контроллер домена

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 15
Зарегистрирован: 18 дек 2006, 11:50

Сообщение avsen » 18 дек 2006, 12:01

Всем привет.

Пытаюсь перенести конроллер домена на новый сервер.
было : windows 200 сервер (server_1), домен, кд, ад, 4 сетки. сервер не один раз падал. было решено поставить новый сервак.

новый сервер: windows 2003 (server), 4 сетки. на него поставлен кд. все роли перенес. хозяином операций является новый сервер.
Все делал как описано в Перенос контроллера домена на новый комп,http://forum.ixbt.com/topic.cgi?id=7:23733:25#25

Но когда вырубаешь старый секрвак, после перезагрузки у нового сервера отсутствует база АД. Запускаю АД пользователи и компьютеры делаю подключение к контроллеру домена server - АД есть.
запускаю dcdiag /fix /q получаю
C:\Documents and Settings\Имя>dcdiag /fix /q
[Replications Check,SERVER] A recent replication attempt failed:
From SERVER_1 to SERVER
Naming Context: CN=Schema,CN=Configuration,DC=gap-rt,DC=gap
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.
The failure occurred at 2006-12-15 20:01:14.
The last success occurred at 2006-12-15 19:53:56.
1 failures have occurred since the last success.
The guid-based DNS name 0a7218ab-e4d8-4472-b4de-ff202c0be5f6._msdcs.
gap-rt.gap
is not registered on one or more DNS servers.
[SERVER_1] DsBindWithSpnEx() failed with error 1722,
Сервер RPC недоступен..
[Replications Check,SERVER] A recent replication attempt failed:
From SERVER_1 to SERVER
Naming Context: CN=Configuration,DC=gap-rt,DC=gap
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.
The failure occurred at 2006-12-15 20:01:11.
The last success occurred at 2006-12-15 19:53:56.
1 failures have occurred since the last success.
The guid-based DNS name 0a7218ab-e4d8-4472-b4de-ff202c0be5f6._msdcs.
gap-rt.gap
is not registered on one or more DNS servers.
[Replications Check,SERVER] A recent replication attempt failed:
From SERVER_1 to SERVER
Naming Context: DC=gap-rt,DC=gap
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.
The failure occurred at 2006-12-15 20:01:09.
The last success occurred at 2006-12-15 19:55:00.
1 failures have occurred since the last success.
The guid-based DNS name 0a7218ab-e4d8-4472-b4de-ff202c0be5f6._msdcs.
gap-rt.gap
is not registered on one or more DNS servers.
NETLOGON Service is paused on [SERVER]
......................... SERVER failed test Services
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... SERVER failed test frsevent
An Error Event occured. EventID: 0xC0250827
Time Generated: 12/15/2006 20:01:09
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0250837
Time Generated: 12/15/2006 20:01:34
(Event String could not be retrieved)
......................... SERVER failed test kccevent
An Error Event occured. EventID: 0xC25A001D
Time Generated: 12/15/2006 20:06:15
(Event String could not be retrieved)
......................... SERVER failed test systemlog
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 135
5
A Good Time Server could not be located.
Warning: DcGetDcName(KDC_REQUIRED) call failed, error 1355
A KDC could not be located - All the KDCs are down.
......................... gap-rt.gap failed test FsmoCheck


Загружаю любой компьютер - он не видит gap-rt
что делать???

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 18 дек 2006, 12:23

Ну давай сюда ipconfig /all
Цитата
A Global Catalog Server could not be located - All GC's are down.
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
[/quote]

Роли точно все перенесены?
Сервер глобального катклога не найден, эмулятор PDC не найден...
Или ошибки при переносе ролей или DNS косячит.
Зоны DNS интегрированы в AD?
Репликации нормально прошли?
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 15
Зарегистрирован: 18 дек 2006, 11:50

Сообщение avsen » 18 дек 2006, 12:34

server(добавочный сервер):
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Имя>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : gap-rt.gap
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : gap-rt.gap

12 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
Физический адрес. . . . . . . . . : 00-0E-0C-42-DE-66
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.12.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.12.2
DNS-серверы . . . . . . . . . . . : 192.168.12.2

0 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : 00-0E-0C-42-DE-65
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.10
Маска подсети . . . . . . . . . . : 255.255.248.0
Основной шлюз . . . . . . . . . . : 192.168.0.10
DNS-серверы . . . . . . . . . . . : 192.168.0.10

90 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/1000 MT Dual Port Server Ada
pter #2
Физический адрес. . . . . . . . . : 00-04-23-D0-3F-37
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.90.12
Маска подсети . . . . . . . . . . : 255.255.255.248
Основной шлюз . . . . . . . . . . : 192.168.90.12
DNS-серверы . . . . . . . . . . . : 192.168.90.12

130 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/1000 MT Dual Port Server Ada
pter
Физический адрес. . . . . . . . . : 00-04-23-D0-3F-36
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.130.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.130.10
DNS-серверы . . . . . . . . . . . : 192.168.130.10

C:\Documents and Settings\Имя>


server_1(был первым сервером):
Microsoft Windows 2000 [Версия 5.00.2195]
(С) Корпорация Майкрософт, 1985-2000.

C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : server_1
Основной DNS суффикс . . . . . . : gap-rt.gap
Тип узла . . . . . . . . . . . . : Гибридный
Включена IP-маршрутизация . . . . : Нет
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : gap-rt.gap

Адаптер Ethernet 90:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/100 S Server Adapter #2

Физический адрес. . . . . . . . . : 00-30-48-23-3D-0A
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.90.9
Маска подсети . . . . . . . . . . : 255.255.255.248
Основной шлюз . . . . . . . . . . : 192.168.90.12
DNS-серверы . . . . . . . . . . . : 192.168.90.12

Адаптер Ethernet 130:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/100 S Server Adapter
Физический адрес. . . . . . . . . : 00-30-48-23-3D-09
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.130.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.130.10
DNS-серверы . . . . . . . . . . . : 192.168.130.10

Адаптер Ethernet 12:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/1000 MT Dual Port Serve
r Adapter #2
Физический адрес. . . . . . . . . : 00-07-E9-12-99-31
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.12.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.12.2
DNS-серверы . . . . . . . . . . . : 192.168.12.2

Адаптер Ethernet 0:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/1000 MT Dual Port Serve
r Adapter
Физический адрес. . . . . . . . . : 00-07-E9-12-99-30
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.248.0
Основной шлюз . . . . . . . . . . : 192.168.0.10
DNS-серверы . . . . . . . . . . . : 192.168.0.10

C:\Documents and Settings\Администратор>

Новый участник
Сообщения: 15
Зарегистрирован: 18 дек 2006, 11:50

Сообщение avsen » 18 дек 2006, 12:41

Цитата
Роли точно все перенесены?
[/quote]


Встаю на АД-пользователи и компьютеры, далее на gap-rt , хозяева операций
RID хозяин операций server.gap-rt
PDC хозяин операций server.gap-rt
инфраструктура хозяин операций server.gap-rt

АД - домены и доверие хозяин операций server.gap-rt
Новый участник
Сообщения: 15
Зарегистрирован: 18 дек 2006, 11:50

Сообщение avsen » 18 дек 2006, 12:49

Цитата
Зоны DNS интегрированы в AD?
[/quote]

смотрю на на сервере server:
dns server зоны прямого просмотра gap-rt.gap
(как папка верхнего уровня)
начальная запись зоны (SOA) server.gap-rt.gap., admin
Сервер имен (NS) server_1.gap-rt.gap
Сервер имен (NS) server.gap-rt.gap
далее идут все Узел(А)
192.168.12.1
192.168.0.2
192.168.130.1
192.168.0.1
192.168.0.10
192.168.130.2
192.168.12.2
192.168.90.9
192.168.90.2
192.168.130.10
192.168.90.12
только причем тут 192.168.0.2, 192.168.130.2, 192.168.90.2 ??
далее перечислены все машины
Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 18 дек 2006, 14:02

Цитата
у нового сервера отсутствует база АД
[/quote]

Как это?
Цитата
Загружаю любой компьютер - он не видит gap-rt
[/quote]

Изо всех подсетей?
ipconfig /all с рабочей станции, плиз.
Цитата
[Replications Check,SERVER] A recent replication attempt failed:
[/quote]

Есессно. Ты же второй DC вырубил, с чем реплицироваться то? Ошибка с репликацией уйдет когда роль DC с server_1 уберешь.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 15
Зарегистрирован: 18 дек 2006, 11:50

Сообщение avsen » 18 дек 2006, 14:13

Цитата
Изо всех подсетей?
ipconfig /all с рабочей станции, плиз
[/quote]

Сейчас это не возможно - работает первый сервер server_1 и на нем куча пользователей
Новый участник
Сообщения: 15
Зарегистрирован: 18 дек 2006, 11:50

Сообщение avsen » 18 дек 2006, 14:22

Цитата
А где хозяин схемы?
[/quote]

уже делал "Передача роли хозяина схемы"
схема Active directory[server.gap-rt.gap]
текущий хозяин схемы server.gap-rt.gap
Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 18 дек 2006, 14:46

Цитата
Сейчас это не возможно - работает первый сервер server_1 и на нем куча пользователей
[/quote]

Цитата
Загружаю любой компьютер - он не видит gap-rt
[/quote]


Ну доступность из всех подсетей - потом.

ipconfig с рабочей станции ничего не мешает сделать.
И что значит не видит? В домен входит и не видит, или в домен войти не может?
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 15
Зарегистрирован: 18 дек 2006, 11:50

Сообщение avsen » 18 дек 2006, 15:02

когда загрузил только server (server_1 - отключен)
у меня (на пользовательской машине) не грузился профиль, не виделась структкра gap-rt.
на компе была сделана идентификация, поэтому комп загрузился, но без применения профиля. Получается что комп домен не видит?

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40