powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Дополнительный контроллер домена
25 сообщений из 25, страница 1 из 1
Дополнительный контроллер домена
    #32643310
Фотография Ray D
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привет, All!
Основной контроллер - Windows 2000 Svr Sp4, DHCP, DNS
Поставил доплнительный. Репликация не работает.
При попытке реплицировать вручную сообщает "Контекст именования находится в процессе удаления или не был реплицирован с указанного сервера".

ПОМОГИТЕ!!! КУДА РЫТЬ??? Весь Инет сегодня перерыл :(

В журнале ошибок на основном контроллере:
Неудачная попытка установить связь репликации с параметрами

Раздел: CN=Schema,CN=Configuration,DC=aaelk82
DN исходного DSA: CN=NTDS Settings,CN=SERVER-K86,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=aaelk82
Адрес исходного DSA: 5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82
Межсайтовый транспорт (если есть):

прервана в следующем состоянии:

Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.


dcdiag на дополнительном сообщает:
Doing initial non skippeable tests

Testing server: Default-First-Site-Name\SERVER-K86
Starting test: Connectivity
SERVER-K86's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82) couldn't be
resolved, the server name (server-k86.aaelk82) resolved to the IP
address (192.168.2.4) and was pingable. Check that the IP address is
registered correctly with the DNS server.
......................... SERVER-K86 failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SERVER-K86
Skipping all tests, because server SERVER-K86 is
not responding to directory service requests

Running enterprise tests on : aaelk82
Starting test: Intersite
......................... aaelk82 passed test Intersite
Starting test: FsmoCheck
......................... aaelk82 passed test FsmoCheck

repadmin с основного:
C:\Program Files\Support Tools>Repadmin /showreps
Default-First-Site-Name\SERVER-K82
DSA Options : IS_GC
objectGuid : 46980095-1384-4216-afa9-ffd08c7125c9
invocationID: 46980095-1384-4216-afa9-ffd08c7125c9

==== INBOUND NEIGHBORS ====================================

==== OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ==========

CN=Schema,CN=Configuration,DC=aaelk82
Default-First-Site-Name\SERVER-K86 via RPC
objectGuid: 5418117d-9bb7-4564-b914-5421e179c690

CN=Configuration,DC=aaelk82
Default-First-Site-Name\SERVER-K86 via RPC
objectGuid: 5418117d-9bb7-4564-b914-5421e179c690

DC=aaelk82
Default-First-Site-Name\SERVER-K86 via RPC
objectGuid: 5418117d-9bb7-4564-b914-5421e179c690

с дополнительного
C:\>Repadmin /showreps
Default-First-Site-Name\SERVER-K86
DSA Options : (none)
objectGuid : 5418117d-9bb7-4564-b914-5421e179c690
invocationID: 5b4164c0-fb1e-43ac-a8ae-fda39fd54202

==== INBOUND NEIGHBORS ======================================

CN=Schema,CN=Configuration,DC=aaelk82
Default-First-Site-Name\SERVER-K82 via RPC
objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9
Last attempt @ 2004-08-10 20:55.06 was successful.

CN=Configuration,DC=aaelk82
Default-First-Site-Name\SERVER-K82 via RPC
objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9
Last attempt @ 2004-08-10 20:55.06 was successful.

DC=aaelk82
Default-First-Site-Name\SERVER-K82 via RPC
objectGuid: 46980095-1384-4216-afa9-ffd08c7125c9
Last attempt @ 2004-08-10 20:55.06 was successful.

==== OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ============
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32643447
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ray D Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.ДНС на втором контроллере прописан? Работает?
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32643477
Фотография Ray D
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну да. Прописан, работает.
Вот это дело победил:
Ray D
dcdiag на дополнительном сообщает:
Doing initial non skippeable tests

Testing server: Default-First-Site-Name\SERVER-K86
Starting test: Connectivity
SERVER-K86's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(5418117d-9bb7-4564-b914-5421e179c690._msdcs.aaelk82) couldn't be
resolved, the server name (server-k86.aaelk82) resolved to the IP
address (192.168.2.4) and was pingable. Check that the IP address is
registered correctly with the DNS server.
......................... SERVER-K86 failed test Connectivity

Просто руками прописал псевдоним 5418117d-9bb7-4564-b914-5421e179c690 в DNS. Как он мог пропасть???
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32643708
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня в ветке _msdcs находится по синониму для каждого ДНС-сервера.
Как они могли пропасть, не знаю.

А что предшествовало сбою в репликации?
DNS - AD Integrated?
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32643763
hellfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ray D, ты на дополнительном сетевухе IP автоматически сделал или руками заколачивал ? И на нем я надеюсь DHCP отсутсвует ?
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32643785
Фотография Ray D
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YanisА что предшествовало сбою в репликации?
DNS - AD Integrated?
DNS интегрированный в AD.
А репликация и не работала.
Все как всегда - повысил сервер. Результаты привел в первом посте :)
hellfire
Ray D, ты на дополнительном сетевухе IP автоматически сделал или руками заколачивал ? И на нем я надеюсь DHCP отсутсвует ?

IP статический, дополнительный контроллер находится в той же подсетке.
DHCP на нем нет, только AD и DNS.
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32643800
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Файрвол?

С выключением сервисов играл после установки винды?
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32644486
hellfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Когда ты делал связь сайтов, проблема уже была или все было ОК ?
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32644598
Фотография Ray D
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Фаервола нет, сервисы не трогал, Винду новую поставил.
Сделал его контроллером домена. Результат - в первом посте.
В общем, прописал руками синоним сервера в DNS. Создал для нового сервера на первом NS-запись. Вроде дело пошло, правда по началу репликация ругалась, что-то типа "конечные точки закончились".

То ли лыжи не едут...
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32644730
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ray DФаервола нет, сервисы не трогал, Винду новую поставил.
Сделал его контроллером домена. Результат - в первом посте.
В общем, прописал руками синоним сервера в DNS. Создал для нового сервера на первом NS-запись. Вроде дело пошло, правда по началу репликация ругалась, что-то типа "конечные точки закончились".

То ли лыжи не едут...Очень странно. Потому что интегрированная с АД зона сразу создается (по крайней мере должна) с записями в ветке _msdcs.
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #32648101
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В свойствах TCPIP сетевого адаптера прописать как сервер DNS адрес этого же адаптера. Затем:
Код: plaintext
1.
2.
3.
4.
5.
Net stop winlogon 

net start winlogon 

ipconfig /registerdns  
У меня так решилось
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Дополнительный контроллер домена
    #33849328
Skrut
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
у меня тоже возникла проблема когда репликация между
контроллерами домена идёт только в одну сторону
вылетает с ошибкой
"контекст именования находится в процессе удаления или не реплицирован с данного сервера"

перерыл весь интернет, ничего не нашёл
микрософт невнятно блеет "вероятно у пользователя,
которые проводит репликацию не те права" - чушь
пришлось копаться самому
копал двое суток. раскопал.

методика устранения следующая:

1) запустить regedit на том сервере С КОТОРОГО не идёт репликация
идти в
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]
найти там строку
Local Connection DN Name
её содержимое будет что-то вроде
CN=7c82a640-9815-4a09-b865-cd9d7c8f1116,CN=NTDS
Settings,CN=BDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat
ion,DC=domain,DC=local
запомнить содержимое
найти строку
Machine DN Name
её содержимое будет что-то вроде
CN=NTDS
Settings,CN=BDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat
ion,DC=domain,DC=local
запомнить содержимое

2) запустить regedit на том сервере НА КОТОРЫЙ не идёт репликация
идти в
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]
найти там строки
Remote Connection DN Name
и
Remote Machine DN Name
заменить их содержимое на то, которое запомнили с предыдущего сервера

3) залезть в доменный DNS сервер.
пойти там в ВАША_ЗОНА._msdcs
там будут папки и CNAME-ы
найти CNAME, который указывает на ваш_сервер_С_КОТОРОГО_не_идёт_репликация
и поменять его цифирь на цифирь взятую из Local Connection DN Name с него же
если такого CNAME нет - создать его

4) перезагрузить сервак НА КОТОРЫЙ не идёт репликация

Вуаля !

P.S. если контроллер домена в сети один, строки
Remote Connection DN Name
и
Remote Machine DN Name
грохнуть !

Просьба распространить сей текст на другие форумы.
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #33855149
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-(
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #33855433
Черепах
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JohnSЧто то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-(

"Бояться глупо." (Выдержка из "Достучаться до небес").
Функционал NT4 утраивает контору? Если "Да", - меняйте работу:)
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #33858770
Фотография JohnS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Черепах JohnSЧто то мне так страшно стало уходить от NT4 server и переходить к AD Ж:-(

"Бояться глупо." (Выдержка из "Достучаться до небес").
Функционал NT4 утраивает контору? Если "Да", - меняйте работу:)

Боятся не буду !! (Это мой любимый фильм)

А что функционал ? .На NT4 все есть для жизни: RAS , FTP server U-serv 4/x , почтовик Mdaemon 5, Router WinRoute 4x и т.д.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Дополнительный контроллер домена
    #34984225
iogun
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
У меня при запуске на доп. КД вываливается это
[q]
DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\TOBOLSK3
Starting test: Connectivity
TOBOLSK3's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(fc809775-eeb2-488a-979c-fa61d747514f._msdcs.petroline) couldn't
resolved, the server name (tobolsk3.petroline) resolved to the IP
address (10.78.10.3) and was pingable. Check that the IP address
registered correctly with the DNS server.
......................... TOBOLSK3 failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\TOBOLSK3
Skipping all tests, because server TOBOLSK3 is
not responding to directory service requests

Running enterprise tests on : petroline
Starting test: Intersite
......................... petroline passed test Intersite
Starting test: FsmoCheck
......................... petroline passed test FsmoCheck

[/q]
а на основном
[q]
DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\TOBOLSK1
Starting test: Connectivity
......................... TOBOLSK1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\TOBOLSK1
Starting test: Replications
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: CN=Schema,CN=Configuration,DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 12:48.48.
The last success occurred at 2007-11-28 16:03.39.
566 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[TOBOLSK3] DsBind() failed with error 1722,
Win32 Error 1722.
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: CN=Configuration,DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 13:02.32.
The last success occurred at 2007-11-28 16:12.43.
1733 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 12:57.27.
The last success occurred at 2007-11-28 16:06.40.
1058 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[/q]
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34984262
iogun
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
У меня при запуске на доп. КД вываливается это

DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\TOBOLSK3
Starting test: Connectivity
TOBOLSK3's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(fc809775-eeb2-488a-979c-fa61d747514f._msdcs.petroline) couldn't
resolved, the server name (tobolsk3.petroline) resolved to the IP
address (10.78.10.3) and was pingable. Check that the IP address
registered correctly with the DNS server.
......................... TOBOLSK3 failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\TOBOLSK3
Skipping all tests, because server TOBOLSK3 is
not responding to directory service requests

Running enterprise tests on : petroline
Starting test: Intersite
......................... petroline passed test Intersite
Starting test: FsmoCheck
......................... petroline passed test FsmoCheck


а на основном

DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\TOBOLSK1
Starting test: Connectivity
......................... TOBOLSK1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\TOBOLSK1
Starting test: Replications
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: CN=Schema,CN=Configuration,DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 12:48.48.
The last success occurred at 2007-11-28 16:03.39.
566 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[TOBOLSK3] DsBind() failed with error 1722,
Win32 Error 1722.
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: CN=Configuration,DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 13:02.32.
The last success occurred at 2007-11-28 16:12.43.
1733 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
[Replications Check,TOBOLSK1] A recent replication attempt failed:
From TOBOLSK3 to TOBOLSK1
Naming Context: DC=petroline
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-12-04 12:57.27.
The last success occurred at 2007-11-28 16:06.40.
1058 failures have occurred since the last success.
The guid-based DNS name fc809775-eeb2-488a-979c-fa61d747514f._msdcs.
petroline
is not registered on one or more DNS servers.
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34984415
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Оба контроллера AD должны смотреть на один и тот же DNS-сервер, который должен поддерживать динамическое обновление.
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34984755
iogun
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
раньше было так:
на основном - DNS и ссылается он на себя же 10.78.10.1 (в св-ах сетевой платы);
на дополнительном - тоже свой DNS и также ссылается на себя же 10.78.10.3.
Все работало, dcdiag и netdiag не выводили ошибок. А тут те раз и такая фигня, как будто один из DNS Серверов не зарегистрирован в DC. Как такое могло произойти и как с этим боротоься?
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34984773
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) Настроить оба контроллера AD на один и тот же DNS-сервер
2) На том, который якобы не зарегистрирован, выполнить ipconfig /registerdns
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34984780
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iogun
на основном - DNS и ссылается он на себя же 10.78.10.1 (в св-ах сетевой
платы);
на дополнительном - тоже свой DNS и также ссылается на себя же 10.78.10.3.

Этот ужас работать не может. Поскольку не найдет соседа для репликации.
Надо ставить ссылку как на себя, так и на соседа. Причем порядок ссылок
должен быть одинаковым у всех контроллеров. Т.е. первичный DSN -
контроллер1, вторичный DSN - контроллер2. Когда поменяешь - запускай
ipconfig /registerdns
netdiag /fix
dcdiag /fix
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34985442
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Напомню о рекомендации от MS перезапускать Netlogon на контроллерах для перерегистрации записей DNS.
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34986771
iogun
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пофиксил, указал DNS на контроллерах. dcdiag ошибок не выдает, но зато теперь netdiag
На основном -
DNS test . . . . . . . . . . . . . : Failed
[FATAL]: The DNS registration for 'tobolsk1.petroline' is incorrec
t on all DNS servers.
а на дополнительном никаких ошибок нет
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34988114
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iogunПофиксил, указал DNS на контроллерах. dcdiag ошибок не выдает, но зато теперь netdiag
На основном -
DNS test . . . . . . . . . . . . . : Failed
[FATAL]: The DNS registration for 'tobolsk1.petroline' is incorrec
t on all DNS servers.
а на дополнительном никаких ошибок нет
Дропните все записи для узла и перерегистрируйте.
...
Рейтинг: 0 / 0
Дополнительный контроллер домена
    #34988479
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iogunтеперь netdiag

Ты ipconfig /registerdns делал? netdiag запускал с ключом fix?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
25 сообщений из 25, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Дополнительный контроллер домена
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]