Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

problem sa domain controller-om

[es] :: Windows mreže :: problem sa domain controller-om

Strane: 1 2

[ Pregleda: 5247 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon problem sa domain controller-om29.06.2009. u 10:09 - pre 180 meseci
windows server 2003 mi se usporio totalno. Sta moze biti u pitanju? event viewer-u

dobijam poruke

Code:
Event Type:    Error
Event Source:    NTDS Replication
Event Category:    DS RPC Client 
Event ID:    2087
Date:        28.6.2009
Time:        20:48:36
User:        NT AUTHORITY\ANONYMOUS LOGON
Computer:    moj server
Description:
Active Directory could not resolve the following DNS host name of the source domain controller to an IP address. This error prevents additions, deletions and changes in Active Directory from replicating between one or more domain controllers in the forest. Security groups, group policy, users and computers and their passwords will be inconsistent between domain controllers until this error is resolved, potentially affecting logon authentication and access to network resources. 
 
Source domain controller: 
 stari domen kontroler
Failing DNS host name: 
 9ae5100a-a9fa-4207-97ad-8974ebc1ad4b._msdcs.moj domen 
 
NOTE: By default, only up to 10 DNS failures are shown for any given 12 hour period, even if more than 10 failures occur.  To log all individual failure events, set the following diagnostics registry value to 1: 
 
Registry Path: 
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client 
 
User Action: 
 
 1) If the source domain controller is no longer functioning or its operating system has been reinstalled with a different computer name or NTDSDSA object GUID, remove the source domain controller's metadata with ntdsutil.exe, using the steps outlined in MSKB article 216498. 
 
 2) Confirm that the source domain controller is running Active directory and is accessible on the network by typing "net view \\<source DC name>" or "ping <source DC name>". 
 
 3) Verify that the source domain controller is using a valid DNS server for DNS services, and that the source domain controller's host record and CNAME record are correctly registered, using the DNS Enhanced version of DCDIAG.EXE available on http://www.microsoft.com/dns 
 
  dcdiag /test:dns 
 
 4) Verify that that this destination domain controller is using a valid DNS server for DNS services, by running the DNS Enhanced version of DCDIAG.EXE command on the console of the destination domain controller, as follows: 
 
  dcdiag /test:dns 
 
 5) For further analysis of DNS error failures see KB 824449: 
   http://support.microsoft.com/?kbid=824449 
 
Additional Data 
Error value: 
 11004 The requested name is valid, but no data of the requested type was found. 


For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


Event Type:    Error
Event Source:    NTDS Replication
Event Category:    Replication 
Event ID:    1864
Date:        28.6.2009
Time:        16:17:36
User:        NT AUTHORITY\ANONYMOUS LOGON
Computer:    moj server
Description:
This is the replication status for the following directory partition on the local domain controller. 
 
Directory partition:
DC=ForestDnsZones,DC=domen,DC=ORG,DC=YU 
 
The local domain controller has not recently received replication information from a number of domain controllers.   The count of domain controllers is shown, divided into the following intervals. 
 
More than 24 hours:

More than a week:

More than one month:

More than two months:

More than a tombstone lifetime:

Tombstone lifetime (days):
180 
 Domain controllers that do not replicate in a timely manner may encounter errors. It may miss password changes and be unable to authenticate. A DC that has not replicated in a tombstone lifetime may have missed the deletion of some objects, and may be automatically blocked from future replication until it is reconciled. 
 
To identify the domain controllers by name, install the support tools included on the installation  CD and run dcdiag.exe. 
You can also use the support tool repadmin.exe to display the replication latencies of the domain controllers in the forest.   The command is "repadmin /showvector /latency <partition-dn>".

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


Ja sam ranije izvrsio prebacivanje komplet servera sa starog na novi: Active Directory,Domain Controllera,DNS-a,DHCP-a. Pokusao sam da obrisem trgove starog servera rucno. Sad je pitanje da li je to dovoljno. Jedino sto ne mogu da obrisem je u Active Directory Sites and Services-Sites-Servers, tu mi se nalaze oba servera i stari i novi. Kad pokusam da to uradim izbaci mi poruku da moram da oristim dcpromo. Moze li mi ko dati uputstvo sta da radim?
Hvala

[Ovu poruku je menjao gogi100 dana 29.06.2009. u 12:33 GMT+1]
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa domain controller-om29.06.2009. u 11:49 - pre 180 meseci
Pretpostavljam da je stari DC ugasen, odnosno da vise ne obavlja funkciju DC-a. Idi na stranicu

http://technet.microsoft.com/en-us/library/cc785014(WS.10).aspx

i slobodno preskoci uvodni deo, tj. kreni od Clean Up Domain Controller Metadata dela i odradi korake od a do n za ntdsutil. Nadam se da ces se snaci sa ntdsutil-om (koristio sam ga vec bezbroj puta, ali mi se cesto desi da se izgubim i zalutam u opcijama).
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa domain controller-om29.06.2009. u 12:30 - pre 180 meseci
kad sam stigao do koraka b

Code:
b. At the server connections: command prompt, type the following command, and then press ENTER:
connect to server Server


Server uneo sam netbios ime starog servera, a zatim sam pokusao i da ubacim ime novog servera,ali dobijam gresku

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.
Code:

C:\Documents and Settings\Administrator.domen>ntdsutil
ntdsutil: metadata cleanup
metadata cleanup: connection
server connections: connect to server ime(netbios ime) starog servera
Binding to ime starog servera
DsBindW error 0x6ba(The RPC Server is unavailable)


da li da pokusam sa imenom novog servera?Koji server treba uneti?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa domain controller-om29.06.2009. u 12:52 - pre 180 meseci
Ti na novom serveru treba da obrises podatke o starom - znaci, u koraku b treba da uneses ime novog servera. Ako pogledas ispod poslednjeg koraka, videces da tu pise da treba da uneses:

Citat:
The DNS name of a domain controller that you want to connect to


Ako ti je stari server ugasen, onda je i logicno sto si dobio poruku o gresci, jer si pokusao da se konektujes na nesto sto trenutno ne postoji u mrezi.
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa domain controller-om29.06.2009. u 12:57 - pre 180 meseci
progurao sam sve komande i izbrisao stari server sa novog. Da li postoji neki alat koji pokazuje da domain controller radi sada kako treba?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa domain controller-om29.06.2009. u 14:03 - pre 180 meseci
Event viewer :-) Sacekas sledecu replikaciju i ako nema greske uspeo si :-)

Salu na stranu, mozes iskoristiti netdiag i dcdiag komande iz Windows Support Tools paketa - na onoj stranici na kojoj je bilo uputstvo za ntdsutil imas uputstvo i za neke dcdiag testove (odmah ispod onog uputstva koje si odradio), medjutim za najosnovniji test bice ti dovoljan i samo "/v" switch, ili eventualno "/v /fix" (ovi switchevi su isti za obe komande).
 
Odgovor na temu

Majestic
Zagreb

Član broj: 2903
Poruke: 117
*.modusoperandi.hr.



+2 Profil

icon Re: problem sa domain controller-om29.06.2009. u 14:30 - pre 180 meseci
He, he drugi put citaj i pitaj prije nego ides raditi takve stvari. DC nije obicno racunalo koje se moze
samo tako izbaciti iz domena. Dcpromo upravo sluzi tome da se DC pravilno demote-a. Inace upisi
u google demote domain controller. Ovo sto ti sad pokusavas je slucaj kad npr. disk starog DC je
nepovratno unisten pa se "rucno" uklanjaju podaci o starom DC-u.
Evo jednog korisnog linka za taj postupak: http://www.petri.co.il/delete_failed_dcs_from_ad.htm
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
93.86.199.*



+3 Profil

icon Re: problem sa domain controller-om29.06.2009. u 16:56 - pre 180 meseci
ja sam odradio ovo kao sto je bilo napisano u ovom linku http://www.petri.co.il/delete_failed_dcs_from_ad.htm, ali sam prvo obrisao stari server iz active directory user and computer,pa sam onda odradio ovo sa komandom ntdsutil,pa tek onda brisanje starog servera iz Active Directory Sites and Services. mislim da je sve proteklo ok. cekam sutra pa da vidim u event viewer-u sta sam uradio. Sad jedno pocetnicko pitanje. Da li se dcpromo primenjuje na novom serveru ili je to bilo potrebno odraditi na starom. Ja kad ukucam dcpromo meni izbaci da ce biti demontiran domain controller,ali ja sumljam da je u pitanju ovaj postojeci, pa me to interesuje?
 
Odgovor na temu

Majestic
Zagreb

Član broj: 2903
Poruke: 117
*.adsl.net.t-com.hr.



+2 Profil

icon Re: problem sa domain controller-om29.06.2009. u 20:23 - pre 180 meseci
Sluzi i za instalaciju DC i za deinstalaciju da se laicki izrazim.


Installs and removes Active Directory Domain Services (AD DS).
http://technet.microsoft.com/en-us/library/cc732887(WS.10).aspx
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa domain controller-om02.07.2009. u 08:47 - pre 180 meseci
I je li problem resen? Nema vise gresaka u logu?

Samo da te utesim da je mene jesenas, kad sam dosao u ovu firmu, docekala mnogo gora situacija: 4 aktivna DC-a u 3 domena na 2 fizicki razdvojene lokacije, a u AD-ima i DNS-ima 5 nepostojecih DC-ova (iz nekih prethodnih konfiguracija), 20-ak nepostojecih radnih stanica, 50-ak naloga koji se ne koriste (neki disableovani, neke kreirali trojanci, neke osobe sa po 3-4 naloga, puno neugasenih naloga ljudi koji su otisli iz firme), razni scheduled job-ovi na DB serverima od kojih pola nije funkcionisalo, a dobar deo su kreirali razni malware-i, mapirani diskovi i stampaci, koji ne postoje, po radnim stanicama itd. Da ne nabrajam silne greske po logovima u event vieweru, nezakrpljene Windowse, neadekvatnu ili nepostojecu AV zastitu (i sve puno malwarea), nepostojanje bilo kakve sheme u davanju imena racunarima i otvaranju korisnickih naloga i email adresa, itd. Krenuo sam u novembru da sredjujem situaciju, i sada sam otprilike pri kraju. Tako da to sto ponekad nadjes gresku u event vieweru neka te ne brine - resices to polako korak po korak, i usput ces verovatno puno nauciti (bas kao sto sam i ja).
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa domain controller-om02.07.2009. u 13:50 - pre 180 meseci
problem je resen. u event viewer-u nema vise gresaka. imao sam problema posle toga sa wsus-om, njega sam upgradovao na 3.0 sp1, i proradio je. na pojedinim klijentima mi je bio onemogucen service automatic update zbog virusa koji su pravili lom. viruse sam sklonio i ponovo startovao automatic update i sad to radi. Jedino sto mi se u event viewer-u pojavljuje je u application logu
Code:
Event Type:    Error
Event Source:    Userenv
Event Category:    None
Event ID:    1030
Date:        1.7.2009
Time:        23:21:54
User:        domen\Administrator
Computer:    server kompjuter
Description:
Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Event Type:    Error
Event Source:    Userenv
Event Category:    None
Event ID:    1058
Date:        1.7.2009
Time:        23:21:54
User:        domen\Administrator
Computer:    server kompjuter
Description:
Windows cannot access the file gpt.ini for GPO CN={9BFF408D-6344-4C59-BEDD-469C9ACC6363},CN=Policies,CN=System,DC=mojdomenkontroler,DC=ORG,DC=YU. The file must be present at the location <\\mojdomen\SysVol\mojdomen\Policies\{9BFF408D-6344-4C59-BEDD-469C9ACC6363}\gpt.ini>. (Configuration information could not be read from the domain controller, either because the machine is unavailable, or access has been denied. ). Group Policy processing aborted. 

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


Proveravao sam iz ove druge poruke \\mojdomen\SysVol\mojdomen\Policies\{9BFF408D-6344-4C59-BEDD-469C9ACC6363}\gpt.ini ovaj gpt.ini postoji. Ne znam, gledao sam malo uputstava sa neta za ovu poruku, da je potrebno omoguciti dozvole. to sam uradio ali mi opet izbacuje
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa domain controller-om02.07.2009. u 14:33 - pre 180 meseci
Ja sam do pre desetak dana muku mucio sa event id 1054, 15 i 5719. Ova tri su se pojavljivala prilikom logovanja na nekih 7-8 radnih stanica i govorila da ne postoji DC za moj domen i da polisa nece biti obradjena, ali je uprkos tome sve bilo OK - logovanje je proslo OK, polisa je ipak bila primenjena kasnije, ping do DC-a je prolazio bez problema kao i pristup deljenim resursima na serveru... Preostalih 20 i nesto radnih stanica u ovom domenu je radilo bez problema.

Posle gomile raznoraznih alatki i cesljanja logova i stranica na Google-u, ustanovio sam da je problem sa drajverima za mreznu karticu - svi ovi racunari su imali neku verziju Realtek mrezne kartice, i neku bagovitu verziju drajvera za istu, pa se kartica pokretala par sekundi nakon sto je Windows kretao u potragu za DC-om. Cim sam sa Realtekovog sajta skinuo najsvezije drajvere, greske su odmah nestale.

Ako ti se ova greska pojavljuje na svim racunarima u domenu, proveri DC (da li je taj ini fajl tamo gde bi trebalo da bude - otvori C:\Windows, pa potrazi folder Sysvol i prati dalje putanju, proveri prava pristupa nad tim folderom i njegovim podfolderima i sl.) Ako se pojavljuje samo na nekim racunarima, ono sto ti moze pomoci kod analize je da najpre probas da sa racunara koji prijavljuju tu gresku odradis ping DC-a po IP-u, NETBIOS imenu i FQDN imenu, pa ako sva tri prodju trazis dalje (ako ne proveris TCP/IP properties na tim radnim stanicama, flushujes DNS cache i slicno). Probas gpupdate /force i gpresult iz command prompta pa vidis da li naknadno ipak obradi tu polisu i pojavljuju li se jos neke greske. Mozes upotrebiti alatku nltest (ona je deo nekog resource kita koji moze da se skine sa MS download sajta, ako ti bude trebalo javi pa cu potraziti koji je) da proveris da li radna stanica ispravno vidi ko joj je DC i DNS. Takodje, mozes u lokalnoj polisi na radnoj stanici ukljuciti netlogon debugovanje (to je recimo meni pomoglo da otkrijem problem sa drajverima za mreznu) - Start > Run > gpedit.msc > Computer Configuration > Administrative Templates > System > Net Logon > Log File Debug Output Level i odaberes default vrednost 536936447 - posle toga u %windir%\debug folderu pronadjes odgovarajuci log fajl i procitas sta se desava prilikom logovanja.

To je to za pocetak, ako uneses "event id 1058" u Google sigurno ces i sam naci 1.001 savet sta sve mozes da pokusas...
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
93.86.19.*



+3 Profil

icon Re: problem sa domain controller-om02.07.2009. u 22:12 - pre 180 meseci
greska event id 1058 mi se pojavljuje na serveru ne na radnim stanicama, a ovaj gpt.ini fajl je na pravom mestu gde bi trebao da bude
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: problem sa domain controller-om02.07.2009. u 23:48 - pre 180 meseci
Pogledaj na http://www.eventid.net/display...amp;source=Userenv&phase=1 i mozda dobijes neku ideju sta bi mogao da uradis.
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa domain controller-om06.07.2009. u 06:18 - pre 180 meseci
Pratio sam za vikend, greska event id 1030 i 1058 pojavlju se jednom u toku dana. da slucajno mozda ova greska nema veze sa WSUS-om? Meni se proxy iskljucuje popodne da nema interneta jer se popodne u firmi ne radi, pa da neko ne bi zloupotrebljavao. WSUS ne moze da skida updatove. WSUS mi izbacuje greske 10022 i 10032.
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa domain controller-om06.07.2009. u 07:36 - pre 180 meseci
Jos jedno pitanje. Izvini ali nadam se da ces mi pomoci. u Event Vieweru na serveru mi se pojavljuje greska

Code:
Event Type:    Warning
Event Source:    W32Time
Event Category:    None
Event ID:    36
Date:        4.7.2009
Time:        14:46:19
User:        N/A
Computer:    server kompjuter
Description:
The time service has not synchronized the system time for 86400 seconds  because none of the time service providers provided a usable time  stamp. The time service is no longer synchronized and cannot provide  the time to other clients or update the system clock. Monitor the  system events displayed in the Event  Viewer to make sure that a more  serious problem does not exist. 

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


na netu sam nasao da je moguce izvrsiti sinhronizaciju sa internim hardware satom ili sa spoljnim izvorom vremena (internet). Koja je tvoja preporuka?
Na jednom sajtu sam nasao
Citat:
Microsoft and others strongly recommend that you configure a time server with a hardware source rather than from the internet where there is no authentication.

U mom slucaju sinhronizacija sa vremenom preko interneta bi isla teze jer internet mi ne ide direktno na server nego preko proxy-ja. A uputstvo koje sam nasao na sajtu http://support.microsoft.com/kb/816042/ za slucaj sinhronizacije preko internog hardware sata mi je mnogo jednostavnije
Hvala
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa domain controller-om06.07.2009. u 07:51 - pre 180 meseci
A u koje vreme je WSUS schedulovan da se sinhronizuje sa MS update serverom? Ako promenis schedule na WSUS-u, da li greske nestaju?
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
93.87.220.*



+3 Profil

icon Re: problem sa domain controller-om06.07.2009. u 08:49 - pre 180 meseci
Schedule WSUS-a je u 13:00h. Nisam pokusavao da promenim schedule WSUS-a. Probacu
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: problem sa domain controller-om06.07.2009. u 09:06 - pre 180 meseci
Sto se sinhronizacije casovnika tice, ja sam DC-ove u mojoj firmi podesio prema onog drugoj varijanti ("Configuring the Windows Time service to use an external time source"), i za to sam iskoristio servere sa http://www.pool.ntp.org. Ne znam koliko pouzdano funkcionise interni harderski sat, jer sam primetio da su CR2032 baterije poslednjih par godina sve losije (ili su mozda noviji BIOSi sve zahtevniji pa ih brze isisaju), ali mozda i to moze sasvim OK da odradi posao.
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
87.250.47.*



+3 Profil

icon Re: problem sa domain controller-om06.07.2009. u 10:01 - pre 180 meseci
sad nesto kad razmislim ako stavim da se sinhronizacija izvrsi preko internog hardware sata baterija ce na serveru vrlo brzo otici u aut. zato je moram da nadjem resenje kako da preko proxy-ija proguram sinhronizaciju server vremena sa externim vremenom
 
Odgovor na temu

[es] :: Windows mreže :: problem sa domain controller-om

Strane: 1 2

[ Pregleda: 5247 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.