать только временные лицензии, по
ка не будет заново активирован.
         Возникло событие Warning.  Код события (EventID):  0x000727AA
            Время создания: 03/03/2013   04:06:35
            Строка события:
            Службе WinRM не удалось создать следующие имена участников-служб: WS
MAN/services.mydomain.ru, WSMAN/services.
         ......................... SERVICES - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... SERVICES - пройдена проверка
         VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
         ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... mydomain - пройдена проверка
         CrossRefValidation

   Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: LocatorCheck
         ......................... mydomain.ru - пройдена проверка
         LocatorCheck
      Запуск проверки: Intersite
         ......................... mydomain.ru - пройдена проверка Intersite

C:\Users\my>

Отправлено: 05:21, 03-03-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


на сегодня всё. ложитесь спать. завтра утром посмотрите DCDIAG. Сервера не перезагружать минимум сутки.

-------
Вежливый клиент всегда прав!


Отправлено: 01:19, 04-03-2013 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo,
Ок ).
Спасибо за то, что помогаете.

Отправлено: 01:23, 04-03-2013 | #32


Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo,

PDC
DCDIAG


Код: Выделить весь код
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = dc
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: mydomainServers\DC
      Запуск проверки: Connectivity
         ......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: mydomainServers\DC
      Запуск проверки: Advertising
         ......................... DC - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         ......................... DC - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... DC - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... DC - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ......................... DC - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... DC - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... DC - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ......................... DC - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         ......................... DC - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... DC - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         ......................... DC - пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... DC - пройдена проверка RidManager
      Запуск проверки: Services
         ......................... DC - пройдена проверка Services
      Запуск проверки: SystemLog
         Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/04/2013   08:05:58
            Строка события:
            Windows не удалось применить параметры "Group Policy Folders". Парам
етры "Group Policy Folders" могут иметь свой собственный файл журнала. Щелкните
ссылку "Дополнительные сведения".
         Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/04/2013   08:05:59
            Строка события:
            Windows не удалось применить параметры "Group Policy Registry". Пара
метры "Group Policy Registry" могут иметь свой собственный файл журнала. Щелкнит
е ссылку "Дополнительные сведения".
         Возникло событие Warning.  Код события (EventID):  0x0000043D
            Время создания: 03/04/2013   08:05:59
            Строка события:
            Windows не удалось применить параметры "Group Policy Regional Option
s". Параметры "Group Policy Regional Options" могут иметь свой собственный файл
журнала. Щелкните ссылку "Дополнительные сведения".
         Возникло событие Error.  Код события (EventID):  0x0000165B
            Время создания: 03/04/2013   08:56:25
            Строка события:
            Не удалось установить сеанс с компьютера "SUPERVISOR4", так как указ
анная им доверительная учетная запись "SUPERVISOR4$" отсутствует в базе данных.

         Возникло событие Error.  Код события (EventID):  0x000016AD
            Время создания: 03/04/2013   08:58:53
            Строка события:
            Не удалось выполнить проверку подлинности для сеанса компьютера SUPE
RVISOR4. Произошла следующая ошибка:
         ......................... DC - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... DC - пройдена проверка VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
         ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... mydomain - пройдена проверка
         CrossRefValidation

   Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: LocatorCheck
         ......................... mydomain.ru - пройдена проверка
         LocatorCheck
      Запуск проверки: Intersite
         ......................... mydomain.ru - пройдена проверка Intersite

C:\Users\Администратор>
Вторичный DC

Код: Выделить весь код
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор.mydomain>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = services
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: mydomainServers\SERVICES
      Запуск проверки: Connectivity
         ......................... SERVICES - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: mydomainServers\SERVICES
      Запуск проверки: Advertising
         ......................... SERVICES - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         ......................... SERVICES - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... SERVICES - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... SERVICES - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ......................... SERVICES - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... SERVICES - пройдена проверка
         KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... SERVICES - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ......................... SERVICES - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         ......................... SERVICES - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... SERVICES - пройдена проверка
         ObjectsReplicated
      Запуск проверки: Replications
         ......................... SERVICES - пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... SERVICES - пройдена проверка RidManager
      Запуск проверки: Services
         ......................... SERVICES - пройдена проверка Services
      Запуск проверки: SystemLog
         Возникло событие Error.  Код события (EventID):  0x0000165B
            Время создания: 03/04/2013   08:57:54
            Строка события:
            Не удалось установить сеанс с компьютера "91346372434C4FC", так как
указанная им доверительная учетная запись "91346372434C4FC$" отсутствует в базе
данных.
         Возникло событие Error.  Код события (EventID):  0x000016AD
            Время создания: 03/04/2013   09:01:00
            Строка события:
            Не удалось выполнить проверку подлинности для сеанса компьютера 9134
6372434C4FC. Произошла следующая ошибка:
         ......................... SERVICES - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... SERVICES - пройдена проверка
         VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: mydomain
      Запуск проверки: CheckSDRefDom
         ......................... mydomain - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... mydomain - пройдена проверка
         CrossRefValidation

   Выполнение проверок предприятия на: mydomain.ru
      Запуск проверки: LocatorCheck
         ......................... mydomain.ru - пройдена проверка
         LocatorCheck
      Запуск проверки: Intersite
         ......................... mydomain.ru - пройдена проверка Intersite

C:\Users\Администратор.mydomain>

Отправлено: 09:17, 04-03-2013 | #33

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Michail77:
Запуск проверки: SystemLog »
на обоих контроллерах скопируйте ошибки и предупреждения. вставьте в тег цитаты и [more] (выделите текст на форуме и нажмите иконку hide, что между цитатой и смайликом.)
чтобы не листать страницу каждый раз.

-------
Вежливый клиент всегда прав!


Отправлено: 12:23, 04-03-2013 | #34


Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo,
Только предупреждения.
Предупреждения на обоих серверах идентичны.

Код события 2089
читать дальше »
Цитата:
Этот раздел каталога не архивировался по крайней мере указанное количество дней.

Раздел каталога:
DC=ForestDnsZones,DC=mydomain,DC=ru

Интервал задержки архивации (дней):
90

Рекомендуется создавать архивную копию как можно чаще, чтобы обеспечить возможность восстановления в случае аварийной потери данных. Однако в том случае, если архивная копия не создавалась в течение указанного как "интервал задержки архивации" количества дней, это сообщение будет записываться в журнал каждый день до тех пор, пока не будет создана архивная копия. Можно сделать архивную копию любой реплики, содержащей этот раздел.

По умолчанию интервал задержки архивации устанавливается равным половине интервала времени жизни захоронения. Чтобы изменить интервал задержки архивации, можно добавить следующий раздел реестра.

Раздел реестра для интервала задержки архивации:
System\CurrentControlSet\Services\NTDS\Parameters\Backup Latency Threshold (days)


Код события 2887

читать дальше »
Цитата:
В течение предыдущего 24-часового периода некоторые клиенты пытались выполнить привязки LDAP, а именно:
(1) Привязку SASL (согласование, Kerberos, NTLM или выборка) LDAP без требования подписи (проверки целостности), или
(2) Простую привязку LDAP, которая была выполнена для подключения с открытым (не зашифрованным SSL/TLS) текстом

Данный сервер каталога в настоящий момент не настроен на отклонение привязок такого типа. Безопасность сервера можно существенно повысить, если настроить его на отклонение таких привязок. Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.

Общие сведения о числе этих привязок, полученных за последние 24 часа, приведены ниже.

Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.

Число простых привязок, выполненных без SSL/TLS: 10

Последний раз редактировалось Michail77, 04-03-2013 в 12:52.


Отправлено: 12:37, 04-03-2013 | #35

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Michail77:
Этот раздел каталога не архивировался по крайней мере указанное количество дней. »
выполните резервное копирование System State на обоих серверах.

Цитата Michail77:
В течение предыдущего 24-часового периода некоторые клиенты пытались выполнить привязки LDAP, а именно: »
у меня была ошибка, когда Linux ломился в домен. Всё работало (в т.ч. и Linux), предупреждение игнорировал.

Цитата Michail77:
Windows не удалось применить параметры "Group Policy Registry". Параметры "Group Policy Registry" могут иметь свой собственный файл журнала. Щелкните ссылку "Дополнительные сведения". »
вот эта ошибка где?

-------
Вежливый клиент всегда прав!


Отправлено: 12:52, 04-03-2013 | #36


Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
Цитата exo:
выполните резервное копирование System State на обоих серверах.
Как сделать это резервное копирование?

Цитата exo:
Цитата exo:
у меня была ошибка, когда Linux ломился в домен. Всё работало (в т.ч. и Linux), предупреждение игнорировал.
Тоже игнорирую и все заходит.

Цитата exo:
вот эта ошибка где? »
Не нашел ее.
Сделал повторно dcdiag на PDC

читать дальше »
Цитата:
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = dc
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: mydomainservers\DC
Запуск проверки: Connectivity
......................... DC - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: mydomainservers\DC
Запуск проверки: Advertising
......................... DC - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... DC - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... DC - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... DC - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... DC - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... DC - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... DC - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... DC - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... DC - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... DC - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... DC - пройдена проверка Replications
Запуск проверки: RidManager
......................... DC - пройдена проверка RidManager
Запуск проверки: Services
......................... DC - пройдена проверка Services
Запуск проверки: SystemLog
Возникло событие Error. Код события (EventID): 0x000016AD
Время создания: 03/04/2013 12:36:13
Строка события:
Не удалось выполнить проверку подлинности для сеанса компьютера MARK
ETING2. Произошла следующая ошибка:
Возникло событие Error. Код события (EventID): 0x0000165B
Время создания: 03/04/2013 12:56:29
Строка события:
Не удалось установить сеанс с компьютера "SUPERVISOR4", так как указ
анная им доверительная учетная запись "SUPERVISOR4$" отсутствует в базе данных.

Возникло событие Error. Код события (EventID): 0x000016AD
Время создания: 03/04/2013 13:06:13
Строка события:
Не удалось выполнить проверку подлинности для сеанса компьютера SUPE
RVISOR4. Произошла следующая ошибка:
......................... DC - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... DC - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: mydomain
Запуск проверки: CheckSDRefDom
......................... mydomain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... mydomain - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: mydomain.ru
Запуск проверки: LocatorCheck
......................... mydomain.ru - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... mydomain.ru - пройдена проверка Intersite

C:\Users\Администратор>

Отправлено: 13:27, 04-03-2013 | #37

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Michail77:
Как сделать это резервное копирование? »
тут для 2012 но для 2008 так же. Вы же писали "Ага" на вопрос о восстановлении службы каталогов?

Цитата Michail77:
Сделал повторно dcdiag на PDC »
есть ошибки... не могу найти к ним описания...

-------
Вежливый клиент всегда прав!


Отправлено: 13:36, 04-03-2013 | #38


Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo,
Цитата exo:
Вы же писали "Ага" на вопрос о восстановлении службы каталогов? »
Понял про что идет речь ).
Резервное копирование будет готово только к 16 часам ближе.

Отправлено: 13:59, 04-03-2013 | #39


Пользователь


Сообщения: 53
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo,
Я наверное погорячился сказав что архивация будет идти до 16 часов ).
Дело в том,что опции как на скриншоте System State у меня нет, поэтому я запустил полное копирование PDC, а это 160гб.
Сейчас выполнено только около 60гб.

Отправлено: 16:30, 04-03-2013 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Лег DC

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - dc++ cibin Сетевые технологии 1 18-07-2012 21:30
2007 - [решено] LDAP. База поиска OU=Подразделение,DC=domain,DC=ru не работает naxaH Windows Server 2008/2008 R2 4 01-09-2011 12:06
2008 R2 - перенос домена с 2008 DC на 2008 DC R2 Rubicon-X Windows Server 2008/2008 R2 1 28-12-2009 14:44
2008 - Переход от DC на базе W2k3 к DC на базе W2k8 Lirt Windows Server 2008/2008 R2 2 17-08-2009 16:43
Доступ - Как достать натройки сети, если Windows лег? AnaStas Microsoft Windows 2000/XP 1 11-02-2009 17:54




 
Переход