dcdiag прошел, но с предупреждением и ошибкой в frsevent:
Код
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... GDDC-ES failed test frsevent
[/code]
netdiag не хочет запускаца выдает ошибку:
DnsGetPrimaryDomainName_UTF8 и т.п.
Как передать роли? Там где я их просматривал нажать Change и сменить?
А глобальный каталог, если не ошибаюсь, в Sites & Services просто галочку поставить?
а с того кто был главным нужно ее снимать?
P.S. netdiag тоже прошел, просто я пытался использовать тот что из RK,
а тот что в Support Tools без проблем.
все равно спасибо, но нет, я все читаю и то что писали выше и ссылки и то что лежит на главной странице в разделе AD и W2k3S.
я не спрашиваю как, мне важна очередность, чтоб не сделать хуже чем было .
вчера все сделал, выставил галку на глобал каталог (на старом оставил, сказали можно и два и три глобала иметь), и сменил все 5 ролей, как ты писал в ссылке где их просматривать, сейчас вот утро, все работает, хотя логи еще не смотрел.
Remy Ок, смотри логи, пиши что получилось. Ибо проблемы с SYSVOL всетаки могут быть.
Объясни, как ты понизил контроллер тот что был?
[/quote]
Application, Directory Service - все чисто
DNS - несколько варнингов о том что DNS столкнулся с многочисленными событиями. и его надо examine the DNS server event log entries that precede this event. И желательно бла бла бла с евентами выше 3000.
пара ошибок - неудачных попыток во время прансфера зоны
Invalid response from master DNS server at 192.168.0.3 during attempted zone transfer of zone secound.mydomain.com.
File Replication, Security - все ок
System - Warnings - W32 (разница в 900 сек.)
- LsaSrv (ошибки установки secured соединения с сервером LDAP/имя_этого_компа.mydomain.com No authentication protocol was available.)
- LsaSrv (The Security System detected an authentication error for the server ldap/имя_этого_ компа.mydomain.com)
и так три раза в 6 утра.
System - Errors - W32 (An error occurred during DNS lookup of the manually configured peer 'tick.usno.navy.mil'. но через 15 минут попробую еще)
и через 15 минут все ОК!
пара ошибок DHCP The DHCP service failed to see a directory server for authorization.
а так все оке ))
понизил так:
открыл AD S&S - выбрал новый контроллер и выставил галку на Global Catalog
потом (RID, PDC, Infr)
открыл AD U&C - выбрал Operation Masters, во второй строке был новый контролер, нажал Change и он стал в первой строке, странно что старый не стал во второй, а во второй так и остался новый.
живой, я и не хотел его выводить из строя, просто хотел роли понизить и все,
а так он сейчас работает, пока почтовик новый не приедет я его трогать не собираюсь, а потом уже из старого почтовика сделаю по новой!
но я так понимаю ты предлагаешь его еще и разжаловать? но я этого не хотел!
или надо разжаловать и поднимать опять?
Remy Понизить до чего???
Он может быть или контроллером, или обыкновенным сервером.
Понизив его он сам отдаст все роли другому серверу...
На данный момент dcdiag netdiag выдают ошибки?
неудачных попыток во время прансфера зоны
Invalid response from master DNS server at 192.168.0.3 during attempted zone transfer of zone secound.mydomain.com.
дело в том, что центральный офис держит другой админ, там поднят DNS был на BSD и еще черт ногу сломит чё, как сейчас не знаю, все естественно заняты и разгребать все самому, хочу спросить совета, я не прав или они - и надо идти и пинать не смотря на занятость ...
дело в следующем:
у меня приписаны 3 их зоны как secondary, в качестве мастера прописан их сервер DNS на BSD (192.168.0.1), 2 зоны работают хорошо, тоесть без проблем и ошибок, а третья выдает ошибку описанную мной выше.
И второй вопрос:
достаточно ли в качестве мастера указать один IP или насувать еще кучу?
(например IP ихнего AD, внешние IP DNS) ...