компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355

Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355

Этот форум закрыт. Спасибо за участие!

trans

Лучший отвечающий

trans

Вопрос

trans

trans

Ответы

trans

trans

trans

trans

На компьютере, котором стоит traffic inspector, и который Вы используете в качестве прокси, нужно приписать локальные днс Ваших контроллеров, что собственно Вы уже сделали.

В этом случае ВСЕ имена (и внутренние, и, если их не будет в Вашей зоне- внешние) будут разрешаться контроллером домена. Т.е. машина спросит контроллер, и контроллеру Вам будет необходимо предоставить доступ в интернет для разрешения dns имен (т.е. создать правило, которое разрешит траффик DNS (udp 53) от КД во внешний мир)

trans

trans

Внешние ДНС на контроллере могут быть только в одном месте- во вкладке пересылка.

Ну, в двух, если быть точным. В рут хинтах.

Итак, давайте разжую, чтобы непонимания неосталось на всю оставшуюся жизнь:

Итак, в нашем примере у нас есть рс с трифик инспектором, или любая другая рс без оного- не принципиально.

Если мы говорим о домене, то все настройки выше уже выполнены, а моя статья зачитана до дыр.

Когда р.с хочет разрешить имя контроллера(например, чтобы стянуть с него политики), которое находится во внутренней (вашей, которую держит на себе контроллер) зоне домена.

Станция смотрит в настройки своего адаптера, и бежит к контроллеру (потому что его адрес прописан на сетевом адаптере), спрашивает у него хостнейм.ру.

Контроллер не находит такой хост в зонах, которые он держит. И идет за записью на пересылку(пересылает запрос серверам иентернет) или рут хинтам.

Если что-то еще покрыто мраком- готов добить.

Источник

Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355

trans

Вопрос

trans

trans

Всем привет! Прошу помощи по AD, создаю новый домен в новом лесу на платформе Windows Server 2012 Std, после перезагрузки все службы выдают: 1355 Указанный домен не существует или к нему невозможно подключиться.

Аппаратная платформа: HP ML350 Gen9 RAID1 2×1Тб.

ОС: Windows Server 2012 (на время экспериментов ознакомительная версия) обновления установлены.

Лог Directory Service

Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:26:11
Код события: 1126
Категория задачи:Глобальный каталог
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: DC.NOVPT.local
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:

1126
0
2
18
0
0x8080000000000000

78

Directory Service
DC.NOVPT.local

3200e24
1355
Указанный домен не существует или к нему невозможно подключиться.

Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:27:38
Код события: 1844
Категория задачи:Разрешение имен
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: NOVPT\Администратор
Компьютер: DC.NOVPT.local
Описание:
Локальному контроллеру домена не удается подключиться к следующему контроллеру домена, хранящему следующий раздел каталога, для разрешения различающихся имен.

Раздел каталога:
NOVPT.local

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200e24
Xml события:

1844
0
3
13
0
0x8080000000000000

79

Directory Service
DC.NOVPT.local

NOVPT.local
1355
3200e24
Указанный домен не существует или к нему невозможно подключиться.

Лог DNS

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:11:27
Код события: 4013
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
Xml события:

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога DomainDnsZones.NOVPT.local. Ошибка 9906.
Xml события:

4512
0
3
0
0
0x80000000000000

33

DNS Server
DC.NOVPT.local

DomainDnsZones.NOVPT.local
9906
B2260000

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога ForestDnsZones.NOVPT.local. Ошибка 9906.
Xml события:

4512
0
3
0
0
0x80000000000000

34

DNS Server
DC.NOVPT.local

ForestDnsZones.NOVPT.local
9906
B2260000

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:40:21
Код события: 4015
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: «00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355» (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:

4015
0
2
0
0
0x80000000000000

35

DNS Server
DC.NOVPT.local

00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355
34000000

Лог Репликация DFS

Имя журнала: DFS Replication
Источник: DFSR
Дата: 10.01.2015 22:54:16
Код события: 6016
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
Службе репликации DFS не удалось обновить конфигурацию в доменных службах Active Directory. Служба периодически будет пытаться повторить эту операцию.

Дополнительные сведения:
Категория объекта: msDFSR-LocalSettings
DN объекта: CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
Ошибка: 1355 (Указанный домен не существует или к нему невозможно подключиться.)
Контроллер домена:
Цикл опроса: 60
Xml события:

6016
3
0
0x80000000000000

63
DFS Replication
DC.NOVPT.local

msDFSR-LocalSettings
CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
1355
Указанный домен не существует или к нему невозможно подключиться.

60

В результате вывод команды dcdiag выглядит так:

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

nslookup

> PS C:\Users\Администратор> nslookup novpt.local
╤хЁтхЁ: UnKnown
Address: 192.168.1.1

╚ь : novpt.local
Address: 192.168.1.1

Вывод команды Ipconfig /all

Настройка протокола IP для Windows

Ethernet adapter Embedded LOM 1 Port 1:

Вот мой результат выполнения:

+ CategoryInfo : InvalidOperation: (:) [], RuntimeException
+ FullyQualifiedErrorId : InvokeMethodOnNull

Очень прошу помощи в решении сложившейся проблемы. Заранее благодарен.

Источник

Указанный домен не существует или к нему невозможно подключиться

Установил Win 2012 Server. Переименовал ПК. Установил статический IP с ДНСом 127.0.0.1. Установил контроллер домена. Настроил контроллер домена на уровне Win 2012 Server с вкл.флагом DNS сервер. Никаких ошибок при настройке домена не было. В итоге после перезагрузки ПК очень долго думает с надпись «Подождите. «, при попытке открыть все что связано с доменом, например, Active Directory домены и доверия, то выдает ошибку «Указанный домен не существует или к нему невозможно подключиться». Делал еще несколько перезагрузок, в итоге ПК каждый раз очень долго думает с надпись «Подождите. » и также ничего не открывается связанное с доменом.

В логах AD DS ошибка:

Доменным службам Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.

В логах DNS ошибка:

Список DNS-сервера ограниченных интерфейсов не содержит допустимых IP-адресов для компьютера сервера. DNS-сервер будет использовать все IP-интерфейсы компьютера.

Чтобы проверить и переустановить IP-адреса, которые DNS-сервер должен прослушивать, используйте диспетчер DNS, «Свойства сервера», диалог интерфейсов. Для получения более подробной информации обратитесь к разделу встроенной справки «Прослушивание DNS-сервером только ограниченного числа адресов».

(11) Значит, нужно принудительно захватить роль Domain Naming Master. Тут все расписано: http://saradmin.ru/?p=681

А вообще ума не приложу, как так могло получиться. Или ты в существующей схеме AD свой контроллер создал?

(24) Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = srv
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Источник

Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355

Сообщения: 260
Благодарности: 26

pushpinПрофиль | Отправить PM | Цитировать

Изначально был домен на 2003 r2, подняли резервный 2008, записи все реплицировались, сделали 2008 основным.Пришло время удалять 2003 домен, при чем удалил принудительно его теперь нет уже))Роли перед этим все передали на 2008 естественно, после того как удалили его перестал функционировать и 2008. Получается домена нет вообще, пользователи конечно заходят под своими учетками но управления уже ни какого нет. В данный момент когда открываю active directory пишет «Не удалось найти сведения об именах по следующей причине: Указанный домен не существует или к нему невозможно подключиться.Обратитесь к администратору и проверьте правильность настройки домена и что домен работает». Кажется что проблема где то в ДНС, но не могу найти. Опыта маловото еще, 3й месяц работаю всего знаний не так много, сейчас даже не знаю в какую сторону копать.Помогите кто может.

Ethernet adapter Подключение по локальной сети:

Windows PowerShell
(C) Корпорация Майкрософт, 2009. Все права защищены.

PS C:\Users\alex> dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = SERV2008
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e25

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.»
————————————————
В событиях днс была ошибка
«DNS-серверу не удалось открыть сокет для адреса «192.168.0.101».
Убедитесь, что данный адрес является допустимым IP-адресом компьютера сервера. Если он не является допустимым, используйте диалог «Интерфейсы» на вкладке «Свойства сервера» диспетчера DNS для удаления его из списка IP-интерфейсов. После этого остановите и снова запустите DNS-сервер. (Если этот IP-интерфейс единственный на компьютере, DNS-сервер может не запуститься по причине описанной ошибки. В этому случае удалите значение DNS\Parameters\ ListenAddress в разделе служб реестра и перезапустите сервер.)

Если указанный IP-адрес является допустимым для данного компьютера, убедитесь, что не запущены другие приложения (например, другой DNS-сервер), которые могут использовать DNS-порт. «

Вот как то так, даже не знаю че делать.Не хотелось бы создавать новый домен и всех по новой подключать. Спасибо за внимание. Кто знает прошу помощи.

moderator

Сообщения: 3724
Благодарности: 747

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Выполните команды и вывод покажите:
ntdsutil
roles
connections
connect to server SERV2008
quit
select operation target
list domains
select domain 0
list sites
select site 0
list servers in site »

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

moderator

Сообщения: 3724
Благодарности: 747

Выполните команды и затем перезагрузите КД.
ntdsutil
roles
connections
connect to server SERV2008
quit
metadata cleanup »

Источник

Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355

Abu

Newbie Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Добрых выходных вам други.
В общем ЖОПА smile
Начнём по порядку. есть контроллер домена 2003 и реплика его на 2008.
На днях перевёл с 2003 все роли FSMO на 2008. Всё работало, пока не перзапустился 2003. Немного попрыгав я поднял.
В общем на данный момент не работает как надо DNS. Домен не видит инет и всё тут, не по IP не по имени. Например ya.ru пингуется нормально но через браузер пустота как по имени так и по адресу.

Код:

C:\Documents and Settings\admin>netdom query fsmo
Schema owner DC.9000let.ru

Domain role owner DC.9000let.ru

PDC role main-dc.9000let.ru

RID pool manager main-dc.9000let.ru

Infrastructure owner main-dc.9000let.ru

The command completed successfully.

запускаю с 2008 dcdiag

Код:

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\DC
Пропуск всех проверок, поскольку сервер DC не отвечает на запросы служ
каталога.

Код:

Настройка протокола IP для Windows

Ethernet adapter Подключение по локальной сети 2:

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Код:

C:\Users\skorik>ipconfig /registerdns

Настройка протокола IP для Windows

Начата регистрация записей ресурсов DNS для всех адаптеров этого компьютера. Отчет об ошибках будет выведен в окне «Просмотр событий» через 15 минут.

запускаy с 2003 (он раньше был основной DC)

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\MAIN-DC
Starting test: Connectivity
. MAIN-DC passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\MAIN-DC
Starting test: Replications
. MAIN-DC passed test Replications
Starting test: NCSecDesc
. MAIN-DC passed test NCSecDesc
Starting test: NetLogons
. MAIN-DC passed test NetLogons
Starting test: Advertising
. MAIN-DC passed test Advertising
Starting test: KnowsOfRoleHolders
. MAIN-DC passed test KnowsOfRoleHolders
Starting test: RidManager
. MAIN-DC passed test RidManager
Starting test: MachineAccount
. MAIN-DC passed test MachineAccount
Starting test: Services
. MAIN-DC passed test Services
Starting test: ObjectsReplicated
. MAIN-DC passed test ObjectsReplicated
Starting test: frssysvol
. MAIN-DC passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
. MAIN-DC failed test frsevent
Starting test: kccevent
. MAIN-DC passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC0001B59
Time Generated: 09/14/2013 15:32:43
(Event String could not be retrieved)
. MAIN-DC failed test systemlog
Starting test: VerifyReferences
. MAIN-DC passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
. ForestDnsZones passed test CrossRefValidatio

Starting test: CheckSDRefDom
. ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
. DomainDnsZones passed test CrossRefValidatio

Starting test: CheckSDRefDom
. DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
. Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
. Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
. Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
. Configuration passed test CheckSDRefDom

Running partition tests on : 9000let
Starting test: CrossRefValidation
. 9000let passed test CrossRefValidation
Starting test: CheckSDRefDom
. 9000let passed test CheckSDRefDom

Running enterprise tests on : 9000let.ru
Starting test: Intersite
. 9000let.ru passed test Intersite
Starting test: FsmoCheck
. 9000let.ru passed test FsmoCheck

Код:

C:\Documents and Settings\admin>ipconfig /registerdns

Настройка протокола IP для Windows

Ошибка регистрации DNS-записей: Сервер RPC недоступен.

ВЫРУЧАЙТЕ ПЛИЗ. Лучше сделать в выходные пока в офисе некого нет, чем в понедельник мне будут выносить мозг.
Куда копать, ссылочки и тд и итп. В нашей всеморной поойке хрен чё найдёшь sad

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 16:21 14-09-2013
bga83

Silver Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Например ya.ru пингуется нормально но через браузер пустота как по имени так и по адресу

это значит, что DNS все-таки работает, и проблемы имеются с фаерволами, маршрутами и пр.
Учитывая нехватку данных в части адресов точно ничего сказать нельзя, но советую проверить где именно находится DNS, и корректно ли он прописан на контроллерах.

Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 16:59 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору есть три днс
192.168.0.1 freebsd
192.168.0.60 main-DC
192.168.0.248 DC
те что виндовые реплицирут друг друга.
тот что на фрихе идёт как secondary
фишка в том что nslookup со всех котнроллерах определяет всё. пробовал с 192.168.0.1 nslookp
gw1# nslookup
> 192.168.0.60
Server: 192.168.0.60
Address: 192.168.0.60#53

** server can’t find 60.0.168.192.in-addr.arpa.: NXDOMAIN

Внёс руками данные
> 192.168.0.60
Server: 192.168.0.60
Address: 192.168.0.60#53

60.0.168.192.in-addr.arpa name = main-dc.9000let.ru.

Тоже самое было и для 192.168.0.248, также внёс руками.
Фишка в том что если я 100% рабочий 192.168.0.1 прописываю на клиенте как основной DNS, инет всё ровно не открывается. что за хрень уже ума не приложу sad
Также я решил перекинуть все роли с DC обратно на main-dc теперь оёрт что домен не доступен. Видать что-то навернулось в домене, немогу понять что.

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 17:22 14-09-2013
ipmanyak

FanBoy

Проверь доступность домена с раб станций. Судя по логам репликации у тебя нет, SYSVOL не реплицирован. Как реплицировать SYSVOL найдешь в инете, нос анчала итсправь всё в плане DNS

Добавлено:
А инет то как раздается? NAT или прокси через ФРЮ? NAT или проксю пашут там, проверял?

———-
В сортире лучше быть юзером, чем админом.
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 18:36 14-09-2013 | Исправлено: ipmanyak, 20:01 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ipmanyak
Спасибо за дельные советы. Попробую сейчас.
Инет через фриху, на ней 80 порт через проксю. На фрихе нечего сломаться не могло 100%.

Добавлено:
У меня подозрение что «саботаж», я буквально на днях поудалял права у пользователей которые каким-то боком были админами домена.
Всё упало вчера вечером примерно в 22-00, до этого момента с утра был сбой ДНС, но я всё восстановил, после чего с помирающего 2003 решил перевести все роли. Перевёл, всё работало. Вечером всё почему-то упало и до сих пор пытаюсь разгрест sad
Подозреваю что-что-то накручено в самом DNS.

Добавлено:
на 192.168.0.60
C:\Documents and Settings\admin>ipconfig /registerdns

Настройка протокола IP для Windows

Ошибка регистрации DNS-записей: Сервер RPC недоступен.

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 19:47 14-09-2013
ipmanyak

FanBoy

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору внеси исправления и покажи новые dcdiag

———-
В сортире лучше быть юзером, чем админом.
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 20:02 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору c 248 сервера

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Настройка протокола IP для Windows

Ethernet adapter Подключение по локальной сети 2:

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\MAIN-DC
Starting test: Connectivity
. MAIN-DC passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\MAIN-DC
Starting test: Replications
. MAIN-DC passed test Replications
Starting test: NCSecDesc
. MAIN-DC passed test NCSecDesc
Starting test: NetLogons
. MAIN-DC passed test NetLogons
Starting test: Advertising
. MAIN-DC passed test Advertising
Starting test: KnowsOfRoleHolders
. MAIN-DC passed test KnowsOfRoleHolders
Starting test: RidManager
. MAIN-DC passed test RidManager
Starting test: MachineAccount
. MAIN-DC passed test MachineAccount
Starting test: Services
w32time Service is stopped on [MAIN-DC]
. MAIN-DC failed test Services
Starting test: ObjectsReplicated
. MAIN-DC passed test ObjectsReplicated
Starting test: frssysvol
. MAIN-DC passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
. MAIN-DC failed test frsevent
Starting test: kccevent
. MAIN-DC passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC25A002E
Time Generated: 09/14/2013 20:01:14
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC25A002E
Time Generated: 09/14/2013 20:02:14
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B6F
Time Generated: 09/14/2013 20:02:15
(Event String could not be retrieved)
. MAIN-DC failed test systemlog
Starting test: VerifyReferences
. MAIN-DC passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
. ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
. ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
. DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
. DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
. Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
. Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
. Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
. Configuration passed test CheckSDRefDom

Running partition tests on : 9000let
Starting test: CrossRefValidation
. 9000let passed test CrossRefValidation
Starting test: CheckSDRefDom
. 9000let passed test CheckSDRefDom

Running enterprise tests on : 9000let.ru
Starting test: Intersite
. 9000let.ru passed test Intersite
Starting test: FsmoCheck
. 9000let.ru passed test FsmoCheck

Настройка протокола IP для Windows

ошибку чпро RCP исправил, была выключена слуба клиента DHCP

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 20:16 14-09-2013
ipmanyak

FanBoy

инет работает с тачек?

———-
В сортире лучше быть юзером, чем админом.
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 20:55 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору нет инет не работает sad
всё остальное ща попробую

Код:

C:\Users\skorik>dcdiag /fix

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Код:

REPADMIN/SHOWREPL

Код:

REPADMIN/SYNCALL
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:
От: d2469942-2a07-457e-ba3e-b1cd9014f4a2._msdcs.9000let.ru
Кому: ebf84c23-97ea-4095-89fe-e97591b71dfb._msdcs.9000let.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
От: d2469942-2a07-457e-ba3e-b1cd9014f4a2._msdcs.9000let.ru
Кому: ebf84c23-97ea-4095-89fe-e97591b71dfb._msdcs.9000let.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.

Добавлено:
что-то 248 умирает на глазах sad

FanBoy

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору net stop ntfrs
dcdiag /fix
netdiag /fix
net start ntfrs
DCDIAG.EXE /e /test:frssysvol

Если останется все по-прежнему, то читай статью
How to rebuild the SYSVOL tree and its content in a domain
http://support.microsoft.com/kb/315457

В свое время при переносе на виртуалку слетела репликация SYSVOL,
лечил по статье http://support.microsoft.com/kb/315457 правкой реестра, вносил D4

Код:

Краткое содержание:

Добавлено:
Пропажа инета имхо никак не связана с доменом, если в dns сервере на контроллерах прописал пеерсылку неразрешимых запросов.
Покажи что ли трассу и пинг с тачек.

Добавлено:
в днс сервере открой св-ва любого из контроллеров.
Затем вкладка Пересылка (Forwarders) там укажи или адрес фоюхи или провайдерские или гуглевский 8.8.8.8,Я не знаю каек у тебя устроен выход в инет в том числе как переправляются днс запросы, тебе лучше знать.
Также там в днс сервере проверь вкладку Интерфейсы, проверь на каких адресах слушает, 127.0.0.1 убери, пропиши его собственный IP локальный

———-
В сортире лучше быть юзером, чем админом.
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 21:09 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору на клиентах инет забегал вдруг. Почему целый час не бегал после настроек.
Но на серверах инета нет.
За стотейки огромное спасибо, буду читать.

Трассировка маршрута к ya.ru [93.158.134.3]
с максимальным числом прыжков 30:

1

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 21:23 14-09-2013
ipmanyak

FanBoy

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

На клиентах в DNS прописаны 192.168.0.60 и 192.168.0.1
Ща попробую прописать 248 и 60

На твое усмотрение. Можешь оставить только 192.168.0.1. Но тогда рабочме станции не смогут региться в dns сервере на контроллере, если тебе это не требуется, а оно не очень требуется, то можно наплевать.
nslookup имя_другого_контроллера
должно всегда работать, то есть серверы должны друг друга резолвить и пингать всегда

———-
В сортире лучше быть юзером, чем админом.
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 21:27 14-09-2013 | Исправлено: ipmanyak, 21:28 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Затем вкладка Пересылка (Forwarders) там укажи или адрес фоюхи или провайдерские или гуглевский 8.8.8.8,Я не знаю каек у тебя устроен выход в инет в том числе как переправляются днс запросы, тебе лучше знать

ТАм прописано у меня и фриха и провайдер, добавил на всякий случай ещё и гугловскую.
Выход в инет прост, всё идёт на гейт, гейт заварачивает все запросы на провайдера, попутно пропуская всё что с 80,21,8080 портов через squid (для лимита траффика по пользователям) также настроены вланы с ограничением по скорости и тд и тп. но не суть.
100% беда в DNS

Добавлено:
ipmanyak
Если ты с Масквобада, то я готов приехать и проставицца пивом или чем нить покрепче. Если нет, то решаемо smile

Источник

Поделиться с друзьями
DOMA35.RU