windows 2003 - ошибка 1053

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 31 авг 2005, 10:07

giz
Это не надежность!
У тебя контроллер, выполняющий все роли (кстати Infrastr. Master и GC при наличии более одного контроллера рекомендуется разнести) вылетает и это называется надежность? На остальных двух контроллерах дополнительно что из софта установлено?

Вне зависимости от ответа IMHO опусти сервер о котором идет речь до рядового сервера, предварительно перенеся роли на оставшиеся 2.
2 контроллера в пределах сайта более чем достаточно для обеспечения безотказности.
По моему глубочайшему убеждению надежная структура AD и сетевых служб для одного сайта выглядит так
DC1 (GC, DNS, DHCP, WINS(если нужен))
DC2 (остальные роли, DNS, DHCP(non active))

И никакаого дополнительного софта на контроллерах! Исключение составляет наличие Exchange и отсутствие отдельного железа под него. Тогда Exchange на DC1
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 16
Зарегистрирован: 06 июн 2005, 06:52

Сообщение giz » 31 авг 2005, 10:56

Harry33
на других контроллерах установлен Exchange на одном и MSSQL Server на другом,вся эта система прекрасно работала до начала прошлой недели(она и сейчас робит,только сервак падает). С тем что всё разнести надо я полностью согласен,но на это уйдет куча времени (надо ждать до выходных, производство не остановить) сейчас же на первом месте стоит решение создавшейся проблемы.

Новый участник
Сообщения: 16
Зарегистрирован: 06 июн 2005, 06:52

Сообщение giz » 01 сен 2005, 07:50

Harry33
Я забрал у него все роли,пока он просто контроллер домена WINS,DNS и принсервер на нем ещё поднят DFS. Если я уберу его из контроллеров домена с ними ничего не случится?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 01 сен 2005, 10:42

giz
Dcdiag с него пришли.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 16
Зарегистрирован: 06 июн 2005, 06:52

Сообщение giz » 01 сен 2005, 11:03

Harry33

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\DC1
Starting test: Connectivity
......................... DC1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\DC1
Starting test: Replications
......................... DC1 passed test Replications
Starting test: NCSecDesc
......................... DC1 passed test NCSecDesc
Starting test: NetLogons
......................... DC1 passed test NetLogons
Starting test: Advertising
......................... DC1 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... DC1 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... DC1 passed test RidManager
Starting test: MachineAccount
......................... DC1 passed test MachineAccount
Starting test: Services
......................... DC1 passed test Services
Starting test: ObjectsReplicated
......................... DC1 passed test ObjectsReplicated
Starting test: frssysvol
......................... DC1 passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... DC1 failed test frsevent
Starting test: kccevent
......................... DC1 passed test kccevent
Starting test: systemlog
......................... DC1 passed test systemlog
Starting test: VerifyReferences
......................... DC1 passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : domain
Starting test: CrossRefValidation
......................... domain passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... domain passed test CheckSDRefDom

Running enterprise tests on : domain.ru
Starting test: Intersite
......................... domain.ru passed test Intersite
Starting test: FsmoCheck
......................... domain.ru passed test FsmoCheck

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 01 сен 2005, 12:02

Судя по итогам все более менее.
Проверь по этой статье состояние SYSVOL
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 16
Зарегистрирован: 06 июн 2005, 06:52

Сообщение giz » 01 сен 2005, 13:19

Harry33
вроде сделал всё как написано,в логах ниче не вылезло,что дальше?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 02 сен 2005, 08:00

giz
Посмотри служба File Replication запущена.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 02 сен 2005, 10:54

giz
Дальше снова запусти dcdiag -v
И посмотри все ли впорядке.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 16
Зарегистрирован: 06 июн 2005, 06:52

Сообщение giz » 05 сен 2005, 07:05

Harry33
Проблема решилась и самым простым способом - встроенный брэндмауэр windows :D Стоило только его включить,как сервер перестал вырубаться. Возможно его кто-то из сети тыкал,сетевая активность по 135 4444 и 94 портах была сверх всякой меры,надо искать злодея :ph34r: Не подскажешь какой-нить сетевой анализатор,чтобы вёл журнал всех подключений и попыток подключений?

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19