![]() |
![]() |
Uzer 05.07.2004 - 13:52 |
Помогите плиз Есть сеть 10.10.10.0/24 Контроллер домена 10.10.10.1 при попытке поднятия дополнительного контроллера домена, он подвисает на неопределенное время с "Подготовка сетевых подключений" Помогите что не так ? ДНС на Сервере2 был настроен как дополнительный с СЕРВЕРА1 обновления работали что делать ? |
Uzer 1 - 05.07.2004 - 13:53 |
вот что в логах: SAM: 12:05 Обеспечена безопасность для учетной записи компьютера CN=server2,OU=Domain Controllers,DC=local. Полное управление операторов встроенных учетных записей (builtin\account) было удалено из дескриптора безопасности данного объекта. 12:05 Контроллер домена приступает к запросу нового пула идентификаторов учетных записей. и дальше с периодом в 3 минуті Не удалось инициализировать распределитель идентификаторов учетных записей. Запись данных этого события содержит код ошибки. Система будет пытаться выполнить инициализацию, пока она не будет выполнена успешно, а до тех пор создание учетных записей на этом контроллере домена будет запрещено. Посмотрите другие записи событий SAM в журнале событий, которые могут указывать истинную причину этой ошибки. Netlogon: 12:05 Не удалось выполнить динамическую регистрацию или отмену регистрации одной или нескольких DNS-записей, поскольку нет доступных DNS-серверов. Служба репликации 12:05 Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьютер SERVER2 не может принять роль контроллера домена, пока этот процесс не будет завершен. Этот системный том станет общим ресурсом под именем SYSVOL. Чтобы проверить наличие общего ресурса SYSVOL, введите: net share После завершения процесса инициализации службой репликации файлов должен появиться общий ресурс SYSVOL. Для инициализации системного тома требуется некоторое время. Оно зависит от объема данных на системном томе, от наличия других контроллеров домена, и от частоты репликаций между контроллерами доменов. |
Uzer 2 - 05.07.2004 - 13:55 |
ДНС сервер 12:20 DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для использования информации службы каталогов и не может работать без доступа к данному каталогу. Для запуска DNS-cервера необходимо дождаться доступа к каталогу. Если DNS-сервер был запущен, а соответствующее событие не отражено в журнале, это означает, что он все еще ждет получения доступа к данному каталогу, чтобы начать работу. 12:35 Этот DRA никогда не завершал полной синхронизации раздела DC=local. Он не будет объявлен как доступный каталог, пока не будет выполнено это условие. Этот сервер был недавно установлен из исходного сервера. Проверьте, что исходный сервер доступен и может завершить предоставление данных этому компьютеру. Попытка синхронизации будет повторена. На сервере же: Неудачная попытка установить связь репликации с параметрами Раздел: DC=local DN исходного DSA: CN=NTDS Settings,CN= SERVER2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=local Адрес исходного DSA: 7f7bdbcd-ca36-42fe-996d-d856dd06ac9b._msdcs.local Межсайтовый транспорт (если есть): прервана в следующем состоянии: Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS. В данных содержится ход состояния. Операция будет повторена. |
Корешок 3 - 05.07.2004 - 14:15 | Ты эт самое Event ID И Sourse кинь сюда |
VadimP 4 - 05.07.2004 - 15:16 |
> Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS. Ты как проверял, что DNS настроен правильно? NSLookup Server2 при запуске с Server1 отрабатывает? |
Uzer 5 - 05.07.2004 - 15:24 |
вот тоже соответственно в ID: SAM: 12:05 Тип события: Уведомления Источник события: SAM Категория события: Отсутствует Код события: 16937 0000: 00 00 00 00 .... 12:05 Тип события: Уведомления Источник события: SAM Категория события: Отсутствует Код события: 16651 Данные: 0000: 10 20 00 00 . .. Тип события: Ошибка Источник события: SAM Категория события: Отсутствует Код события: 16650 Данные: 0000: a7 02 00 c0 §..À Netlogon: 12:05 Тип события: Предупреждение Источник события: NETLOGON Категория события: Отсутствует Код события: 5781 Данные: 0000: b4 05 00 00 ´... Служба репликации 12:05 Тип события: Предупреждение Источник события: NtFrs Категория события: Отсутствует Код события: 13565 |
Uzer 6 - 05.07.2004 - 15:25 |
ДНС сервер 12:20 Тип события: Предупреждение Источник события: DNS Категория события: Отсутствует Код события: 4013 Данные: 0000: f5 25 00 00 õ%.. 12:35 Тип события: Уведомления Источник события: NTDS Replication Категория события: (5) Код события: 1557 На сервере же: Тип события: Предупреждение Источник события: NTDS KCC Категория события: Проверка согласованности знаний Код события: 1265 Данные: 0000: 4c 21 00 00 L!.. |
Uzer 7 - 05.07.2004 - 15:29 |
>4: до запуска dcpromo - как nslookup server2 server1 так и nslookup server1 server2 с любой машины в сети работает после dcpromo DNS служба на СЕРВЕР2 перестает работать и соответственно nslookup server2 server1 - проходит nslookup server1 server2 - уже нет |
Uzer 8 - 05.07.2004 - 15:36 |
Уточнение... настройки сетевушки 2го сервака: 10.10.10.2 шлюз по умолчанию - 10.10.10.1 днс стоял на себ - 127.0.0.1 (сейчас поменял на 10.10.10.1 потому как этот не запускается) |
sanyok 9 - 05.07.2004 - 15:52 | А какой windos на сервере2 не SP4? У меня что-то похоже в соседнем топике. Ищу виноватых. Впервые поставил SP4 - может он гад? |
Uzer 10 - 05.07.2004 - 16:05 |
и на Сервер1 и на Сервер2 стоят SP4 могут именно в этом быть грабли ? |
Андрей 11 - 05.07.2004 - 16:18 |
7> nslookup server2 server1 - проходит nslookup server1 server2 - уже нет -- что ты имел ввиду под этими строчками? |
JR 12 - 05.07.2004 - 16:24 | В логах сказано, что ДНС в абсенте. Поэтому "кандидат" не видит основной контроллер домена. |
Uzer 13 - 05.07.2004 - 16:33 |
>11 то что перестал работать ДНС На сервере2 >12 каким должен быть режим работы ДНС на сервере2 до установки его в BDC ? у меня стоял режим "Дополнительный" зоны Локал. какие настройки сетевого интерфейса на Сервере2 во время установки BDC ? у меня стоял ДНС на себя, Шлюз на сервер1. такое ощущение что ДНС пытается интегрироваться в службу каталогов, которая еще не поднялась... :( |
JR 14 - 05.07.2004 - 16:43 | nslookup <PDC> запущенный на "кандидате" что говорит?, кандидат член домена или в раб группе? |
Uzer 15 - 05.07.2004 - 16:51 |
>14 Сервер2 - член домена D:\>nslookup server1 Server: server1.local Address: 10.10.10.1 Name: server1.local Addresses: 10.10.10.1 |
Uzer 16 - 05.07.2004 - 18:46 | up please |
ADmitry 17 - 05.07.2004 - 21:44 | выполни на контроллере домена dcdiag, netdiag и ipconfig /all (это на обеих машинках) и результат в студию |
Викторррр 18 - 06.07.2004 - 08:38 | Насколько я помню, на Сервере2 нужно настроить порядок опроса серверов ДНС. Первым должен опрашиваться PDC DNS, затем - ДНС Сервера2. |
PriZrak 19 - 06.07.2004 - 10:23 | DNS должен быть не дополнительный, а интегрированный в АД (всё не читал - воблом: много больно) |
Uzer 20 - 06.07.2004 - 10:28 |
>17 DC Diagnosis: Performing initial setup: Done gathering initial info. Doing initial non skippeable tests Testing server: Default-First-Site-Name\SERVER1 Starting test: Connectivity SERVER1's server GUID DNS name could not be resolved to an IP address. Check the DNS server, DHCP, server name, etc Although the Guid DNS name couldn't be resolved, the server name (Server1.local) resolved to the IP address (10.10.29.10) and was pingable. Check that the IP address is registered correctly with the DNS server. ......................... SERVER1 failed test Connectivity Doing primary tests Testing server: Default-First-Site-Name\SERVER1 Skipping all tests, because server SERVER1 is not responding to directory service requests Running enterprise tests on : local Starting test: Intersite ......................... local passed test Intersite Starting test: FsmoCheck ......................... local passed test FsmoCheck |
PriZrak 21 - 06.07.2004 - 10:29 | В свойствах соединения надо указать все DNS какие есть, для резерва, а передачи зон настраивать в свойствах DNS |
PriZrak 22 - 06.07.2004 - 10:31 | После любых настроек рекомендую запускать netdiag /fix (появляется после установки support tools) |
Uzer 23 - 06.07.2004 - 10:34 |
>17 Netdiag: то что PASSED опущу Computer Name: SERVER1 DNS Host Name: Server1.local System info : Windows 2000 Server (Build 2195) Processor : x86 Family 15 Model 2 Stepping 7, GenuineIntel Netcard queries test . . . . . . . : Passed Per interface results: Adapter : ╧юфъы■ўхэшх яю ыюъры№эющ ёхЄш Netcard queries test . . . : Passed Host Name. . . . . . . . . : Server1 IP Address . . . . . . . . : 10.10.10.1 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : 10.10.10.100 Dns Servers. . . . . . . . : 10.10.10.1 ........ DNS test . . . . . . . . . . . . . : Failed [WARNING] Cannot find a primary authoritative DNS server for the name 'Server1.local.'. [RCODE_SERVER_FAILURE] The name 'Server1.local.' may not be registered in DNS. [WARNING] Cannot find a primary authoritative DNS server for the name 'Server1.local.'. [RCODE_SERVER_FAILURE] The name 'Server1.local.' may not be registered in DNS. [FATAL] File \config\netlogon.dns contains invalid DNS entries. [FA TAL] File \config\netlogon.dns contains invalid DNS entries. [FATAL] No DNS s ervers have the DNS records for this DC registered. |
Uzer 24 - 06.07.2004 - 10:35 |
>17 <SERVER1> Настройка протокола IP для Windows 2000 Имя компьютера . . . . . . . . . : Server1 Основной DNS суффикс . . . . . . : local Тип узла . . . . . . . . . . . . : Гибридный Включена IP-маршрутизация . . . . : Да Доверенный WINS-сервер . . . . . : Нет Порядок просмотра суффиксов DNS . : local Адаптер Ethernet Подключение по локальной сети: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti on Физический адрес. . . . . . . . . : 00-07-E9-E7-64-0E DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 10.10.10.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 10.10.10.100 DNS-серверы . . . . . . . . . . . : 10.10.10.1 <SERVER2> Настройка протокола IP для Windows 2000 Имя компьютера . . . . . . . . . : server2 Основной DNS суффикс . . . . . . : local Тип узла . . . . . . . . . . . . : Гибридный Включена IP-маршрутизация . . . . : Да Доверенный WINS-сервер . . . . . : Нет Порядок просмотра суффиксов DNS . : local Адаптер Ethernet Подключение по локальной сети 2: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : VIA Rhine II Fast Ethernet Adapter Физический адрес. . . . . . . . . : 00-0D-87-8E-6E-A6 DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 10.10.10.2 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 10.10.10.1 DNS-серверы . . . . . . . . . . . : 10.10.10.1 |
Uzer 25 - 06.07.2004 - 10:39 |
Не пойму почему "SERVER1's server GUID DNS name could not be resolved to an IP address." ДНС интегрирован в АД, запись для СЕРВЕР1 имеется server1 узел 10.10.10.1 nslookup IP-адрес возвращает |
PriZrak 26 - 06.07.2004 - 10:45 |
1. Ты его в АД не забыл авторезировать? 2. У тебя домен называется просто local? |
Uzer 27 - 06.07.2004 - 10:53 |
>26 1. А где его нужно авторизировать ? 2. да |
PriZrak 28 - 06.07.2004 - 11:02 |
1. В оснастке настройки ДНС правой кнопкой по соответствующему ДНС серверу. 2. А у тебя ошибка NETLOGON не пишется в логах? |
Uzer 29 - 06.07.2004 - 11:19 |
>28 1.Не нашел. Поподромнее плиз. 2.Пишет ошибку Нетлогон: Тип события: Предупреждение Источник события: NETLOGON Категория события: Отсутствует Код события: 5781 Дата: 06.07.2004 Время: 9:14:24 Пользователь: Нет данных Компьютер: SERVER1 Описание: Не удалось выполнить динамическую регистрацию или отмену регистрации одной или нескольких DNS-записей, поскольку нет доступных DNS-серверов. Данные: 0000: 2a 23 00 00 *#.. одна машина в ДНС не прописалась при входе в домен :( |
PriZrak 30 - 06.07.2004 - 11:25 |
Так!!! С тобой всё ясно... Имя домену надо давать типа name.local Сначала разберись с этим. http://support.microsoft.com/default.aspx?scid=kb;ru;300684 потом будем подумать дальше. |
Uzer 31 - 06.07.2004 - 11:28 | Это нововведенная ХР-шка, это вроде не к тому... |
PriZrak 32 - 06.07.2004 - 11:30 | У тебя записи сервисав в ДНС появились? - Нет!! А до тех пор у тебя АД нормально не пашет. Настрой нармально ДНС на первом КД, потом разбирайся про второй. |
r00t 33 - 06.07.2004 - 11:33 |
У меня кста такие же траблы :((( Добавил на КД и у себя параметр из (30), вечером ребутну |
PriZrak 34 - 06.07.2004 - 11:36 | (33) Привет!!! Мы с тобой когда об этом говорили и ты ещё не сделал? Молодец... |
Uzer 35 - 06.07.2004 - 11:50 |
уточнение: параметр UpdateTopLevelDomainZones нужно добавить в реестр ? у меня такого сейчас нет, как впрочем и AllowSingleLabelDnsDomain. и если создавать то в какой ветке ? HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters AllowSingleLabelDnsDomain HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters UpdateTopLevelDomainZones так ? |
PriZrak 36 - 06.07.2004 - 11:55 |
Создать заново. для 2к в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DnsCache\Parameters для 2к3 в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient читай внимательней http://support.microsoft.com/default.aspx?scid=kb;ru;300684 |
Uzer 37 - 06.07.2004 - 11:56 | 10x в обед проверю |
ASerega 38 - 06.07.2004 - 12:53 | У меня очень похожее было, когда поставил примари контроллер win2k server на машинку с интеловской материнской платой с двумя интегрированными сетевыми, которые были настроены .. конкурентно ? т.е., например, у одной был IP 192.168.0.1, а у другой - 192.168.0.2 ... сервак работал, но дополнительный контроллер домена не ставился ... У Тебя случайно не такая картинка ? |
r00t 39 - 06.07.2004 - 13:03 | 34 - дык просто не до того было =)) |
Uzer 40 - 06.07.2004 - 15:43 | 38> нет сетевушка одна |
Uzer 41 - 07.07.2004 - 09:33 |
поменял все как в (36) Testing server: Default-First-Site-Name\SERVER1 Starting test: Connectivity * Active Directory LDAP Services Check SERVER1's server GUID DNS name could not be resolved to an IP address. Check the DNS server, DHCP, server name, etc Although the Guid DNS name (a538f084-c4dd-4e3f-a8fa-cf1a34c411ef._msdcs.local) couldn't be resolved, the server name (server1.local) resolved to the IP address (10.10.10.1) and was pingable. Check that the IP address is registered correctly with the DNS server. ......................... SERVER1 failed test Connectivity та же ошибка ДНС осталась :( может какой другой ключ править ? |
PriZrak 42 - 07.07.2004 - 09:58 |
Это у тебя на каком сервере выдало? Вот эту оснастку юзал: "Active Directory Sites and Services"? |
Uzer 43 - 07.07.2004 - 10:03 |
это все на сервере1 в оснастке Сайты и службы АД определена подсеть 10.10.10.0/24 Дефаулт сайт и 2 сервера и транспорты между ними а вот что на нем выдал netdiag /fix DNS test . . . . . . . . . . . . . : Failed [WARNING] Cannot find a primary authoritative DNS server for the name 'Server1.local.'. [RCODE_SERVER_FAILURE] The name 'Server1.local.' may not be registered in DNS. [WARNING] Cannot find a primary authoritative DNS server for the name 'Server1.local.'. [RCODE_SERVER_FAILURE] The name 'Server1.local.' may not be registered in DNS. [FATAL] Failed to fix: DC DNS entry local. re-registeration on DNS server '1 0.10.29.10' failed. блаблабла и так 10 раз и [FATAL] Failed to fix: DC DNS entry _kpasswd._udp.local. re-registeration on DNS server '10.10.10.1' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for th is DC on DNS server '10.10.10.1'. [FATAL] No DNS servers have the DNS records for this DC registered. :( |
PriZrak 44 - 07.07.2004 - 10:11 |
1. DNS зоны авторизованы? В оснастке DNS правой кнопкой мышки по именам зон, если есть "авторизовать", щёлкни по этому. 2. Правой кнопкой по имени сервера, если есть "настроить сервер", пройди настройку. Настроенный в ручную сервер это не тоже, что мастером. 3. IPCONFIG /registerdns делал? |
Uzer 45 - 07.07.2004 - 10:21 |
1.Авторизации нигде не видно. 2.Настроить нет, есть свойства, там вроде все нормально - пересылка на провайдера, прослушка на всех интерфейсах и т.д. 3.Сделал жду. |
PriZrak 46 - 07.07.2004 - 10:28 |
Ну 3 врятли, NetDiag скорее всего это уже за тебя сделало. Логи смотри и ошибки в студию |
Uzer 47 - 07.07.2004 - 11:13 |
в событиях ничего в dcdiag: Testing server: Default-First-Site-Name\GSERVER Starting test: Connectivity GSERVER's server GUID DNS name could not be resolved to an IP address. Check the DNS server, DHCP, server name, etc Although the Guid DNS name (a538f084-c4dd-4e3f-a8fa-cf1a34c411ef._msdcs.local) couldn't be resolved, the server name (Gserver.local) resolved to the IP address (10.10.29.10) and was pingable. Check that the IP address is registered correctly with the DNS server. ......................... GSERVER failed test Connectivity в netdiag : Testing DNS [WARNING] The DNS entries for this DC are not registered correctly on DNS server '10.10.29.10'. Please wait for 30 minutes for DNS server replication. [WARNING] The DNS entries for this DC are not registered correctly on DNS server '194.44.150.98'. Please wait for 30 minutes for DNS server replication. [FATAL] No DNS servers have the DNS records for this DC registered. ;( что с этим Guid DNS Name, откуда оно берется, и где его прописать |
PriZrak 48 - 07.07.2004 - 11:41 | Я не понял это что за адреса там мелькают? ('10.10.29.10' и '194.44.150.98') |
Uzer 49 - 07.07.2004 - 11:45 | тьфу поменять забыл ну короче 10.10.29.10 это я менял на 10.10.10.1 (сервер1), а 194.44.150.98 это днс моего провайдера |
PriZrak 50 - 07.07.2004 - 11:47 | icq: 286143940 |
утв 51 - 07.07.2004 - 16:37 | гы |
Uzer 52 - 07.07.2004 - 18:07 | >51 Это не Гы это Эхх :( |
r00t 53 - 07.07.2004 - 18:24 | 52 - и даже не Эхх, а @@#$#$^%^*^#$@#(^&^$@$!!! |
ути 54 - 07.07.2004 - 22:21 | это был UP |