Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Миграция AD на 2012 r2 (http://forum.oszone.net/showthread.php?t=307795)

leonarddj 11-11-2015 12:26 2573642

Миграция AD на 2012 r2
 
Добрый день, действуя по этому руководству http://www.oszone.net/26145/ произвел миграцию с Win 2003 на 2012 r2 Standart. Dcdiag и netdiag на Win 2003 не показало никаких критических ошибок, первая ошибка появилась при повышении до уровня контроллера домена Win 2012 R2, про то что делегирование для этого DNS-сервера создано не было, установка длилась несколько часов. В инструкции дошел до момента понижения роли на Win 2003 с контроллера домена до рядового сервера, понижать роль не стал, решив поэксперементировать до этого.
Заменив на рабочей станции, в настройках TCP/IP, DNS сервер на новый, все отлично заработало: интернет, локальная сеть, шары. Проблемы начались когда я специально из старого сервера вынул кабель и соответственно оставил в сети, только новый контроллер домена.
Проверял на рабочей станции с Windows XP, после перезагрузки, загрузка компьютера шла около 7 минут, затем, все таки загрузившись, компьютер отказался заходить на шары, использовалась учетка администратора домена, проблема была в том что система не могла найти контроллер домена(дословно), воткнув кабель обратно в старый КД и перезагрузив рабочую станцию, все прекрасно залогинилось и шары заработали, хотя на раб. станции в настройках был установлен новый DNS сервер.

Ipconfig -all Windows 2003
Скрытый текст

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : s-mom
Основной DNS-суффикс . . . . . . : svvm.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : svvm.ru

SQL - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w
ith I/O Acceleration
Физический адрес. . . . . . . . . : 00-04-23-D6-9E-1E
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.0.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.0.1.1
DNS-серверы . . . . . . . . . . . : 10.0.1.3
127.0.0.1


Dcdiag на Windows 2003 на данный момент:

Скрытый текст
Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\S-MOM
Starting test: Connectivity
......................... S-MOM passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\S-MOM
Starting test: Replications
......................... S-MOM passed test Replications
Starting test: NCSecDesc
......................... S-MOM passed test NCSecDesc
Starting test: NetLogons
......................... S-MOM passed test NetLogons
Starting test: Advertising
......................... S-MOM passed test Advertising
Starting test: KnowsOfRoleHolders
......................... S-MOM passed test KnowsOfRoleHolders
Starting test: RidManager
......................... S-MOM passed test RidManager
Starting test: MachineAccount
......................... S-MOM passed test MachineAccount
Starting test: Services
......................... S-MOM passed test Services
Starting test: ObjectsReplicated
......................... S-MOM passed test ObjectsReplicated
Starting test: frssysvol
......................... S-MOM passed test frssysvol
Starting test: frsevent
......................... S-MOM passed test frsevent
Starting test: kccevent
......................... S-MOM passed test kccevent
Starting test: systemlog
......................... S-MOM passed test systemlog
Starting test: VerifyReferences
......................... S-MOM passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : svvm
Starting test: CrossRefValidation
......................... svvm passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... svvm passed test CheckSDRefDom

Running enterprise tests on : svvm.ru
Starting test: Intersite
......................... svvm.ru passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... svvm.ru failed test FsmoCheck


Netdiag Windows 2003

Скрытый текст

Computer Name: S-MOM
DNS Host Name: s-mom.svvm.ru
System info : Microsoft Windows Server 2003 (Build 3790)
Processor : x86 Family 15 Model 6 Stepping 4, GenuineIntel
List of installed hotfixes :


Netcard queries test . . . . . . . : Passed
GetStats failed for '╧Ё*ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '╠шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '╠шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : SQL

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : s-mom
IP Address . . . . . . . . : 10.0.1.10
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 10.0.1.1
Dns Servers. . . . . . . . : 10.0.1.3
127.0.0.1


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Failed
No gateway reachable for this adapter.

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '10.0.1.3' an
d other DCs also have some of the names registered.
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a
nd other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{DD06D170-6D9E-425C-A78D-DDB9BF9FE114}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Passed
Secure channel for domain 'SVVM' is to '\\AD1'.


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully


Ipconfig /all Win2012R2
Скрытый текст

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ad1
Основной DNS-суффикс . . . . . . : svvm.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : svvm.ru

Ethernet adapter 1:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Network Adapter Multiplexor Driver
Физический адрес. . . . . . . . . : 00-1E-67-51-6B-6D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.1.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 10.0.1.1
DNS-серверы. . . . . . . . . . . : 127.0.0.1
10.0.1.10
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{5EE7A232-1DFC-46B2-849C-F5D146B71E55}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


Dcdiag Win 2012R2
Скрытый текст


Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = ad1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD1 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... AD1 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon)
[AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD1 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... AD1 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе."
......................... AD1 - не пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 11/11/2015 11:11:37
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.
......................... AD1 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... AD1 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги отключены.
......................... svvm.ru - не пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... svvm.ru - пройдена проверка Intersite


Ошибки появляющиеся при запуске Win 2012R2:
DNS
Код 4013
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.

AD DS
Код 1121
Формат атрибута расписания для следующего объекта не распознан.

Объект:
CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

Заменяется расписанием по умолчанию. Событие будет продолжаться до тех пор, пока атрибут расписания для данного объекта не будет исправлен.

Действие пользователя
Измените атрибут расписания.

Код 13508
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

Код 13566
Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
Вывод Net share:

PS C:\Users\adm> net share

Имя общего ресурса Ресурс Заметки

-------------------------------------------------------------------------------
C$ C:\ Стандартный общий ресурс
IPC$ Удаленный IPC
ADMIN$ C:\Windows Удаленный Admin
Команда выполнена успешно.

Код 1126
Доменным службам Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
32013fa

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.

На данный момент сеть продолжает работать со старым Контроллером домена. Хотелось бы избавиться от старого сервера и оставить на время один новый в сети, в последствии будет добавлен еще на Win 2012R2.
Я так понимаю на данный момент критична ошибка с кодом 4013 в DNS? При гуглении в некоторых топиках видел, что именно с такой ошибкой AD может существовать, при условии если он один в лесу. Помогите, пожалуйста, советами.

C:\Documents and Settings\adm>netdom query fsmo

Schema owner ad1.svvm.ru

Domain role owner ad1.svvm.ru

PDC role ad1.svvm.ru

RID pool manager ad1.svvm.ru

Infrastructure owner ad1.svvm.ru

The command completed successfully.

Telepuzik 11-11-2015 15:25 2573714

Цитата:

Цитата leonarddj
DNS-серверы. . . . . . . . . . . : 127.0.0.1 »

На КД AD1 пропишите в качестве предпочитаемого DNS сервера адрес КД на Win2003. Перезагрузите КД и выполните команды dcdiag -v, dnscmd /info и вывод покажите.

leonarddj 11-11-2015 16:11 2573736

Цитата:

Цитата Telepuzik
Цитата leonarddj:
DNS-серверы. . . . . . . . . . . : 127.0.0.1 »
На КД AD1 пропишите в качестве предпочитаемого DNS сервера адрес КД на Win2003. Перезагрузите КД и выполните команды dcdiag -v, dnscmd /info и вывод покажите. »

Dcdiag -v
Скрытый текст

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер ad1 сервером каталогов.
Основной сервер = ad1
* Подключение к службе каталога на сервере ad1.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSit
Settings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=r

Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),.
.....
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Confi
uration,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configu
ation,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 1 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD1 - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034FE
Время создания: 11/11/2015 09:34:45
Строка события:
Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером
домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 09:37:25
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 09:45:25
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windo
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FE
Время создания: 11/11/2015 10:17:57
Строка события:
Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером
домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 10:20:04
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 10:28:04
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windo
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FE
Время создания: 11/11/2015 11:56:10
Строка события:
Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером
домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 11:58:13
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 12:06:13
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windo
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FE
Время создания: 11/11/2015 15:13:33
Строка события:
Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером
домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 15:15:35
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 15:23:35
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windo
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FE
Время создания: 11/11/2015 15:54:30
Строка события:
Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером
домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/11/2015 15:56:32
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные поп
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
При поиске в реестре не удалось определить состояние SYSVOL. Возвращена ошибка 0x0
"Операция успешно завершена.". Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления
общего доступа к SYSVOL.
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Возникло предупреждение. Код события (EventID): 0x80000B46
Время создания: 11/11/2015 15:54:18
Строка события:
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязо
LDAP SASL (согласование, Kerberos, NTLM или дайджест), не требующих подписи (проверки целостности), и простых привязок
LDAP, которые выполняются через открытое (не зашифрованное с помощью SSL/TLS) подключение. Даже если клиенты не исполь
уют такие привязки, настройка сервера на их отклонение улучшит его безопасность

Разбил на две части.

leonarddj 11-11-2015 16:12 2573737

Dcdiag -v вторая часть
Скрытый текст

Если некоторые клиенты сейчас используют неподписанные привязки SASL или простые привязки LDAP для подключе
ия без SSL/TLS, после такого изменения конфигурации они могут перестать работать. Чтобы помочь выявить такие клиенты, с
рвер каталогов будет каждые 24 часа регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Рек
мендуется настроить клиенты так, чтобы они не использовали их. Как только соответствующие события перестанут регистриро
аться в течение достаточно долгого периода, советуем настроить сервер на отклонение таких привязок.

Дополнительные сведения о том, как изменить конфигурацию сервера, см. в статье http://go.microsoft.com/fwli
k/?LinkID=87923.

Вы можете включить расширенное ведение журнала, чтобы регистрировать событие при каждой привязке клиента, в
лючая сведения о том, на каком клиенте она сделана. Для этого следует поднять значение для категории ведения журнала с
бытий "События интерфейса LDAP" до уровня 2 или выше.
Возникла ошибка. Код события (EventID): 0xC0000461
Время создания: 11/11/2015 15:59:18
Строка события:
Формат атрибута расписания для следующего объекта не распознан.

Объект:
CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

Заменяется расписанием по умолчанию. Событие будет продолжаться до тех пор, пока атрибут расписания для дан
ого объекта не будет исправлен.

Действие пользователя
Измените атрибут расписания.
......................... AD1 - не пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC
svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC
svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sv
m,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sv
m,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
nfiguration,DC=svvm,DC=ru
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD1 on DC AD1.
* SPN found :LDAP/ad1.svvm.ru/svvm.ru
* SPN found :LDAP/ad1.svvm.ru
* SPN found :LDAP/AD1
* SPN found :LDAP/ad1.svvm.ru/SVVM
* SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru
* SPN found :HOST/ad1.svvm.ru/svvm.ru
* SPN found :HOST/ad1.svvm.ru
* SPN found :HOST/AD1
* SPN found :HOST/ad1.svvm.ru/SVVM
* SPN found :GC/ad1.svvm.ru/svvm.ru
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD1.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon)
[AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD1 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD1 is in domain DC=svvm,DC=ru
Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,D
=ru in domain CN=Configuration,DC=svvm,DC=ru on 1 servers
Object is up-to-date on all servers.
......................... AD1 - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
AD1: There are 1 replication work items in the queue.
The first job has been executing for 0:4.
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* ad1.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 5103 to 5602
* rIDPreviousAllocationPool is 5103 to 5602
* rIDNextRID: 5103
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе."
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD1 - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0x000727A5
Время создания: 11/11/2015 15:11:45
Строка события:
Служба WinRM не прослушивает запросы WS-Management.

Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:

winrm enumerate winrm/config/listener
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 11/11/2015 15:12:42
EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и
таблице сообщений.
(Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3)
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 11/11/2015 15:12:47
EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и
таблице сообщений.
(Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3)
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 11/11/2015 15:13:15
Строка события:
Разрешение имен для имени _ldap._tcp.dc._msdcs.svvm.ru. истекло после отсутствия ответа от настроенных серв
ров DNS.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 11/11/2015 15:13:34
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/ad1.svvm.ru, WSMAN/ad1.

Дополнительные данные
Была получена ошибка "1355": %%1355.

Действия пользователя
Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы sets
n.exe.
Возникло предупреждение. Код события (EventID): 0x00000090
Время создания: 11/11/2015 15:14:42
Строка события: Служба времени прекратила объявлять себя как источник точного времени.
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 11/11/2015 15:47:07
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется про
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эт
м сервером.

NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее:

Какие приложения используют проверку подлинности NTLM?
Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки п
длинности, такой как Kerberos?
Если необходима поддержка NTLM, настроена ли усиленная защита?

Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699.
Возникло предупреждение. Код события (EventID): 0x000727A5
Время создания: 11/11/2015 15:52:43
Строка события:
Служба WinRM не прослушивает запросы WS-Management.

Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:

winrm enumerate winrm/config/listener
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 11/11/2015 15:53:39
EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и
таблице сообщений.
(Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3)
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 11/11/2015 15:53:45
EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и
таблице сообщений.
(Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3)
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 11/11/2015 15:54:12
Строка события:
Разрешение имен для имени _ldap._tcp.dc._msdcs.svvm.ru. истекло после отсутствия ответа от настроенных серв
ров DNS.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 11/11/2015 15:54:29
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/ad1.svvm.ru, WSMAN/ad1.

Дополнительные данные
Была получена ошибка "1355": %%1355.

Действия пользователя
Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы sets
n.exe.
Возникла ошибка. Код события (EventID): 0x0000106A
Время создания: 11/11/2015 15:54:30
Строка события:
Не удалось обновить IP-адрес на интерфейсе Isatap isatap.{5EE7A232-1DFC-46B2-849C-F5D146B71E55}. Тип обновл
ния: 1. Код ошибки: 0x490.
Возникло предупреждение. Код события (EventID): 0x00000090
Время создания: 11/11/2015 15:55:39
Строка события: Служба времени прекратила объявлять себя как источник точного времени.
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 11/11/2015 15:58:19
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется про
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эт
м сервером.

NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее:

Какие приложения используют проверку подлинности NTLM?
Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки п
длинности, такой как Kerberos?
Если необходима поддержка NTLM, настроена ли усиленная защита?

Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699.
......................... AD1 - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... AD1 - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги отключены.
PDC Name: \\ad1.svvm.ru
Locator Flags: 0xe000f1fd
Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003f8
Preferred Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003f8
KDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003f8
......................... svvm.ru - не пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... svvm.ru - пройдена проверка Intersite


dnscmd /info

Скрытый текст

Результат запроса:

Сведения о сервере
имя сервера = ad1.svvm.ru
версия = 25800306 (6.3 сборка 9600)
контейнер DS = cn=MicrosoftDNS,cn=System,DC=svvm,DC=ru
имя леса = svvm.ru
имя домена = svvm.ru
встроенный раздел леса = ForestDnsZones.svvm.ru
встроенный раздел домена = DomainDnsZones.svvm.ru
контроллер домена только для чтения = 0
последний цикл очистки = не было с момента перезагрузки (0)
Конфигурация:
dwLogLevel = 00000000
dwDebugLevel = 00000000
dwRpcProtocol = 00000005
dwNameCheckFlag = 00000002
cAddressAnswerLimit = 0
dwRecursionRetry = 3
dwRecursionTimeout = 8
dwDsPollingInterval = 180
Флаги конфигурации:
fBootMethod = 3
fAdminConfigured = 1
fAllowUpdate = 1
fDsAvailable = 1
fAutoReverseZones = 1
fAutoCacheUpdate = 0
fSlave = 0
fNoRecursion = 0
fRoundRobin = 1
fStrictFileParsing = 0
fLooseWildcarding = 0
fBindSecondaries = 0
fWriteAuthorityNs = 0
fLocalNetPriority = 1
Конфигурация очистки:
ScavengingInterval = 0
DefaultAgingState = 0
DefaultRefreshInterval = 168
DefaultNoRefreshInterval = 168
Адреса сервера:

Указатель = 00000017DA54DCA0
MaxCount = 1
AddrCount = 1
Адрес[0] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr=10.0.1.3

Адреса прослушивания:
Массив IP-адресов со значением NULL.
Серверы пересылки:

Указатель = 00000017DA54F750
MaxCount = 2
AddrCount = 2
Адрес[0] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr=195.34.31.50
Адрес[1] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr=62.112.106.130

таймаут пересылки = 3
ведомый = 0
Команда успешно завершена.


Сейчас в DNS еще появилось: код 4015 DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: "" (может отсутствовать). Данные о событии содержат сведения об ошибке.

Telepuzik 11-11-2015 16:53 2573764

Цитата:

Цитата leonarddj
FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера. »

Вывод команд nslookup s-mom.svvm.ru, nslookup ad1.svvm.ru и net share с обоих КД покажите.

leonarddj 11-11-2015 17:33 2573775

nslookup s-mom.svvm.ru, nslookup ad1.svvm.ru, net share | win 2003

C:\Documents and Settings\adm>nslookup s-mom.svvm.ru
Server: ad1.svvm.ru
Address: 10.0.1.3

Name: s-mom.svvm.ru
Address: 10.0.1.10

C:\Documents and Settings\adm>nslookup ad1.svvm.ru
Server: ad1.svvm.ru
Address: 10.0.1.3

Name: ad1.svvm.ru
Address: 10.0.1.3

C:\Documents and Settings\adm>net share

Общее имя Ресурс Заметки

-------------------------------------------------------------------------------
print$ C:\WINDOWS\system32\spool\drivers
Драйверы принтеров
C$ C:\ Стандартный общий ресурс
prnproc$ C:\WINDOWS\system32\spool\PRTPROCS

IPC$ Удаленный IPC
ADMIN$ C:\WINDOWS Удаленный Admin
NETLOGON C:\WINDOWS\SYSVOL\sysvol\svvm.ru\SCRIPTS
Общий сервер входа
SYSVOL C:\WINDOWS\SYSVOL\sysvol Общий сервер входа
hpLaserFindir
IP_10.0.1.23 Очередь hp LaserJet 3020 PCL 6
hpLaserJBuh IP_10.0.1.22 Очередь hp LaserJet 1320 PCL 6
Команда выполнена успешно.


nslookup s-mom.svvm.ru, nslookup ad1.svvm.ru и net share | Win 2012R2

PS C:\Users\adm> nslookup s-mom.svvm.ru
╤хЁтхЁ: s-mom.svvm.ru
Address: 10.0.1.10

╚ь*: s-mom.svvm.ru
Address: 10.0.1.10

PS C:\Users\adm> nslookup ad1.svvm.ru
╤хЁтхЁ: s-mom.svvm.ru
Address: 10.0.1.10

╚ь*: ad1.svvm.ru
Address: 10.0.1.3

PS C:\Users\adm> net share

Имя общего ресурса Ресурс Заметки

-------------------------------------------------------------------------------
C$ C:\ Стандартный общий ресурс
IPC$ Удаленный IPC
ADMIN$ C:\Windows Удаленный Admin
Команда выполнена успешно.

Telepuzik 12-11-2015 19:12 2574114

leonarddj,
А в логах DFS Replication и DNS Server какие записи регистрируются???
Цитата:

Цитата leonarddj
Не удается найти сервер глобального каталога - все глобальные каталоги отключены. »

На старом КД глобальный каталог включен? Роли Вы передавали убедившись что репликация между КД прошла успешно или нет?

leonarddj 13-11-2015 09:38 2574270

Цитата:

Цитата Telepuzik
На старом КД глобальный каталог включен? Роли Вы передавали убедившись что репликация между КД прошла успешно или нет? »

Логи я посмотрю, на старом КД глобальный каталог выключил, в репликации не убедился перед передачей роли, делал по инструкции, опыта мало.

Telepuzik 13-11-2015 10:06 2574281

Цитата:

Цитата leonarddj
Логи я посмотрю, на старом КД глобальный каталог выключил »

Глобальный каталог на обоих КД пока включите. Затем выполните последовательно перезагрузку обоих КД. После перезагрузки вывод dcdiag c 2012 КД покажите.
Цитата:

Цитата leonarddj
в репликации не убедился перед передачей роли »

Судя по всему Вы роли передали до того момента пока прошла репликация.

leonarddj 13-11-2015 10:58 2574293

Цитата:

Цитата Telepuzik
dcdiag c 2012 КД »

Выполнил манипуляции вот dcdiag:
Скрытый текст

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = ad1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD1 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникла ошибка. Код события (EventID): 0xC0000466
Время создания: 11/13/2015 10:29:19
Строка события: Доменным службам Active Directory не удается подключиться к глобальному каталогу.
Возникла ошибка. Код события (EventID): 0xC0000461
Время создания: 11/13/2015 10:34:04
Строка события: Формат атрибута расписания для следующего объекта не распознан.
......................... AD1 - не пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon)
[AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD1 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... AD1 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе."
......................... AD1 - не пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x000727A5
Время создания: 11/13/2015 10:12:32
Строка события: Служба WinRM не прослушивает запросы WS-Management.
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 11/13/2015 10:13:26
EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и
таблице сообщений.
(Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3)
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 11/13/2015 10:14:17
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/ad1.svvm.ru, WSMAN/ad1.
Возникло предупреждение. Код события (EventID): 0x00000090
Время создания: 11/13/2015 10:15:27
Строка события: Служба времени прекратила объявлять себя как источник точного времени.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 11/13/2015 10:28:25
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 11/13/2015 10:35:16
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.
......................... AD1 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... AD1 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Запуск проверки: LocatorCheck
......................... svvm.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... svvm.ru - пройдена проверка Intersite

Telepuzik 13-11-2015 11:23 2574307

Цитата:

Цитата leonarddj
Время создания: 11/13/2015 10:29:19
Строка события: Доменным службам Active Directory не удается подключиться к глобальному каталогу. »

Так Вы включили глобальный каталог на обоих КД или нет?

leonarddj 13-11-2015 12:07 2574326

Цитата:

Цитата Telepuzik
Так Вы включили глобальный каталог на обоих КД или нет? »

Да.

Telepuzik 13-11-2015 12:26 2574332

leonarddj,
Вывод команды repadmin /showrepl с 2012 КД.

leonarddj 13-11-2015 12:34 2574336

Dfs replication ошибки были только при первом запуске в качестве КД:
Событие 6012
Служба репликации DFS обнаружила несовместимую версию схемы доменных служб Active Directory при попытке чтения объектов конфигурации с сервера s-mom.svvm.ru. Служба отключилась от этого сервера и попытается повторить чтение во время следующего цикла опроса.

Дополнительные сведения:
Ожидаемая версия: 31
Несовместимая версия сервера: 30
Контроллер домена: s-mom.svvm.ru
Цикл опроса: 60 мин

Событие 1202
Службе репликации DFS не удалось связаться с контроллером домена , чтобы получить сведения о конфигурации. Репликация остановлена. Служба вновь попытается это сделать во время следующего цикла опроса, который произойдет через 60 мин. Это событие может быть вызвано проблемами с подключением TCP/IP, брандмауэром, доменными службами Active Directory или DNS.

Дополнительные сведения:
Ошибка: 1168 (Элемент не найден.)

На данный момент есть ошибки в File replication service

Событие 13566
Служба репликации файлов просматривает данные на системном томе. Компьютер AD1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.

Для проверки ресурса SYSVOL введите в командной строке:
net share

Когда служба репликации файлов завершит процесс сканирования, на экране появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Это время зависит от объема системного тома.

Событие 13508
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

И еще раз повторяется 13508, но уже с измененным именем контроллера
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

Цитата:

Цитата Telepuzik
leonarddj,
Вывод команды repadmin /showrepl с 2012 КД. »

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
Default-First-Site-Name\AD1
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 1af463f6-21c2-46e9-990a-e015e60cd82d
DSA - код вызова: 0a5f30dd-100b-430e-817b-14ce7ec0639b

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 12:31:38 успешна.

CN=Configuration,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 11:59:15 успешна.

CN=Schema,CN=Configuration,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 11:59:20 успешна.

DC=DomainDnsZones,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 12:29:09 успешна.

DC=ForestDnsZones,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 11:59:30 успешна.

Telepuzik 13-11-2015 13:56 2574369

leonarddj,
Попробуйте передать FSMO роли обратно на старый КД. Перезагрузить оба КД. Покажите вывод команд dsquery * cn=schema,cn=configuration,DC=svvm,DC=ru -scope base -attr objectVersion, repadmin /showrepl с обоих КД.

leonarddj 13-11-2015 15:41 2574397

Передал роли обратно, выводы команд:
Win 2003
objectVersion
69
repadmin running command /showrepl against server localhost

Default-First-Site-Name\S-MOM
DC Options: IS_GC
Site Options: (none)
DC object GUID: 64ba6e82-c011-494d-a944-402ce9f45cd2
DC invocationID: 87ad9064-e45b-4dd8-9d23-c48f7407318a

==== INBOUND NEIGHBORS ======================================

DC=svvm,DC=ru
Default-First-Site-Name\AD1 via RPC
DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d
Last attempt @ 2015-11-13 15:47:57 was successful.

CN=Configuration,DC=svvm,DC=ru
Default-First-Site-Name\AD1 via RPC
DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d
Last attempt @ 2015-11-13 15:47:57 was successful.

CN=Schema,CN=Configuration,DC=svvm,DC=ru
Default-First-Site-Name\AD1 via RPC
DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d
Last attempt @ 2015-11-13 15:47:57 was successful.

DC=DomainDnsZones,DC=svvm,DC=ru
Default-First-Site-Name\AD1 via RPC
DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d
Last attempt @ 2015-11-13 15:47:57 was successful.

DC=ForestDnsZones,DC=svvm,DC=ru
Default-First-Site-Name\AD1 via RPC
DC object GUID: 1af463f6-21c2-46e9-990a-e015e60cd82d
Last attempt @ 2015-11-13 15:47:57 was successful.

Source: Default-First-Site-Name\AD1
******* 1 CONSECUTIVE FAILURES since 2015-11-13 15:25:22
Last error: 1908 (0x774):
Не удается найти контроллер этого домена.



Win 2012
objectVersion
69
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
Default-First-Site-Name\AD1
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 1af463f6-21c2-46e9-990a-e015e60cd82d
DSA - код вызова: 0a5f30dd-100b-430e-817b-14ce7ec0639b

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 12:31:38 успешна.

CN=Configuration,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 11:59:15 успешна.

CN=Schema,CN=Configuration,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 11:59:20 успешна.

DC=DomainDnsZones,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 12:29:09 успешна.

DC=ForestDnsZones,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 11:59:30 успешна.

PS C:\Users\adm> dsquery * cn=schema,cn=configuration,DC=svvm,DC=ru -scope base -attr objectVersion, repadmin showrepl
dsquery ошибка:'"cn=configuration" - неизвестный параметр.
введите dsquery /? для получения справки.PS C:\Users\adm> dsquery * cn=schema,cn=configuration,DC=svvm,DC=ru -scope base
-attr objectVersion
dsquery ошибка:'"cn=configuration" - неизвестный параметр.
введите dsquery /? для получения справки.PS C:\Users\adm> repadmin /showrepl

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
Default-First-Site-Name\AD1
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 1af463f6-21c2-46e9-990a-e015e60cd82d
DSA - код вызова: 0a5f30dd-100b-430e-817b-14ce7ec0639b

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 15:50:04 успешна.

CN=Configuration,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 15:19:33 успешна.

CN=Schema,CN=Configuration,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 15:25:27 успешна.

DC=DomainDnsZones,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 15:39:09 успешна.

DC=ForestDnsZones,DC=svvm,DC=ru
Default-First-Site-Name\S-MOM через RPC
DSA - GUID объекта: 64ba6e82-c011-494d-a944-402ce9f45cd2
Последняя попытка @ 2015-11-13 15:39:04 успешна.

Telepuzik 13-11-2015 15:51 2574401

Цитата:

Цитата leonarddj
Вы дали две команды? »

2 команды и во второй нужно указывать параметр через /:
1.dsquery * cn=schema,cn=configuration,DC=svvm,DC=ru -scope base -attr objectVersion
2. repadmin /showrepl
3. Вывод dcdiag с обоих КД покажите

leonarddj 13-11-2015 20:41 2574493

Цитата:

Цитата Telepuzik
Вывод dcdiag с обоих КД покажите »

Win 2012
Скрытый текст

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = ad1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD1 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... AD1 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon)
[AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD1 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... AD1 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в AD1, ошибка 0x5 "Отказано в доступе."
......................... AD1 - не пройдена проверка Services
Запуск проверки: SystemLog
......................... AD1 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... AD1 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Запуск проверки: LocatorCheck
......................... svvm.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... svvm.ru - пройдена проверка Intersite


Win 2003
Скрытый текст

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\S-MOM
Starting test: Connectivity
......................... S-MOM passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\S-MOM
Starting test: Replications
......................... S-MOM passed test Replications
Starting test: NCSecDesc
......................... S-MOM passed test NCSecDesc
Starting test: NetLogons
......................... S-MOM passed test NetLogons
Starting test: Advertising
......................... S-MOM passed test Advertising
Starting test: KnowsOfRoleHolders
......................... S-MOM passed test KnowsOfRoleHolders
Starting test: RidManager
......................... S-MOM passed test RidManager
Starting test: MachineAccount
......................... S-MOM passed test MachineAccount
Starting test: Services
......................... S-MOM passed test Services
Starting test: ObjectsReplicated
......................... S-MOM passed test ObjectsReplicated
Starting test: frssysvol
......................... S-MOM passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... S-MOM failed test frsevent
Starting test: kccevent
......................... S-MOM passed test kccevent
Starting test: systemlog
......................... S-MOM passed test systemlog
Starting test: VerifyReferences
......................... S-MOM passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : svvm
Starting test: CrossRefValidation
......................... svvm passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... svvm passed test CheckSDRefDom

Running enterprise tests on : svvm.ru
Starting test: Intersite
......................... svvm.ru passed test Intersite
Starting test: FsmoCheck
......................... svvm.ru passed test FsmoCheck

Telepuzik 16-11-2015 00:19 2575186

leonarddj,
С обоих КД покажите вывод команд Repadmin /replsummary , repadmin /syncall , nslookup 10.0.1.10 и nslookup 10.0.1.3

leonarddj 16-11-2015 09:26 2575249

Доброе утро. Вот выводы команд:

Windows 2012r2
Repadmin /replsummary
Время запуска сводки по репликации: 2015-11-16 09:15:34

Начат сбор данных для сводки по репликации, подождите:
.....


Исходный DSA наиб. дельта сбоев/всего %% ошибка
AD1 27m:37s 0 / 5 0
S-MOM 16m:11s 0 / 5 0


Конечный DSA наиб. дельта сбои/всего %% ошибка
AD1 16m:26s 0 / 5 0
S-MOM 27m:42s 0 / 5 0

repadmin /syncall
PS C:\Users\adm> repadmin /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация:
От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка выдачи репликации: 8453 (0x2105):
Доступ к репликации отвергнут.
От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.

Функция SyncAll сообщает о следующих ошибках:
Ошибка выдачи репликации: 8453 (0x2105):
Доступ к репликации отвергнут.
От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru

nslookup 10.0.1.10
╤хЁтхЁ: s-mom.svvm.ru
Address: 10.0.1.10

╚ь*: s-mom.svvm.ru
Address: 10.0.1.10

nslookup 10.0.1.3
╤хЁтхЁ: s-mom.svvm.ru
Address: 10.0.1.10

╚ь*: ad1.svvm.ru
Address: 10.0.1.3

Win2003
Repadmin /replsummary
Replication Summary Start Time: 2015-11-16 09:21:08

Beginning data collection for replication summary, this may take awhile:
.....


Source DC largest delta fails/total %% error
AD1 33m:11s 0 / 5 0
S-MOM 21m:45s 0 / 5 0


Destination DC largest delta fails/total %% error
AD1 21m:45s 0 / 5 0
S-MOM 33m:11s 0 / 5 0
repadmin /syncall
CALLBACK MESSAGE: The following replication is in progress:
From: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
To : 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
CALLBACK MESSAGE: The following replication completed successfully:
From: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
To : 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
CALLBACK MESSAGE: SyncAll Finished.
SyncAll terminated with no errors.

nslookup 10.0.1.10
Server: ad1.svvm.ru
Address: 10.0.1.3

Name: s-mom.svvm.ru
Address: 10.0.1.10

nslookup 10.0.1.3
Server: ad1.svvm.ru
Address: 10.0.1.3

Name: ad1.svvm.ru
Address: 10.0.1.3

Telepuzik 16-11-2015 09:42 2575258

Цитата:

Цитата leonarddj
repadmin /syncall
PS C:\Users\adm> repadmin /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация:
От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Ошибка выдачи репликации: 8453 (0x2105):
Доступ к репликации отвергнут. »

PowerShell был запущен от имени Администратора?
На КД ad1 посмотрите содержимое папки C:\Windows\SYSVOL и сравните с содержимом на КД s-mom. Вывод команды dcdiag /q с КД ad1 покажите и какие ошибки в журналах регистрируются.

leonarddj 16-11-2015 10:25 2575267

Цитата:

Цитата Telepuzik
PowerShell был запущен от имени Администратора? »

Сделал от админа:
PS C:\Windows\system32> Repadmin /replsummary
Время запуска сводки по репликации: 2015-11-16 10:04:30

Начат сбор данных для сводки по репликации, подождите:
.....


Исходный DSA наиб. дельта сбоев/всего %% ошибка
AD1 16m:33s 0 / 5 0
S-MOM 05m:07s 0 / 5 0


Конечный DSA наиб. дельта сбои/всего %% ошибка
AD1 05m:22s 0 / 5 0
S-MOM 16m:38s 0 / 5 0


PS C:\Windows\system32> repadmin /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация:
От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
От: 64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
Кому: 1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.

Цитата:

Цитата Telepuzik
На КД ad1 посмотрите содержимое папки C:\Windows\SYSVOL и сравните с содержимом на КД s-mom. »

На КД AD1 она пуста и не расшаренна.

Цитата:

Цитата Telepuzik
Вывод команды dcdiag /q с КД ad1 покажите »

PS C:\Windows\system32> dcdiag /q
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD1 - не пройдена проверка Advertising
Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon)
[AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD1 - не пройдена проверка NetLogons

Все ошибки в основном относятся к 13-му ноября: с AD1

Событие 3096. NETLOGON
Не удалось найти основной контроллер домена для данного домена.

Событие 1054
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.

Событие 10028
Не удалось установить связь DCOM с компьютером mom.svvm.ru через какой-либо из настроенных протоколов; запрос от PID c5c (C:\Windows\system32\taskhost.exe).
mom.svvm.ru несколько лет назад был еще один КД в другом офисе, затем тот офис оборвал связь и пришлось этот контроллер "вручную" удалять с s-mom.svvm.ru.

Событие 1058
Ошибка при обработке групповой политики. Попытка чтения файла "\\svvm.ru\sysvol\svvm.ru\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).

Telepuzik 16-11-2015 10:41 2575271

Цитата:

Цитата leonarddj
mom.svvm.ru несколько лет назад был еще один КД в другом офисе, затем тот офис оборвал связь и пришлось этот контроллер "вручную" удалять с s-mom.svvm.ru. »

Интересная информация, а Вы чистку метабазы AD выполнили после удаления КД? Если был КД в другом офисе сайты создавались или нет?

leonarddj 16-11-2015 11:25 2575285

Цитата:

Цитата Telepuzik
Интересная информация, а Вы чистку метабазы AD выполнили после удаления КД? Если был КД в другом офисе сайты создавались или нет? »

Было 5 лет назад, к сожалению, не помню все подробно. s-mom.svvm.ru был резервным. Когда оборвалась связь с mom.svvm.ru, групповые политики домена не применялись с s-mom.svvm.ru, вот тогда и начал удалять mom.svvm.ru из системы, после удаления, появилась возможность работать с политиками, но видимо где-то осталось еще от mom.svvm.ru, раз пытается с ним установить связь. Сайты не создавались.

Telepuzik 16-11-2015 11:28 2575286

Цитата:

Цитата leonarddj
начал удалять mom.svvm.ru из системы, после удаления, появилась возможность работать с политиками »

Так Вы почистили метабазу или нет? Как и что удаляли? Если не чистили то вот Delete Failed DCs from Active Directory подключение на шаге 4 выполните к КД s-mom. Дойдете до 11 шага покажите скрин какие КД он Вам покажет.
Цитата:

Цитата leonarddj
от mom.svvm.ru, раз пытается с ним установить связь. »

Я правильно понимаю что все 5 лет у Вас был только один КД:s-mom?

leonarddj 16-11-2015 11:34 2575289

Цитата:

Цитата Telepuzik
Так Вы почистили метабазу или нет? Как и что удаляли? »

Не могу вспомнить точно, по инструкции с Technet делал, использовалось NTDSUTIL

leonarddj 16-11-2015 12:06 2575294

Цитата:

Цитата Telepuzik
Я правильно понимаю что все 5 лет у Вас был только один КД:s-mom? »

Да

Telepuzik 16-11-2015 12:11 2575298

Цитата:

Цитата leonarddj
Да »

Так Вы посмотрели по ссылке что я дал выше осталась у Вас запись о мертвом КД или нет?

leonarddj 16-11-2015 12:23 2575304

Цитата:

Цитата Telepuzik
Если не чистили то вот Delete Failed DCs from Active Directory подключение на шаге 4 выполните к КД s-mom. Дойдете до 11 шага покажите скрин какие КД он Вам покажет. »

select operation target: list servers in site
Найдено серверов: 2
0 - CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
svvm,DC=ru
1 - CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sv
vm,DC=ru

Telepuzik 16-11-2015 12:27 2575307

Цитата:

Цитата leonarddj
0 - CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
svvm,DC=ru
1 - CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sv
vm,DC=ru »

Видно метабазу Вы все таки почистили. Давайте еще раз вывод команды dcdiag /v /a с КД ad1.

leonarddj 16-11-2015 12:53 2575315

Цитата:

Цитата Telepuzik
dcdiag /v /a с КД ad1 »

Скрытый текст

PS C:\Windows\system32> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер ad1 сервером каталогов.
Основной сервер = ad1
* Подключение к службе каталога на сервере ad1.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSite
Settings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),..
.....
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config
uration,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
ation,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... S-MOM - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Advertising
The DC S-MOM is advertising itself as a DC and having a DS.
The DC S-MOM is advertising as an LDAP server
The DC S-MOM is advertising as having a writeable directory
The DC S-MOM is advertising as a Key Distribution Center
The DC S-MOM is advertising as a time server
The DS S-MOM is advertising as a GC.
......................... S-MOM - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
......................... S-MOM - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... S-MOM - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... S-MOM - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... S-MOM - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=svvm,DC=ru
......................... S-MOM - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC S-MOM on DC S-MOM.
* SPN found :LDAP/s-mom.svvm.ru/svvm.ru
* SPN found :LDAP/s-mom.svvm.ru
* SPN found :LDAP/S-MOM
* SPN found :LDAP/s-mom.svvm.ru/SVVM
* SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru
* SPN found :HOST/s-mom.svvm.ru/svvm.ru
* SPN found :HOST/s-mom.svvm.ru
* SPN found :HOST/S-MOM
* SPN found :HOST/s-mom.svvm.ru/SVVM
* SPN found :GC/s-mom.svvm.ru/svvm.ru
......................... S-MOM - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC S-MOM.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... S-MOM - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\S-MOM\netlogon
Verified share \\S-MOM\sysvol
......................... S-MOM - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
S-MOM is in domain DC=svvm,DC=ru
Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,
DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... S-MOM - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... S-MOM - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 3603 to 4102
* rIDPreviousAllocationPool is 3603 to 4102
* rIDNextRID: 3779
......................... S-MOM - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на S-MOM, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... S-MOM - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Found no errors in "System" Event log in the last 60 minutes.
......................... S-MOM - пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... S-MOM - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD1 - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/15/2015 15:02:01
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
При поиске в реестре не удалось определить состояние SYSVOL. Возвращена ошибка 0x0
"Операция успешно завершена.". Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления
общего доступа к SYSVOL.
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD1 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=svvm,DC=ru
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD1 on DC AD1.
* SPN found :LDAP/ad1.svvm.ru/svvm.ru
* SPN found :LDAP/ad1.svvm.ru
* SPN found :LDAP/AD1
* SPN found :LDAP/ad1.svvm.ru/SVVM
* SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru
* SPN found :HOST/ad1.svvm.ru/svvm.ru
* SPN found :HOST/ad1.svvm.ru
* SPN found :HOST/AD1
* SPN found :HOST/ad1.svvm.ru/SVVM
* SPN found :GC/ad1.svvm.ru/svvm.ru
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD1.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon)
[AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD1 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD1 is in domain DC=svvm,DC=ru
Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC
=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... AD1 - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 5103 to 5602
* rIDPreviousAllocationPool is 5103 to 5602
* rIDNextRID: 5103
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD1 - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Found no errors in "System" Event log in the last 60 minutes.
......................... AD1 - пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... AD1 - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
PDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
KDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
......................... svvm.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... svvm.ru - пройдена проверка Intersite

Telepuzik 16-11-2015 13:23 2575324

Цитата:

Цитата leonarddj
Недопустимый тип службы: RpcSs на S-MOM, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS »

Покажите вывод команды sc query rpcss c 2003 КД.

leonarddj 16-11-2015 13:27 2575325

Имя_службы: rpcss
Тип : 10 WIN32_OWN_PROCESS
Состояние : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN))

Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0

Telepuzik 16-11-2015 14:00 2575339

Цитата:

Цитата leonarddj
Тип : 10 WIN32_OWN_PROCESS »

Откройте консоль управления службами, найдите службу Удаленный вызов процедур (RPC) откройте ее свойства и перейдите на закладку Вход в систему и скрин покажите.

leonarddj 16-11-2015 15:04 2575362

Вложений: 1
Прикрепил скрин

Telepuzik 16-11-2015 16:12 2575377

leonarddj,
Покажите содержимое файла C:\Windows\debug\DCPROMO.log с контроллера ad1 и вывод команды ntfrsutl ds с обоих КД.

leonarddj 16-11-2015 16:34 2575387

Цитата:

Цитата Telepuzik
C:\Windows\debug\DCPROMO.log »

Скрытый текст

11/10/2015 08:11:04 [INFO] Promotion request for replica domain controller
11/10/2015 08:11:04 [INFO] DnsDomainName svvm.ru
11/10/2015 08:11:04 [INFO] ReplicaPartner s-mom.svvm.ru
11/10/2015 08:11:04 [INFO] SiteName Default-First-Site-Name
11/10/2015 08:11:04 [INFO] DsDatabasePath C:\Windows\NTDS, DsLogPath C:\Windows\NTDS
11/10/2015 08:11:04 [INFO] SystemVolumeRootPath C:\Windows\SYSVOL
11/10/2015 08:11:04 [INFO] Account (NULL)
11/10/2015 08:11:04 [INFO] Options 1179840
11/10/2015 08:11:04 [INFO] Validate supplied paths
11/10/2015 08:11:04 [INFO] Validating path C:\Windows\NTDS.
11/10/2015 08:11:04 [INFO] Path is a directory
11/10/2015 08:11:04 [INFO] Path is on a fixed disk drive.
11/10/2015 08:11:04 [INFO] Validating path C:\Windows\NTDS.
11/10/2015 08:11:04 [INFO] Path is a directory
11/10/2015 08:11:04 [INFO] Path is on a fixed disk drive.
11/10/2015 08:11:04 [INFO] Validating path C:\Windows\SYSVOL.
11/10/2015 08:11:04 [INFO] Path is on a fixed disk drive.
11/10/2015 08:11:04 [INFO] Path is on an NTFS volume
11/10/2015 08:11:04 [INFO] Start the worker task
11/10/2015 08:11:04 [INFO] Request for promotion returning 0
11/10/2015 08:11:04 [INFO] Forcing time sync
11/10/2015 08:11:04 [INFO] Принудительная синхронизация времени с s-mom.svvm.ru
11/10/2015 08:11:04 [INFO] Поиск контроллера для домена svvm.ru, который содержит учетную запись AD1$
11/10/2015 08:11:14 [INFO] Найден контроллер s-mom.svvm.ru для домена svvm.ru
11/10/2015 08:11:14 [INFO] Directing kerberos authentication to s-mom.svvm.ru returns 0
11/10/2015 08:11:14 [INFO] DsRolepFlushKerberosTicketCache() successfully flushed the Kerberos ticket cache
11/10/2015 08:11:14 [INFO] Используется сайт Default-First-Site-Name для сервера s-mom.svvm.ru
11/10/2015 08:11:14 [INFO] Остановка службы NETLOGON
11/10/2015 08:11:14 [INFO] Остановка службы NETLOGON
11/10/2015 08:11:14 [INFO] ControlService(STOP) on NETLOGON returned 1(gle=0)
11/10/2015 08:11:14 [INFO] DsRolepWaitForService: waiting for NETLOGON to enter one of 7 states
11/10/2015 08:11:14 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=3
11/10/2015 08:11:15 [INFO] DsRolepWaitForService: QueryServiceStatus on NETLOGON returned 1 (gle=0), SvcStatus.dwCS=1
11/10/2015 08:11:15 [INFO] DsRolepWaitForService: exiting because NETLOGON entered STOPPED state
11/10/2015 08:11:15 [INFO] DsRolepWaitForService(for any end state) on NETLOGON service returned 0
11/10/2015 08:11:15 [INFO] ControlService(STOP) on NETLOGON returned 0(gle=1062)
11/10/2015 08:11:15 [INFO] Exiting service-stop loop after service NETLOGON entered STOPPED state
11/10/2015 08:11:15 [INFO] StopService on NETLOGON returned 0
11/10/2015 08:11:15 [INFO] Configuring service NETLOGON to 1 returned 0
11/10/2015 08:11:15 [INFO] Stopped NETLOGON
11/10/2015 08:11:15 [INFO] Deleting current sysvol path C:\Windows\SYSVOL
11/10/2015 08:11:16 [INFO] Created system volume path
11/10/2015 08:11:16 [INFO] Копирование файла исходной базы данных службы каталогов C:\Windows\system32\ntds.dit на C:\Windows\NTDS\ntds.dit
11/10/2015 08:11:17 [INFO] Установка службы каталогов
11/10/2015 08:11:17 [INFO] Calling NtdsInstall for svvm.ru
11/10/2015 08:11:17 [INFO] Запуск установки доменных служб Active Directory
11/10/2015 08:11:17 [INFO] Проверка предоставленных пользователем параметров
11/10/2015 08:11:17 [INFO] Определение сайта для установки
11/10/2015 08:11:17 [INFO] Обследование текущего леса...
11/10/2015 08:12:02 [INFO] Настройка локального компьютера, на котором будут установлены доменные службы Active Directory
11/10/2015 08:12:03 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 2013
В ходе инициализации доменные службы Active Directory перестраивают следующее количество индексов.



Число индексов:
1

Индексы:
LCL_ABVIEW_index00000419 +ATTb590468

11/10/2015 08:12:03 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 2014
Доменными службами Active Directory успешно построено следующее количество индексов.



Индексов:
1

11/10/2015 08:12:04 [INFO] EVENTLOG (Informational): NTDS General / Внутренняя конфигурация : 2120
Этот сервер доменных служб Active Directory не поддерживает использование корзины. Удаленные объекты можно восстанавливать, но это может привести к потере некоторых атрибутов объекта. Кроме того, возможна потеря атрибутов других объектов, ссылающихся на восстанавливаемый объект.

11/10/2015 08:12:04 [INFO] EVENTLOG (Informational): NTDS General / Внутренняя конфигурация : 2405
Этот сервер доменных служб Active Directory не поддерживает дополнительную функцию "Recycle Bin Feature".

11/10/2015 08:12:05 [INFO] Создание параметров объекта NTDSA для данного контроллера домена Active Directory на удаленном контроллере домена Active Directory s-mom.svvm.ru...
11/10/2015 08:12:10 [INFO] Репликация схемы разделов
11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2657822487

Имя атрибута:
gidNumber

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2166119722

Имя атрибута:
uidNumber

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2301482344

Имя атрибута:
msSFU30Name

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2455317816

Имя атрибута:
msDFSR-DfsPath

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2520485548

Имя атрибута:
msSFU30Domains

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2199368287

Имя атрибута:
msSFU30NisDomain

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2321470555

Имя атрибута:
msSFU30YpServers

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2493626309

Имя атрибута:
msSFU30OrderNumber

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2644070408

Имя атрибута:
msSFU30MaxGidNumber

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2665782063

Имя атрибута:
msSFU30MaxUidNumber

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2388088111

Имя атрибута:
msSFU30IsValidContainer

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2433256258

Имя атрибута:
msSFU30MasterServerName

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2610439171

Имя атрибута:
msDFSR-ReplicationGroupGuid

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2632183594

Имя атрибута:
msSFU30NetgroupHostAtDomain

11/10/2015 08:12:16 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 1137
Для следующего атрибута успешно создан индекс доменных служб Active Directory.



Идентификатор атрибута:
2655607319

Имя атрибута:
msSFU30NetgroupUserAtDomain

11/10/2015 08:12:16 [INFO] Репликация CN=Schema,CN=Configuration,DC=svvm,DC=ru: получено 1000 из приблизительно 1000 объектов.
11/10/2015 08:12:21 [INFO] Репликация CN=Schema,CN=Configuration,DC=svvm,DC=ru: получено 1739 из приблизительно 1739 объектов.
11/10/2015 08:12:21 [INFO] Реплицирован контейнер схемы.
11/10/2015 08:12:21 [INFO] Кэш схемы обновлен доменными службами Active Directory.
11/10/2015 08:12:21 [INFO] Репликация конфигурации схемы разделов
11/10/2015 08:12:22 [INFO] EVENTLOG (Error): NTDS Replication / DS RPC-клиент : 1962
Internal event: The local directory service received an exception from a remote procedure call (RPC) connection. Extended error information is not available.



directory service:
s-mom.svvm.ru



Additional Data

Error value:
Неверный дескриптор. (6)

11/10/2015 08:12:36 [INFO] Репликация CN=Configuration,DC=svvm,DC=ru: получено 1000 из приблизительно 1000 объектов.
11/10/2015 08:12:40 [INFO] EVENTLOG (Informational): NTDS General / Внутренняя обработка : 2041
Повторяющиеся записи в журнал событий не занесены.



Подробные сведения см. в предыдущей записи журнала событий. Запись считается повторяющейся,
если совпадают код события и все сопутствующие параметры. Период времени подавления
повторяющихся событий определяется временем от предыдущего до данного события.



Код события:
c00007aa

Количество повторяющихся записей:
1

11/10/2015 08:12:40 [INFO] EVENTLOG (Informational): NTDS General / Репликация : 1695
Этот сервер службы каталогов теперь поддерживает возможность репликации связных значений. Каждое значение многозначного атрибута теперь может реплицироваться отдельно, чтобы уменьшить нагрузку на сеть и предоставить возможность более тонкого разрешения конфликтов.

11/10/2015 08:12:41 [INFO] Репликация данных CN=Configuration,DC=svvm,DC=ru: получено 1799 из приблизительно 1799 объектов и 44 из приблизительно 44 значений различающихся имен (DN)...
11/10/2015 08:12:41 [INFO] Реплицирован контейнер конфигурации.
11/10/2015 08:12:46 [INFO] Выполнение репликации критической информации домена...
11/10/2015 08:12:47 [INFO] Репликация данных DC=svvm,DC=ru: получено 93 из приблизительно 93 объектов и 8 из приблизительно 8 значений различающихся имен (DN)...
11/10/2015 08:12:47 [INFO] Выполнена репликация критических объектов в доменном контейнере.
11/10/2015 08:12:47 [INFO] Выполнение репликации критической информации домена...
11/10/2015 08:12:53 [INFO] EVENTLOG (Informational): NTDS General / Управление службой : 1000
Завершен запуск доменных служб Active Directory (Майкрософт) версии 6.3.9600.18009

11/10/2015 08:12:53 [INFO] EVENTLOG (Informational): NTDS Database / Внутренняя обработка : 2064
Доменными службами Active Directory обнаружено, что таблица отслеживания дисковых квот построена не полностью или отсутствует. Таблица будет перестроена в фоновом режиме (по возможности возобновив выполнение предыдущей версии перестройки). Дисковая квота будет задействована только после завершения перестройки таблицы.

на две части разделил

leonarddj 16-11-2015 16:34 2575390

Скрытый текст

11/10/2015 08:12:53 [INFO] Создание пользователей, групп и объектов
11/10/2015 08:12:54 [INFO] Завершение установки доменных служб Active Directory
11/10/2015 08:12:54 [INFO] NtdsInstall for svvm.ru returned 0
11/10/2015 08:12:54 [INFO] DsRolepInstallDs returned 0
11/10/2015 08:12:54 [INFO] Installed Directory Service
11/10/2015 08:12:54 [INFO] Wrote the LSA policy information for the local machine
11/10/2015 08:12:54 [INFO] Установка информации политики LSA из политики s-mom.svvm.ru
11/10/2015 08:12:54 [INFO] Setting Lsa policy 12 returned 0x0
11/10/2015 08:12:54 [INFO] Read the LSA policy information from s-mom.svvm.ru
11/10/2015 08:12:54 [INFO] Настройка службы NTDS
11/10/2015 08:12:54 [INFO] Configuring service NTDS to 16 returned 0
11/10/2015 08:12:54 [INFO] Настройка службы IsmServ
11/10/2015 08:12:54 [INFO] Configuring service IsmServ to 16 returned 0
11/10/2015 08:12:54 [INFO] Настройка службы kdc
11/10/2015 08:12:54 [INFO] Configuring service kdc to 16 returned 0
11/10/2015 08:12:54 [INFO] Настройка службы TrkWks
11/10/2015 08:12:54 [INFO] Configuring service TrkWks to 32 returned 0
11/10/2015 08:12:54 [INFO] Настройка службы NETLOGON
11/10/2015 08:12:54 [INFO] Configuring service NETLOGON to 144 returned 0
11/10/2015 08:12:54 [INFO] Настройка службы DFS
11/10/2015 08:12:54 [INFO] Configuring service DFS to 16 returned 0
11/10/2015 08:12:54 [INFO] Настройка службы NtFrs
11/10/2015 08:12:54 [INFO] Configuring service NtFrs to 128 returned 0
11/10/2015 08:12:54 [INFO] Configured domain controller services
11/10/2015 08:12:54 [INFO] Задание корня DNS-имени компьютера равным svvm.ru
11/10/2015 08:12:54 [INFO] Set the computer's Dns domain name to svvm.ru.
11/10/2015 08:13:00 [INFO] Completed system volume replication
11/10/2015 08:13:00 [INFO] SetProductType to 2 [LanmanNT] returned 0
11/10/2015 08:13:00 [INFO] Set the product type
11/10/2015 08:13:00 [INFO] Set the system volume path for NETLOGON
11/10/2015 08:13:00 [INFO] Установка безопасности на контроллере домена, файлах службы каталогов и разделах реестра
11/10/2015 08:13:00 [INFO] Защита S-1-5-19
11/10/2015 08:13:00 [INFO] Защита S-1-5-20
11/10/2015 08:13:00 [INFO] Защита S-1-5-32-544
11/10/2015 08:13:00 [INFO] Защита S-1-5-32-551
11/10/2015 08:13:00 [INFO] Защита S-1-5-32-549
11/10/2015 08:13:00 [INFO] Защита S-1-5-32-559
11/10/2015 08:13:00 [INFO] Защита S-1-1-0
11/10/2015 08:13:00 [INFO] Защита S-1-5-90-0
11/10/2015 08:13:00 [INFO] Защита S-1-5-11
11/10/2015 08:13:00 [INFO] Защита S-1-5-32-554
11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-500
11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-512
11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-518
11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-519
11/10/2015 08:13:00 [INFO] Защита S-1-5-21-837767368-151593786-3747251813-1162
11/10/2015 08:13:00 [INFO] Защита users\.default\software\microsoft\systemcertificates\root\protectedroots
11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\com3
11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\enterprisecertificates
11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\ntds
11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\sms
11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\systemcertificates
11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\systemcertificates\authroot
11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\transaction server
11/10/2015 08:13:00 [INFO] Защита machine\software\microsoft\windows
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\explorer\user shell folders
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\group policy
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\policies
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\runonceex
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\uninstall
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\efs
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\perhwidstorage
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\tracing
11/10/2015 08:13:02 [INFO] Защита machine\system
11/10/2015 08:13:02 [INFO] Защита machine\system\clone
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset001
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset002
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset003
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset004
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset005
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset006
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset007
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset008
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset009
11/10/2015 08:13:02 [INFO] Защита machine\system\controlset010
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\class
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\computername\activecomputername
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\graphicsdrivers
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\keyboard layouts
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa\data
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa\gbg
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa\jd
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\lsa\skew1
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi\{eb004a00-9b1a-11d4-9123-0050047759bc}\4
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi\{eb004a01-9b1a-11d4-9123-0050047759bc}\4
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi\{eb004a11-9b1a-11d4-9123-0050047759bc}\8
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\nsi\{eb004a1c-9b1a-11d4-9123-0050047759bc}\0
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\prioritycontrol
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\productoptions
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\control\terminal server
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\enum
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\hardware profiles
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\kdc
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\licenseinfo
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\ntds
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\ntds\parameters
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\ntfrs
11/10/2015 08:13:02 [INFO] Защита machine\system\currentcontrolset\services\wintrust
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\com3
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\enterprisecertificates
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\ntds
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\sms
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\systemcertificates
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\systemcertificates\authroot
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\transaction server
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\explorer\user shell folders
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\group policy
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\policies
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\runonceex
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows\currentversion\uninstall
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\efs
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\perhwidstorage
11/10/2015 08:13:02 [INFO] Защита machine\software\microsoft\windows nt\currentversion\tracing
11/10/2015 08:13:02 [INFO] Защита machine\system
11/10/2015 08:13:02 [INFO] Защита c:\program files\common files\microsoft shared\web server extensions\50\bin\owsadm.exe
11/10/2015 08:13:02 [INFO] Защита c:\program files\common files\microsoft shared\web server extensions\50\bin\owsrmadm.exe
11/10/2015 08:13:02 [INFO] Защита c:\program files\common files\speechengines\microsoft\tts
11/10/2015 08:13:02 [INFO] Защита c:\program files\microsoft sql server\80\tools\binn\bcp.exe
11/10/2015 08:13:02 [INFO] Защита c:\program files\microsoft sql server\80\tools\binn\dtsrun.exe
11/10/2015 08:13:02 [INFO] Защита c:\program files\microsoft sql server\80\tools\binn\sqladhlp.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\cluster\resrcmon.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\debug
11/10/2015 08:13:02 [INFO] Защита c:\windows\debug\dhcplog
11/10/2015 08:13:02 [INFO] Защита c:\windows\driver cache
11/10/2015 08:13:02 [INFO] Защита c:\windows\microsoft.net\framework\v1.1.4322\gacutil.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\microsoft.net\framework\v1.1.4322\migpol.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\mui
11/10/2015 08:13:02 [INFO] Защита c:\windows\ntds
11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\default
11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\ntuser.dat
11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\sam
11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\security
11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\software
11/10/2015 08:13:02 [INFO] Защита c:\windows\repair\system
11/10/2015 08:13:02 [INFO] Защита c:\windows\serviceprofiles\localservice
11/10/2015 08:13:02 [INFO] Защита c:\windows\serviceprofiles\networkservice
11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\appverif.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\atmadm.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\bootok.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\bootvrfy.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\cmos.ram
11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\com\comrereg.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\comclust.exe
11/10/2015 08:13:02 [INFO] Защита c:\windows\system32\config
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\convlog.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\cprofile.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\driverquery.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\forcedos.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\gettype.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\gpresult.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\inuse.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ipsec6.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ipxroute.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\jdbgmgr.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\jview.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\logfiles
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\lserver.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\macfile.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\midimap.cfg
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\mui
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ntsd.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\nw16.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\nwscript.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\openfiles.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\pentnt.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ping6.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\proxycfg.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rcp.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rexec.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\routemon.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rsh.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rslnk.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rss.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rsserv.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rstore.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\rsvp.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\scardsvr.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\schtasks.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\sfmprint.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\sfmpsexe.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\sfmsvc.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\systeminfo.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\tracert6.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\tsshutdn.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\ups.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\vwipxspx.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\system32\windows media
11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol
11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol\domain
11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol\domain\policies
11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol\domain\scripts
11/10/2015 08:13:03 [INFO] Защита c:\windows\sysvol\sysvol
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\appverif.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\atmadm.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\bootok.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\bootvrfy.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\com\comrereg.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\comclust.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\convlog.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\cprofile.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\driverquery.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\eventcreate.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\export
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\forcedos.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\gettype.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\gpresult.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\inuse.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ipsec6.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ipxroute.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\jdbgmgr.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\jview.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\lserver.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\macfile.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ntsd.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\nw16.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\nwscript.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\openfiles.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\pentnt.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ping6.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\proxycfg.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rcp.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\register.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rexec.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\routemon.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rsh.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rslnk.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rss.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rsserv.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rstore.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\rsvp.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\scardsvr.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\schtasks.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\sfmprint.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\sfmpsexe.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\sfmsvc.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\systeminfo.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\timeout.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\tracert6.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\tsshutdn.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\ups.exe
11/10/2015 08:13:03 [INFO] Защита c:\windows\syswow64\vwipxspx.exe
11/10/2015 08:13:03 [INFO] Защита upnphost
11/10/2015 08:13:03 [INFO] Защита sysmonlog
11/10/2015 08:13:03 [INFO] Защита SSDPSRV
11/10/2015 08:13:03 [INFO] Защита SamSs
11/10/2015 08:13:03 [INFO] Защита ntmssvc
11/10/2015 08:13:03 [INFO] Защита netddedsdm
11/10/2015 08:13:03 [INFO] Защита netdde
11/10/2015 08:13:03 [INFO] Защита licenseservice
11/10/2015 08:13:03 [INFO] Защита dmserver
11/10/2015 08:13:03 [INFO] Защита Dfs
11/10/2015 08:13:03 [INFO] Защита System Access
11/10/2015 08:13:03 [INFO] Защита Значения реестра
11/10/2015 08:13:03 [INFO] Защита Event Audit
11/10/2015 08:13:03 [INFO] Защита Kerberos Policy
11/10/2015 08:13:03 [INFO] Set security for the domain controller
11/10/2015 08:13:03 [INFO] Replicating non critical information
11/10/2015 08:13:03 [INFO] Выполнение репликации разделов домена...
11/10/2015 08:13:14 [INFO] Репликация данных DC=svvm,DC=ru: получено 3739 из приблизительно 3739 объектов и 8 из приблизительно 8 значений различающихся имен (DN)...
11/10/2015 08:13:15 [INFO] Репликация DC=DomainDnsZones,DC=svvm,DC=ru: получено 256 из приблизительно 256 объектов.
11/10/2015 08:13:15 [INFO] Репликация DC=ForestDnsZones,DC=svvm,DC=ru: получено 18 из приблизительно 18 объектов.
11/10/2015 08:13:15 [INFO] Cleaning up old Netlogon information
11/10/2015 08:13:15 [INFO] Stopped the DS
11/10/2015 08:13:15 [INFO] Настройка службы NTDS
11/10/2015 08:13:15 [INFO] Configuring service NTDS to 16 returned 0
11/10/2015 08:13:15 [INFO] Настройка службы IsmServ
11/10/2015 08:13:15 [INFO] Configuring service IsmServ to 16 returned 0
11/10/2015 08:13:15 [INFO] Настройка службы kdc
11/10/2015 08:13:15 [INFO] Configuring service kdc to 16 returned 0
11/10/2015 08:13:15 [INFO] Настройка службы TrkWks
11/10/2015 08:13:15 [INFO] Configuring service TrkWks to 32 returned 0
11/10/2015 08:13:15 [INFO] Настройка службы NETLOGON
11/10/2015 08:13:15 [INFO] Configuring service NETLOGON to 144 returned 0
11/10/2015 08:13:15 [INFO] Настройка службы DFS
11/10/2015 08:13:15 [INFO] Configuring service DFS to 16 returned 0
11/10/2015 08:13:15 [INFO] Настройка службы NtFrs
11/10/2015 08:13:15 [INFO] Configuring service NtFrs to 128 returned 0
11/10/2015 08:13:15 [INFO] DsRolepClearCachedCredentials returns with status 0x00000000, and protocol status is 0x00000000
11/10/2015 08:13:15 [INFO] DsRolepSetDCLocatorPostPromoState: got 0 creating the DSROLEP_DCLOCATOR_PREREBOOT_HINT key
11/10/2015 08:13:15 [INFO] Предпринятая контроллером домена операция завершена
11/10/2015 08:13:15 [INFO] Updating service status to 4
11/10/2015 08:13:15 [INFO] DsRolepSetOperationDone returned 0

leonarddj 16-11-2015 16:36 2575393

ntfrsutl ds
Win2012
Скрытый текст

NTFRS CONFIGURATION IN THE DS
SUBSTITUTE DCINFO FOR DC
FRS DomainControllerName: (null)
Computer Name : AD1
Computer DNS Name : ad1.svvm.ru

BINDING TO THE DS:
ldap_connect : ad1.svvm.ru
DsBind : ad1.svvm.ru

NAMING CONTEXTS:
SitesDn : CN=Sites,cn=configuration,dc=svvm,dc=ru
ServicesDn : CN=Services,cn=configuration,dc=svvm,dc=ru
DefaultNcDn: DC=svvm,DC=ru
ComputersDn: CN=Computers,DC=svvm,DC=ru
DomainCtlDn: OU=Domain Controllers,DC=svvm,DC=ru
Fqdn : CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru
Searching : Fqdn

COMPUTER: AD1
DN : cn=ad1,ou=domain controllers,dc=svvm,dc=ru
Guid : 7580d329-41e7-424d-a6860cd900cfe600
UAC : 0x00082000
Server BL : CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Settings : cn=ntds settings,cn=ad1,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=svvm,dc=ru
DNS Name : ad1.svvm.ru
WhenCreated : 11/9/2015 16:3:49 RTZ 2 (
WhenChanged : 11/13/2015 11:29:24 RTZ 2 (

SUBSCRIPTION: NTFRS SUBSCRIPTIONS
DN : cn=ntfrs subscriptions,cn=ad1,ou=domain controllers,dc=svvm,dc=ru
Guid : 10447a67-be7a-42df-86ead12c25d57929
Working : c:\windows\ntfrs
Actual Working: c:\windows\ntfrs
WhenCreated : 11/10/2015 8:15:52 RTZ 2 (
WhenChanged : 11/10/2015 8:15:52 RTZ 2 (

SUBSCRIBER: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=ntfrs subscriptions,cn=ad1,ou=domain controllers,dc=svvm,dc=ru

Guid : 9b1159bf-6bab-4e76-90e96a918402082f
Member Ref: CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru
Root : c:\windows\sysvol\domain
Stage : c:\windows\sysvol\staging\domain
WhenCreated : 11/10/2015 8:15:52 RTZ 2 (
WhenChanged : 11/10/2015 8:15:52 RTZ 2 (
Subscriber Member Back Links:
cn=ad1,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru

SETTINGS: FILE REPLICATION SERVICE
DN : cn=file replication service,cn=system,dc=svvm,dc=ru
Guid : 2efe2c53-394d-40c0-a346c508139351ea
WhenCreated : 6/27/2005 13:3:28 RTZ 2 (
WhenChanged : 11/10/2015 8:12:47 RTZ 2 (

SET: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru
Guid : ca48db26-0fa2-4db9-a22c2b0ed59eb773
Type : 2
Primary Member: (null)
File Filter : *.tmp, *.bak, ~*
Dir Filter : (null)
FRS Flags : (null)
WhenCreated : 6/27/2005 13:12:13 RTZ 2 (
WhenChanged : 11/10/2015 8:13:14 RTZ 2 (

MEMBER: AD1
DN : cn=ad1,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru
Guid : 84730235-ede4-4251-ab66ee137c2769c2
Server Ref : CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svv
m,DC=ru
Computer Ref : cn=ad1,ou=domain controllers,dc=svvm,dc=ru
Cracked Domain : svvm.ru
Cracked Name : 00000002 SVVM\AD1$
Cracked Domain : svvm.ru
Cracked Name : fffffff4 S-1-5-21-837767368-151593786-3747251813-3778
Computer's DNS : ad1.svvm.ru
WhenCreated : 11/10/2015 8:15:52 RTZ 2 (
WhenChanged : 11/10/2015 8:15:52 RTZ 2 (

CXTION: EF89FE76-365E-4CAB-B0D0-0EFD8BE19F39
DN : cn=ef89fe76-365e-4cab-b0d0-0efd8be19f39,cn=ntds settings,cn=ad1,cn=servers,cn=default-first-site-name
,cn=sites,cn=configuration,dc=svvm,dc=ru
Guid : 8d750409-1b94-47c7-a9da2231d6225acf
Partner Dn : cn=ntds settings,cn=s-mom,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=
svvm,dc=ru
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 11/10/2015 8:20:22 RTZ 2 (
WhenChanged : 11/10/2015 8:20:22 RTZ 2 (
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111

MEMBER: GP
DN : cn=gp,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru
Guid : d1d12eb7-ce57-453c-b2cc8480ce52b5a4
Server Ref : (null)
Computer Ref : (null)
WhenCreated : 7/7/2006 17:32:33 RTZ 2 (
WhenChanged : 11/10/2015 8:13:14 RTZ 2 (
WARN - GP lacks a settings reference

MEMBER: S-MOM
DN : cn=s-mom,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru
Guid : abf7ca95-c33e-4252-b754ec8ca869a810
Server Ref : CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Computer Ref : cn=s-mom,ou=domain controllers,dc=svvm,dc=ru
Cracked Domain : svvm.ru
Cracked Name : 00000002 SVVM\S-MOM$
Cracked Domain : svvm.ru
Cracked Name : fffffff4 S-1-5-21-837767368-151593786-3747251813-2632
Computer's DNS : s-mom.svvm.ru
WhenCreated : 10/30/2008 22:4:32 RTZ 2 (
WhenChanged : 11/10/2015 8:13:14 RTZ 2 (

CXTION: BFA302CD-8060-48AE-A67F-F4C60B41A796
DN : cn=bfa302cd-8060-48ae-a67f-f4c60b41a796,cn=ntds settings,cn=s-mom,cn=servers,cn=default-first-site-na
me,cn=sites,cn=configuration,dc=svvm,dc=ru
Guid : 22de7ebc-5669-458e-864d66fcd7040c28
Partner Dn : cn=ntds settings,cn=ad1,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=sv
vm,dc=ru
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 11/10/2015 8:17:0 RTZ 2 (
WhenChanged : 11/10/2015 8:17:21 RTZ 2 (
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111

MEMBER: VEER
DN : cn=veer,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=svvm,dc=ru
Guid : 726b5b3a-d8d3-482e-92ca37e4b9e3c4ed
Server Ref : (null)
Computer Ref : (null)
WhenCreated : 4/28/2014 12:13:12 RTZ 2 (
WhenChanged : 11/10/2015 8:13:14 RTZ 2 (
WARN - VEER lacks a settings reference


Win2003
Скрытый текст

NTFRS CONFIGURATION IN THE DS
SUBSTITUTE DCINFO FOR DC
FRS DomainControllerName: (null)
Computer Name : S-MOM
Computer DNS Name : s-mom.svvm.ru

BINDING TO THE DS:
ldap_connect : s-mom.svvm.ru
DsBind : s-mom.svvm.ru

NAMING CONTEXTS:
SitesDn : CN=Sites,cn=configuration,dc=svvm,dc=ru
ServicesDn : CN=Services,cn=configuration,dc=svvm,dc=ru
DefaultNcDn: DC=svvm,DC=ru
ComputersDn: CN=Computers,DC=svvm,DC=ru
DomainCtlDn: OU=Domain Controllers,DC=svvm,DC=ru
Fqdn : CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru
Searching : Fqdn

COMPUTER: S-MOM
DN : cn=s-mom,ou=domain controllers,dc=svvm,dc=ru
Guid : 49e91063-f544-416b-bc2a43f1be9ba167
UAC : 0x00082000
Server BL : CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config
uration,DC=svvm,DC=ru
Settings : cn=ntds settings,cn=s-mom,cn=servers,cn=default-first-site-name,c
n=sites,cn=configuration,dc=svvm,dc=ru
DNS Name : s-mom.svvm.ru
WhenCreated : 12/27/2006 12:58:34 [-180]
WhenChanged : 11/10/2015 10:27:19 [-180]

SUBSCRIPTION: NTFRS SUBSCRIPTIONS
DN : cn=ntfrs subscriptions,cn=s-mom,ou=domain controllers,dc=svvm,dc=ru

Guid : f35c2102-3d06-4e7f-a315648acda1df5b
Working : c:\windows\ntfrs
Actual Working: c:\windows\ntfrs
WhenCreated : 10/30/2008 22:4:32 [-180]
WhenChanged : 10/30/2008 22:4:32 [-180]

SUBSCRIBER: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=ntfrs subscriptions,cn
=s-mom,ou=domain controllers,dc=svvm,dc=ru
Guid : bded2add-0e11-4694-92370382aa71fd7c
Member Ref: CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Rep
lication Service,CN=System,DC=svvm,DC=ru
Root : c:\windows\sysvol\domain
Stage : c:\windows\sysvol\staging\domain
WhenCreated : 10/30/2008 22:4:32 [-180]
WhenChanged : 10/30/2008 22:4:32 [-180]
Subscriber Member Back Links:
cn=s-mom,cn=domain system volume (sysvol share),cn=file replication servic
e,cn=system,dc=svvm,dc=ru

SETTINGS: FILE REPLICATION SERVICE
DN : cn=file replication service,cn=system,dc=svvm,dc=ru
Guid : 2efe2c53-394d-40c0-a346c508139351ea
WhenCreated : 6/27/2005 13:3:28 [-180]
WhenChanged : 10/30/2008 22:0:32 [-180]

SET: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=file replication service,
cn=system,dc=svvm,dc=ru
Guid : ca48db26-0fa2-4db9-a22c2b0ed59eb773
Type : 2
Primary Member: (null)
File Filter : *.tmp, *.bak, ~*
Dir Filter : (null)
FRS Flags : (null)
WhenCreated : 6/27/2005 13:12:13 [-180]
WhenChanged : 11/10/2015 8:5:55 [-180]

MEMBER: AD1
DN : cn=ad1,cn=domain system volume (sysvol share),cn=file replicatio
n service,cn=system,dc=svvm,dc=ru
Guid : 84730235-ede4-4251-ab66ee137c2769c2
Server Ref : CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Si
te-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Computer Ref : cn=ad1,ou=domain controllers,dc=svvm,dc=ru
Cracked Domain : svvm.ru
Cracked Name : 00000002 SVVM\AD1$
Cracked Domain : svvm.ru
Cracked Name : fffffff4 S-1-5-21-837767368-151593786-3747251813-3778
Computer's DNS : ad1.svvm.ru
WhenCreated : 11/10/2015 8:15:52 [-180]
WhenChanged : 11/10/2015 8:17:58 [-180]

CXTION: EF89FE76-365E-4CAB-B0D0-0EFD8BE19F39
DN : cn=ef89fe76-365e-4cab-b0d0-0efd8be19f39,cn=ntds settings,cn=a
d1,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=svvm,dc=ru

Guid : 8d750409-1b94-47c7-a9da2231d6225acf
Partner Dn : cn=ntds settings,cn=s-mom,cn=servers,cn=default-first
-site-name,cn=sites,cn=configuration,dc=svvm,dc=ru
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 11/10/2015 8:20:22 [-180]
WhenChanged : 11/10/2015 8:20:37 [-180]
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111

MEMBER: GP
DN : cn=gp,cn=domain system volume (sysvol share),cn=file replication
service,cn=system,dc=svvm,dc=ru
Guid : d1d12eb7-ce57-453c-b2cc8480ce52b5a4
Server Ref : (null)
Computer Ref : (null)
WhenCreated : 7/7/2006 17:32:33 [-180]
WhenChanged : 10/30/2008 22:2:18 [-180]
WARN - GP lacks a settings reference

MEMBER: S-MOM
DN : cn=s-mom,cn=domain system volume (sysvol share),cn=file replicat
ion service,cn=system,dc=svvm,dc=ru
Guid : abf7ca95-c33e-4252-b754ec8ca869a810
Server Ref : CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-
Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Computer Ref : cn=s-mom,ou=domain controllers,dc=svvm,dc=ru
Cracked Domain : svvm.ru
Cracked Name : 00000002 SVVM\S-MOM$
Cracked Domain : svvm.ru
Cracked Name : fffffff4 S-1-5-21-837767368-151593786-3747251813-2632
Computer's DNS : s-mom.svvm.ru
WhenCreated : 10/30/2008 22:4:32 [-180]
WhenChanged : 10/30/2008 22:4:32 [-180]

CXTION: BFA302CD-8060-48AE-A67F-F4C60B41A796
DN : cn=bfa302cd-8060-48ae-a67f-f4c60b41a796,cn=ntds settings,cn=s
-mom,cn=servers,cn=default-first-site-name,cn=sites,cn=configuration,dc=svvm,dc=
ru
Guid : 22de7ebc-5669-458e-864d66fcd7040c28
Partner Dn : cn=ntds settings,cn=ad1,cn=servers,cn=default-first-s
ite-name,cn=sites,cn=configuration,dc=svvm,dc=ru
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 11/10/2015 8:17:0 [-180]
WhenChanged : 11/10/2015 8:17:2 [-180]
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111

MEMBER: VEER
DN : cn=veer,cn=domain system volume (sysvol share),cn=file replicati
on service,cn=system,dc=svvm,dc=ru
Guid : 726b5b3a-d8d3-482e-92ca37e4b9e3c4ed
Server Ref : (null)
Computer Ref : (null)
WhenCreated : 4/28/2014 12:13:12 [-180]
WhenChanged : 4/28/2014 12:21:43 [-180]
WARN - VEER lacks a settings reference

Telepuzik 16-11-2015 17:06 2575406

Цитата:

Цитата leonarddj
MEMBER: VEER »

Цитата:

Цитата leonarddj
MEMBER: GP »

КД с такими именами существовали в AD? VEER - судя по всему вообще был в прошлом году.

leonarddj 16-11-2015 18:26 2575436

VEER был такой сервер не долго, совсем забыл про него, там всего одна репликация пройти успела, наверное. Про GP - не помню такого.

Telepuzik 16-11-2015 23:27 2575552

Цитата:

Цитата leonarddj
Про GP - не помню такого. »

Ну судя по всему он был создан 7/7/2006, почти 10 лет назад. Так как записи об этих КД присутствуют видимо их удаляли не совсем корректно.
Предлагаю Вам следующий план действий:
1. Создаете резервные копии обоих КД
2. На КД s-mom открываете консоль adsiedit.msc и переходите в раздел:Default naming context->DC=svvm,DC=ru->CN=System->CN=File Replication Service->CN=Domain System Volume (SYSVOL share)
3. Удаляете две записи
CN=VEER
CN=GP
4. Последовательно перезагружаете оба КД и выполняете команду repadmin /syncall
5. На каждом КД запускаете dcdiag /v /a и вывод выкладываете.

leonarddj 17-11-2015 12:00 2575669

Цитата:

Цитата Telepuzik
dcdiag /v /a »

Win2003
Скрытый текст



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine s-mom, is a DC.
* Connecting to directory service on server s-mom.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\S-MOM
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... S-MOM passed test Connectivity

Testing server: Default-First-Site-Name\AD1
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... AD1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\S-MOM
Starting test: Replications
* Replications Check
[Replications Check,S-MOM] A recent replication attempt failed:
From AD1 to S-MOM
Naming Context: CN=Schema,CN=Configuration,DC=svvm,DC=ru
The replication generated an error (1908):
ЌҐ г¤*Ґвбп **©вЁ Є®*ва®««Ґа нв®Ј® ¤®¬Ґ**.
The failure occurred at 2015-11-17 11:24:13.
The last success occurred at 2015-11-17 10:47:57.
1 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... S-MOM passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC S-MOM.
* Security Permissions Check for
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 2)
* Security Permissions Check for
DC=svvm,DC=ru
(Domain,Version 2)
......................... S-MOM passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\S-MOM\netlogon
Verified share \\S-MOM\sysvol
......................... S-MOM passed test NetLogons
Starting test: Advertising
The DC S-MOM is advertising itself as a DC and having a DS.
The DC S-MOM is advertising as an LDAP server
The DC S-MOM is advertising as having a writeable directory
The DC S-MOM is advertising as a Key Distribution Center
The DC S-MOM is advertising as a time server
The DS S-MOM is advertising as a GC.
......................... S-MOM passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
......................... S-MOM passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 3603 to 4102
* rIDPreviousAllocationPool is 3603 to 4102
* rIDNextRID: 3779
......................... S-MOM passed test RidManager
Starting test: MachineAccount
Checking machine account for DC S-MOM on DC S-MOM.
* SPN found :LDAP/s-mom.svvm.ru/svvm.ru
* SPN found :LDAP/s-mom.svvm.ru
* SPN found :LDAP/S-MOM
* SPN found :LDAP/s-mom.svvm.ru/SVVM
* SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru
* SPN found :HOST/s-mom.svvm.ru/svvm.ru
* SPN found :HOST/s-mom.svvm.ru
* SPN found :HOST/S-MOM
* SPN found :HOST/s-mom.svvm.ru/SVVM
* SPN found :GC/s-mom.svvm.ru/svvm.ru
......................... S-MOM passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... S-MOM passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
S-MOM is in domain DC=svvm,DC=ru
Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... S-MOM passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... S-MOM passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours after the

SYSVOL has been shared. Failing SYSVOL replication problems may cause

Group Policy problems.
An Error Event occured. EventID: 0xC0003500
Time Generated: 11/17/2015 11:24:43
(Event String could not be retrieved)
......................... S-MOM failed test frsevent
Starting test: kccevent
* The KCC Event log test
An Error Event occured. EventID: 0xC0000461
Time Generated: 11/17/2015 11:28:43
(Event String could not be retrieved)
......................... S-MOM failed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC0002719
Time Generated: 11/17/2015 11:25:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 11/17/2015 11:25:43
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B61
Time Generated: 11/17/2015 11:25:43
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B58
Time Generated: 11/17/2015 11:25:43
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B59
Time Generated: 11/17/2015 11:25:43
(Event String could not be retrieved)
......................... S-MOM failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru and backlink on

CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

are correct.
The system object reference (frsComputerReferenceBL)

CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru

and backlink on CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru are

correct.
The system object reference (serverReferenceBL)

CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru

and backlink on

CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

are correct.
......................... S-MOM passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Testing server: Default-First-Site-Name\AD1
Starting test: Replications
* Replications Check
AD1: There are 1 replication work items in the queue.
The first job has been executing for 0:0.
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... AD1 passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC AD1.
* Security Permissions Check for
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 2)
* Security Permissions Check for
DC=svvm,DC=ru
(Domain,Version 2)
......................... AD1 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Unable to connect to the NETLOGON share! (\\AD1\netlogon)
[AD1] An net use or LsaPolicy operation failed with error 1203, ЌЁ ®¤** Ё§ б«г¦Ў ¤®бвгЇ* Є бҐвЁ *Ґ ᬮЈ«* ®Ўа*Ў®в*вм §*¤***л© бҐвҐў®© Їгвм..
......................... AD1 failed test NetLogons
Starting test: Advertising
Warning: DsGetDcName returned information for \\s-mom.svvm.ru, when we were trying to reach AD1.
Server is not responding or is not considered suitable.
The DC AD1 is advertising itself as a DC and having a DS.
The DC AD1 is advertising as an LDAP server
The DC AD1 is advertising as having a writeable directory
The DC AD1 is advertising as a Key Distribution Center
The DC AD1 is advertising as a time server
The DS AD1 is advertising as a GC.
......................... AD1 failed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
......................... AD1 passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 5103 to 5602
* rIDPreviousAllocationPool is 5103 to 5602
* rIDNextRID: 5103
......................... AD1 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC AD1 on DC AD1.
* SPN found :LDAP/ad1.svvm.ru/svvm.ru
* SPN found :LDAP/ad1.svvm.ru
* SPN found :LDAP/AD1
* SPN found :LDAP/ad1.svvm.ru/SVVM
* SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru
* SPN found :HOST/ad1.svvm.ru/svvm.ru
* SPN found :HOST/ad1.svvm.ru
* SPN found :HOST/AD1
* SPN found :HOST/ad1.svvm.ru/SVVM
* SPN found :GC/ad1.svvm.ru/svvm.ru
......................... AD1 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD1 passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
AD1 is in domain DC=svvm,DC=ru
Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... AD1 passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
The registry lookup failed to determine the state of the SYSVOL. The

error returned was 0 (ЋЇҐа*жЁп гбЇҐи*® §*ўҐаиҐ**.). Check the FRS

event log to see if the SYSVOL has successfully been shared.
......................... AD1 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours after the

SYSVOL has been shared. Failing SYSVOL replication problems may cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034FD
Time Generated: 11/17/2015 11:27:39
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x800034C4
Time Generated: 11/17/2015 11:29:46
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x800034C4
Time Generated: 11/17/2015 11:37:46
(Event String could not be retrieved)
......................... AD1 failed test frsevent
Starting test: kccevent
* The KCC Event log test
An Error Event occured. EventID: 0xC0000461
Time Generated: 11/17/2015 11:32:30
(Event String could not be retrieved)
......................... AD1 failed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0x00000422
Time Generated: 11/17/2015 11:07:32
(Event String could not be retrieved)
An Error Event occured. EventID: 0x0000041E
Time Generated: 11/17/2015 11:23:16
(Event String could not be retrieved)
......................... AD1 failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru and backlink on

CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

are correct.
The system object reference (frsComputerReferenceBL)

CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru

and backlink on CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru are

correct.
The system object reference (serverReferenceBL)

CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru

and backlink on

CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

are correct.
......................... AD1 passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : svvm
Starting test: CrossRefValidation
......................... svvm passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... svvm passed test CheckSDRefDom

Running enterprise tests on : svvm.ru
Starting test: Intersite
Skipping site Default-First-Site-Name, this site is outside the scope

provided by the command line arguments provided.
......................... svvm.ru passed test Intersite
Starting test: FsmoCheck
GC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
PDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
KDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
......................... svvm.ru passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

Telepuzik 17-11-2015 12:12 2575677

Цитата:

Цитата leonarddj
Time Generated: 11/17/2015 11:24:43
(Event String could not be retrieved) »

Что за ошибка зарегистрирована в журнале в это время?
Вывод команды net share с КД AD1 покажите.

leonarddj 17-11-2015 12:16 2575678

Win 2012r2
Скрытый текст

PS C:\Windows\system32> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер ad1 сервером каталогов.
Основной сервер = ad1
* Подключение к службе каталога на сервере ad1.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSite
Settings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),..
.....
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config
uration,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
ation,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... S-MOM - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Advertising
The DC S-MOM is advertising itself as a DC and having a DS.
The DC S-MOM is advertising as an LDAP server
The DC S-MOM is advertising as having a writeable directory
The DC S-MOM is advertising as a Key Distribution Center
The DC S-MOM is advertising as a time server
The DS S-MOM is advertising as a GC.
......................... S-MOM - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникла ошибка. Код события (EventID): 0xC0003500
Время создания: 11/17/2015 11:24:43
Строка события:
Служба репликации файлов обнаружила ошибку
JRNL_WRAP_ERROR для набора репликации
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)".

Имя набора репликации:
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"
Корневой путь репликации:
"c:\windows\sysvol\domain"
Корневой том репликации: "\\.\C:"
Ошибка JRNL_WRAP_ERROR возникает, когда набор
репликации не находит запись, которую пытается
прочитать из журнала NTFS USN. Это может быть
вызвано одной из следующих причин.

[1] Том "\\.\C:" был отформатирован.
[2] Журнал NTFS USN на томе "\\.\C:" был удален.

[3] Журнал NTFS USN на томе "\\.\C:" был усечен.
Программа Chkdsk может выполнить усечение
журнала, если обнаружит в конце журнала
поврежденные записи.
[4] Служба репликации файлов давно не
запускалась на данном компьютере.
[5] Показатель активности дискового ввода-вывода
на "\\.\C:" слишком высок для службы репликации
файлов.
Если установить параметр реестра "Enable Journal
Wrap Automatic Restore" равным 1, будет выполнена
описанная ниже процедура восстановления для
автоматического исправления ошибки.
[1] При первом опросе, который производится
каждые 5 минут, данный компьютер будет удален из
набора репликации. Чтобы не ждать 5 минут, можно
выполнить команду "net stop ntfrs" и затем
команду "net start ntfrs" для перезапуска службы
репликации файлов.
[2] При первом опросе после удаления компьютер
будет заново включен в набор репликации.
Повторное включение инициирует полную
синхронизацию дерева для набора репликации.

Предупреждение. В процессе восстановления данные
дерева репликации могут стать недоступными.
Необходимо установить описанный выше параметр
реестра равным 0, чтобы автоматическое
восстановление не привело к недоступности данных
при повторении ошибки.

Для изменения параметра реестра запустите
программу regedit.

Нажмите кнопку "Пуск", выберите команду
"Выполнить" и введите "regedit".

Разверните раздел HKEY_LOCAL_MACHINE.
Щелкните последовательно разделы пути:

"System\CurrentControlSet\Services\NtFrs\Parameter
s"
Дважды щелкните параметр
"Enable Journal Wrap Automatic Restore"
и обновите его значение.

Если этого параметра нет в реестре, его можно
добавить с помощью команды "Создать->Параметр
DWORD" в меню "Правка". Введите имя параметра
точно так, как написано выше.
......................... S-MOM - не пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... S-MOM - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... S-MOM - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... S-MOM - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=svvm,DC=ru
......................... S-MOM - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC S-MOM on DC S-MOM.
* SPN found :LDAP/s-mom.svvm.ru/svvm.ru
* SPN found :LDAP/s-mom.svvm.ru
* SPN found :LDAP/S-MOM
* SPN found :LDAP/s-mom.svvm.ru/SVVM
* SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru
* SPN found :HOST/s-mom.svvm.ru/svvm.ru
* SPN found :HOST/s-mom.svvm.ru
* SPN found :HOST/S-MOM
* SPN found :HOST/s-mom.svvm.ru/SVVM
* SPN found :GC/s-mom.svvm.ru/svvm.ru
......................... S-MOM - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC S-MOM.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... S-MOM - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\S-MOM\netlogon
Verified share \\S-MOM\sysvol
......................... S-MOM - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
S-MOM is in domain DC=svvm,DC=ru
Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,
DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... S-MOM - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... S-MOM - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 3603 to 4102
* rIDPreviousAllocationPool is 3603 to 4102
* rIDNextRID: 3779
......................... S-MOM - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
Недопустимый тип службы: RpcSs на S-MOM, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... S-MOM - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло предупреждение. Код события (EventID): 0x80500002
Время создания: 11/17/2015 11:23:08
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникло предупреждение. Код события (EventID): 0x8000A000
Время создания: 11/17/2015 11:24:09
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникло предупреждение. Код события (EventID): 0x825A000C
Время создания: 11/17/2015 11:24:45
(Не удается извлечь строку события (журнал событий = System), ошибка 0x13d)
Возникла ошибка. Код события (EventID): 0xC0002719
Время создания: 11/17/2015 11:25:30
Строка события: Значение, возвращенное этой операцией базы
данных, усечено.
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 11/17/2015 11:25:43
Строка события: Сбой при запуске службы "Aledensoft ROManager"
из-за ошибки
%%2
Возникла ошибка. Код события (EventID): 0xC0001B61
Время создания: 11/17/2015 11:25:43
Строка события:
Превышение времени ожидания (30000 мс) при
ожидании подключения службы
"VMware vCenter Converter Standalone Agent".
Возникла ошибка. Код события (EventID): 0xC0001B58
Время создания: 11/17/2015 11:25:43
Строка события:
Сбой при запуске службы
"VMware vCenter Converter Standalone Agent" из-за
ошибки
%%1053
Возникла ошибка. Код события (EventID): 0xC0001B59
Время создания: 11/17/2015 11:25:43
Строка события:
Служба "SQLSERVERAGENT" является зависимой от
службы "MSSQLSERVER", которую не удалось
запустить из-за ошибки
%%0
......................... S-MOM - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... S-MOM - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

на две части

leonarddj 17-11-2015 12:17 2575679

Скрытый текст

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\s-mom.svvm.ru при попытке получения доступа к AD1.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD1 - не пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/16/2015 12:59:44
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/16/2015 19:57:28
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 11:27:39
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 11:29:46
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 11:37:46
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
При поиске в реестре не удалось определить состояние SYSVOL. Возвращена ошибка 0x0
"Операция успешно завершена.". Проверьте журнал событий FRS, чтобы убедиться в успешности предоставления
общего доступа к SYSVOL.
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD1 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=svvm,DC=ru
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD1 on DC AD1.
* SPN found :LDAP/ad1.svvm.ru/svvm.ru
* SPN found :LDAP/ad1.svvm.ru
* SPN found :LDAP/AD1
* SPN found :LDAP/ad1.svvm.ru/SVVM
* SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru
* SPN found :HOST/ad1.svvm.ru/svvm.ru
* SPN found :HOST/ad1.svvm.ru
* SPN found :HOST/AD1
* SPN found :HOST/ad1.svvm.ru/SVVM
* SPN found :GC/ad1.svvm.ru/svvm.ru
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD1.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Не удается подключиться к общему ресурсу NETLOGON. (\\AD1\netlogon)
[AD1] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... AD1 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD1 is in domain DC=svvm,DC=ru
Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC
=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... AD1 - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 5103 to 5602
* rIDPreviousAllocationPool is 5103 to 5602
* rIDNextRID: 5103
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD1 - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 11/17/2015 11:23:16
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникло предупреждение. Код события (EventID): 0x000727A5
Время создания: 11/17/2015 11:25:57
Строка события:
Служба WinRM не прослушивает запросы WS-Management.

Действие пользователя
Если служба не была остановлена специально, проверьте конфигурацию WinRM с помощью следующей команды:

winrm enumerate winrm/config/listener
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 11/17/2015 11:26:50
EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и
таблице сообщений.
(Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3)
Возникло предупреждение. Код события (EventID): 0x00001796
Время создания: 11/17/2015 11:30:55
Строка события:
Microsoft Windows Server обнаружено, что в настоящее время между клиентами и этим сервером используется пров
ерка подлинности NTLM. Это событие возникает один раз при каждой загрузке, когда клиент первый раз использует NTLM с эти
м сервером.

NTLM представляет собой менее надежный механизм проверки подлинности. Проверьте следующее:

Какие приложения используют проверку подлинности NTLM?
Имеются ли какие-либо проблемы с конфигурацией, препятствующие использованию более строгой проверки по
длинности, такой как Kerberos?
Если необходима поддержка NTLM, настроена ли усиленная защита?

Сведения о том, как выполнить эти проверки, см. по адресу http://go.microsoft.com/fwlink/?LinkId=225699.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 11/17/2015 11:50:45
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\svvm.ru\sysvol\svvm.ru\Policies\{6AC1786C-0
16F-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть при
менены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован
на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникло предупреждение. Код события (EventID): 0x80004235
Время создания: 11/17/2015 12:08:33
Строка события: Member Nic {4c9de31a-8ab9-4630-bf5d-2e010b4fbd41} Disconnected.
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 11/17/2015 12:08:33
EvtFormatMessage failed, error 15027 ресурс сообщения существует, но сообщение не найдено в таблице строк и
таблице сообщений.
(Не удается извлечь строку события (журнал событий = System), ошибка 0x3ab3)
......................... AD1 - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... AD1 - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
PDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
KDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
......................... svvm.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... svvm.ru - пройдена проверка Intersite


Цитата:

Цитата Telepuzik
Что за ошибка зарегистрирована в журнале в это время? »

Тип события: Предупреждение
Источник события: W32Time
Категория события: Отсутствует
Код события: 12
Дата: 17.11.2015
Время: 11:24:45
Пользователь: Н/Д
Компьютер: S-MOM
Описание:
NTP-клиент поставщика времени: этот компьютер использует доменную структуру для определения своего источника времени, но для этого домена в корне леса находится PDC-эмулятор, поэтому нет компьютера, расположенного выше в доменной иерархии, который можно использовать как источник времени. Рекомендуется настроить надежную службу времени в корневом домене либо вручную настроить PDC для синхронизации с внешним источником времени. В противном случае этот компьютер будет выступать в роли авторизованного источника времени в доменной структуре. Если внешний источник времени не настроен или не должен использоваться для этого компьютера, возможно, следует отключить NTP-клиент.

Тип события: Предупреждение
Источник события: LSASRV
Категория события: SPNEGO (согласователь)
Код события: 40960
Дата: 17.11.2015
Время: 11:24:09
Пользователь: Н/Д
Компьютер: S-MOM
Описание:
Система безопасности обнаружила ошибку проверки подлинности сервера LDAP/S-MOM. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)


Цитата:

Цитата Telepuzik
net share с КД AD1 »

Имя общего ресурса Ресурс Заметки

-------------------------------------------------------------------------------
C$ C:\ Стандартный общий ресурс
IPC$ Удаленный IPC
ADMIN$ C:\Windows Удаленный Admin
Команда выполнена успешно.

Telepuzik 17-11-2015 12:45 2575690

Цитата:

Цитата leonarddj
Время создания: 11/17/2015 11:24:43
Строка события:
Служба репликации файлов обнаружила ошибку
JRNL_WRAP_ERROR для набора репликации
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)". »

Выполните рекомендации которые привела команда dcdiag:
Цитата:

Цитата leonarddj
Если установить параметр реестра "Enable Journal
Wrap Automatic Restore" равным 1, будет выполнена
описанная ниже процедура восстановления для
автоматического исправления ошибки.
[1] При первом опросе, который производится
каждые 5 минут, данный компьютер будет удален из
набора репликации. Чтобы не ждать 5 минут, можно
выполнить команду "net stop ntfrs" и затем
команду "net start ntfrs" для перезапуска службы
репликации файлов.
[2] При первом опросе после удаления компьютер
будет заново включен в набор репликации.
Повторное включение инициирует полную
синхронизацию дерева для набора репликации.
Предупреждение. В процессе восстановления данные
дерева репликации могут стать недоступными.
Необходимо установить описанный выше параметр
реестра равным 0, чтобы автоматическое
восстановление не привело к недоступности данных
при повторении ошибки.
Для изменения параметра реестра запустите
программу regedit.
Нажмите кнопку "Пуск", выберите команду
"Выполнить" и введите "regedit".
Разверните раздел HKEY_LOCAL_MACHINE.
Щелкните последовательно разделы пути:
"System\CurrentControlSet\Services\NtFrs\Parameter
s"
Дважды щелкните параметр
"Enable Journal Wrap Automatic Restore"
и обновите его значение.
Если этого параметра нет в реестре, его можно
добавить с помощью команды "Создать->Параметр
DWORD" в меню "Правка". Введите имя параметра
точно так, как написано выше. »

После выполнения данных действий выполните repadmin /syncall перезагрузите оба КД. Затем посмотрите вывод dcdiag /v /a можно на одном КД, если ошибки остались то выполните Authoritative restore (раздел Authoritative Restore Example) на КД S-MOM.
После этого покажите dcdiag /v /a с любого КД.

leonarddj 17-11-2015 13:27 2575702

Цитата:

Цитата Telepuzik
Выполните рекомендации которые привела команда dcdiag »

Я так понял, надо выполнить на Ad1, т.к. там эта ошибка вылезает? На Ad1 добавил этот параметр, его не было, сначала установил 1, затем перезапустил службу и установил 0 в параметре, проделал все как Вы сказали, ошибка есть. Буду делать по статье далее.

Telepuzik 17-11-2015 13:53 2575720

Цитата:

Цитата leonarddj
Я так понял, надо выполнить на Ad1, т.к. там эта ошибка вылезает? »

Нет ошибка вылезает как раз на S-MOM:
Цитата:

Цитата leonarddj
Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Advertising
The DC S-MOM is advertising itself as a DC and having a DS.
The DC S-MOM is advertising as an LDAP server
The DC S-MOM is advertising as having a writeable directory
The DC S-MOM is advertising as a Key Distribution Center
The DC S-MOM is advertising as a time server
The DS S-MOM is advertising as a GC.
......................... S-MOM - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникла ошибка. Код события (EventID): 0xC0003500
Время создания: 11/17/2015 11:24:43
Строка события:
Служба репликации файлов обнаружила ошибку
JRNL_WRAP_ERROR для набора репликации
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)". »

На AD1 нет смысла это выполнять так как там нет ресурса SYSVOL и репликация на него не сработала. Просто при запуске команды dcdiag c параметром /a выполняется проверка всех доступных в данном сайте контроллеров домена, а не только того на котором запущена команда. Поэтому можно выполнять dcdiag с параметром /a на любом КД запускаю команду только один раз.

leonarddj 17-11-2015 15:30 2575752

Telepuzik, Я сделал по статье, сейчас вижу, что на AD1 папка sysvol заполнилась и расшарена, прошло уже более часа но EventID 13516 не появляется, есть только EventID 13565:

Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьютер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурсом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе, доступности других контроллеров домена и частоты репликаций между контроллерами домена.

leonarddj 17-11-2015 16:22 2575767

dcdiag /v /a
Скрытый текст

PS C:\Windows\system32> dcdiag /v /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер ad1 сервером каталогов.
Основной сервер = ad1
* Подключение к службе каталога на сервере ad1.
* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectCategory =ntDSSite
Settings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru

Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=svvm,DC=ru,LDAP_SCOPE_SUBTREE,(objectClass=nt DSDsa),..
.....
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Config
uration,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
Getting information for the server CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
ation,DC=svvm,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 2 DC (контроллеров домена). Проверка 2 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... S-MOM - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... AD1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\S-MOM
Запуск проверки: Advertising
The DC S-MOM is advertising itself as a DC and having a DS.
The DC S-MOM is advertising as an LDAP server
The DC S-MOM is advertising as having a writeable directory
The DC S-MOM is advertising as a Key Distribution Center
The DC S-MOM is advertising as a time server
The DS S-MOM is advertising as a GC.
......................... S-MOM - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 13:41:08
Строка события:
Служба репликации файлов столкнулась с проблемами
при включении репликации с "AD1" на "S-MOM" для
"c:\windows\sysvol\domain", использующего DNS-имя
"ad1.svvm.ru". Служба репликации файлов (FRS)
продолжит повторные попытки.
Ниже указаны причины, по которым может
выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "ad1.svvm.ru"
с этого компьютера.
[2] FRS не запущена на "ad1.svvm.ru".
[3] Сведения о топологии в доменных службах
Active Directory для этой реплики реплицированы
еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал
для каждого подключения один раз. После
исправления ошибки в журнал будет записано другое
сообщение, означающее, что соединение
установлено.
......................... S-MOM - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... S-MOM - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... S-MOM - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... S-MOM - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=svvm,DC=ru
......................... S-MOM - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC S-MOM on DC S-MOM.
* SPN found :LDAP/s-mom.svvm.ru/svvm.ru
* SPN found :LDAP/s-mom.svvm.ru
* SPN found :LDAP/S-MOM
* SPN found :LDAP/s-mom.svvm.ru/SVVM
* SPN found :LDAP/64ba6e82-c011-494d-a944-402ce9f45cd2._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/64ba6e82-c011-494d-a944-402ce9f45cd2/svvm.ru
* SPN found :HOST/s-mom.svvm.ru/svvm.ru
* SPN found :HOST/s-mom.svvm.ru
* SPN found :HOST/S-MOM
* SPN found :HOST/s-mom.svvm.ru/SVVM
* SPN found :GC/s-mom.svvm.ru/svvm.ru
......................... S-MOM - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC S-MOM.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... S-MOM - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\S-MOM\netlogon
Verified share \\S-MOM\sysvol
......................... S-MOM - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
S-MOM is in domain DC=svvm,DC=ru
Checking for CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,
DC=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... S-MOM - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... S-MOM - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 3603 to 4102
* rIDPreviousAllocationPool is 3603 to 4102
* rIDNextRID: 3779
......................... S-MOM - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть удаленный IPC для [s-mom.svvm.ru]: ошибка 0x3a
"Указанный сервер не может выполнить требуемую операцию."
......................... S-MOM - не пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Found no errors in "System" Event log in the last 60 minutes.
......................... S-MOM - пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=S-MOM,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=S-MOM,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... S-MOM - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Сервер проверки: Default-First-Site-Name\AD1
Запуск проверки: Advertising
The DC AD1 is advertising itself as a DC and having a DS.
The DC AD1 is advertising as an LDAP server
The DC AD1 is advertising as having a writeable directory
The DC AD1 is advertising as a Key Distribution Center
The DC AD1 is advertising as a time server
The DS AD1 is advertising as a GC.
......................... AD1 - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/16/2015 19:57:28
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 11:27:39
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 11:29:46
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 11:37:46
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 12:51:43
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 12:53:35
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 13:01:40
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

leonarddj 17-11-2015 16:22 2575768

Скрытый текст

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 13:12:11
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 13:14:18
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "s-mom.svvm.ru" на "AD1" для "c
:\windows\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попы
тки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034C4
Время создания: 11/17/2015 13:22:18
Строка события:
Служба репликации файлов столкнулась с проблемами при включении репликации с "S-MOM" на "AD1" для "c:\window
s\sysvol\domain", использующего DNS-имя "s-mom.svvm.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "s-mom.svvm.ru" с этого компьютера.
[2] FRS не запущена на "s-mom.svvm.ru".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все к
онтроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в
журнал будет записано другое сообщение, означающее, что соединение установлено.
Возникло предупреждение. Код события (EventID): 0x800034FD
Время создания: 11/17/2015 13:39:14
Строка события:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьют
ер AD1 не может стать контроллером домена, пока этот процесс не будет завершен. Данный системный том станет общим ресурс
ом с именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите в командной строке:
net share

Когда служба репликации файлов завершит инициализацию, появится общий ресурс SYSVOL.

Инициализация системного тома может занять некоторое время. Оно зависит от объема данных на системном томе,
доступности других контроллеров домена и частоты репликаций между контроллерами домена.
......................... AD1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации файлов.
......................... AD1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... AD1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... AD1 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role Domain Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=svvm,DC=ru
Role PDC Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Rid Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=s
vvm,DC=ru
Role Infrastructure Update Owner = CN=NTDS Settings,CN=S-MOM,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=svvm,DC=ru
......................... AD1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC AD1 on DC AD1.
* SPN found :LDAP/ad1.svvm.ru/svvm.ru
* SPN found :LDAP/ad1.svvm.ru
* SPN found :LDAP/AD1
* SPN found :LDAP/ad1.svvm.ru/SVVM
* SPN found :LDAP/1af463f6-21c2-46e9-990a-e015e60cd82d._msdcs.svvm.ru
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/1af463f6-21c2-46e9-990a-e015e60cd82d/svvm.ru
* SPN found :HOST/ad1.svvm.ru/svvm.ru
* SPN found :HOST/ad1.svvm.ru
* SPN found :HOST/AD1
* SPN found :HOST/ad1.svvm.ru/SVVM
* SPN found :GC/ad1.svvm.ru/svvm.ru
......................... AD1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC AD1.
The forest is not ready for RODC. Will skip checking ERODC ACEs.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=svvm,DC=ru
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=svvm,DC=ru
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=svvm,DC=ru
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=svvm,DC=ru
(Domain,Version 3)
......................... AD1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD1\netlogon
Verified share \\AD1\sysvol
......................... AD1 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
AD1 is in domain DC=svvm,DC=ru
Checking for CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru in domain DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC
=ru in domain CN=Configuration,DC=svvm,DC=ru on 2 servers
Object is up-to-date on all servers.
......................... AD1 - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=svvm,DC=ru
Latency information for 2 entries in the vector were ignored.
2 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=svvm,DC=ru
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... AD1 - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 5603 to 1073741823
* s-mom.svvm.ru is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 5103 to 5602
* rIDPreviousAllocationPool is 5103 to 5602
* rIDNextRID: 5103
......................... AD1 - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... AD1 - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Found no errors in "System" Event log in the last 60 minutes.
......................... AD1 - пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru и обратная ссылка на
CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru правильны.
Ссылка на системный объект (serverReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на
CN=NTDS Settings,CN=AD1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=svvm,DC=ru
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=AD1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=svvm,DC=ru и обратная
ссылка на CN=AD1,OU=Domain Controllers,DC=svvm,DC=ru правильны.
......................... AD1 - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: svvm
Запуск проверки: CheckSDRefDom
......................... svvm - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... svvm - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: svvm.ru
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\ad1.svvm.ru
Locator Flags: 0xe000f1fc
PDC Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
Time Server Name: \\ad1.svvm.ru
Locator Flags: 0xe000f1fc
Preferred Time Server Name: \\s-mom.svvm.ru
Locator Flags: 0xe00003fd
KDC Name: \\ad1.svvm.ru
Locator Flags: 0xe000f1fc
......................... svvm.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... svvm.ru - пройдена проверка Intersite

Telepuzik 18-11-2015 10:27 2576058

Цитата:

Цитата leonarddj
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\AD1\netlogon
Verified share \\AD1\sysvol
......................... AD1 - пройдена проверка NetLogons »

Цитата:

Цитата leonarddj
SYSVOL службы репликации файлов готов
......................... AD1 - пройдена проверка SysVolCheck »

Цитата:

Цитата leonarddj
The DS AD1 is advertising as a GC.
......................... AD1 - пройдена проверка Advertising »

Ну вот совсем другое дело. Погоняйте репликацию через repadmin /syncall и посмотрите есть ли какие ошибки в журналах. Потестируйте работу КД часок другой и потом если все хорошо передавайте роли на новый север. Старый советую сразу не выводить из домена, а отключить на пару дней и посмотреть как будет работать сеть. Только при отключении старого сервера желательно на оставшемся КД в качестве DNS сервера прописать самого себя.

UPD: ошибки из вывода dcdiag должны пропасть через 24 часа после регистрации последнего события об ошибке. Если все работает нормально где к 14:00 вывод dcdiag должен быть без ошибок.

leonarddj 20-11-2015 17:10 2577071

Перевел раб. станции на Ad1, выключил s-mom, "полет нормальный", буду тестировать неделю и выведу, спасибо огромное за профессиональную помощь. :)

3dkiller 10-02-2016 10:27 2604414

Добрый день уважаемые.
Столкнулся с той же проблемой, только перехожу на 2008R2. Да и контроллеров в домене на данном этапе 3. Главный на 2003R2 и 2008R2 - 2 шт.
Симптомы все те же:
"Заменив на рабочей станции, в настройках TCP/IP, DNS сервер на новый, все отлично заработало: интернет, локальная сеть, шары. Проблемы начались когда я специально из старого сервера вынул кабель и соответственно оставил в сети, только новый контроллер домена.
Проверял на рабочей станции, после перезагрузки, загрузка компьютера шла около 7 минут, затем, все таки загрузившись, компьютер отказался заходить на шары, использовалась учетка администратора домена, проблема была в том что система не могла найти контроллер домена(дословно), воткнув кабель обратно в старый КД и перезагрузив рабочую станцию, все прекрасно залогинилось и шары заработали, хотя на раб. станции в настройках был установлен новый DNS сервер."

srv1 - 2003 R2
srv2 - 2008R2
dcserver - 2008R2

Все что тут описано проделал, но не помогло.
Помогите пожалуйста

Ipconfig /all с srv1
C:\tmp>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv1
Основной DNS-суффикс . . . . . . : asberg.local
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : asberg.local

Подключение по локальной сети 5 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-0C-29-0F-2C-CC
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.243
DNS-серверы . . . . . . . . . . . : 192.168.0.1
127.0.0.1
192.168.0.50



Ipconfig /all с srv2
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv2
Основной DNS-суффикс . . . . . . : asberg.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : asberg.local

Ethernet adapter Подключение по локальной сети 3:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-0C-29-7C-BD-BB
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.50(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.243
DNS-серверы. . . . . . . . . . . : 192.168.0.1
192.168.0.50
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{5E3BB57B-56E5-4FEC-B0F5-C684992E3659}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


Ipconfig /all с dcserver
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : dcserver
Основной DNS-суффикс . . . . . . : asberg.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : asberg.local

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-0C-29-92-E2-95
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.243
DNS-серверы. . . . . . . . . . . : 192.168.0.1
192.168.0.2
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен



dcdiag с srv1
C:\tmp>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site\SRV1
Starting test: Connectivity
......................... SRV1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site\SRV1
Starting test: Replications
......................... SRV1 passed test Replications
Starting test: NCSecDesc
......................... SRV1 passed test NCSecDesc
Starting test: NetLogons
......................... SRV1 passed test NetLogons
Starting test: Advertising
......................... SRV1 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRV1 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SRV1 passed test RidManager
Starting test: MachineAccount
......................... SRV1 passed test MachineAccount
Starting test: Services
......................... SRV1 passed test Services
Starting test: ObjectsReplicated
......................... SRV1 passed test ObjectsReplicated
Starting test: frssysvol
......................... SRV1 passed test frssysvol
Starting test: frsevent
......................... SRV1 passed test frsevent
Starting test: kccevent
......................... SRV1 passed test kccevent
Starting test: systemlog
......................... SRV1 passed test systemlog
Starting test: VerifyReferences
......................... SRV1 passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : asberg
Starting test: CrossRefValidation
......................... asberg passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... asberg passed test CheckSDRefDom

Running enterprise tests on : asberg.local
Starting test: Intersite
......................... asberg.local passed test Intersite
Starting test: FsmoCheck
......................... asberg.local passed test FsmoCheck


dcdiag c srv2
C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = srv2
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site\SRV2
Запуск проверки: Connectivity
......................... SRV2 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site\SRV2
Запуск проверки: Advertising
......................... SRV2 - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... SRV2 - не пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SRV2 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SRV2 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SRV2 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SRV2 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SRV2 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... SRV2 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... SRV2 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SRV2 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... SRV2 - пройдена проверка Replications
Запуск проверки: RidManager
......................... SRV2 - пройдена проверка RidManager
Запуск проверки: Services
......................... SRV2 - пройдена проверка Services
Запуск проверки: SystemLog
......................... SRV2 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SRV2 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: asberg
Запуск проверки: CheckSDRefDom
......................... asberg - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... asberg - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: asberg.local
Запуск проверки: LocatorCheck
......................... asberg.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... asberg.local - пройдена проверка Intersite


dcdiag c dcserver
C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = dcserver
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site\DCSERVER
Запуск проверки: Connectivity
......................... DCSERVER - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site\DCSERVER
Запуск проверки: Advertising
......................... DCSERVER - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... DCSERVER - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... DCSERVER - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... DCSERVER - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... DCSERVER - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... DCSERVER - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... DCSERVER - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... DCSERVER - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... DCSERVER - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... DCSERVER - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... DCSERVER - пройдена проверка Replications
Запуск проверки: RidManager
......................... DCSERVER - пройдена проверка RidManager
Запуск проверки: Services
......................... DCSERVER - пройдена проверка Services
Запуск проверки: SystemLog
......................... DCSERVER - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... DCSERVER - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: asberg
Запуск проверки: CheckSDRefDom
......................... asberg - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... asberg - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: asberg.local
Запуск проверки: LocatorCheck
......................... asberg.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... asberg.local - пройдена проверка Intersite

Telepuzik 12-02-2016 11:14 2605296

Цитата:

Цитата 3dkiller
Главный на 2003R2 и 2008R2 - 2 шт »

Вывод команды nslookup asberg.local со всех трех КД покажите.
Цитата:

Цитата 3dkiller
проблема была в том что система не могла найти контроллер домена(дословно) »

Смоделируйте еще раз данную ситуацию и после загрузки клиента покажите с него вывод команд ipconfig /all и nslookup asberg.local .

3dkiller 12-02-2016 13:15 2605368

§У§а§д nslookup:

nslookup c srv1

C:\tmp\adprep>nslookup asberg.local
Server: srv1.asberg.local
Address: 192.168.0.1

Name: asberg.local
Addresses: 192.168.0.1, 192.168.0.50, 192.168.0.2


nslookup c srv2
C:\Windows\system32>nslookup asberg.local
Ёh§з§§§д§з§§: srv1.asberg.local
Address: 192.168.0.1

Ё^§о*: asberg.local
Addresses: 192.168.0.2
192.168.0.1
192.168.0.50


nslookup c dcserver

C:\Windows\system32>nslookup asberg.local
Ёh§з§§§д§з§§: srv1.asberg.local
Address: 192.168.0.1

Ё^§о*: asberg.local
Addresses: 192.168.0.1
192.168.0.50
192.168.0.2

Telepuzik 12-02-2016 13:39 2605383

3dkiller,
Покажите вывод команд с любого КД nslookup asberg.local 192.168.0.1,nslookup asberg.local 192.168.0.50 и nslookup asberg.local 192.168.0.2.

3dkiller 12-02-2016 14:40 2605417

Вывод с dcserver

Скрытый текст
C:\Windows\system32>nslookup asberg.local 192.168.0.1
Ёh§з§§§д§з§§: srv1.asberg.local
Address: 192.168.0.1

Ё^§о*: asberg.local
Addresses: 192.168.0.50
192.168.0.2
192.168.0.1


C:\Windows\system32>nslookup asberg.local 192.168.0.50
Ёh§з§§§д§з§§: srv2.asberg.local
Address: 192.168.0.50

Ё^§о*: asberg.local
Addresses: 192.168.0.1
192.168.0.2
192.168.0.50


C:\Windows\system32>nslookup asberg.local 192.168.0.2
Ёh§з§§§д§з§§: dcserver.asberg.local
Address: 192.168.0.2

Ё^§о*: asberg.local
Addresses: 192.168.0.50
192.168.0.2
192.168.0.1

Telepuzik 12-02-2016 15:26 2605437

3dkiller,
Нужен вывод команд когда 2003 КД отключен от сети и на клиенте возникают проблемы.
И вывод команды dcdiag /a /v с любого КД покажите.


Время: 19:52.

Время: 19:52.
© OSzone.net 2001-