Репликация в Win2003

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 13
Зарегистрирован: 31 окт 2006, 19:31

Сообщение den@ru » 01 ноя 2006, 07:02

Есть сеть к примеру 192.168.200.0 в ней поднят домен angara.bank.ru
Есть другая сеть 192.168.253.0
между ними поднят VPN неважно на чем, главное что они друг друга видят,

в силу того что канал между подсетями узенький, а файлопомойки разные и у каждого в своей сети есть свои сервера, требуется чтобы во второй сети был свой контроллер домена(он же файлопомойка), и чтобы на нём отрабатывались скрипты, и было всем щасте!!!
в перспективе около ста рабочих мест переезжает из второй подсети в первую

итак...
ставлю вторичный контроллер домена во второй подсети, юзеров и машины из первого он на себя среплицировал, а дальше репликация не идёт ни автоматом ни вручную (т.е. не создаются системные шары SYSVOL например, или NETLOGON), на PDC работает днс держит дополнительную зону, вторичный тоже берёт ети зоны, сервера находятся в разных подсетях, в одном сайте, по именам друг друга видят, создаю юзера на одном, он появляется на другом.
Иду в "Сайты и службы", создаю реплику, на втором она появляется, а при запуске репликации грит такое: "Контекст именования находится в процессе удаления или небыл реплицирован с указанного сервера. Эта операция будет прекращена"
до этого делал подобные вещи только в одной подсети и с win2000, с чем сейчас ошибся понять не могу
кто нить может помочь??

Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 01 ноя 2006, 12:41

А в журнале событий что пишут по этому поводу?

Новый участник
Сообщения: 13
Зарегистрирован: 31 окт 2006, 19:31

Сообщение den@ru » 01 ноя 2006, 13:13

вот например таким предупреждением завален PDC

Тип события: Предупреждение
Источник события: NTDS KCC
Категория события: Проверка согласованности знаний
Код события: 1307
Дата: 31.10.2006
Время: 23:23:23
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: PDC
Описание:
В ходе проверки согласованности знаний обнаружено, что все попытки установки связи репликации со следующим контроллером домена завершились неудачно.

Попыток:
10
Контроллер домена:
CN=NTDS Settings,CN=SECDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=enisey,DC=*********.ru,DC=ru
Интервал (мин):
122

Объект подключения для этого контроллера домена будет проигнорирован, а для гарантии продолжения репликации будет установлено новое временное подключение. Как только репликация с этим контроллером домена возобновится, временное подключение будет удалено.

Дополнительные данные
Значение ошибки:
8524 Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

вот на вторичном

Тип события: Предупреждение
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13508
Дата: 31.10.2006
Время: 21:30:15
Пользователь: Н/Д
Компьютер: SECDC
Описание:
Служба репликации файлов столкнулась с проблемами при включении репликации с "PDC" на "SECDC" для "c:\windows\sysvol\domain", использующего DNS-имя "pdc.**************.ru". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "pdc.**********.ru" с этого компьютера.
[2] FRS не запущена на "pdc.***********.ru".
[3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

за DNS отвечаю!! точно работает!!!
Служба репликации запущена

Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 01 ноя 2006, 13:16

слушай а у тебя по VPN какой траффик ходит, тоесть какие порты открыты, может он просто через файервол пробиться неможет.....

Новый участник
Сообщения: 13
Зарегистрирован: 31 окт 2006, 19:31

Сообщение den@ru » 01 ноя 2006, 13:33

Порты внутри туннеля все открыты

Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 01 ноя 2006, 13:39

Может тогда с маршрутизацией проблемы, а вообще сделай dcdiag

Новый участник
Сообщения: 13
Зарегистрирован: 31 окт 2006, 19:31

Сообщение den@ru » 01 ноя 2006, 13:46

Причем если я создаю новый сайт, перемещаю secdc из одного сайта в другой и обратно, то ето все отображается на втором без проблем

Новый участник
Сообщения: 13
Зарегистрирован: 31 окт 2006, 19:31

Сообщение den@ru » 01 ноя 2006, 14:03

результаты dcdiag на SECDC


Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\SECDC
Starting test: Connectivity
The host 26d9af9f-b3ad-47f2-94a6-c978fd59d71d._msdcs.*******************.ru could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name

(26d9af9f-b3ad-47f2-94a6-c978fd59d71d._msdcs.*******************.ru)

couldn't be resolved, the server name (secdc.*******************.ru)

resolved to the IP address (192.168.***.9) and was pingable. Check

that the IP address is registered correctly with the DNS server.
......................... SECDC failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SECDC
Skipping all tests, because server SECDC is
not responding to directory service requests

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : enisey
Starting test: CrossRefValidation
......................... enisey passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... enisey passed test CheckSDRefDom

Running enterprise tests on : *******************.ru
Starting test: Intersite
......................... *******************.ru passed test Intersite
Starting test: FsmoCheck
......................... *******************.ru passed test FsmoCheck

Новый участник
Сообщения: 13
Зарегистрирован: 31 окт 2006, 19:31

Сообщение den@ru » 01 ноя 2006, 14:15

результаты dcdiag на PDC

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\PDC
Starting test: Connectivity
......................... PDC passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\PDC
Starting test: Replications
......................... PDC passed test Replications
Starting test: NCSecDesc
......................... PDC passed test NCSecDesc
Starting test: NetLogons
......................... PDC passed test NetLogons
Starting test: Advertising
......................... PDC passed test Advertising
Starting test: KnowsOfRoleHolders
......................... PDC passed test KnowsOfRoleHolders
Starting test: RidManager
......................... PDC passed test RidManager
Starting test: MachineAccount
......................... PDC passed test MachineAccount
Starting test: Services
......................... PDC passed test Services
Starting test: ObjectsReplicated
......................... PDC passed test ObjectsReplicated
Starting test: frssysvol
......................... PDC passed test frssysvol
Starting test: frsevent
......................... PDC passed test frsevent
Starting test: kccevent
......................... PDC passed test kccevent
Starting test: systemlog
......................... PDC passed test systemlog
Starting test: VerifyReferences
......................... PDC passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : enisey
Starting test: CrossRefValidation
......................... enisey passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... enisey passed test CheckSDRefDom

Running enterprise tests on : ***************.ru
Starting test: Intersite
......................... ***************.ru passed test Intersite
Starting test: FsmoCheck
......................... ***************.ru passed test FsmoCheck

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 01 ноя 2006, 15:32

den@ru
Цитата
в силу того что канал между подсетями узенький
[/quote]

Цитата
сервера находятся в разных подсетях, в одном сайте
[/quote]

1. Обязательно разнесите по отдельным сайтам, в силу выше указанных причин. (Создайте доп. сайт и пропишите подсеть)
2. Сделайте ping 26d9af9f-b3ad-47f2-94a6-c978fd59d71d._msdcs.*******************.ru с обоих DC, посмотрите в IP какого DC резолвиться.
3. ipconfig /all собоих DC.
4. На обоих DC перезапустите netlogon и выполните netdiag /fix
Цитата
юзеров и машины из первого он на себя среплицировал
[/quote]

Цитата
(т.е. не создаются системные шары SYSVOL например, или NETLOGON),
[/quote]

Это разные службы реплицируют.
NTDS Replication - реплизация объектов AD и контейнеров GPO
FSR - репликация SYSVOL и шаблонов GPO
След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40