Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Миграция DC с 2003 на 2012 server (http://forum.oszone.net/showthread.php?t=285876)

lvlakcum 01-08-2014 09:37 2384002

Миграция DC с 2003 на 2012 server
 
Добрый день!

Две разные сети 192.168.9.0/24 и 192.168.50.0/24 между ними поднят VPN туннель и добавлены маршруты.
Задача - мигрировать ДК с сети 9.0 (win server 2003 - SRVR02) в сеть 50.0 (win server 2012 - SRV-DC)
Выполнены действия: Ввел SRV-DC в домен, поднял AD, прошла репликация. Теперь пытаюсь заменить хозяина ролей, но при смене DC SRV-DC находится в состояние недоступен.
https://yadi.sk/i/JEjnj7HYYjSCc
Хозяина ролей не могу поменять, т.к. srv-dc просто не отображается при смене.
https://yadi.sk/i/EO24ZWbCYjSma

ipconfig SRV-DC
https://yadi.sk/i/U0TC0C8mYjTBk
ipconfig srvr02
https://yadi.sk/i/0dqG6alTYjTdA

lvlakcum 01-08-2014 13:16 2384074

Получилось передать роли 2012 через утилиту - ntdsutil.exe

После передачи ролей запустил dcdisg:

C:\Users\administrator>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SRV-DC
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SRV-DC
Запуск проверки: Connectivity
......................... SRV-DC - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SRV-DC
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\srvr02.mccholding.local
при попытке получения доступа к SRV-DC.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... SRV-DC - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... SRV-DC - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SRV-DC - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SRV-DC - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникло предупреждение. Код события (EventID): 0x80000B46
Время создания: 08/01/2014 12:55:19
Строка события:
Безопасность данного сервера каталогов можно существенно повысить, е
сли настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или
выборка), которые не запрашивают подписи (проверки целостности) и простых привя
зок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным
SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, на
стройка сервера на их отклонение улучшит безопасность этого сервера.
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 08/01/2014 12:56:11
Строка события:
......................... SRV-DC - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SRV-DC - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SRV-DC - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... SRV-DC - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV-DC\netlogon)
[SRV-DC] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
......................... SRV-DC - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SRV-DC - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования: DC=ForestDnsZones,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:38. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования: DC=DomainDnsZones,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:38. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования:
CN=Schema,CN=Configuration,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:37. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования: CN=Configuration,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:37. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
......................... SRV-DC - не пройдена проверка Replications
Запуск проверки: RidManager
......................... SRV-DC - пройдена проверка RidManager
Запуск проверки: Services
......................... SRV-DC - пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 08/01/2014 12:15:32
Строка события: Сетевое подключение Intel(R) 82574L Gigabit
Возникло предупреждение. Код события (EventID): 0x0000000C
Время создания: 08/01/2014 12:35:02
Строка события:
NTP-клиент поставщика времени: этот компьютер настроен на использова
ние доменной иерархии для определения своего источника времени, но при этом он я
вляется эмулятором основного контроллера домена Active Directory для домена в ко
рне леса, поэтому в доменной иерархии не существует компьютера, расположенного в
ыше, который можно использовать как источник времени. Рекомендуется настроить на
дежную службу времени в корневом домене или вручную настроить основной контролле
р домена Active Directory для синхронизации с внешним источником времени. В прот
ивном случае этот компьютер будет выступать в роли заслуживающего доверия источн
ика времени в доменной иерархии. Если внешний источник времени не настроен или н
е используется для этого компьютера, можно отключить NTP-клиент.
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 08/01/2014 12:46:08
Строка события: Сетевое подключение Intel(R) 82574L Gigabit
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 08/01/2014 12:55:13
Строка события:
Разрешение имен для имени _ldap._tcp.dc._msdcs.mccholding.local. ист
екло после отсутствия ответа от настроенных серверов DNS.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 08/01/2014 12:55:28
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WS
MAN/SRV-DC.mccholding.local, WSMAN/SRV-DC.
Возникло предупреждение. Код события (EventID): 0x0000000C
Время создания: 08/01/2014 12:55:28
Строка события:
NTP-клиент поставщика времени: этот компьютер настроен на использова
ние доменной иерархии для определения своего источника времени, но при этом он я
вляется эмулятором основного контроллера домена Active Directory для домена в ко
рне леса, поэтому в доменной иерархии не существует компьютера, расположенного в
ыше, который можно использовать как источник времени. Рекомендуется настроить на
дежную службу времени в корневом домене или вручную настроить основной контролле
р домена Active Directory для синхронизации с внешним источником времени. В прот
ивном случае этот компьютер будет выступать в роли заслуживающего доверия источн
ика времени в доменной иерархии. Если внешний источник времени не настроен или н
е используется для этого компьютера, можно отключить NTP-клиент.
Возникло предупреждение. Код события (EventID): 0x00001696
Время создания: 08/01/2014 12:55:41
Строка события:
Не удалось выполнить динамическую регистрацию или отмену регистрации
одной или нескольких DNS-записей из-за следующей ошибки:
Возникло предупреждение. Код события (EventID): 0xC000042B
Время создания: 08/01/2014 12:55:43
Строка события:
Серверу узла сеансов удаленных рабочих столов не удалось зарегистрир
овать имя субъекта-службы "TERMSRV", используемое для проверки подлинности серве
ра. Произошла ошибка: Указанный домен не существует или к нему невозможно подклю
читься.
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 08/01/2014 13:07:41
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между кли
ентами и этим сервером используется проверка подлинности NTLM. Это событие возни
кает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:54
Строка события:
Драйвер Samsung Universal Print Driver 2 для принтера Samsung Univer
sal Print Driver 2 не опознан. Обратитесь к сетевому администратору, чтобы он ус
тановил нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:55
Строка события:
Драйвер doPDF 7 Printer Driver для принтера doPDF v7 не опознан. Обр
атитесь к сетевому администратору, чтобы он установил нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:56
Строка события:
Драйвер Microsoft XPS Document Writer для принтера Microsoft XPS Doc
ument Writer не опознан. Обратитесь к сетевому администратору, чтобы он установи
л нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:56
Строка события:
Драйвер Send to Microsoft OneNote 15 Driver для принтера Отправить в
OneNote 2013 не опознан. Обратитесь к сетевому администратору, чтобы он установ
ил нужный драйвер.
......................... SRV-DC - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SRV-DC - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: mccholding
Запуск проверки: CheckSDRefDom
......................... mccholding - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... mccholding - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: mccholding.local
Запуск проверки: LocatorCheck
......................... mccholding.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... mccholding.local - пройдена проверка
Intersite

User001 01-08-2014 13:17 2384076

Какие ошибки присутствуют в журналах (в т.ч. в ролях в Server Manager)?
Приведите dcdiag /v и проверьте, что repadmin /syncall без ошибок.
Цитата:

Цитата lvlakcum

Насчет настроек сети - 127.0.0.1 - не рекомендуется указывать первым (т.е. указывают внешний адрес).
Цитата:

Цитата lvlakcum
Задача - мигрировать ДК с сети 9.0 (win server 2003 - SRVR02) в сеть 50.0 (win server 2012 - SRV-DC) »

А со старой сетью что?

lvlakcum 01-08-2014 13:41 2384084

Цитата:

Цитата User001
Какие ошибки присутствуют в журналах (в т.ч. в ролях в Server Manager)?
Приведите dcdiag /v и проверьте, что repadmin /syncall без ошибок. »

C:\Users\administrator>repadmin /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация:
От: 520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
Кому: e7c045fb-969d-4fde-9af4-665badc8dc71._msdcs.mccholding.local
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
От: 520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
Кому: e7c045fb-969d-4fde-9af4-665badc8dc71._msdcs.mccholding.local
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.

Цитата:

Цитата User001
А со старой сетью что? »

Все в порядке, просто решили DC в ДЦ убрать.

Цитата:

Цитата User001
Приведите dcdiag /v »

читать дальше »

domain DC=mccholding,DC=local on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=SRV-DC,CN=Servers,CN=Default-First-Si
e-Name,CN=Sites,CN=Configuration,DC=mccholding,DC=local in domain CN=Configurat
on,DC=mccholding,DC=local on 1 servers
Object is up-to-date on all servers.
......................... SRV-DC - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования: DC=ForestDnsZones,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:38. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования: DC=DomainDnsZones,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:38. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования:
CN=Schema,CN=Configuration,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:37. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования: CN=Configuration,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:37. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
......................... SRV-DC - не пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 4106 to 1073741823
* SRV-DC.mccholding.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 3606 to 4105
* rIDPreviousAllocationPool is 3606 to 4105
* rIDNextRID: 3606
......................... SRV-DC - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SRV-DC - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 08/01/2014 12:46:08
Строка события:
Сетевое подключение Intel(R) 82574L Gigabit
Network link is disconnected.

Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 08/01/2014 12:55:13
Строка события:
Разрешение имен для имени _ldap._tcp.dc._msdcs.mccholding.local. ис
екло после отсутствия ответа от настроенных серверов DNS.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 08/01/2014 12:55:28
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: W
MAN/SRV-DC.mccholding.local, WSMAN/SRV-DC.

Дополнительные данные
Была получена ошибка "1355": %%1355.

Действия пользователя
Имена участников-служб можно создать под учетной записью администр
тора с помощью служебной программы setspn.exe.
Возникло предупреждение. Код события (EventID): 0x0000000C
Время создания: 08/01/2014 12:55:28
Строка события:
NTP-клиент поставщика времени: этот компьютер настроен на использов
ние доменной иерархии для определения своего источника времени, но при этом он
вляется эмулятором основного контроллера домена Active Directory для домена в к
рне леса, поэтому в доменной иерархии не существует компьютера, расположенного
ыше, который можно использовать как источник времени. Рекомендуется настроить н
дежную службу времени в корневом домене или вручную настроить основной контролл
р домена Active Directory для синхронизации с внешним источником времени. В про
ивном случае этот компьютер будет выступать в роли заслуживающего доверия источ
ика времени в доменной иерархии. Если внешний источник времени не настроен или
е используется для этого компьютера, можно отключить NTP-клиент.
Возникло предупреждение. Код события (EventID): 0x00001696
Время создания: 08/01/2014 12:55:41
Строка события:
Не удалось выполнить динамическую регистрацию или отмену регистраци
одной или нескольких DNS-записей из-за следующей ошибки:
Для локальной системы не настроено ни одного DNS-сервера.
Возникло предупреждение. Код события (EventID): 0xC000042B
Время создания: 08/01/2014 12:55:43
Строка события:
Серверу узла сеансов удаленных рабочих столов не удалось зарегистри
овать имя субъекта-службы "TERMSRV", используемое для проверки подлинности серв
ра. Произошла ошибка: Указанный домен не существует или к нему невозможно подкл
читься.
.
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 08/01/2014 13:07:41
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между кл
ентами и этим сервером используется проверка подлинности NTLM. Это событие возн
кает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эт
м сервером.

NTLM представляет собой менее надежный механизм проверки подлинност
. Проверьте следующее:

Какие приложения используют проверку подлинности NTLM?
Имеются ли какие-либо проблемы с конфигурацией, препятствующи
использованию более строгой проверки подлинности, такой как Kerberos?
Если необходима поддержка NTLM, настроена ли усиленная защита


Сведения о том, как выполнить эти проверки, см. по адресу http://go
microsoft.com/fwlink/?LinkId=225699.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:54
Строка события:
Драйвер Samsung Universal Print Driver 2 для принтера Samsung Unive
sal Print Driver 2 не опознан. Обратитесь к сетевому администратору, чтобы он у
тановил нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:55
Строка события:
Драйвер doPDF 7 Printer Driver для принтера doPDF v7 не опознан. Об
атитесь к сетевому администратору, чтобы он установил нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:56
Строка события:
Драйвер Microsoft XPS Document Writer для принтера Microsoft XPS Do
ument Writer не опознан. Обратитесь к сетевому администратору, чтобы он установ
л нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:56
Строка события:
Драйвер Send to Microsoft OneNote 15 Driver для принтера Отправить
OneNote 2013 не опознан. Обратитесь к сетевому администратору, чтобы он устано
ил нужный драйвер.
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 08/01/2014 13:12:19
Строка события:
Сетевое подключение Intel(R) 82574L Gigabit
Network link is disconnected.

Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 08/01/2014 13:24:58
Строка события:
Сетевое подключение Intel(R) 82574L Gigabit
Network link is disconnected.

......................... SRV-DC - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference)
CN=SRV-DC,OU=Domain Controllers,DC=mccholding,DC=local и обратная
ссылка на
CN=SRV-DC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat
on,DC=mccholding,DC=local
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=SRV-DC,CN=Domain System Volume (SYSVOL share),CN=File Replication S
rvice,CN=System,DC=mccholding,DC=local
и обратная ссылка на
CN=NTDS Settings,CN=SRV-DC,CN=Servers,CN=Default-First-Site-Name,CN=Si
es,CN=Configuration,DC=mccholding,DC=local
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=SRV-DC,CN=Domain System Volume (SYSVOL share),CN=File Replication S
rvice,CN=System,DC=mccholding,DC=local
и обратная ссылка на
CN=SRV-DC,OU=Domain Controllers,DC=mccholding,DC=local правильны.
......................... SRV-DC - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: mccholding
Запуск проверки: CheckSDRefDom
......................... mccholding - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... mccholding - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: mccholding.local
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\srvr02.mccholding.local
Locator Flags: 0xe00001fc
PDC Name: \\SRV-DC.mccholding.local
Locator Flags: 0xe00073fd
Time Server Name: \\srvr02.mccholding.local
Locator Flags: 0xe00001fc
Preferred Time Server Name: \\srvr02.mccholding.local
Locator Flags: 0xe00001fc
KDC Name: \\srvr02.mccholding.local
Locator Flags: 0xe00001fc
......................... mccholding.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона,
определенного аргументами командной строки.
......................... mccholding.local - пройдена проверка
Intersite



dcdiag /q - попроще читать будет

читать дальше »
C:\Users\administrator>dcdiag /q
Внимание: DsGetDcName вернул сведения для \\srvr02.mccholding.local
при попытке получения доступа к SRV-DC.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... SRV-DC - не пройдена проверка Advertising
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV-DC\netlogon)
[SRV-DC] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
......................... SRV-DC - не пройдена проверка NetLogons
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования: DC=ForestDnsZones,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:38. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования: DC=DomainDnsZones,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:38. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,SRV-DC] Сбой при последней попытке репликации:
Из SRVR02 в SRV-DC
Контекст именования:
CN=Schema,CN=Configuration,DC=mccholding,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Сбой возник в 2014-08-01 12:55:41.
Последняя успешная операция была в 2014-08-01 12:51:37. После
последней успешной операции было
1 сбоев.
DNS-имя на основе GUID
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
не зарегистрировано на одном или нескольких DNS-серверах.
......................... SRV-DC - не пройдена проверка Replications
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:54
Строка события:
Драйвер Samsung Universal Print Driver 2 для принтера Samsung Univer
sal Print Driver 2 не опознан. Обратитесь к сетевому администратору, чтобы он ус
тановил нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:55
Строка события:
Драйвер doPDF 7 Printer Driver для принтера doPDF v7 не опознан. Обр
атитесь к сетевому администратору, чтобы он установил нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:56
Строка события:
Драйвер Microsoft XPS Document Writer для принтера Microsoft XPS Doc
ument Writer не опознан. Обратитесь к сетевому администратору, чтобы он установи
л нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/01/2014 13:07:56
Строка события:
Драйвер Send to Microsoft OneNote 15 Driver для принтера Отправить в
OneNote 2013 не опознан. Обратитесь к сетевому администратору, чтобы он установ
ил нужный драйвер.
......................... SRV-DC - не пройдена проверка SystemLog

User001 01-08-2014 14:02 2384095

Цитата:

Цитата lvlakcum
520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local не зарегистрировано на одном или нескольких DNS-серверах. »

Такая запись есть в DNS (зоны прямого просмотра -> _msdsc.mccholding.local)?
Обратную зону (для 192.168.50.*) создать не забыли? Пробуйте ipconfig /registerdns
dcdiag /test:dns как проходит?

lvlakcum 01-08-2014 14:13 2384103

Цитата:

Цитата User001
Такая запись есть в DNS (зоны прямого просмотра -> _msdsc.mccholding.local)?
Обратную зону (для 192.168.50.*) создать не забыли? »

https://yadi.sk/i/ZmJERJeiYkbVt

оппа =) уж не знаю, что произошло, но при смене ДК сервер стал определяться.

https://yadi.sk/i/HdmclyObYkcm8

Цитата:

Цитата User001
dcdiag /test:dns как проходит? »

читать дальше »
C:\Users\administrator>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SRV-DC
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SRV-DC
Запуск проверки: Connectivity
......................... SRV-DC - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SRV-DC

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... SRV-DC - пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: mccholding

Выполнение проверок предприятия на: mccholding.local
Запуск проверки: DNS
Результаты проверки контроллеров домена:

Контроллер домена: SRV-DC.mccholding.local
Домен: mccholding.local


TEST: Records registration (RReg)
Сетевой адаптер
[00000010] Сетевое подключение Intel(R) 82574L Gigabit:
Ошибка:
Отсутствует запись SRV на DNS-сервере 192.168.50.93:
_ldap._tcp.pdc._msdcs.mccholding.local

Внимание! Не удается найти регистрации записей для некоторых
сетевых адаптеров

Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:

DNS-сервер: 128.9.0.107 (b.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 128.9.0.107
DNS-сервер: 198.32.64.12 (l.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 198.32.64.12
DNS-сервер: 2001:500:1::803f:235 (h.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:1::803f:235

DNS-сервер: 2001:500:2::c (c.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:2::c

DNS-сервер: 2001:500:2d::d (d.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:2d::d

DNS-сервер: 2001:500:2f::f (f.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:2f::f

DNS-сервер: 2001:500:3::42 (l.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:3::42

DNS-сервер: 2001:500:84::b (b.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:84::b

DNS-сервер: 2001:503:ba3e::2:30 (a.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:503:ba3e::2:30

DNS-сервер: 2001:503:c27::2:30 (j.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:503:c27::2:30

DNS-сервер: 2001:7fd::1 (k.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:7fd::1

DNS-сервер: 2001:7fe::53 (i.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:7fe::53

DNS-сервер: 2001:dc3::35 (m.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:dc3::35

SRV-DC PASS PASS PASS PASS PASS WARN n/a
......................... mccholding.local - пройдена проверка DNS

C:\Users\administrator>


Да, 2012 - это виртуалка на VM

User001 01-08-2014 14:31 2384113

Цитата:

Цитата lvlakcum
https://yadi.sk/i/ZmJERJeiYkbVt »

Зона есть, в ней должна появиться запись для srv-dc.*
Записи уже есть - значит ошибки старые, можно не обращать внимание.
Смотрите ошибки системы. Пробуйте зарегистрировать вручную ipconfig /registerdns
Цитата:

Цитата lvlakcum
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV-DC\netlogon) »

Проверяйте, что ресурс доступен. Если нет - проходитесь по темам, например, начните с этой.

lvlakcum 01-08-2014 14:34 2384115

Цитата:

Цитата User001
она есть, в ней должна появиться запись для srv-dc.* »

есть только NS запись, а записи PTR(A) нет

Цитата:

Цитата User001
Проверяйте, что ресурс доступен. Если нет - проходитесь по темам, например, начните с этой. »

ресурс не доступен =(

lvlakcum 01-08-2014 15:28 2384137

Пытаюсь снять роль ДК с 2003 - выдает ошибку:
https://yadi.sk/i/gCle_2ExYkwBJ

TEST: Records registration (RReg)
Сетевой адаптер
[00000010] Сетевое подключение Intel(R) 82574L Gigabit:
Ошибка:
Отсутствует запись SRV на DNS-сервере 192.168.50.93:
_ldap._tcp.pdc._msdcs.mccholding.local

Стоит обращать внимание на эту ошибку? Ветки .pdc в DNS нет, но есть dc.

lvlakcum 01-08-2014 20:53 2384232

Ничего не получается, какая-то проблема с DNS, но не могу понять какая. После отключения SRVR02 (WS2003) попытался ввести машину в домен, получил следующую ошибку:
читать дальше »

DNS успешно запросила запись ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "mccholding.local":

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.mccholding.local

Этим запросом были идентифицированы следующие контроллеры домена Active Directory:

srv-dc.mccholding.local
srvr02.mccholding.local

К возможным причинам этой ошибки относятся:

- Записи узлов (A) или (AAAA) , которые сопоставляют имя контроллера домена Active Directory его IP-адресам, утеряны или содержат неправильные адреса.

- Контроллеры доменов Active Directory, зарегистрированные в DNS, не подключены к сети или не запущены.

User001 02-08-2014 07:14 2384354

Цитата:

Цитата lvlakcum
Ничего не получается, какая-то проблема с DNS, но не могу понять какая. »

Не все записи в DNS создались.
Вы вывели старый DC или нет? Если вы решили выводить старый DC - на SRV-DC ставьте первым DNS 192.168.50.93 (свой адрес в локальной сети).
Цитата:

Цитата lvlakcum
есть только NS запись, а записи PTR(A) нет »

PTR запись должна быть.
Цитата:

Цитата lvlakcum
Стоит обращать внимание на эту ошибку? »

Да. Кстати, при передаче ролей FSMO - вы pdc - не забыли передать (провеьте netdom query fsmo)?
Попробуйте в свойствах зон DNS (_msdcs.mccholding.local и mccholding.local ) разрешить Безопасные и Небезопасные обновления (Secure Non-secure как-то так), далее ipconfig /registerdns, далее перезапустите службу netlogon (в диспетчере задач в службах), далее подождите некоторое время -> добавляет записи или нет?

lvlakcum 03-08-2014 15:10 2384725

Цитата:

Цитата User001
Не все записи в DNS создались.
Вы вывели старый DC или нет? Если вы решили выводить старый DC - на SRV-DC ставьте первым DNS 192.168.50.93 (свой адрес в локальной сети). »

Старый домен не вывел, так как когда я запускаю dcpromo, старый домен мне отвечает, что он не видит других доменов. Я просто отключил его и посмотрел смогу ли я завести машину в домен без него, ведь все роли он уже у srv-dc. netdom query fsmo подтверждает, что все роли были переданы.
Цитата:

Цитата User001
PTR запись должна быть. »

DNS у нового DC единственный и ссылается сам на себя. На старом тоже ссылается сам на себя, но не петля 127.0.0.1, а забит локальный ip
Цитата:

Цитата User001
Да. Кстати, при передаче ролей FSMO - вы pdc - не забыли передать (провеьте netdom query fsmo)?
Попробуйте в свойствах зон DNS (_msdcs.mccholding.local и mccholding.local ) разрешить Безопасные и Небезопасные обновления (Secure Non-secure как-то так), далее ipconfig /registerdns, далее перезапустите службу netlogon (в диспетчере задач в службах), далее подождите некоторое время -> добавляет записи или нет? »

Все сделал, но запись не появилась.

lvlakcum 04-08-2014 00:10 2384885

В логах службы репликации на старом ДК нашел:

Служба репликации файлов столкнулась с проблемами при включении репликации с "SRV-DC" на "SRVR02" для "c:\windows\sysvol\domain", использующего DNS-имя "SRV-DC.mccholding.local". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "SRV-DC.mccholding.local" с этого компьютера.
[2] FRS не запущена на "SRV-DC.mccholding.local".
[3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

User001 04-08-2014 08:12 2384913

Цитата:

Цитата lvlakcum
Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. »

Оно есть?
Цитата:

Цитата lvlakcum
[1] FRS не может разрешить DNS-имя "SRV-DC.mccholding.local" с этого компьютера. »

Проверьте nslookup SRV-DC.mccholding.local - должен вернуть 192.168.50.93
Цитата:

Цитата lvlakcum
FRS не запущена на "SRV-DC.mccholding.local". »

Смотрите состояние службы. Ошибки в журналах на обоих КД, в т.ч. связанные с FRS. Есть ли предупреждение с кодом 13562 про "... имеет недопустимое значение атрибута ServerReference"?

lvlakcum 04-08-2014 08:45 2384916

Цитата:

Цитата User001
Проверьте nslookup SRV-DC.mccholding.local - должен вернуть 192.168.50.93 »

читать дальше »
C:\Documents and Settings\Администратор>nslookup srv-dc.mccholding.local
Server: srv-dc.mccholding.local
Address: 192.168.50.93

Name: srv-dc.mccholding.local
Address: 192.168.50.93


Цитата:

Цитата User001
Смотрите состояние службы. Ошибки в журналах на обоих КД, в т.ч. связанные с FRS. Есть ли предупреждение с кодом 13562 про "... имеет недопустимое значение атрибута ServerReference"? »

Ошибки File Replication Service c SRV-DC
13566
читать дальше »

Служба репликации файлов просматривает данные на системном томе. Компьютер SRV-DC не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.

13508
читать дальше »

Служба репликации файлов столкнулась с проблемами при включении репликации с "SRVR02" на "SRV-DC" для "c:\windows\sysvol\domain", использующего DNS-имя "srvr02.mccholding.local". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "srvr02.mccholding.local" с этого компьютера.
[2] FRS не запущена на "srvr02.mccholding.local".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

13509
читать дальше »

Служба репликации файлов разрешила репликацию с SRVR02 на SRV-DC для c:\windows\sysvol\domain после нескольких повторных попыток.


Ошибка Directory Service:
2092
читать дальше »


Этот сервер является владельцем роли FSMO, но не считает ее действительной. Для раздела, содержащего FSMO, этот сервер не выполнил успешной репликации ни с одним из партнеров репликации с момента своего перезапуска. Ошибки репликации мешают выполнению проверки этой роли.

Операции, требующие обращения к хозяину операций FSMO, не смогут выполняться, пока это состояние не будет исправлено.

Роль FSMO: DC=mccholding,DC=local

Действие пользователя:

1. Начальная синхронизация является самой первой репликацией, выполняемой системой при запуске. Ошибка при выполнении начальной синхронизации может быть причиной того, что роль FSMO не может быть проверена. Описание этого процесса содержится в статье базы знаний 305476.
2. У этого сервера есть один или несколько партнеров репликации, и репликация завершается ошибкой для всех этих партнеров. Используйте команду "repadmin /showrepl" для отображения ошибок репликации. Исправьте соответствующую ошибку. Например, это могут быть проблемы связи IP, разрешения DNS-имен или проверки подлинности, которые мешают успешному выполнению репликации.
3. В редких случаях, когда отключение всех партнеров репликации является ожидаемым (возможно, для обслуживания или восстановления после ошибки), проверку роли можно выполнить принудительно. Это можно сделать с помощью программы NTDSUTIL.EXE, выполнив захват этой роли для того же самого сервера. Пошаговые инструкции содержатся в статьях базы знаний 255504 и 324801 на веб-сайте http://support.microsoft.com.

Могут быть затронуты следующие операции:
Схема: нельзя будет изменять схему для этого леса.
Именование доменов: нельзя будет добавлять или удалять домены из этого леса.
PDC: нельзя будет выполнять операции на основном контроллере домена, такие как обновление групповой политики и сброс паролей для учетных записей, не принадлежащих к доменным службам Active Directory.
RID: нельзя будет выделять новые идентификаторы безопасности для новых учетных записей пользователей, учетных записей компьютеров и групп безопасности.
Инфраструктура: междоменные ссылки на имена, такие как членство в универсальных группах, не будут правильно обновляться в случае перемещения или переименования конечных объектов.

2886
читать дальше »

Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.

В данный момент некоторые клиенты могут рассчитывать на неподписанные привязки SASL или простые привязки LDAP для подключения без SSL/TLS и могут перестать работать, если будет сделано такое изменение конфигурации. Чтобы помочь выявить клиенты, у которых появляются такие привязки, данный сервер каталогов один раз каждые 24 часа будет регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Рекомендуется настроить такие клиенты так, чтобы они не использовали эти привязки. Как только соответствующие события перестанут регистрироваться в течение достаточно продолжительного периода, рекомендуется настроить сервер на отклонение таких привязок.

Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.

Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.

lvlakcum 04-08-2014 09:02 2384922

Ошибка DNS:
4013
читать дальше »

DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.


Может, прописать на SRV-DC forwording dns на 192.168.9.7?

User001 04-08-2014 09:27 2384924

Цитата:

Цитата lvlakcum
nslookup srv-dc.mccholding.local »

Это со старого контроллера? Надо со старого.
Цитата:

Цитата lvlakcum
Служба репликации файлов разрешила репликацию с SRVR02 на SRV-DC для c:\windows\sysvol\domain после нескольких повторных попыток »

На старом такое же есть? На обоих FRS поднялась?
Цитата:

Цитата lvlakcum
Может, прописать на SRV-DC forwording dns на 192.168.9.7? »

Нет, форвардинг не для внутренних имен.
Цитата:

Цитата lvlakcum
DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. »

Поставьте на новом КД в свойствах подключения к сети - первым ДНС его локальный адрес - 192.168.50.93, вторым - 192.168.9.7. На старом - наоборот. Проверьте, что в свойствах зон _msdcs.mccholding.local и mccholding.local в серверах имен оба сервера.
Цитата:

Цитата User001
Попробуйте в свойствах зон DNS (_msdcs.mccholding.local и mccholding.local ) разрешить Безопасные и Небезопасные обновления (Secure Non-secure как-то так), далее ipconfig /registerdns, далее перезапустите службу netlogon (в диспетчере задач в службах), далее подождите некоторое время -> добавляет записи или нет? »

Если записи не появились - смотрите новые ошибки, в т.ч. с журнале Система.
Далее dcdiag /q, dcdiag /test:dns

lvlakcum 04-08-2014 10:22 2384933

Цитата:

Цитата User001
Это со старого контроллера? Надо со старого. »

Да, это со старого.

ipconfig /all SRVR02
читать дальше »

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srvr02
Основной DNS-суффикс . . . . . . : mccholding.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : mccholding.local

Подключение по локальной сети 9 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Microsoft Hyper-V Network Adapter #3
Физический адрес. . . . . . . . . : 00-15-5D-09-C8-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.9.7
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.9.1
DNS-серверы . . . . . . . . . . . : 192.168.50.93
192.168.9.7

ipconfig /all SRV-DC
читать дальше »

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : SRV-DC
Основной DNS-суффикс . . . . . . : mccholding.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : mccholding.local

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigab
it
Физический адрес. . . . . . . . . : 00-0C-29-A5-E3-3A
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.50.93(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.50.1
DNS-серверы. . . . . . . . . . . : 192.168.50.93
192.168.9.7
NetBios через TCP/IP. . . . . . . . : Отключен


Ошибки с SRVR02:

Служба репликации:
13508
читать дальше »

Служба репликации файлов столкнулась с проблемами при включении репликации с "SRV-DC" на "SRVR02" для "c:\windows\sysvol\domain", использующего DNS-имя "SRV-DC.mccholding.local". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "SRV-DC.mccholding.local" с этого компьютера.
[2] FRS не запущена на "SRV-DC.mccholding.local".
[3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.



13566
читать дальше »

Служба репликации файлов просматривает данные на системном томе. Компьютер SRVR02 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.



User001 04-08-2014 10:56 2384948

Цитата:

Цитата User001
Далее dcdiag /q, dcdiag /test:dns »

?
Цитата:

Цитата lvlakcum
Служба репликации: »

Так служба (ntfrs) в итоге-то на какие КД поднимается / не поднимается? Если выключена и нажать запустить - ошибки какие появятся в журналах.
Цитата:

Цитата lvlakcum
net share »

Посмотрите на обоих КД - в выводе команды ест ресурсы SYSVOL и NETLOGON

Есть подозрения, что ntfrs у вас лежат. так что выкладывайте вывод ntfrsutl ds

lvlakcum 04-08-2014 11:05 2384950

Цитата:

Цитата User001
Есть подозрения, что ntfrs у вас лежат. так что выкладывайте вывод ntfrsutl ds »

srvr02
читать дальше »

NTFRS CONFIGURATION IN THE DS
SUBSTITUTE DCINFO FOR DC
FRS DomainControllerName: (null)
Computer Name : SRVR02
Computer DNS Name : srvr02.mccholding.local

BINDING TO THE DS:
ldap_connect : srvr02.mccholding.local
DsBind : srvr02.mccholding.local

NAMING CONTEXTS:
SitesDn : CN=Sites,cn=configuration,dc=mccholding,dc=local
ServicesDn : CN=Services,cn=configuration,dc=mccholding,dc=local
DefaultNcDn: DC=mccholding,DC=local
ComputersDn: CN=Computers,DC=mccholding,DC=local
DomainCtlDn: OU=Domain Controllers,DC=mccholding,DC=local
Fqdn : CN=SRVR02,OU=Domain Controllers,DC=mccholding,DC=local
Searching : Fqdn

COMPUTER: SRVR02
DN : cn=srvr02,ou=domain controllers,dc=mccholding,dc=local
Guid : 7e2592f4-bcf5-4ca9-8d001edd95d7ebf3
UAC : 0x00082000
Server BL : CN=SRVR02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Confi
guration,DC=mccholding,DC=local
Settings : cn=ntds settings,cn=srvr02,cn=servers,cn=default-first-site-name,
cn=sites,cn=configuration,dc=mccholding,dc=local
DNS Name : srvr02.mccholding.local
WhenCreated : 7/16/2009 18:36:12 [-240]
WhenChanged : 8/3/2014 15:50:54 [-240]

SUBSCRIPTION: NTFRS SUBSCRIPTIONS
DN : cn=ntfrs subscriptions,cn=srvr02,ou=domain controllers,dc=mccholdin
g,dc=local
Guid : 57129127-5573-4788-93cbec3fdd674fca
Working : c:\windows\ntfrs
Actual Working: c:\windows\ntfrs
WhenCreated : 7/16/2009 18:36:54 [-240]
WhenChanged : 7/16/2009 18:36:54 [-240]

SUBSCRIBER: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=ntfrs subscriptions,cn
=srvr02,ou=domain controllers,dc=mccholding,dc=local
Guid : 91df0975-8424-4217-97b71d0ad92f55d4
Member Ref: CN=SRVR02,CN=Domain System Volume (SYSVOL share),CN=File Re
plication Service,CN=System,DC=mccholding,DC=local
Root : c:\windows\sysvol\domain
Stage : c:\windows\sysvol\staging\domain
WhenCreated : 7/16/2009 18:36:55 [-240]
WhenChanged : 7/16/2009 18:36:55 [-240]
Subscriber Member Back Links:
cn=srvr02,cn=domain system volume (sysvol share),cn=file replication servi
ce,cn=system,dc=mccholding,dc=local

SETTINGS: FILE REPLICATION SERVICE
DN : cn=file replication service,cn=system,dc=mccholding,dc=local
Guid : 72e8d8dc-d3cc-418d-b24ca519a2f37aa9
WhenCreated : 7/16/2009 18:33:30 [-240]
WhenChanged : 7/16/2009 18:33:30 [-240]

SET: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=file replication service,
cn=system,dc=mccholding,dc=local
Guid : 91d2c989-e07f-4901-8c50f6504901df68
Type : 2
Primary Member: CN=SRVR02,CN=Domain System Volume (SYSVOL share),CN=File R
eplication Service,CN=System,DC=mccholding,DC=local
File Filter : *.tmp, *.bak, ~*
Dir Filter : (null)
FRS Flags : (null)
WhenCreated : 7/16/2009 18:36:53 [-240]
WhenChanged : 7/30/2014 9:52:50 [-240]

MEMBER: SRVR02
DN : cn=srvr02,cn=domain system volume (sysvol share),cn=file replica
tion service,cn=system,dc=mccholding,dc=local
Guid : d63d04ee-c165-4d8e-8f215eb86be509a4
Server Ref : CN=NTDS Settings,CN=SRVR02,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=mccholding,DC=local
Computer Ref : cn=srvr02,ou=domain controllers,dc=mccholding,dc=local

Cracked Domain : mccholding.local
Cracked Name : 00000002 MCCHOLDING\SRVR02$
Cracked Domain : mccholding.local
Cracked Name : fffffff4 S-1-5-21-1070597961-2646114254-2474401465-100
6
Computer's DNS : srvr02.mccholding.local
WhenCreated : 7/16/2009 18:36:54 [-240]
WhenChanged : 7/16/2009 18:36:54 [-240]

CXTION: 2FC47EE2-8B37-4D89-A03D-4F4E2ADB4B8A
DN : cn=2fc47ee2-8b37-4d89-a03d-4f4e2adb4b8a,cn=ntds settings,cn=s
rvr02,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=mcchold
ing,dc=local
Guid : ee379bbd-2cc2-40cc-afed0fdcb1866006
Partner Dn : cn=ntds settings,cn=srv-dc,cn=servers,cn=default-firs
t-site-name,cn=sites,cn=configuration,dc=mccholding,dc=local
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 7/31/2014 15:12:31 [-240]
WhenChanged : 7/31/2014 15:12:36 [-240]
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111

MEMBER: SRV-DC
DN : cn=srv-dc,cn=domain system volume (sysvol share),cn=file replica
tion service,cn=system,dc=mccholding,dc=local
Guid : 365775d5-d52a-4abb-998908e1f92d1ca2
Server Ref : CN=NTDS Settings,CN=SRV-DC,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=mccholding,DC=local
Computer Ref : cn=srv-dc,ou=domain controllers,dc=mccholding,dc=local

Cracked Domain : mccholding.local
Cracked Name : 00000002 MCCHOLDING\SRV-DC$
Cracked Domain : mccholding.local
Cracked Name : fffffff4 S-1-5-21-1070597961-2646114254-2474401465-161
2
Computer's DNS : SRV-DC.mccholding.local
WhenCreated : 7/31/2014 15:8:46 [-240]
WhenChanged : 7/31/2014 15:12:36 [-240]

CXTION: 8AB7A6CD-150C-4485-8994-B617EC15C387
DN : cn=8ab7a6cd-150c-4485-8994-b617ec15c387,cn=ntds settings,cn=s
rv-dc,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=mcchold
ing,dc=local
Guid : 9556b1fd-8699-4439-a05bef6330569626
Partner Dn : cn=ntds settings,cn=srvr02,cn=servers,cn=default-firs
t-site-name,cn=sites,cn=configuration,dc=mccholding,dc=local
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 7/31/2014 15:13:41 [-240]
WhenChanged : 7/31/2014 15:13:56 [-240]
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111

srv-dc
читать дальше »

NTFRS CONFIGURATION IN THE DS
SUBSTITUTE DCINFO FOR DC
FRS DomainControllerName: (null)
Computer Name : SRV-DC
Computer DNS Name : SRV-DC.mccholding.local

BINDING TO THE DS:
ldap_connect : SRV-DC.mccholding.local
DsBind : SRV-DC.mccholding.local

NAMING CONTEXTS:
SitesDn : CN=Sites,cn=configuration,dc=mccholding,dc=local
ServicesDn : CN=Services,cn=configuration,dc=mccholding,dc=local
DefaultNcDn: DC=mccholding,DC=local
ComputersDn: CN=Computers,DC=mccholding,DC=local
DomainCtlDn: OU=Domain Controllers,DC=mccholding,DC=local
Fqdn : CN=SRV-DC,OU=Domain Controllers,DC=mccholding,DC=local
Searching : Fqdn

COMPUTER: SRV-DC
DN : cn=srv-dc,ou=domain controllers,dc=mccholding,dc=local
Guid : 2b8dcd30-5f4b-4bf6-888a6e25d11310f5
UAC : 0x00082000
Server BL : CN=SRV-DC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Confi
guration,DC=mccholding,DC=local
Settings : cn=ntds settings,cn=srv-dc,cn=servers,cn=default-first-site-name,
cn=sites,cn=configuration,dc=mccholding,dc=local
DNS Name : SRV-DC.mccholding.local
WhenCreated : 7/31/2014 14:46:51
WhenChanged : 8/3/2014 23:8:29

SUBSCRIPTION: NTFRS SUBSCRIPTIONS
DN : cn=ntfrs subscriptions,cn=srv-dc,ou=domain controllers,dc=mccholdin
g,dc=local
Guid : b73e58ba-807c-4227-9529caf2a4635036
Working : c:\windows\ntfrs
Actual Working: c:\windows\ntfrs
WhenCreated : 7/31/2014 15:8:46
WhenChanged : 7/31/2014 15:8:46

SUBSCRIBER: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=ntfrs subscriptions,cn
=srv-dc,ou=domain controllers,dc=mccholding,dc=local
Guid : 10820d87-cdea-43d3-b23db3d4c9edbfba
Member Ref: CN=SRV-DC,CN=Domain System Volume (SYSVOL share),CN=File Re
plication Service,CN=System,DC=mccholding,DC=local
Root : c:\windows\sysvol\domain
Stage : c:\windows\sysvol\staging\domain
WhenCreated : 7/31/2014 15:8:46
WhenChanged : 7/31/2014 15:8:46
Subscriber Member Back Links:
cn=srv-dc,cn=domain system volume (sysvol share),cn=file replication servi
ce,cn=system,dc=mccholding,dc=local

SETTINGS: FILE REPLICATION SERVICE
DN : cn=file replication service,cn=system,dc=mccholding,dc=local
Guid : 72e8d8dc-d3cc-418d-b24ca519a2f37aa9
WhenCreated : 7/16/2009 18:33:30
WhenChanged : 7/31/2014 15:7:1

SET: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=file replication service,
cn=system,dc=mccholding,dc=local
Guid : 91d2c989-e07f-4901-8c50f6504901df68
Type : 2
Primary Member: CN=SRVR02,CN=Domain System Volume (SYSVOL share),CN=File R
eplication Service,CN=System,DC=mccholding,DC=local
File Filter : *.tmp, *.bak, ~*
Dir Filter : (null)
FRS Flags : (null)
WhenCreated : 7/16/2009 18:36:53
WhenChanged : 7/31/2014 15:7:33

MEMBER: SRVR02
DN : cn=srvr02,cn=domain system volume (sysvol share),cn=file replica
tion service,cn=system,dc=mccholding,dc=local
Guid : d63d04ee-c165-4d8e-8f215eb86be509a4
Server Ref : CN=NTDS Settings,CN=SRVR02,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=mccholding,DC=local
Computer Ref : cn=srvr02,ou=domain controllers,dc=mccholding,dc=local

Cracked Domain : mccholding.local
Cracked Name : 00000002 MCCHOLDING\SRVR02$
Cracked Domain : mccholding.local
Cracked Name : fffffff4 S-1-5-21-1070597961-2646114254-2474401465-100
6
Computer's DNS : srvr02.mccholding.local
WhenCreated : 7/16/2009 18:36:54
WhenChanged : 7/31/2014 15:7:33

CXTION: 2FC47EE2-8B37-4D89-A03D-4F4E2ADB4B8A
DN : cn=2fc47ee2-8b37-4d89-a03d-4f4e2adb4b8a,cn=ntds settings,cn=s
rvr02,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=mcchold
ing,dc=local
Guid : ee379bbd-2cc2-40cc-afed0fdcb1866006
Partner Dn : cn=ntds settings,cn=srv-dc,cn=servers,cn=default-firs
t-site-name,cn=sites,cn=configuration,dc=mccholding,dc=local
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 7/31/2014 15:12:31
WhenChanged : 7/31/2014 15:12:46
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111

MEMBER: SRV-DC
DN : cn=srv-dc,cn=domain system volume (sysvol share),cn=file replica
tion service,cn=system,dc=mccholding,dc=local
Guid : 365775d5-d52a-4abb-998908e1f92d1ca2
Server Ref : CN=NTDS Settings,CN=SRV-DC,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=mccholding,DC=local
Computer Ref : cn=srv-dc,ou=domain controllers,dc=mccholding,dc=local

Cracked Domain : mccholding.local
Cracked Name : 00000002 MCCHOLDING\SRV-DC$
Cracked Domain : mccholding.local
Cracked Name : fffffff4 S-1-5-21-1070597961-2646114254-2474401465-161
2
Computer's DNS : SRV-DC.mccholding.local
WhenCreated : 7/31/2014 15:8:46
WhenChanged : 7/31/2014 15:8:46

CXTION: 8AB7A6CD-150C-4485-8994-B617EC15C387
DN : cn=8ab7a6cd-150c-4485-8994-b617ec15c387,cn=ntds settings,cn=s
rv-dc,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=mcchold
ing,dc=local
Guid : 9556b1fd-8699-4439-a05bef6330569626
Partner Dn : cn=ntds settings,cn=srvr02,cn=servers,cn=default-firs
t-site-name,cn=sites,cn=configuration,dc=mccholding,dc=local
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 7/31/2014 15:13:41
WhenChanged : 7/31/2014 15:13:41
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111


на srv-dc - net start ntfrs - Служба "Служба репликации файлов" запускается.
Служба "Служба репликации файлов" успешно запущена.

на srvr02 - тоже работает

net share c SRVR02:
-------------------------------------------------------------------------------
C$ C:\ Стандартный общий ресурс
ADMIN$ C:\WINDOWS Удаленный Admin
IPC$ Удаленный IPC
NETLOGON C:\WINDOWS\SYSVOL\sysvol\mccholding.local\SCRIPTS
Общий сервер входа
share C:\share
SYSVOL C:\WINDOWS\SYSVOL\sysvol Общий сервер входа

net share c SRV-DC:
-------------------------------------------------------------------------------
C$ C:\ Стандартный общий ресурс
IPC$ Удаленный IPC
ADMIN$ C:\Windows Удаленный Admin
Users C:\Users
Команда выполнена успешно.

Ошибка после перезапуска ntfrs на SRV-DC:
читать дальше »

Имя журнала: File Replication Service
Источник: NtFrs
Дата: 04.08.2014 11:10:15
Код события: 13566
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SRV-DC.mccholding.local
Описание:
Служба репликации файлов просматривает данные на системном томе. Компьютер SRV-DC не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="NtFrs" />
<EventID Qualifiers="32768">13566</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-08-04T07:10:15.000000000Z" />
<EventRecordID>117</EventRecordID>
<Channel>File Replication Service</Channel>
<Computer>SRV-DC.mccholding.local</Computer>
<Security />
</System>
<EventData>
<Data>SRV-DC</Data>
</EventData>
</Event>

lvlakcum 04-08-2014 11:22 2384959

Появилась ошибка на SRVR02:
читать дальше »

Тип события: Предупреждение
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13508
Дата: 04.08.2014
Время: 11:14:52
Пользователь: Н/Д
Компьютер: SRVR02
Описание:
Служба репликации файлов столкнулась с проблемами при включении репликации с "SRV-DC" на "SRVR02" для "c:\windows\sysvol\domain", использующего DNS-имя "SRV-DC.mccholding.local". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "SRV-DC.mccholding.local" с этого компьютера.
[2] FRS не запущена на "SRV-DC.mccholding.local".
[3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 ....



при этом запускаю репликацию вручную на SRVR02:

C:\Documents and Settings\Администратор>repadmin /syncall
CALLBACK MESSAGE: The following replication is in progress:
From: e7c045fb-969d-4fde-9af4-665badc8dc71._msdcs.mccholding.local
To : 520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
CALLBACK MESSAGE: The following replication completed successfully:
From: e7c045fb-969d-4fde-9af4-665badc8dc71._msdcs.mccholding.local
To : 520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
CALLBACK MESSAGE: SyncAll Finished.
SyncAll terminated with no errors.

Нет ошибок!

на srv-dc:
C:\Users\administrator>repadmin /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация:
От: 520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
Кому: e7c045fb-969d-4fde-9af4-665badc8dc71._msdcs.mccholding.local
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
От: 520328ae-c258-4cf1-86cb-4eb1fb7379bc._msdcs.mccholding.local
Кому: e7c045fb-969d-4fde-9af4-665badc8dc71._msdcs.mccholding.local
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.

Нет ошибок!

Ну, что за фигня :o

srv-dc dcdiag /q по прежнему:

C:\Users\administrator>dcdiag /q
Внимание: DsGetDcName вернул сведения для \\srvr02.mccholding.local
при попытке получения доступа к SRV-DC.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... SRV-DC - не пройдена проверка Advertising
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV-DC\netlogon)
[SRV-DC] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
......................... SRV-DC - не пройдена проверка NetLogons

srvr02 dcdiag/q:

C:\Documents and Settings\Администратор>dcdiag /q
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... SRVR02 failed test frsevent
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... mccholding.local failed test FsmoCheck

dcdiag /test:dns srvr02:
читать дальше »

C:\Documents and Settings\Администратор>dcdiag /q
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... SRVR02 failed test frsevent
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... mccholding.local failed test FsmoCheck

C:\Documents and Settings\Администратор>dcdiag /test:dns

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\SRVR02
Starting test: Connectivity
......................... SRVR02 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SRVR02

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : mccholding

Running enterprise tests on : mccholding.local
Starting test: DNS
Test results for domain controllers:

DC: srvr02.mccholding.local
Domain: mccholding.local


TEST: Dynamic update (Dyn)
Warning: Dynamic update is enabled on the zone but not secure
mccholding.local.

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
________________________________________________________________
Domain: mccholding.local
srvr02 PASS PASS PASS PASS WARN PASS n/a

......................... mccholding.local passed test DNS



dcdiag /test:dns srv-dc:
читать дальше »

C:\Users\administrator>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SRV-DC
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SRV-DC
Запуск проверки: Connectivity
......................... SRV-DC - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SRV-DC

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... SRV-DC - пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: mccholding

Выполнение проверок предприятия на: mccholding.local
Запуск проверки: DNS
Результаты проверки контроллеров домена:

Контроллер домена: SRV-DC.mccholding.local
Домен: mccholding.local


TEST: Dynamic update (Dyn)
Warning: Failed to delete the test record dcdiag-test-record i
n zone mccholding.local

TEST: Records registration (RReg)
Сетевой адаптер
[00000010] Сетевое подключение Intel(R) 82574L Gigabit:
Ошибка:
Отсутствует запись SRV на DNS-сервере 192.168.50.93:
_ldap._tcp.pdc._msdcs.mccholding.local

Ошибка:
Отсутствует запись SRV на DNS-сервере 192.168.9.7:
_ldap._tcp.pdc._msdcs.mccholding.local

Внимание! Не удается найти регистрации записей для некоторых
сетевых адаптеров

SRV-DC PASS PASS PASS PASS WARN WARN n/a
......................... mccholding.local - пройдена проверка DNS


User001 04-08-2014 12:09 2384982

Цитата:

Цитата lvlakcum
Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. »

Если появляется после этого сообщение 13509 - значит ничего делать не надо.
Цитата:

Цитата lvlakcum
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV-DC\netlogon) »

Цитата:

Цитата lvlakcum
net share c SRV-DC: »

На srv-dc в net share я не вижу NETLOGON и SYSVOL. Они в итоге поднимаются или нет? В \\SRV-DC\netlogon заходит?
Цитата:

Цитата lvlakcum
A Primary Domain Controller could not be located. »

Цитата:

Цитата lvlakcum
Отсутствует запись SRV на DNS-сервере »

Так и не хочет у вас регистрироваться КД в ДНС... ipconfig /registerdns - не помог? Пробуйте - nltest /dsregdns (есть ошибки или нет). Проверяте записи в обратных зонах и в _msdcs.mccholding.local -> pdc -> tcp - там должен быть srv-dc Если опять нет (и ошибок нет). Тогда на новом (на старом - не надо) пробуйте dcdiag /v /fix (не рекомендуется, но, по идее, должно создать в DNS записи для КД).

lvlakcum 04-08-2014 13:07 2385016

Цитата:

Цитата User001
На srv-dc в net share я не вижу NETLOGON и SYSVOL. Они в итоге поднимаются или нет? В \\SRV-DC\netlogon заходит? »

нет, и походу дела что-то препятствует их появлению.

Цитата:

Цитата User001
ipconfig /registerdns - не помог? »

уже раз 5 его делал

Цитата:

Цитата User001
Пробуйте - nltest /dsregdns »

C:\Users\administrator>nltest /dsregdns
Флаги: 0
Подключение Status = 0 0x0 NERR_Success
Команда выполнена успешно.

lvlakcum 04-08-2014 13:23 2385027

Цитата:

Цитата User001
_msdcs.mccholding.local -> pdc -> tcp »

ветки pdc вообще нет =( только dc
Может, ее руками создать?

User001 04-08-2014 14:33 2385063

Цитата:

Цитата lvlakcum
NetBios через TCP/IP. . . . . . . . : Отключен »

(на SRV-DC) Включите пока, тем более, что сеть внутренняя...
Цитата:

Цитата lvlakcum
нет, и походу дела что-то препятствует их появлению. »

Давайте ntfrsutl ds с него.
Цитата:

Цитата lvlakcum
ветки pdc вообще нет =( только dc »

А еще какие ветки? Или только 1 ветка? На старом как? В нормальном состоянии PDC регистрируется себя в DNS сам. Пройдитесь по ссылке и проверьте ключ реестра на всякий случай.

lvlakcum 04-08-2014 14:36 2385066

Все проделал, ничего не помогло. Закрываю тему, буду по новой поднимать ДК.


Время: 06:09.

Время: 06:09.
© OSzone.net 2001-