Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Настройка второго контроллера домена

Ответить
Настройки темы
2012 R2 - [решено] Настройка второго контроллера домена

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть PDC на Windows Server 2012 Standart. Был поднять SDC на Windows Server 2012 R2 Standart.
Пока SDC видит PDC можно просматривать "Пользователи и компьютеры AD", AD - сайты и службы" и т.д. Если SDC теряет доступ к PDC (выключен, нет сети у PDC, упал), то он перестаёт всё это видеть и ругается на недоступность PDC и не становится полноценной заменой PDC на время его отсутствия.
Может ли второй контроллер домена автоматически перехватить функционал PDC, дабы стать его полноценной заменой на время его отсутствия или всё делается по старинке путём захвата ролей?

Отправлено: 16:33, 21-08-2014

 

Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата domich:
[SDC] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя.. »
Цитата domich:
ошибка ушла »
Эта ошибка ушла? \\SDC\netlogon доступен?

Цитата domich:
192.168.1.7 и 192.168.1.6 »
Цитата domich:
PDC:
nslookup sdc.cn.local
╤хЁтхЁ: pdc.cn.local
Address: 192.168.1.7 »
Цитата domich:
SDC:
nslookup sdc.cn.local
╤хЁтхЁ: pdc.cn.local
Address: 192.168.1.7 »
Вы на SDC поставьте его IP (192.168.1.6) первым DNS, мы же от него хотим добиться нормального ответа.

И потом покажите nslookup cn.local и nslookup sdc.cn.local при недоступном PDC?

Отправлено: 14:34, 22-08-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Теперь сообщение dcdiag /q /a такое:

читать дальше »
C:\Windows\system32>dcdiag /q /a
Внимание: DsGetDcName вернул сведения для \\pdc.cn.local при попытке
получения доступа к SDC.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... SDC - не пройдена проверка Advertising
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... SDC - не пройдена проверка DFSREvent
Не удается подключиться к общему ресурсу NETLOGON. (\\SDC\netlogon)
[SDC] Сбой операции net use или LsaPolicy с ошибкой 67,
Не найдено сетевое имя..
......................... SDC - не пройдена проверка NetLogons


Цитата:
Эта ошибка ушла? \\SDC\netlogon доступен?
Ошибка ушла о недоступном RPC сервере, эта пока ещё не устранена
Цитата User001:
Вы на SDC поставьте его IP (192.168.1.6) первым DNS, мы же от него хотим добиться нормального »
Цитата User001:
И потом покажите nslookup cn.local и nslookup sdc.cn.local при недоступном PDC? »
nslookup cn.local
читать дальше »
C:\Windows\system32>nslookup cn.local
╤хЁтхЁ: sdc.cn.local
Address: 192.168.1.6

╚ь*: cn.local
Address: 192.168.1.6


nslookup sdc.cn.local
читать дальше »
C:\Windows\system32>nslookup sdc.cn.local
╤хЁтхЁ: sdc.cn.local
Address: 192.168.1.6

╚ь*: sdc.cn.local
Address: 192.168.1.6

Последний раз редактировалось domich, 22-08-2014 в 14:54.


Отправлено: 14:37, 22-08-2014 | #12


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата domich:
эта пока ещё не устранена »
Вы, случаем, SDC не удаляли / восстанавливали / переименовывали?
На SDC перезапустите службу netlogon (net stop netlogon & net start netlogon). Ресурс \\SDC\netlogon доступен (net share или проводником)? Проверьте журналы на наличие ошибок, связанных с dfsr, ntfrs.
Покажите dcdiag /test:dns /a и dcdiag /v /a и repadmin /syncall. И на PDC покажите тоже nslookup cn.local и nslookup sdc.cn.local

Отправлено: 09:14, 23-08-2014 | #13


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать



Цитата:
Вы, случаем, SDC не удаляли / восстанавливали / переименовывали?
Нет, сервер установленный с нуля, также на нём стоит WSUS.

Цитата:
Ресурс \\SDC\netlogon доступен (net share или проводником)?
Данный ресурс отсутствует как и SYSVOL. Папка SYSVOL\domain пуста.

Цитата User001:
dcdiag /test:dns /a »
читать дальше »

C:\Windows\system32>dcdiag /test:dns /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = sdc
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\PDC
Запуск проверки: Connectivity
......................... PDC - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\SDC
Запуск проверки: Connectivity
......................... SDC - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\PDC

Сервер проверки: Default-First-Site-Name\SDC

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...

Запуск проверки: DNS
......................... PDC - пройдена проверка DNS
......................... SDC - пройдена проверка DNS

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: cn

Выполнение проверок предприятия на: cn.local
Запуск проверки: DNS
......................... cn.local - пройдена проверка DNS


Цитата:
dcdiag /v /a
dcdiag_va.txt

Цитата:
repadmin /syncall
читать дальше »

C:\Windows\system32>repadmin /syncall
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Сейчас выполняется следующая репликация:
От: f41003dd-e29b-4079-9a61-c7fa73119d89._msdcs.cn.local
Кому: 7116f01b-1891-434e-9b32-9d24142cf817._msdcs.cn.local
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
От: f41003dd-e29b-4079-9a61-c7fa73119d89._msdcs.cn.local
Кому: 7116f01b-1891-434e-9b32-9d24142cf817._msdcs.cn.local
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.


Цитата:
nslookup cn.local
читать дальше »

C:\Windows\system32>nslookup cn.local
╤хЁтхЁ: pdc.cn.local
Address: 192.168.1.7

╚ь*: cn.local
Addresses: 192.168.1.7
192.168.1.6
192.168.9.11


Цитата:
nslookup sdc.cn.local
читать дальше »

C:\Windows\system32>nslookup sdc.cn.local
╤хЁтхЁ: pdc.cn.local
Address: 192.168.1.7

╚ь*: sdc.cn.local
Address: 192.168.1.6

Отправлено: 09:27, 25-08-2014 | #14


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата domich:
dcdiag_va.txt»
У вас DFSR не хочет работать. Попробуйте сначала как там предлагается
Цитата:
Код: Выделить весь код
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="338B7795-1374-11E4-93F8-806E6F6E6963" call ResumeReplication
Цитата User001:
Проверьте журналы на наличие ошибок, связанных с dfsr.»
Посмотрите ошибки, приведите их.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:53, 25-08-2014 | #15


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ошибки в логах нашёл, как раз указанную выше, вот копаю в том направлении. Также PDC является репликой почившего оригинала. Может это как-то тоже повлияло и надо поднастроить сам dfsr?

Последний раз редактировалось domich, 25-08-2014 в 13:18.


Отправлено: 13:00, 25-08-2014 | #16


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема решена, большое спасибо за помощь.
1. Были сделаны настройки файрвола на обоих серверах для RPC.
2. Применена рекомендация из лога ошибки "wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="338B7795-1374-11E4-93F8-806E6F6E6963" call ResumeReplication".

Отправлено: 15:44, 25-08-2014 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Настройка второго контроллера домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Создание второго контроллера домена Windows 2003 kudinmax Microsoft Windows NT/2000/2003 1 18-10-2011 08:29
Настройка контроллера домена... Bullet-Avalon Microsoft Windows NT/2000/2003 2 05-11-2008 08:57
Настройка контроллера домена и прокси Tayson Microsoft Windows NT/2000/2003 18 28-01-2008 16:55
Ошибка при установке второго контроллера домена buhanov Microsoft Windows NT/2000/2003 6 03-05-2006 09:01
Подключение второго контроллера домена dimmel Microsoft Windows NT/2000/2003 15 01-09-2004 04:27




 
Переход