Показать полную графическую версию : [решено] Помогите разобраться с AD windosw server 2012 R2
Telepuzik
19-11-2015, 00:04
Сделал, »
Во сколько примерно выполняли эти действия, позже чем появились записи об ошибках или нет?
Сделал, »[/q]
WINS-адрес партнера: server2014
IP-адрес партнера: 192.168.4.3 »[/q]
Зачем Вам в сети WINS?
Ждите сутки потом запускайте dcdiag /v /a и смотрите какие ошибки остались и остались ли.
mik_kovrov
19-11-2015, 09:09
Во сколько примерно выполняли эти действия, позже чем появились записи об ошибках или нет? »
да позже выполнялись
Зачем Вам в сети WINS? »
он ненужен остался после экспериментов, хотел убрать вмести со старым контроллером
mik_kovrov
20-11-2015, 09:06
Ждите сутки потом запускайте dcdiag /v /a и смотрите какие ошибки остались и остались ли. »
Ошибки репликации все равно остались. ,брендмауэр отключен на всех кд к 135 порту telnet цепляется, в чем же проблема?
mik_kovrov
23-11-2015, 09:10
Все проблема с репликацией тоже решилась, буду передавать роли и понижать старый кд до обычного, по результату отпишусь
Telepuzik
23-11-2015, 12:36
Все проблема с репликацией тоже решилась »
Проблема ушла сама или что то сделали??
mik_kovrov
23-11-2015, 15:27
Проблема ушла сама или что то сделали?? »
В папке C:\Windows\SYSVOL\sysvol\office1.***.ru\Policies обнаружил следы работы вируса, ярлычки вместо папок с политиками, исправил и через какое то время ошибка репликации пропала.
mik_kovrov
24-11-2015, 15:47
Роли FSMO передал ADOF-02 , но понизить старый кд SERVER2014 до рядового штатными средствами не удается вот ошибка
Telepuzik
24-11-2015, 15:57
ошибка »
В журнале какая ошибка регистрируется?
mik_kovrov
24-11-2015, 16:08
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 24.11.2015 15:35:09
Код события: 2022
Категория задачи:Репликация
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: server2014.office1.****.ru
Описание:
Роли хозяина операций, выполняемые этим сервером службы каталогов, не удалось передать следующему удаленному серверу службы каталогов.
Удаленный сервер службы каталогов:
\\ADOF-01.office1.****.ru
Это не позволяет ликвидировать этот сервер службы каталогов.
Действие пользователя
Выясните, почему удаленный сервер службы каталогов не может принять роли хозяина операций, либо вручную передайте все роли, выполняемые этим сервером службы каталогов, удаленному серверу службы каталогов. Затем снова попробуйте ликвидировать этот сервер службы каталогов.
Дополнительные данные
Значение ошибки:
5005 В службе каталогов утеряна обязательная информация и невозможно определить владельца передаваемых монопольных операций (FSMO).
Расширенное значение ошибки:
0
Внутренний ID:
321134b
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS Replication" />
<EventID Qualifiers="49152">2022</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>5</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2015-11-24T12:35:09.643409900Z" />
<EventRecordID>10333</EventRecordID>
<Correlation />
<Execution ProcessID="716" ThreadID="4336" />
<Channel>Directory Service</Channel>
<Computer>server2014.office1.****.ru</Computer>
<Security UserID="S-1-5-7" />
</System>
<EventData>
<Data>\\ADOF-01.office1.****.ru</Data>
<Data>В службе каталогов утеряна обязательная информация и невозможно определить владельца передаваемых монопольных операций (FSMO).</Data>
<Data>0</Data>
<Data>5005</Data>
<Data>321134b</Data>
</EventData>
</Event>
но роли переданы ADOF-02 и netdom query fsmo на всех кд это подтверждает, и передача без ошибок прошла, а он считает по прежнему что эта роль его?
Telepuzik
24-11-2015, 16:27
Компьютер: server2014.office1.****.ru »
Покажите вывод команд dcdiag /v /a и dcdiag /test:DNS /a c КД server2014.
mik_kovrov
24-11-2015, 16:47
вывод команд dcdiag /v /a и dcdiag /test:DNS /a c КД server2014. »
mik_kovrov
24-11-2015, 17:04
Роли передавал с помощью оснасток может вернуть назад и передать через NTDSUTIL.EXE ?
Telepuzik
24-11-2015, 17:14
Роли передавал с помощью оснасток может вернуть назад и передать через NTDSUTIL.EXE ? »
Скорее всего это не поможет. Посмотрите статью DCPROMO demotion fails if unable to contact the DNS infrastructure master (https://support.microsoft.com/en-us/kb/2694933) что у Вас задано для атрибута fsMORoleOwner?
mik_kovrov
25-11-2015, 09:59
то у Вас задано для атрибута fsMORoleOwner? »
там значение <не задано>
Telepuzik
25-11-2015, 10:07
там значение <не задано> »
Пропищите ссылку на сервер которой владеет ролью Infrastructure master.
mik_kovrov
25-11-2015, 11:44
Понизил server2014 до рядового, при понижении написал только что делегирование удалить не может, но домен снова не работает, шары недоступны, защита использующая DCOM снова не работает
Telepuzik
25-11-2015, 11:47
но домен снова не работает, шары недоступны »
Вывод dcdiag /v /a с любого оставшегося КД покажите.
mik_kovrov
25-11-2015, 12:06
Вывод dcdiag /v /a с любого оставшегося КД покажите. »
Telepuzik
25-11-2015, 12:26
mik_kovrov,
1. Скрин консоли DFS Management раздела Replication->Domain System Volume покажите.
2. У Вас на DNS серверах обратная зона создана?
3. Вывод команд dnscmd /info и dnscmd /zoneinfo <имя вашего домена> с обоих КД покажите.
mik_kovrov
25-11-2015, 14:15
1. Скрин консоли DFS Management раздела Replication->Domain System Volume покажите. »
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC