Погода: 7 °C
25.04−2...4пасмурно, небольшие дожди
26.04−1...8переменная облачность, без осадков
  • у меня два контроллера домена оба на windows 2003. когда пытаюсь провести репликацию выдает ошибку. вот лог с первого и dcdiag:
    Microsoft Windows [Version 5.2.3790]
    (C) Copyright 1985-2003 Microsoft Corp.

    C:\Program Files\Support Tools>dcdiag

    Domain Controller Diagnosis

    Performing initial setup:
    Done gathering initial info.

    Doing initial required tests

    Testing server: Default-First-Site-Name\DC
    Starting test: Connectivity
    The host afbde872-dc0e-43e9-bbe9-b0b297b59221._msdcs.sibrosinter.ru cou
    ld not be resolved to an
    IP address. Check the DNS server, DHCP, server name, etc
    Although the Guid DNS name
    (afbde872-dc0e-43e9-bbe9-b0b297b59221._msdcs.sibrosinter.ru) couldn't
    be resolved, the server name (dc.sibrosinter.ru) resolved to the IP
    address (80.64.88.14) and was pingable. Check that the IP address is
    registered correctly with the DNS server.
    ......................... DC failed test Connectivity

    Doing primary tests

    Testing server: Default-First-Site-Name\DC
    Skipping all tests, because server DC is
    not responding to directory service requests

    Running partition tests on : Schema
    Starting test: CrossRefValidation
    ......................... Schema passed test CrossRefValidation
    Starting test: CheckSDRefDom
    ......................... Schema passed test CheckSDRefDom

    Running partition tests on : Configuration
    Starting test: CrossRefValidation
    ......................... Configuration passed test CrossRefValidation
    Starting test: CheckSDRefDom
    ......................... Configuration passed test CheckSDRefDom

    Running partition tests on : sibrosinter
    Starting test: CrossRefValidation
    ......................... sibrosinter passed test CrossRefValidation
    Starting test: CheckSDRefDom
    ......................... sibrosinter passed test CheckSDRefDom

    Running enterprise tests on : sibrosinter.ru
    Starting test: Intersite
    ......................... sibrosinter.ru passed test Intersite
    Starting test: FsmoCheck
    ......................... sibrosinter.ru passed test FsmoCheck

    C:\Program Files\Support Tools>



    The attempt to establish a replication link for the following writable directory partition failed.

    Directory partition:
    CN=Configuration,DC=sibrosinter,DC=ru
    Source domain controller:
    CN=NTDS Settings,CN=SERVER1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sibrosinter,DC=ru
    Source domain controller address:
    a19a8255-d17c-4000-a1a6-995c2764e1aa._msdcs.sibrosinter.ru
    Intersite transport (if any):


    This domain controller will be unable to replicate with the source domain controller until this problem is corrected.

    User Action
    Verify if the source domain controller is accessible or network connectivity is available.

    Additional Data
    Error value:
    8524 The DSA operation is unable to proceed because of a DNS lookup failure.

    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

  • не может узнать IP нужного DC для репликации через DNS.

    Где копать

    1. На обоих DC в сетевых настройках качестве основных DNS серверов должны быть указаны сервера которые хостят AD.

    2. В DNS должно быть всё корректно с SRV записями ад - смотри в корректность записей типа A19B254622-AD86-45CE-9A43-QQW835767FB

    _msdcs.имя домен.ру



    Как это проверять
    1. nslookup afbde872-dc0e-43e9-bbe9-b0b297b59221._msdcs.sibrosinter.ru

    2. Смотрим DNS Managment чего хранится в зонах домена, чего в зоне _msdcs


    3. Длинные имена для DC можно получить черзе AD Site&Services Свойтсва NTDS сеттингс.


    С чего начать?

    1. На обоих проверить правильность заполнения настроек DNS

    2. Перезагрузить сначала тот DC который не GC. Проверить что он верно и корректно зарегался в DNS.(через DNS менеджмент и лукап по длинному репликэйт алиасу)

    3. Перегрузить второй DC

    4. Проверить репликацию - не прошло?

    5. Делаем новый сайт переносим оба DC туда. и на шаг 1.
    6. Не помогло - идем курить kb.microsoft.com на тему HOW траблшут репликейт еррорс и начинаем точить тулзы repadmin и ldp к бою.

    Удач! Если что - телеграфируй.

    /Нет денег на Зубару?! Зубилы - дёшево, 2км вперед по трассе!!!

  • спасибо сегодня попробую:улыб:

  • DNS! DNS! DNS! 99% ошибок из-за него.

Записей на странице:

Перейти в форум

Модераторы: