Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Контроллеры домена на разных сайтах, инициализация :(

Ответить
Настройки темы
Контроллеры домена на разных сайтах, инициализация :(

Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Привет всем!

Вернемся к проблемкам тут уже описанным ... я решений как-то не увидел, почему-то .

Есть домен , расбросан территориально на несколько офисов.
Я в центральном, и тут же у меня централный контроллер на 2003 сп1, на нем все 5 ролей.

На каждом офисе по своему контроллеру, поддерживающему этот же домен, тоже сервера 2003 сп1, все рус стандарт.

У каждого офиса своя подсеть, каждая подсеть в своем сайте.

На одном офисе слетет контроллер и не было возможности его восстановления - не делался там бэкап! Надо там опять поднять контроллер, подобный тому что был. Этим уже занимаюсь 3 недели к ряду и не могу понять в чем проблема.

Сейчас народ на том офисе работает с моего контроллера, он встал на обработку клиентов того сайта автоматически.

А проблема такая: ставлю ОС, завожу в домен, все хорошо! Начианю подымать до контроллера домена, идет синхронизация с моего (центрального) сервера. Тут стоит сказать, что все контроллеры завязаны на мой, а между собой - нет! Так вот, синхронизация проходит на ура, просит перезагрузки, перезагружается, и дальше :


Тип события: Предупреждение
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13565
Дата: 27.07.2006
Время: 17:02:48
Пользователь: Н/Д
Компьютер: ADENSW3
Описание:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьютер ADENSW3 не может принять роль контроллера домена, пока этот процесс не будет завершен. Этот системный том станет общим ресурсом под именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите:
net share

После завершения процесса инициализации службой репликации файлов должен появиться общий ресурс SYSVOL.

Для инициализации системного тома требуется некоторое время. Оно зависит от объема данных на системном томе, от наличия других контроллеров домена, и от частоты репликаций между контроллерами доменов.

ВСЁ! Сисвол не появляется, можно хоть сутки сидеть! Домен не сильно большой, база около 40 Мб веса.

на каждом контроллере ДНС своей зоны с обратной, интегрированные, и ДХЦП.

контроллеры и внешний мир разделяют отдельные роутеры под ISA2004, пропатченные
порты 53, 88, 135, 1025, 3268 телнетом проверены в обе стороны , - Ок! и вобще настроены правила, чтоб внутри VPN между офисами и центральным проходлили все пакеты в обе стороны, что в принципе и есть.

кто может объяснить причину или помочь, может как-то ручками эту инициализацию протолкать, блин ?

ps/ проделывал такое на другом офисе, все на ура! шо за херь. ...

-------
icq #: 172000436


Отправлено: 19:10, 27-07-2006

 

Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


а ты сам предыдущий контроллер ставил? (который на его месте был)

Может там что-то с архитектурой репликации?

Почему нельзя его поставить в том же сайте, что и основной контроллер (т.е. в том же офисе), а потом отвезти в другой и одновременно с этим перекинуть в другой сайт, поменять на нем подсеть и т.п.?

Отправлено: 20:32, 27-07-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Goblin34

Старожил


Сообщения: 193
Благодарности: 5

Профиль | Отправить PM | Цитировать


А больше ни на что не ругается?
На DNS или еще чего...
То есть он либо не может найти контроллер домена, либо свой диск ;-)
Хотя, может быть, что скорость передачи данных не позволяет за один день (к примеру) передать всю АД.
Переставь DNS, переформатируй диск, куда ты кладешь Sysvol. Он, кстати, у тебя на NTFS5?

-------
Верить никому нельзя. Мне можно.


Отправлено: 22:08, 27-07-2006 | #3


Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Vasosel

Цитата:
а ты сам предыдущий контроллер ставил? (который на его месте был)
нет, раньше кто-то подымал, давно ... я подымал там резервный , нопмально все получалось

Цитата:
Может там что-то с архитектурой репликации?
например ?

Цитата:
Почему нельзя его поставить в том же сайте, что и основной контроллер (т.е. в том же офисе)
он и так создается на моем сайте, а не на свем, хотя это странно ... физически я его не привозил к себе

Цитата:
а потом отвезти в другой и одновременно с этим перекинуть в другой сайт, поменять на нем подсеть и т.п.
т.е., что, после поднятия можно подсеть менять? что-то я почему-то сомневаюсь ...

-------
icq #: 172000436


Отправлено: 10:34, 28-07-2006 | #4


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


а не пробовал создать на каждый КД ipsitelink с центральным, а и мост, запихнуть всё туда и сделать центральный КД плацдармом для IP?

Мне помогло. Правда у меня между филиалами даже пинги не ходят, они смотрят только в центральный офис...
лень маршрутизацию настраивать...

ЗЫ:
а подсеть есессно менять можно, и IP можно... главное не забыть поменять другие настройки, чтобы всё было актуально (например, DNS на других КД, настройки DHCP и т.п.)

Отправлено: 15:39, 28-07-2006 | #5


Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Сервер удаленного офиса :

C:\>repadmin /showrepl

repadmin running command /showrepl against server localhost

Сайт удаленного офиса\ADENSW3
DC Options: (none)
Site Options: (none)
DC object GUID: 678a5584-90b6-4176-abf5-239ce54e4395
DC invocationID: 490d34f9-14fc-44a4-b727-a3840ce38606

==== INBOUND NEIGHBORS ======================================

DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:44 was successful.

CN=Configuration,DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:44 was successful.

CN=Schema,CN=Configuration,DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:45 was successful.

DC=DomainDnsZones,DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:45 was successful.

DC=ForestDnsZones,DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:45 was successful.

Сервер центрального офиса :

C:\>repadmin /showrepl

repadmin running command /showrepl against server localhost

DOMAIN\ADENSW1
DC Options: IS_GC
Site Options: IS_GROUP_CACHING_ENABLED
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
DC invocationID: 61f65efd-d7c1-4e0e-afc0-b89f53ca5587

Source: Сайт удаленного офиса\ADENSW3
******* 81 CONSECUTIVE FAILURES since 2006-07-27 18:27:48
Last error: 8524 (0x214c):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Naming Context: CN=Configuration,DC=Domain,DC=com
Source: Сайт удаленного офиса \ADENSW3
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=Domain,DC=com
Source: Сайт удаленного офиса \ADENSW3
******* WARNING: KCC could not add this REPLICA LINK due to error.

Странно, раньше тут была ошибка : 1727 Сбой при удаленном вызове процедуры. Вызов не произведен.

C:\>ping 678a5584-90b6-4176-abf5-239ce54e4395._msdcs.Hlebodar.com
это проходит! значи есть в ДНС, ни хера не понимаю ...

Vasosel
Цитата:
Мне помогло. Правда у меня между филиалами даже пинги не ходят, они смотрят только в центральный офис...
лень маршрутизацию настраивать...
у меня аналогично, пингуют только центральный, а между собой вобше нет связи

Цитата:
а не пробовал создать на каждый КД ipsitelink с центральным, а и мост, запихнуть всё туда и сделать центральный КД плацдармом для IP?
давай подробнее ... не пробовал, но мне тут говорят, что возможно синхронизация сильно большими пакетами, и типа не проходят по VPN ... не знаю, на мониторинге я этого не увидел !

Goblin34
Цитата:
То есть он либо не может найти контроллер домена, либо свой диск ;-)
"либо свой диск " - эт как ? ))

Цитата:
Хотя, может быть, что скорость передачи данных не позволяет за один день (к примеру) передать всю АД.
каналы по 128 К, база АД примерно 40-45 Мб ... не думаю что тут сутки надо!

Цитата:
Переставь DNS, переформатируй диск, куда ты кладешь Sysvol. Он, кстати, у тебя на NTFS5?
что значит переставь ДНС ?
я сервер тот что подымаю переливаю 2-3 раза в неделю ... с форматированием
в последний раз переделал рэйд по 5-ый (аппаратный)
там кстати включен кеш записи на системный том, и никак нельзя отключить - не получается!
Sysvol - находится по дефолту, на NTFS5

-------
icq #: 172000436


Отправлено: 15:53, 28-07-2006 | #6


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Подробнее так:

1) Настраиваешь сайты и службы, как ты наверное уже их настроил
2) В сайтах и службах заходишь в inter-site transports\ip, создаешь там на каждый филиал по связи сайтов.
например: у тебя есть centraldc, remotedc1, remotedc2. ты создаешь centraldc-remotedc1, centraldc-remotedc2
3) затем ты создаешь мост связей, добавляешь туда все созданные связи сайтов
4) не забываешь зайти в свойства центрального кд, там добавляешь ip протокол в список протоколов, для которых он является сервер-плацдармом (а то будешь как я трахаться пол-дня)

Отправлено: 15:59, 28-07-2006 | #7


Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Vasosel
Цитата:
1) Настраиваешь сайты и службы, как ты наверное уже их настроил
конечно настроил ... оно ж все работает и уже давно ... это только вот один этот глюканул сервер

Цитата:
2) В сайтах и службах заходишь в inter-site transports\ip, создаешь там на каждый филиал по связи сайтов.
например: у тебя есть centraldc, remotedc1, remotedc2. ты создаешь centraldc-remotedc1, centraldc-remotedc2
сие есессно тоже есть уже

Цитата:
4) не забываешь зайти в свойства центрального кд, там добавляешь ip протокол в список протоколов, для которых он является сервер-плацдармом (а то будешь как я трахаться пол-дня)
у меня каждый сервер в своем сайте является сервер-плацдармом IP, SMTP (второе даже сам не знаю зачем прилепил, наверно стоит покосить). ой, загоняю, не каждый! эт я уже начудил ...

Цитата:
3) затем ты создаешь мост связей, добавляешь туда все созданные связи сайтов
что это дает ?

Цитата:
для которых он является сервер-плацдармом
такой сервер должен быть один ?

-------
icq #: 172000436


Отправлено: 16:22, 28-07-2006 | #8


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


не, может быть не один

А у тебя связи между сайтами автоматически создались?

Отправлено: 16:46, 28-07-2006 | #9


Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Vasosel
Цитата:
А у тебя связи между сайтами автоматически создались?
нет конечно!
когда -то это был вобще один дефолтовый сайт с кучкой контрольников ....
были проблемы и поэтому разнесли по созданным сайтам, связи делали ручками, коннекторы сами создаются

-------
icq #: 172000436


Отправлено: 16:59, 28-07-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Контроллеры домена на разных сайтах, инициализация :(

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Контроллеры домена... DarkMaximus Microsoft Windows NT/2000/2003 102 26-12-2008 07:41
контроллеры домена win2000 через wins vlksm Microsoft Windows NT/2000/2003 7 22-03-2006 03:18
запуск разных программ для разных пользователей при загрузке schumi Microsoft Windows 2000/XP 2 06-01-2006 22:36
Инициализация памяти в malloc ruslandh Программирование в *nix 7 12-09-2005 13:13
Инициализация принтера curbat Железо во FreeBSD 6 15-03-2005 20:16




 
Переход