|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » После перезагрузки сервера не запускается AD и DNS |
|
|||||
|
|
После перезагрузки сервера не запускается AD и DNS
|
|
Старожил Сообщения: 247 |
Привет всем! Помогите разобраться с проблемой. Есть контроллер домена на Win2003Srv SP2 R2. На нем все мастера операций. Там же установлен DNS. Контроллер работает нормально. Но после перезагрузки он долго загружается. После загрузки при попытке любую открыть оснастку AD (например, Users and Computers) выдает ошибку "the specified domain either does not exist or could not be contacted". При открытии оснастки DNS выдает красный крест. В журнале ошибок есть сообщения о том, что DNS не смог найти контроллер домена, а потому не может работать правильно. Также есть сообщения, что в сети не найдено контролеров доменов. Служба DNS запущена. Перезапуск этой службы, а также служб, Server и NetLogon не помогает (по крайней мере с первого раза). Если долго "играться" с перезапуском этих служб и перезагрузкой сервера, то в конце концов он загружается и все начинает работать.
DCDiag дает следующее (в момент, когда AD не работает):
Domain Controller Diagnosis
Performing initial setup:
The directory service on dc2 has not finished initializing.
In order for the directory service to consider itself synchronized, it must
attempt an initial synchronization with at least one replica of this
server's writeable domain. It must also obtain Rid information from the Rid
FSMO holder.
The directory service has not signalled the event which lets other services
know that it is ready to accept requests. Services such as the Key
Distribution Center, Intersite Messaging Service, and NetLogon will not
consider this system as an eligible domain controller.
The directory service on DC2 has not finished initializing.
In order for the directory service to consider itself synchronized, it must
attempt an initial synchronization with at least one replica of this
server's writeable domain. It must also obtain Rid information from the Rid
FSMO holder.
The directory service has not signalled the event which lets other services
know that it is ready to accept requests. Services such as the Key
Distribution Center, Intersite Messaging Service, and NetLogon will not
consider this system as an eligible domain controller.
Done gathering initial info.
Doing initial required tests
Testing server: Office\DC2
Starting test: Connectivity
The host 2cd3c341-e5a7-4c97-b85a-9beefc40736d._msdcs.mydomain.ru could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(2cd3c341-e5a7-4c97-b85a-9beefc40736d._msdcs.mydomain.ru) couldn't be
resolved, the server name (dc2.mydomain.ru) resolved to the IP address
(10.10.1.3) and was pingable. Check that the IP address is registered
correctly with the DNS server.
......................... DC2 failed test Connectivity
Doing primary tests
Testing server: Office\DC2
Skipping all tests, because server DC2 is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : mydomain
Starting test: CrossRefValidation
......................... mydomain passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... mydomain passed test CheckSDRefDom
Running enterprise tests on : mydomain.ru
Starting test: Intersite
......................... mydomain.ru passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
A Good Time Server could not be located.
Warning: DcGetDcName(KDC_REQUIRED) call failed, error 1355
A KDC could not be located - All the KDCs are down.
......................... mydomain.ru failed test FsmoCheck
...................................
Computer Name: DC2
DNS Host Name: dc2.mydomain.ru
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 8, GenuineIntel
List of installed hotfixes :
KB921503
KB924667-v2
KB926122
KB927891
KB933360
KB933729
KB935839
KB935840
KB936021
KB936357
KB936782
KB938127
KB939653
Q147222
Netcard queries test . . . . . . . : Passed
Per interface results:
Adapter : Local Area Connection
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : dc2
IP Address . . . . . . . . : 10.10.1.3
Subnet Mask. . . . . . . . : 255.255.0.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 10.10.1.3
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{36BF4CD9-2ABB-47CE-ACB2-DF412C2B44BC}
1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Failed
[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.
NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Failed
[WARNING] Cannot find a primary authoritative DNS server for the name
'dc2.mydomain.ru.'. [ERROR_TIMEOUT]
The name 'dc2.mydomain.ru.' may not be registered in DNS.
[WARNING] The DNS entries for this DC cannot be verified right now on DNS server 10.10.1.3, ERROR_TIMEOUT.
[FATAL] No DNS servers have the DNS records for this DC registered.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{36BF4CD9-2ABB-47CE-ACB2-DF412C2B44BC}
The redir is bound to 1 NetBt transport.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{36BF4CD9-2ABB-47CE-ACB2-DF412C2B44BC}
The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Failed
[FATAL] Cannot find DC in domain 'mydomain'. [ERROR_NO_SUCH_DOMAIN]
DC list test . . . . . . . . . . . : Failed
'mydomain': Cannot find DC to get DC list from [test skipped].
Trust relationship test. . . . . . : Skipped
Kerberos test. . . . . . . . . . . : Skipped
'mydomain': Cannot find DC to get DC list from [test skipped].
LDAP test. . . . . . . . . . . . . : Failed
Cannot find DC to run LDAP tests on. The error occurred was: The specified domain either does not exist or could not be contacted.
[WARNING] Cannot find DC in domain 'mydomain'. [ERROR_NO_SUCH_DOMAIN]
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Skipped
Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully
|
|
|
Отправлено: 05:09, 18-09-2008 |
|
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать VladDV,
С номерами ошибок в журналах - на eventid.net для начала. И лучше бы дали ipconfig /all с сервера. Похоже, проблема в DNS |
|
------- Отправлено: 16:32, 18-09-2008 | #2 |
|
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать monkkey,
На EventID (и на Google) уже был. Ничего внятного не нашел. Ошибки DNS 4000 и 4013 сообщают о том, что связанная с AD зона не может загрузиться, т.к. все контроллеры домена недоступны. Ошибка 40960 говорит, что не найдено серверов для входа. Ну и есть еще ошибка 5781: Event Type: Warning Event Source: NETLOGON Event Category: None Event ID: 5781 Date: 19.09.2008 Time: 9:25:44 User: N/A Computer: DC2 Description: Dynamic registration or deletion of one or more DNS records associated with DNS domain 'mydomain.ru.' failed. These records are used by other computers to locate this server as a domain controller (if the specified domain is an Active Directory domain) or as an LDAP server (if the specified domain is an application partition). Possible causes of failure include: - TCP/IP properties of the network connections of this computer contain wrong IP address(es) of the preferred and alternate DNS servers - Specified preferred and alternate DNS servers are not running - DNS server(s) primary for the records to be registered is not running - Preferred or alternate DNS servers are configured with wrong root hints - Parent DNS zone contains incorrect delegation to the child zone authoritative for the DNS records that failed registration USER ACTION Fix possible misconfiguration(s) specified above and initiate registration or deletion of the DNS records by running 'nltest.exe /dsregdns' from the command prompt or by restarting Net Logon service. Nltest.exe is available in the Microsoft Windows Server Resource Kit CD. For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. Data: 0000: b4 05 00 00 ?... Windows IP Configuration Host Name . . . . . . . . . . . . : dc2 Primary Dns Suffix . . . . . . . : mydomain.ru Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : mydomain.ru Ethernet adapter Local Area Connection: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : AMD PCNET Family PCI Ethernet Adapter Physical Address. . . . . . . . . : 00-0C-29-F3-3B-DA DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 10.10.1.2 Subnet Mask . . . . . . . . . . . : 255.255.0.0 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : 10.10.1.2 |
|
Отправлено: 02:49, 19-09-2008 | #3 |
|
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
|
|
|
Отправлено: 07:37, 19-09-2008 | #4 |
|
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать amel27,
у меня тоже такая мысль возникла. Иначе как объяснить, что беспорядочная перезагрузка служб NetLogon, Server и DNS в конце концов приводит к запуску AD и DNS, и все начинает работать хорошо. |
|
|
Отправлено: 07:57, 19-09-2008 | #5 |
|
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Как временное решение поднял на отдельном сервере службу DNS и создал там единственную запись А для моего контроллера. А на DC2 прописал новый DNS как вторичный. После перезагрузки все заработало. Но все таки хотелось бы узнать причину, почему не работает конфигурация AD+DNS на одном сервере?
|
|
Отправлено: 04:05, 22-09-2008 | #6 |
|
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать VladDV, а попробуйте прописать первичным DNS - 127.0.0.1. ЧТо то у меня подозрение, что глючат драйвера на сетевую, и, как следствие, не работает сетевая, что приводит к ошибкам.
Цитата VladDV:
P.S. Вообще то домен не рекомендуется называть .ru, .com, если это, конечно, не внешнее имя. В DNS проводили изменения в связи с таким именем сервера? Опаньки, чего я заметил: Цитата VladDV:
Цитата VladDV:
Цитата VladDV:
Цитата VladDV:
Цитата VladDV:
|
||||||
|
------- Отправлено: 05:49, 22-09-2008 | #7 |
|
Старожил Сообщения: 247
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
Цитата Delirium:
Цитата Delirium:
|
|||
|
Отправлено: 06:31, 22-09-2008 | #8 |
|
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать VladDV, то есть ошибка появляется как в виртуалке, так и в живой системе? Т.е. дрова на сетевую отпадают...
P.S. Может обсудим через ICQ? А результат выложим сюда? Мои данные в профиле. |
|
------- Отправлено: 06:40, 22-09-2008 | #9 |
|
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Попробуйте nltest /dsgetdc:имя домена. Можете так же задать имя контроллера /server:dc_name
Попробуйте так же netdiag /fix /v посмотрите ошибки. И задайте в реестре зависимость Netlogon от DNS, чтобы первая не стартовала без второй |
|
------- Отправлено: 09:43, 22-09-2008 | #10 |
|
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| [2003] Настройка ежедневной перезагрузки сервера, и поиск проблемы | Cmndr_AlexGreen | Microsoft Windows NT/2000/2003 | 15 | 28-07-2014 12:55 | |
| Ошибка DNS 4004 после перезагрузки! | depcadastre | Microsoft Windows NT/2000/2003 | 1 | 28-10-2009 10:06 | |
| Падение файлового сервера, DNS-сервера раз в 24 часа. | Yazago | Microsoft Windows NT/2000/2003 | 42 | 01-09-2009 11:52 | |
| система загружается только после перезагрузки (после первого включения) | kovcheg | Непонятные проблемы с Железом | 6 | 26-10-2008 20:20 | |
| безопасность DNS сервера | ParaZZit | Защита компьютерных систем | 4 | 20-09-2003 14:56 | |
|