|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Не реплицируются sysvol и netlogon между двумя КД на windows ser 2012 |
|
2012 R2 - [решено] Не реплицируются sysvol и netlogon между двумя КД на windows ser 2012
|
Старожил Сообщения: 252 |
Не реплицируются sysvol и netlogon между двумя КД на windows server 2012 r2
В общем доступе (на проблемном контроллере домена) отсутствуют папки SysVol и netLogon C:\Windows\system32>repadmin /showreps Default-First-Site-Name\OFFICESERVER-2 Параметры DSA: IS_GC Параметры сайта: (none) DSA - GUID объекта: a0989497-fcb8-4f46-8362-9946985746eb DSA - код вызова: 95931f82-2532-4bce-b6f4-e6d4c0a156e8 ==== ВХОДЯЩИЕ СОСЕДИ ====================================== DC=office,DC=com Default-First-Site-Name\OFFICESERVER через RPC DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce Последняя попытка @ 2015-10-28 18:02:38 успешна. CN=Configuration,DC=office,DC=com Default-First-Site-Name\OFFICESERVER через RPC DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce Последняя попытка @ 2015-10-28 17:51:38 успешна. CN=Schema,CN=Configuration,DC=office,DC=com Default-First-Site-Name\OFFICESERVER через RPC DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce Последняя попытка @ 2015-10-28 17:45:00 успешна. DC=ForestDnsZones,DC=office,DC=com Default-First-Site-Name\OFFICESERVER через RPC DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce Последняя попытка @ 2015-10-28 18:13:57 успешна. DC=DomainDnsZones,DC=office,DC=com Default-First-Site-Name\OFFICESERVER через RPC DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce Последняя попытка @ 2015-10-28 17:58:39 успешна. 1. В Windows Server 2012 используется DFS-R, а FRS отключена 2. Действительно на 2-м Контроллере домена , на котором в общем доступе отсутствовали SysVol и netLogon , отсутствовали папки \SYSVOL\domain\Policies \SYSVOL\domain\scripts 3. Утилита linkd не совместима с windows Server 2012,тогда как восстанавливаются связи? 4. Ошибку выявил dcdiag C:\Windows\system32>dcdiag /test:DFSREvent Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = OfficeServer-2 * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\OFFICESERVER-2 Запуск проверки: Connectivity ......................... OFFICESERVER-2 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\OFFICESERVER-2 Запуск проверки: DFSREvent За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. ......................... OFFICESERVER-2 - пройдена проверка DFSREvent DCDIAG /test:Knowsofroleholders /v ...... Выполнение основных проверок Сервер проверки: Default-First-Site-Name\OFFICESERVER-2 Проверка пропущена по запросу пользователя: Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Проверка пропущена по запросу пользователя: FrsEvent Проверка пропущена по запросу пользователя: DFSREvent Проверка пропущена по запросу пользователя: SysVolCheck Проверка пропущена по запросу пользователя: KccEvent Запуск проверки: KnowsOfRoleHolders Role Schema Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=Servers,CN=Defa ult-First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com Role Domain Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=Servers,CN=Defa ult-First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com Role PDC Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=Servers,CN=Default -First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com Role Rid Owner = CN=NTDS Settings,CN=OFFICESERVER,CN=Servers,CN=Default -First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com Role Infrastructure Update Owner = CN=NTDS Settings,CN=OFFICESERVER,CN= Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=office,DC=com ......................... OFFICESERVER-2 - пройдена проверка KnowsOfRoleHolders C:\Windows\system32>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : OfficeServer-2 Основной DNS-суффикс . . . . . . : office.com Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Да WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : office.com sg.com Ethernet adapter Korea: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #7 Физический адрес. . . . . . . . . : 00-15-5D-0D-60-14 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 10.0.6.2(Основной) Маска подсети . . . . . . . . . . : 255.255.254.0 Основной шлюз. . . . . . . . . : DNS-серверы. . . . . . . . . . . : 10.0.0.2 10.0.0.1 127.0.0.1 NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter London: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #6 Физический адрес. . . . . . . . . : 00-15-5D-0D-60-13 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 10.0.4.2(Основной) Маска подсети . . . . . . . . . . : 255.255.254.0 Основной шлюз. . . . . . . . . : DNS-серверы. . . . . . . . . . . : 10.0.0.2 10.0.0.1 127.0.0.1 NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Berlin: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #5 Физический адрес. . . . . . . . . : 00-15-5D-0D-60-12 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 10.0.2.2(Основной) Маска подсети . . . . . . . . . . : 255.255.254.0 Основной шлюз. . . . . . . . . : DNS-серверы. . . . . . . . . . . : 10.0.0.2 10.0.0.1 127.0.0.1 NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Internet: DNS-суффикс подключения . . . . . : sg.com Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #4 Физический адрес. . . . . . . . . : 00-15-5D-0D-60-10 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 172.16.13.135(Основной) Маска подсети . . . . . . . . . . : 255.255.252.0 Аренда получена. . . . . . . . . . : 28 октября 2015 г. 16:59:54 Срок аренды истекает. . . . . . . . . . : 29 октября 2015 г. 16:59:55 Основной шлюз. . . . . . . . . : 172.16.12.24 DHCP-сервер. . . . . . . . . . . : 172.16.12.2 DNS-серверы. . . . . . . . . . . : 172.16.12.1 172.16.12.2 NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Internal: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #3 Физический адрес. . . . . . . . . : 00-15-5D-0D-60-11 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 10.0.0.2(Основной) Маска подсети . . . . . . . . . . : 255.255.254.0 Основной шлюз. . . . . . . . . : DNS-серверы. . . . . . . . . . . : 10.0.0.2 10.0.0.1 127.0.0.1 NetBios через TCP/IP. . . . . . . . : Включен почему такое может случится, как выявить причину и как это можно исправить ? Не претендую на полный мануал или решение проблемы за меня, просто прошу помочь разобраться, хочу понять схему решения данной проблемы. Спасибо |
|
Отправлено: 18:13, 28-10-2015 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата maslinaV:
|
|
Отправлено: 11:10, 31-10-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Цитата:
У меня есть выход во внешнюю сеть только так . Но в сеть я и так выхожу,а проблемы с sysvol появились скорей из-за разницы вовремени наобоих контроллеоах. От эталонного на сутки. |
|
Отправлено: 13:42, 31-10-2015 | #12 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата maslinaV:
- настройте КД с ролью PDC-Emulator на синхронизацию с внешним источником времени. - если вы не пытались как-то корректировать работу службы времени в пределах домена, то все остальные серверы и ПК получат правильное точное время с PDC-emulator. после чего рестартните проблемный КД и проверьте. ещё раз спрашиваю: чего вы добиваетесь такой схемой сети? я почти уверена, что вы сделали ошибочный дизайн и теперь пытаетесь натянуть его на всё остальное, мужественно решая проблемы на ровном месте. |
|
------- Отправлено: 17:51, 31-10-2015 | #13 |
Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Цитата cameron:
- отключите в гостевых ВМ службу синхронизации времени Hyper-V. - настройте КД с ролью PDC-Emulator на синхронизацию с внешним источником времени. - если вы не пытались как-то корректировать работу службы времени в пределах домена, то все остальные серверы и ПК получат правильное точное время с PDC-emulator. после чего рестартните проблемный КД и проверьте. ещё раз спрашиваю: чего вы добиваетесь такой схемой сети? я почти уверена, что вы сделали ошибочный дизайн и теперь пытаетесь натянуть его на всё остальное, мужественно решая проблемы на ровном месте. » Схема будет трансформирорваться впоследствии на сайты и т.д. На ней отрабатывается работа филиалов , это тестовая конфигурация. Я согласен что необходим виртуальный маршрутизатор, я и ранее подумывал об VMware там больше возможностей. Я предполагал что Hyper-v не сможет работать с виртуальными маршрутизаторами. Уже рассматриваю pfSense Но это позже Но сейчас я хочу понять как исправить проблему Раньше все работало. Но ведь теперь групповые поитики применяютяс и без ошибок, хотя тест DFS сигнализирует об ошибке в базе данных , repadmin /showreps сигнализирует об успешной репликации, но при этом на добавочном контроллерерв папке Sysvol отсутсвует каталог Groupe Policy В крайнем случае переставлю добавочный контроллер, прежде понизив его до роли рядового сервера. если это не ришит проблему произведу захват ролей от хозяина опреаций и переставлю его,в общем есть варианты, но зачем, считаю лучше понять проблему чтоб впоследсвии избежать ее повторения Что касается эталона времени то это было сразу сделано. Ошибка была в том что что применил политику написанную для эталона для обоих контроллеров,так как менял настройки Default Domain Policy , поэтому политики для клиентов сервера времени включенные в Default Domain Controllers Policy , не отработали на добавочном контроллере так как как он находится в контейнере Domain Controller, позже уже создал внутри этого контейнера другой и к нему применил политику эталона времени и туда поместил эмулятор PDC, просто забыл чем глубже политика , тем выше ее приоритет. настройки синхронизации c хостовой машиной были убраны везде, кроме виртуальной машины, которая является эмулятором PDC. Клиенты автоматически получили время с эталона Да еще посчитал что при выключении хостоой машины виртуальные автоматически сохранятся и при включении возобновят работу, но произошла рассинхронизаци во времени так что пришлось менять и дату и время. |
Отправлено: 10:02, 02-11-2015 | #14 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата maslinaV:
Цитата maslinaV:
Цитата maslinaV:
|
|||
Отправлено: 12:24, 02-11-2015 | #15 |
Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Да я сразу исправил и команды показывают что клиент синхронизируется с эталоном
В журнале DNS 4004, 4015 В системном 3 - FilterManager - Диспетчеру фильтров не удалось подключиться к тому "\Device\HarddiskVolume16". Этот том будет недоступен для фильтрации до выполнения перезагрузки. Конечное состояние было 0xC03A001C. Не удалось установить связь DCOM с компьютером 10.0.0.2 через какой-либо из настроенных протоколов; запрос от PID 830 (C:\Windows\system32\dcdiag.exe). RoutingDomainID {00000000-0000-0000-0000-000000000000}: не удалось добавить интерфейс {54C60DB7-274D-4372-83F7-BAFD07874511} с помощью диспетчера маршрутизации для протокола IPV6. Произошла следующая ошибка: Не удается завершить выполнение функции. Не удается найти описание для идентификатора события 56 из источника Application Popup. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере. Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием. К событию были добавлены следующие сведения: SCSI 000000 ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений {Восстановленный куст реестра} Куст реестра (файл) "\SystemRoot\System32\Config\RegBack\SYSTEM" был поврежден и восстановлен. Возможно, некоторые данные были утеряны. Это за последние 2-е суток На добавочном КД то же самое и еще 7009 - Service Control Manager Забавно то что я опять из оснастки дал команду реплицировать данные Глобального каталога на добавочный КД, вышло сообщение об успешной репликации |
Отправлено: 12:58, 02-11-2015 | #16 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата maslinaV:
и время настраивается через реестр только на PDC-emulator. что, зачем и как вы сделали - гадайте сам. Цитата maslinaV:
оставьте АД в покое, пока не будуте понимать что вы делаете. а вы, увы и ах, похоже совсем не понимаете что делаете. Цитата maslinaV:
у филиальных КД будет один интерфейс и один маршрут (общий случай), а не то месиво настроек, которое есть сейчас у вас. Цитата maslinaV:
windows server 2003+RRAS (1*vCPU+256MB) вполне разрулит вам маршрутизацию этого теста. есть варианты проще - с KWF. в общем вы неправильно смоделировали неправильную инфраструктуру, при этом понаделали дополнительных ошибок. мой совет - это удалять. потом делать правильно, сперва подумав. |
||||
------- Отправлено: 13:19, 02-11-2015 | #17 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Насчет системных журналов - я не вижу ошибок, связанных с репликацией. Как вариант - перезапустите службу dfsr на контроллерах, далее - смотрите ошибки.
Цитата cameron:
|
|
Отправлено: 13:46, 02-11-2015 | #18 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата User001:
пусть даже несколько интерфейсов, но тогда их нужно как-то корректно настраивать. сообщить АД у неё есть какая-то топология с каким-то сайтами, сабнетами, нарисовать ей топологию репликации (ну или понадеяться на KCC). потом разобраться с DNS'ами, понять что нужно регать, что не нужно, какие интерфейсы обслуживаются. это всё дело получаса, в общем-то, но начать то нужно с этого. |
|
------- Отправлено: 13:58, 02-11-2015 | #19 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Цитата cameron:
|
|
Отправлено: 14:24, 02-11-2015 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Ошибка NETLOGON - 5722 на клиентах Windows 7 (КД Windows Server 2000) | sir_vit | Microsoft Windows NT/2000/2003 | 1 | 12-02-2013 11:32 | |
2008 R2 - Не реплицируются SYSVOL и NETLOGON | Wsador | Windows Server 2008/2008 R2 | 1 | 02-09-2012 18:25 | |
[решено] проблема с шарами sysvol и netlogon на сервер 2003 | wizardkir | Microsoft Windows NT/2000/2003 | 21 | 04-08-2010 12:03 | |
2008 R2 - [решено] netlogon и sysvol | ags555 | Windows Server 2008/2008 R2 | 2 | 19-07-2010 19:36 | |
[решено] Не реплицируются папки sysvol и netlogon между двумя контроллерами домена. | babki | Microsoft Windows NT/2000/2003 | 8 | 26-11-2009 08:53 |
|