Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Не корректная работа AD

Ответить
Настройки темы
2008 - [решено] Не корректная работа AD

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет.
Коротко предыстория:
В головной конторе установлены 2 контроллера домена: основной контроллер это физический сервер (Serv01) и виртуальный вторичный контроллер домена (Serv11). В обеих машинах используется операционная система Server 2008. В удаленных отделах стоят RODC контроллеры (версии операционной системы Server 2008 или Server 2008 R2).
Проблема:
Вышел из строя основной контролер домена (serv01) (вышел из строя физически, без возможности восстановления). Резервным контроллером (serv11) были принудительно захвачены роли используя ntdsutil. Работа домена стабилизировалась.... как мне тогда показалось.
В дальнейшем спустя примерно неделю, на новом сервере был развернут контроллер домена (serv01) и добровольно переданы роли обратно с сервера (serv11). В последующие дни стали появляться жалобы от пользователей, что не подключаюсь сетевые диски (не работают сценарии входа), не перемещаются сетевые профили. Периодически возникать стали проблемы связанные с DNS.
Запускаю утилиту netdom на основном (Serv01) и резервном контроллере (Serv11) и на 3 удаленных серверах получаю следующий ответ:
Код: Выделить весь код
C:\Users\Администратор>netdom query fsmo
Хозяин схемы                SERV01.domen.gov
Хозяин именования доменов   SERV01.domen.gov
PDC                         SERV01.domen.gov
Диспетчер пула RID          SERV01.domen.gov
Хозяин инфраструктуры       SERV01.domen.gov
Команда успешно выполнена.

Выполняю эту же команду на других удаленных серверах.
Код: Выделить весь код
C:\Users\Администратор>netdom query fsmo
Хозяин схемы                SERV01.domen.gov
Хозяин именования доменов   SERV01.domen.gov
PDC                         Serv11.domen.gov
Диспетчер пула RID          Serv11.domen.gov
Хозяин инфраструктуры       Serv11.domen.gov
Команда успешно выполнена.

и
Код: Выделить весь код
C:\Users\Администратор>netdom query fsmo
Хозяин схемы                SERV01.domen.gov
Хозяин именования доменов   SERV01.domen.gov
PDC                         SERV01.domen.gov
Диспетчер пула RID          Serv11.domen.gov
Хозяин инфраструктуры       Serv11.domen.gov
Команда успешно выполнена.

Причем синхронизация не ходит вообще.
Может кто сможет подсказать где еще порыть. Голова уже совсем замылилась.

Отправлено: 09:13, 17-10-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата AlRack:
где еще порыть »
в логах на серверах?

-------
Вежливый клиент всегда прав!


Отправлено: 12:08, 17-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
в логах на серверах? »
Наиболее часто встречается только это сообщение
Код: Выделить весь код
Возникло событие Error.  Код события (EventID):  0xC00010DF
            Время создания: 10/17/2013   11:19:30
            Строка события:
            В сети TCP обнаружено повторяющееся имя.  IP-адрес компьютера, отправившего сообщение, содержится в данных.
Чтобы определить, для какого имени возникло конфликтное состояние, следует выполнить команду nbtstat -n в командном окне.
Результат nbtstat, не говорит не чего
Код: Выделить весь код
Подключение по локальной сети 2:
Адрес IP узла: [192.168.0.1] Код области: []

                Локальная таблица NetBIOS-имен

       Имя                Тип          Состояние
    ----------------------------------------------------
    SERV01         <00>  Уникальный  Зарегистрирован
    domen          <00>  Группа      Зарегистрирован
    domen          <1C>  Группа      Зарегистрирован
    SERV01         <20>  Уникальный  Зарегистрирован
    domen          <1B>  Уникальный  Зарегистрирован

Подключение по локальной сети:
Адрес IP узла: [192.168.0.2] Код области: []

                Локальная таблица NetBIOS-имен

       Имя                Тип          Состояние
    ----------------------------------------------------
    SERV01         <00>  Уникальный  Зарегистрирован
    domen          <00>  Группа      Зарегистрирован
    domen          <1C>  Группа      Зарегистрирован
    SERV01         <20>  Уникальный  Зарегистрирован
    domen          <1B>  Уникальный  Зарегистрирован
Как бы не каких конфликтов не видно.

Но сегодня появилось новое сообщение, которое я понять пока не могу.
Код: Выделить весь код
Имя журнала:   Directory Service
Подача:        Microsoft-Windows-ActiveDirectory_DomainService
Дата:          17.10.2013 18:24:58
Код события:   2887
Категория задачи:Интерфейс LDAP
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  АНОНИМНЫЙ ВХОД
Компьютер:     SERV01.domain.gov
Описание:

В течение предыдущего 24-часового периода некоторые клиенты пытались выполнить привязки LDAP, а именно: 
(1) Привязку SASL (согласование, Kerberos, NTLM или выборка) LDAP без требования подписи (проверки целостности), или 
(2) Простую привязку LDAP, которая была выполнена для подключения с открытым (не зашифрованным SSL/TLS) текстом 
 
Данный сервер каталога в настоящий момент не настроен на отклонение привязок такого типа. Безопасность сервера можно  существенно повысить, если настроить его на отклонение таких привязок.  Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923. 
 
Общие сведения о числе этих привязок, полученных за последние 24 часа, приведены ниже. 
 
Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том,  на каком клиенте она сделана.  Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше. 
 
Число простых привязок, выполненных без SSL/TLS: 0 
Число привязок согласование/Kerberos/NTLM/выборка, выполненных без подписи: 1
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS LDAP" />
    <EventID Qualifiers="32768">2887</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>16</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2013-10-17T01:24:58.092Z" />
    <EventRecordID>109</EventRecordID>
    <Correlation />
    <Execution ProcessID="616" ThreadID="804" />
    <Channel>Directory Service</Channel>
    <Computer>SERV01.ZAGS.gov</Computer>
    <Security UserID="S-1-5-7" />
  </System>
  <EventData>
    <Data>0</Data>
    <Data>1</Data>
  </EventData>
</Event>

Отправлено: 12:52, 17-10-2013 | #3


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


А Teaming двух сетевых карт у Вас настроено?

Отправлено: 13:22, 17-10-2013 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата AlRack:
В сети TCP обнаружено повторяющееся имя. »
может следы от:
Цитата AlRack:
на новом сервере был развернут контроллер домена (serv01) »
Цитата AlRack:
Но сегодня появилось новое сообщение, которое я понять пока не могу. »
Linux в сети есть? от него может.

-------
Вежливый клиент всегда прав!


Отправлено: 13:40, 17-10-2013 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата AlRack:
В дальнейшем спустя примерно неделю, на новом сервере был развернут контроллер домена (serv01) »
а ошмётки serv01 первого были вычищены из AD?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:08, 17-10-2013 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
Цитата AlRack:
В сети TCP обнаружено повторяющееся имя. »
может следы от:
Цитата AlRack:
на новом сервере был развернут контроллер домена (serv01) » »
Цитата cameron:
Цитата AlRack:
В дальнейшем спустя примерно неделю, на новом сервере был развернут контроллер домена (serv01) »
а ошмётки serv01 первого были вычищены из AD? »
Перед установкой контроллера на новый сервер, информация о Serv01 из AD была удалена.

Цитата exo:
Цитата AlRack:
Но сегодня появилось новое сообщение, которое я понять пока не могу. »
Linux в сети есть? от него может. »
Только файлопомойка от компании Depo-Thecus. Прошивка Юниксовая.

Отправлено: 03:52, 18-10-2013 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата AlRack:
Перед установкой контроллера на новый сервер, информация о Serv01 из AD была удалена. »
как и с какого сервера эта информация удалялась?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:35, 18-10-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата AlRack:
Только файлопомойка от компании Depo-Thecus. Прошивка Юниксовая. »
авторизация там своя или через домен?
собственно по ошибке прочитайте тут.

-------
Вежливый клиент всегда прав!


Отправлено: 10:37, 18-10-2013 | #9


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
как и с какого сервера эта информация удалялась? »
С резервного контроллера удалял через оснастку "Пользователи и компьютеры". Получил кучу предупреждений о том что удаляю контроллер.
Цитата exo:
авторизация там своя или через домен? »
Доменная авторизация. Все пользователи получают доступ к ресурсам в соответствии с правами выставленными на файлохранилище и спользуя доменные пароли .
Цитата exo:
собственно по ошибке прочитайте тут. »
Спасибо ознакомлюсь сейчас

Отправлено: 11:22, 18-10-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Не корректная работа AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Медиа - Не корректная работа MTP kz_pwns@twitter Microsoft Windows 8 и 8.1 4 05-01-2014 23:59
Не корректная работа браузеров в XP. PartizanA Хочу все знать 8 27-12-2012 20:48
Медиа - Корректная работа горячих клавиш в Windows Media Player 12 Duber123 Microsoft Windows 7 4 02-01-2012 18:22
[решено] Не корректная работа лотка на DVD-RW ASUS DRW-1608P3S Oleg_SK Оптические приводы 3 04-03-2010 22:47
Корректная работа WinME с DOS ako Microsoft Windows 95/98/Me (архив) 5 27-10-2003 04:16




 
Переход