Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Миграция srv2003 в 2008r2. GPO

Ответить
Настройки темы
2008 R2 - [решено] Миграция srv2003 в 2008r2. GPO

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. Процесс миграции прошёл без видимых ошибок по инструкции с течдэйс (https://www.techdays.ru/videos/1491.html). Понижение ролей АД и ДНС 2003 сервера не выполнял. И теперь, заходя в GPO на 2008 сервере, при попытке открыть любую политику, я получаю сообщение:
"не удалось открыть объект групповой политики. Возможно, вы не имеете достаточных прав.
Не найдено сетевое имя"

Соответственно папки sysvol и netlogon остались на 2003 и не перенеслись на 2008.
Что мне нужно сделать, что бы я мог редактировать ГПО на 2008 сервере и пока не выключать 2003 ?

Отправлено: 09:25, 30-03-2016

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата kolonhoe:
Соответственно папки sysvol и netlogon остались на 2003 и не перенеслись на 2008. »
Цитата kolonhoe:
Процесс миграции прошёл без видимых ошибок »
Судя по тому что папки не появились миграция у Вас не прошла. Покажите вывод команд ipconfig /all, nslookup <имя вашего домена> и dcdiag с обоих КД.

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:35, 30-03-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


dcdiag srv2008
>
Внимание: DsGetDcName вернул сведения для \\dcsrv.aspc.local при
попытке получения доступа к MAINSRV.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... MAINSRV - не пройдена проверка Advertising
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... MAINSRV - не пройдена проверка FrsEvent
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=aspc,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=aspc,DC=local
......................... MAINSRV - не пройдена проверка NCSecDesc
Не удается подключиться к общему ресурсу NETLOGON.
(\\MAINSRV\netlogon)
[MAINSRV] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
......................... MAINSRV - не пройдена проверка NetLogons
[Проверка репликации,MAINSRV] Сбой функции
DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105
"Доступ к репликации отвергнут."
......................... MAINSRV - не пройдена проверка Replications
Не удалось открыть службу NTDS в MAINSRV, ошибка 0x5
"Отказано в доступе."
Служба NtFrs в [MAINSRV] остановлена
......................... MAINSRV - не пройдена проверка Services
Возникла ошибка. Код события (EventID): 0xC0001B77
Время создания: 03/30/2016 11:13:23
Строка события:
Служба Служба репликации файлов была неожиданно завершена. Это произ
ошло 1 раз(а). Следующее корректирующее действие будет предпринято через 1800000
мсек: Перезапуск службы.
Возникла ошибка. Код события (EventID): 0xC0001B77
Время создания: 03/30/2016 11:45:06
Строка события:
Служба Служба репликации файлов была неожиданно завершена. Это произ
ошло 1 раз(а). Следующее корректирующее действие будет предпринято через 1800000
мсек: Перезапуск службы.
......................... MAINSRV - не пройдена проверка SystemLog

nslookup srv2008
╤хЁтхЁ: localhost
Address: ::1

╚ь*: aspc.local
Addresses: 192.168.3.2
192.168.3.30

ipconfig srv2008
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Mainsrv
Основной DNS-суффикс . . . . . . : aspc.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : aspc.local

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 36-30-62-33-65-39
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::69f4:d749:eb56:4e7b%11(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.3.30(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.3.1
IAID DHCPv6 . . . . . . . . . . . : 238432354
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1E-82-D2-85-36-30-62-33-65-39

DNS-серверы. . . . . . . . . . . : ::1
192.168.3.30
192.168.2.2
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен


dcdiag srv2003
Z:\>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\DCSRV
Starting test: Connectivity
......................... DCSRV passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\DCSRV
Starting test: Replications
......................... DCSRV passed test Replications
Starting test: NCSecDesc
......................... DCSRV passed test NCSecDesc
Starting test: NetLogons
......................... DCSRV passed test NetLogons
Starting test: Advertising
......................... DCSRV passed test Advertising
Starting test: KnowsOfRoleHolders
......................... DCSRV passed test KnowsOfRoleHolders
Starting test: RidManager
......................... DCSRV passed test RidManager
Starting test: MachineAccount
......................... DCSRV passed test MachineAccount
Starting test: Services
......................... DCSRV passed test Services
Starting test: ObjectsReplicated
......................... DCSRV passed test ObjectsReplicated
Starting test: frssysvol
......................... DCSRV passed test frssysvol
Starting test: frsevent
......................... DCSRV passed test frsevent
Starting test: kccevent
......................... DCSRV passed test kccevent
Starting test: systemlog
......................... DCSRV passed test systemlog
Starting test: VerifyReferences
......................... DCSRV passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : aspc
Starting test: CrossRefValidation
......................... aspc passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... aspc passed test CheckSDRefDom

Running enterprise tests on : aspc.local
Starting test: Intersite
......................... aspc.local passed test Intersite
Starting test: FsmoCheck
......................... aspc.local passed test FsmoCheck

nslookup srv2003
Server: dcsrv.aspc.local
Address: 192.168.3.2

Name: aspc.local
Addresses: 192.168.3.30, 192.168.3.2


ipconfig srv2003
Z:\>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : dcsrv
Основной DNS-суффикс . . . . . . : aspc.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : aspc.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-15-17-EC-24-34
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.3.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.3.1
DNS-серверы . . . . . . . . . . . : 192.168.3.2

-------
YNWA


Отправлено: 11:10, 30-03-2016 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата kolonhoe:
DNS-серверы. . . . . . . . . . . : ::1
192.168.3.30
192.168.2.2
127.0.0.1 »
Почему у Вас на 2008 КД указан ip 192.168.2.2 ?? Кому принадлежит этот адрес? Почему нет адреса 2003 КД? и уберите из DNS адрес 127.0.0.1

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:44, 30-03-2016 | #4


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


2.2 принадлежит ещё одному серверу с интернет шлюзом. убрал, оставил только 192.168.3.30 и 192.168.3.2. Ещё раз провести репликацию?

-------
YNWA


Отправлено: 12:27, 30-03-2016 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата kolonhoe:
Ещё раз провести репликацию? »
2008 КД перезагрузить и покажите с него вывод команды dcdiag.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:05, 30-03-2016 | #6


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


так. сделал 2 вещи.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
Изменяем значение параметра SysvolReady на "1"

перезагрузился и сисвол с нетлогоном появились в шаре на 2008.

ну и убрал айпи6

C:\Users\>dcdiag /q
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... MAINSRV - не пройдена проверка FrsEvent
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=aspc,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=aspc,DC=local
......................... MAINSRV - не пройдена проверка NCSecDesc
[MAINSRV] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на
вход в сеть
для домена данного компьютера.
......................... MAINSRV - не пройдена проверка NetLogons
[Проверка репликации,MAINSRV] Сбой функции
DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105
"Доступ к репликации отвергнут."
......................... MAINSRV - не пройдена проверка Replications
Не удалось открыть службу NTDS в MAINSRV, ошибка 0x5
"Отказано в доступе."
Служба NtFrs в [MAINSRV] остановлена
......................... MAINSRV - не пройдена проверка Services
Возникла ошибка. Код события (EventID): 0xC0001B77
Время создания: 03/30/2016 14:52:45
Строка события:
Служба Служба репликации файлов была неожиданно завершена. Это произ
ошло 1 раз(а). Следующее корректирующее действие будет предпринято через 1800000
мсек: Перезапуск службы.
Возникла ошибка. Код события (EventID): 0xC0001B77
Время создания: 03/30/2016 15:24:23
Строка события:
Служба Служба репликации файлов была неожиданно завершена. Это произ
ошло 1 раз(а). Следующее корректирующее действие будет предпринято через 1800000
мсек: Перезапуск службы.
......................... MAINSRV - не пройдена проверка SystemLog

-------
YNWA


Отправлено: 14:31, 30-03-2016 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата kolonhoe:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
Изменяем значение параметра SysvolReady на "1" »
Не рекомендую выполнять данную вещь, так как это не решает проблему, а в будущем только может все усложнить.
Покажите вывод команды dcdiag /v /a с 2008 КД. КД 2003 давно устанавливался и он всегда был один в домене или нет??

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:39, 30-03-2016 | #8


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


вывод в файле. уж больно большой.
кд устанавливался вообще давно и был один всегда.

-------
YNWA


Отправлено: 15:31, 30-03-2016 | #9


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z 1234.7z
(6.4 Kb, 1 просмотров)

пришлось в архив положить. по размеру превышал.

-------
YNWA


Отправлено: 15:33, 30-03-2016 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Миграция srv2003 в 2008r2. GPO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Рейд массив 10 + win srv2003(не стартит ) tram1k Microsoft Windows NT/2000/2003 5 24-09-2013 13:00
Разное - [решено] Настройка Windows 8 с помощью GPO в Windows Server 2008R2 vitabaks77 Microsoft Windows 8 и 8.1 7 30-07-2013 12:49
2008 R2 - Срабатывают GPO в которых ставлю запрет на применение GPO Baggurd Windows Server 2008/2008 R2 10 31-05-2012 10:14
Приобретение - [решено] SQL 2008R2 + Win 2008R2, какие лицензии нужно купить? zai Лицензирование продуктов Microsoft 4 30-01-2011 11:25
как отключить вопросы при завершении в srv2003? SergOst Microsoft Windows NT/2000/2003 1 23-10-2006 02:08




 
Переход