|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Не корректная работа AD |
|
|
2008 - [решено] Не корректная работа AD
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать Всем привет.
Коротко предыстория: В головной конторе установлены 2 контроллера домена: основной контроллер это физический сервер (Serv01) и виртуальный вторичный контроллер домена (Serv11). В обеих машинах используется операционная система Server 2008. В удаленных отделах стоят RODC контроллеры (версии операционной системы Server 2008 или Server 2008 R2). Проблема: Вышел из строя основной контролер домена (serv01) (вышел из строя физически, без возможности восстановления). Резервным контроллером (serv11) были принудительно захвачены роли используя ntdsutil. Работа домена стабилизировалась.... как мне тогда показалось. В дальнейшем спустя примерно неделю, на новом сервере был развернут контроллер домена (serv01) и добровольно переданы роли обратно с сервера (serv11). В последующие дни стали появляться жалобы от пользователей, что не подключаюсь сетевые диски (не работают сценарии входа), не перемещаются сетевые профили. Периодически возникать стали проблемы связанные с DNS. Запускаю утилиту netdom на основном (Serv01) и резервном контроллере (Serv11) и на 3 удаленных серверах получаю следующий ответ: C:\Users\Администратор>netdom query fsmo Хозяин схемы SERV01.domen.gov Хозяин именования доменов SERV01.domen.gov PDC SERV01.domen.gov Диспетчер пула RID SERV01.domen.gov Хозяин инфраструктуры SERV01.domen.gov Команда успешно выполнена. Выполняю эту же команду на других удаленных серверах. C:\Users\Администратор>netdom query fsmo Хозяин схемы SERV01.domen.gov Хозяин именования доменов SERV01.domen.gov PDC Serv11.domen.gov Диспетчер пула RID Serv11.domen.gov Хозяин инфраструктуры Serv11.domen.gov Команда успешно выполнена. и C:\Users\Администратор>netdom query fsmo Хозяин схемы SERV01.domen.gov Хозяин именования доменов SERV01.domen.gov PDC SERV01.domen.gov Диспетчер пула RID Serv11.domen.gov Хозяин инфраструктуры Serv11.domen.gov Команда успешно выполнена. Причем синхронизация не ходит вообще. Может кто сможет подсказать где еще порыть. Голова уже совсем замылилась. |
|
Отправлено: 09:13, 17-10-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата AlRack:
|
|
------- Отправлено: 12:08, 17-10-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата exo:
Возникло событие Error. Код события (EventID): 0xC00010DF Время создания: 10/17/2013 11:19:30 Строка события: В сети TCP обнаружено повторяющееся имя. IP-адрес компьютера, отправившего сообщение, содержится в данных. Чтобы определить, для какого имени возникло конфликтное состояние, следует выполнить команду nbtstat -n в командном окне. Подключение по локальной сети 2: Адрес IP узла: [192.168.0.1] Код области: [] Локальная таблица NetBIOS-имен Имя Тип Состояние ---------------------------------------------------- SERV01 <00> Уникальный Зарегистрирован domen <00> Группа Зарегистрирован domen <1C> Группа Зарегистрирован SERV01 <20> Уникальный Зарегистрирован domen <1B> Уникальный Зарегистрирован Подключение по локальной сети: Адрес IP узла: [192.168.0.2] Код области: [] Локальная таблица NetBIOS-имен Имя Тип Состояние ---------------------------------------------------- SERV01 <00> Уникальный Зарегистрирован domen <00> Группа Зарегистрирован domen <1C> Группа Зарегистрирован SERV01 <20> Уникальный Зарегистрирован domen <1B> Уникальный Зарегистрирован Но сегодня появилось новое сообщение, которое я понять пока не могу. Имя журнала: Directory Service Подача: Microsoft-Windows-ActiveDirectory_DomainService Дата: 17.10.2013 18:24:58 Код события: 2887 Категория задачи:Интерфейс LDAP Уровень: Предупреждение Ключевые слова:Классический Пользователь: АНОНИМНЫЙ ВХОД Компьютер: SERV01.domain.gov Описание: В течение предыдущего 24-часового периода некоторые клиенты пытались выполнить привязки LDAP, а именно: (1) Привязку SASL (согласование, Kerberos, NTLM или выборка) LDAP без требования подписи (проверки целостности), или (2) Простую привязку LDAP, которая была выполнена для подключения с открытым (не зашифрованным SSL/TLS) текстом Данный сервер каталога в настоящий момент не настроен на отклонение привязок такого типа. Безопасность сервера можно существенно повысить, если настроить его на отклонение таких привязок. Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923. Общие сведения о числе этих привязок, полученных за последние 24 часа, приведены ниже. Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше. Число простых привязок, выполненных без SSL/TLS: 0 Число привязок согласование/Kerberos/NTLM/выборка, выполненных без подписи: 1 Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS LDAP" /> <EventID Qualifiers="32768">2887</EventID> <Version>0</Version> <Level>3</Level> <Task>16</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2013-10-17T01:24:58.092Z" /> <EventRecordID>109</EventRecordID> <Correlation /> <Execution ProcessID="616" ThreadID="804" /> <Channel>Directory Service</Channel> <Computer>SERV01.ZAGS.gov</Computer> <Security UserID="S-1-5-7" /> </System> <EventData> <Data>0</Data> <Data>1</Data> </EventData> </Event> |
|
Отправлено: 12:52, 17-10-2013 | #3 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать А Teaming двух сетевых карт у Вас настроено?
|
Отправлено: 13:22, 17-10-2013 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 13:40, 17-10-2013 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата AlRack:
|
|
------- Отправлено: 15:08, 17-10-2013 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата cameron:
Цитата exo:
|
|||
Отправлено: 03:52, 18-10-2013 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата AlRack:
|
|
------- Отправлено: 09:35, 18-10-2013 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:37, 18-10-2013 | #9 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата exo:
Цитата exo:
|
|||
Отправлено: 11:22, 18-10-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Медиа - Не корректная работа MTP | kz_pwns@twitter | Microsoft Windows 8 и 8.1 | 4 | 05-01-2014 23:59 | |
Не корректная работа браузеров в XP. | PartizanA | Хочу все знать | 8 | 27-12-2012 20:48 | |
Медиа - Корректная работа горячих клавиш в Windows Media Player 12 | Duber123 | Microsoft Windows 7 | 4 | 02-01-2012 18:22 | |
[решено] Не корректная работа лотка на DVD-RW ASUS DRW-1608P3S | Oleg_SK | Оптические приводы | 3 | 04-03-2010 22:47 | |
Корректная работа WinME с DOS | ako | Microsoft Windows 95/98/Me (архив) | 5 | 27-10-2003 04:16 |
|