проблема с глобальным каталогом (AD, Win2003sp1rus)

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
votuanr
Advanced member
Сообщения: 176
Зарегистрирован: 11 янв 2005, 17:15
Откуда: MSK
Контактная информация:

проблема с глобальным каталогом (AD, Win2003sp1rus)

Сообщение votuanr » 15 сен 2005, 10:38

Код: Выделить всё


Domain Controller Diagnosis

Performing initial setup:
   Done gathering initial info.

Doing initial required tests
   
   Testing server: Default-First-Site-Name\1C
      Starting test: Connectivity
         ......................... 1C passed test Connectivity

Doing primary tests
   
   Testing server: Default-First-Site-Name\1C
      Starting test: Replications
         ......................... 1C passed test Replications
      Starting test: NCSecDesc
         ......................... 1C passed test NCSecDesc
      Starting test: NetLogons
         ......................... 1C passed test NetLogons
      Starting test: Advertising
         ......................... 1C passed test Advertising
      Starting test: KnowsOfRoleHolders
         ......................... 1C passed test KnowsOfRoleHolders
      Starting test: RidManager
         ......................... 1C passed test RidManager
      Starting test: MachineAccount
         ......................... 1C passed test MachineAccount
      Starting test: Services
         ......................... 1C passed test Services
      Starting test: ObjectsReplicated
         ......................... 1C passed test ObjectsReplicated
      Starting test: frssysvol
         ......................... 1C passed test frssysvol
      Starting test: frsevent
         ......................... 1C passed test frsevent
      Starting test: kccevent
         ......................... 1C passed test kccevent
      Starting test: systemlog
         ......................... 1C passed test systemlog
      Starting test: VerifyReferences
         ......................... 1C passed test VerifyReferences
   
   Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom
   
   Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom
   
   Running partition tests on : Schema
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom
   
   Running partition tests on : Configuration
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom
   
   Running partition tests on : Lucas
      Starting test: CrossRefValidation
         ......................... Lucas passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Lucas passed test CheckSDRefDom
   
   Running enterprise tests on : Lucas.net
      Starting test: Intersite
         ......................... Lucas.net passed test Intersite
      Starting test: FsmoCheck
         Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
         ......................... Lucas.net failed test FsmoCheck
предыстория:

была сеть с контроллером домена на windows2000 (server), на нем стал сыпаться системный диск. Был поднят второй контроллер (1c), введен в AD, ему были переданы все 5 ролей (судя по логам все репликации прошли успешно). после чего я решил проверить работу без старого контроллера и выключил server. Было вроде все хорошо, я решил включить server чтобы понизить его до рядового сервера, но во время загрузки увидел синий экран с надписями про что, что ошибки на системном диске... в общем поднять я его в течение 30минут не смог....


далее, на другой раздел этого сервера была установлена win2k3, для того, чтобы вернуть все 5 ролей и сделать его основным контроллером домена. В общем, все в обратном порядке. НО 4 роли передались нормально, а вот с пятой проблема. Затем произошла рассинхронизация AD, т.е. добавление например пользователя в одну базу, находило отражение в другой (на другом сервере), но выдавалось сообщение, что базы не синхронизированы и что работа пользователей не может быть нормально продолжена.

чтение статей успеха не принесли (многое было попробовано) после чего я передал назад все роли серверу 1c, и понизил server до рядового сервера.
Но после этого 1с не стал владельцем глобального каталога. Приплыли...

в лог на 1с сыпется вот это

Код: Выделить всё

Тип события:	Предупреждение
Источник события:	SceCli
Категория события:	Отсутствует
Код события:	1202
Дата:		15.09.2005
Время:		10:31:36
Пользователь:		Н/Д
Компьютер:	1C
Описание:
Выполнено распространение политики безопасности с предупреждением. 0x4b8 : Ошибка расширенного типа.

Справка по данному вопросу размещена на веб-узле http://support.microsoft.com. Запросите "troubleshooting 1202 events".

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


Код: Выделить всё

Тип события:	Ошибка
Источник события:	NTDS General
Категория события:	Глобальный каталог 
Код события:	1126
Дата:		15.09.2005
Время:		1:00:25
Пользователь:		NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер:	1C
Описание:
Active Directory не удается подключиться к глобальному каталогу. 
 
Дополнительные данные 
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться. 
Внутренний ID:
3200cd1 
 
Действие пользователя: 
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена.  Для диагностики можно использовать программу NLTEST.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 15 сен 2005, 12:33

я так понял, что сейчас в дереве один контроллер?

votuanr
Advanced member
Сообщения: 176
Зарегистрирован: 11 янв 2005, 17:15
Откуда: MSK
Контактная информация:

Сообщение votuanr » 15 сен 2005, 13:37

да. все 5 ролей  - теперь его. Сделал его глобальным каталогом. Жду.

votuanr
Advanced member
Сообщения: 176
Зарегистрирован: 11 янв 2005, 17:15
Откуда: MSK
Контактная информация:

Сообщение votuanr » 15 сен 2005, 13:42

фуууу....


Теперь этот контроллер домена является глобальным каталогом.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Политика безопасности в объектах групповой политики успешно применена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

votuanr
Advanced member
Сообщения: 176
Зарегистрирован: 11 янв 2005, 17:15
Откуда: MSK
Контактная информация:

Сообщение votuanr » 15 сен 2005, 13:44

RTFM, короче.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 15 сен 2005, 17:29

votuanr писал(а):RTFM, короче.
Вообще-то если есть такие проблемы с синхронизацией каталогов и ролей, обычно помогает ntdsutil. Удачи.

votuanr
Advanced member
Сообщения: 176
Зарегистрирован: 11 янв 2005, 17:15
Откуда: MSK
Контактная информация:

Сообщение votuanr » 15 сен 2005, 17:53

он, вместе с оснасткой AD domain and sites и помог.

Ответить

Вернуться в «Серверы - ПО, Windows система, приложения.»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 9 гостей