Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] DNS-сервер не смог подключиться к FSMO

Ответить
Настройки темы
[решено] DNS-сервер не смог подключиться к FSMO

Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


Веселье у меня продолжается , когда я занимался копанием в системе (VPN , netdiag) , я заглянул в логи и ужаснулся обилию ошибок связанных с FSMO id 4510.

Код: Выделить весь код
DNS-сервер не смог подключиться к FSMO "" именования доменов. Никакие изменения для разделов каталога не будут возможны, пока FSMO-сервер не станет доступен для LDAP-подключений. В данных содержится код ошибки.
Анамнез такой :
Какое то время назад из строя вышел 1 из 2х КД , я перенастроил резервный КД под основной установил туда DNS и DHCP , по мануалам передал ему Роли FSMO и в данный момент не было нареканий т.к все работало как часы и жалоб никаких небыло.Старый КД я реанимировал (поменял запчасти) , снял с него все полномочия и сделал его резервным КД (сменил ему имя , но не Ip).


В данный момент есть 4 сервера под управлением Win2k3 Sp2 SE , из них 2 КД на одном из КД стоит DHCP , DNS ( собственно на нем и ошибки) и резервный КД только с АД.

Видимо у меня не хватает знаний , да и опыта переноса и понижения КД не было никогда. Очень хочу разобраться.Может быть стоит удалить АД с сервера который был главным?

Благодарю за помощь и понимание.

Отправлено: 13:37, 06-09-2011

 

Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


cameron,
Проделал что описано в статье , везде показывается нужный сервер , который изначально был резервным.


Вот вылезла ошибка сегодня.Где указан мертвый сервер "BRUNS".Сейчас читаю статьи указанные в логах ошибки.

Код: Выделить весь код
 Владельцем следующей роли FSMO задан сервер, который был удален или не существует. 
 
 Операции, требующие обращения к хозяину операции FSMO, не смогут выполняться, пока это состояние не будет исправлено. 
 
 Роль FSMO: CN=Partitions,CN=Configuration,DC=bpark,DC=local 
 Доменное имя сервера FSMO: CN=NTDS Settings\0ADEL:aab232fd-a34d-40d6-a0ac-438ecabed5ee,CN=BRUNS\0ADEL:af8158a2-4ca9-485e-89f5-67c92cd53b24,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=bpark,DC=local 
 
 Действие пользователя: 
 
1. Определите, какой сервер должен быть владельцем этой роли. 
2. Представление конфигурации может быть устаревшим. Если сервер-владелец был выдвинут на эту роль недавно, проверьте, что раздел конфигурации был недавно реплицирован с нового сервера. Если сервер-владелец был лишен этой роли недавно и роль была передана другому серверу, проверьте, что новый сервер недавно реплицировал раздел, содержащий сведения о владельце роли. 
3. Проверьте, правильно ли установлена эта роль на сервере-владельце этой роли FSMO. Если роль не установлена, с помощью утилиты NTDSUTIL.EXE передайте или захватите эту роль. Это можно сделать, выполнив пошаговые инструкции, содержащиеся в статьях базы знаний 255504 и 324801 на веб-узле http://support.microsoft.com. 
4. Проверьте, что репликация раздела FSMO между сервером-владельцем роли FSMO и данным сервером выполняется успешно. 
 
 Могут быть затронуты следующие операции: 
 Схема: нельзя будет изменять схему для этого леса. 
 Именование доменов: нельзя будет добавлять или удалять домены из этого леса. 
 PDC: нельзя будет выполнять операции, исполняемые основным контроллером домена, например, обновление групповой политики и сброс паролей для учетных записей, не принадлежащих Active Directory. 
 RID: нельзя будет выделять новые SID для новых учетных записей пользователей, учетных записей компьютеров и групп безопасности. 
 Инфраструктура: междоменные ссылки на имена, например, членство в универсальных группах, не будут правильно обновляться, если конечный объект будет перемещен или переименован.

Отправлено: 10:44, 07-09-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


я пока не совсем поняла ваши действия когда у вас умер первый(?) сервер, но я бы сделала так:

бэкап всех КД которые сейчас есть.
- проверила на каком из серверов актуальная копия AD (у меня есть подозрения что они у вас разные).
- первый сервер выключила, отформатировала, что бы не было желания его включать.
- захватила роли на втором, живом, через ntdsutil.
- вычистила AD от остатков первого сервера (ntdsutil)
- проверила на наличие ошибок живой сервер.
- установила чистую ОС на первом, сделала его DC/DNS/GC с другим именем (отличным от всех других имён КД которые были или есть).


Если у вас в сети есть Exchange/OCS/SCCM и тд, то тут возможны ещё разные подводные камни.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:51, 07-09-2011 | #12


Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ситуация развивалась так.

Сгорел сервер , я отрубил от него все провода и прочитав мануал стер его откуда только можно (его название).
Провел захват ролей на живом сервере через ntdsutil.
Установил DHCP и DNS на живом сервере.
Потом вдруг внезапно в рейде оказался один жесткий диск с живой системой , и я (как теперь уже понял Зря) запустил его , сменив имя , снял с него все полномочия оставив только АД.

Ошибок вроде не было и сейчас я заглянул туда а там ошибки разного рода в основном про репликацию и FSMO.

Конечно стоило бы форматнуть все что можно , но я решил что так наверное делать не очень хорошо ибо не всегда можно форматнуть все что хочется.

Отправлено: 10:59, 07-09-2011 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата KPACHbIu:
прочитав мануал стер его откуда только можно (его название). »
из ADUC?
Цитата KPACHbIu:
Провел захват ролей на живом сервере через ntdsutil. »
seize? и всё прошло без ошибок?
Цитата KPACHbIu:
Установил DHCP и DNS на живом сервере. »
у вас был КД без DNS? да GC вы там сделали?
Цитата KPACHbIu:
Потом вдруг внезапно в рейде оказался один жесткий диск с живой системой , и я (как теперь уже понял Зря) запустил его , сменив имя , снял с него все полномочия оставив только АД. »
то есть вы просто переименовали КД? О_о

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:04, 07-09-2011 | #14


Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата cameron:
из ADUC? »
Да

Цитата cameron:
seize? и всё прошло без ошибок? »
Вроде да , никогда раньше не делал.Но по крайней мере утилиты показывают что новый сервер является хозяином различных ролей.
Цитата cameron:
у вас был КД без DNS? да GC вы там сделали? »
Был ДНС , про установил я имел ввиду что сделал его Глобальным каталогом.

Цитата cameron:
то есть вы просто переименовали КД? О_о »
Честно говоря у меня сейчас даже уши загорели

Отправлено: 11:20, 07-09-2011 | #15


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата KPACHbIu:
Может стоит еще раз попробовать захватить роли? »
может стоит прочитать ещё раз моё сообщение выше?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:58, 07-09-2011 | #16


Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


cameron,

О прошу прощения , благодарю за помощь)

Отправлено: 12:05, 07-09-2011 | #17


Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ошибка пропала.

Сделал так :

1.Отключил от сети первый сервер , удалил с него АД , почистил и выключил.
2.На живом серваке очистил все старые записи о первом серваке , проверил на ошибки и все такое.
3.Захватил все роли на живом серваке (захватились удачно без ошибок).
4.Включил первый сервак , переименовал его , ввел в домен , настроил на нем АД и ДНС и сделал из него Глобальный каталог (ну тоесть галочку поставил что он ГК)

вот сейчас даже не знаю стоит ли удалять со второго сервака функцию ДНС или оставить?

Отправлено: 10:42, 08-09-2011 | #18


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата KPACHbIu:
вот сейчас даже не знаю стоит ли удалять со второго сервака функцию ДНС или оставить? »
не надо ничего удалять.

поглядите в replmon и dcdiag на обоих КД.

если ошибок нет - то у вас всё получилось.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:46, 08-09-2011 | #19


Пользователь


Сообщения: 92
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ошибок в данных тестах не было , остались конечно еще кое какие , но думаю к данной проблеме они не относятся.
Благодарю за помощь!

Отправлено: 12:11, 08-09-2011 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] DNS-сервер не смог подключиться к FSMO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Сервер не смог выделить память из невыгружаемого пула памяти, так как невыгружаемый п sk1982 Microsoft Windows NT/2000/2003 2 27-01-2009 23:57
DNS-сервер Peolla Microsoft Windows NT/2000/2003 1 02-03-2006 08:51
Win 2003 & FSMO Angel_Wanted Microsoft Windows NT/2000/2003 3 03-12-2005 09:43
[решено] Ошибка Srv - Сервер не смог выделить рабочий элемент 1 раз за последние 60 с Domashenko Alexey Microsoft Windows NT/2000/2003 4 21-10-2005 06:29
DNS сервер Guest Сетевые технологии 3 30-01-2003 14:52




 
Переход