Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Репликация домена

Ответить
Настройки темы
2008 R2 - Репликация домена

Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Добрый день всем. Помогите плиз настроить репликацию домена.

Схема такова: 2 сайта. 2 контроллера. 1 домен. Не знаю, что делать, какие кнопки нажимать. Раньше репликация работала, а потом просто отвалилась после того, как пропало VPN соединение между подсетями. С момента исчезновения репликации прошло примерно 15 дней. Т.е. про объекты захоронения речь идти не должна.

Я поковырялся немного, наткнулся на такую штуку:

Меня смутил статус на втором КД (MNSUZDC1) "unavailable". Может дело в этом?
Связь между контроллерами есть. Они пингуются по IP и по именам с обоих сторон. На втором КД идет синхронизация времени с первым КД.

Не реплицируется AD.

Что делать? Заранее всем спасибо.

Отправлено: 11:51, 03-02-2011

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


покажите вывод команды repadmin /showrepl с каждого КД

Отправлено: 12:03, 03-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Martia:
Не реплицируется AD. »
В логах есть ошибки??

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:08, 03-02-2011 | #3


Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45

Профиль | Сайт | Отправить PM | Цитировать


Контроллер dc1.spel.local
читать дальше »
Код: Выделить весь код
C:\Users\Administrator>repadmin /showrepl

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
spelpais\DC1
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: e1c6f3e8-6480-458e-a980-bcb76ec10ea7
DSA - код вызова: e1c6f3e8-6480-458e-a980-bcb76ec10ea7

==== ВХОДЯЩИЕ СОСЕДИ   ======================================

DC=spel,DC=local
    uzory\mnsuzdc1 через  RPC
        DSA - GUID объекта: e0083eda-418f-46f4-80b4-ae60d5a9463d
        Последняя попытка @ 2011-02-03 08:58:11 успешна.

CN=Configuration,DC=spel,DC=local
    uzory\mnsuzdc1 через  RPC
        DSA - GUID объекта: e0083eda-418f-46f4-80b4-ae60d5a9463d
        Последняя попытка @ 2011-02-03 08:58:11 успешна.

CN=Schema,CN=Configuration,DC=spel,DC=local
    uzory\mnsuzdc1 через  RPC
        DSA - GUID объекта: e0083eda-418f-46f4-80b4-ae60d5a9463d
        Последняя попытка @ 2011-02-03 08:58:12 успешна.

DC=DomainDnsZones,DC=spel,DC=local
    uzory\mnsuzdc1 через  RPC
        DSA - GUID объекта: e0083eda-418f-46f4-80b4-ae60d5a9463d
        Последняя попытка @ 2011-02-03 08:58:12 успешна.

DC=ForestDnsZones,DC=spel,DC=local
    uzory\mnsuzdc1 через  RPC
        DSA - GUID объекта: e0083eda-418f-46f4-80b4-ae60d5a9463d
        Последняя попытка @ 2011-02-03 08:58:12 успешна.


C:\Users\Administrator>

Контроллер MNSUZDC1.spel.local
читать дальше »
Код: Выделить весь код
C:\Users\Administrator.SPEL>repadmin /showrepl

Repadmin: running command /showrepl against full DC localhost
uzory\mnsuzdc1
DSA Options: IS_GC
Site Options: (none)
DSA object GUID: e0083eda-418f-46f4-80b4-ae60d5a9463d
DSA invocationID: dc9efeb7-2a9a-43b6-9756-282eb16df320

==== INBOUND NEIGHBORS ======================================

DC=spel,DC=local
    spelpais\DC1 via RPC
        DSA object GUID: e1c6f3e8-6480-458e-a980-bcb76ec10ea7
        Last attempt @ 2011-02-03 08:47:59 failed, result -2146893022 (0x8009032
2):
            The target principal name is incorrect.
        166 consecutive failure(s).
        Last success @ 2011-01-13 14:49:28.

CN=Configuration,DC=spel,DC=local
    spelpais\DC1 via RPC
        DSA object GUID: e1c6f3e8-6480-458e-a980-bcb76ec10ea7
        Last attempt @ 2011-02-03 08:47:59 failed, result -2146893022 (0x8009032
2):
            The target principal name is incorrect.
        166 consecutive failure(s).
        Last success @ 2011-01-13 14:49:28.

CN=Schema,CN=Configuration,DC=spel,DC=local
    spelpais\DC1 via RPC
        DSA object GUID: e1c6f3e8-6480-458e-a980-bcb76ec10ea7
        Last attempt @ 2011-02-03 08:47:59 failed, result -2146893022 (0x8009032
2):
            The target principal name is incorrect.
        166 consecutive failure(s).
        Last success @ 2011-01-13 14:49:29.

DC=DomainDnsZones,DC=spel,DC=local
    spelpais\DC1 via RPC
        DSA object GUID: e1c6f3e8-6480-458e-a980-bcb76ec10ea7
        Last attempt @ 2011-02-03 08:47:59 failed, result 1256 (0x4e8):
            The remote system is not available. For information about network tr
oubleshooting, see Windows Help.
        166 consecutive failure(s).
        Last success @ 2011-01-13 14:49:29.

DC=ForestDnsZones,DC=spel,DC=local
    spelpais\DC1 via RPC
        DSA object GUID: e1c6f3e8-6480-458e-a980-bcb76ec10ea7
        Last attempt @ 2011-02-03 08:47:59 failed, result 1256 (0x4e8):
            The remote system is not available. For information about network tr
oubleshooting, see Windows Help.
        166 consecutive failure(s).
        Last success @ 2011-01-13 14:49:29.

Source: spelpais\DC1
******* 166 CONSECUTIVE FAILURES since 2011-01-13 14:49:29
Last error: -2146893022 (0x80090322):
            The target principal name is incorrect.


C:\Users\Administrator.SPEL>


На втором КД (MNSUZDC1):
ошибка службы АД 1311
читать дальше »
The Knowledge Consistency Checker (KCC) has detected problems with the following directory partition.

Directory partition:
CN=Configuration,DC=spel,DC=local

There is insufficient site connectivity information for the KCC to create a spanning tree replication topology. Or, one or more directory servers with this directory partition are unable to replicate the directory partition information. This is probably due to inaccessible directory servers.

User Action
Perform one of the following actions:
- Publish sufficient site connectivity information so that the KCC can determine a route by which this directory partition can reach this site. This is the preferred option.
- Add a Connection object to a directory service that contains the directory partition in this site from a directory service that contains the same directory partition in another site.

If neither of the tasks correct this condition, see previous events logged by the KCC that identify the inaccessible directory servers.

Также на втором КД предупреждения службы АД 1865 и 1566
читать дальше »
1865:
The Knowledge Consistency Checker (KCC) was unable to form a complete spanning tree network topology. As a result, the following list of sites cannot be reached from the local site.

Sites:
CN=spelpais,CN=Sites,CN=Configuration,DC=spel,DC=local


1566:
All directory servers in the following site that can replicate the directory partition over this transport are currently unavailable.

Site:
CN=spelpais,CN=Sites,CN=Configuration,DC=spel,DC=local
Directory partition:
CN=Configuration,DC=spel,DC=local
Transport:
CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=spel,DC=local


На первом КД (DC1):
предупреждение "файловые службы" 13508:
читать дальше »

Служба репликации файлов столкнулась с проблемами при включении репликации с "MNSUZDC1" на "DC1" для "c:\windows\sysvol\domain", использующего DNS-имя "MNSUZDC1.spel.local". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "MNSUZDC1.spel.local" с этого компьютера.
[2] FRS не запущена на "MNSUZDC1.spel.local".
[3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

Последний раз редактировалось Martia, 03-02-2011 в 12:21.


Отправлено: 12:08, 03-02-2011 | #4


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


откройте оснастку "AD sites and services" - sites - intersite-transport - ip - defaultipsitelink(ну или как там он у вас называется)
и в свойствах посмотрите - добавлены оба ваших сайта?

Отправлено: 12:24, 03-02-2011 | #5


Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45

Профиль | Сайт | Отправить PM | Цитировать


В обоих доменах в данной оснастке вижу 2 сайта:


Отправлено: 12:31, 03-02-2011 | #6


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Martia,
Покажите вывод ipconfig /all c КД MNSUZDC1.spel.local и вывод nslookup MNSUZDC1.spel.local с КД dc1.spel.local.

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:38, 03-02-2011 | #7


Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45

Профиль | Сайт | Отправить PM | Цитировать


ipconfig /all c DC1:
читать дальше »
Код: Выделить весь код
C:\Users\Administrator>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : dc1
   Основной DNS-суффикс  . . . . . . : spel.local
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : spel.local

Ethernet adapter Local:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : local
   Физический адрес. . . . . . . . . : 00-26-18-F8-D8-0C
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.10(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DNS-серверы. . . . . . . . . . . : 192.168.1.10
   NetBios через TCP/IP. . . . . . . . : Включен

C:\Users\Administrator>

ipconfig /all c MNSUZDC1:
читать дальше »
Код: Выделить весь код
Windows IP Configuration

   Host Name . . . . . . . . . . . . : MNSUZDC1
   Primary Dns Suffix  . . . . . . . : spel.local
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : spel.local

Ethernet adapter virtual local:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : internal
   Physical Address. . . . . . . . . : 00-26-18-E6-7B-79
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 10.10.1.1(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 10.10.1.10
   DNS Servers . . . . . . . . . . . : 10.10.1.1
   NetBIOS over Tcpip. . . . . . . . : Enabled


Тут вроде все нормально. Есть проблема с ДНС в подсетях. Но, сперва, наверное, нужно настроить домены и их репликацию. Потом уже ДНС. Тем более КД пингуются по имени в обоих сетях. Я добавил соответствующие записи в ДНС таблицы.

Отправлено: 13:04, 03-02-2011 | #8


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


проходит ли такой пинг с MNSUZDC1?
ping e1c6f3e8-6480-458e-a980-bcb76ec10ea7._msdcs.spel.local

Отправлено: 13:10, 03-02-2011 | #9


Аватара для Martia

Старожил


Сообщения: 290
Благодарности: 45

Профиль | Сайт | Отправить PM | Цитировать


Ivan Bardeen, пингуется норм.

Отправлено: 13:12, 03-02-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Репликация домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
репликация и как сделать резервный контролер домена aquest Microsoft Windows NT/2000/2003 138 12-02-2017 16:17
MSFT SQL Server - Репликация БД PERMYAK Программирование и базы данных 2 12-05-2010 08:07
Репликация основного контроллера домена с последующим понижением до резервного diga Microsoft Windows NT/2000/2003 1 19-03-2010 12:47
Репликация между двумя контроллерами домена. Libero Microsoft Windows NT/2000/2003 12 23-11-2006 02:10
Репликация Divine Microsoft Windows NT/2000/2003 1 07-07-2006 14:42




 
Переход