Не могу поднять 2-й domain controller после сбоя

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 02 мар 2006, 13:32

Сообщение SergeyN » 02 мар 2006, 13:37

Добрый день, Коллеги!

помогите решить проблему:

до аппаратного сбоя было:
PDC (Active Directory(operations master), DNS(primary), DHCP, exchange)
BDC (Active Directory, DNS(secondary) )
имя домена ***.local

pdc после аппаратного сбоя потерял raid и восстановлению не подлежит.

при временном восстановлении на BDC были захвачены все 5 ролей и он стал operations master-ом.
также DNS был переведен в состояние primary.
На BDC поднял dhcp.

Проблема появляется при попытке сделать восстановленный pdc домен-контроллером.

выдает ошибку что 0000232A и пишет что не один домен контроллер не может быть contacted.

Судя по коду ошибки получается что мой домен состоит из одной метки(single label), но непонятно как это может быть если везде указано ***.local



результат выполнения dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-SiteBDC
Starting test: Connectivity
The host adab6959-c257-428b-b1f3-31ca076d0564._msdcs.***.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name

(adab6959-c257-428b-b1f3-31ca076d0564._msdcs.***.local) couldn't be

resolved, the server name (BDC.***.local) resolved to the IP address

(192.168.0.12) and was pingable. Check that the IP address is

registered correctly with the DNS server.
......................... BDC failed test Connectivity

Doing primary tests

Testing server: Default-First-SiteBDC
Skipping all tests, because server BDC is
not responding to directory service requests

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : ***
Starting test: CrossRefValidation
......................... *** passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... *** passed test CheckSDRefDom

Running enterprise tests on : ***.local
Starting test: Intersite
......................... ***.local passed test Intersite
Starting test: FsmoCheck
......................... ***.local passed test FsmoCheck



результат выполнения netdiag


.....................................

Computer Name: BDC
DNS Host Name: BDC.***.local
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel
List of installed hotfixes :
Q147222


Netcard queries test . . . . . . . : Passed



Per interface results:

Adapter : Local Area ***

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : BDC
IP Address . . . . . . . . : 192.168.0.12
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.0.12


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{882DF6D7-AD48-420C-94C4-425FF5D4314F}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed

Default gateway test . . . . . . . : Failed

[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.0.12'. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{882DF6D7-AD48-420C-94C4-425FF5D4314F}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{882DF6D7-AD48-420C-94C4-425FF5D4314F}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully


ipconfig /all:


Windows IP Configuration



Host Name . . . . . . . . . . . . : pdc

Primary Dns Suffix . . . . . . . : ***.local

Node Type . . . . . . . . . . . . : Unknown

IP Routing Enabled. . . . . . . . : No

WINS Proxy Enabled. . . . . . . . : No

DNS Suffix Search List. . . . . . : ***.local



Ethernet adapter Local Area Connection:



Media State . . . . . . . . . . . : Media disconnected

Description . . . . . . . . . . . : Marvell Yukon 88E8050 PCI-E ASF Gigabit Ethernet Controller

Physical Address. . . . . . . . . : 00-04-23-B7-CF-39



Ethernet adapter Local Area Connection 3:



Connection-specific DNS Suffix . :

Description . . . . . . . . . . . : Intel® PRO/1000 MT Network Connection

Physical Address. . . . . . . . . : 00-04-23-B7-CF-38

DHCP Enabled. . . . . . . . . . . : No

IP Address. . . . . . . . . . . . : 192.168.0.1

Subnet Mask . . . . . . . . . . . : 255.255.255.0

Default Gateway . . . . . . . . . :

DNS Servers . . . . . . . . . . . : 192.168.0.12



результат выполнения netdiag /fix на bdc

.....................................

Computer Name: BDC
DNS Host Name: BDC.***.local
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel
List of installed hotfixes :
Q147222


Netcard queries test . . . . . . . : Passed



Per interface results:

Adapter : Local Area ***

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : BDC
IP Address . . . . . . . . : 192.168.0.12
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.0.12


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{882DF6D7-AD48-420C-94C4-425FF5D4314F}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.ce02e1fb-b711-4a5d-9042-16c3784cefaa.domains._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry adab6959-c257-428b-b1f3-31ca076d0564._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _kerberos._tcp.dc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site._sites.dc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.dc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site._sites.dc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.gc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site._sites.gc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry gc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for this DC on DNS server '192.168.0.12'.
[FATAL] No DNS servers have the DNS records for this DC registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{882DF6D7-AD48-420C-94C4-425FF5D4314F}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{882DF6D7-AD48-420C-94C4-425FF5D4314F}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully



Все ПК в локальной одноранговой сети работают нормально(так это выглядит по крайней мере).
В журналах все чисто.

Помогите разобраться с проблемой.
Не могу ввсети еще один домен контроллер

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 02 мар 2006, 15:56

убей все воспоминания об ...12
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 5
Зарегистрирован: 02 мар 2006, 13:32

Сообщение SergeyN » 06 мар 2006, 14:45

Цитата
убей все воспоминания об ...12
[/quote]


192.168.0.1 - "погибший" PDC
192.168.0.12 - "живой" BDC

Вы предлагаете удалить из DNS все записи относительно BDC?
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 06 мар 2006, 15:58

SergeyN
Правильно ли я понял, что новый контроллер ввелся с тем же именнем и темеже IP?
Цитата
Вы предлагаете удалить из DNS все записи относительно BDC?
[/quote]

С w2k забыли про это деление, только роли.

Стоит попробывать пересоздать DNS вообще?
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 07 мар 2006, 12:58

Цитата
192.168.0.1 - "погибший" PDC
192.168.0.12 - "живой" BDC
[/quote]
не, тогда наоборот :)
убей все воспоминания об ...1
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 5
Зарегистрирован: 02 мар 2006, 13:32

Сообщение SergeyN » 07 мар 2006, 19:31

GifteD
Цитата
Правильно ли я понял, что новый контроллер ввелся с тем же именнем и темеже IP?
[/quote]

Проблема в том что я не могу ввести "погибший" домен контроллер(pdc:192.168.0.1), т.к. при попытке поднятия на нем Active Directory пишет сообщение об ошибке : domain controller of domain ***.local could not be contacted. В details пишет причину: ошибка с кодом 0000232A.

Имя и ip адрес установлены теже.

Цитата
Стоит попробывать пересоздать DNS вообще?
[/quote]

Т.е. получится что я удалю последний dns сервер в домене. Возможно ли это?
Новый участник
Сообщения: 5
Зарегистрирован: 02 мар 2006, 13:32

Сообщение SergeyN » 07 мар 2006, 19:35

biruk


Цитата
не, тогда наоборот
убей все воспоминания об ...1
[/quote]


все воспоминания удалены с помощью adsiedit, оснасток active directory users and computers, domain and sites. В dns также удалены все записи касательно 192.168.0.1
Результаты выполнения команд (см.выше) приведены после выполнения очистки.
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 09 мар 2006, 12:20

SergeyN
Так
1. Сколько сетевых интерфейсов на "192.168.0.12" вообще и сколько используется (подключено к сети) ?
2. какова последовательность инерфейсов (network connection- advanced setings) ?
ipconfig /all с BDC ?
Основная ошибка на данный момент с ДНС сервером на оставшимся контролере.
Проверяем еще раз что ВСЕ роли 100% за вторым контролером (BDC)
1. Проверяй все записи сервера и регистрайцию в ДНС ?
2. иногда netdoiag /fix не срабатывает на правку ДНС, как выход делаем бэкап ДНС после этого удаляем служебные папки _msdcs и т.д. вот критичный момент и после запускаем netdiag /fix он их востановит, но это на крайний случай, хотя по опыту у меня всегда он рабатывал.
до тех пор пока есть ошибки на втором первый лучше не вводить в домен и не поднимать до контролера.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 09 мар 2006, 17:35

команды
Код
net stop netlogon
net start netlogon
[/code]
перерегистрирует службы в dns.

потом еще прогони
Код
netdiag /fix
dcdiag /fix
[/code]
должно вылечится.

а если ничего не поможет, то ipconfig /all && netdiag /v && dcdiag /v в студию.
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 5
Зарегистрирован: 02 мар 2006, 13:32

Сообщение SergeyN » 13 мар 2006, 08:50

Коллеги!
спасибо всем! проблема решена следующим образом:

вручную удалены из DNS все записи _msdcs.
после этого запуск на bdc netdiag /fix дважды (с первого раза не все ошибки были исправлены);

все re-registeration прошли успешно.

Это исправило ошибки:
DNS test . . . . . . . . . . . . . : Failed
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.ce02e1fb-b711-4a5d-9042-16c3784cefaa.domains._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry adab6959-c257-428b-b1f3-31ca076d0564._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _kerberos._tcp.dc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site._sites.dc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.dc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site._sites.dc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.gc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site._sites.gc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Failed to fix: DC DNS entry gc._msdcs.***.local. re-registeration on DNS server '192.168.0.12' failed.
DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE
[FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for this DC on DNS server '192.168.0.12'.
[FATAL] No DNS servers have the DNS records for this DC registered.



После этого Получилось ввести 2-й домен контроллер. Ошибок 0000232A. больше небыло.

Сейчас система работает стабильно.

Спасибо еще раз всем огромное за участие в решении проблемы.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1