Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Главное конечное имя неверно

Ответить
Настройки темы
[решено] Главное конечное имя неверно

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Цитировать


Добрый день! Подобная тема уже была, но, поскольку, возможно, у меня ситуация иная, создаю новую.

Итак, в домене 2 контроллера. Их обоих восстанавливали из бекапа (разница в срезах бекапов -- примерно 12 часов). После подъема не делается репликация с формулировкой "Главное конечное имя неверно". DNS, вроде, настроены. Предпочитаемые dns-серверы этих КД смотрят "друг на друга"

Выполнение netdom resetpwd (как тут советовали) на DC1:
Код: Выделить весь код
netdom resetpwd /server:DC2.mydomain.ru /userd:mydomain\administrator /passwordd:god
The machine account password for the local machine has been successfully reset
The command completed successfully
Выполнение repadmin /syncall:
* на DC1:
Код: Выделить весь код
CALLBACK MESSAGE: Error contacting server 8a6d014e-4e37-48ed-a504-676e028cca34._msdcs.mydomain.ru (network error): -2146893022 (0x80090322):
Главное конечное имя неверно.
CALLBACK MESSAGE: SyncAll Finished. 
SyncAll reported the following errors:
Error contacting server 8a6d014e-4e37-48ed-a504-676e028cca34._msdcs.mydomain.ru (network error): -2146893022 (0x80090322):     Главное конечное имя неверно.
* на DC2:
Код: Выделить весь код
CALLBACK MESSAGE: The following replication is in progress:
From: ba4c2bbb-07cb-4d1d-a17a-989c84c65db7._msdcs.mydomain.ru
To  : 8a6d014e-4e37-48ed-a504-676e028cca34._msdcs.mydomain.ru
CALLBACK MESSAGE: The following replication completed successfully:
From: ba4c2bbb-07cb-4d1d-a17a-989c84c65db7._msdcs.mydomain.ru
To  : 8a6d014e-4e37-48ed-a504-676e028cca34._msdcs.mydomain.ru
CALLBACK MESSAGE: SyncAll Finished. SyncAll terminated with no errors.
Кроме того, в логах на DC1 пишется ошибка kerberos #4:
Код: Выделить весь код
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера host/DC2.mydomain.ru.
Использовавшееся конечное имя: mydomain\DC2$. Это значит, что пароль, который был использован
для шифрования билета службы Kerberos, отличается от пароля на конечном сервере.
Обычно это происходит, если в конечной сфере (mydomain.RU) и в сфере клиента имеются учетные
записи компьютеров с одинаковыми именами.   Обратитесь к системному администратору.
Что можно сделать, чтоб восстановить возможность репликаций?

Отправлено: 12:05, 08-08-2011

 

Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


А роли вы передавали?

Отправлено: 12:34, 09-08-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Цитировать


Да, вроде, роли были на DC2. Итак, перечисляю свои "достижения"
- как уже говорил, на DC1 снес контроллер домена и погасил его физически;
- на DC2 (connect to server DC2) снес метаданные строго в соответствии с мануалом;
- пытаюсь (dcpromo) поднять КД на DC1, ругается:
Код: Выделить весь код
Операция не выполнена по следующей причине:

Ошибка при репликации службой каталогов раздела CN=Schema,CN=Configuration,DC=mydomain,DC=ru с удаленного контроллера доменов DC2.mydomain.ru.

"Исходный сервер в настоящий момент отвергает запросы на репликацию."
repadmin /showrepl говорит:
Код: Выделить весь код
Repadmin can't connect to a "home server", because of the following error.  Try specifying a different home server with /homeserver:[dns name]
Error: An LDAP lookup operation failed with the following error:

    LDAP Error 49(0x31): Неправильные учетные данные
    Server Win32 Error 2148074252(0x8009030c): Попытка входа в систему неудачна
    Extended Information: 8009030C: LdapErr: DSID-0C09043E, comment: AcceptSecurityContext error, data 0, vece
Любопытно, что в логах на DC2 есть события NTDS Replication #2092:
"Этот сервер является владельцем следующей роли FSMO, но не считает назначение правильным...."

Последний раз редактировалось Карбофос, 09-08-2011 в 13:30.


Отправлено: 13:21, 09-08-2011 | #22


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Становится все интереснее...
Я бы восстановился из бэкапа заново первый контроллер, а на втором сделал бы отметку что он восстановлен из бэкапа.

PS теоретически ваш случай не сложен (лечение не более часа), но в режиме вопрос-форум-ответ он может сильно затянуться.

Отправлено: 14:37, 09-08-2011 | #23


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Цитировать


Цитата zero55:
Я бы восстановился из бэкапа заново первый контроллер, а на втором сделал бы отметку что он восстановлен из бэкапа. »
Правильно ли я понял, что:
1) DC1 поднимаем из бекапа (когда он еще не был отстанен от должности КД) в режиме Directory Service Restore Mode;
2) действуем по методу 1, причем работаем с реестром DC1;

Если да, то что-то не пойму, что значит "на втором сделал бы отметку что он восстановлен из бэкапа"....

Отправлено: 14:59, 09-08-2011 | #24


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Цитировать


Все-таки не оставляю попыток сделать через dcpromo... DC2 отказывается реплицироваться, видимо, вот по какой причине:

выполняю repadmin /options:
Код: Выделить весь код
Current DC Options: IS_GC DISABLE_INBOUND_REPL DISABLE_OUTBOUND_REPL
пробую repadmin /options -DISABLE_OUTBOUND_REPL:
Код: Выделить весь код
Repadmin experienced the following error trying to resolve the DC_NAME: -DISABLE_OUTBOUND_REPL
Error: An error occured:
    Win32 Error 8419(0x20e3): Не удается найти объект DSA.

Отправлено: 16:12, 09-08-2011 | #25


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Карбофос:
пробую repadmin /options -DISABLE_OUTBOUND_REPL: »
А если так: repadmin /options dc2.mydomain.ru -DISABLE_OUTBOUND_REPL и надеюсь вы указали в качестве предпочитаемого DNS сервера адрес DC2.

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:50, 09-08-2011 | #26


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Цитировать


Цитата Telepuzik:
repadmin /options dc2.mydomain.ru -DISABLE_OUTBOUND_REPL »
Помогло! Репликация с DC2 на DC1 прошла! Спасибо всем огромное!!!
Единственный вопрос: в оснастке "AD - сайты и службы" не прописался NTDS Settings для DC1 (с DC2), а прописался только для DC2 (с DC1). Это нормально? Он пропишется потом?

Разобрался: сделал IS_GC DISABLE_INBOUND_REPL для DC1.

Еще раз всем спасибо! С вами я стану Мастером Доменных Дел!

Последний раз редактировалось Карбофос, 09-08-2011 в 17:25.


Отправлено: 17:15, 09-08-2011 | #27


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Отключение репликации это решение?
Не думаю...

Отправлено: 10:48, 10-08-2011 | #28


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Цитировать


Цитата zero55:
Не думаю... »
Правильно думаете, что так не думаете
Действительно, ситуация окончательно выправилась, когда сделал и -DISABLE_OUTBOUND_REPL, и -DISABLE_INBOUND_REPL

Отправлено: 13:19, 10-08-2011 | #29


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


т.е. вы убрали следствие а не причину?
И получили нереплицируемый контроллер...

Хм.. Сомневаюсь что это правильно. Контроллер то неработоспособен

Отправлено: 15:42, 10-08-2011 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Главное конечное имя неверно

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] При установке сетевого принтера ошибка: "Имя принтера задано неверно" viterik Microsoft Windows 2000/XP 12 17-02-2015 08:02
Разное - CMD неверно отображает кирилицу ispolin Microsoft Windows 2000/XP 14 07-08-2011 17:09
[решено] неверно отображается напряжение в винде SoA Непонятные проблемы с Железом 3 14-11-2009 11:31
В AD пишет главное конечное имя неверно? Proha Microsoft Windows NT/2000/2003 5 03-03-2008 10:24
[решено] Параметр задан неверно Mars2X Microsoft Windows 2000/XP 5 03-03-2007 10:19




 
Переход