Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Не реплицируются юзеры между Контроллерами Домена.....

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пн Дек 22 2003 10:12    Заголовок сообщения: Не реплицируются юзеры между Контроллерами Домена..... Ответить с цитатой

Есть домен на Active Directory. Причину произошедшего выяснить до конца не удаётся, вроде бы что то колбасили в ДНС, сам ДНС между контроллерами реплицируется нормально, а вот юзеры не хотят, и когда пытаюсь принудительно запустить репликацию из Active Directory Site and Services ругается на DNS lookup и отправляет на http://go.microsoft.com/fwlink/?linkid=5171,
может кто сталкивался?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry Zyukov



Зарегистрирован: 08.12.2003
Сообщения: 69
Откуда: Odessa

СообщениеДобавлено: Пн Дек 22 2003 10:47    Заголовок сообщения: Ответить с цитатой

А что в логах DNS, Directory Service и File Replication Service на всех контроллерах?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пн Дек 22 2003 13:45    Заголовок сообщения: Ответить с цитатой

Ошибки тока в Directory Service ивентах (File Replication и DNS пустые) . Ошибки такого типа, первая :

The Knowledge Consistency Checker (KCC) successfully terminated the following change notifications.

Directory partition:
CN=Schema,CN=Configuration,DC=bank
Destination network address:
6fa40ed9-a61f-466f-935a-f8638a2dad07._msdcs.bank
Destination domain controller (if available):
CN=NTDS Settings\0ADEL:6fa40ed9-a61f-466f-935a-f8638a2dad07,CN=BACKUP,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur

This event can occur if either this domain controller or the destination domain controller has been moved to another site.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

и вторая ошибка :

The attempt to establish a replication link for the following writable directory partition failed.

Directory partition:
DC=DomainDnsZones,DC=bank
Source domain controller:
CN=NTDS Settings,CN=BACKUP,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=bank
Source domain controller address:
aea93b20-0b6c-41f5-bb3e-db3fe27505ef._msdcs.bank
Intersite transport (if any):


This domain controller will be unable to replicate with the source domain controller until this problem is corrected.

User Action
Verify if the source domain controller is accessible or network connectivity is available.

Additional Data
Error value:
8524 The DSA operation is unable to proceed because of a DNS lookup failure.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

и что заметил - в настройках ДНС отсутствует зона типа _msdcs и все её подкаталоги.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Пн Дек 22 2003 16:22    Заголовок сообщения: Ответить с цитатой

Насчет отсутствующих записей:

На доменном контроллере
dcdiag
dcdiag /test:RegisterInDNS
и читать что скажет. Если есть ошибки(а они есть):
dcdiag /fix

Проверять же работу DNS - как обычно nslookup

P.S. Когда приводишь сообщения из Event Log'ов, приводи их полностью. В окне эвента есть кнопочка такая с двумя бумажками - Copy
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitry Zyukov



Зарегистрирован: 08.12.2003
Сообщения: 69
Откуда: Odessa

СообщениеДобавлено: Пн Дек 22 2003 16:24    Заголовок сообщения: Ответить с цитатой

Цитата:
и что заметил - в настройках ДНС отсутствует зона типа _msdcs и все её подкаталоги.
Ну так вот оно!!! Без этого MicroSoft Directory Service работать не будет. Можно попробовать восстановить вручную, ...
А в зоне bank домены _sites, _tcp и _udp есть?

И еще: DNS интегрирован в AD?
Есть ли в AD информация о DNS? Что имеется ввиду, AD может работать неправильно и DNS получать неверную информацию.
Для проверки можно или с помощью редактора ADSI посмотреть содержимое "CN=MicrosoftDNS,CN=System,DC=bank,DC=если_есть_еще_чего_то_там", или с помощью нехитрой команды: ldifde -f dns.ldf -s имя_контррллера -u -d "CN=MicrosoftDNS,CN=System,DC=bank,DC=если_есть_еще_чего_то_там" -n посмотреть содержимое файла dns.ldf.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Пн Дек 22 2003 18:21    Заголовок сообщения: Ответить с цитатой

2Dmitry Zyukov: Команда dcdiag /fix, приведенная мной в предыдущем сообщении, должна решить проблему отсутствующих записей путем их пересоздания.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitry Zyukov



Зарегистрирован: 08.12.2003
Сообщения: 69
Откуда: Odessa

СообщениеДобавлено: Пн Дек 22 2003 18:50    Заголовок сообщения: Ответить с цитатой

2 4u3u: Принято!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Вт Дек 23 2003 07:37    Заголовок сообщения: Ответить с цитатой

1) //А в зоне bank домены _sites, _tcp и _udp есть?
Нет, там этих зон тоже нет
2) DNS интегрирован в AD
3) все результаты тестов dsdiag завершились с результатом "passed Test" и "Server failed test connectivity", сервак пингуется и его имя успешно резолвится в его айпишник
4) nslookup работает нормально, как ни странно, все имена резолвит без проблем
вручную восстановить конечно попытаюсь все настройки DNS ну что из этого получится не знаю.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Вт Дек 23 2003 08:05    Заголовок сообщения: Ответить с цитатой

эта ошибка со второго контроллера,

Event Type: Warning
Event Source: NtFrs
Event Category: None
Event ID: 13508
Date: 22.12.2003
Time: 11:56:50
User: N/A
Computer: BACKUP
Description:
The File Replication Service is having trouble enabling replication from MYLEX to BACKUP for c:\windows\sysvol\domain using the DNS name mylex.bank. FRS will keep retrying.
Following are some of the reasons you would see this warning.

[1] FRS can not correctly resolve the DNS name mylex.bank from this computer.
[2] FRS is not running on mylex.bank.
[3] The topology information in the Active Directory for this replica has not yet replicated to all the Domain Controllers.

This event log message will appear once per connection, After the problem is fixed you will see another event log message indicating that the connection has been established.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


1) насчёт этого пункта ничего не могу дополнить
2) FRS запущен и работает
3) ну а это и есть моя проблема

есть советы?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry Zyukov



Зарегистрирован: 08.12.2003
Сообщения: 69
Откуда: Odessa

СообщениеДобавлено: Вт Дек 23 2003 10:11    Заголовок сообщения: Ответить с цитатой

Рано еще быть советам, есть еще вопросы!

1) Каков результат работы команды dcdiag /fix, что было рекомендовано 4u3u?
2) Есть ли в AD информация о DNS, о чем я уже спрашивал выше и давал рекомендации как это сделать?

Результаты в студию!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Вт Дек 23 2003 11:43    Заголовок сообщения: Ответить с цитатой

dcdiag.exe /s:<Domain Controller> [/u:<Domain>\<Username> /p:*|<Password>|""]
[/hqv] [/n:<Naming Context>] [/f:<Log>] [/ferr:<Errlog>]
[/skip:<Test>] [/test:<Test>]
...
...
Valid tests are:
Connectivity - Tests whether DCs are DNS registered, pingeable, and
have LDAP/RPC connectivity.
...
...

Ну так если тест фейлд, так туда и копай...
dcdiag /fix для начала хотя бы...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Вт Дек 23 2003 15:07    Заголовок сообщения: Ответить с цитатой

делаю на обоих контроллерах dcdiag /fix
сообщения выдаёт практически те же что и при dcdiag (просто),
и всё, что там можно полезного увидеть?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Вт Дек 23 2003 15:55    Заголовок сообщения: Ответить с цитатой

Ну как что - сообщения об исправленных ошбках или о невозможности их исправить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Ср Дек 24 2003 06:45    Заголовок сообщения: Ответить с цитатой

Сейчас пытаюсь восстановить DNS (всю структуру с доменами типа _msdcs и т .п.), возникла проблема:
поставил тестовые два контроллера, у них в DNS в зоне " _msdcs.Имя_зоны " есть поддомены dc, domains, gc, pdc - так вот в поддомене domains есть ещё один вложенный с названием типа 1dd3a17e-1699-462a-9dd1.... и т.п. Естественно на контроллерах которые я пытаюсь восстановить етот поддомен отсутствует, и как я понял имя ему как то генерируется виндой. Есть возможность как то узнать какое было имя этого поддомена на восстанавливаемых серверах?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...