![]() |
Настройка второго контроллера домена
Есть PDC на Windows Server 2012 Standart. Был поднять SDC на Windows Server 2012 R2 Standart.
Пока SDC видит PDC можно просматривать "Пользователи и компьютеры AD", AD - сайты и службы" и т.д. Если SDC теряет доступ к PDC (выключен, нет сети у PDC, упал), то он перестаёт всё это видеть и ругается на недоступность PDC и не становится полноценной заменой PDC на время его отсутствия. Может ли второй контроллер домена автоматически перехватить функционал PDC, дабы стать его полноценной заменой на время его отсутствия или всё делается по старинке путём захвата ролей? |
Цитата:
Цитата:
Цитата:
|
Вложений: 1
|
Покажите nslookup cn.local с SDC.
И dcdiag /q /a |
Цитата:
Цитата:
Цитата:
|
C:\Windows\system32>nslookup cn.local
?хЁтхЁ: sdc.cn.local Address: 192.168.1.6 ?ь : cn.local Addresses: 192.168.1.6 192.168.1.7 192.168.9.11 C:\Windows\system32>dcdiag /q /a Внимание: DsGetDcName вернул сведения для \\pdc.cn.local при попытке получения доступа к SDC. СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ. ......................... SDC - не пройдена проверка Advertising Не удается подключиться к общему ресурсу NETLOGON. (\\SDC\netlogon) [SDC] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя.. ......................... SDC - не пройдена проверка NetLogons Также была ошибка о недоступности RPC сервера - настроил разрешения в файрволлах обоих кд, ошибка ушла. Цитата:
Цитата:
|
|
Цитата:
dnscmd /info |
Цитата:
Вывод команды nslookup sdc.cn.local с обоих КД покажите. |
Цитата:
Цитата:
SDC: |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
И потом покажите nslookup cn.local и nslookup sdc.cn.local при недоступном PDC? |
Теперь сообщение dcdiag /q /a такое:
Цитата:
Цитата:
Цитата:
nslookup sdc.cn.local |
Цитата:
На SDC перезапустите службу netlogon (net stop netlogon & net start netlogon). Ресурс \\SDC\netlogon доступен (net share или проводником)? Проверьте журналы на наличие ошибок, связанных с dfsr, ntfrs. Покажите dcdiag /test:dns /a и dcdiag /v /a и repadmin /syncall. И на PDC покажите тоже nslookup cn.local и nslookup sdc.cn.local |
Вложений: 1
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
|
Ошибки в логах нашёл, как раз указанную выше, вот копаю в том направлении. Также PDC является репликой почившего оригинала. Может это как-то тоже повлияло и надо поднастроить сам dfsr?
|
Проблема решена, большое спасибо за помощь.
1. Были сделаны настройки файрвола на обоих серверах для RPC. 2. Применена рекомендация из лога ошибки "wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="338B7795-1374-11E4-93F8-806E6F6E6963" call ResumeReplication". |
Время: 20:54. |
Время: 20:54.
© OSzone.net 2001-