Миграция AD на 2012 r2
Добрый день, действуя по этому руководству http://www.oszone.net/26145/ произвел миграцию с Win 2003 на 2012 r2 Standart. Dcdiag и netdiag на Win 2003 не показало никаких критических ошибок, первая ошибка появилась при повышении до уровня контроллера домена Win 2012 R2, про то что делегирование для этого DNS-сервера создано не было, установка длилась несколько часов. В инструкции дошел до момента понижения роли на Win 2003 с контроллера домена до рядового сервера, понижать роль не стал, решив поэксперементировать до этого.
Заменив на рабочей станции, в настройках TCP/IP, DNS сервер на новый, все отлично заработало: интернет, локальная сеть, шары. Проблемы начались когда я специально из старого сервера вынул кабель и соответственно оставил в сети, только новый контроллер домена. Проверял на рабочей станции с Windows XP, после перезагрузки, загрузка компьютера шла около 7 минут, затем, все таки загрузившись, компьютер отказался заходить на шары, использовалась учетка администратора домена, проблема была в том что система не могла найти контроллер домена(дословно), воткнув кабель обратно в старый КД и перезагрузив рабочую станцию, все прекрасно залогинилось и шары заработали, хотя на раб. станции в настройках был установлен новый DNS сервер. Ipconfig -all Windows 2003 Скрытый текст
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : s-mom Основной DNS-суффикс . . . . . . : svvm.ru Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : svvm.ru SQL - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w ith I/O Acceleration Физический адрес. . . . . . . . . : 00-04-23-D6-9E-1E DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 10.0.1.10 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 10.0.1.1 DNS-серверы . . . . . . . . . . . : 10.0.1.3 127.0.0.1 Dcdiag на Windows 2003 на данный момент: Скрытый текст
Domain Controller Diagnosis
Performing initial setup: Done gathering initial info. Doing initial required tests Testing server: Default-First-Site-Name\S-MOM Starting test: Connectivity ......................... S-MOM passed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\S-MOM Starting test: Replications ......................... S-MOM passed test Replications Starting test: NCSecDesc ......................... S-MOM passed test NCSecDesc Starting test: NetLogons ......................... S-MOM passed test NetLogons Starting test: Advertising ......................... S-MOM passed test Advertising Starting test: KnowsOfRoleHolders ......................... S-MOM passed test KnowsOfRoleHolders Starting test: RidManager ......................... S-MOM passed test RidManager Starting test: MachineAccount ......................... S-MOM passed test MachineAccount Starting test: Services ......................... S-MOM passed test Services Starting test: ObjectsReplicated ......................... S-MOM passed test ObjectsReplicated Starting test: frssysvol ......................... S-MOM passed test frssysvol Starting test: frsevent ......................... S-MOM passed test frsevent Starting test: kccevent ......................... S-MOM passed test kccevent Starting test: systemlog ......................... S-MOM passed test systemlog Starting test: VerifyReferences ......................... S-MOM passed test VerifyReferences Running partition tests on : ForestDnsZones Starting test: CrossRefValidation ......................... ForestDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... ForestDnsZones passed test CheckSDRefDom Running partition tests on : DomainDnsZones Starting test: CrossRefValidation ......................... DomainDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... DomainDnsZones passed test CheckSDRefDom Running partition tests on : Schema Starting test: CrossRefValidation ......................... Schema passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Schema passed test CheckSDRefDom Running partition tests on : Configuration Starting test: CrossRefValidation ......................... Configuration passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Configuration passed test CheckSDRefDom Running partition tests on : svvm Starting test: CrossRefValidation ......................... svvm passed test CrossRefValidation Starting test: CheckSDRefDom ......................... svvm passed test CheckSDRefDom Running enterprise tests on : svvm.ru Starting test: Intersite ......................... svvm.ru passed test Intersite Starting test: FsmoCheck Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355 A Global Catalog Server could not be located - All GC's are down. ......................... svvm.ru failed test FsmoCheck Netdiag Windows 2003 Скрытый текст
Computer Name: S-MOM DNS Host Name: s-mom.svvm.ru System info : Microsoft Windows Server 2003 (Build 3790) Processor : x86 Family 15 Model 6 Stepping 4, GenuineIntel List of installed hotfixes : Netcard queries test . . . . . . . : Passed GetStats failed for '╧Ё*ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED] [WARNING] The net card '╠шэшяюЁЄ WAN (PPTP)' may not be working because it h as not received any packets. [WARNING] The net card '╠шэшяюЁЄ WAN (PPPoE)' may not be working because it has not received any packets. [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has not received any packets. GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED] Per interface results: Adapter : SQL Netcard queries test . . . : Passed Host Name. . . . . . . . . : s-mom IP Address . . . . . . . . : 10.0.1.10 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : 10.0.1.1 Dns Servers. . . . . . . . : 10.0.1.3 127.0.0.1 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Failed No gateway reachable for this adapter. NetBT name test. . . . . . : Passed WINS service test. . . . . : Skipped There are no WINS servers configured for this interface. Global results: Domain membership test . . . . . . : Passed NetBT transports test. . . . . . . : Passed List of NetBt transports currently configured: NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114} 1 NetBt transport currently configured. Autonet address test . . . . . . . : Passed IP loopback ping test. . . . . . . : Passed Default gateway test . . . . . . . : Failed [FATAL] NO GATEWAYS ARE REACHABLE. You have no connectivity to other network segments. If you configured the IP protocol manually then you need to add at least one valid gateway. NetBT name test. . . . . . . . . . : Passed Winsock test . . . . . . . . . . . : Passed DNS test . . . . . . . . . . . . . : Passed PASS - All the DNS entries for DC are registered on DNS server '10.0.1.3' an d other DCs also have some of the names registered. PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a nd other DCs also have some of the names registered. Redir and Browser test . . . . . . : Passed List of NetBt transports currently bound to the Redir NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114} The redir is bound to 1 NetBt transport. List of NetBt transports currently bound to the browser NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114} The browser is bound to 1 NetBt transport. DC discovery test. . . . . . . . . : Passed DC list test . . . . . . . . . . . : Passed Trust relationship test. . . . . . : Passed Secure channel for domain 'SVVM' is to '\\AD1'. Kerberos test. . . . . . . . . . . : Passed LDAP test. . . . . . . . . . . . . : Passed Bindings test. . . . . . . . . . . : Passed WAN configuration test . . . . . . : Skipped No active remote access connections. Modem diagnostics test . . . . . . : Passed IP Security test . . . . . . . . . : Skipped Note: run "netsh ipsec dynamic show /?" for more detailed information The command completed successfully Ipconfig /all Win2012R2 Скрытый текст
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : ad1 Основной DNS-суффикс . . . . . . : svvm.ru Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : svvm.ru Ethernet adapter 1: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Microsoft Network Adapter Multiplexor Driver Физический адрес. . . . . . . . . : 00-1E-67-51-6B-6D DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 10.0.1.3(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 10.0.1.1 DNS-серверы. . . . . . . . . . . : 127.0.0.1 10.0.1.10 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{5EE7A232-1DFC-46B2-849C-F5D146B71E55}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2 Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Dcdiag Win 2012R2 Скрытый текст
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = ad1 * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Connectivity ......................... AD1 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Advertising Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1. СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. ......................... AD1 - не пройдена проверка Advertising Запуск проверки: FrsEvent За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. ......................... AD1 - пройдена проверка FrsEvent Запуск проверки: DFSREvent ......................... AD1 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck ......................... AD1 - пройдена проверка SysVolCheck Запуск проверки: KccEvent ......................... AD1 - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders ......................... AD1 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount ......................... AD1 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc ......................... AD1 - пройдена проверка NCSecDesc Запуск проверки: NetLogons Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon) [AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... AD1 - не пройдена проверка NetLogons Запуск проверки: ObjectsReplicated ......................... AD1 - пройдена проверка ObjectsReplicated Запуск проверки: Replications ......................... AD1 - пройдена проверка Replications Запуск проверки: RidManager ......................... AD1 - пройдена проверка RidManager Запуск проверки: Services Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе." ......................... AD1 - не пройдена проверка Services Запуск проверки: SystemLog Возникло предупреждение. Код события (EventID): 0x00001796 Время создания: 11/11/2015 11:11:37 Строка события: Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти м сервером. ......................... AD1 - пройдена проверка SystemLog Запуск проверки: VerifyReferences ......................... AD1 - пройдена проверка VerifyReferences Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: svvm Запуск проверки: CheckSDRefDom ......................... svvm - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... svvm - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: svvm.ru Запуск проверки: LocatorCheck Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355 Не удается найти сервер глобального каталога - все глобальные каталоги отключены. ......................... svvm.ru - не пройдена проверка LocatorCheck Запуск проверки: Intersite ......................... svvm.ru - пройдена проверка Intersite Ошибки появляющиеся при запуске Win 2012R2: DNS Код 4013 DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации. AD DS Код 1121 Формат атрибута расписания для следующего объекта не распознан. Объект: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Заменяется расписанием по умолчанию. Событие будет продолжаться до тех пор, пока атрибут расписания для данного объекта не будет исправлен. Действие пользователя Измените атрибут расписания. Код 13508 Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Код 13566 Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL. Для проверки ресурса SYSVOL введите в командной строке: net share Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома. Вывод Net share: PS C:\Users\adm> net share Имя общего ресурса Ресурс Заметки ------------------------------------------------------------------------------- C$ C:\ Стандартный общий ресурс IPC$ Удаленный IPC ADMIN$ C:\Windows Удаленный Admin Команда выполнена успешно. Код 1126 Доменным службам Active Directory не удается подключиться к глобальному каталогу. Дополнительные данные Значение ошибки: 1355 Указанный домен не существует или к нему невозможно подключиться. Внутренний идентификатор: 32013fa Действие пользователя: Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST. На данный момент сеть продолжает работать со старым Контроллером домена. Хотелось бы избавиться от старого сервера и оставить на время один новый в сети, в последствии будет добавлен еще на Win 2012R2. Я так понимаю на данный момент критична ошибка с кодом 4013 в DNS? При гуглении в некоторых топиках видел, что именно с такой ошибкой AD может существовать, при условии если он один в лесу. Помогите, пожалуйста, советами. C:\Documents and Settings\adm>netdom query fsmo Schema owner ad1.svvm.ru Domain role owner ad1.svvm.ru PDC role ad1.svvm.ru RID pool manager ad1.svvm.ru Infrastructure owner ad1.svvm.ru The command completed successfully. |
Цитата:
|
Цитата:
Скрытый текст
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... * Проверка, является ли локальный компьютер ad1 сервером каталогов. Основной сервер = ad1 * Подключение к службе каталога на сервере ad1. * Определен лес AD. Collecting AD specific global data * Сбор сведений о сайте. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSit Settings),....... The previous call succeeded Iterating through the sites Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=r Getting ISTG and options for the site * Выполнение идентификации всех серверов. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),. ..... The previous call succeeded.... The previous call succeeded Iterating through the list of servers Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Confi uration,DC=svvm,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configu ation,DC=svvm,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected * Идентификация всех перекрестных ссылок NC. * Найдено 2 DC (контроллеров домена). Проверка 1 из них. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Connectivity * Active Directory LDAP Services Check Determining IP4 connectivity * Active Directory RPC Services Check ......................... AD1 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Advertising Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1. СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. ......................... AD1 - не пройдена проверка Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Запуск проверки: FrsEvent * Проверка журнала событий службы репликации файлов За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. Возникло предупреждение. Код события (EventID): 0x800034FE Время создания: 11/11/2015 09:34:45 Строка события: Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL. Для проверки ресурса SYSVOL введите в командной строке: net share Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 09:37:25 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для " :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 09:45:25 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windo s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FE Время создания: 11/11/2015 10:17:57 Строка события: Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL. Для проверки ресурса SYSVOL введите в командной строке: net share Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 10:20:04 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для " :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 10:28:04 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windo s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FE Время создания: 11/11/2015 11:56:10 Строка события: Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL. Для проверки ресурса SYSVOL введите в командной строке: net share Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 11:58:13 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для " :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 12:06:13 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windo s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FE Время создания: 11/11/2015 15:13:33 Строка события: Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL. Для проверки ресурса SYSVOL введите в командной строке: net share Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 15:15:35 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для " :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 15:23:35 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windo s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FE Время создания: 11/11/2015 15:54:30 Строка события: Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL. Для проверки ресурса SYSVOL введите в командной строке: net share Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/11/2015 15:56:32 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для " :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. ......................... AD1 - пройдена проверка FrsEvent Запуск проверки: DFSREvent The DFS Replication Event Log. Пропустить тест, так как на сервере выполняется служба репликации файлов. ......................... AD1 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck * Проверка готовности SYSVOL службы репликации файлов При поиске в реестре не удалось определить состояние SYSVOL. Возвращена ошибка 0x0 "Операция успешно завершена.". Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления общего доступа к SYSVOL. ......................... AD1 - пройдена проверка SysVolCheck Запуск проверки: KccEvent * The KCC Event log test Возникло предупреждение. Код события (EventID): 0x80000B46 Время создания: 11/11/2015 15:54:18 Строка события: Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязо LDAP SASL (согласование, Kerberos, NTLM или дайджест), не требующих подписи (проверки целостности), и простых привязок LDAP, которые выполняются через открытое (не зашифрованное с помощью SSL/TLS) подключение. Даже если клиенты не исполь уют такие привязки, настройка сервера на их отклонение улучшит его безопасность Разбил на две части. |
Dcdiag -v вторая часть
Скрытый текст
Если некоторые клиенты сейчас используют неподписанные привязки SASL или простые привязки LDAP для подключе ия без SSL/TLS, после такого изменения конфигурации они могут перестать работать. Чтобы помочь выявить такие клиенты, с рвер каталогов будет каждые 24 часа регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Рек мендуется настроить клиенты так, чтобы они не использовали их. Как только соответствующие события перестанут регистриро аться в течение достаточно долгого периода, советуем настроить сервер на отклонение таких привязок. Дополнительные сведения о том, как изменить конфигурацию сервера, см. в статье http://go.microsoft.com/fwli k/?LinkID=87923. Вы можете включить расширенное ведение журнала, чтобы регистрировать событие при каждой привязке клиента, в лючая сведения о том, на каком клиенте она сделана. Для этого следует поднять значение для категории ведения журнала с бытий "События интерфейса LDAP" до уровня 2 или выше. Возникла ошибка. Код события (EventID): 0xC0000461 Время создания: 11/11/2015 15:59:18 Строка события: Формат атрибута расписания для следующего объекта не распознан. Объект: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Заменяется расписанием по умолчанию. Событие будет продолжаться до тех пор, пока атрибут расписания для дан ого объекта не будет исправлен. Действие пользователя Измените атрибут расписания. ......................... AD1 - не пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sv m,DC=ru Role Rid Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sv m,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C nfiguration,DC=svvm,DC=ru ......................... AD1 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount Checking machine account for DC AD1 on DC AD1. * SPN found :LDAP/ad1.svvm.ru/svvm.ru * SPN found :LDAP/ad1.svvm.ru * SPN found :LDAP/AD1 * SPN found :LDAP/ad1.svvm.ru/SVVM * SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru * SPN found :HOST/ad1.svvm.ru/svvm.ru * SPN found :HOST/ad1.svvm.ru * SPN found :HOST/AD1 * SPN found :HOST/ad1.svvm.ru/SVVM * SPN found :GC/ad1.svvm.ru/svvm.ru ......................... AD1 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc * Security Permissions check for all NC's on DC AD1. The forest is not ready for RODC. Will skip checking ERODC ACEs. * Проверка разрешений безопасности для DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 3) * Проверка разрешений безопасности для CN=Configuration,DC=svvm,DC=ru (Configuration,Version 3) * Проверка разрешений безопасности для DC=svvm,DC=ru (Domain,Version 3) ......................... AD1 - пройдена проверка NCSecDesc Запуск проверки: NetLogons * Network Logons Privileges Check Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon) [AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... AD1 - не пройдена проверка NetLogons Запуск проверки: ObjectsReplicated AD1 is in domain DC=svvm,DC=ru Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 1 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,D =ru in domain CN=Configuration,DC=svvm,DC=ru on 1 servers Object is up-to-date on all servers. ......................... AD1 - пройдена проверка ObjectsReplicated Проверка пропущена по запросу пользователя: OutboundSecureChannels Запуск проверки: Replications * Replications Check AD1: There are 1 replication work items in the queue. The first job has been executing for 0:4. * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... AD1 - пройдена проверка Replications Запуск проверки: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * ad1.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 5103 to 5602 * rIDPreviousAllocationPool is 5103 to 5602 * rIDNextRID: 5103 ......................... AD1 - пройдена проверка RidManager Запуск проверки: Services * Checking Service: EventSystem * Checking Service: RpcSs * Checking Service: NTDS Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе." * Checking Service: DnsCache * Checking Service: NtFrs * Checking Service: IsmServ * Checking Service: kdc * Checking Service: SamSs * Checking Service: LanmanServer * Checking Service: LanmanWorkstation * Checking Service: w32time * Checking Service: NETLOGON ......................... AD1 - не пройдена проверка Services Запуск проверки: SystemLog * The System Event log test Возникло предупреждение. Код события (EventID): 0x000727A5 Время создания: 11/11/2015 15:11:45 Строка события: Служба WinRM не прослушивает запросы WS-Management. Действие пользователя Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды: winrm enumerate winrm/config/listener Возникло предупреждение. Код события (EventID): 0xA004001B Время создания: 11/11/2015 15:12:42 EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений. (Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3) Возникло предупреждение. Код события (EventID): 0xA004001B Время создания: 11/11/2015 15:12:47 EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений. (Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3) Возникло предупреждение. Код события (EventID): 0x000003F6 Время создания: 11/11/2015 15:13:15 Строка события: Разрешение имен для имени _ldap._tcp.dc._msdcs.svvm.ru. истекло после отсутствия ответа от настроенных серв ров DNS. Возникло предупреждение. Код события (EventID): 0x000727AA Время создания: 11/11/2015 15:13:34 Строка события: Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/ad1.svvm.ru, WSMAN/ad1. Дополнительные данные Была получена ошибка "1355": %%1355. Действия пользователя Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы sets n.exe. Возникло предупреждение. Код события (EventID): 0x00000090 Время создания: 11/11/2015 15:14:42 Строка события: Служба времени прекратила объявлять себя как источник точного времени. Возникло предупреждение. Код события (EventID): 0x00001796 Время создания: 11/11/2015 15:47:07 Строка события: Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется про ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эт м сервером. NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее: Какие приложения используют проверку подлинности NTLM? Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки п длинности, такой как Kerberos? Если необходима поддержка NTLM, настроена ли усиленная защита? Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699. Возникло предупреждение. Код события (EventID): 0x000727A5 Время создания: 11/11/2015 15:52:43 Строка события: Служба WinRM не прослушивает запросы WS-Management. Действие пользователя Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды: winrm enumerate winrm/config/listener Возникло предупреждение. Код события (EventID): 0xA004001B Время создания: 11/11/2015 15:53:39 EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений. (Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3) Возникло предупреждение. Код события (EventID): 0xA004001B Время создания: 11/11/2015 15:53:45 EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений. (Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3) Возникло предупреждение. Код события (EventID): 0x000003F6 Время создания: 11/11/2015 15:54:12 Строка события: Разрешение имен для имени _ldap._tcp.dc._msdcs.svvm.ru. истекло после отсутствия ответа от настроенных серв ров DNS. Возникло предупреждение. Код события (EventID): 0x000727AA Время создания: 11/11/2015 15:54:29 Строка события: Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/ad1.svvm.ru, WSMAN/ad1. Дополнительные данные Была получена ошибка "1355": %%1355. Действия пользователя Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы sets n.exe. Возникла ошибка. Код события (EventID): 0x0000106A Время создания: 11/11/2015 15:54:30 Строка события: Не удалось обновить IP-адрес на интерфейсе Isatap isatap.{5EE7A232-1DFC-46B2-849C-F5D146B71E55}. Тип обновл ния: 1. Код ошибки: 0x490. Возникло предупреждение. Код события (EventID): 0x00000090 Время создания: 11/11/2015 15:55:39 Строка события: Служба времени прекратила объявлять себя как источник точного времени. Возникло предупреждение. Код события (EventID): 0x00001796 Время создания: 11/11/2015 15:58:19 Строка события: Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется про ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эт м сервером. NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее: Какие приложения используют проверку подлинности NTLM? Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки п длинности, такой как Kerberos? Если необходима поддержка NTLM, настроена ли усиленная защита? Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699. ......................... AD1 - не пройдена проверка SystemLog Проверка пропущена по запросу пользователя: Topology Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences Запуск проверки: VerifyReferences Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (serverReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (frsComputerReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны. ......................... AD1 - пройдена проверка VerifyReferences Проверка пропущена по запросу пользователя: VerifyReplicas Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: svvm Запуск проверки: CheckSDRefDom ......................... svvm - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... svvm - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: svvm.ru Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Запуск проверки: LocatorCheck Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355 Не удается найти сервер глобального каталога - все глобальные каталоги отключены. PDC Name: \\ad1.svvm.ru Locator Flags: 0xe000f1fd Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003f8 Preferred Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003f8 KDC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003f8 ......................... svvm.ru - не пройдена проверка LocatorCheck Запуск проверки: Intersite Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки. ......................... svvm.ru - пройдена проверка Intersite dnscmd /info Скрытый текст
Результат запроса: Сведения о сервере имя сервера = ad1.svvm.ru версия = 25800306 (6.3 сборка 9600) контейнер DS = cn=MicrosoftDNS,cn=System,DC=svvm,DC=ru имя леса = svvm.ru имя домена = svvm.ru встроенный раздел леса = ForestDnsZones.svvm.ru встроенный раздел домена = DomainDnsZones.svvm.ru контроллер домена только для чтения = 0 последний цикл очистки = не было с момента перезагрузки (0) Конфигурация: dwLogLevel = 00000000 dwDebugLevel = 00000000 dwRpcProtocol = 00000005 dwNameCheckFlag = 00000002 cAddressAnswerLimit = 0 dwRecursionRetry = 3 dwRecursionTimeout = 8 dwDsPollingInterval = 180 Флаги конфигурации: fBootMethod = 3 fAdminConfigured = 1 fAllowUpdate = 1 fDsAvailable = 1 fAutoReverseZones = 1 fAutoCacheUpdate = 0 fSlave = 0 fNoRecursion = 0 fRoundRobin = 1 fStrictFileParsing = 0 fLooseWildcarding = 0 fBindSecondaries = 0 fWriteAuthorityNs = 0 fLocalNetPriority = 1 Конфигурация очистки: ScavengingInterval = 0 DefaultAgingState = 0 DefaultRefreshInterval = 168 DefaultNoRefreshInterval = 168 Адреса сервера: Указатель = 00000017DA54DCA0 MaxCount = 1 AddrCount = 1 Адрес[0] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr=10.0.1.3 Адреса прослушивания: Массив IP-адресов со значением NULL. Серверы пересылки: Указатель = 00000017DA54F750 MaxCount = 2 AddrCount = 2 Адрес[0] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr=195.34.31.50 Адрес[1] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr=62.112.106.130 таймаут пересылки = 3 ведомый = 0 Команда успешно завершена. Сейчас в DNS еще появилось: код 4015 DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: "" (может отсутствовать). Данные о событии содержат сведения об ошибке. |
Цитата:
|
nslookup s-mom.svvm.ru, nslookup ad1.svvm.ru, net share | win 2003
C:\Documents and Settings\adm>nslookup s-mom.svvm.ru Server: ad1.svvm.ru Address: 10.0.1.3 Name: s-mom.svvm.ru Address: 10.0.1.10 C:\Documents and Settings\adm>nslookup ad1.svvm.ru Server: ad1.svvm.ru Address: 10.0.1.3 Name: ad1.svvm.ru Address: 10.0.1.3 C:\Documents and Settings\adm>net share Общее имя Ресурс Заметки ------------------------------------------------------------------------------- print$ C:\WINDOWS\system32\spool\drivers Драйверы принтеров C$ C:\ Стандартный общий ресурс prnproc$ C:\WINDOWS\system32\spool\PRTPROCS IPC$ Удаленный IPC ADMIN$ C:\WINDOWS Удаленный Admin NETLOGON C:\WINDOWS\SYSVOL\sysvol\svvm.ru\SCRIPTS Общий сервер входа SYSVOL C:\WINDOWS\SYSVOL\sysvol Общий сервер входа hpLaserFindir IP_10.0.1.23 Очередь hp LaserJet 3020 PCL 6 hpLaserJBuh IP_10.0.1.22 Очередь hp LaserJet 1320 PCL 6 Команда выполнена успешно. nslookup s-mom.svvm.ru, nslookup ad1.svvm.ru и net share | Win 2012R2 PS C:\Users\adm> nslookup s-mom.svvm.ru ╤хЁтхЁ: s-mom.svvm.ru Address: 10.0.1.10 ╚ь*: s-mom.svvm.ru Address: 10.0.1.10 PS C:\Users\adm> nslookup ad1.svvm.ru ╤хЁтхЁ: s-mom.svvm.ru Address: 10.0.1.10 ╚ь*: ad1.svvm.ru Address: 10.0.1.3 PS C:\Users\adm> net share Имя общего ресурса Ресурс Заметки ------------------------------------------------------------------------------- C$ C:\ Стандартный общий ресурс IPC$ Удаленный IPC ADMIN$ C:\Windows Удаленный Admin Команда выполнена успешно. |
leonarddj,
А в логах DFS Replication и DNS Server какие записи регистрируются??? Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Скрытый текст
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = ad1 * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Connectivity ......................... AD1 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Advertising Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1. СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. ......................... AD1 - не пройдена проверка Advertising Запуск проверки: FrsEvent За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. ......................... AD1 - пройдена проверка FrsEvent Запуск проверки: DFSREvent ......................... AD1 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck ......................... AD1 - пройдена проверка SysVolCheck Запуск проверки: KccEvent Возникла ошибка. Код события (EventID): 0xC0000466 Время создания: 11/13/2015 10:29:19 Строка события: Доменным службам Active Directory не удается подключиться к глобальному каталогу. Возникла ошибка. Код события (EventID): 0xC0000461 Время создания: 11/13/2015 10:34:04 Строка события: Формат атрибута расписания для следующего объекта не распознан. ......................... AD1 - не пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders ......................... AD1 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount ......................... AD1 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc ......................... AD1 - пройдена проверка NCSecDesc Запуск проверки: NetLogons Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon) [AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... AD1 - не пройдена проверка NetLogons Запуск проверки: ObjectsReplicated ......................... AD1 - пройдена проверка ObjectsReplicated Запуск проверки: Replications ......................... AD1 - пройдена проверка Replications Запуск проверки: RidManager ......................... AD1 - пройдена проверка RidManager Запуск проверки: Services Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе." ......................... AD1 - не пройдена проверка Services Запуск проверки: SystemLog Возникло предупреждение. Код события (EventID): 0x000727A5 Время создания: 11/13/2015 10:12:32 Строка события: Служба WinRM не прослушивает запросы WS-Management. Возникло предупреждение. Код события (EventID): 0xA004001B Время создания: 11/13/2015 10:13:26 EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений. (Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3) Возникло предупреждение. Код события (EventID): 0x000727AA Время создания: 11/13/2015 10:14:17 Строка события: Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/ad1.svvm.ru, WSMAN/ad1. Возникло предупреждение. Код события (EventID): 0x00000090 Время создания: 11/13/2015 10:15:27 Строка события: Служба времени прекратила объявлять себя как источник точного времени. Возникла ошибка. Код события (EventID): 0x0000041E Время создания: 11/13/2015 10:28:25 Строка события: Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно. Возникло предупреждение. Код события (EventID): 0x00001796 Время создания: 11/13/2015 10:35:16 Строка события: Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти м сервером. ......................... AD1 - не пройдена проверка SystemLog Запуск проверки: VerifyReferences ......................... AD1 - пройдена проверка VerifyReferences Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: svvm Запуск проверки: CheckSDRefDom ......................... svvm - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... svvm - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: svvm.ru Запуск проверки: LocatorCheck ......................... svvm.ru - пройдена проверка LocatorCheck Запуск проверки: Intersite ......................... svvm.ru - пройдена проверка Intersite |
Цитата:
|
Цитата:
|
leonarddj,
Вывод команды repadmin /showrepl с 2012 КД. |
Dfs replication ошибки были только при первом запуске в качестве КД:
Событие 6012 Служба репликации DFS обнаружила несовместимую версию схемы доменных служб Active Directory при попытке чтения объектов конфигурации с сервера s-mom.svvm.ru. Служба отключилась от этого сервера и попытается повторить чтение во время следующего цикла опроса. Дополнительные сведения: Ожидаемая версия: 31 Несовместимая версия сервера: 30 Контроллер домена: s-mom.svvm.ru Цикл опроса: 60 мин Событие 1202 Службе репликации DFS не удалось связаться с контроллером домена , чтобы получить сведения о конфигурации. Репликация остановлена. Служба вновь попытается это сделать во время следующего цикла опроса, который произойдет через 60 мин. Это событие может быть вызвано проблемами с подключением TCP/IP, брандмауэром, доменными службами Active Directory или DNS. Дополнительные сведения: Ошибка: 1168 (Элемент не найден.) На данный момент есть ошибки в File replication service Событие 13566 Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL. Для проверки ресурса SYSVOL введите в командной строке: net share Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома. Событие 13508 Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. И еще раз повторяется 13508, но уже с измененным именем контроллера Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Цитата:
Default-First-Site-Name\AD1 Параметры DSA: IS_GC Параметры сайта: (none) DSA - GUID объекта: 1af463f6-21c2-46e9-990a-e015e60cd82d DSA - код вызова: 0a5f30dd-100b-430e-817b-14ce7ec0639b ==== ВХОДЯЩИЕ СОСЕДИ ====================================== DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 12:31:38 успешна. CN=Configuration,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 11:59:15 успешна. CN=Schema,CN=Configuration,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 11:59:20 успешна. DC=DomainDnsZones,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 12:29:09 успешна. DC=ForestDnsZones,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 11:59:30 успешна. |
leonarddj,
Попробуйте передать FSMO роли обратно на старый КД. Перезагрузить оба КД. Покажите вывод команд dsquery * cn=schema,cn=configuration,DC=svvm,DC=ru -scope base -attr objectVersion, repadmin /showrepl с обоих КД. |
Передал роли обратно, выводы команд:
Win 2003 objectVersion 69 repadmin running command /showrepl against server localhost Default-First-Site-Name\S-MOM DC Options: IS_GC Site Options: (none) DC object GUID: 64ba6e82-c011-494d-a944-402ce9f45cd2 DC invocationID: 87ad9064-e45b-4dd8-9d23-c48f7407318a ==== INBOUND NEIGHBORS ====================================== DC=svvm,DC=ru Default-First-Site-Name\AD1 via RPC DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d Last attempt @ 2015-11-13 15:47:57 was successful. CN=Configuration,DC=svvm,DC=ru Default-First-Site-Name\AD1 via RPC DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d Last attempt @ 2015-11-13 15:47:57 was successful. CN=Schema,CN=Configuration,DC=svvm,DC=ru Default-First-Site-Name\AD1 via RPC DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d Last attempt @ 2015-11-13 15:47:57 was successful. DC=DomainDnsZones,DC=svvm,DC=ru Default-First-Site-Name\AD1 via RPC DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d Last attempt @ 2015-11-13 15:47:57 was successful. DC=ForestDnsZones,DC=svvm,DC=ru Default-First-Site-Name\AD1 via RPC DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d Last attempt @ 2015-11-13 15:47:57 was successful. Source: Default-First-Site-Name\AD1 ******* 1 CONSECUTIVE FAILURES since 2015-11-13 15:25:22 Last error: 1908 (0x774): Не удается найти контроллер этого домена. Win 2012 objectVersion 69 Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом Default-First-Site-Name\AD1 Параметры DSA: IS_GC Параметры сайта: (none) DSA - GUID объекта: 1af463f6-21c2-46e9-990a-e015e60cd82d DSA - код вызова: 0a5f30dd-100b-430e-817b-14ce7ec0639b ==== ВХОДЯЩИЕ СОСЕДИ ====================================== DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 12:31:38 успешна. CN=Configuration,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 11:59:15 успешна. CN=Schema,CN=Configuration,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 11:59:20 успешна. DC=DomainDnsZones,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 12:29:09 успешна. DC=ForestDnsZones,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 11:59:30 успешна. PS C:\Users\adm> dsquery * cn=schema,cn=configuration,DC=svvm,DC=ru -scope base -attr objectVersion, repadmin showrepl dsquery ошибка:'"cn=configuration" - неизвестный параметр. введите dsquery /? для получения справки.PS C:\Users\adm> dsquery * cn=schema,cn=configuration,DC=svvm,DC=ru -scope base -attr objectVersion dsquery ошибка:'"cn=configuration" - неизвестный параметр. введите dsquery /? для получения справки.PS C:\Users\adm> repadmin /showrepl Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом Default-First-Site-Name\AD1 Параметры DSA: IS_GC Параметры сайта: (none) DSA - GUID объекта: 1af463f6-21c2-46e9-990a-e015e60cd82d DSA - код вызова: 0a5f30dd-100b-430e-817b-14ce7ec0639b ==== ВХОДЯЩИЕ СОСЕДИ ====================================== DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 15:50:04 успешна. CN=Configuration,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 15:19:33 успешна. CN=Schema,CN=Configuration,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 15:25:27 успешна. DC=DomainDnsZones,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 15:39:09 успешна. DC=ForestDnsZones,DC=svvm,DC=ru Default-First-Site-Name\S-MOM через RPC DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2 Последняя попытка @ 2015-11-13 15:39:04 успешна. |
Цитата:
1.dsquery * cn=schema,cn=configuration,DC=svvm,DC=ru -scope base -attr objectVersion 2. repadmin /showrepl 3. Вывод dcdiag с обоих КД покажите |
Цитата:
Скрытый текст
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = ad1 * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Connectivity ......................... AD1 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Advertising Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1. СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. ......................... AD1 - не пройдена проверка Advertising Запуск проверки: FrsEvent За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. ......................... AD1 - пройдена проверка FrsEvent Запуск проверки: DFSREvent ......................... AD1 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck ......................... AD1 - пройдена проверка SysVolCheck Запуск проверки: KccEvent ......................... AD1 - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders ......................... AD1 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount ......................... AD1 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc ......................... AD1 - пройдена проверка NCSecDesc Запуск проверки: NetLogons Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon) [AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... AD1 - не пройдена проверка NetLogons Запуск проверки: ObjectsReplicated ......................... AD1 - пройдена проверка ObjectsReplicated Запуск проверки: Replications ......................... AD1 - пройдена проверка Replications Запуск проверки: RidManager ......................... AD1 - пройдена проверка RidManager Запуск проверки: Services Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе." ......................... AD1 - не пройдена проверка Services Запуск проверки: SystemLog ......................... AD1 - пройдена проверка SystemLog Запуск проверки: VerifyReferences ......................... AD1 - пройдена проверка VerifyReferences Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: svvm Запуск проверки: CheckSDRefDom ......................... svvm - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... svvm - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: svvm.ru Запуск проверки: LocatorCheck ......................... svvm.ru - пройдена проверка LocatorCheck Запуск проверки: Intersite ......................... svvm.ru - пройдена проверка Intersite Win 2003 Скрытый текст
Domain Controller Diagnosis Performing initial setup: Done gathering initial info. Doing initial required tests Testing server: Default-First-Site-Name\S-MOM Starting test: Connectivity ......................... S-MOM passed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\S-MOM Starting test: Replications ......................... S-MOM passed test Replications Starting test: NCSecDesc ......................... S-MOM passed test NCSecDesc Starting test: NetLogons ......................... S-MOM passed test NetLogons Starting test: Advertising ......................... S-MOM passed test Advertising Starting test: KnowsOfRoleHolders ......................... S-MOM passed test KnowsOfRoleHolders Starting test: RidManager ......................... S-MOM passed test RidManager Starting test: MachineAccount ......................... S-MOM passed test MachineAccount Starting test: Services ......................... S-MOM passed test Services Starting test: ObjectsReplicated ......................... S-MOM passed test ObjectsReplicated Starting test: frssysvol ......................... S-MOM passed test frssysvol Starting test: frsevent There are warning or error events within the last 24 hours after the SYSVOL has been shared. Failing SYSVOL replication problems may cause Group Policy problems. ......................... S-MOM failed test frsevent Starting test: kccevent ......................... S-MOM passed test kccevent Starting test: systemlog ......................... S-MOM passed test systemlog Starting test: VerifyReferences ......................... S-MOM passed test VerifyReferences Running partition tests on : ForestDnsZones Starting test: CrossRefValidation ......................... ForestDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... ForestDnsZones passed test CheckSDRefDom Running partition tests on : DomainDnsZones Starting test: CrossRefValidation ......................... DomainDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... DomainDnsZones passed test CheckSDRefDom Running partition tests on : Schema Starting test: CrossRefValidation ......................... Schema passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Schema passed test CheckSDRefDom Running partition tests on : Configuration Starting test: CrossRefValidation ......................... Configuration passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Configuration passed test CheckSDRefDom Running partition tests on : svvm Starting test: CrossRefValidation ......................... svvm passed test CrossRefValidation Starting test: CheckSDRefDom ......................... svvm passed test CheckSDRefDom Running enterprise tests on : svvm.ru Starting test: Intersite ......................... svvm.ru passed test Intersite Starting test: FsmoCheck ......................... svvm.ru passed test FsmoCheck |
leonarddj,
С обоих КД покажите вывод команд Repadmin /replsummary , repadmin /syncall , nslookup 10.0.1.10 и nslookup 10.0.1.3 |
Доброе утро. Вот выводы команд:
Windows 2012r2 Repadmin /replsummary Время запуска сводки по репликации: 2015-11-16 09:15:34 Начат сбор данных для сводки по репликации, подождите: ..... Исходный DSA наиб. дельта сбоев/всего %% ошибка AD1 27m:37s 0 / 5 0 S-MOM 16m:11s 0 / 5 0 Конечный DSA наиб. дельта сбои/всего %% ошибка AD1 16m:26s 0 / 5 0 S-MOM 27m:42s 0 / 5 0 repadmin /syncall PS C:\Users\adm> repadmin /syncall СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация: От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка выдачи репликации: 8453 (0x2105): Доступ к репликации отвергнут. От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll. Функция SyncAll сообщает о следующих ошибках: Ошибка выдачи репликации: 8453 (0x2105): Доступ к репликации отвергнут. От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru nslookup 10.0.1.10 ╤хЁтхЁ: s-mom.svvm.ru Address: 10.0.1.10 ╚ь*: s-mom.svvm.ru Address: 10.0.1.10 nslookup 10.0.1.3 ╤хЁтхЁ: s-mom.svvm.ru Address: 10.0.1.10 ╚ь*: ad1.svvm.ru Address: 10.0.1.3 Win2003 Repadmin /replsummary Replication Summary Start Time: 2015-11-16 09:21:08 Beginning data collection for replication summary, this may take awhile: ..... Source DC largest delta fails/total %% error AD1 33m:11s 0 / 5 0 S-MOM 21m:45s 0 / 5 0 Destination DC largest delta fails/total %% error AD1 21m:45s 0 / 5 0 S-MOM 33m:11s 0 / 5 0 repadmin /syncall CALLBACK MESSAGE: The following replication is in progress: From: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru To : 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru CALLBACK MESSAGE: The following replication completed successfully: From: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru To : 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru CALLBACK MESSAGE: SyncAll Finished. SyncAll terminated with no errors. nslookup 10.0.1.10 Server: ad1.svvm.ru Address: 10.0.1.3 Name: s-mom.svvm.ru Address: 10.0.1.10 nslookup 10.0.1.3 Server: ad1.svvm.ru Address: 10.0.1.3 Name: ad1.svvm.ru Address: 10.0.1.3 |
Цитата:
На КД ad1 посмотрите содержимое папки C:\Windows\SYSVOL и сравните с содержимом на КД s-mom. Вывод команды dcdiag /q с КД ad1 покажите и какие ошибки в журналах регистрируются. |
Цитата:
PS C:\Windows\system32> Repadmin /replsummary Время запуска сводки по репликации: 2015-11-16 10:04:30 Начат сбор данных для сводки по репликации, подождите: ..... Исходный DSA наиб. дельта сбоев/всего %% ошибка AD1 16m:33s 0 / 5 0 S-MOM 05m:07s 0 / 5 0 Конечный DSA наиб. дельта сбои/всего %% ошибка AD1 05m:22s 0 / 5 0 S-MOM 16m:38s 0 / 5 0 PS C:\Windows\system32> repadmin /syncall СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация: От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена: От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll. Команда SyncAll завершена без ошибок. Цитата:
Цитата:
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1. СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. ......................... AD1 - не пройдена проверка Advertising Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon) [AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... AD1 - не пройдена проверка NetLogons Все ошибки в основном относятся к 13-му ноября: с AD1 Событие 3096. NETLOGON Не удалось найти основной контроллер домена для данного домена. Событие 1054 Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно. Событие 10028 Не удалось установить связь DCOM с компьютером mom.svvm.ru через какой-либо из настроенных протоколов; запрос от PID c5c (C:\Windows\system32\taskhost.exe). mom.svvm.ru несколько лет назад был еще один КД в другом офисе, затем тот офис оборвал связь и пришлось этот контроллер "вручную" удалять с s-mom.svvm.ru. Событие 1058 Ошибка при обработке групповой политики. Попытка чтения файла "\\svvm.ru\sysvol\svvm.ru\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена. b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена). c) Отключен клиент распределенной файловой системы (DFS). |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Найдено серверов: 2 0 - CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= svvm,DC=ru 1 - CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sv vm,DC=ru |
Цитата:
|
Цитата:
Скрытый текст
PS C:\Windows\system32> dcdiag /v /a Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... * Проверка, является ли локальный компьютер ad1 сервером каталогов. Основной сервер = ad1 * Подключение к службе каталога на сервере ad1. * Определен лес AD. Collecting AD specific global data * Сбор сведений о сайте. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSite Settings),....... The previous call succeeded Iterating through the sites Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Getting ISTG and options for the site * Выполнение идентификации всех серверов. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),.. ..... The previous call succeeded.... The previous call succeeded Iterating through the list of servers Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config uration,DC=svvm,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur ation,DC=svvm,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected * Идентификация всех перекрестных ссылок NC. * Найдено 2 DC (контроллеров домена). Проверка 2 из них. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\S-MOM Запуск проверки: Connectivity * Active Directory LDAP Services Check Determining IP4 connectivity * Active Directory RPC Services Check ......................... S-MOM - пройдена проверка Connectivity Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Connectivity * Active Directory LDAP Services Check Determining IP4 connectivity * Active Directory RPC Services Check ......................... AD1 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\S-MOM Запуск проверки: Advertising The DC S-MOM is advertising itself as a DC and having a DS. The DC S-MOM is advertising as an LDAP server The DC S-MOM is advertising as having a writeable directory The DC S-MOM is advertising as a Key Distribution Center The DC S-MOM is advertising as a time server The DS S-MOM is advertising as a GC. ......................... S-MOM - пройдена проверка Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Запуск проверки: FrsEvent * Проверка журнала событий службы репликации файлов ......................... S-MOM - пройдена проверка FrsEvent Запуск проверки: DFSREvent The DFS Replication Event Log. Пропустить тест, так как на сервере выполняется служба репликации файлов. ......................... S-MOM - пройдена проверка DFSREvent Запуск проверки: SysVolCheck * Проверка готовности SYSVOL службы репликации файлов SYSVOL службы репликации файлов готов ......................... S-MOM - пройдена проверка SysVolCheck Запуск проверки: KccEvent * The KCC Event log test Found no KCC errors in "Directory Service" Event log in the last 15 minutes. ......................... S-MOM - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN= Configuration,DC=svvm,DC=ru ......................... S-MOM - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount Checking machine account for DC S-MOM on DC S-MOM. * SPN found :LDAP/s-mom.svvm.ru/svvm.ru * SPN found :LDAP/s-mom.svvm.ru * SPN found :LDAP/S-MOM * SPN found :LDAP/s-mom.svvm.ru/SVVM * SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru * SPN found :HOST/s-mom.svvm.ru/svvm.ru * SPN found :HOST/s-mom.svvm.ru * SPN found :HOST/S-MOM * SPN found :HOST/s-mom.svvm.ru/SVVM * SPN found :GC/s-mom.svvm.ru/svvm.ru ......................... S-MOM - пройдена проверка MachineAccount Запуск проверки: NCSecDesc * Security Permissions check for all NC's on DC S-MOM. The forest is not ready for RODC. Will skip checking ERODC ACEs. * Проверка разрешений безопасности для DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 3) * Проверка разрешений безопасности для CN=Configuration,DC=svvm,DC=ru (Configuration,Version 3) * Проверка разрешений безопасности для DC=svvm,DC=ru (Domain,Version 3) ......................... S-MOM - пройдена проверка NCSecDesc Запуск проверки: NetLogons * Network Logons Privileges Check Verified share \\S-MOM\netlogon Verified share \\S-MOM\sysvol ......................... S-MOM - пройдена проверка NetLogons Запуск проверки: ObjectsReplicated S-MOM is in domain DC=svvm,DC=ru Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm, DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. ......................... S-MOM - пройдена проверка ObjectsReplicated Проверка пропущена по запросу пользователя: OutboundSecureChannels Запуск проверки: Replications * Replications Check * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... S-MOM - пройдена проверка Replications Запуск проверки: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * s-mom.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 3603 to 4102 * rIDPreviousAllocationPool is 3603 to 4102 * rIDNextRID: 3779 ......................... S-MOM - пройдена проверка RidManager Запуск проверки: Services * Checking Service: EventSystem * Checking Service: RpcSs Недопустимый тип службы: RpcSs на S-MOM, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение - WIN32_SHARE_PROCESS * Checking Service: DnsCache * Checking Service: NtFrs * Checking Service: IsmServ * Checking Service: kdc * Checking Service: SamSs * Checking Service: LanmanServer * Checking Service: LanmanWorkstation * Checking Service: w32time * Checking Service: NETLOGON ......................... S-MOM - не пройдена проверка Services Запуск проверки: SystemLog * The System Event log test Found no errors in "System" Event log in the last 60 minutes. ......................... S-MOM - пройдена проверка SystemLog Проверка пропущена по запросу пользователя: Topology Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences Запуск проверки: VerifyReferences Ссылка на системный объект (serverReference) CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (serverReferenceBL) CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (frsComputerReferenceBL) CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru правильны. ......................... S-MOM - пройдена проверка VerifyReferences Проверка пропущена по запросу пользователя: VerifyReplicas Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Advertising Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1. СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. ......................... AD1 - не пройдена проверка Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Запуск проверки: FrsEvent * Проверка журнала событий службы репликации файлов За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/15/2015 15:02:01 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. ......................... AD1 - пройдена проверка FrsEvent Запуск проверки: DFSREvent The DFS Replication Event Log. Пропустить тест, так как на сервере выполняется служба репликации файлов. ......................... AD1 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck * Проверка готовности SYSVOL службы репликации файлов При поиске в реестре не удалось определить состояние SYSVOL. Возвращена ошибка 0x0 "Операция успешно завершена.". Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления общего доступа к SYSVOL. ......................... AD1 - пройдена проверка SysVolCheck Запуск проверки: KccEvent * The KCC Event log test Found no KCC errors in "Directory Service" Event log in the last 15 minutes. ......................... AD1 - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN= Configuration,DC=svvm,DC=ru ......................... AD1 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount Checking machine account for DC AD1 on DC AD1. * SPN found :LDAP/ad1.svvm.ru/svvm.ru * SPN found :LDAP/ad1.svvm.ru * SPN found :LDAP/AD1 * SPN found :LDAP/ad1.svvm.ru/SVVM * SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru * SPN found :HOST/ad1.svvm.ru/svvm.ru * SPN found :HOST/ad1.svvm.ru * SPN found :HOST/AD1 * SPN found :HOST/ad1.svvm.ru/SVVM * SPN found :GC/ad1.svvm.ru/svvm.ru ......................... AD1 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc * Security Permissions check for all NC's on DC AD1. The forest is not ready for RODC. Will skip checking ERODC ACEs. * Проверка разрешений безопасности для DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 3) * Проверка разрешений безопасности для CN=Configuration,DC=svvm,DC=ru (Configuration,Version 3) * Проверка разрешений безопасности для DC=svvm,DC=ru (Domain,Version 3) ......................... AD1 - пройдена проверка NCSecDesc Запуск проверки: NetLogons * Network Logons Privileges Check Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon) [AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... AD1 - не пройдена проверка NetLogons Запуск проверки: ObjectsReplicated AD1 is in domain DC=svvm,DC=ru Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC =ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. ......................... AD1 - пройдена проверка ObjectsReplicated Проверка пропущена по запросу пользователя: OutboundSecureChannels Запуск проверки: Replications * Replications Check * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... AD1 - пройдена проверка Replications Запуск проверки: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * s-mom.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 5103 to 5602 * rIDPreviousAllocationPool is 5103 to 5602 * rIDNextRID: 5103 ......................... AD1 - пройдена проверка RidManager Запуск проверки: Services * Checking Service: EventSystem * Checking Service: RpcSs * Checking Service: NTDS * Checking Service: DnsCache * Checking Service: NtFrs * Checking Service: IsmServ * Checking Service: kdc * Checking Service: SamSs * Checking Service: LanmanServer * Checking Service: LanmanWorkstation * Checking Service: w32time * Checking Service: NETLOGON ......................... AD1 - пройдена проверка Services Запуск проверки: SystemLog * The System Event log test Found no errors in "System" Event log in the last 60 minutes. ......................... AD1 - пройдена проверка SystemLog Проверка пропущена по запросу пользователя: Topology Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences Запуск проверки: VerifyReferences Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (serverReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (frsComputerReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны. ......................... AD1 - пройдена проверка VerifyReferences Проверка пропущена по запросу пользователя: VerifyReplicas Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: svvm Запуск проверки: CheckSDRefDom ......................... svvm - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... svvm - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: svvm.ru Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Запуск проверки: LocatorCheck Имя GC: \\s-mom.svvm.ru Locator Flags: 0xe00003fd PDC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd Preferred Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd KDC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd ......................... svvm.ru - пройдена проверка LocatorCheck Запуск проверки: Intersite Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки. ......................... svvm.ru - пройдена проверка Intersite |
Цитата:
|
Имя_службы: rpcss
Тип : 10 WIN32_OWN_PROCESS Состояние : 4 RUNNING (NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)) Код_выхода_Win32 : 0 (0x0) Код_выхода_службы : 0 (0x0) Контрольная_точка : 0x0 Ожидание : 0x0 |
Цитата:
|
Вложений: 1
Прикрепил скрин
|
leonarddj,
Покажите содержимое файла C:\Windows\debug\DCPROMO.log с контроллера ad1 и вывод команды ntfrsutl ds с обоих КД. |
Цитата:
Скрытый текст
11/10/2015 08:11:04 [INFO] Promotion request for replica domain controller 11/10/2015 08:11:04 [INFO] DnsDomainName svvm.ru 11/10/2015 08:11:04 [INFO] ReplicaPartner s-mom.svvm.ru 11/10/2015 08:11:04 [INFO] SiteName Default-First-Site-Name 11/10/2015 08:11:04 [INFO] DsDatabasePath C:\Windows\NTDS, DsLogPath C:\Windows\NTDS 11/10/2015 08:11:04 [INFO] SystemVolumeRootPath C:\Windows\SYSVOL 11/10/2015 08:11:04 [INFO] Account (NULL) 11/10/2015 08:11:04 [INFO] Options 1179840 11/10/2015 08:11:04 [INFO] Validate supplied paths 11/10/2015 08:11:04 [INFO] Validating path C:\Windows\NTDS. 11/10/2015 08:11:04 [INFO] Path is a directory 11/10/2015 08:11:04 [INFO] Path is on a fixed disk drive. 11/10/2015 08:11:04 [INFO] Validating path C:\Windows\NTDS. 11/10/2015 08:11:04 [INFO] Path is a directory 11/10/2015 08:11:04 [INFO] Path is on a fixed disk drive. 11/10/2015 08:11:04 [INFO] Validating path C:\Windows\SYSVOL. 11/10/2015 08:11:04 [INFO] Path is on a fixed disk drive. 11/10/2015 08:11:04 [INFO] Path is on an NTFS volume 11/10/2015 08:11:04 [INFO] Start the worker task 11/10/2015 08:11:04 [INFO] Request for promotion returning 0 11/10/2015 08:11:04 [INFO] Forcing time sync 11/10/2015 08:11:04 [INFO] Принудительная синхронизация времени с s-mom.svvm.ru 11/10/2015 08:11:04 [INFO] Поиск контроллера для домена svvm.ru, который содержит учетную запись AD1$ 11/10/2015 08:11:14 [INFO] Найден контроллер s-mom.svvm.ru для домена svvm.ru 11/10/2015 08:11:14 [INFO] Directing kerberos authentication to s-mom.svvm.ru returns 0 11/10/2015 08:11:14 [INFO] DsRolepFlushKerberosTicketCache() successfully flushed the Kerberos ticket cache 11/10/2015 08:11:14 [INFO] Используется сайт Default-First-Site-Name для сервера s-mom.svvm.ru 11/10/2015 08:11:14 [INFO] Остановка службы NETLOGON 11/10/2015 08:11:14 [INFO] Остановка службы NETLOGON 11/10/2015 08:11:14 [INFO] ControlService(STOP) on NETLOGON returned 1(gle=0) 11/10/2015 08:11:14 [INFO] DsRolepWaitForService: waiting for NETLOGON to enter one of 7 states 11/10/2015 08:11:14 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=3 11/10/2015 08:11:15 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=1 11/10/2015 08:11:15 [INFO] DsRolepWaitForService: exiting because NETLOGON entered STOPPED state 11/10/2015 08:11:15 [INFO] DsRolepWaitForService(for any end state) on NETLOGON service returned 0 11/10/2015 08:11:15 [INFO] ControlService(STOP) on NETLOGON returned 0(gle=1062) 11/10/2015 08:11:15 [INFO] Exiting service-stop loop after service NETLOGON entered STOPPED state 11/10/2015 08:11:15 [INFO] StopService on NETLOGON returned 0 11/10/2015 08:11:15 [INFO] Configuring service NETLOGON to 1 returned 0 11/10/2015 08:11:15 [INFO] Stopped NETLOGON 11/10/2015 08:11:15 [INFO] Deleting current sysvol path C:\Windows\SYSVOL 11/10/2015 08:11:16 [INFO] Created system volume path 11/10/2015 08:11:16 [INFO] Копирование файла исходной базы данных службы каталогов C:\Windows\system32\ntds.dit на C:\Windows\NTDS\ntds.dit 11/10/2015 08:11:17 [INFO] Установка службы каталогов 11/10/2015 08:11:17 [INFO] Calling NtdsInstall for svvm.ru 11/10/2015 08:11:17 [INFO] Запуск установки доменных служб Active Directory 11/10/2015 08:11:17 [INFO] Проверка предоставленных пользователем параметров 11/10/2015 08:11:17 [INFO] Определение сайта для установки 11/10/2015 08:11:17 [INFO] Обследование текущего леса... 11/10/2015 08:12:02 [INFO] Настройка локального компьютера, на котором будут установлены доменные службы Active Directory 11/10/2015 08:12:03 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 2013 В ходе инициализации доменные службы Active Directory перестраивают следующее количество индексов. Число индексов: 1 Индексы: LCL_ABVIEW_index00000419 +ATTb590468 11/10/2015 08:12:03 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 2014 Доменными службами Active Directory успешно построено следующее количество индексов. Индексов: 1 11/10/2015 08:12:04 [INFO] EVENTLOG (Informational): NTDS General / Внутренняя конфигурация : 2120 Этот сервер доменных служб Active Directory не поддерживает использование корзины. Удаленные объекты можно восстанавливать, но это может привести к потере некоторых атрибутов объекта. Кроме того, возможна потеря атрибутов других объектов, ссылающихся на восстанавливаемый объект. 11/10/2015 08:12:04 [INFO] EVENTLOG (Informational): NTDS General / Внутренняя конфигурация : 2405 Этот сервер доменных служб Active Directory не поддерживает дополнительную функцию "Recycle Bin Feature". 11/10/2015 08:12:05 [INFO] Создание параметров объекта NTDSA для данного контроллера домена Active Directory на удаленном контроллере домена Active Directory s-mom.svvm.ru... 11/10/2015 08:12:10 [INFO] Репликация схемы разделов 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2657822487 Имя атрибута: gidNumber 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2166119722 Имя атрибута: uidNumber 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2301482344 Имя атрибута: msSFU30Name 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2455317816 Имя атрибута: msDFSR-DfsPath 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2520485548 Имя атрибута: msSFU30Domains 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2199368287 Имя атрибута: msSFU30NisDomain 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2321470555 Имя атрибута: msSFU30YpServers 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2493626309 Имя атрибута: msSFU30OrderNumber 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2644070408 Имя атрибута: msSFU30MaxGidNumber 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2665782063 Имя атрибута: msSFU30MaxUidNumber 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2388088111 Имя атрибута: msSFU30IsValidContainer 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2433256258 Имя атрибута: msSFU30MasterServerName 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2610439171 Имя атрибута: msDFSR-ReplicationGroupGuid 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2632183594 Имя атрибута: msSFU30NetgroupHostAtDomain 11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137 Для следующего атрибута успешно создан индекс доменных служб Active Directory. Идентификатор атрибута: 2655607319 Имя атрибута: msSFU30NetgroupUserAtDomain 11/10/2015 08:12:16 [INFO] Репликация CN=Schema,CN=Configuration,DC=svvm,DC=ru: получено 1000 из приблизительно 1000 объектов. 11/10/2015 08:12:21 [INFO] Репликация CN=Schema,CN=Configuration,DC=svvm,DC=ru: получено 1739 из приблизительно 1739 объектов. 11/10/2015 08:12:21 [INFO] Реплицирован контейнер схемы. 11/10/2015 08:12:21 [INFO] Кэш схемы обновлен доменными службами Active Directory. 11/10/2015 08:12:21 [INFO] Репликация конфигурации схемы разделов 11/10/2015 08:12:22 [INFO] EVENTLOG (Error): NTDS Replication / DS RPC-клиент : 1962 Internal event: The local directory service received an exception from a remote procedure call (RPC) connection. Extended error information is not available. directory service: s-mom.svvm.ru Additional Data Error value: Неверный дескриптор. (6) 11/10/2015 08:12:36 [INFO] Репликация CN=Configuration,DC=svvm,DC=ru: получено 1000 из приблизительно 1000 объектов. 11/10/2015 08:12:40 [INFO] EVENTLOG (Informational): NTDS General / Внутренняя обработка : 2041 Повторяющиеся записи в журнал событий не занесены. Подробные сведения см. в предыдущей записи журнала событий. Запись считается повторяющейся, если совпадают код события и все сопутствующие параметры. Период времени подавления повторяющихся событий определяется временем от предыдущего до данного события. Код события: c00007aa Количество повторяющихся записей: 1 11/10/2015 08:12:40 [INFO] EVENTLOG (Informational): NTDS General / Репликация : 1695 Этот сервер службы каталогов теперь поддерживает возможность репликации связных значений. Каждое значение многозначного атрибута теперь может реплицироваться отдельно, чтобы уменьшить нагрузку на сеть и предоставить возможность более тонкого разрешения конфликтов. 11/10/2015 08:12:41 [INFO] Репликация данных CN=Configuration,DC=svvm,DC=ru: получено 1799 из приблизительно 1799 объектов и 44 из приблизительно 44 значений различающихся имен (DN)... 11/10/2015 08:12:41 [INFO] Реплицирован контейнер конфигурации. 11/10/2015 08:12:46 [INFO] Выполнение репликации критической информации домена... 11/10/2015 08:12:47 [INFO] Репликация данных DC=svvm,DC=ru: получено 93 из приблизительно 93 объектов и 8 из приблизительно 8 значений различающихся имен (DN)... 11/10/2015 08:12:47 [INFO] Выполнена репликация критических объектов в доменном контейнере. 11/10/2015 08:12:47 [INFO] Выполнение репликации критической информации домена... 11/10/2015 08:12:53 [INFO] EVENTLOG (Informational): NTDS General / Управление службой : 1000 Завершен запуск доменных служб Active Directory (Майкрософт) версии 6.3.9600.18009 11/10/2015 08:12:53 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 2064 Доменными службами Active Directory обнаружено, что таблица отслеживания дисковых квот построена не полностью или отсутствует. Таблица будет перестроена в фоновом режиме (по возможности возобновив выполнение предыдущей версии перестройки). Дисковая квота будет задействована только после завершения перестройки таблицы. на две части разделил |
Скрытый текст
11/10/2015 08:12:53 [INFO] Создание пользователей, групп и объектов 11/10/2015 08:12:54 [INFO] Завершение установки доменных служб Active Directory 11/10/2015 08:12:54 [INFO] NtdsInstall for svvm.ru returned 0 11/10/2015 08:12:54 [INFO] DsRolepInstallDs returned 0 11/10/2015 08:12:54 [INFO] Installed Directory Service 11/10/2015 08:12:54 [INFO] Wrote the LSA policy information for the local machine 11/10/2015 08:12:54 [INFO] Установка информации политики LSA из политики s-mom.svvm.ru 11/10/2015 08:12:54 [INFO] Setting Lsa policy 12 returned 0x0 11/10/2015 08:12:54 [INFO] Read the LSA policy information from s-mom.svvm.ru 11/10/2015 08:12:54 [INFO] Настройка службы NTDS 11/10/2015 08:12:54 [INFO] Configuring service NTDS to 16 returned 0 11/10/2015 08:12:54 [INFO] Настройка службы IsmServ 11/10/2015 08:12:54 [INFO] Configuring service IsmServ to 16 returned 0 11/10/2015 08:12:54 [INFO] Настройка службы kdc 11/10/2015 08:12:54 [INFO] Configuring service kdc to 16 returned 0 11/10/2015 08:12:54 [INFO] Настройка службы TrkWks 11/10/2015 08:12:54 [INFO] Configuring service TrkWks to 32 returned 0 11/10/2015 08:12:54 [INFO] Настройка службы NETLOGON 11/10/2015 08:12:54 [INFO] Configuring service NETLOGON to 144 returned 0 11/10/2015 08:12:54 [INFO] Настройка службы DFS 11/10/2015 08:12:54 [INFO] Configuring service DFS to 16 returned 0 11/10/2015 08:12:54 [INFO] Настройка службы NtFrs 11/10/2015 08:12:54 [INFO] Configuring service NtFrs to 128 returned 0 11/10/2015 08:12:54 [INFO] Configured domain controller services 11/10/2015 08:12:54 [INFO] Задание корня DNS-имени компьютера равным svvm.ru 11/10/2015 08:12:54 [INFO] Set the computer's Dns domain name to svvm.ru. 11/10/2015 08:13:00 [INFO] Completed system volume replication 11/10/2015 08:13:00 [INFO] SetProductType to 2 [LanmanNT] returned 0 11/10/2015 08:13:00 [INFO] Set the product type 11/10/2015 08:13:00 [INFO] Set the system volume path for NETLOGON 11/10/2015 08:13:00 [INFO] Установка безопасности на контроллере домена, файлах службы каталогов и разделах реестра 11/10/2015 08:13:00 [INFO] Защита S-1-5-19 11/10/2015 08:13:00 [INFO] Защита S-1-5-20 11/10/2015 08:13:00 [INFO] Защита S-1-5-32-544 11/10/2015 08:13:00 [INFO] Защита S-1-5-32-551 11/10/2015 08:13:00 [INFO] Защита S-1-5-32-549 11/10/2015 08:13:00 [INFO] Защита S-1-5-32-559 11/10/2015 08:13:00 [INFO] Защита S-1-1-0 11/10/2015 08:13:00 [INFO] Защита S-1-5-90-0 11/10/2015 08:13:00 [INFO] Защита S-1-5-11 11/10/2015 08:13:00 [INFO] Защита S-1-5-32-554 11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-500 11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-512 11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-518 11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-519 11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-1162 11/10/2015 08:13:00 [INFO] Защита users\.default\software\microsoft\systemcertificates\root\protectedroots 11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\com3 11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\enterprisecertificates 11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\ntds 11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\sms 11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\systemcertificates 11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\systemcertificates\authroot 11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\transaction server 11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\windows 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\explorer\user shell folders 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\group policy 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\policies 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\runonceex 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\uninstall 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\efs 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\perhwidstorage 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\tracing 11/10/2015 08:13:02 [INFO] Защита machine\system 11/10/2015 08:13:02 [INFO] Защита machine\system\clone 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset001 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset002 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset003 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset004 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset005 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset006 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset007 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset008 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset009 11/10/2015 08:13:02 [INFO] Защита machine\system\controlset010 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\class 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\computername\activecomputername 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\graphicsdrivers 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\keyboard layouts 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa\data 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa\gbg 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa\jd 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa\skew1 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi\{eb004a00-9b1a-11d4-9123-0050047759bc}\4 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi\{eb004a01-9b1a-11d4-9123-0050047759bc}\4 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi\{eb004a11-9b1a-11d4-9123-0050047759bc}\8 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi\{eb004a1c-9b1a-11d4-9123-0050047759bc}\0 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\prioritycontrol 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\productoptions 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\terminal server 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\enum 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\hardware profiles 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\kdc 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\licenseinfo 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\ntds 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\ntds\parameters 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\ntfrs 11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\wintrust 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\com3 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\enterprisecertificates 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\ntds 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\sms 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\systemcertificates 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\systemcertificates\authroot 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\transaction server 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\explorer\user shell folders 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\group policy 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\policies 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\runonceex 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\uninstall 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\efs 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\perhwidstorage 11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\tracing 11/10/2015 08:13:02 [INFO] Защита machine\system 11/10/2015 08:13:02 [INFO] Защита c:\program files\common files\microsoft shared\web server extensions\50\bin\owsadm.exe 11/10/2015 08:13:02 [INFO] Защита c:\program files\common files\microsoft shared\web server extensions\50\bin\owsrmadm.exe 11/10/2015 08:13:02 [INFO] Защита c:\program files\common files\speechengines\microsoft\tts 11/10/2015 08:13:02 [INFO] Защита c:\program files\microsoft sql server\80\tools\binn\bcp.exe 11/10/2015 08:13:02 [INFO] Защита c:\program files\microsoft sql server\80\tools\binn\dtsrun.exe 11/10/2015 08:13:02 [INFO] Защита c:\program files\microsoft sql server\80\tools\binn\sqladhlp.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\cluster\resrcmon.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\debug 11/10/2015 08:13:02 [INFO] Защита c:\windows\debug\dhcplog 11/10/2015 08:13:02 [INFO] Защита c:\windows\driver cache 11/10/2015 08:13:02 [INFO] Защита c:\windows\microsoft.net\framework\v1.1.4322\gacutil.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\microsoft.net\framework\v1.1.4322\migpol.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\mui 11/10/2015 08:13:02 [INFO] Защита c:\windows\ntds 11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\default 11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\ntuser.dat 11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\sam 11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\security 11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\software 11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\system 11/10/2015 08:13:02 [INFO] Защита c:\windows\serviceprofiles\localservice 11/10/2015 08:13:02 [INFO] Защита c:\windows\serviceprofiles\networkservice 11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\appverif.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\atmadm.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\bootok.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\bootvrfy.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\cmos.ram 11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\com\comrereg.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\comclust.exe 11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\config 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\convlog.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\cprofile.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\driverquery.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\forcedos.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\gettype.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\gpresult.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\inuse.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ipsec6.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ipxroute.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\jdbgmgr.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\jview.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\logfiles 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\lserver.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\macfile.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\midimap.cfg 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\mui 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ntsd.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\nw16.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\nwscript.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\openfiles.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\pentnt.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ping6.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\proxycfg.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rcp.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rexec.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\routemon.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rsh.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rslnk.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rss.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rsserv.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rstore.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rsvp.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\scardsvr.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\schtasks.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\sfmprint.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\sfmpsexe.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\sfmsvc.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\systeminfo.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\tracert6.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\tsshutdn.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ups.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\vwipxspx.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\windows media 11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol 11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol\domain 11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol\domain\policies 11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol\domain\scripts 11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol\sysvol 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\appverif.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\atmadm.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\bootok.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\bootvrfy.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\com\comrereg.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\comclust.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\convlog.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\cprofile.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\driverquery.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\eventcreate.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\export 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\forcedos.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\gettype.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\gpresult.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\inuse.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ipsec6.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ipxroute.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\jdbgmgr.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\jview.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\lserver.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\macfile.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ntsd.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\nw16.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\nwscript.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\openfiles.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\pentnt.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ping6.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\proxycfg.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rcp.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\register.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rexec.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\routemon.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rsh.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rslnk.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rss.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rsserv.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rstore.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rsvp.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\scardsvr.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\schtasks.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\sfmprint.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\sfmpsexe.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\sfmsvc.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\systeminfo.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\timeout.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\tracert6.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\tsshutdn.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ups.exe 11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\vwipxspx.exe 11/10/2015 08:13:03 [INFO] Защита upnphost 11/10/2015 08:13:03 [INFO] Защита sysmonlog 11/10/2015 08:13:03 [INFO] Защита SSDPSRV 11/10/2015 08:13:03 [INFO] Защита SamSs 11/10/2015 08:13:03 [INFO] Защита ntmssvc 11/10/2015 08:13:03 [INFO] Защита netddedsdm 11/10/2015 08:13:03 [INFO] Защита netdde 11/10/2015 08:13:03 [INFO] Защита licenseservice 11/10/2015 08:13:03 [INFO] Защита dmserver 11/10/2015 08:13:03 [INFO] Защита Dfs 11/10/2015 08:13:03 [INFO] Защита System Access 11/10/2015 08:13:03 [INFO] Защита Значения реестра 11/10/2015 08:13:03 [INFO] Защита Event Audit 11/10/2015 08:13:03 [INFO] Защита Kerberos Policy 11/10/2015 08:13:03 [INFO] Set security for the domain controller 11/10/2015 08:13:03 [INFO] Replicating non critical information 11/10/2015 08:13:03 [INFO] Выполнение репликации разделов домена... 11/10/2015 08:13:14 [INFO] Репликация данных DC=svvm,DC=ru: получено 3739 из приблизительно 3739 объектов и 8 из приблизительно 8 значений различающихся имен (DN)... 11/10/2015 08:13:15 [INFO] Репликация DC=DomainDnsZones,DC=svvm,DC=ru: получено 256 из приблизительно 256 объектов. 11/10/2015 08:13:15 [INFO] Репликация DC=ForestDnsZones,DC=svvm,DC=ru: получено 18 из приблизительно 18 объектов. 11/10/2015 08:13:15 [INFO] Cleaning up old Netlogon information 11/10/2015 08:13:15 [INFO] Stopped the DS 11/10/2015 08:13:15 [INFO] Настройка службы NTDS 11/10/2015 08:13:15 [INFO] Configuring service NTDS to 16 returned 0 11/10/2015 08:13:15 [INFO] Настройка службы IsmServ 11/10/2015 08:13:15 [INFO] Configuring service IsmServ to 16 returned 0 11/10/2015 08:13:15 [INFO] Настройка службы kdc 11/10/2015 08:13:15 [INFO] Configuring service kdc to 16 returned 0 11/10/2015 08:13:15 [INFO] Настройка службы TrkWks 11/10/2015 08:13:15 [INFO] Configuring service TrkWks to 32 returned 0 11/10/2015 08:13:15 [INFO] Настройка службы NETLOGON 11/10/2015 08:13:15 [INFO] Configuring service NETLOGON to 144 returned 0 11/10/2015 08:13:15 [INFO] Настройка службы DFS 11/10/2015 08:13:15 [INFO] Configuring service DFS to 16 returned 0 11/10/2015 08:13:15 [INFO] Настройка службы NtFrs 11/10/2015 08:13:15 [INFO] Configuring service NtFrs to 128 returned 0 11/10/2015 08:13:15 [INFO] DsRolepClearCachedCredentials returns with status 0x00000000, and protocol status is 0x00000000 11/10/2015 08:13:15 [INFO] DsRolepSetDCLocatorPostPromoState: got 0 creating the DSROLEP_DCLOCATOR_PREREBOOT_HINT key 11/10/2015 08:13:15 [INFO] Предпринятая контроллером домена операция завершена 11/10/2015 08:13:15 [INFO] Updating service status to 4 11/10/2015 08:13:15 [INFO] DsRolepSetOperationDone returned 0 |
ntfrsutl ds
Win2012 Скрытый текст
NTFRS CONFIGURATION IN THE DS SUBSTITUTE DCINFO FOR DC FRS DomainControllerName: (null) Computer Name : AD1 Computer DNS Name : ad1.svvm.ru BINDING TO THE DS: ldap_connect : ad1.svvm.ru DsBind : ad1.svvm.ru NAMING CONTEXTS: SitesDn : CN=Sites,cn=configuration,dc=svvm,dc=ru ServicesDn : CN=Services,cn=configuration,dc=svvm,dc=ru DefaultNcDn: DC=svvm,DC=ru ComputersDn: CN=Computers,DC=svvm,DC=ru DomainCtlDn: OU=Domain Controllers,DC=svvm,DC=ru Fqdn : CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru Searching : Fqdn COMPUTER: AD1 DN : cn=ad1,ou=domain controllers,dc=svvm,dc=ru Guid : 7580d329-41e7-424d-a6860cd900cfe600 UAC : 0x00082000 Server BL : CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Settings : cn=ntds settings,cn=ad1,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=svvm,dc=ru DNS Name : ad1.svvm.ru WhenCreated : 11/9/2015 16:3:49 RTZ 2 ( WhenChanged : 11/13/2015 11:29:24 RTZ 2 ( SUBSCRIPTION: NTFRS SUBSCRIPTIONS DN : cn=ntfrs subscriptions,cn=ad1,ou=domain controllers,dc=svvm,dc=ru Guid : 10447a67-be7a-42df-86ead12c25d57929 Working : c:\windows\ntfrs Actual Working: c:\windows\ntfrs WhenCreated : 11/10/2015 8:15:52 RTZ 2 ( WhenChanged : 11/10/2015 8:15:52 RTZ 2 ( SUBSCRIBER: DOMAIN SYSTEM VOLUME (SYSVOL SHARE) DN : cn=domain system volume (sysvol share),cn=ntfrs subscriptions,cn=ad1,ou=domain controllers,dc=svvm,dc=ru Guid : 9b1159bf-6bab-4e76-90e96a918402082f Member Ref: CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru Root : c:\windows\sysvol\domain Stage : c:\windows\sysvol\staging\domain WhenCreated : 11/10/2015 8:15:52 RTZ 2 ( WhenChanged : 11/10/2015 8:15:52 RTZ 2 ( Subscriber Member Back Links: cn=ad1,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru SETTINGS: FILE REPLICATION SERVICE DN : cn=file replication service,cn=system,dc=svvm,dc=ru Guid : 2efe2c53-394d-40c0-a346c508139351ea WhenCreated : 6/27/2005 13:3:28 RTZ 2 ( WhenChanged : 11/10/2015 8:12:47 RTZ 2 ( SET: DOMAIN SYSTEM VOLUME (SYSVOL SHARE) DN : cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru Guid : ca48db26-0fa2-4db9-a22c2b0ed59eb773 Type : 2 Primary Member: (null) File Filter : *.tmp, *.bak, ~* Dir Filter : (null) FRS Flags : (null) WhenCreated : 6/27/2005 13:12:13 RTZ 2 ( WhenChanged : 11/10/2015 8:13:14 RTZ 2 ( MEMBER: AD1 DN : cn=ad1,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru Guid : 84730235-ede4-4251-ab66ee137c2769c2 Server Ref : CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svv m,DC=ru Computer Ref : cn=ad1,ou=domain controllers,dc=svvm,dc=ru Cracked Domain : svvm.ru Cracked Name : 00000002 SVVM\AD1$ Cracked Domain : svvm.ru Cracked Name : fffffff4 S-1-5-21-837767368-151593786-3747251813-3778 Computer's DNS : ad1.svvm.ru WhenCreated : 11/10/2015 8:15:52 RTZ 2 ( WhenChanged : 11/10/2015 8:15:52 RTZ 2 ( CXTION: EF89FE76-365E-4CAB-B0D0-0EFD8BE19F39 DN : cn=ef89fe76-365e-4cab-b0d0-0efd8be19f39,cn=ntds settings,cn=ad1,cn=servers,cn=default-first-site-name ,cn=sites,cn=configuration,dc=svvm,dc=ru Guid : 8d750409-1b94-47c7-a9da2231d6225acf Partner Dn : cn=ntds settings,cn=s-mom,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc= svvm,dc=ru Partner Rdn : NTDS SETTINGS Enabled : TRUE WhenCreated : 11/10/2015 8:20:22 RTZ 2 ( WhenChanged : 11/10/2015 8:20:22 RTZ 2 ( Options : 0x00000001 [AutoGenCxtion ] Schedule Day 1: 111111111111111111111111 Day 2: 111111111111111111111111 Day 3: 111111111111111111111111 Day 4: 111111111111111111111111 Day 5: 111111111111111111111111 Day 6: 111111111111111111111111 Day 7: 111111111111111111111111 MEMBER: GP DN : cn=gp,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru Guid : d1d12eb7-ce57-453c-b2cc8480ce52b5a4 Server Ref : (null) Computer Ref : (null) WhenCreated : 7/7/2006 17:32:33 RTZ 2 ( WhenChanged : 11/10/2015 8:13:14 RTZ 2 ( WARN - GP lacks a settings reference MEMBER: S-MOM DN : cn=s-mom,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru Guid : abf7ca95-c33e-4252-b754ec8ca869a810 Server Ref : CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Computer Ref : cn=s-mom,ou=domain controllers,dc=svvm,dc=ru Cracked Domain : svvm.ru Cracked Name : 00000002 SVVM\S-MOM$ Cracked Domain : svvm.ru Cracked Name : fffffff4 S-1-5-21-837767368-151593786-3747251813-2632 Computer's DNS : s-mom.svvm.ru WhenCreated : 10/30/2008 22:4:32 RTZ 2 ( WhenChanged : 11/10/2015 8:13:14 RTZ 2 ( CXTION: BFA302CD-8060-48AE-A67F-F4C60B41A796 DN : cn=bfa302cd-8060-48ae-a67f-f4c60b41a796,cn=ntds settings,cn=s-mom,cn=servers,cn=default-first-site-na me,cn=sites,cn=configuration,dc=svvm,dc=ru Guid : 22de7ebc-5669-458e-864d66fcd7040c28 Partner Dn : cn=ntds settings,cn=ad1,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=sv vm,dc=ru Partner Rdn : NTDS SETTINGS Enabled : TRUE WhenCreated : 11/10/2015 8:17:0 RTZ 2 ( WhenChanged : 11/10/2015 8:17:21 RTZ 2 ( Options : 0x00000001 [AutoGenCxtion ] Schedule Day 1: 111111111111111111111111 Day 2: 111111111111111111111111 Day 3: 111111111111111111111111 Day 4: 111111111111111111111111 Day 5: 111111111111111111111111 Day 6: 111111111111111111111111 Day 7: 111111111111111111111111 MEMBER: VEER DN : cn=veer,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru Guid : 726b5b3a-d8d3-482e-92ca37e4b9e3c4ed Server Ref : (null) Computer Ref : (null) WhenCreated : 4/28/2014 12:13:12 RTZ 2 ( WhenChanged : 11/10/2015 8:13:14 RTZ 2 ( WARN - VEER lacks a settings reference Win2003 Скрытый текст
NTFRS CONFIGURATION IN THE DS SUBSTITUTE DCINFO FOR DC FRS DomainControllerName: (null) Computer Name : S-MOM Computer DNS Name : s-mom.svvm.ru BINDING TO THE DS: ldap_connect : s-mom.svvm.ru DsBind : s-mom.svvm.ru NAMING CONTEXTS: SitesDn : CN=Sites,cn=configuration,dc=svvm,dc=ru ServicesDn : CN=Services,cn=configuration,dc=svvm,dc=ru DefaultNcDn: DC=svvm,DC=ru ComputersDn: CN=Computers,DC=svvm,DC=ru DomainCtlDn: OU=Domain Controllers,DC=svvm,DC=ru Fqdn : CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru Searching : Fqdn COMPUTER: S-MOM DN : cn=s-mom,ou=domain controllers,dc=svvm,dc=ru Guid : 49e91063-f544-416b-bc2a43f1be9ba167 UAC : 0x00082000 Server BL : CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config uration,DC=svvm,DC=ru Settings : cn=ntds settings,cn=s-mom,cn=servers,cn=default-first-site-name,c n=sites,cn=configuration,dc=svvm,dc=ru DNS Name : s-mom.svvm.ru WhenCreated : 12/27/2006 12:58:34 [-180] WhenChanged : 11/10/2015 10:27:19 [-180] SUBSCRIPTION: NTFRS SUBSCRIPTIONS DN : cn=ntfrs subscriptions,cn=s-mom,ou=domain controllers,dc=svvm,dc=ru Guid : f35c2102-3d06-4e7f-a315648acda1df5b Working : c:\windows\ntfrs Actual Working: c:\windows\ntfrs WhenCreated : 10/30/2008 22:4:32 [-180] WhenChanged : 10/30/2008 22:4:32 [-180] SUBSCRIBER: DOMAIN SYSTEM VOLUME (SYSVOL SHARE) DN : cn=domain system volume (sysvol share),cn=ntfrs subscriptions,cn =s-mom,ou=domain controllers,dc=svvm,dc=ru Guid : bded2add-0e11-4694-92370382aa71fd7c Member Ref: CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Rep lication Service,CN=System,DC=svvm,DC=ru Root : c:\windows\sysvol\domain Stage : c:\windows\sysvol\staging\domain WhenCreated : 10/30/2008 22:4:32 [-180] WhenChanged : 10/30/2008 22:4:32 [-180] Subscriber Member Back Links: cn=s-mom,cn=domain system volume (sysvol share),cn=file replication servic e,cn=system,dc=svvm,dc=ru SETTINGS: FILE REPLICATION SERVICE DN : cn=file replication service,cn=system,dc=svvm,dc=ru Guid : 2efe2c53-394d-40c0-a346c508139351ea WhenCreated : 6/27/2005 13:3:28 [-180] WhenChanged : 10/30/2008 22:0:32 [-180] SET: DOMAIN SYSTEM VOLUME (SYSVOL SHARE) DN : cn=domain system volume (sysvol share),cn=file replication service, cn=system,dc=svvm,dc=ru Guid : ca48db26-0fa2-4db9-a22c2b0ed59eb773 Type : 2 Primary Member: (null) File Filter : *.tmp, *.bak, ~* Dir Filter : (null) FRS Flags : (null) WhenCreated : 6/27/2005 13:12:13 [-180] WhenChanged : 11/10/2015 8:5:55 [-180] MEMBER: AD1 DN : cn=ad1,cn=domain system volume (sysvol share),cn=file replicatio n service,cn=system,dc=svvm,dc=ru Guid : 84730235-ede4-4251-ab66ee137c2769c2 Server Ref : CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Si te-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Computer Ref : cn=ad1,ou=domain controllers,dc=svvm,dc=ru Cracked Domain : svvm.ru Cracked Name : 00000002 SVVM\AD1$ Cracked Domain : svvm.ru Cracked Name : fffffff4 S-1-5-21-837767368-151593786-3747251813-3778 Computer's DNS : ad1.svvm.ru WhenCreated : 11/10/2015 8:15:52 [-180] WhenChanged : 11/10/2015 8:17:58 [-180] CXTION: EF89FE76-365E-4CAB-B0D0-0EFD8BE19F39 DN : cn=ef89fe76-365e-4cab-b0d0-0efd8be19f39,cn=ntds settings,cn=a d1,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=svvm,dc=ru Guid : 8d750409-1b94-47c7-a9da2231d6225acf Partner Dn : cn=ntds settings,cn=s-mom,cn=servers,cn=default-first -site-name,cn=sites,cn=configuration,dc=svvm,dc=ru Partner Rdn : NTDS SETTINGS Enabled : TRUE WhenCreated : 11/10/2015 8:20:22 [-180] WhenChanged : 11/10/2015 8:20:37 [-180] Options : 0x00000001 [AutoGenCxtion ] Schedule Day 1: 111111111111111111111111 Day 2: 111111111111111111111111 Day 3: 111111111111111111111111 Day 4: 111111111111111111111111 Day 5: 111111111111111111111111 Day 6: 111111111111111111111111 Day 7: 111111111111111111111111 MEMBER: GP DN : cn=gp,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru Guid : d1d12eb7-ce57-453c-b2cc8480ce52b5a4 Server Ref : (null) Computer Ref : (null) WhenCreated : 7/7/2006 17:32:33 [-180] WhenChanged : 10/30/2008 22:2:18 [-180] WARN - GP lacks a settings reference MEMBER: S-MOM DN : cn=s-mom,cn=domain system volume (sysvol share),cn=file replicat ion service,cn=system,dc=svvm,dc=ru Guid : abf7ca95-c33e-4252-b754ec8ca869a810 Server Ref : CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First- Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Computer Ref : cn=s-mom,ou=domain controllers,dc=svvm,dc=ru Cracked Domain : svvm.ru Cracked Name : 00000002 SVVM\S-MOM$ Cracked Domain : svvm.ru Cracked Name : fffffff4 S-1-5-21-837767368-151593786-3747251813-2632 Computer's DNS : s-mom.svvm.ru WhenCreated : 10/30/2008 22:4:32 [-180] WhenChanged : 10/30/2008 22:4:32 [-180] CXTION: BFA302CD-8060-48AE-A67F-F4C60B41A796 DN : cn=bfa302cd-8060-48ae-a67f-f4c60b41a796,cn=ntds settings,cn=s -mom,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=svvm,dc= ru Guid : 22de7ebc-5669-458e-864d66fcd7040c28 Partner Dn : cn=ntds settings,cn=ad1,cn=servers,cn=default-first-s ite-name,cn=sites,cn=configuration,dc=svvm,dc=ru Partner Rdn : NTDS SETTINGS Enabled : TRUE WhenCreated : 11/10/2015 8:17:0 [-180] WhenChanged : 11/10/2015 8:17:2 [-180] Options : 0x00000001 [AutoGenCxtion ] Schedule Day 1: 111111111111111111111111 Day 2: 111111111111111111111111 Day 3: 111111111111111111111111 Day 4: 111111111111111111111111 Day 5: 111111111111111111111111 Day 6: 111111111111111111111111 Day 7: 111111111111111111111111 MEMBER: VEER DN : cn=veer,cn=domain system volume (sysvol share),cn=file replicati on service,cn=system,dc=svvm,dc=ru Guid : 726b5b3a-d8d3-482e-92ca37e4b9e3c4ed Server Ref : (null) Computer Ref : (null) WhenCreated : 4/28/2014 12:13:12 [-180] WhenChanged : 4/28/2014 12:21:43 [-180] WARN - VEER lacks a settings reference |
|
VEER был такой сервер не долго, совсем забыл про него, там всего одна репликация пройти успела, наверное. Про GP - не помню такого.
|
Цитата:
Предлагаю Вам следующий план действий: 1. Создаете резервные копии обоих КД 2. На КД s-mom открываете консоль adsiedit.msc и переходите в раздел:Default naming context->DC=svvm,DC=ru->CN=System->CN=File Replication Service->CN=Domain System Volume (SYSVOL share) 3. Удаляете две записи CN=VEER CN=GP 4. Последовательно перезагружаете оба КД и выполняете команду repadmin /syncall 5. На каждом КД запускаете dcdiag /v /a и вывод выкладываете. |
Цитата:
Скрытый текст
Domain Controller Diagnosis Performing initial setup: * Verifying that the local machine s-mom, is a DC. * Connecting to directory service on server s-mom. * Collecting site info. * Identifying all servers. * Identifying all NC cross-refs. * Found 2 DC(s). Testing 2 of them. Done gathering initial info. Doing initial required tests Testing server: Default-First-Site-Name\S-MOM Starting test: Connectivity * Active Directory LDAP Services Check * Active Directory RPC Services Check ......................... S-MOM passed test Connectivity Testing server: Default-First-Site-Name\AD1 Starting test: Connectivity * Active Directory LDAP Services Check * Active Directory RPC Services Check ......................... AD1 passed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\S-MOM Starting test: Replications * Replications Check [Replications Check,S-MOM] A recent replication attempt failed: From AD1 to S-MOM Naming Context: CN=Schema,CN=Configuration,DC=svvm,DC=ru The replication generated an error (1908): ЌҐ г¤*Ґвбп **©вЁ Є®*ва®««Ґа нв®Ј® ¤®¬Ґ**. The failure occurred at 2015-11-17 11:24:13. The last success occurred at 2015-11-17 10:47:57. 1 failures have occurred since the last success. Kerberos Error. A KDC was not found to authenticate the call. Check that sufficient domain controllers are available. * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... S-MOM passed test Replications Test omitted by user request: Topology Test omitted by user request: CutoffServers Starting test: NCSecDesc * Security Permissions check for all NC's on DC S-MOM. * Security Permissions Check for DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 2) * Security Permissions Check for DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 2) * Security Permissions Check for CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 2) * Security Permissions Check for CN=Configuration,DC=svvm,DC=ru (Configuration,Version 2) * Security Permissions Check for DC=svvm,DC=ru (Domain,Version 2) ......................... S-MOM passed test NCSecDesc Starting test: NetLogons * Network Logons Privileges Check Verified share \\S-MOM\netlogon Verified share \\S-MOM\sysvol ......................... S-MOM passed test NetLogons Starting test: Advertising The DC S-MOM is advertising itself as a DC and having a DS. The DC S-MOM is advertising as an LDAP server The DC S-MOM is advertising as having a writeable directory The DC S-MOM is advertising as a Key Distribution Center The DC S-MOM is advertising as a time server The DS S-MOM is advertising as a GC. ......................... S-MOM passed test Advertising Starting test: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru ......................... S-MOM passed test KnowsOfRoleHolders Starting test: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * s-mom.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 3603 to 4102 * rIDPreviousAllocationPool is 3603 to 4102 * rIDNextRID: 3779 ......................... S-MOM passed test RidManager Starting test: MachineAccount Checking machine account for DC S-MOM on DC S-MOM. * SPN found :LDAP/s-mom.svvm.ru/svvm.ru * SPN found :LDAP/s-mom.svvm.ru * SPN found :LDAP/S-MOM * SPN found :LDAP/s-mom.svvm.ru/SVVM * SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru * SPN found :HOST/s-mom.svvm.ru/svvm.ru * SPN found :HOST/s-mom.svvm.ru * SPN found :HOST/S-MOM * SPN found :HOST/s-mom.svvm.ru/SVVM * SPN found :GC/s-mom.svvm.ru/svvm.ru ......................... S-MOM passed test MachineAccount Starting test: Services * Checking Service: Dnscache * Checking Service: NtFrs * Checking Service: IsmServ * Checking Service: kdc * Checking Service: SamSs * Checking Service: LanmanServer * Checking Service: LanmanWorkstation * Checking Service: RpcSs * Checking Service: w32time * Checking Service: NETLOGON ......................... S-MOM passed test Services Test omitted by user request: OutboundSecureChannels Starting test: ObjectsReplicated S-MOM is in domain DC=svvm,DC=ru Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. ......................... S-MOM passed test ObjectsReplicated Starting test: frssysvol * The File Replication Service SYSVOL ready test File Replication Service's SYSVOL is ready ......................... S-MOM passed test frssysvol Starting test: frsevent * The File Replication Service Event log test There are warning or error events within the last 24 hours after the SYSVOL has been shared. Failing SYSVOL replication problems may cause Group Policy problems. An Error Event occured. EventID: 0xC0003500 Time Generated: 11/17/2015 11:24:43 (Event String could not be retrieved) ......................... S-MOM failed test frsevent Starting test: kccevent * The KCC Event log test An Error Event occured. EventID: 0xC0000461 Time Generated: 11/17/2015 11:28:43 (Event String could not be retrieved) ......................... S-MOM failed test kccevent Starting test: systemlog * The System Event log test An Error Event occured. EventID: 0xC0002719 Time Generated: 11/17/2015 11:25:30 (Event String could not be retrieved) An Error Event occured. EventID: 0xC0001B58 Time Generated: 11/17/2015 11:25:43 (Event String could not be retrieved) An Error Event occured. EventID: 0xC0001B61 Time Generated: 11/17/2015 11:25:43 (Event String could not be retrieved) An Error Event occured. EventID: 0xC0001B58 Time Generated: 11/17/2015 11:25:43 (Event String could not be retrieved) An Error Event occured. EventID: 0xC0001B59 Time Generated: 11/17/2015 11:25:43 (Event String could not be retrieved) ......................... S-MOM failed test systemlog Test omitted by user request: VerifyReplicas Starting test: VerifyReferences The system object reference (serverReference) CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru and backlink on CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru are correct. The system object reference (frsComputerReferenceBL) CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru and backlink on CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru are correct. The system object reference (serverReferenceBL) CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru and backlink on CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru are correct. ......................... S-MOM passed test VerifyReferences Test omitted by user request: VerifyEnterpriseReferences Test omitted by user request: CheckSecurityError Testing server: Default-First-Site-Name\AD1 Starting test: Replications * Replications Check AD1: There are 1 replication work items in the queue. The first job has been executing for 0:0. * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... AD1 passed test Replications Test omitted by user request: Topology Test omitted by user request: CutoffServers Starting test: NCSecDesc * Security Permissions check for all NC's on DC AD1. * Security Permissions Check for DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 2) * Security Permissions Check for DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 2) * Security Permissions Check for CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 2) * Security Permissions Check for CN=Configuration,DC=svvm,DC=ru (Configuration,Version 2) * Security Permissions Check for DC=svvm,DC=ru (Domain,Version 2) ......................... AD1 passed test NCSecDesc Starting test: NetLogons * Network Logons Privileges Check Unable to connect to the NETLOGON share! (\\AD1\netlogon) [AD1] An net use or LsaPolicy operation failed with error 1203, ЌЁ ®¤** Ё§ б«г¦Ў ¤®бвгЇ* Є бҐвЁ *Ґ ᬮЈ«* ®Ўа*Ў®в*вм §*¤***л© бҐвҐў®© Їгвм.. ......................... AD1 failed test NetLogons Starting test: Advertising Warning: DsGetDcName returned information for \\s-mom.svvm.ru, when we were trying to reach AD1. Server is not responding or is not considered suitable. The DC AD1 is advertising itself as a DC and having a DS. The DC AD1 is advertising as an LDAP server The DC AD1 is advertising as having a writeable directory The DC AD1 is advertising as a Key Distribution Center The DC AD1 is advertising as a time server The DS AD1 is advertising as a GC. ......................... AD1 failed test Advertising Starting test: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru ......................... AD1 passed test KnowsOfRoleHolders Starting test: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * s-mom.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 5103 to 5602 * rIDPreviousAllocationPool is 5103 to 5602 * rIDNextRID: 5103 ......................... AD1 passed test RidManager Starting test: MachineAccount Checking machine account for DC AD1 on DC AD1. * SPN found :LDAP/ad1.svvm.ru/svvm.ru * SPN found :LDAP/ad1.svvm.ru * SPN found :LDAP/AD1 * SPN found :LDAP/ad1.svvm.ru/SVVM * SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru * SPN found :HOST/ad1.svvm.ru/svvm.ru * SPN found :HOST/ad1.svvm.ru * SPN found :HOST/AD1 * SPN found :HOST/ad1.svvm.ru/SVVM * SPN found :GC/ad1.svvm.ru/svvm.ru ......................... AD1 passed test MachineAccount Starting test: Services * Checking Service: Dnscache * Checking Service: NtFrs * Checking Service: IsmServ * Checking Service: kdc * Checking Service: SamSs * Checking Service: LanmanServer * Checking Service: LanmanWorkstation * Checking Service: RpcSs * Checking Service: w32time * Checking Service: NETLOGON ......................... AD1 passed test Services Test omitted by user request: OutboundSecureChannels Starting test: ObjectsReplicated AD1 is in domain DC=svvm,DC=ru Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. ......................... AD1 passed test ObjectsReplicated Starting test: frssysvol * The File Replication Service SYSVOL ready test The registry lookup failed to determine the state of the SYSVOL. The error returned was 0 (ЋЇҐа*жЁп гбЇҐи*® §*ўҐаиҐ**.). Check the FRS event log to see if the SYSVOL has successfully been shared. ......................... AD1 passed test frssysvol Starting test: frsevent * The File Replication Service Event log test There are warning or error events within the last 24 hours after the SYSVOL has been shared. Failing SYSVOL replication problems may cause Group Policy problems. An Warning Event occured. EventID: 0x800034FD Time Generated: 11/17/2015 11:27:39 (Event String could not be retrieved) An Warning Event occured. EventID: 0x800034C4 Time Generated: 11/17/2015 11:29:46 (Event String could not be retrieved) An Warning Event occured. EventID: 0x800034C4 Time Generated: 11/17/2015 11:37:46 (Event String could not be retrieved) ......................... AD1 failed test frsevent Starting test: kccevent * The KCC Event log test An Error Event occured. EventID: 0xC0000461 Time Generated: 11/17/2015 11:32:30 (Event String could not be retrieved) ......................... AD1 failed test kccevent Starting test: systemlog * The System Event log test An Error Event occured. EventID: 0x00000422 Time Generated: 11/17/2015 11:07:32 (Event String could not be retrieved) An Error Event occured. EventID: 0x0000041E Time Generated: 11/17/2015 11:23:16 (Event String could not be retrieved) ......................... AD1 failed test systemlog Test omitted by user request: VerifyReplicas Starting test: VerifyReferences The system object reference (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru and backlink on CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru are correct. The system object reference (frsComputerReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru and backlink on CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru are correct. The system object reference (serverReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru and backlink on CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru are correct. ......................... AD1 passed test VerifyReferences Test omitted by user request: VerifyEnterpriseReferences Test omitted by user request: CheckSecurityError Running partition tests on : ForestDnsZones Starting test: CrossRefValidation ......................... ForestDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... ForestDnsZones passed test CheckSDRefDom Running partition tests on : DomainDnsZones Starting test: CrossRefValidation ......................... DomainDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... DomainDnsZones passed test CheckSDRefDom Running partition tests on : Schema Starting test: CrossRefValidation ......................... Schema passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Schema passed test CheckSDRefDom Running partition tests on : Configuration Starting test: CrossRefValidation ......................... Configuration passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Configuration passed test CheckSDRefDom Running partition tests on : svvm Starting test: CrossRefValidation ......................... svvm passed test CrossRefValidation Starting test: CheckSDRefDom ......................... svvm passed test CheckSDRefDom Running enterprise tests on : svvm.ru Starting test: Intersite Skipping site Default-First-Site-Name, this site is outside the scope provided by the command line arguments provided. ......................... svvm.ru passed test Intersite Starting test: FsmoCheck GC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd PDC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd Preferred Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd KDC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd ......................... svvm.ru passed test FsmoCheck Test omitted by user request: DNS Test omitted by user request: DNS |
Цитата:
Вывод команды net share с КД AD1 покажите. |
Win 2012r2
Скрытый текст
PS C:\Windows\system32> dcdiag /v /a Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... * Проверка, является ли локальный компьютер ad1 сервером каталогов. Основной сервер = ad1 * Подключение к службе каталога на сервере ad1. * Определен лес AD. Collecting AD specific global data * Сбор сведений о сайте. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSite Settings),....... The previous call succeeded Iterating through the sites Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Getting ISTG and options for the site * Выполнение идентификации всех серверов. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),.. ..... The previous call succeeded.... The previous call succeeded Iterating through the list of servers Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config uration,DC=svvm,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur ation,DC=svvm,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected * Идентификация всех перекрестных ссылок NC. * Найдено 2 DC (контроллеров домена). Проверка 2 из них. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\S-MOM Запуск проверки: Connectivity * Active Directory LDAP Services Check Determining IP4 connectivity * Active Directory RPC Services Check ......................... S-MOM - пройдена проверка Connectivity Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Connectivity * Active Directory LDAP Services Check Determining IP4 connectivity * Active Directory RPC Services Check ......................... AD1 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\S-MOM Запуск проверки: Advertising The DC S-MOM is advertising itself as a DC and having a DS. The DC S-MOM is advertising as an LDAP server The DC S-MOM is advertising as having a writeable directory The DC S-MOM is advertising as a Key Distribution Center The DC S-MOM is advertising as a time server The DS S-MOM is advertising as a GC. ......................... S-MOM - пройдена проверка Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Запуск проверки: FrsEvent * Проверка журнала событий службы репликации файлов За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. Возникла ошибка. Код события (EventID): 0xC0003500 Время создания: 11/17/2015 11:24:43 Строка события: Служба репликации файлов обнаружила ошибку JRNL_WRAP_ERROR для набора репликации "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)". Имя набора репликации: "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)" Корневой путь репликации: "c:\windows\sysvol\domain" Корневой том репликации: "\\.\C:" Ошибка JRNL_WRAP_ERROR возникает, когда набор репликации не находит запись, которую пытается прочитать из журнала NTFS USN. Это может быть вызвано одной из следующих причин. [1] Том "\\.\C:" был отформатирован. [2] Журнал NTFS USN на томе "\\.\C:" был удален. [3] Журнал NTFS USN на томе "\\.\C:" был усечен. Программа Chkdsk может выполнить усечение журнала, если обнаружит в конце журнала поврежденные записи. [4] Служба репликации файлов давно не запускалась на данном компьютере. [5] Показатель активности дискового ввода-вывода на "\\.\C:" слишком высок для службы репликации файлов. Если установить параметр реестра "Enable Journal Wrap Automatic Restore" равным 1, будет выполнена описанная ниже процедура восстановления для автоматического исправления ошибки. [1] При первом опросе, который производится каждые 5 минут, данный компьютер будет удален из набора репликации. Чтобы не ждать 5 минут, можно выполнить команду "net stop ntfrs" и затем команду "net start ntfrs" для перезапуска службы репликации файлов. [2] При первом опросе после удаления компьютер будет заново включен в набор репликации. Повторное включение инициирует полную синхронизацию дерева для набора репликации. Предупреждение. В процессе восстановления данные дерева репликации могут стать недоступными. Необходимо установить описанный выше параметр реестра равным 0, чтобы автоматическое восстановление не привело к недоступности данных при повторении ошибки. Для изменения параметра реестра запустите программу regedit. Нажмите кнопку "Пуск", выберите команду "Выполнить" и введите "regedit". Разверните раздел HKEY_LOCAL_MACHINE. Щелкните последовательно разделы пути: "System\CurrentControlSet\Services\NtFrs\Parameter s" Дважды щелкните параметр "Enable Journal Wrap Automatic Restore" и обновите его значение. Если этого параметра нет в реестре, его можно добавить с помощью команды "Создать->Параметр DWORD" в меню "Правка". Введите имя параметра точно так, как написано выше. ......................... S-MOM - не пройдена проверка FrsEvent Запуск проверки: DFSREvent The DFS Replication Event Log. Пропустить тест, так как на сервере выполняется служба репликации файлов. ......................... S-MOM - пройдена проверка DFSREvent Запуск проверки: SysVolCheck * Проверка готовности SYSVOL службы репликации файлов SYSVOL службы репликации файлов готов ......................... S-MOM - пройдена проверка SysVolCheck Запуск проверки: KccEvent * The KCC Event log test Found no KCC errors in "Directory Service" Event log in the last 15 minutes. ......................... S-MOM - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN= Configuration,DC=svvm,DC=ru ......................... S-MOM - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount Checking machine account for DC S-MOM on DC S-MOM. * SPN found :LDAP/s-mom.svvm.ru/svvm.ru * SPN found :LDAP/s-mom.svvm.ru * SPN found :LDAP/S-MOM * SPN found :LDAP/s-mom.svvm.ru/SVVM * SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru * SPN found :HOST/s-mom.svvm.ru/svvm.ru * SPN found :HOST/s-mom.svvm.ru * SPN found :HOST/S-MOM * SPN found :HOST/s-mom.svvm.ru/SVVM * SPN found :GC/s-mom.svvm.ru/svvm.ru ......................... S-MOM - пройдена проверка MachineAccount Запуск проверки: NCSecDesc * Security Permissions check for all NC's on DC S-MOM. The forest is not ready for RODC. Will skip checking ERODC ACEs. * Проверка разрешений безопасности для DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 3) * Проверка разрешений безопасности для CN=Configuration,DC=svvm,DC=ru (Configuration,Version 3) * Проверка разрешений безопасности для DC=svvm,DC=ru (Domain,Version 3) ......................... S-MOM - пройдена проверка NCSecDesc Запуск проверки: NetLogons * Network Logons Privileges Check Verified share \\S-MOM\netlogon Verified share \\S-MOM\sysvol ......................... S-MOM - пройдена проверка NetLogons Запуск проверки: ObjectsReplicated S-MOM is in domain DC=svvm,DC=ru Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm, DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. ......................... S-MOM - пройдена проверка ObjectsReplicated Проверка пропущена по запросу пользователя: OutboundSecureChannels Запуск проверки: Replications * Replications Check * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... S-MOM - пройдена проверка Replications Запуск проверки: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * s-mom.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 3603 to 4102 * rIDPreviousAllocationPool is 3603 to 4102 * rIDNextRID: 3779 ......................... S-MOM - пройдена проверка RidManager Запуск проверки: Services * Checking Service: EventSystem * Checking Service: RpcSs Недопустимый тип службы: RpcSs на S-MOM, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение - WIN32_SHARE_PROCESS * Checking Service: DnsCache * Checking Service: NtFrs * Checking Service: IsmServ * Checking Service: kdc * Checking Service: SamSs * Checking Service: LanmanServer * Checking Service: LanmanWorkstation * Checking Service: w32time * Checking Service: NETLOGON ......................... S-MOM - не пройдена проверка Services Запуск проверки: SystemLog * The System Event log test Возникло предупреждение. Код события (EventID): 0x80500002 Время создания: 11/17/2015 11:23:08 (Не удается извлечь строку события (журнал событий = System), ошибка 0x13d) Возникло предупреждение. Код события (EventID): 0x8000A000 Время создания: 11/17/2015 11:24:09 (Не удается извлечь строку события (журнал событий = System), ошибка 0x13d) Возникло предупреждение. Код события (EventID): 0x825A000C Время создания: 11/17/2015 11:24:45 (Не удается извлечь строку события (журнал событий = System), ошибка 0x13d) Возникла ошибка. Код события (EventID): 0xC0002719 Время создания: 11/17/2015 11:25:30 Строка события: Значение, возвращенное этой операцией базы данных, усечено. Возникла ошибка. Код события (EventID): 0xC0001B58 Время создания: 11/17/2015 11:25:43 Строка события: Сбой при запуске службы "Aledensoft ROManager" из-за ошибки %%2 Возникла ошибка. Код события (EventID): 0xC0001B61 Время создания: 11/17/2015 11:25:43 Строка события: Превышение времени ожидания (30000 мс) при ожидании подключения службы "VMware vCenter Converter Standalone Agent". Возникла ошибка. Код события (EventID): 0xC0001B58 Время создания: 11/17/2015 11:25:43 Строка события: Сбой при запуске службы "VMware vCenter Converter Standalone Agent" из-за ошибки %%1053 Возникла ошибка. Код события (EventID): 0xC0001B59 Время создания: 11/17/2015 11:25:43 Строка события: Служба "SQLSERVERAGENT" является зависимой от службы "MSSQLSERVER", которую не удалось запустить из-за ошибки %%0 ......................... S-MOM - не пройдена проверка SystemLog Проверка пропущена по запросу пользователя: Topology Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences Запуск проверки: VerifyReferences Ссылка на системный объект (serverReference) CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (serverReferenceBL) CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (frsComputerReferenceBL) CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru правильны. ......................... S-MOM - пройдена проверка VerifyReferences Проверка пропущена по запросу пользователя: VerifyReplicas на две части |
Скрытый текст
Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Advertising Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1. СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. ......................... AD1 - не пройдена проверка Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Запуск проверки: FrsEvent * Проверка журнала событий службы репликации файлов За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/16/2015 12:59:44 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/16/2015 19:57:28 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FD Время создания: 11/17/2015 11:27:39 Строка события: Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс ом с именем SYSVOL. Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке: net share Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе, доступности других контроллеров домена и частоты репликаций между контроллерами домена. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 11:29:46 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 11:37:46 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. ......................... AD1 - пройдена проверка FrsEvent Запуск проверки: DFSREvent The DFS Replication Event Log. Пропустить тест, так как на сервере выполняется служба репликации файлов. ......................... AD1 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck * Проверка готовности SYSVOL службы репликации файлов При поиске в реестре не удалось определить состояние SYSVOL. Возвращена ошибка 0x0 "Операция успешно завершена.". Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления общего доступа к SYSVOL. ......................... AD1 - пройдена проверка SysVolCheck Запуск проверки: KccEvent * The KCC Event log test Found no KCC errors in "Directory Service" Event log in the last 15 minutes. ......................... AD1 - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN= Configuration,DC=svvm,DC=ru ......................... AD1 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount Checking machine account for DC AD1 on DC AD1. * SPN found :LDAP/ad1.svvm.ru/svvm.ru * SPN found :LDAP/ad1.svvm.ru * SPN found :LDAP/AD1 * SPN found :LDAP/ad1.svvm.ru/SVVM * SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru * SPN found :HOST/ad1.svvm.ru/svvm.ru * SPN found :HOST/ad1.svvm.ru * SPN found :HOST/AD1 * SPN found :HOST/ad1.svvm.ru/SVVM * SPN found :GC/ad1.svvm.ru/svvm.ru ......................... AD1 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc * Security Permissions check for all NC's on DC AD1. The forest is not ready for RODC. Will skip checking ERODC ACEs. * Проверка разрешений безопасности для DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 3) * Проверка разрешений безопасности для CN=Configuration,DC=svvm,DC=ru (Configuration,Version 3) * Проверка разрешений безопасности для DC=svvm,DC=ru (Domain,Version 3) ......................... AD1 - пройдена проверка NCSecDesc Запуск проверки: NetLogons * Network Logons Privileges Check Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon) [AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... AD1 - не пройдена проверка NetLogons Запуск проверки: ObjectsReplicated AD1 is in domain DC=svvm,DC=ru Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC =ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. ......................... AD1 - пройдена проверка ObjectsReplicated Проверка пропущена по запросу пользователя: OutboundSecureChannels Запуск проверки: Replications * Replications Check * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... AD1 - пройдена проверка Replications Запуск проверки: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * s-mom.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 5103 to 5602 * rIDPreviousAllocationPool is 5103 to 5602 * rIDNextRID: 5103 ......................... AD1 - пройдена проверка RidManager Запуск проверки: Services * Checking Service: EventSystem * Checking Service: RpcSs * Checking Service: NTDS * Checking Service: DnsCache * Checking Service: NtFrs * Checking Service: IsmServ * Checking Service: kdc * Checking Service: SamSs * Checking Service: LanmanServer * Checking Service: LanmanWorkstation * Checking Service: w32time * Checking Service: NETLOGON ......................... AD1 - пройдена проверка Services Запуск проверки: SystemLog * The System Event log test Возникла ошибка. Код события (EventID): 0x0000041E Время создания: 11/17/2015 11:23:16 Строка события: Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно. Возникло предупреждение. Код события (EventID): 0x000727A5 Время создания: 11/17/2015 11:25:57 Строка события: Служба WinRM не прослушивает запросы WS-Management. Действие пользователя Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды: winrm enumerate winrm/config/listener Возникло предупреждение. Код события (EventID): 0xA004001B Время создания: 11/17/2015 11:26:50 EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений. (Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3) Возникло предупреждение. Код события (EventID): 0x00001796 Время создания: 11/17/2015 11:30:55 Строка события: Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти м сервером. NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее: Какие приложения используют проверку подлинности NTLM? Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки по длинности, такой как Kerberos? Если необходима поддержка NTLM, настроена ли усиленная защита? Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699. Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 11/17/2015 11:50:45 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\\svvm.ru\sysvol\svvm.ru\Policies\{6AC1786C-0 16F-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть при менены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена. b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена). c) Отключен клиент распределенной файловой системы (DFS). Возникло предупреждение. Код события (EventID): 0x80004235 Время создания: 11/17/2015 12:08:33 Строка события: Member Nic {4c9de31a-8ab9-4630-bf5d-2e010b4fbd41} Disconnected. Возникло предупреждение. Код события (EventID): 0xA004001B Время создания: 11/17/2015 12:08:33 EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений. (Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3) ......................... AD1 - не пройдена проверка SystemLog Проверка пропущена по запросу пользователя: Topology Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences Запуск проверки: VerifyReferences Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (serverReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (frsComputerReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны. ......................... AD1 - пройдена проверка VerifyReferences Проверка пропущена по запросу пользователя: VerifyReplicas Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: svvm Запуск проверки: CheckSDRefDom ......................... svvm - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... svvm - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: svvm.ru Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Запуск проверки: LocatorCheck Имя GC: \\s-mom.svvm.ru Locator Flags: 0xe00003fd PDC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd Preferred Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd KDC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd ......................... svvm.ru - пройдена проверка LocatorCheck Запуск проверки: Intersite Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки. ......................... svvm.ru - пройдена проверка Intersite Цитата:
Источник события: W32Time Категория события: Отсутствует Код события: 12 Дата: 17.11.2015 Время: 11:24:45 Пользователь: Н/Д Компьютер: S-MOM Описание: NTP-клиент поставщика времени: этот компьютер использует доменную структуру для определения своего источника времени, но для этого домена в корне леса находится PDC-эмулятор, поэтому нет компьютера, расположенного выше в доменной иерархии, который можно использовать как источник времени. Рекомендуется настроить надежную службу времени в корневом домене либо вручную настроить PDC для синхронизации с внешним источником времени. В противном случае этот компьютер будет выступать в роли авторизованного источника времени в доменной структуре. Если внешний источник времени не настроен или не должен использоваться для этого компьютера, возможно, следует отключить NTP-клиент. Тип события: Предупреждение Источник события: LSASRV Категория события: SPNEGO (согласователь) Код события: 40960 Дата: 17.11.2015 Время: 11:24:09 Пользователь: Н/Д Компьютер: S-MOM Описание: Система безопасности обнаружила ошибку проверки подлинности сервера LDAP/S-MOM. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. (0xc000005e) Цитата:
------------------------------------------------------------------------------- C$ C:\ Стандартный общий ресурс IPC$ Удаленный IPC ADMIN$ C:\Windows Удаленный Admin Команда выполнена успешно. |
Цитата:
Цитата:
После этого покажите dcdiag /v /a с любого КД. |
Цитата:
|
Цитата:
Цитата:
|
Telepuzik, Я сделал по статье, сейчас вижу, что на AD1 папка sysvol заполнилась и расшарена, прошло уже более часа но EventID 13516 не появляется, есть только EventID 13565:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьютер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурсом с именем SYSVOL. Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке: net share Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе, доступности других контроллеров домена и частоты репликаций между контроллерами домена. |
dcdiag /v /a
Скрытый текст
PS C:\Windows\system32> dcdiag /v /a Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... * Проверка, является ли локальный компьютер ad1 сервером каталогов. Основной сервер = ad1 * Подключение к службе каталога на сервере ad1. * Определен лес AD. Collecting AD specific global data * Сбор сведений о сайте. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSite Settings),....... The previous call succeeded Iterating through the sites Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru Getting ISTG and options for the site * Выполнение идентификации всех серверов. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),.. ..... The previous call succeeded.... The previous call succeeded Iterating through the list of servers Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config uration,DC=svvm,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur ation,DC=svvm,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected * Идентификация всех перекрестных ссылок NC. * Найдено 2 DC (контроллеров домена). Проверка 2 из них. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\S-MOM Запуск проверки: Connectivity * Active Directory LDAP Services Check Determining IP4 connectivity * Active Directory RPC Services Check ......................... S-MOM - пройдена проверка Connectivity Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Connectivity * Active Directory LDAP Services Check Determining IP4 connectivity * Active Directory RPC Services Check ......................... AD1 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\S-MOM Запуск проверки: Advertising The DC S-MOM is advertising itself as a DC and having a DS. The DC S-MOM is advertising as an LDAP server The DC S-MOM is advertising as having a writeable directory The DC S-MOM is advertising as a Key Distribution Center The DC S-MOM is advertising as a time server The DS S-MOM is advertising as a GC. ......................... S-MOM - пройдена проверка Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Запуск проверки: FrsEvent * Проверка журнала событий службы репликации файлов За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 13:41:08 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "AD1" на "S-MOM" для "c:\windows\sysvol\domain", использующего DNS-имя "ad1.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "ad1.svvm.ru" с этого компьютера. [2] FRS не запущена на "ad1.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. ......................... S-MOM - пройдена проверка FrsEvent Запуск проверки: DFSREvent The DFS Replication Event Log. Пропустить тест, так как на сервере выполняется служба репликации файлов. ......................... S-MOM - пройдена проверка DFSREvent Запуск проверки: SysVolCheck * Проверка готовности SYSVOL службы репликации файлов SYSVOL службы репликации файлов готов ......................... S-MOM - пройдена проверка SysVolCheck Запуск проверки: KccEvent * The KCC Event log test Found no KCC errors in "Directory Service" Event log in the last 15 minutes. ......................... S-MOM - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN= Configuration,DC=svvm,DC=ru ......................... S-MOM - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount Checking machine account for DC S-MOM on DC S-MOM. * SPN found :LDAP/s-mom.svvm.ru/svvm.ru * SPN found :LDAP/s-mom.svvm.ru * SPN found :LDAP/S-MOM * SPN found :LDAP/s-mom.svvm.ru/SVVM * SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru * SPN found :HOST/s-mom.svvm.ru/svvm.ru * SPN found :HOST/s-mom.svvm.ru * SPN found :HOST/S-MOM * SPN found :HOST/s-mom.svvm.ru/SVVM * SPN found :GC/s-mom.svvm.ru/svvm.ru ......................... S-MOM - пройдена проверка MachineAccount Запуск проверки: NCSecDesc * Security Permissions check for all NC's on DC S-MOM. The forest is not ready for RODC. Will skip checking ERODC ACEs. * Проверка разрешений безопасности для DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 3) * Проверка разрешений безопасности для CN=Configuration,DC=svvm,DC=ru (Configuration,Version 3) * Проверка разрешений безопасности для DC=svvm,DC=ru (Domain,Version 3) ......................... S-MOM - пройдена проверка NCSecDesc Запуск проверки: NetLogons * Network Logons Privileges Check Verified share \\S-MOM\netlogon Verified share \\S-MOM\sysvol ......................... S-MOM - пройдена проверка NetLogons Запуск проверки: ObjectsReplicated S-MOM is in domain DC=svvm,DC=ru Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm, DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. ......................... S-MOM - пройдена проверка ObjectsReplicated Проверка пропущена по запросу пользователя: OutboundSecureChannels Запуск проверки: Replications * Replications Check * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... S-MOM - пройдена проверка Replications Запуск проверки: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * s-mom.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 3603 to 4102 * rIDPreviousAllocationPool is 3603 to 4102 * rIDNextRID: 3779 ......................... S-MOM - пройдена проверка RidManager Запуск проверки: Services Не удалось открыть удаленный IPC для [s-mom.svvm.ru]: ошибка 0x3a "Указанный сервер не может выполнить требуемую операцию." ......................... S-MOM - не пройдена проверка Services Запуск проверки: SystemLog * The System Event log test Found no errors in "System" Event log in the last 60 minutes. ......................... S-MOM - пройдена проверка SystemLog Проверка пропущена по запросу пользователя: Topology Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences Запуск проверки: VerifyReferences Ссылка на системный объект (serverReference) CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (serverReferenceBL) CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (frsComputerReferenceBL) CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru правильны. ......................... S-MOM - пройдена проверка VerifyReferences Проверка пропущена по запросу пользователя: VerifyReplicas Сервер проверки: Default-First-Site-Name\AD1 Запуск проверки: Advertising The DC AD1 is advertising itself as a DC and having a DS. The DC AD1 is advertising as an LDAP server The DC AD1 is advertising as having a writeable directory The DC AD1 is advertising as a Key Distribution Center The DC AD1 is advertising as a time server The DS AD1 is advertising as a GC. ......................... AD1 - пройдена проверка Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Запуск проверки: FrsEvent * Проверка журнала событий службы репликации файлов За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/16/2015 19:57:28 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FD Время создания: 11/17/2015 11:27:39 Строка события: Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс ом с именем SYSVOL. Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке: net share Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе, доступности других контроллеров домена и частоты репликаций между контроллерами домена. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 11:29:46 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 11:37:46 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FD Время создания: 11/17/2015 12:51:43 Строка события: Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс ом с именем SYSVOL. Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке: net share Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе, доступности других контроллеров домена и частоты репликаций между контроллерами домена. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 12:53:35 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 13:01:40 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. |
Скрытый текст
Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FD Время создания: 11/17/2015 13:12:11 Строка события: Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс ом с именем SYSVOL. Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке: net share Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе, доступности других контроллеров домена и частоты репликаций между контроллерами домена. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 13:14:18 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c :\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы тки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034C4 Время создания: 11/17/2015 13:22:18 Строка события: Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. [2] FRS не запущена на "s-mom.svvm.ru". [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к онтроллеры домена. Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено. Возникло предупреждение. Код события (EventID): 0x800034FD Время создания: 11/17/2015 13:39:14 Строка события: Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс ом с именем SYSVOL. Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке: net share Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL. Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе, доступности других контроллеров домена и частоты репликаций между контроллерами домена. ......................... AD1 - пройдена проверка FrsEvent Запуск проверки: DFSREvent The DFS Replication Event Log. Пропустить тест, так как на сервере выполняется служба репликации файлов. ......................... AD1 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck * Проверка готовности SYSVOL службы репликации файлов SYSVOL службы репликации файлов готов ......................... AD1 - пройдена проверка SysVolCheck Запуск проверки: KccEvent * The KCC Event log test Found no KCC errors in "Directory Service" Event log in the last 15 minutes. ......................... AD1 - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D C=svvm,DC=ru Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s vvm,DC=ru Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN= Configuration,DC=svvm,DC=ru ......................... AD1 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount Checking machine account for DC AD1 on DC AD1. * SPN found :LDAP/ad1.svvm.ru/svvm.ru * SPN found :LDAP/ad1.svvm.ru * SPN found :LDAP/AD1 * SPN found :LDAP/ad1.svvm.ru/SVVM * SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru * SPN found :HOST/ad1.svvm.ru/svvm.ru * SPN found :HOST/ad1.svvm.ru * SPN found :HOST/AD1 * SPN found :HOST/ad1.svvm.ru/SVVM * SPN found :GC/ad1.svvm.ru/svvm.ru ......................... AD1 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc * Security Permissions check for all NC's on DC AD1. The forest is not ready for RODC. Will skip checking ERODC ACEs. * Проверка разрешений безопасности для DC=ForestDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для DC=DomainDnsZones,DC=svvm,DC=ru (NDNC,Version 3) * Проверка разрешений безопасности для CN=Schema,CN=Configuration,DC=svvm,DC=ru (Schema,Version 3) * Проверка разрешений безопасности для CN=Configuration,DC=svvm,DC=ru (Configuration,Version 3) * Проверка разрешений безопасности для DC=svvm,DC=ru (Domain,Version 3) ......................... AD1 - пройдена проверка NCSecDesc Запуск проверки: NetLogons * Network Logons Privileges Check Verified share \\AD1\netlogon Verified share \\AD1\sysvol ......................... AD1 - пройдена проверка NetLogons Запуск проверки: ObjectsReplicated AD1 is in domain DC=svvm,DC=ru Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC =ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers Object is up-to-date on all servers. ......................... AD1 - пройдена проверка ObjectsReplicated Проверка пропущена по запросу пользователя: OutboundSecureChannels Запуск проверки: Replications * Replications Check * Replication Latency Check DC=ForestDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=DomainDnsZones,DC=svvm,DC=ru Latency information for 2 entries in the vector were ignored. 2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Schema,CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). CN=Configuration,DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). DC=svvm,DC=ru Latency information for 6 entries in the vector were ignored. 6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC). ......................... AD1 - пройдена проверка Replications Запуск проверки: RidManager * Available RID Pool for the Domain is 5603 to 1073741823 * s-mom.svvm.ru is the RID Master * DsBind with RID Master was successful * rIDAllocationPool is 5103 to 5602 * rIDPreviousAllocationPool is 5103 to 5602 * rIDNextRID: 5103 ......................... AD1 - пройдена проверка RidManager Запуск проверки: Services * Checking Service: EventSystem * Checking Service: RpcSs * Checking Service: NTDS * Checking Service: DnsCache * Checking Service: NtFrs * Checking Service: IsmServ * Checking Service: kdc * Checking Service: SamSs * Checking Service: LanmanServer * Checking Service: LanmanWorkstation * Checking Service: w32time * Checking Service: NETLOGON ......................... AD1 - пройдена проверка Services Запуск проверки: SystemLog * The System Event log test Found no errors in "System" Event log in the last 60 minutes. ......................... AD1 - пройдена проверка SystemLog Проверка пропущена по запросу пользователя: Topology Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences Запуск проверки: VerifyReferences Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (serverReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны. Ссылка на системный объект (frsComputerReferenceBL) CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны. ......................... AD1 - пройдена проверка VerifyReferences Проверка пропущена по запросу пользователя: VerifyReplicas Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: svvm Запуск проверки: CheckSDRefDom ......................... svvm - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... svvm - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: svvm.ru Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Запуск проверки: LocatorCheck Имя GC: \\ad1.svvm.ru Locator Flags: 0xe000f1fc PDC Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd Time Server Name: \\ad1.svvm.ru Locator Flags: 0xe000f1fc Preferred Time Server Name: \\s-mom.svvm.ru Locator Flags: 0xe00003fd KDC Name: \\ad1.svvm.ru Locator Flags: 0xe000f1fc ......................... svvm.ru - пройдена проверка LocatorCheck Запуск проверки: Intersite Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки. ......................... svvm.ru - пройдена проверка Intersite |
Цитата:
Цитата:
Цитата:
UPD: ошибки из вывода dcdiag должны пропасть через 24 часа после регистрации последнего события об ошибке. Если все работает нормально где к 14:00 вывод dcdiag должен быть без ошибок. |
Перевел раб. станции на Ad1, выключил s-mom, "полет нормальный", буду тестировать неделю и выведу, спасибо огромное за профессиональную помощь. :)
|
Добрый день уважаемые.
Столкнулся с той же проблемой, только перехожу на 2008R2. Да и контроллеров в домене на данном этапе 3. Главный на 2003R2 и 2008R2 - 2 шт. Симптомы все те же: "Заменив на рабочей станции, в настройках TCP/IP, DNS сервер на новый, все отлично заработало: интернет, локальная сеть, шары. Проблемы начались когда я специально из старого сервера вынул кабель и соответственно оставил в сети, только новый контроллер домена. Проверял на рабочей станции, после перезагрузки, загрузка компьютера шла около 7 минут, затем, все таки загрузившись, компьютер отказался заходить на шары, использовалась учетка администратора домена, проблема была в том что система не могла найти контроллер домена(дословно), воткнув кабель обратно в старый КД и перезагрузив рабочую станцию, все прекрасно залогинилось и шары заработали, хотя на раб. станции в настройках был установлен новый DNS сервер." srv1 - 2003 R2 srv2 - 2008R2 dcserver - 2008R2 Все что тут описано проделал, но не помогло. Помогите пожалуйста Ipconfig /all с srv1
C:\tmp>ipconfig /all
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : srv1 Основной DNS-суффикс . . . . . . : asberg.local Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : asberg.local Подключение по локальной сети 5 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT Физический адрес. . . . . . . . . : 00-0C-29-0F-2C-CC DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.243 DNS-серверы . . . . . . . . . . . : 192.168.0.1 127.0.0.1 192.168.0.50 Ipconfig /all с srv2
C:\Windows\system32>ipconfig /all
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : srv2 Основной DNS-суффикс . . . . . . : asberg.local Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : asberg.local Ethernet adapter Подключение по локальной сети 3: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT Физический адрес. . . . . . . . . : 00-0C-29-7C-BD-BB DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.50(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.0.243 DNS-серверы. . . . . . . . . . . : 192.168.0.1 192.168.0.50 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{5E3BB57B-56E5-4FEC-B0F5-C684992E3659}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Teredo Tunneling Pseudo-Interface: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Ipconfig /all с dcserver
C:\Windows\system32>ipconfig /all
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : dcserver Основной DNS-суффикс . . . . . . : asberg.local Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : asberg.local Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT Физический адрес. . . . . . . . . : 00-0C-29-92-E2-95 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.0.243 DNS-серверы. . . . . . . . . . . : 192.168.0.1 192.168.0.2 127.0.0.1 NetBios через TCP/IP. . . . . . . . : Включен dcdiag с srv1
C:\tmp>dcdiag
Domain Controller Diagnosis Performing initial setup: Done gathering initial info. Doing initial required tests Testing server: Default-First-Site\SRV1 Starting test: Connectivity ......................... SRV1 passed test Connectivity Doing primary tests Testing server: Default-First-Site\SRV1 Starting test: Replications ......................... SRV1 passed test Replications Starting test: NCSecDesc ......................... SRV1 passed test NCSecDesc Starting test: NetLogons ......................... SRV1 passed test NetLogons Starting test: Advertising ......................... SRV1 passed test Advertising Starting test: KnowsOfRoleHolders ......................... SRV1 passed test KnowsOfRoleHolders Starting test: RidManager ......................... SRV1 passed test RidManager Starting test: MachineAccount ......................... SRV1 passed test MachineAccount Starting test: Services ......................... SRV1 passed test Services Starting test: ObjectsReplicated ......................... SRV1 passed test ObjectsReplicated Starting test: frssysvol ......................... SRV1 passed test frssysvol Starting test: frsevent ......................... SRV1 passed test frsevent Starting test: kccevent ......................... SRV1 passed test kccevent Starting test: systemlog ......................... SRV1 passed test systemlog Starting test: VerifyReferences ......................... SRV1 passed test VerifyReferences Running partition tests on : ForestDnsZones Starting test: CrossRefValidation ......................... ForestDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... ForestDnsZones passed test CheckSDRefDom Running partition tests on : DomainDnsZones Starting test: CrossRefValidation ......................... DomainDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom ......................... DomainDnsZones passed test CheckSDRefDom Running partition tests on : Schema Starting test: CrossRefValidation ......................... Schema passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Schema passed test CheckSDRefDom Running partition tests on : Configuration Starting test: CrossRefValidation ......................... Configuration passed test CrossRefValidation Starting test: CheckSDRefDom ......................... Configuration passed test CheckSDRefDom Running partition tests on : asberg Starting test: CrossRefValidation ......................... asberg passed test CrossRefValidation Starting test: CheckSDRefDom ......................... asberg passed test CheckSDRefDom Running enterprise tests on : asberg.local Starting test: Intersite ......................... asberg.local passed test Intersite Starting test: FsmoCheck ......................... asberg.local passed test FsmoCheck dcdiag c srv2
C:\Windows\system32>dcdiag
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = srv2 * Идентифицирован лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site\SRV2 Запуск проверки: Connectivity ......................... SRV2 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site\SRV2 Запуск проверки: Advertising ......................... SRV2 - пройдена проверка Advertising Запуск проверки: FrsEvent За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. ......................... SRV2 - не пройдена проверка FrsEvent Запуск проверки: DFSREvent ......................... SRV2 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck ......................... SRV2 - пройдена проверка SysVolCheck Запуск проверки: KccEvent ......................... SRV2 - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders ......................... SRV2 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount ......................... SRV2 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc ......................... SRV2 - пройдена проверка NCSecDesc Запуск проверки: NetLogons ......................... SRV2 - пройдена проверка NetLogons Запуск проверки: ObjectsReplicated ......................... SRV2 - пройдена проверка ObjectsReplicated Запуск проверки: Replications ......................... SRV2 - пройдена проверка Replications Запуск проверки: RidManager ......................... SRV2 - пройдена проверка RidManager Запуск проверки: Services ......................... SRV2 - пройдена проверка Services Запуск проверки: SystemLog ......................... SRV2 - пройдена проверка SystemLog Запуск проверки: VerifyReferences ......................... SRV2 - пройдена проверка VerifyReferences Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: asberg Запуск проверки: CheckSDRefDom ......................... asberg - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... asberg - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: asberg.local Запуск проверки: LocatorCheck ......................... asberg.local - пройдена проверка LocatorCheck Запуск проверки: Intersite ......................... asberg.local - пройдена проверка Intersite dcdiag c dcserver
C:\Windows\system32>dcdiag
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = dcserver * Идентифицирован лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site\DCSERVER Запуск проверки: Connectivity ......................... DCSERVER - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site\DCSERVER Запуск проверки: Advertising ......................... DCSERVER - пройдена проверка Advertising Запуск проверки: FrsEvent ......................... DCSERVER - пройдена проверка FrsEvent Запуск проверки: DFSREvent ......................... DCSERVER - пройдена проверка DFSREvent Запуск проверки: SysVolCheck ......................... DCSERVER - пройдена проверка SysVolCheck Запуск проверки: KccEvent ......................... DCSERVER - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders ......................... DCSERVER - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount ......................... DCSERVER - пройдена проверка MachineAccount Запуск проверки: NCSecDesc ......................... DCSERVER - пройдена проверка NCSecDesc Запуск проверки: NetLogons ......................... DCSERVER - пройдена проверка NetLogons Запуск проверки: ObjectsReplicated ......................... DCSERVER - пройдена проверка ObjectsReplicated Запуск проверки: Replications ......................... DCSERVER - пройдена проверка Replications Запуск проверки: RidManager ......................... DCSERVER - пройдена проверка RidManager Запуск проверки: Services ......................... DCSERVER - пройдена проверка Services Запуск проверки: SystemLog ......................... DCSERVER - пройдена проверка SystemLog Запуск проверки: VerifyReferences ......................... DCSERVER - пройдена проверка VerifyReferences Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: asberg Запуск проверки: CheckSDRefDom ......................... asberg - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... asberg - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: asberg.local Запуск проверки: LocatorCheck ......................... asberg.local - пройдена проверка LocatorCheck Запуск проверки: Intersite ......................... asberg.local - пройдена проверка Intersite |
Цитата:
Цитата:
|
§У§а§д nslookup:
nslookup c srv1
C:\tmp\adprep>nslookup asberg.local Server: srv1.asberg.local Address: 192.168.0.1 Name: asberg.local Addresses: 192.168.0.1, 192.168.0.50, 192.168.0.2 nslookup c srv2
C:\Windows\system32>nslookup asberg.local
Ёh§з§§§д§з§§: srv1.asberg.local Address: 192.168.0.1 Ё^§о*: asberg.local Addresses: 192.168.0.2 192.168.0.1 192.168.0.50 nslookup c dcserver
C:\Windows\system32>nslookup asberg.local Ёh§з§§§д§з§§: srv1.asberg.local Address: 192.168.0.1 Ё^§о*: asberg.local Addresses: 192.168.0.1 192.168.0.50 192.168.0.2 |
3dkiller,
Покажите вывод команд с любого КД nslookup asberg.local 192.168.0.1,nslookup asberg.local 192.168.0.50 и nslookup asberg.local 192.168.0.2. |
Вывод с dcserver
Скрытый текст
C:\Windows\system32>nslookup asberg.local 192.168.0.1
Ёh§з§§§д§з§§: srv1.asberg.local Address: 192.168.0.1 Ё^§о*: asberg.local Addresses: 192.168.0.50 192.168.0.2 192.168.0.1 C:\Windows\system32>nslookup asberg.local 192.168.0.50 Ёh§з§§§д§з§§: srv2.asberg.local Address: 192.168.0.50 Ё^§о*: asberg.local Addresses: 192.168.0.1 192.168.0.2 192.168.0.50 C:\Windows\system32>nslookup asberg.local 192.168.0.2 Ёh§з§§§д§з§§: dcserver.asberg.local Address: 192.168.0.2 Ё^§о*: asberg.local Addresses: 192.168.0.50 192.168.0.2 192.168.0.1 |
3dkiller,
Нужен вывод команд когда 2003 КД отключен от сети и на клиенте возникают проблемы. И вывод команды dcdiag /a /v с любого КД покажите. |
Время: 19:52. |
Время: 19:52.
© OSzone.net 2001-