|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] DNS-сервер не смог подключиться к FSMO |
|
[решено] DNS-сервер не смог подключиться к FSMO
|
Пользователь Сообщения: 92 |
Профиль | Отправить PM | Цитировать Веселье у меня продолжается , когда я занимался копанием в системе (VPN , netdiag) , я заглянул в логи и ужаснулся обилию ошибок связанных с FSMO id 4510.
DNS-сервер не смог подключиться к FSMO "" именования доменов. Никакие изменения для разделов каталога не будут возможны, пока FSMO-сервер не станет доступен для LDAP-подключений. В данных содержится код ошибки. Какое то время назад из строя вышел 1 из 2х КД , я перенастроил резервный КД под основной установил туда DNS и DHCP , по мануалам передал ему Роли FSMO и в данный момент не было нареканий т.к все работало как часы и жалоб никаких небыло.Старый КД я реанимировал (поменял запчасти) , снял с него все полномочия и сделал его резервным КД (сменил ему имя , но не Ip). В данный момент есть 4 сервера под управлением Win2k3 Sp2 SE , из них 2 КД на одном из КД стоит DHCP , DNS ( собственно на нем и ошибки) и резервный КД только с АД. Видимо у меня не хватает знаний , да и опыта переноса и понижения КД не было никогда. Очень хочу разобраться.Может быть стоит удалить АД с сервера который был главным? Благодарю за помощь и понимание. |
|
Отправлено: 13:37, 06-09-2011 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать cameron,
Проделал что описано в статье , везде показывается нужный сервер , который изначально был резервным. Вот вылезла ошибка сегодня.Где указан мертвый сервер "BRUNS".Сейчас читаю статьи указанные в логах ошибки. Владельцем следующей роли FSMO задан сервер, который был удален или не существует. Операции, требующие обращения к хозяину операции FSMO, не смогут выполняться, пока это состояние не будет исправлено. Роль FSMO: CN=Partitions,CN=Configuration,DC=bpark,DC=local Доменное имя сервера FSMO: CN=NTDS Settings\0ADEL:aab232fd-a34d-40d6-a0ac-438ecabed5ee,CN=BRUNS\0ADEL:af8158a2-4ca9-485e-89f5-67c92cd53b24,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=bpark,DC=local Действие пользователя: 1. Определите, какой сервер должен быть владельцем этой роли. 2. Представление конфигурации может быть устаревшим. Если сервер-владелец был выдвинут на эту роль недавно, проверьте, что раздел конфигурации был недавно реплицирован с нового сервера. Если сервер-владелец был лишен этой роли недавно и роль была передана другому серверу, проверьте, что новый сервер недавно реплицировал раздел, содержащий сведения о владельце роли. 3. Проверьте, правильно ли установлена эта роль на сервере-владельце этой роли FSMO. Если роль не установлена, с помощью утилиты NTDSUTIL.EXE передайте или захватите эту роль. Это можно сделать, выполнив пошаговые инструкции, содержащиеся в статьях базы знаний 255504 и 324801 на веб-узле http://support.microsoft.com. 4. Проверьте, что репликация раздела FSMO между сервером-владельцем роли FSMO и данным сервером выполняется успешно. Могут быть затронуты следующие операции: Схема: нельзя будет изменять схему для этого леса. Именование доменов: нельзя будет добавлять или удалять домены из этого леса. PDC: нельзя будет выполнять операции, исполняемые основным контроллером домена, например, обновление групповой политики и сброс паролей для учетных записей, не принадлежащих Active Directory. RID: нельзя будет выделять новые SID для новых учетных записей пользователей, учетных записей компьютеров и групп безопасности. Инфраструктура: междоменные ссылки на имена, например, членство в универсальных группах, не будут правильно обновляться, если конечный объект будет перемещен или переименован. |
Отправлено: 10:44, 07-09-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать я пока не совсем поняла ваши действия когда у вас умер первый(?) сервер, но я бы сделала так:
бэкап всех КД которые сейчас есть. - проверила на каком из серверов актуальная копия AD (у меня есть подозрения что они у вас разные). - первый сервер выключила, отформатировала, что бы не было желания его включать. - захватила роли на втором, живом, через ntdsutil. - вычистила AD от остатков первого сервера (ntdsutil) - проверила на наличие ошибок живой сервер. - установила чистую ОС на первом, сделала его DC/DNS/GC с другим именем (отличным от всех других имён КД которые были или есть). Если у вас в сети есть Exchange/OCS/SCCM и тд, то тут возможны ещё разные подводные камни. |
------- Отправлено: 10:51, 07-09-2011 | #12 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Ситуация развивалась так.
Сгорел сервер , я отрубил от него все провода и прочитав мануал стер его откуда только можно (его название). Провел захват ролей на живом сервере через ntdsutil. Установил DHCP и DNS на живом сервере. Потом вдруг внезапно в рейде оказался один жесткий диск с живой системой , и я (как теперь уже понял Зря) запустил его , сменив имя , снял с него все полномочия оставив только АД. Ошибок вроде не было и сейчас я заглянул туда а там ошибки разного рода в основном про репликацию и FSMO. Конечно стоило бы форматнуть все что можно , но я решил что так наверное делать не очень хорошо ибо не всегда можно форматнуть все что хочется. |
Отправлено: 10:59, 07-09-2011 | #13 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата KPACHbIu:
Цитата KPACHbIu:
Цитата KPACHbIu:
Цитата KPACHbIu:
|
||||
------- Отправлено: 11:04, 07-09-2011 | #14 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
Цитата cameron:
Цитата cameron:
|
||||
Отправлено: 11:20, 07-09-2011 | #15 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата KPACHbIu:
|
|
------- Отправлено: 11:58, 07-09-2011 | #16 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать cameron,
О прошу прощения , благодарю за помощь) |
Отправлено: 12:05, 07-09-2011 | #17 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Ошибка пропала.
Сделал так : 1.Отключил от сети первый сервер , удалил с него АД , почистил и выключил. 2.На живом серваке очистил все старые записи о первом серваке , проверил на ошибки и все такое. 3.Захватил все роли на живом серваке (захватились удачно без ошибок). 4.Включил первый сервак , переименовал его , ввел в домен , настроил на нем АД и ДНС и сделал из него Глобальный каталог (ну тоесть галочку поставил что он ГК) вот сейчас даже не знаю стоит ли удалять со второго сервака функцию ДНС или оставить? |
Отправлено: 10:42, 08-09-2011 | #18 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата KPACHbIu:
поглядите в replmon и dcdiag на обоих КД. если ошибок нет - то у вас всё получилось. |
|
------- Отправлено: 10:46, 08-09-2011 | #19 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Ошибок в данных тестах не было , остались конечно еще кое какие , но думаю к данной проблеме они не относятся.
Благодарю за помощь! |
Отправлено: 12:11, 08-09-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Сервер не смог выделить память из невыгружаемого пула памяти, так как невыгружаемый п | sk1982 | Microsoft Windows NT/2000/2003 | 2 | 27-01-2009 23:57 | |
DNS-сервер | Peolla | Microsoft Windows NT/2000/2003 | 1 | 02-03-2006 08:51 | |
Win 2003 & FSMO | Angel_Wanted | Microsoft Windows NT/2000/2003 | 3 | 03-12-2005 09:43 | |
[решено] Ошибка Srv - Сервер не смог выделить рабочий элемент 1 раз за последние 60 с | Domashenko Alexey | Microsoft Windows NT/2000/2003 | 4 | 21-10-2005 06:29 | |
DNS сервер | Guest | Сетевые технологии | 3 | 30-01-2003 14:52 |
|