Долгая загрузка PDC Event ID - 2088, Source - NTDS Replication
У меня такая проблема.
Имеется 2 контроллера домена Windows Server 2003. На обоих контроллерах установлен DNS сервер и на обоих хранится Global Catalog. DHCP не поднят. Шлюз - отдельный компьютер с FreeBSD. Репликация между контроллерами проходит без проблем (проверено также через Active Directory Sites and Services). W32Time настроен на PDC. В настройках DNS обоих контроллеров домена указан DNS Forwarding на DNS провайдера. Вроде все работает, OU создаются без проблем, привязанная к ним Group Policy присваивается юзерам и т.д. Проблема в следующем: при загрузке PDC система замирает на 5-6 минут на окне с Preparing Network Connections... После загрузки в Event Viewer следующие ошибки: В Directory Service одно предупреждение: Цитата:
Цитата:
Цитата:
Цитата:
|
Пересылку на прова укажите на одном DNS, иначе будут проблемы с разрешением имен локальной сети. В свойствах TCP/IP DC указывайте DNS 127.0.0.1
|
Результат диагностики DCDIAG /TEST:DNS
Цитата:
|
Цитата:
|
Цитата:
2. поробуйте сделать dcdiag /test:dns /v 3. Цитата:
ЗЫ лучше не 127.0.0.1, а именно IP адрес указывать. А то в неокторых ситуациях пустое поле автоматически заменяется на этот loopback, а вот в некоторых нет, так и остается пустым.. а значит и сама ОС без DNS сервера. ЗЫЫ а альтернативные DNS у вас как прописаны на операционках в вашем домене (это)? |
Результат диагностики dcdiag /test:dns /v
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
1. Проверить сетевое соединение. Проверил, пингуется без проблем. 2. Проверить, запущен ли DNS сервер Проверил, запущен 3. Проверить, допускает ли DNS сервер динамическое обновление. Проверил, допускает. На обеих серверах типы зон Active Directory–integrated, а Dynamic Updates - secure only 4. Проверить репликацию между контроллерами домена через консоль Active Directory Sites and Services Проверил, репликация работает в обе стороны. |
Сейчас только заметил одну строчку в отчете dcdiag. Может быть проблема в этом?
Цитата:
|
SkyF
И тут же вопрос вдогонку. Как по вашему лучше настроить основной обозреватель сети? Чтоб другие серверы и компьютеры не перехватывали эту роль у основного и дополнительного контроллеров домена... |
Zuka
Отключить службу обозревателя на всех компах, кроме нужных серверов. |
monkkey
OK. Коротко и ясно. Спасибо. |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
есть ведь приоритеты - по версии ос , ее функц роли - в этой классификации контроллеры домена быдут всегда выборы выигрывать (если всегда будут в онлайн во время проведения выборов остальными.. |
Цитата:
Цитата:
Цитата:
|
Вот результат dcdiag /test:dns /v на ADC.
Цитата:
|
Цитата:
|
Цитата:
ЗЫ вряд ли это имеет отношение к исходным вопросам.. |
SkyF
Насколько я знаю, во вкладке Root Hints перечисляются кеширующие DNS серверы сети... На ADC удалить оттуда все записи и добавить туда адреса PDC и ADC? И еще, Вы посоветовали на контроллерах указывать в настройках TCP адрес DNS не 127.0.0.1, а именно IP контроллеров. Я читал, что по идее так нельзя, что DNS-запрoсы никогда не должны приходить на сервер с его же адреса... Так ли это? |
И еще, я сейчас посмотрел, оказывается и в Root Hints PDC тоже указаны эти серверы....
|
Цитата:
|
Цитата:
и используется вашим DNS сервером для рекурсивнях запросов по разрешению внешних доменных имен (те тех имен доменов, которые не хранятся в локальных зонах) Цитата:
рекомендация такая была, но ИМХО это не для данного случая.. 2All это обсуждаемый вопрос.. я считаю что все изменения должны производиться через один DNS сервер.. и потом распространяются на другие реплики.. |
Цитата:
еще как. есть ли какие упоминания о загрузе сетевой карты ПОСЛЕ событий из журнала? что говорит список совместимости Microsoft HCL по поводу этой модели? |
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
вы же сами писали: на всех системах предпочитаемыей DNS на первый КД, альтернативный на второй.. на ВСЕХ ОС! все верно.. ЗЫ относительно "не найден сервер времени" во время загрузки одного из КД: включите на нормальном и рабочем сервере Сетевой монитор и перезагрузите "сбойный" - запишите все взаимодействие, которое между ними происходит по пртоколам времени, LDAP запросам . Сравните с записями журнала событий самой загружаемой системы.. |
Цитата:
Цитата:
|
Цитата:
|
Мне кажется, я все-таки понял в чем проблема... В Event Viewer мне показывает, что DNS сервис стартует поздно (после ошибок через 5 минут)... У меня указано, что W32Time зависит от сервиса DNS. Но все-таки ошибка W32Time вылезает на 5 минут раньше сообщения что DNS сервис стартовал. Как это исправить, не знаю... Может и правда проблема в сетевой... А так не хочется разбирать сервер и вставлять другую сетевую... Серверная машина все-таки бренд... :(
|
Может тогда оставить все как есть?
Так как эти сообщения только пр иинициализации системы.. потом-то уже все в порядке... |
Скорее всего так и поступлю... Буду каждый раз ждать по 6 минут загрузку :(
SkyF, спасибо Вам за всё! |
у меня выскакивает точно такая же ошибка в журнале событий, но она связана с отсутствием сети (как это кажется серверу).
Хотя сеть есть, сетевуха видит DHCP в сети и получает по нему IP адрес и все, пинги не проходят ни в одну из сторон. Что может быть? |
Железо проверяли - сетевую, патч-корд, гнездо на свитче?
|
да, с железом все в порядке, IP от DHCP получает нормально
но если пинговать какой-либо ресурс, то он выдает сообщение что указанный узел недоступен |
Daemon.XP,
Может Сокиты чудят |
а где посмотреть кто кого чудит?
|
Время: 19:50. |
Время: 19:50.
© OSzone.net 2001-