К списку форумов К списку вопросов
Ошибка при установке Дополнительного контроллера домена
Uzer
05.07.2004 - 13:52
Помогите плиз
Есть сеть 10.10.10.0/24
Контроллер домена 10.10.10.1
при попытке поднятия дополнительного контроллера домена, он подвисает на неопределенное время с "Подготовка сетевых подключений"
Помогите что не так ?
ДНС на Сервере2 был настроен как дополнительный с СЕРВЕРА1
обновления работали
что делать ?
Uzer
1 - 05.07.2004 - 13:53
вот что в логах:
SAM:
12:05
Обеспечена безопасность для учетной записи компьютера CN=server2,OU=Domain Controllers,DC=local. Полное управление операторов встроенных учетных записей (builtin\account) было удалено из дескриптора безопасности данного объекта.
12:05
Контроллер домена приступает к запросу нового пула идентификаторов учетных записей.
и дальше с периодом в 3 минуті
Не удалось инициализировать распределитель идентификаторов учетных записей. Запись данных этого события содержит код ошибки. Система будет пытаться выполнить инициализацию, пока она не будет выполнена успешно, а до тех пор создание учетных записей на этом контроллере домена будет запрещено. Посмотрите другие записи событий SAM в журнале событий, которые могут указывать истинную причину этой ошибки.
Netlogon:
12:05
Не удалось выполнить динамическую регистрацию или отмену регистрации одной или нескольких DNS-записей, поскольку нет доступных DNS-серверов.
Служба репликации
12:05
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьютер SERVER2 не может принять роль контроллера домена, пока этот процесс не будет завершен. Этот системный том станет общим ресурсом под именем SYSVOL.
 
Чтобы проверить наличие общего ресурса SYSVOL, введите:
net share
 
После завершения процесса инициализации службой репликации файлов должен появиться общий ресурс SYSVOL.
 
Для инициализации системного тома требуется некоторое время. Оно зависит от объема данных на системном томе, от наличия других контроллеров домена, и от частоты репликаций между контроллерами доменов.
Uzer
2 - 05.07.2004 - 13:55
ДНС сервер
12:20
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для использования информации службы каталогов и не может работать без доступа к данному каталогу. Для запуска DNS-cервера необходимо дождаться доступа к каталогу. Если DNS-сервер был запущен, а соответствующее событие не отражено в журнале, это означает, что он все еще ждет получения доступа к данному каталогу, чтобы начать работу.
12:35
Этот DRA никогда не завершал полной синхронизации раздела DC=local. Он не будет объявлен как доступный каталог, пока не будет выполнено это условие.
  Этот сервер был недавно установлен из исходного сервера. Проверьте, что исходный сервер доступен и может завершить предоставление данных этому компьютеру.
  Попытка синхронизации будет повторена.
На сервере же:
Неудачная попытка установить связь репликации с параметрами
 Раздел: DC=local
 DN исходного DSA: CN=NTDS Settings,CN= SERVER2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=local
 Адрес исходного DSA: 7f7bdbcd-ca36-42fe-996d-d856dd06ac9b._msdcs.local
 Межсайтовый транспорт (если есть):
 прервана в следующем состоянии:
 Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
 В данных содержится ход состояния. Операция будет повторена.
Корешок
3 - 05.07.2004 - 14:15
Ты эт самое Event ID И Sourse кинь сюда
VadimP
4 - 05.07.2004 - 15:16
> Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
 Ты как проверял, что DNS настроен правильно? NSLookup Server2 при запуске с Server1 отрабатывает?
Uzer
5 - 05.07.2004 - 15:24
вот тоже соответственно в ID:
SAM:
12:05
Тип события: Уведомления
Источник события: SAM
Категория события: Отсутствует
Код события: 16937
0000: 00 00 00 00 ....
12:05
Тип события: Уведомления
Источник события: SAM
Категория события: Отсутствует
Код события: 16651
Данные:
0000: 10 20 00 00 . ..
Тип события: Ошибка
Источник события: SAM
Категория события: Отсутствует
Код события: 16650
Данные:
0000: a7 02 00 c0 §..À
Netlogon:
12:05
Тип события: Предупреждение
Источник события: NETLOGON
Категория события: Отсутствует
Код события: 5781
Данные:
0000: b4 05 00 00 ´...
Служба репликации
12:05
Тип события: Предупреждение
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13565
Uzer
6 - 05.07.2004 - 15:25
ДНС сервер
12:20
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4013
Данные:
0000: f5 25 00 00 õ%..
12:35
Тип события: Уведомления
Источник события: NTDS Replication
Категория события: (5)
Код события: 1557
На сервере же:
Тип события: Предупреждение
Источник события: NTDS KCC
Категория события: Проверка согласованности знаний
Код события: 1265
Данные:
0000: 4c 21 00 00 L!..
Uzer
7 - 05.07.2004 - 15:29
>4: до запуска dcpromo - как nslookup server2 server1 так и nslookup server1 server2 с любой машины в сети работает
после dcpromo DNS служба на СЕРВЕР2 перестает работать
и соответственно
nslookup server2 server1 - проходит
nslookup server1 server2 - уже нет
Uzer
8 - 05.07.2004 - 15:36
Уточнение... настройки сетевушки 2го сервака:
10.10.10.2
шлюз по умолчанию - 10.10.10.1
днс стоял на себ - 127.0.0.1 (сейчас поменял на 10.10.10.1 потому как этот не запускается)
sanyok
9 - 05.07.2004 - 15:52
А какой windos на сервере2 не SP4? У меня что-то похоже в соседнем топике. Ищу виноватых. Впервые поставил SP4 - может он гад?
Uzer
10 - 05.07.2004 - 16:05
и на Сервер1 и на Сервер2 стоят SP4
могут именно в этом быть грабли ?
Андрей
11 - 05.07.2004 - 16:18
7> nslookup server2 server1 - проходит
nslookup server1 server2 - уже нет
--
что ты имел ввиду под этими строчками?
JR
12 - 05.07.2004 - 16:24
В логах сказано, что ДНС в абсенте. Поэтому "кандидат" не видит основной контроллер домена.
Uzer
13 - 05.07.2004 - 16:33
>11
то что перестал работать ДНС На сервере2
>12
каким должен быть режим работы ДНС на сервере2 до установки его в BDC ?
у меня стоял режим "Дополнительный" зоны Локал.
какие настройки сетевого интерфейса на Сервере2 во время установки BDC ?
у меня стоял ДНС на себя, Шлюз на сервер1.
такое ощущение что ДНС пытается интегрироваться в службу каталогов, которая еще не поднялась... :(
JR
14 - 05.07.2004 - 16:43
nslookup <PDC> запущенный на "кандидате" что говорит?, кандидат член домена или в раб группе?
Uzer
15 - 05.07.2004 - 16:51
>14 Сервер2 - член домена
D:\>nslookup server1
Server: server1.local
Address: 10.10.10.1
Name: server1.local
Addresses: 10.10.10.1
Uzer
16 - 05.07.2004 - 18:46
up please
ADmitry
17 - 05.07.2004 - 21:44
выполни на контроллере домена dcdiag, netdiag и ipconfig /all (это на обеих машинках) и результат в студию
Викторррр
18 - 06.07.2004 - 08:38
Насколько я помню, на Сервере2 нужно настроить порядок опроса серверов ДНС. Первым должен опрашиваться PDC DNS, затем - ДНС Сервера2.
PriZrak
19 - 06.07.2004 - 10:23
DNS должен быть не дополнительный, а интегрированный в АД (всё не читал - воблом: много больно)
Uzer
20 - 06.07.2004 - 10:28
>17
DC Diagnosis:
Performing initial setup:
   Done gathering initial info.
Doing initial non skippeable tests
   Testing server: Default-First-Site-Name\SERVER1
      Starting test: Connectivity
         SERVER1's server GUID DNS name could not be resolved to an
         IP address. Check the DNS server, DHCP, server name, etc
         Although the Guid DNS name
couldn't be
         resolved, the server name (Server1.local) resolved to the IP address
         (10.10.29.10) and was pingable. Check that the IP address is
         registered correctly with the DNS server.
         ......................... SERVER1 failed test Connectivity
Doing primary tests
   Testing server: Default-First-Site-Name\SERVER1
      Skipping all tests, because server SERVER1 is
      not responding to directory service requests
   Running enterprise tests on : local
      Starting test: Intersite
         ......................... local passed test Intersite
      Starting test: FsmoCheck
         ......................... local passed test FsmoCheck
PriZrak
21 - 06.07.2004 - 10:29
В свойствах соединения надо указать все DNS какие есть, для резерва, а передачи зон настраивать в свойствах DNS
PriZrak
22 - 06.07.2004 - 10:31
После любых настроек рекомендую запускать netdiag /fix (появляется после установки support tools)
Uzer
23 - 06.07.2004 - 10:34
>17
Netdiag:
то что PASSED опущу
  Computer Name: SERVER1
    DNS Host Name: Server1.local
    System info : Windows 2000 Server (Build 2195)
    Processor : x86 Family 15 Model 2 Stepping 7, GenuineIntel
Netcard queries test . . . . . . . : Passed
Per interface results:
    Adapter : &#9575;юфъы&#9632;ўхэшх яю ыюъры№эющ ёхЄш
        Netcard queries test . . . : Passed
        Host Name. . . . . . . . . : Server1
        IP Address . . . . . . . . : 10.10.10.1
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 10.10.10.100
        Dns Servers. . . . . . . . : 10.10.10.1

........
DNS test . . . . . . . . . . . . . : Failed
          [WARNING] Cannot find a primary authoritative DNS server for the name
            'Server1.local.'. [RCODE_SERVER_FAILURE]
            The name 'Server1.local.' may not be registered in DNS.
          [WARNING] Cannot find a primary authoritative DNS server for the name
            'Server1.local.'. [RCODE_SERVER_FAILURE]
            The name 'Server1.local.' may not be registered in DNS.
       [FATAL] File \config\netlogon.dns contains invalid DNS entries. [FA
TAL] File \config\netlogon.dns contains invalid DNS entries. [FATAL] No DNS s
ervers have the DNS records for this DC registered.
Uzer
24 - 06.07.2004 - 10:35
>17
<SERVER1>
Настройка протокола IP для Windows 2000
        Имя компьютера . . . . . . . . . : Server1
        Основной DNS суффикс . . . . . . : local
        Тип узла . . . . . . . . . . . . : Гибридный
        Включена IP-маршрутизация . . . . : Да
        Доверенный WINS-сервер . . . . . : Нет
        Порядок просмотра суффиксов DNS . : local
Адаптер Ethernet Подключение по локальной сети:
        DNS суффикс этого подключения . . :
        Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
        Физический адрес. . . . . . . . . : 00-07-E9-E7-64-0E
        DHCP разрешен . . . . . . . . . . : Нет
        IP-адрес . . . . . . . . . . . . : 10.10.10.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 10.10.10.100
        DNS-серверы . . . . . . . . . . . : 10.10.10.1

<SERVER2>
Настройка протокола IP для Windows 2000
        Имя компьютера . . . . . . . . . : server2
        Основной DNS суффикс . . . . . . : local
        Тип узла . . . . . . . . . . . . : Гибридный
        Включена IP-маршрутизация . . . . : Да
        Доверенный WINS-сервер . . . . . : Нет
        Порядок просмотра суффиксов DNS . : local
Адаптер Ethernet Подключение по локальной сети 2:
        DNS суффикс этого подключения . . :
        Описание . . . . . . . . . . . . : VIA Rhine II Fast Ethernet Adapter
        Физический адрес. . . . . . . . . : 00-0D-87-8E-6E-A6
        DHCP разрешен . . . . . . . . . . : Нет
        IP-адрес . . . . . . . . . . . . : 10.10.10.2
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 10.10.10.1
        DNS-серверы . . . . . . . . . . . : 10.10.10.1
Uzer
25 - 06.07.2004 - 10:39
Не пойму почему "SERVER1's server GUID DNS name could not be resolved to an IP address." ДНС интегрирован в АД, запись для СЕРВЕР1 имеется
server1 узел 10.10.10.1
nslookup IP-адрес возвращает
PriZrak
26 - 06.07.2004 - 10:45
1. Ты его в АД не забыл авторезировать?
2. У тебя домен называется просто local?
Uzer
27 - 06.07.2004 - 10:53
>26
1. А где его нужно авторизировать ?
2. да
PriZrak
28 - 06.07.2004 - 11:02
1. В оснастке настройки ДНС правой кнопкой по соответствующему ДНС серверу.
2. А у тебя ошибка NETLOGON не пишется в логах?
Uzer
29 - 06.07.2004 - 11:19
>28
1.Не нашел. Поподромнее плиз.
2.Пишет ошибку Нетлогон:
Тип события: Предупреждение
Источник события: NETLOGON
Категория события: Отсутствует
Код события: 5781
Дата: 06.07.2004
Время: 9:14:24
Пользователь: Нет данных
Компьютер: SERVER1
Описание:
Не удалось выполнить динамическую регистрацию или отмену регистрации одной или нескольких DNS-записей, поскольку нет доступных DNS-серверов.
Данные:
0000: 2a 23 00 00 *#..
одна машина в ДНС не прописалась при входе в домен :(
PriZrak
30 - 06.07.2004 - 11:25
Так!!! С тобой всё ясно... Имя домену надо давать типа name.local
Сначала разберись с этим.
http://support.microsoft.com/default.aspx?scid=kb;ru;300684
потом будем подумать дальше.
Uzer
31 - 06.07.2004 - 11:28
Это нововведенная ХР-шка, это вроде не к тому...
PriZrak
32 - 06.07.2004 - 11:30
У тебя записи сервисав в ДНС появились? - Нет!! А до тех пор у тебя АД нормально не пашет. Настрой нармально ДНС на первом КД, потом разбирайся про второй.
r00t
33 - 06.07.2004 - 11:33
У меня кста такие же траблы :(((
Добавил на КД и у себя параметр из (30), вечером ребутну
PriZrak
34 - 06.07.2004 - 11:36
(33) Привет!!! Мы с тобой когда об этом говорили и ты ещё не сделал? Молодец...
Uzer
35 - 06.07.2004 - 11:50
уточнение:
параметр UpdateTopLevelDomainZones нужно добавить в реестр ? у меня такого сейчас нет, как впрочем и AllowSingleLabelDnsDomain.
и если создавать то в какой ветке ?
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters
AllowSingleLabelDnsDomain
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters
UpdateTopLevelDomainZones
так ?
PriZrak
36 - 06.07.2004 - 11:55
Создать заново. для 2к в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters
для 2к3 в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient
читай внимательней http://support.microsoft.com/default.aspx?scid=kb;ru;300684
Uzer
37 - 06.07.2004 - 11:56
10x в обед проверю
ASerega
38 - 06.07.2004 - 12:53
У меня очень похожее было, когда поставил примари контроллер win2k server на машинку с интеловской материнской платой с двумя интегрированными сетевыми, которые были настроены .. конкурентно ? т.е., например, у одной был IP 192.168.0.1, а у другой - 192.168.0.2 ... сервак работал, но дополнительный контроллер домена не ставился ... У Тебя случайно не такая картинка ?
r00t
39 - 06.07.2004 - 13:03
34 - дык просто не до того было =))
Uzer
40 - 06.07.2004 - 15:43
38> нет сетевушка одна
Uzer
41 - 07.07.2004 - 09:33
поменял все как в (36)
Testing server: Default-First-Site-Name\SERVER1
Starting test: Connectivity
* Active Directory LDAP Services Check
SERVER1's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(a538f084-c4dd-4e3f-a8fa-cf1a34c411ef._msdcs.local) couldn't be
resolved, the server name (server1.local) resolved to the IP address
(10.10.10.1) and was pingable. Check that the IP address is
registered correctly with the DNS server.
......................... SERVER1 failed test Connectivity
та же ошибка ДНС осталась :(
может какой другой ключ править ?
PriZrak
42 - 07.07.2004 - 09:58
Это у тебя на каком сервере выдало?
Вот эту оснастку юзал: "Active Directory Sites and Services"?
Uzer
43 - 07.07.2004 - 10:03
это все на сервере1
в оснастке Сайты и службы АД
определена подсеть 10.10.10.0/24
Дефаулт сайт и 2 сервера и транспорты между ними
а вот что на нем выдал netdiag /fix
DNS test . . . . . . . . . . . . . : Failed
          [WARNING] Cannot find a primary authoritative DNS server for the name
            'Server1.local.'. [RCODE_SERVER_FAILURE]
            The name 'Server1.local.' may not be registered in DNS.
          [WARNING] Cannot find a primary authoritative DNS server for the name
            'Server1.local.'. [RCODE_SERVER_FAILURE]
            The name 'Server1.local.' may not be registered in DNS.
    [FATAL] Failed to fix: DC DNS entry local. re-registeration on DNS server '1
0.10.29.10' failed.
блаблабла
и так 10 раз и
    [FATAL] Failed to fix: DC DNS entry _kpasswd._udp.local. re-registeration on
 DNS server '10.10.10.1' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
    [FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for th
is DC on DNS server '10.10.10.1'.
    [FATAL] No DNS servers have the DNS records for this DC registered.
:(
PriZrak
44 - 07.07.2004 - 10:11
1. DNS зоны авторизованы? В оснастке DNS правой кнопкой мышки по именам зон, если есть "авторизовать", щёлкни по этому.
2. Правой кнопкой по имени сервера, если есть "настроить сервер", пройди настройку. Настроенный в ручную сервер это не тоже, что мастером.
3. IPCONFIG /registerdns делал?
Uzer
45 - 07.07.2004 - 10:21
1.Авторизации нигде не видно.
2.Настроить нет, есть свойства, там вроде все нормально - пересылка на провайдера, прослушка на всех интерфейсах и т.д.
3.Сделал жду.
PriZrak
46 - 07.07.2004 - 10:28
Ну 3 врятли, NetDiag скорее всего это уже за тебя сделало.
Логи смотри и ошибки в студию
Uzer
47 - 07.07.2004 - 11:13
в событиях ничего
в dcdiag:
Testing server: Default-First-Site-Name\GSERVER
   Starting test: Connectivity
      GSERVER's server GUID DNS name could not be resolved to an
      IP address. Check the DNS server, DHCP, server name, etc
      Although the Guid DNS name
      (a538f084-c4dd-4e3f-a8fa-cf1a34c411ef._msdcs.local) couldn't be
      resolved, the server name (Gserver.local) resolved to the IP address
      (10.10.29.10) and was pingable. Check that the IP address is
      registered correctly with the DNS server.
      ......................... GSERVER failed test Connectivity
в netdiag :
    Testing DNS
    [WARNING] The DNS entries for this DC are not registered correctly on DNS server '10.10.29.10'. Please wait for 30 minutes for DNS server replication.
    [WARNING] The DNS entries for this DC are not registered correctly on DNS server '194.44.150.98'. Please wait for 30 minutes for DNS server replication.
        [FATAL] No DNS servers have the DNS records for this DC registered.
;( что с этим Guid DNS Name, откуда оно берется, и где его прописать
PriZrak
48 - 07.07.2004 - 11:41
Я не понял это что за адреса там мелькают? ('10.10.29.10' и '194.44.150.98')
Uzer
49 - 07.07.2004 - 11:45
тьфу поменять забыл ну короче 10.10.29.10 это я менял на 10.10.10.1 (сервер1), а 194.44.150.98 это днс моего провайдера
PriZrak
50 - 07.07.2004 - 11:47
icq: 286143940
утв
51 - 07.07.2004 - 16:37
гы
Uzer
52 - 07.07.2004 - 18:07
>51 Это не Гы это Эхх :(
r00t
53 - 07.07.2004 - 18:24
52 - и даже не Эхх, а @@#$#$^%^*^#$@#(^&^$@$!!!
ути
54 - 07.07.2004 - 22:21
это был UP

К списку вопросов на форуме Сети

>>