Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Дополнительный контроллер домена / 25 сообщений из 25, страница 1 из 1
10.08.2004, 18:08:32
    #32643310
Ray D
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Привет, All!
Основной контроллер - Windows 2000 Svr Sp4, DHCP, DNS
Поставил доплнительный. Репликация не работает.
При попытке реплицировать вручную сообщает "Контекст именования находится в процессе удаления или не был реплицирован с указанного сервера".

ПОМОГИТЕ!!! КУДА РЫТЬ??? Весь Инет сегодня перерыл :(

В журнале ошибок на основном контроллере:
Неудачная попытка установить связь репликации с параметрами

Раздел: CN=Schema,CN=Configuration,DC=aaelk82
DN исходного DSA: CN=NTDS Settings,CN=SERVER-K86,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=aaelk82
Адрес исходного DSA: 5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82
Межсайтовый транспорт (если есть):

прервана в следующем состоянии:

Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.


dcdiag на дополнительном сообщает:
Doing initial non skippeable tests

Testing server: Default-First-Site-Name\SERVER-K86
Starting test: Connectivity
SERVER-K86's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82) couldn't be
resolved, the server name (server-k86.aaelk82) resolved to the IP
address (192.168.2.4) and was pingable. Check that the IP address is
registered correctly with the DNS server.
......................... SERVER-K86 failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SERVER-K86
Skipping all tests, because server SERVER-K86 is
not responding to directory service requests

Running enterprise tests on : aaelk82
Starting test: Intersite
......................... aaelk82 passed test Intersite
Starting test: FsmoCheck
......................... aaelk82 passed test FsmoCheck

repadmin с основного:
C:\Program Files\Support Tools>Repadmin /showreps
Default-First-Site-Name\SERVER-K82
DSA Options : IS_GC
objectGuid : 46980095-1384-4216-afa9-ffd08c7125c9
invocationID: 46980095-1384-4216-afa9-ffd08c7125c9

==== INBOUND NEIGHBORS ====================================

==== OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ==========

CN=Schema,CN=Configuration,DC=aaelk82
Default-First-Site-Name\SERVER-K86 via RPC
objectGuid: 5418117d-9bb7-4564-b914-5421e179c690

CN=Configuration,DC=aaelk82
Default-First-Site-Name\SERVER-K86 via RPC
objectGuid: 5418117d-9bb7-4564-b914-5421e179c690

DC=aaelk82
Default-First-Site-Name\SERVER-K86 via RPC
objectGuid: 5418117d-9bb7-4564-b914-5421e179c690

с дополнительного
C:\>Repadmin /showreps
Default-First-Site-Name\SERVER-K86
DSA Options : (none)
objectGuid : 5418117d-9bb7-4564-b914-5421e179c690
invocationID: 5b4164c0-fb1e-43ac-a8ae-fda39fd54202

==== INBOUND NEIGHBORS ======================================

CN=Schema,CN=Configuration,DC=aaelk82
Default-First-Site-Name\SERVER-K82 via RPC
objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9
Last attempt @ 2004-08-10 20:55.06 was successful.

CN=Configuration,DC=aaelk82
Default-First-Site-Name\SERVER-K82 via RPC
objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9
Last attempt @ 2004-08-10 20:55.06 was successful.

DC=aaelk82
Default-First-Site-Name\SERVER-K82 via RPC
objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9
Last attempt @ 2004-08-10 20:55.06 was successful.

==== OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ============
...
Рейтинг: 0 / 0
10.08.2004, 20:08:04
    #32643447
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Ray D Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.ДНС на втором контроллере прописан? Работает?
...
Рейтинг: 0 / 0
10.08.2004, 20:45:43
    #32643477
Ray D
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Ну да. Прописан, работает.
Вот это дело победил:
Ray D
dcdiag на дополнительном сообщает:
Doing initial non skippeable tests

Testing server: Default-First-Site-Name\SERVER-K86
Starting test: Connectivity
SERVER-K86's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82) couldn't be
resolved, the server name (server-k86.aaelk82) resolved to the IP
address (192.168.2.4) and was pingable. Check that the IP address is
registered correctly with the DNS server.
......................... SERVER-K86 failed test Connectivity

Просто руками прописал псевдоним 5418117d-9bb7-4564-b914-5421e179c690 в DNS. Как он мог пропасть???
...
Рейтинг: 0 / 0
11.08.2004, 08:15:18
    #32643708
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
У меня в ветке _msdcs находится по синониму для каждого ДНС-сервера.
Как они могли пропасть, не знаю.

А что предшествовало сбою в репликации?
DNS - AD Integrated?
...
Рейтинг: 0 / 0
11.08.2004, 09:12:31
    #32643763
hellfire
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Ray D, ты на дополнительном сетевухе IP автоматически сделал или руками заколачивал ? И на нем я надеюсь DHCP отсутсвует ?
...
Рейтинг: 0 / 0
11.08.2004, 09:20:23
    #32643785
Ray D
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
YanisА что предшествовало сбою в репликации?
DNS - AD Integrated?
DNS интегрированный в AD.
А репликация и не работала.
Все как всегда - повысил сервер. Результаты привел в первом посте :)
hellfire
Ray D, ты на дополнительном сетевухе IP автоматически сделал или руками заколачивал ? И на нем я надеюсь DHCP отсутсвует ?

IP статический, дополнительный контроллер находится в той же подсетке.
DHCP на нем нет, только AD и DNS.
...
Рейтинг: 0 / 0
11.08.2004, 09:31:04
    #32643800
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Файрвол?

С выключением сервисов играл после установки винды?
...
Рейтинг: 0 / 0
11.08.2004, 13:26:18
    #32644486
hellfire
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Когда ты делал связь сайтов, проблема уже была или все было ОК ?
...
Рейтинг: 0 / 0
11.08.2004, 14:03:53
    #32644598
Ray D
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Фаервола нет, сервисы не трогал, Винду новую поставил.
Сделал его контроллером домена. Результат - в первом посте.
В общем, прописал руками синоним сервера в DNS. Создал для нового сервера на первом NS-запись. Вроде дело пошло, правда по началу репликация ругалась, что-то типа "конечные точки закончились".

То ли лыжи не едут...
...
Рейтинг: 0 / 0
11.08.2004, 14:42:49
    #32644730
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Ray DФаервола нет, сервисы не трогал, Винду новую поставил.
Сделал его контроллером домена. Результат - в первом посте.
В общем, прописал руками синоним сервера в DNS. Создал для нового сервера на первом NS-запись. Вроде дело пошло, правда по началу репликация ругалась, что-то типа "конечные точки закончились".

То ли лыжи не едут...Очень странно. Потому что интегрированная с АД зона сразу создается (по крайней мере должна) с записями в ветке _msdcs.
...
Рейтинг: 0 / 0
13.08.2004, 10:27:06
    #32648101
lissyara
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
В свойствах TCPIP сетевого адаптера прописать как сервер DNS адрес этого же адаптера. Затем:
Код: plaintext
1.
2.
3.
4.
5.
Net stop winlogon 

net start winlogon 

ipconfig /registerdns  
У меня так решилось
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
12.07.2006, 19:56:02
    #33849328
Skrut
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
у меня тоже возникла проблема когда репликация между
контроллерами домена идёт только в одну сторону
вылетает с ошибкой
"контекст именования находится в процессе удаления или не реплицирован с данного сервера"

перерыл весь интернет, ничего не нашёл
микрософт невнятно блеет "вероятно у пользователя,
которые проводит репликацию не те права" - чушь
пришлось копаться самому
копал двое суток. раскопал.

методика устранения следующая:

1) запустить regedit на том сервере С КОТОРОГО не идёт репликация
идти в
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]
найти там строку
Local Connection DN Name
её содержимое будет что-то вроде
CN=7c82a640-9815-4a09-b865-cd9d7c8f1116,CN=NTDS
Settings,CN=BDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat
ion,DC=domain,DC=local
запомнить содержимое
найти строку
Machine DN Name
её содержимое будет что-то вроде
CN=NTDS
Settings,CN=BDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat
ion,DC=domain,DC=local
запомнить содержимое

2) запустить regedit на том сервере НА КОТОРЫЙ не идёт репликация
идти в
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]
найти там строки
Remote Connection DN Name
и
Remote Machine DN Name
заменить их содержимое на то, которое запомнили с предыдущего сервера

3) залезть в доменный DNS сервер.
пойти там в ВАША_ЗОНА._msdcs
там будут папки и CNAME-ы
найти CNAME, который указывает на ваш_сервер_С_КОТОРОГО_не_идёт_репликация
и поменять его цифирь на цифирь взятую из Local Connection DN Name с него же
если такого CNAME нет - создать его

4) перезагрузить сервак НА КОТОРЫЙ не идёт репликация

Вуаля !

P.S. если контроллер домена в сети один, строки
Remote Connection DN Name
и
Remote Machine DN Name
грохнуть !

Просьба распространить сей текст на другие форумы.
...
Рейтинг: 0 / 0
14.07.2006, 19:24:48
    #33855149
JohnS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Что то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-(
...
Рейтинг: 0 / 0
15.07.2006, 00:51:20
    #33855433
Черепах
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
JohnSЧто то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-(

"Бояться глупо." (Выдержка из "Достучаться до небес").
Функционал NT4 утраивает контору? Если "Да", - меняйте работу:)
...
Рейтинг: 0 / 0
17.07.2006, 17:20:35
    #33858770
JohnS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Черепах JohnSЧто то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-(

"Бояться глупо." (Выдержка из "Достучаться до небес").
Функционал NT4 утраивает контору? Если "Да", - меняйте работу:)

Боятся не буду !! (Это мой любимый фильм)

А что функционал ? .На NT4 все есть для жизни: RAS , FTP server U-serv 4/x , почтовик Mdaemon 5, Router WinRoute 4x и т.д.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
04.12.2007, 11:04:08
    #34984225
iogun
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
У меня при запуске на доп. КД вываливается это
[q]
DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\TOBOLSK3
Starting test: Connectivity
TOBOLSK3's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(fc809775-eeb2-488a-979c-fa61d747514f._msdcs.petroline) couldn't
resolved, the server name (tobolsk3.petroline) resolved to the IP
address (10.78.10.3) and was pingable. Check that the IP address
registered correctly with the DNS server.
......................... TOBOLSK3 failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\TOBOLSK3
Skipping all tests, because server TOBOLSK3 is
not responding to directory service requests

Running enterprise tests on : petroline
Starting test: Intersite
......................... petroline passed test Intersite
Starting test: FsmoCheck
......................... petroline passed test FsmoCheck

[/q]
а на основном
[q]
DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\TOBOLSK1
Starting test: Connectivity
......................... TOBOLSK1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\TOBOLSK1
Starting test: Replications
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: CN=Schema,CN=Configuration,DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 12:48.48.
The last success occurred at 2007-11-28 16:03.39.
566 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[TOBOLSK3] DsBind() failed with error 1722,
Win32 Error 1722.
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: CN=Configuration,DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 13:02.32.
The last success occurred at 2007-11-28 16:12.43.
1733 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 12:57.27.
The last success occurred at 2007-11-28 16:06.40.
1058 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[/q]
...
Рейтинг: 0 / 0
04.12.2007, 11:10:52
    #34984262
iogun
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
У меня при запуске на доп. КД вываливается это

DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\TOBOLSK3
Starting test: Connectivity
TOBOLSK3's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(fc809775-eeb2-488a-979c-fa61d747514f._msdcs.petroline) couldn't
resolved, the server name (tobolsk3.petroline) resolved to the IP
address (10.78.10.3) and was pingable. Check that the IP address
registered correctly with the DNS server.
......................... TOBOLSK3 failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\TOBOLSK3
Skipping all tests, because server TOBOLSK3 is
not responding to directory service requests

Running enterprise tests on : petroline
Starting test: Intersite
......................... petroline passed test Intersite
Starting test: FsmoCheck
......................... petroline passed test FsmoCheck


а на основном

DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\TOBOLSK1
Starting test: Connectivity
......................... TOBOLSK1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\TOBOLSK1
Starting test: Replications
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: CN=Schema,CN=Configuration,DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 12:48.48.
The last success occurred at 2007-11-28 16:03.39.
566 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[TOBOLSK3] DsBind() failed with error 1722,
Win32 Error 1722.
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: CN=Configuration,DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 13:02.32.
The last success occurred at 2007-11-28 16:12.43.
1733 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 12:57.27.
The last success occurred at 2007-11-28 16:06.40.
1058 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
...
Рейтинг: 0 / 0
04.12.2007, 11:49:21
    #34984415
Crazy_Driver
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Оба контроллера AD должны смотреть на один и тот же DNS-сервер, который должен поддерживать динамическое обновление.
...
Рейтинг: 0 / 0
04.12.2007, 12:54:34
    #34984755
iogun
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
раньше было так:
на основном - DNS и ссылается он на себя же 10.78.10.1 (в св-ах сетевой платы);
на дополнительном - тоже свой DNS и также ссылается на себя же 10.78.10.3.
Все работало, dcdiag и netdiag не выводили ошибок. А тут те раз и такая фигня, как будто один из DNS Серверов не зарегистрирован в DC. Как такое могло произойти и как с этим боротоься?
...
Рейтинг: 0 / 0
04.12.2007, 13:00:48
    #34984773
Crazy_Driver
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
1) Настроить оба контроллера AD на один и тот же DNS-сервер
2) На том, который якобы не зарегистрирован, выполнить ipconfig /registerdns
...
Рейтинг: 0 / 0
04.12.2007, 13:01:48
    #34984780
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
iogun
на основном - DNS и ссылается он на себя же 10.78.10.1 (в св-ах сетевой
платы);
на дополнительном - тоже свой DNS и также ссылается на себя же 10.78.10.3.

Этот ужас работать не может. Поскольку не найдет соседа для репликации.
Надо ставить ссылку как на себя, так и на соседа. Причем порядок ссылок
должен быть одинаковым у всех контроллеров. Т.е. первичный DSN -
контроллер1, вторичный DSN - контроллер2. Когда поменяешь - запускай
ipconfig /registerdns
netdiag /fix
dcdiag /fix
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
04.12.2007, 15:31:43
    #34985442
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Напомню о рекомендации от MS перезапускать Netlogon на контроллерах для перерегистрации записей DNS.
...
Рейтинг: 0 / 0
05.12.2007, 07:21:30
    #34986771
iogun
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
Пофиксил, указал DNS на контроллерах. dcdiag ошибок не выдает, но зато теперь netdiag
На основном -
DNS test . . . . . . . . . . . . . : Failed
[FATAL]: The DNS registration for 'tobolsk1.petroline' is incorrec
t on all DNS servers.
а на дополнительном никаких ошибок нет
...
Рейтинг: 0 / 0
05.12.2007, 14:00:15
    #34988114
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
iogunПофиксил, указал DNS на контроллерах. dcdiag ошибок не выдает, но зато теперь netdiag
На основном -
DNS test . . . . . . . . . . . . . : Failed
[FATAL]: The DNS registration for 'tobolsk1.petroline' is incorrec
t on all DNS servers.
а на дополнительном никаких ошибок нет
Дропните все записи для узла и перерегистрируйте.
...
Рейтинг: 0 / 0
05.12.2007, 15:09:22
    #34988479
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Дополнительный контроллер домена
iogunтеперь netdiag

Ты ipconfig /registerdns делал? netdiag запускал с ключом fix?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Дополнительный контроллер домена / 25 сообщений из 25, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]