[решено] Не удалось проверить уникальность имени пользователя в глобальном каталоге
При заведение пользователя вылетает табличка приведенная ниже.
Пользователь в AD появляется и может входить в домен. Где что покрутить чтобы все работало и такое больше не вылетало? Не удалось проверить уникальность предлагаемого имени пользователя в глобальном каталоге по следующей причине: Сервер не работоспособен. Учетная запись пользователя будет создана, но войти в систему пользователь сможет только после того, как будет проверена уникальность имени. Обратитесь к системному администратору. |
AD
mafiya
что делали с вашими контроллерами я не знаю, но, как мне кажется у вас отсутсувует глобальный каталог в домене. выполните dcdiag.exe и netdiag.exe. можно также попробавать указать в обих случаях ключик /fix |
Вот результат
Fix не помогает. Код:
C:\Documents and Settings\adm>dcdiag /a /fix |
Цитата:
как это делается и для чего он нужен можно узнать через встроенную справку, поиск по фразе "Роль глобального каталога". укажу сразу, чтобы вас не терзать: Откройте оснастку Active Directory — сайты и службы. В дереве консоли щелкните контроллер домена, в котором необходимо включить или отключить глобальный каталог. Active Directory — сайты и службы Сайты сайт, содержащий контроллер домена, который необходимо отключить или включить Серверы контроллер домена На панели сведений щелкните правой кнопкой мыши Параметры NTDS и выберите команду Свойства. Установите флажок Глобальный каталог, чтобы включить глобальный каталог или снимите флажок, чтобы его отключить. |
Не могу создать пользователя на доп. контроллере домена
Win2003
Стоит AD, DNS Не понятно с чего появилась проблема: если хочу создать пользователя, то только на первом контроллере, на том, который подключал вторым - говорит: Не удалось проверить уникальность предлагаемого имени пользователя в глобальном каталоге по следующей причине: сервер неработоспособен. Как сие решить? Ведь работало два дня назад. Меня на работе не было... Чудеса. |
ждем результаты анализа журналов событий
|
|
1. Вроде все ОК
Тип события: Уведомление Источник события: NtFrs Категория события: Отсутствует Код события: 13516 Дата: 05.09.2005 Время: 15:10:48 Пользователь: Н/Д Компьютер: DC2 Описание: Служба репликации файлов больше не препятствует компьютеру DC2 стать контроллером домена. Системный том был успешно инициализирован и служба NetLogon была уведомлена о том, что системный том подготовлен и к нему может быть открыт общий доступ как к общему ресурсу SYSVOL. 2. ОШИБКА Тип события: Ошибка Источник события: DNS Категория события: Отсутствует Код события: 6702 Дата: 05.09.2005 Время: 15:31:07 Пользователь: Н/Д Компьютер: DC2 Описание: DNS-сервер обновил свои записи узла (A). Чтобы убедиться, что с этими интегрированными в DS равноправными DNS-серверами можно провести репликацию с данным сервером, была произведена попытка их динамического обновления с новыми записями. При этом обновлении произошла ошибка. Данные записи содержат код ошибки. Если этот DNS-сервер не имеет интегрированных в DS партнеров по репликации, то это сообщение об ошибке можно пропустить. Если партнеры репликации Active Directory этого DNS-cервера имеют неправильные IP-адреса этого сервера, то они не смогут проводить репликацию с ним. 3. НЕ ПОНЯТЬ ЧТО. Тип события: Предупреждение Источник события: NTDS Replication Категория события: Репликация Код события: 1586 Дата: 05.09.2005 Время: 12:30:41 Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД Компьютер: DC2 Описание: Репликация Windows NT версии 4.0 или более ранней с эмулятором PDC в контрольной точке завершилась ошибкой. Полная синхронизация базы данных диспетчера учетных записей (SAM) с контроллерами домена, работающими под управлением Windows NT версии 4.0 или более ранней, будет выполнена, если роль эмулятора PDC будет передана локальному контроллеру домена до следующей успешной контрольной точки. Процесс сохранения контрольной точки будет повторен позже в течение четырех часов. Дополнительные данные Значение ошибки: 1722 Сервер RPC недоступен. Тип события: Предупреждение Источник события: NETLOGON Категория события: Отсутствует Код события: 5781 Дата: 06.09.2005 Время: 12:26:21 Пользователь: Н/Д Компьютер: DC2 Описание: Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "ForestDnsZones.sovet6.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложения). Контроллеры домена DC (первый) и DC2 (второй). Цитата:
|
инструменты аудита репликации
Репликация AD в W2000 + неплохо было бы привести результаты dcdiag.exe && netdiag.exe |
Сервер стал GC, пользователь создается, НО! Только на этом контроллере. На первом контроллере его НЕТ.
|
dcdiag
Код:
Domain Controller Diagnosis Код:
Computer Name: DC2 Т.е. как я понимаю, ошибка в DNS? |
2Fighter:
Цитата:
|
billybons
я ведь не настаиваю на том что бы вы передавали/или не передавали роль глобального каталога это ваше и только ваше право и дело, и что то советовать в эту сторону я могу только с позиции - обратите внимание тем более для аудита репликации... в часности вовращаясь собственно к проблеме Dns Servers. . . . . . . . : 192.168.2.21 (я так понимаю основной, local) 192.168.2.20 (альтернативный) немного неясна эта ситуация, зачем два? Цитата:
Цитата:
1. nslookup >set q=srv >_ldap._tcp.dc._msdcs.ИмяДоменаActiveDirectory 2. netdom query fsmo в студию [quote] |
netdom query fsmo
Schema owner dc.sovet6 Domain role owner dc.sovet6 PDC role dc.sovet6 RID pool manager dc.sovet6 Infrastructure owner dc.sovet6 The command completed successfully. nslookup Default Server: dc2.sovet6 Address: 192.168.2.21 > set q=srv > _ldap._tcp.dc._msdcs.sovet6 Server: dc2.sovet6 Address: 192.168.2.21 _ldap._tcp.dc._msdcs.sovet6 SRV service location: priority = 0 weight = 100 port = 389 svr hostname = dc.sovet6 _ldap._tcp.dc._msdcs.sovet6 SRV service location: priority = 0 weight = 100 port = 389 svr hostname = dc2.sovet6 dc.sovet6 internet address = 192.168.2.20 dc2.sovet6 internet address = 192.168.2.21 > |
Цитата:
Второй - 192.168.2.21 (DC2.SOVET6) |
dcdiag /test:replications
repadmin /showreps DC |
Цитата:
а тот, кого вы назвали 2м - пускай будет альтернативным! два сервера нужно для отказоустойчивости. если предпочитаемый выходит из строя все ОС, которые имели в настройках альтернативный - уходят запросами на поиск доменных служб и компонент на него! даже сам второй КД. Цитата:
не помню сейчас точно линки, может FIghter поможет найти, есть отдельные статьи и на Microsoft.com (вот она Клиентам не удается зарегистрировать записи DNS в зоне прямого просмотра с именем, состоящим из одной метки ) и у нас уже не раз обсуждалась подобная ситуация с доменом, имеющим односложное имя это не правильно, вы когда домен создавали мастером - вас просили DNS имя домена указывать.. и даже примеры вам давал мастер: microsoft.com или example.microsoft.com, но никак не просто example mydomain. |
Цитата:
бесусловно это так как сказал SkyF Цитата:
добиться уверенной репликации AD на одном DNS (в данном случае на основном) затем, для той же отказоустойчивости, поднять альтернативный, или наоборот, репликация DNS => подъём dc2 далее Цитата:
Цитата:
Цитата:
WINS & DNS |
2Fighter:
Цитата:
dcdiag /test:replications Domain Controller Diagnosis Performing initial setup: Done gathering initial info. Doing initial required tests Testing server: Default-First-Site-Name\DC2 Starting test: Connectivity ......................... DC2 passed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\DC2 Starting test: Replications ......................... DC2 passed test Replications Running partition tests on : ForestDnsZones Running partition tests on : DomainDnsZones Running partition tests on : Schema Running partition tests on : Configuration Running partition tests on : sovet6 Running enterprise tests on : sovet6 2SkyF: На доп. контроллере в свойствах primary DNS: 192.168.2.20 (DC), sec.: 192.168.2.21 (DC2)? OK, переделал. Думал, что если каждому из двух серверов сделать примари его же - то будет лучше... Теперь на обоих примари DC, секондари DC2 Спасибо за ответы. |
2SkyF
Цитата:
|
ААААААААААААААААААААА!
ЗАРАБОТАЛО! Что в итоге: 1. На обоих серверах в DNS поставил основным 192.168.2.20 (как и д.было быть), вторичный соотв. 192.168.2.21 2. Применил статью microsoft, точнее ту ее часть, где применяется групповая политика, а не реестр, на обоих серверах. 2SkyF and 2Fighter: Всем по по пиву! |
проблемы с создание дочернего домена
Все Windows2003SP2 R2
Все работает на ПО виртуализации VMware Server 1.0.4 Все машины устанволены с нуля! создаю домен grp.local на виртуальном компьютере srv-01 потом пытаюсь поднять дочерний домен dot.grp.local на втором вирт. компьютере dotsrv-01 и получаю сообщение: Операция не выполнена по следующей причине: Службе каталогов Active Directory не удалось проверить уникальность имени контроллера домена CN=NTDS Settings,CN=ASTSRV-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=grp,DC=local на удаленном контроллере домена srv-01.grp.local. Если это имя не является уникальным, переименуйте локальный контроллер домена. "Контроллер домена с указанным именем уже существует." |
Время: 07:39. |
Время: 07:39.
© OSzone.net 2001-