PDA

Показать полную графическую версию : [решено] Проблемы с репликацией на кд


ejik_off
10-09-2014, 19:52
Всем доброго времени суток!!!!
Нужна помощь в решении проблем с репликациями, не понятно по какой причине начались проблемы. Вот на что обратил внимание, на DC-02 не смог зайти в оснастку ДНС, выходит ошибка116870
В остнастке ДНС на сервере DC-01 116871. Отмечена запись - старый кд, его я использовал как промежуточное звено. Сейчас этот кд отключен (странно видимо я забыл его понизить и вывести из домена). Но это не главное, главное куда делись записи текущих КД, я думаю они здесь должны присутствовать. Так же на обоих КД куча ругани в евентах.
Логи с TNS-DC-01
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 09.09.2014 21:25:41
Код события: 4015
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: TNS-DC-01.intec.tns-intec.kz
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: "0000208D: NameErr: DSID-03100238, problem 2001 (NO_OBJECT), data 0, best match of:
'CN=TNS-DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=intec,DC=tns-intec,DC=kz'" (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Server-Service" Guid="{71A551F5-C893-4849-886B-B5EC8502641E}" EventSourceName="DNS" />
<EventID Qualifiers="49152">4015</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-09-09T15:25:41.000000000Z" />
<EventRecordID>450</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>DNS Server</Channel>
<Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
<Security />
</System>
<EventData Name="DNS_EVENT_DS_INTERFACE_ERROR">
<Data Name="param1">0000208D: NameErr: DSID-03100238, problem 2001 (NO_OBJECT), data 0, best match of:
'CN=TNS-DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=intec,DC=tns-intec,DC=kz'</Data>
<Binary>52000000</Binary>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Security-Kerberos
Дата: 09.09.2014 21:26:08
Код события: 4
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: TNS-DC-01.intec.tns-intec.kz
Описание:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера tns-dc-02$. Использовалось целевое имя E3514235-4B06-11D1-AB04-00C04FC2DCD2/86d3e9ba-78b7-47e4-9544-93adb1c434c0/intec.tns-intec.kz@intec.tns-intec.kz. Это означает, что целевому серверу не удалось расшифровать билет, предоставленный клиентом. Это возможно, когда целевое SPN-имя зарегистрировано на учетную запись, отличную от учетной записи, используемой конечной службой. Убедитесь, что целевое SPN-имя зарегистрировано только на учетную запись, используемую сервером. Эта ошибка также может возникать, если пароль целевой службы отличается от пароля, заданного для нее в центре распространения ключей Kerberos. Убедитесь, что пароли в службе на сервере и в центре распространения ключей совпадают. Если имя сервера задано не полностью и конечный домен (INTEC.TNS-INTEC.KZ) отличается от домена клиента (INTEC.TNS-INTEC.KZ), проверьте эти два домена на наличие учетных записей серверов с одинаковыми именами или используйте для идентификации сервера полное имя.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Kerberos" Guid="{98E6CFCB-EE0A-41E0-A57B-622D4E1B30B1}" EventSourceName="Kerberos" />
<EventID Qualifiers="16384">4</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-09-09T15:26:08.000000000Z" />
<EventRecordID>29234</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
<Security />
</System>
<EventData>
<Data Name="Server">tns-dc-02$</Data>
<Data Name="TargetRealm">INTEC.TNS-INTEC.KZ</Data>
<Data Name="Targetname">E3514235-4B06-11D1-AB04-00C04FC2DCD2/86d3e9ba-78b7-47e4-9544-93adb1c434c0/intec.tns-intec.kz@intec.tns-intec.kz</Data>
<Data Name="ClientRealm">INTEC.TNS-INTEC.KZ</Data>
<Binary>
</Binary>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 10.09.2014 19:35:31
Код события: 10028
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: INTEC\x.viktor
Компьютер: TNS-DC-01.intec.tns-intec.kz
Описание:
Не удалось установить связь DCOM с компьютером TNS-DC-02.intec.tns-intec.kz через какой-либо из настроенных протоколов; запрос от PID 13c4 (C:\Windows\system32\ServerManager.exe).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10028</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-09-10T13:35:31.818973700Z" />
<EventRecordID>30424</EventRecordID>
<Correlation />
<Execution ProcessID="628" ThreadID="716" />
<Channel>System</Channel>
<Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
<Security UserID="S-1-5-21-1521604521-4016093352-2431814431-1668" />
</System>
<EventData>
<Data Name="param1">TNS-DC-02.intec.tns-intec.kz</Data>
<Data Name="param2"> 13c4</Data>
<Data Name="param3">C:\Windows\system32\ServerManager.exe</Data>
<Binary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inary>
</EventData>
</Event>
вывод repadmin
C:\Users\x.viktor>repadmin /showrepl

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\TNS-DC-01
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 4c330cbc-ea76-48e4-8891-f19b85ffef75
DSA - код вызова: 0a8b4e90-4ec4-45ed-930e-fee3e039c257

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=intec,DC=tns-intec,DC=kz
Default-First-Site-Name\TNS-DC-02 через RPC
DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат -
2146893022 (0x80090322):
Главное конечное имя неверно.
3562 последовательных ошибок.
Последний успех @ 2014-09-09 16:25:08.

CN=Configuration,DC=intec,DC=tns-intec,DC=kz
Default-First-Site-Name\TNS-DC-02 через RPC
DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат -
2146893022 (0x80090322):
Главное конечное имя неверно.
34 последовательных ошибок.
Последний успех @ 2014-09-09 15:59:49.

CN=Schema,CN=Configuration,DC=intec,DC=tns-intec,DC=kz
Default-First-Site-Name\TNS-DC-02 через RPC
DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат -
2146893022 (0x80090322):
Главное конечное имя неверно.
33 последовательных ошибок.
Последний успех @ 2014-09-09 15:59:49.

DC=DomainDnsZones,DC=intec,DC=tns-intec,DC=kz
Default-First-Site-Name\TNS-DC-02 через RPC
DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат 1
256 (0x4e8):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
35 последовательных ошибок.
Последний успех @ 2014-09-09 15:59:49.

DC=ForestDnsZones,DC=intec,DC=tns-intec,DC=kz
Default-First-Site-Name\TNS-DC-02 через RPC
DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат 1
256 (0x4e8):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
33 последовательных ошибок.
Последний успех @ 2014-09-09 15:59:49.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.
и dcdiag
C:\Users\x.viktor>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = TNS-DC-01
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\TNS-DC-01
Запуск проверки: Connectivity
Узел 4c330cbc-ea76-48e4-8891-f19b85ffef75._msdcs.intec.tns-intec.kz не
удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера
и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте
параметры брандмауэра.
......................... TNS-DC-01 - не пройдена проверка
Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\TNS-DC-01
Пропуск всех проверок, так как сервер TNS-DC-01 не отвечает на запросы
службы каталогов.


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: intec
Запуск проверки: CheckSDRefDom
......................... intec - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... intec - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: intec.tns-intec.kz
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(PDC_REQUIRED), ошибка
1355
Не удается найти основной контроллер домена.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка
1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции
DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
......................... intec.tns-intec.kz - не пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... intec.tns-intec.kz - пройдена проверка
Intersite

ejik_off
10-09-2014, 19:56
Логи с TNS-DC-02
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.09.2014 14:44:25
Код события: 2087
Категория задачи:DS RPC-клиент
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: TNS-DC-02.intec.tns-intec.kz
Описание:
Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам.

Исходный контроллер домена:
TNS-DC-01
Ошибочное имя узла DNS:
4c330cbc-ea76-48e4-8891-f19b85ffef75._msdcs.intec.tns-intec.kz

Примечание: по умолчанию для любого 12-часового периода отображаются до 10 ошибок DNS, даже если их произошло больше. Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1:

Раздел реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client

Действие пользователя:

1) Если исходный контроллер домена больше не функционирует или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB.

2) Убедитесь, что исходный контроллер домена несет доменные службы Active Directory и доступен в сети, введя команду "net view \\<имя исходного DC>" или "ping <имя исходного DC>".

3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для служб DNS и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на http://www.microsoft.com/dns

dcdiag /test:dns

4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду:

dcdiag /test:dns

5) Для дальнейшего анализа ошибок DNS ознакомьтесь со статьей базы знаний 824449:
http://support.microsoft.com/?kbid=824449

Дополнительные данные
Значение ошибки:
11001 Этот хост неизвестен.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS General" />
<EventID Qualifiers="49152">2087</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>22</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-09-10T08:44:25.388437200Z" />
<EventRecordID>842</EventRecordID>
<Correlation />
<Execution ProcessID="508" ThreadID="652" />
<Channel>Directory Service</Channel>
<Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
<Security UserID="S-1-5-7" />
</System>
<EventData>
<Data>TNS-DC-01</Data>
<Data>4c330cbc-ea76-48e4-8891-f19b85ffef75._msdcs.intec.tns-intec.kz</Data>
<Data>11001</Data>
<Data>Этот хост неизвестен.</Data>
<Data>System\CurrentControlSet\Services\NTDS\Diagnostics</Data>
<Data>22 DS RPC Client</Data>
</EventData>
</Event>
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.09.2014 13:48:34
Код события: 1126
Категория задачи:Глобальный каталог
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: TNS-DC-02.intec.tns-intec.kz
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
8430 Внутренняя ошибка службы каталогов.
Внутренний идентификатор:
320134b

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS General" />
<EventID Qualifiers="49152">1126</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>18</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-09-10T07:48:34.130155900Z" />
<EventRecordID>829</EventRecordID>
<Correlation />
<Execution ProcessID="508" ThreadID="624" />
<Channel>Directory Service</Channel>
<Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
<Security UserID="S-1-5-7" />
</System>
<EventData>
<Data>320134b</Data>
<Data>8430</Data>
<Data>Внутренняя ошибка службы каталогов.</Data>
</EventData>
</Event>
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.09.2014 13:24:27
Код события: 4011
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: TNS-DC-02.intec.tns-intec.kz
Описание:
DNS-серверу не удалось добавить или записать в Active Directory обновление имени домена "_gc" в зоне intec.tns-intec.kz. Убедитесь, что Active Directory функционирует нормально и добавьте или обновите имя домена с помощью консоли DNS. Дополнительная отладочная информация об ошибке: "" (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Server-Service" Guid="{71A551F5-C893-4849-886B-B5EC8502641E}" EventSourceName="DNS" />
<EventID Qualifiers="49152">4011</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-09-10T07:24:27.000000000Z" />
<EventRecordID>558</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>DNS Server</Channel>
<Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
<Security />
</System>
<EventData Name="DNS_EVENT_DS_WRITE_FAILED">
<Data Name="param1">_gc</Data>
<Data Name="param2">intec.tns-intec.kz</Data>
<Data Name="param3">
</Data>
<Binary>2A230000</Binary>
</EventData>
</Event>
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.09.2014 13:23:16
Код события: 4000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: TNS-DC-02.intec.tns-intec.kz
Описание:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Server-Service" Guid="{71A551F5-C893-4849-886B-B5EC8502641E}" EventSourceName="DNS" />
<EventID Qualifiers="49152">4000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-09-10T07:23:16.000000000Z" />
<EventRecordID>554</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>DNS Server</Channel>
<Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
<Security />
</System>
<EventData Name="DNS_EVENT_DS_OPEN_FAILED">
<Binary>2D230000</Binary>
</EventData>
</Event>
Имя журнала: Active Directory Web Services
Источник: ADWS
Дата: 10.09.2014 21:30:52
Код события: 1202
Категория задачи:События экземпляра веб-служб Active Directory
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: TNS-DC-02.intec.tns-intec.kz
Описание:
На данном компьютере теперь расположен указанный экземпляр Active Directory, но веб-службам Active Directory не удалось обработать его запросы. Веб-службы Active Directory будут периодически пытаться повторить эту операцию.

Экземпляр Active Directory: NTDS
LDAP-порт экземпляра Active Directory: 389
SSL-порт экземпляра Active Directory: 636

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="ADWS" />
<EventID Qualifiers="49152">1202</EventID>
<Level>2</Level>
<Task>3</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-09-10T15:30:52.000000000Z" />
<EventRecordID>597</EventRecordID>
<Channel>Active Directory Web Services</Channel>
<Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
<Security />
</System>
<EventData>
<Data>NTDS</Data>
<Data>389</Data>
<Data>636</Data>
</EventData>
</Event>
Dcdiag
C:\Users\x.viktor>dcdiag | more

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = TNS-DC-02
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\TNS-DC-02
Запуск проверки: Connectivity
......................... TNS-DC-02 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\TNS-DC-02
Запуск проверки: Advertising
......................... TNS-DC-02 - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... TNS-DC-02 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... TNS-DC-02 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... TNS-DC-02 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникла ошибка. Код события (EventID): 0xC0000466
Время создания: 09/10/2014 21:23:32
Строка события:
Доменным службам Active Directory не удается подключиться к глобальн
ому каталогу.
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 09/10/2014 21:24:31
Строка события:
......................... TNS-DC-02 - не пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... TNS-DC-02 - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
Запуск проверки: NCSecDesc.. TNS-DC-02 - пройдена проверка MachineAccount
......................... TNS-DC-02 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
[TNS-DC-02] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на
вход в сеть
для домена данного компьютера.
......................... TNS-DC-02 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... TNS-DC-02 - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
[Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
Из TNS-DC-01 в TNS-DC-02
Контекст именования: DC=ForestDnsZones,DC=intec,DC=tns-intec,DC=kz
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.

Сбой возник в 2014-09-10 20:53:31.
Последняя успешная операция была в 2014-09-09 17:45:59. После
последней успешной операции было
30 сбоев.
[Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
Из TNS-DC-01 в TNS-DC-02
Контекст именования: DC=DomainDnsZones,DC=intec,DC=tns-intec,DC=kz
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.

Сбой возник в 2014-09-10 20:53:31.
Последняя успешная операция была в 2014-09-09 17:45:59. После
последней успешной операции было
30 сбоев.
ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
Источник TNS-DC-01
Репликация новых изменений по данному пути будет задержана.
Эта проблема будет решена автоматически при следующей периодической
синхронизации.
[Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
Из TNS-DC-01 в TNS-DC-02
Контекст именования:
CN=Schema,CN=Configuration,DC=intec,DC=tns-intec,DC=kz
При репликации возникла ошибка (5):
Отказано в доступе.
Сбой возник в 2014-09-10 20:53:31.
Последняя успешная операция была в 2014-09-09 17:45:59. После
последней успешной операции было
30 сбоев.
[Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
Из TNS-DC-01 в TNS-DC-02
Контекст именования: CN=Configuration,DC=intec,DC=tns-intec,DC=kz
При репликации возникла ошибка (5):
Отказано в доступе.
Сбой возник в 2014-09-10 20:53:31.
Последняя успешная операция была в 2014-09-09 17:45:59. После
последней успешной операции было
30 сбоев.
ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
Источник TNS-DC-01
Репликация новых изменений по данному пути будет задержана.
Эта проблема будет решена автоматически при следующей периодической
синхронизации.
[Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
Из TNS-DC-01 в TNS-DC-02
Контекст именования: DC=intec,DC=tns-intec,DC=kz
При репликации возникла ошибка (5):
Отказано в доступе.
Сбой возник в 2014-09-10 20:53:31.
Последняя успешная операция была в 2014-09-09 17:45:59. После
последней успешной операции было
30 сбоев.
ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
Источник TNS-DC-01
Репликация новых изменений по данному пути будет задержана.
Эта проблема будет решена автоматически при следующей периодической
синхронизации.
......................... TNS-DC-02 - не пройдена проверка
Replications
Запуск проверки: RidManager
......................... TNS-DC-02 - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в TNS-DC-02, ошибка 0x5
"Отказано в доступе."
......................... TNS-DC-02 - не пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x0000168F
Время создания: 09/10/2014 20:39:24
Строка события:
Ошибка при динамическом удалении записи DNS "_ldap._tcp.gc._msdcs.in
tec.tns-intec.kz. 600 IN SRV 0 100 3268 TNS-DC-02.intec.tns-intec.kz." на следую
щем DNS-сервере.
Возникла ошибка. Код события (EventID): 0x0000168F
Время создания: 09/10/2014 20:39:24
Строка события:
Ошибка при динамическом удалении записи DNS "_ldap._tcp.Default-Firs
t-Site-Name._sites.gc._msdcs.intec.tns-intec.kz. 600 IN SRV 0 100 3268 TNS-DC-02
.intec.tns-intec.kz." на следующем DNS-сервере.
Возникла ошибка. Код события (EventID): 0x0000168F
Время создания: 09/10/2014 20:39:24
Строка события:
Ошибка при динамическом удалении записи DNS "gc._msdcs.intec.tns-int
ec.kz. 600 IN A 192.168.1.8" на следующем DNS-сервере.
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 20:40:12
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 20:45:15
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 20:50:18
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 20:55:21
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 21:00:24
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 21:05:27
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникло предупреждение. Код события (EventID): 0x000003FC
Время создания: 09/10/2014 21:08:49
Строка события:
Область 192.168.1.0 уже использована на 94 процентов, свободно IP-ад
ресов 12.
Возникло предупреждение. Код события (EventID): 0x00000560
Время создания: 09/10/2014 21:08:49
Строка события:
Диапазон IP-адресов области 192.168.1.0 распределен на 94*%%; доступ
но IP-адресов: 12.
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 21:10:30
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 21:15:33
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 21:20:35
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "intec.tns-intec.kz.
600 IN A 192.168.1.8" на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.intec.tns
-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на следующем DNS-
сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.Default-F
irst-Site-Name._sites.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.t
ns-intec.kz." на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.e544d20f-
ca91-4160-8d83-77c4813bbad9.domains._msdcs.intec.tns-intec.kz. 600 IN SRV 0 100
389 TNS-DC-02.intec.tns-intec.kz." на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "86d3e9ba-78b7-47e4-9
544-93adb1c434c0._msdcs.intec.tns-intec.kz. 600 IN CNAME TNS-DC-02.intec.tns-int
ec.kz." на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "_kerberos._tcp.dc._m
sdcs.intec.tns-intec.kz. 600 IN SRV 0 100 88 TNS-DC-02.intec.tns-intec.kz." на с
ледующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "_kerberos._tcp.Defau
lt-First-Site-Name._sites.dc._msdcs.intec.tns-intec.kz. 600 IN SRV 0 100 88 TNS-
DC-02.intec.tns-intec.kz." на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.dc._msdcs
.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на след
ующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:20
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.Default-F
irst-Site-Name._sites.dc._msdcs.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-
02.intec.tns-intec.kz." на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_kerberos._tcp.intec
.tns-intec.kz. 600 IN SRV 0 100 88 TNS-DC-02.intec.tns-intec.kz." на следующем D
NS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_kerberos._tcp.Defau
lt-First-Site-Name._sites.intec.tns-intec.kz. 600 IN SRV 0 100 88 TNS-DC-02.inte
c.tns-intec.kz." на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_kerberos._udp.intec
.tns-intec.kz. 600 IN SRV 0 100 88 TNS-DC-02.intec.tns-intec.kz." на следующем D
NS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_kpasswd._tcp.intec.
tns-intec.kz. 600 IN SRV 0 100 464 TNS-DC-02.intec.tns-intec.kz." на следующем D
NS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_kpasswd._udp.intec.
tns-intec.kz. 600 IN SRV 0 100 464 TNS-DC-02.intec.tns-intec.kz." на следующем D
NS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "ForestDnsZones.intec
.tns-intec.kz. 600 IN A 192.168.1.8" на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.ForestDns
Zones.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на
следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.Default-F
irst-Site-Name._sites.ForestDnsZones.intec.tns-intec.kz. 600 IN SRV 0 100 389 TN
S-DC-02.intec.tns-intec.kz." на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "DomainDnsZones.intec
.tns-intec.kz. 600 IN A 192.168.1.8" на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.DomainDns
Zones.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на
следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.Default-F
irst-Site-Name._sites.DomainDnsZones.intec.tns-intec.kz. 600 IN SRV 0 100 389 TN
S-DC-02.intec.tns-intec.kz." на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 09/10/2014 21:24:25
Строка события:
Ошибка при динамической регистрации записи DNS "_ldap._tcp.pdc._msdc
s.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на сле
дующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 21:25:38
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 21:30:41
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
Возникла ошибка. Код события (EventID): 0x0000041F
Время создания: 09/10/2014 21:35:44
Строка события:
Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
......................... TNS-DC-02 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... TNS-DC-02 - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: intec
Запуск проверки: CheckSDRefDom
......................... intec - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... intec - пройдена проверка CrossRefValidation
Выполнение проверок предприятия на: intec.tns-intec.kz
Запуск проверки: LocatorCheck
......................... intec.tns-intec.kz - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... intec.tns-intec.kz - пройдена проверка
Intersite

ejik_off
10-09-2014, 19:56
ipconfig c TNS-DC-01
C:\Users\x.viktor>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : TNS-DC-01
Основной DNS-суффикс . . . . . . : intec.tns-intec.kz
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : intec.tns-intec.kz

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigab
it
Физический адрес. . . . . . . . . : 00-0C-29-16-BA-3D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.7(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.8
192.168.1.7
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{617DF582-A08F-47EE-ACAA-5013E1AA2D11}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

ipconfig c TNS-DC-02
C:\Users\x.viktor>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : TNS-DC-02
Основной DNS-суффикс . . . . . . : intec.tns-intec.kz
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : intec.tns-intec.kz

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : AC-16-2D-70-B8-44
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.8(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.7
192.168.1.8
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{F02B11CB-9C71-40A3-878D-ABCBB23AA613}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

пинги ходят и по имени и по ip с обоих кд

User001
11-09-2014, 09:56
не понятно по какой причине начались проблемы. »
Отмечена запись - старый кд, его я использовал как промежуточное звено. »По-моему, понятно по какой причине.
Сервер, которому принадлежит роль PDC, отключен. »
Сейчас этот кд отключен (странно видимо я забыл его понизить и вывести из домена). »Вы роли FSMO (если были) передали? Покажите кто у вас netdom query fsmo.

ejik_off
11-09-2014, 10:27
По-моему, понятно по какой причине.
Цитата ejik_off:
Сервер, которому принадлежит роль PDC, отключен. »
Так он в сети и пингуется.
Вы роли FSMO (если были) передали »
Конечно
Вот вывод с TNS-DC-01
C:\Users\x.viktor>netdom query fsmo
Хозяин схемы TNS-DC-02.intec.tns-intec.kz
Хозяин именования доменов TNS-DC-02.intec.tns-intec.kz
PDC TNS-DC-02.intec.tns-intec.kz
Диспетчер пула RID TNS-DC-02.intec.tns-intec.kz
Хозяин инфраструктуры TNS-DC-02.intec.tns-intec.kz
Команда выполнена успешно.
На TNS-DC-02 аналогично
Эти сервера были подняты в июне, а сторый кд был отключен после полной репликации. Проблемы начались 9 числа текущего месяца.

User001
11-09-2014, 10:54
Эти сервера были подняты в июне, а сторый кд был отключен после полной репликации. »Проверьте в DNS записи в зоне _msdsc.intec.tns-intec.kz, не указан ли там у вас старый КД. Если есть проблемы, попробуйте dcdiag /fix, возможно, она зарегистрирует часть нужных записей.
Также, давайте dcdiag /test:dns.

ejik_off
11-09-2014, 11:02
Проверьте в DNS записи в зоне _msdsc.intec.tns-intec.kz, не указан ли там у вас старый КД. »
Там присутствует старый кд, но так же есть и оба текущих.
Это с DC-02
C:\Users\x.viktor>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = TNS-DC-02
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\TNS-DC-02
Запуск проверки: Connectivity
......................... TNS-DC-02 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\TNS-DC-02

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... TNS-DC-02 - не пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: intec

Выполнение проверок предприятия на: intec.tns-intec.kz
Запуск проверки: DNS
Результаты проверки контроллеров домена:

Контроллер домена: TNS-DC-02.intec.tns-intec.kz
Домен: intec.tns-intec.kz


TEST: Basic (Basc)
Внимание! У адаптера
[00000010] Broadcom NetXtreme Gigabit Ethernet неверный
DNS-сервер: 192.168.1.8 (TNS-DC-02)
Warning: no DNS RPC connectivity (error or non Microsoft DNS s
erver is running)

Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:

DNS-сервер: 192.168.1.8 (TNS-DC-02)
1 - проверка на данном DNS-сервере не пройдена
Name resolution is not functional. _ldap._tcp.intec.tns-intec.kz.
failed on the DNS server 192.168.1.8

TNS-DC-02 PASS WARN n/a n/a n/a n/a n/a
......................... intec.tns-intec.kz - пройдена проверка DNS
Это DC-01
C:\Users\x.viktor>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = TNS-DC-01
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\TNS-DC-01
Запуск проверки: Connectivity
Узел 4c330cbc-ea76-48e4-8891-f19b85ffef75._msdcs.intec.tns-intec.kz не
удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера
и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте
параметры брандмауэра.
......................... TNS-DC-01 - не пройдена проверка
Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\TNS-DC-01

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... TNS-DC-01 - не пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: intec

Выполнение проверок предприятия на: intec.tns-intec.kz
Запуск проверки: DNS
Результаты проверки контроллеров домена:

Контроллер домена: TNS-DC-01.intec.tns-intec.kz
Домен: intec.tns-intec.kz


TEST: Basic (Basc)
Ошибка: Невозможно подключение LDAP
Внимание! У адаптера
[00000010] Сетевое подключение Intel(R) 82574L Gigabit
неверный DNS-сервер: 192.168.1.8 (<name unavailable>)
Не найдены записи узла (A или AAAA) для данного DC
Warning: no DNS RPC connectivity (error or non Microsoft DNS s
erver is running)

Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:

DNS-сервер: 192.168.1.8 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
Name resolution is not functional. _ldap._tcp.intec.tns-intec.kz.
failed on the DNS server 192.168.1.8

Отчет по результатам проверки DNS:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: intec.tns-intec.kz
TNS-DC-01 PASS FAIL n/a n/a n/a n/a n/a

......................... intec.tns-intec.kz - не пройдена проверка
DNS

User001
11-09-2014, 12:57
Там присутствует старый кд, но так же есть и оба текущих. »А PDC тоже несколько? Пройдитесь по статье How to remove completely orphaned Domain Controller (http://support.microsoft.com/kb/555846).

ejik_off
11-09-2014, 13:25
User001, спасибо за помощь. Сейчас вроде репликация запустилась и оснастка DNS открылась на TNS-DC-02, понаблюдаю за евентами.
помогло сброс паролей на обоих кд netdom resetpwd /server:DC2 /userd:contoso\administrator /passwordd:пароль администратора
Осталось понять что привело к такой ошибки. TNS-DC-01 - вирт машина на платформе VMWare ESXi, TNS-DC-02 - физический сервер. Так вот замечено пока боролся с ошибками, подключался к DC-01 по рдп и за весь период (6-7 часов) раз 5-7 рвалось соединение на 3-5 сек, с этим буду разбираться, возможно пачкорд битый. Но вряд ли это могло стать причиной.

ejik_off
16-09-2014, 07:39
В пятницу еще сыпались ошибки такого характера
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 15.09.2014 9:46:42
Код события: 1977
Категория задачи:Репликация
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: INTEC\TNS-DC-02$
Компьютер: TNS-DC-01.intec.tns-intec.kz
Описание:
Следующий сервер службы каталогов запросил репликацию доступного для записи раздела каталога, отклоненную этим сервером службы каталогов. Запрашивающий сервер службы каталогов не имеет доступа к изменяемой копии этого раздела каталога.

Запрашивающий сервер службы каталогов:
86d3e9ba-78b7-47e4-9544-93adb1c434c0 (tns-dc-02.intec.tns-intec.kz)
Раздел каталога:
DC=intec,DC=tns-intec,DC=kz

Действие пользователя
Если запрашивающий сервер службы каталогов должен иметь доступную для записи копию этого раздела, проверьте право доступа "Репликация - Получение изменений - Все" для дескриптора безопасности этого раздела каталога. Вы также можете получить данное сообщение во время переходного периода после удаления дочернего раздела. Когда сведения об удалении дочернего раздела будут реплицированы по всему лесу, сообщение перестанет появляться.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS Replication" />
<EventID Qualifiers="49152">1977</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>5</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-09-15T03:46:42.511952000Z" />
<EventRecordID>1078</EventRecordID>
<Correlation />
<Execution ProcessID="456" ThreadID="488" />
<Channel>Directory Service</Channel>
<Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
<Security UserID="S-1-5-21-1521604521-4016093352-2431814431-4155" />
</System>
<EventData>
<Data>DC=intec,DC=tns-intec,DC=kz</Data>
<Data>86d3e9ba-78b7-47e4-9544-93adb1c434c0 (tns-dc-02.intec.tns-intec.kz)</Data>
</EventData>
</Event>
и
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 15.09.2014 9:46:42
Код события: 1699
Категория задачи:Репликация
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: INTEC\TNS-DC-02$
Компьютер: TNS-DC-01.intec.tns-intec.kz
Описание:
Локальному серверу службы каталогов не удалось загрузить изменения, запрошенные для следующего раздела каталога. По этой причине не удалось отправить запросы на изменения серверу службы каталогов по следующему сетевому адресу.

Раздел каталога:
DC=intec,DC=tns-intec,DC=kz
Сетевой адрес:
86d3e9ba-78b7-47e4-9544-93adb1c434c0._msdcs.intec.tns-intec.kz
Расширенный код запроса:
0

Дополнительные данные
Значение ошибки:
8453 Доступ к репликации отвергнут.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS Replication" />
<EventID Qualifiers="49152">1699</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>5</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2014-09-15T03:46:42.512838500Z" />
<EventRecordID>1079</EventRecordID>
<Correlation />
<Execution ProcessID="456" ThreadID="488" />
<Channel>Directory Service</Channel>
<Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
<Security UserID="S-1-5-21-1521604521-4016093352-2431814431-4155" />
</System>
<EventData>
<Data>DC=intec,DC=tns-intec,DC=kz</Data>
<Data>86d3e9ba-78b7-47e4-9544-93adb1c434c0._msdcs.intec.tns-intec.kz</Data>
<Data>Доступ к репликации отвергнут.</Data>
<Data>0</Data>
<Data>8453</Data>
<Data>17370531</Data>
</EventData>
</Event>
Решение тут (http://technet.microsoft.com/en-us/library/cc756612(v=ws.10).aspx)
Сейчас в журнале ошибок нет, dcdiag то же не ругается.
User001, Вам еще раз спасибо за помощь!




© OSzone.net 2001-2012