Active Directory
Модератор: Модераторы
Сообщений: 25
• Страница 2 из 3 • 1, 2, 3
SteAltH
Так тебе не сам сервис пак нужет а support tools для него, смотришь в свойствах системы какой стоит SP и скачиваешь support tools для него. после этого можно просто не устанавливая достать из него эти утилиты и запустить чтобы посмотреть что и как.
Так тебе не сам сервис пак нужет а support tools для него, смотришь в свойствах системы какой стоит SP и скачиваешь support tools для него. после этого можно просто не устанавливая достать из него эти утилиты и запустить чтобы посмотреть что и как.
Цитата | ||
Да не то, чтобы ругается, просто говорит, что системе не удалось найти указанный путь...
[/quote] Так ошибка в Event Log какая идет при этом ? Правильно заданный вопрос - это уже половина ответа.
SteAltH
Как мне кажется проблема началась именно из за некоректрного удаления второго контролера из АД. Действия запусти остнастку Сайты и службы и проверь не осталось ли там упоминание о втором контролере (умершем) если да удалить. После этого прогнать dcdiag заново (вот зря ты от сюда его лог удалил ) Судя по второй ошибке которую я там заметил у тебя зачем то остановлены некоторые службы плюс скорее всего из за ошибки репликации не правильно отпределяется держатель Глобального каталога. Обязательно включит полный аудит событий для EventLog и уже исходя из ошибок начинать их устранять. Правильно заданный вопрос - это уже половина ответа.
Я даже не сомневаюсь, что проблемы начались после падения контроллера.
А потом кто-то захотел зайти в полипси и поссмотреть как там GP и нажал типа Change to .... Когда был вопрос что политики нет. Теперь не одна из политик не работает. Вообщем смысл в том чтобы убрать все ссылки о погибшем контроллере, также посмотреть не он ли случайно жозяин глобального каталога. Потом нужно делать GP recover. Поссмотри на http://support.microsoft.com, пока ссылки конкретной дать не могу. DCDIAG:
Starting test: frssysvol Error: No record of File Replication System, SYSVOL started. The Active Directory may be prevented from starting. There are errors after the SYSVOL has been shared. The SYSVOL can prevent the AD from starting. ......................... DYNAMIC1 passed test frssysvol Starting test: kccevent ......................... DYNAMIC1 passed test kccevent Starting test: systemlog An Error Event occured. EventID: 0x00002751 Time Generated: 05/21/2004 09:17:38 (Event String could not be retrieved) An Error Event occured. EventID: 0x00002751 Time Generated: 05/21/2004 09:17:38 (Event String could not be retrieved) ......................... DYNAMIC1 failed test systemlog С аудитами чё-то не разобрался, вроде всё включено, на самом деле я толком незнаю чё где смотреть Упоминание о упавшем контроллере вроде нигде не остались, ещё лог ругается примерно так: USERENV: Клиентское расширение Security групповой политики передало флаги (17) и возвратило код ошибки (13). SceCli: Выполнено распространение политики безопасности с предупреждением. 0xd : Недопустимые данные. Дополнительные сведения содержатся в разделе "Устранение неполадок" справки по безопасности. К сожалению доступ к сайту майкрософта не имею. SteAltH
Аудит включается на самом сервере естественно Локальные пролитики далее Local Policy--Audit Policy и там включаешь аудит на нужные тебе события, в твоем случае ябы пока включил на все. По поводу упоминаний о умершем контролере из того же support tools запусти утилиту adsiedit
|