|
|
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Привет, All! Основной контроллер - Windows 2000 Svr Sp4, DHCP, DNS Поставил доплнительный. Репликация не работает. При попытке реплицировать вручную сообщает "Контекст именования находится в процессе удаления или не был реплицирован с указанного сервера". ПОМОГИТЕ!!! КУДА РЫТЬ??? Весь Инет сегодня перерыл :( В журнале ошибок на основном контроллере: Неудачная попытка установить связь репликации с параметрами Раздел: CN=Schema,CN=Configuration,DC=aaelk82 DN исходного DSA: CN=NTDS Settings,CN=SERVER-K86,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=aaelk82 Адрес исходного DSA: 5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82 Межсайтовый транспорт (если есть): прервана в следующем состоянии: Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS. dcdiag на дополнительном сообщает: Doing initial non skippeable tests Testing server: Default-First-Site-Name\SERVER-K86 Starting test: Connectivity SERVER-K86's server GUID DNS name could not be resolved to an IP address. Check the DNS server, DHCP, server name, etc Although the Guid DNS name (5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82) couldn't be resolved, the server name (server-k86.aaelk82) resolved to the IP address (192.168.2.4) and was pingable. Check that the IP address is registered correctly with the DNS server. ......................... SERVER-K86 failed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\SERVER-K86 Skipping all tests, because server SERVER-K86 is not responding to directory service requests Running enterprise tests on : aaelk82 Starting test: Intersite ......................... aaelk82 passed test Intersite Starting test: FsmoCheck ......................... aaelk82 passed test FsmoCheck repadmin с основного: C:\Program Files\Support Tools>Repadmin /showreps Default-First-Site-Name\SERVER-K82 DSA Options : IS_GC objectGuid : 46980095-1384-4216-afa9-ffd08c7125c9 invocationID: 46980095-1384-4216-afa9-ffd08c7125c9 ==== INBOUND NEIGHBORS ==================================== ==== OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ========== CN=Schema,CN=Configuration,DC=aaelk82 Default-First-Site-Name\SERVER-K86 via RPC objectGuid: 5418117d-9bb7-4564-b914-5421e179c690 CN=Configuration,DC=aaelk82 Default-First-Site-Name\SERVER-K86 via RPC objectGuid: 5418117d-9bb7-4564-b914-5421e179c690 DC=aaelk82 Default-First-Site-Name\SERVER-K86 via RPC objectGuid: 5418117d-9bb7-4564-b914-5421e179c690 с дополнительного C:\>Repadmin /showreps Default-First-Site-Name\SERVER-K86 DSA Options : (none) objectGuid : 5418117d-9bb7-4564-b914-5421e179c690 invocationID: 5b4164c0-fb1e-43ac-a8ae-fda39fd54202 ==== INBOUND NEIGHBORS ====================================== CN=Schema,CN=Configuration,DC=aaelk82 Default-First-Site-Name\SERVER-K82 via RPC objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9 Last attempt @ 2004-08-10 20:55.06 was successful. CN=Configuration,DC=aaelk82 Default-First-Site-Name\SERVER-K82 via RPC objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9 Last attempt @ 2004-08-10 20:55.06 was successful. DC=aaelk82 Default-First-Site-Name\SERVER-K82 via RPC objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9 Last attempt @ 2004-08-10 20:55.06 was successful. ==== OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ============ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.08.2004, 18:08:32 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Ray D Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.ДНС на втором контроллере прописан? Работает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.08.2004, 20:08:04 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Ну да. Прописан, работает. Вот это дело победил: Ray D dcdiag на дополнительном сообщает: Doing initial non skippeable tests Testing server: Default-First-Site-Name\SERVER-K86 Starting test: Connectivity SERVER-K86's server GUID DNS name could not be resolved to an IP address. Check the DNS server, DHCP, server name, etc Although the Guid DNS name (5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82) couldn't be resolved, the server name (server-k86.aaelk82) resolved to the IP address (192.168.2.4) and was pingable. Check that the IP address is registered correctly with the DNS server. ......................... SERVER-K86 failed test Connectivity Просто руками прописал псевдоним 5418117d-9bb7-4564-b914-5421e179c690 в DNS. Как он мог пропасть??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.08.2004, 20:45:43 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
У меня в ветке _msdcs находится по синониму для каждого ДНС-сервера. Как они могли пропасть, не знаю. А что предшествовало сбою в репликации? DNS - AD Integrated? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.08.2004, 08:15:18 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Ray D, ты на дополнительном сетевухе IP автоматически сделал или руками заколачивал ? И на нем я надеюсь DHCP отсутсвует ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.08.2004, 09:12:31 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
YanisА что предшествовало сбою в репликации? DNS - AD Integrated? DNS интегрированный в AD. А репликация и не работала. Все как всегда - повысил сервер. Результаты привел в первом посте :) hellfire Ray D, ты на дополнительном сетевухе IP автоматически сделал или руками заколачивал ? И на нем я надеюсь DHCP отсутсвует ? IP статический, дополнительный контроллер находится в той же подсетке. DHCP на нем нет, только AD и DNS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.08.2004, 09:20:23 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Файрвол? С выключением сервисов играл после установки винды? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.08.2004, 09:31:04 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Когда ты делал связь сайтов, проблема уже была или все было ОК ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.08.2004, 13:26:18 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Фаервола нет, сервисы не трогал, Винду новую поставил. Сделал его контроллером домена. Результат - в первом посте. В общем, прописал руками синоним сервера в DNS. Создал для нового сервера на первом NS-запись. Вроде дело пошло, правда по началу репликация ругалась, что-то типа "конечные точки закончились". То ли лыжи не едут... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.08.2004, 14:03:53 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Ray DФаервола нет, сервисы не трогал, Винду новую поставил. Сделал его контроллером домена. Результат - в первом посте. В общем, прописал руками синоним сервера в DNS. Создал для нового сервера на первом NS-запись. Вроде дело пошло, правда по началу репликация ругалась, что-то типа "конечные точки закончились". То ли лыжи не едут...Очень странно. Потому что интегрированная с АД зона сразу создается (по крайней мере должна) с записями в ветке _msdcs. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.08.2004, 14:42:49 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
В свойствах TCPIP сетевого адаптера прописать как сервер DNS адрес этого же адаптера. Затем: Код: plaintext 1. 2. 3. 4. 5. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2004, 10:27:06 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
у меня тоже возникла проблема когда репликация между контроллерами домена идёт только в одну сторону вылетает с ошибкой "контекст именования находится в процессе удаления или не реплицирован с данного сервера" перерыл весь интернет, ничего не нашёл микрософт невнятно блеет "вероятно у пользователя, которые проводит репликацию не те права" - чушь пришлось копаться самому копал двое суток. раскопал. методика устранения следующая: 1) запустить regedit на том сервере С КОТОРОГО не идёт репликация идти в [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters] найти там строку Local Connection DN Name её содержимое будет что-то вроде CN=7c82a640-9815-4a09-b865-cd9d7c8f1116,CN=NTDS Settings,CN=BDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat ion,DC=domain,DC=local запомнить содержимое найти строку Machine DN Name её содержимое будет что-то вроде CN=NTDS Settings,CN=BDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat ion,DC=domain,DC=local запомнить содержимое 2) запустить regedit на том сервере НА КОТОРЫЙ не идёт репликация идти в [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters] найти там строки Remote Connection DN Name и Remote Machine DN Name заменить их содержимое на то, которое запомнили с предыдущего сервера 3) залезть в доменный DNS сервер. пойти там в ВАША_ЗОНА._msdcs там будут папки и CNAME-ы найти CNAME, который указывает на ваш_сервер_С_КОТОРОГО_не_идёт_репликация и поменять его цифирь на цифирь взятую из Local Connection DN Name с него же если такого CNAME нет - создать его 4) перезагрузить сервак НА КОТОРЫЙ не идёт репликация Вуаля ! P.S. если контроллер домена в сети один, строки Remote Connection DN Name и Remote Machine DN Name грохнуть ! Просьба распространить сей текст на другие форумы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.07.2006, 19:56:02 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Что то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2006, 19:24:48 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
JohnSЧто то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-( "Бояться глупо." (Выдержка из "Достучаться до небес"). Функционал NT4 утраивает контору? Если "Да", - меняйте работу:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.07.2006, 00:51:20 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Черепах JohnSЧто то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-( "Бояться глупо." (Выдержка из "Достучаться до небес"). Функционал NT4 утраивает контору? Если "Да", - меняйте работу:) Боятся не буду !! (Это мой любимый фильм) А что функционал ? .На NT4 все есть для жизни: RAS , FTP server U-serv 4/x , почтовик Mdaemon 5, Router WinRoute 4x и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2006, 17:20:35 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
У меня при запуске на доп. КД вываливается это [q] DC Diagnosis Performing initial setup: Done gathering initial info. Doing initial non skippeable tests Testing server: Default-First-Site-Name\TOBOLSK3 Starting test: Connectivity TOBOLSK3's server GUID DNS name could not be resolved to an IP address. Check the DNS server, DHCP, server name, etc Although the Guid DNS name (fc809775-eeb2-488a-979c-fa61d747514f._msdcs.petroline) couldn't resolved, the server name (tobolsk3.petroline) resolved to the IP address (10.78.10.3) and was pingable. Check that the IP address registered correctly with the DNS server. ......................... TOBOLSK3 failed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\TOBOLSK3 Skipping all tests, because server TOBOLSK3 is not responding to directory service requests Running enterprise tests on : petroline Starting test: Intersite ......................... petroline passed test Intersite Starting test: FsmoCheck ......................... petroline passed test FsmoCheck [/q] а на основном [q] DC Diagnosis Performing initial setup: Done gathering initial info. Doing initial non skippeable tests Testing server: Default-First-Site-Name\TOBOLSK1 Starting test: Connectivity ......................... TOBOLSK1 passed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\TOBOLSK1 Starting test: Replications [Replications Check,TOBOLSK1] A recent replication attempt failed: From TOBOLSK3 to TOBOLSK1 Naming Context: CN=Schema,CN=Configuration,DC=petroline The replication generated an error (8524): Win32 Error 8524 The failure occurred at 2007-12-04 12:48.48. The last success occurred at 2007-11-28 16:03.39. 566 failures have occurred since the last success. The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs. petroline is not registered on one or more DNS servers. [TOBOLSK3] DsBind() failed with error 1722, Win32 Error 1722. [Replications Check,TOBOLSK1] A recent replication attempt failed: From TOBOLSK3 to TOBOLSK1 Naming Context: CN=Configuration,DC=petroline The replication generated an error (8524): Win32 Error 8524 The failure occurred at 2007-12-04 13:02.32. The last success occurred at 2007-11-28 16:12.43. 1733 failures have occurred since the last success. The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs. petroline is not registered on one or more DNS servers. [Replications Check,TOBOLSK1] A recent replication attempt failed: From TOBOLSK3 to TOBOLSK1 Naming Context: DC=petroline The replication generated an error (8524): Win32 Error 8524 The failure occurred at 2007-12-04 12:57.27. The last success occurred at 2007-11-28 16:06.40. 1058 failures have occurred since the last success. The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs. petroline is not registered on one or more DNS servers. [/q] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2007, 11:04:08 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
У меня при запуске на доп. КД вываливается это DC Diagnosis Performing initial setup: Done gathering initial info. Doing initial non skippeable tests Testing server: Default-First-Site-Name\TOBOLSK3 Starting test: Connectivity TOBOLSK3's server GUID DNS name could not be resolved to an IP address. Check the DNS server, DHCP, server name, etc Although the Guid DNS name (fc809775-eeb2-488a-979c-fa61d747514f._msdcs.petroline) couldn't resolved, the server name (tobolsk3.petroline) resolved to the IP address (10.78.10.3) and was pingable. Check that the IP address registered correctly with the DNS server. ......................... TOBOLSK3 failed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\TOBOLSK3 Skipping all tests, because server TOBOLSK3 is not responding to directory service requests Running enterprise tests on : petroline Starting test: Intersite ......................... petroline passed test Intersite Starting test: FsmoCheck ......................... petroline passed test FsmoCheck а на основном DC Diagnosis Performing initial setup: Done gathering initial info. Doing initial non skippeable tests Testing server: Default-First-Site-Name\TOBOLSK1 Starting test: Connectivity ......................... TOBOLSK1 passed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\TOBOLSK1 Starting test: Replications [Replications Check,TOBOLSK1] A recent replication attempt failed: From TOBOLSK3 to TOBOLSK1 Naming Context: CN=Schema,CN=Configuration,DC=petroline The replication generated an error (8524): Win32 Error 8524 The failure occurred at 2007-12-04 12:48.48. The last success occurred at 2007-11-28 16:03.39. 566 failures have occurred since the last success. The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs. petroline is not registered on one or more DNS servers. [TOBOLSK3] DsBind() failed with error 1722, Win32 Error 1722. [Replications Check,TOBOLSK1] A recent replication attempt failed: From TOBOLSK3 to TOBOLSK1 Naming Context: CN=Configuration,DC=petroline The replication generated an error (8524): Win32 Error 8524 The failure occurred at 2007-12-04 13:02.32. The last success occurred at 2007-11-28 16:12.43. 1733 failures have occurred since the last success. The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs. petroline is not registered on one or more DNS servers. [Replications Check,TOBOLSK1] A recent replication attempt failed: From TOBOLSK3 to TOBOLSK1 Naming Context: DC=petroline The replication generated an error (8524): Win32 Error 8524 The failure occurred at 2007-12-04 12:57.27. The last success occurred at 2007-11-28 16:06.40. 1058 failures have occurred since the last success. The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs. petroline is not registered on one or more DNS servers. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2007, 11:10:52 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Оба контроллера AD должны смотреть на один и тот же DNS-сервер, который должен поддерживать динамическое обновление. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2007, 11:49:21 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
раньше было так: на основном - DNS и ссылается он на себя же 10.78.10.1 (в св-ах сетевой платы); на дополнительном - тоже свой DNS и также ссылается на себя же 10.78.10.3. Все работало, dcdiag и netdiag не выводили ошибок. А тут те раз и такая фигня, как будто один из DNS Серверов не зарегистрирован в DC. Как такое могло произойти и как с этим боротоься? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2007, 12:54:34 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
1) Настроить оба контроллера AD на один и тот же DNS-сервер 2) На том, который якобы не зарегистрирован, выполнить ipconfig /registerdns ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2007, 13:00:48 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
iogun на основном - DNS и ссылается он на себя же 10.78.10.1 (в св-ах сетевой платы); на дополнительном - тоже свой DNS и также ссылается на себя же 10.78.10.3. Этот ужас работать не может. Поскольку не найдет соседа для репликации. Надо ставить ссылку как на себя, так и на соседа. Причем порядок ссылок должен быть одинаковым у всех контроллеров. Т.е. первичный DSN - контроллер1, вторичный DSN - контроллер2. Когда поменяешь - запускай ipconfig /registerdns netdiag /fix dcdiag /fix Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2007, 13:01:48 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Напомню о рекомендации от MS перезапускать Netlogon на контроллерах для перерегистрации записей DNS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2007, 15:31:43 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
Пофиксил, указал DNS на контроллерах. dcdiag ошибок не выдает, но зато теперь netdiag На основном - DNS test . . . . . . . . . . . . . : Failed [FATAL]: The DNS registration for 'tobolsk1.petroline' is incorrec t on all DNS servers. а на дополнительном никаких ошибок нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2007, 07:21:30 |
|
||
|
Дополнительный контроллер домена
|
|||
|---|---|---|---|
|
#18+
iogunПофиксил, указал DNS на контроллерах. dcdiag ошибок не выдает, но зато теперь netdiag На основном - DNS test . . . . . . . . . . . . . : Failed [FATAL]: The DNS registration for 'tobolsk1.petroline' is incorrec t on all DNS servers. а на дополнительном никаких ошибок нет Дропните все записи для узла и перерегистрируйте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2007, 14:00:15 |
|
||
|
|

start [/forum/topic.php?fid=26&gotonew=1&tid=1505678]: |
0ms |
get settings: |
7ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
53ms |
get topic data: |
7ms |
get first new msg: |
4ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 208ms |
| total: | 335ms |

| 0 / 0 |
