![]() |
DcGetDcName(PDC_REQUIRED) call failed, error 1355, Проблемы с PDC-эмулятором
Вложений: 10
Добрового времени суток Вам господа айтишники, пришёл я к Вам с вопросом ?
Есть объект на нём ряд серверов SRV1 и SRV2 являются контролерами домена. SRV1 ОС Windows server 2003x32, он же и хозяин всех ролей и DNS сервера . SRV2 второй контролер домена в том же лесу ОС Windows server 2003x64 и на нём размещён DNS сервер сдополнительной зоной DNS т.е. копией с SRV1. Так вот вопрос с не давнего времени, куда то упал PDC – эмулятор и я никак не могу найти причину его падения ?. Dcdiag выдаёт следующую ошибку при проверке fsmochek. Starting test: FsmoCheck Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355 A Primary Domain Controller could not be located. The server holding the PDC role is down. ......................... npfmeridian.local failed test FsmoCheck Соответственно с возникновением этой ошибки не могу никого ввести в домен. Ну и пользователи не могут достучаться друг до друга по сети. И ладно бы упал PDC- эмулятор на контролере домена есть второй, но фишка в том, что передача ролей происходит просто замечательно без каких либо проблем, репликация то же проходит на ура. Но вот после передачи ролей второму домену PDC – эмулятор не поднимается. В общем утомился я с ним бороться и решил обратиться к Вам. Подскажите господа айтишники, что можно сделать с это проблемкой кроме полнейшей аннигиляции DC и его переустановки. P.S. Да начитался я уже на эту тему много го, вот только не помогает. Для полноты картины выкладываю лиги, ipconfig, dcdiag и netdiag/ |
что за второй интерфейс на SRV2 ?
пишите настройки в тегах Цитаты или кода, но не как вложения... |
Хорошо, извините за не удобства. Второй смотрит на шлюз для интернета.
|
Цитата:
|
ipcongig c SRV1
ipconfig c SRV2 dcdiag c SRV1 dcdiag c SRV2 netdiag c SRV1 netdiag c SRV2 netdom c SRV1 netdom c SRV2 nslookup c SRV1 nslookup c SRV2 нет настроен без учёта этого интерфейса, он никак не участвует в домене и не регистрируется в DNS pfgbcz[ |
Цитата:
проверьте в ДНС запись _ldap._tcp.pdc._msdcs.npfmeridian.local Цитата:
да и отвечают вам с тех же странных адресов... приведённые настройки, уберите пожалуйста в тег [more], чтобы страница не такая высокая была. |
ответ DNS запси _ldap с SRV1
ответ с SRV2 Цитата:
|
а служба WINS у вас установлена, запущена?
|
Да установлена и запущена.
|
вот тут решённая тема. посмотрите её
|
Спасибо посмотрю
|
Да ошибка очень похожа, но сервер времени у меня работает и время синхронизируется между КД. И у меня нет ошибок которые указанны в статье(. И репликация проходит без ошибок.( Прямо и не знаю что делать с этим чудом. Просто не понимаю что не так(.
|
ну как успехи?
покажите DCDIAG /TEST:DNS с обоих серверов. |
добрый день пока ни как, всё там же (
Это с SRV1 а это с SRV2 Если второй интерфейс отключить, будет всё хорошо. Да он не регистрируется в локальном DNS. Думаю уже провести авторитетное восстановление утилитой ntdsutil, но к сожалению я не знаю какое состояния каталога она восстанавливает. |
делали это (только у вас сеть должны быть исключена 10.10.10.1)?
в ДНС есть старые записи с адресами 10.10.10.1 ? |
Нет в DNS домена упоминаний об этой адресации нет никакой, они не регистрируется в DNS SRV1. этот DNS упоминается только на пользователях которые имеют доступ к интернет и второй интерфейс на SRV2. Больше никто об этом не знает. На SRV2 этот интерфейс настроен так, что он не регистрируется в DNS домена.
Внутренний интерфейс стоит первым, про интерфейс в DNS завтра напишу, ну не помню. |
Доброе утро, посмотрел, да как я и думал DNS настроен только на обслуживание внутренней сети, внешний интерфейс ему неизвестен.
|
Цитата:
если это не поможет, в таком случае я могу лишь рекомендовать перенести контроллер домена на сервер в одной сетевой картой. |
Да я его убирал и не помогло, КД со всеми ролями находиться на SRV1 и там как раз только один сетевой интерфейс. А на SRV2 реплика с SRV1, на нём нет ролей никаких.
|
Цитата:
dcdiag показывает что у вас роль контроллера домена на SRV2. вывод команды: dsquery server |
Конечно он КД в лесу я имел ввиду под своими словами, что он не держит не одной роли. А DNS сервер на SRV2 настроён как дополнительная зона к основной на SRV1.
Держатель всех ролей является SRV1, о чём говорит файлик netdom. Может когда я делал Dcdiag в этот момент я передал роль PDC-эмулятора SRV2. Кстати роли передаются без проблем только это не помогает. вот результат команды dsquery server c SRV1 то же самое и на SRV2. Если честно я просто устал. от непонятной ситуации с КД. Столько уже перепробовал способов и не помогает не пойму где и что упускаю из виду. |
Цитата:
Цитата:
Цитата:
|
Цитата:
А добавлял через оснастку DNS как дополнительную зону. И всё. Да роли имеются ввиду FSMO. |
Цитата:
|
Цитата:
Сейчас я проделал следующие операции удалил DNS сервер с SRV2 и проверил как работает без него, к сожалению не вышло. Всё восстановил обратно. И вопрос как я добавлю второй контролер если сейчас я не могу в домен ничего добавить. Я просто боюсь что я его понижу он так и останется у меня просто сервером и никуда не войдёт |
Цитата:
Цитата:
Цитата:
|
Цитата:
Я завтра проделаю всю процедуру, понижения и повышения домена сегодня не могу, Много работы на нём. |
Цитата:
антивирус там зачем? Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Завтра посмотрю, что будет. |
|
Доброе утро. НУ если бы был файловый сервер то да, на сегодняшний день его роль исполняет файловое хранилище. Поэтому туда я антивирус поставить просто не могу. так что как то как. А интегрированное DNS это тема отдельного форума сейчас у меня проблема PDC-эмулятором, который лежит:(. Я сегодня проделаю все Ваши рекомендации, о результате сообщю, да в том числе я интегрирую DNS в AD.
|
Dimmer1980, backup не забудьте сделать
|
Уже сделал.
|
В общем пока нету времени SRV2 опускать, люди работают постоянно, но был у меня в домене отдельностоящий сервер. Решил я его сделать КД существующего домена и столкнулся с проблеммой не видит он домен куда надо ввести его ещё одним КД. исходя из этого не знаю что и думать. Получаеться пока PDC-эмулятор не запущю никого не смогу добавить да же сервер который понижу до рядового сервера.
|
Наметился сдвиги по востановлению дружеских отношений между КД. Сегодня два КД дружно договорились, что всё таки они видят друг друга в какой то части, пока не пойму.
К чему это привело: Теперь я могу вводить в домен машины и сервера, пользователи спокойно получают доступ к доменным рессурсам. И ошибок о том что нет домена при регистрации у них нет. Но проблема осталась, т.е. остались следующие ошибки: SRV1 1. nltest /dsgetdc:npfmeridian.local /pdc 2. dsdiag /q На SRV2 остались те же ошибки, что и выше. Вот сижу в недоумение домена нет. но при этом лн всё обрабатывает ивсе по нему ходят. Чувствую себя жутковато. |
ДНС то перенастраивали?
|
Да перенастроил, но сейчас вернул как было. ГД тут задумался над нашей проблемой и решил купить НОвое оборудование. Вот на него уже буду переезжать тогда всё и загоню а АД.
Но всёравно я не могу понять, почему сам КД с пролью PDC себя невидит. Да и SRV то же говорит что подключиться не может. (Trust relationship test. . . . . . : Failed [FATAL] Secure channel to domain 'NPFMERIDIAN' is broken. [ERROR_NO_LOGON_SERVERS]) Хотя пароль машины резетил, а ошибка всё равно висит(. Неприятно. Да и оснастка АД - домены и доверия говорит, что нет PDC-эмулятора. Не пойму где копать. Сейчас сижу порты проверяю на доступность. |
Цитата:
Цитата:
|
Да конечно, покупка предусмотрена и новой OS, всё буду переносить туда.
А в остнстке доверий пишет, что нет PDC- эмулятор проверте включен ли он. Всё дальше выскакивает обычное окно. С политика Безопасности примерно то же нет домена или к нему нет возможности подключиться. Но политики не выскакивают, я как то правил давно такую ошибку сейчас сижу вспоминаю. Изучаю GPtool. |
Цитата:
|
Хех не допонял, в сайты и ислужбы всё работает как положенно, на первый взгляд.
|
Цитата:
на примере 2008 R2. ![]() |
Вложений: 1
Нет не удалял
http://forum.oszone.net/attachment.p...1&d=1384431009 |
а что за третий контроллер домена?
|
В общем, эфект оказался не постоянным. Ввёл в домен дополнительный контролер передал роли и произвёл перезагрузку. Эффект вернулся, опять не могу никого ввести в домен.
|
Ввёл новый хотел передал на него все роли и хотел понизить остальные мм не удалось не понизить, придёться принудительно. Да и ошибка всё равно осталась.
|
Время: 20:17. |
Время: 20:17.
© OSzone.net 2001-