Active Directory

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 май 2004, 13:31

SteAltH
Так тебе не сам сервис пак нужет а support tools для него, смотришь в свойствах системы какой стоит SP и скачиваешь support tools для него. после этого можно просто не устанавливая достать из него эти утилиты и запустить чтобы посмотреть что и как.

Цитата
Да не то, чтобы ругается, просто говорит, что системе не удалось найти указанный путь...
[/quote]


Так ошибка в Event Log какая идет при этом ?
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Аватара пользователя
Сообщения: 80
Зарегистрирован: 19 май 2004, 13:09
Откуда: Томск

Сообщение SteAltH » 20 май 2004, 15:20

Один хрен!

Операция не выполнена по следующей причине: Не удалось изменить необходимые свойства компьютера для учетной записи компьютера ADMIN1$
"Отказано в доступе. "

Про политику безопастности ЕВЕНТ Лог вообще ничего не пишет, как выскакивает ошибка, мол не найден путь и всё! ХЗ чё за гон!

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 май 2004, 15:34

SteAltH
Не пишет ? А у тебя аудит то включен безопасности и событий что бы писал ?
Правильно заданный вопрос - это уже половина ответа.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 20 май 2004, 15:37


Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 май 2004, 15:47

SteAltH
Как мне кажется проблема началась именно из за некоректрного удаления второго контролера из АД.
Действия запусти остнастку Сайты и службы и проверь не осталось ли там упоминание о втором контролере (умершем) если да удалить.
После этого прогнать dcdiag заново (вот зря ты от сюда его лог удалил :huh:)
Судя по второй ошибке которую я там заметил у тебя зачем то остановлены некоторые службы плюс скорее всего из за ошибки репликации не правильно отпределяется держатель Глобального каталога.

Обязательно включит полный аудит событий для EventLog и уже исходя из ошибок начинать их устранять.
Правильно заданный вопрос - это уже половина ответа.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 20 май 2004, 18:02

Я даже не сомневаюсь, что проблемы начались после падения контроллера.
А потом кто-то захотел зайти в полипси и поссмотреть как там GP и нажал типа Change to .... Когда был вопрос что политики нет. Теперь не одна из политик не работает.

Вообщем смысл в том чтобы убрать все ссылки о погибшем контроллере, также посмотреть не он ли случайно жозяин глобального каталога.

Потом нужно делать GP recover. Поссмотри на http://support.microsoft.com, пока ссылки конкретной дать не могу.

Пользователь
Аватара пользователя
Сообщения: 80
Зарегистрирован: 19 май 2004, 13:09
Откуда: Томск

Сообщение SteAltH » 21 май 2004, 06:59

DCDIAG:
Starting test: frssysvol
Error: No record of File Replication System, SYSVOL started.
The Active Directory may be prevented from starting.
There are errors after the SYSVOL has been shared.
The SYSVOL can prevent the AD from starting.
......................... DYNAMIC1 passed test frssysvol
Starting test: kccevent
......................... DYNAMIC1 passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x00002751
Time Generated: 05/21/2004 09:17:38
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00002751
Time Generated: 05/21/2004 09:17:38
(Event String could not be retrieved)
......................... DYNAMIC1 failed test systemlog

С аудитами чё-то не разобрался, вроде всё включено, на самом деле я толком незнаю чё где смотреть :rolleyes:

Упоминание о упавшем контроллере вроде нигде не остались, ещё лог ругается примерно так:
USERENV:
Клиентское расширение Security групповой политики передало флаги (17) и возвратило код ошибки (13).
SceCli:
Выполнено распространение политики безопасности с предупреждением. 0xd : Недопустимые данные.
Дополнительные сведения содержатся в разделе "Устранение неполадок" справки по безопасности.

К сожалению доступ к сайту майкрософта не имею.

Пользователь
Аватара пользователя
Сообщения: 80
Зарегистрирован: 19 май 2004, 13:09
Откуда: Томск

Сообщение SteAltH » 21 май 2004, 07:11

Т.е. как я понимаю либо система не может достучаться до этого сисвола, либо его вообще перенесли куда-то, чтоли?

А про евенты, это скорей всего из-за политик безопастности?

P.S. Понимаю, что в винде нифига не понимаю :unsure:

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 май 2004, 11:37

SteAltH
Аудит включается на самом сервере естественно
Локальные пролитики далее Local Policy--Audit Policy
и там включаешь аудит на нужные тебе события, в твоем случае ябы пока включил на все.

По поводу упоминаний о умершем контролере
из того же support tools запусти утилиту adsiedit
Цитата
Внимание !!!
действие этой утилиты не имеет отката, поэтому обращаться крайне осторожно, перед использованием ОБЯЗАТЕЛЬНО сделать бэкап системы на случай отката.
[/quote]

И с помощью неё уже проверь не осталось ли записей о старом контролере и если да то удали их.

На всякий случай прочитай Удаление данных из Active Directory после неудачного понижения роли контроллера домена
И на всякий случай это Как просматривать и передавать роли FSMO с помощью графического интерфейса пользователя и проверь что все роли у темя сейчас на оставшемся контролере.

И кстати проверь нет ли записей о старом контролере в ДНС они там тоже не нужны.

По поводу An Error Event occured проверька на всякий случай свойства EventLog у тебя при переполнении там запись разрешена ? если нет то ошибок новых не увидишь пока старые не сотрешь ;-)
Правильно заданный вопрос - это уже половина ответа.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 май 2004, 12:41

В догонку, проверь вообще что там у тебя с репликациями.
В том же support tools есть две прекрасные утилиты для этого ;) я думаю ты их по названию сразу поймешь B)
Правильно заданный вопрос - это уже половина ответа.

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34