![]() |
Модераторы: bartram, Akella |
![]() ![]() ![]() |
|
localhost |
|
|||
![]() Хирург-длятехкт ![]() ![]() Профиль Группа: Участник Сообщений: 712 Регистрация: 8.11.2005 Где: Н.Новгород Репутация: 37 Всего: 43 |
Добавлено @ 09:15
А вот это уже интересно. Попробую спросить у коллеги что там и как у вас, если помнит. Но судя по всему, данный сервер не является контроллером домена, поэтому и реплики нет... Можно попробовать проверить: nltest /dclist:gmz-nn.local - получаем список КД (но тут, вроде, SRV-записи DNS используются, поэтому может выдать оба сервера в списке) Если вам он все-таки нужен в качестве КД, то анализируйте ситуацию - насколько корректно произошло понижение роли (судя по всему произошло оно некорректно, раз SRV-записи для этого сервера остались в DNS). Для корректного удаления информации из каталога после неудачного понижения роли, читайте тут. После чего снова запускайте dcpromo и поднимайте КД Это сообщение отредактировал(а) localhost - 30.1.2009, 09:43 |
|||
|
||||
localhost |
|
|||
![]() Хирург-длятехкт ![]() ![]() Профиль Группа: Участник Сообщений: 712 Регистрация: 8.11.2005 Где: Н.Новгород Репутация: 37 Всего: 43 |
К тому же еще результат dcdiag прозрачно на то намекает ![]() Это сообщение отредактировал(а) localhost - 30.1.2009, 09:42 |
|||
|
||||
student80 |
|
||||||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
значит ваш коллега тут админом работал
![]() вот что мне выдал repadmin
d:\srvrtm\ds\ds\src\util\repadmin\repldap.c - это что такое? на 1c-server вообще нет диска D: на PDC-1 диск D: есть, но такой директории srvrtm нет. Добавлено через 7 минут и 3 секунды а вот результат nltest
Это сообщение отредактировал(а) student80 - 30.1.2009, 10:22 |
||||||
|
|||||||
student80 |
|
||||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
почитал я эту статью, делал, как в ней написано.
вот что получилось. 1. DO_NOT_REMOVE_NtFrs_PreInstall_Directory отсутствует в нужных местах на PDC-1 2. на 1c-server не был указан DNS суффикс подключения. прописал суффикс. 3. в групповую политику контроллеров домена в раздел "доступ к компьютеру из сети" добавил группу "контроллеры домена". в данную группу входят оба контроллера. 4. результат ntfrsutl ds 1c-server
5. ntfrsutl ds pdc-1
все вроде настроил и проверил, как в статье написано. вобщем, pdc-1 - не участвует в репликах, судя по логу. как его воткнуть в эти реплики? |
||||
|
|||||
student80 |
|
|||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
вот еще нашел статейку, описывающую мой случай.
http://www.shantilal.net/technotes/1.html делаю сейчас по ней. вопрос. на восьмом пункте не могу создать новый объект. для 1c-server есть папка CN=NTFRS Subscriptions а для pdc-1 ее нет. а создавать новый объект нужно именно в этой папке. зато есть CN=RouterIdentity что делать? как создать эту папку? |
|||
|
||||
student80 |
|
|||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
ага, разобрался я, как. сделал.
осталась одна ошибка - отсутствующая шара SYSVOL на 1c-server. как ее правильно делать? |
|||
|
||||
localhost |
|
|||
![]() Хирург-длятехкт ![]() ![]() Профиль Группа: Участник Сообщений: 712 Регистрация: 8.11.2005 Где: Н.Новгород Репутация: 37 Всего: 43 |
student80, Не знаю насколько это будет корректно, но попробуй вручную создать папку SYSVOL, скопировать ее содержимое с другого КД и выставить права, согласно этой статье.
|
|||
|
||||
student80 |
|
|||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
я тут вспомнил, что SRV записей в ДНС нет.
какие SRV записи нужно сделать? |
|||
|
||||
localhost |
|
|||
![]() Хирург-длятехкт ![]() ![]() Профиль Группа: Участник Сообщений: 712 Регистрация: 8.11.2005 Где: Н.Новгород Репутация: 37 Всего: 43 |
Forward Lookup Zones-> _tcp _gc Service Location (SRV) [0][100][3268] dc1.domain.local. _gc Service Location (SRV) [0][100][3268] dc2.domain.local. _kerberos Service Location (SRV) [0][100][88] dc1.domain.local. _kerberos Service Location (SRV) [0][100][88] dc2.domain.local. _kpasswd Service Location (SRV) [0][100][464] dc1.domain.local. _kpasswd Service Location (SRV) [0][100][464] dc2.domain.local. _ldap Service Location (SRV) [0][100][389] dc1.domain.local. _ldap Service Location (SRV) [0][100][389] dc2.domain.local. Forward Lookup Zones-> _udp _kerberos и _kpasswd с теми же параметрами для каждого КД _sites -> Default-First-Site-Name -> _tcp _gc, _kerberos и _ldap DomainDNSZones-> _sites -> Default-First-Site-Name -> _tcp, DomainDNSZones-> _tcp , ForestDNSZones-> _sites -> Default-First-Site-Name -> _tcp, ForestDNSZones-> _tcp _ldap |
|||
|
||||
student80 |
|
||||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
ага. а эти SRV записи оказывается были.
сделал шару SYSVOL и NETLOGON, права поставил. но ошибка NtFrs 13508 все-равно осталась Служба репликации файлов столкнулась с проблемами при включении репликации с "PDC-1" на "1C-SERVER" для "c:\windows\sysvol\domain", использующего DNS-имя "pdc-1.gmz-nn.local". Служба репликации файлов (FRS) продолжит повторные попытки. вот, что теперь frsdiag ujdjhbn на PDC-1
на 1c-server
мне кажется, что ошибка вот в этом ERROR on NtFrs_0005.log : "ERROR_ACCESS_DENIED" : <SndCsMain: 7704: 904: S0: 16:15:44> :SR: Cmd 017afff8, CxtG 5e234085, WS ERROR_ACCESS_DENIED, To pdc-1.gmz-nn.local Len: (368) [SndFail - Send Penalty] где-то я читал, на каком-то форуме, что билеты какие-то обновить нужно, чтобы доступ появился. только никак не найду, где. |
||||
|
|||||
student80 |
|
|||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
ошибка репликации все-равно в логах так и идет.
вобщем сделал я перенос. руками расшарил sysvol и netlogon, скопировал их содержимое и записи в ДНС поменял на другой сервер, и роли передал. работает. спасибо за помощь. |
|||
|
||||
DemonPA |
|
|||
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 16.6.2009 Репутация: нет Всего: нет |
Добрый день!
Как я понял вопрос с созданием решен, а не подскажите как вы это сделали? ![]() У меня очень похожая проблема, на одном из КД отсутствует CN=NTFRS Subscriptions... |
|||
|
||||
student80 |
|
|||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
DemonPA,
значит пункт 8 делается так. правой кнопкой мыши на CN=MyController - создать - объект выбираем nTFRSSubscription в появившемся окне будет указано name = CN, остается ввести NTFRS Subscriptions и появится CN=NTFRS Subscriptions |
|||
|
||||
DemonPA |
|
|||
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 16.6.2009 Репутация: нет Всего: нет |
Спасибо большое!!!
В принципе я так и хотел, но возникал вопрос... все атрибуты будут созданы правильно... а то ручками в метабазе AD... стремновато...хотя системстэйт через день делается, так, что откат есть... Еще раз спасибо за ответ. |
|||
|
||||
student80 |
|
|||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
CN=NTFRS Subscriptions и nTFRSSubscriber сделали?
|
|||
|
||||
![]() ![]() ![]() |
Правила форума "Windows" | |
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | MS Windows | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |