Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Долгая загрузка PDC Event ID - 2088, Source - NTDS Replication

Ответить
Настройки темы
Долгая загрузка PDC Event ID - 2088, Source - NTDS Replication


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня такая проблема.
Имеется 2 контроллера домена Windows Server 2003. На обоих контроллерах установлен DNS сервер и на обоих хранится Global Catalog. DHCP не поднят. Шлюз - отдельный компьютер с FreeBSD. Репликация между контроллерами проходит без проблем (проверено также через Active Directory Sites and Services). W32Time настроен на PDC. В настройках DNS обоих контроллеров домена указан DNS Forwarding на DNS провайдера. Вроде все работает, OU создаются без проблем, привязанная к ним Group Policy присваивается юзерам и т.д.
Проблема в следующем: при загрузке PDC система замирает на 5-6 минут на окне с Preparing Network Connections... После загрузки в Event Viewer следующие ошибки:
В Directory Service одно предупреждение:
Цитата Event ID - 2088, Source - NTDS Replication:
Active Directory could not use DNS to resolve the IP address of the source domain controller listed below. To maintain the consistency of Security groups, group policy, users and computers and their passwords, Active Directory successfully replicated using the NetBIOS or fully qualified computer name of the source domain controller.

Invalid DNS configuration may be affecting other essential operations on member computers, domain controllers or application servers in this Active Directory forest, including logon authentication or access to network resources.

You should immediately resolve this DNS configuration error so that this domain controller can resolve the IP address of the source domain controller using DNS.

Alternate server name:
имя_дополнительного_контроллера
Failing DNS host name:
39e24e13-8a29-4ed5-a409-b44218ac51fa._msdcs.имя_домена.local

NOTE: By default, only up to 10 DNS failures are shown for any given 12 hour period, even if more than 10 failures occur. To log all individual failure events, set the following diagnostics registry value to 1:

Registry Path:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client

User Action:

1) If the source domain controller is no longer functioning or its operating system has been reinstalled with a different computer name or NTDSDSA object GUID, remove the source domain controller's metadata with ntdsutil.exe, using the steps outlined in MSKB article 216498.

2) Confirm that the source domain controller is running Active directory and is accessible on the network by typing "net view \\<source DC name>" or "ping <source DC name>".

3) Verify that the source domain controller is using a valid DNS server for DNS services, and that the source domain controller's host record and CNAME record are correctly registered, using the DNS Enhanced version of DCDIAG.EXE available on http://www.microsoft.com/dns

dcdiag /test:dns

4) Verify that that this destination domain controller is using a valid DNS server for DNS services, by running the DNS Enhanced version of DCDIAG.EXE command on the console of the destination domain controller, as follows:

dcdiag /test:dns

5) For further analysis of DNS error failures see KB 824449:
http://support.microsoft.com/?kbid=824449

Additional Data
Error value:
11004 The requested name is valid, but no data of the requested type was found.


For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
В System 3 предупреждения:
Цитата Event ID - 12, Source - W32Time:
Time Provider NtpClient: This machine is configured to use the domain hierarchy to determine its time source, but it is the PDC emulator for the domain at the root of the forest, so there is no machine above it in the domain hierarchy to use as a time source. It is recommended that you either configure a reliable time service in the root domain, or manually configure the PDC to synchronize with an external time source. Otherwise, this machine will function as the authoritative time source in the domain hierarchy. If an external time source is not configured or used for this computer, you may choose to disable the NtpClient.
Цитата Event ID - 40960, Source - LSASRV:
The Security System detected an authentication error for the server ldap/имя_PDC.имя_домена.local. The failure code from authentication protocol Kerberos was "There are currently no logon servers available to service the logon request.
(0xc000005e)".

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Цитата Event ID - 40960, Source - LSASRV:
The Security System detected an authentication error for the server LDAP/имя_PDC. The failure code from authentication protocol Kerberos was "There are currently no logon servers available to service the logon request.
(0xc000005e)".

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Во время работы PDC никаких ошибок в Event Viewer не появляется... Что посоветуете?.. Спасибо заранее.

Отправлено: 12:00, 16-11-2005

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Пересылку на прова укажите на одном DNS, иначе будут проблемы с разрешением имен локальной сети. В свойствах TCP/IP DC указывайте DNS 127.0.0.1

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:17, 16-11-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Результат диагностики DCDIAG /TEST:DNS
Цитата:
Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\имя_PDC
Starting test: Connectivity
......................... имя_PDC passed test Connec

Doing primary tests

Testing server: Default-First-Site-Name\имя_PDC

DNS Tests are running and not hung. Please wait a few minutes.

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : имя_домена

Running enterprise tests on : имя_домена.local
Starting test: DNS
......................... имя_домена.local passed test DNS

Отправлено: 12:28, 16-11-2005 | #3



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Пересылку на прова укажите на одном DNS, иначе будут проблемы с разрешением имен локальной сети. В свойствах TCP/IP DC указывайте DNS 127.0.0.1
На PDC в свойствах TCP указан DNS 127.0.0.1, на ADC указан IP PDC... Forwarding на DNS провайдера только на PDC

Отправлено: 12:32, 16-11-2005 | #4


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
5) For further analysis of DNS error failures see KB 824449:
http://support.microsoft.com/?kbid=824449
1. это статья на 54 тысячи байт... какие результаты у вас по ней?
2. поробуйте сделать dcdiag /test:dns /v

3.
Цитата:
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
по этим линкам из описания событий ходили в базу знаний?

ЗЫ лучше не 127.0.0.1, а именно IP адрес указывать. А то в неокторых ситуациях пустое поле автоматически заменяется на этот loopback, а вот в некоторых нет, так и остается пустым.. а значит и сама ОС без DNS сервера.

ЗЫЫ а альтернативные DNS у вас как прописаны на операционках в вашем домене (это)?

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 15:09, 16-11-2005 | #5



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Результат диагностики dcdiag /test:dns /v
Цитата:
Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine имя_PDC, is a DC.
* Connecting to directory service on server имя_PDC.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\имя_PDC
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... имя_PDC passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\имя_PDC
Test omitted by user request: Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Test omitted by user request: NCSecDesc
Test omitted by user request: NetLogons
Test omitted by user request: Advertising
Test omitted by user request: KnowsOfRoleHolders
Test omitted by user request: RidManager
Test omitted by user request: MachineAccount
Test omitted by user request: Services
Test omitted by user request: OutboundSecureChannels
Test omitted by user request: ObjectsReplicated
Test omitted by user request: frssysvol
Test omitted by user request: frsevent
Test omitted by user request: kccevent
Test omitted by user request: systemlog
Test omitted by user request: VerifyReplicas
Test omitted by user request: VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : DomainDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Schema
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Configuration
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : имя_домена
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running enterprise tests on : имя_домена.local
Test omitted by user request: Intersite
Test omitted by user request: FsmoCheck
Starting test: DNS
Test results for domain controllers:

DC: имя_PDC.имя_домена.local
Domain: имя_домена.local


TEST: Authentication (Auth)
Authentication test: Successfully completed

TEST: Basic (Basc)
Microsoft(R) Windows(R) Server 2003, Standard Edition (Servic
e Pack level: 1.0) is supported
NETLOGON service is running
kdc service is running
DNSCACHE service is running
DNS service is running
DC is a DNS server
Network adapters information:
Adapter [00000007] Broadcom NetXtreme Gigabit Ethernet:
IP address is static
IP address: IP_адрес_PDC
DNS servers:
IP_адрес_PDC (<name unavailable>) [Valid]
The A record for this DC was found
The SOA record for the Active Directory zone was found
The Active Directory zone on this DC/DNS server was found (pri
mary)
Root zone on this DC/DNS server was not found

TEST: Forwarders/Root hints (Forw)
Recursion is enabled
Forwarders Information:
основной_DNS_провайдера (<name unavailable>) [Valid]
дополнительный_DNS_провайдера (<name unavailable>) [Valid]

TEST: Delegations (Del)
No delegations were found in this zone on this DNS server

TEST: Dynamic update (Dyn)
Dynamic update is enabled on the zone имя_домена.local.
Test record _dcdiag_test_record added successfully in zone rus
t2.local.
Test record _dcdiag_test_record deleted successfully in zone r
ust2.local.

TEST: Records registration (RReg)
Network Adapter [00000007] Broadcom NetXtreme Gigabit Ethernet
:
Matching A record found at DNS server IP_адрес_PDC:
имя_PDC.имя_домена.local

Matching CNAME record found at DNS server IP_адрес_PDC:
61427f4e-b4c8-44ae-a61c-eee6cd64f044._msdcs.имя_домена.local

Matching DC SRV record found at DNS server IP_адрес_PDC:
_ldap._tcp.dc._msdcs.имя_домена.local

Matching GC SRV record found at DNS server IP_адрес_PDC:
_ldap._tcp.gc._msdcs.имя_домена.local

Matching PDC SRV record found at DNS server IP_адрес_PDC:
_ldap._tcp.pdc._msdcs.имя_домена.local


Summary of test results for DNS servers used by the above domain contro
llers:

DNS server: IP_адрес_PDC (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server.
Name resolution is funtional. _ldap._tcp SRV record for the fores
t root domain is registered

DNS server: основной_DNS_провайдера (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server.

DNS server: дополнительный_DNS_провайдера (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server.

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
________________________________________________________________
Domain: имя_домена.local
имя_PDC PASS PASS PASS PASS PASS PASS n/a

......................... имя_домена.local passed test DNS

Отправлено: 16:46, 17-11-2005 | #6



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
ЗЫ лучше не 127.0.0.1, а именно IP адрес указывать. А то в неокторых ситуациях пустое поле автоматически заменяется на этот loopback, а вот в некоторых нет, так и остается пустым.. а значит и сама ОС без DNS сервера.
Профиксил

Отправлено: 16:47, 17-11-2005 | #7



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
ЗЫЫ а альтернативные DNS у вас как прописаны на операционках в вашем домене (это)?
На компьютерах входящих в домен в настройках TCP основной DNS указан IP основного контроллера домена, а альтернативный - IP дополнительного контроллера домена...

Отправлено: 16:49, 17-11-2005 | #8



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
1. это статья на 54 тысячи байт... какие результаты у вас по ней?
Там по моей ошибке советуют
1. Проверить сетевое соединение.
Проверил, пингуется без проблем.
2. Проверить, запущен ли DNS сервер
Проверил, запущен
3. Проверить, допускает ли DNS сервер динамическое обновление.
Проверил, допускает. На обеих серверах типы зон Active Directory–integrated, а Dynamic Updates - secure only
4. Проверить репликацию между контроллерами домена через консоль Active Directory Sites and Services
Проверил, репликация работает в обе стороны.

Отправлено: 17:03, 17-11-2005 | #9



Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сейчас только заметил одну строчку в отчете dcdiag. Может быть проблема в этом?
Цитата:
IP address is static
IP address: IP_адрес_PDC
DNS servers:
IP_адрес_PDC (<name unavailable>) [Valid]
The A record for this DC was found
The SOA record for the Active Directory zone was found
The Active Directory zone on this DC/DNS server was found (pri
mary)
Root zone on this DC/DNS server was not found

Отправлено: 17:06, 17-11-2005 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Долгая загрузка PDC Event ID - 2088, Source - NTDS Replication

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
EventID - 2088 - NTDS Replication Aleksey Potapov Устранение критических ошибок Windows 5 02-03-2010 15:13
EventID - Код: 2088 Источник: NTDS Replication dj_lexa Устранение критических ошибок Windows 1 26-08-2008 23:19
Event Source: POP3SVC, Event ID: 1036 Mac26 Microsoft Exchange Server 1 28-09-2007 01:33
[решено] Event Source: DCOM Event ID: 10005 UnderMushrooms Microsoft Windows 2000/XP 3 17-11-2005 08:52
EventID: 1168 Source: NTDS Database vladi Microsoft Windows NT/2000/2003 4 19-10-2005 14:21




 
Переход