I’m trying to seize the RID role, since the previous persons at my post remove the computer that was hosting it to do god know what.
Everytime I type, any, of my DC names I get this error message:
Error 80070057 parsing input — illegal syntax?
Here an global idea:
ntdsutil: roles
fsmo maintenance: connections
server connections: DCname .domainname .local
Error 80070057 parsing input — illegal syntax?My firewalls are deactivated and I even remove the security software in case still nothing.
Anybody know why?
it’s a syntax error (as the error message indicates). It does not have anything to do with ability to connect to the target domain controller — it simply means that you your command has an incorrect format.
Typing the question mark at server connections: prompt will give you list of possible options. The one you apparently want to use in this case is:connect to server dcname.domainname.local
Thursday, May 21, 2009 7:21 AM
Mervyn Zhang
Friday, May 22, 2009 6:30 AM
If you wan to Seize or Tranfer the roles you have to enter Metadata Cleanup in order to do that.
Ntdsutil:Metadata Cleanup
Metadata cleanup:Connections
server connections: Connect to server server1.domainname.local
Binding to \server1.domain.local …
Connected to \domain.local using credentials of locally logged on user.In order to perform the above step you have to have full Administrative Rights.
You can also see this screen shotted document.
Mervyn Zhang
Friday, May 22, 2009 6:34 AM
Здравствуйте, прошу помочь или советами, или своими мыслями по поводу моей проблемы.
Итак, имеется 3 сервера, 1 из них находится в отдельном здании, остальные в головном офисе. Все затянуты в АД, и сделаны контроллерами домена, по старшинству, 1 главный остальные резервные.
Плюс на одном установлена почтовая программа, и является также прокси сервером.
Суть Server 1 — Server 2 — Server 3.
На первом используются пара расшареных папок для юзеров, с разными правами доступа, Является DHCP-сервером и DNS-сервером. На втором только общие папки, и принт сервер, на третьем только почта и прокся. Начались проблемы после странной перезагрузки первого сервера (самого главного), и было это сделано в связи с установкой Админ Кит от Касперского. После перезагрузки, сбросилась Дата на 2006 год, большинство пользователей заведённых в АД на этом сервере, попросту отпали и не могут войти в домен под своими логинами и паролями, у некоторых не воспринимается соединение до почтового сервера (но это скорее проблема в паролях, хотя подозреваю что проблема в настройках АД именно у него).
Сетевые ресурсы сервера 1го недоступны, Хотя, я как админ захожу на него и никаких проблем не испытываю, но сами пользователи при обращении к нему, сразу выдаётся сообщение что недостаточно прав на использование этих сетевых ресурсов.
Я перепробовал переоснастить сервер, пробовал перезатянуть Актив директори с бэкапов, но ничего не помогает, после, в некоторых случаях, в течении дня, заметил закономерность, почему то перезагрузив компьютер юзера, связь и работа возобновляется у него, а вот с сервером никаких манипуляций не произвожу. В АД так же имеются сетевые принтеры, но при поиске на машинах юзера они не видны, опять если ребут поможет всё увидит.
В домене более 150 юзеров, как исправить уже не знаю.
В ДНС у каждого юзера указаны первый и третий сервера.
Оказалось что теперь 2 из 3х серверов работают некорректно, по сети теперь и второй не виден для обычных пользователей. 3ий, почта и прокся пока стабильно держится.
При открытии второго сервера через сетевое окружение выдаётся ошибка: Сеть недоступна. Сеть отсутствует или не запущена.
I am following these instructions to cleanup the metadata prior to replacing a failed DC:
I am remotely connected to our backup DC and running ntdsutils. I have reached an impass, and frankly, I’m certain I’ve overlooked something simple.
select operation target: select domain 0
No current site
Domain — DC= ourdomain,DC=lib,DC=mo,DC=us
No current server
No current Naming Context
select operation target:
Can anyone explain what I have done wrong here? (complete cmdline text follows)
ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server ourserver
Binding to ourserver.
Connected to ourserver using credentials of locally logged on user.
server connections: quit
metadata cleanup: select operation target
select operation target: list domains
Found 1 domain(s)
0 — DC= ourdomain,DC=lib,DC=mo,DC=us
select operation target: 0
Error 80070057 parsing input — illegal syntax?
select operation target: select site 0
No active site list
select operation target: list domains
Found 1 domain(s)
0 — DC= ourdomain,DC=lib,DC=mo,DC=us
select operation target: select site 0
No active site list
select operation target: list servers in site
No active site list
select operation target: list domains
Found 1 domain(s)
0 — DC= ourdomain,DC=lib,DC=mo,DC=us
select operation target: select site 0
No active site list
select operation target: list domains
Found 1 domain(s)
0 — DC= ourdomain,DC=lib,DC=mo,DC=us
select operation target: select domain 0
No current site
Domain — DC= ourdomain,DC=lib,DC=mo,DC=us
No current server
No current Naming Context
select operation target:
Thanks for any help.
You’re getting there. When you’re in the «Select operation target» sub-menu you need to select the domain, site and server that you are interested in. Go through the process of listing the available sites, select the site you want, then go through the list of domains and select the domain you want, and finally list the servers within the site and then select the server you want to remove. Quit from that menu and then choose «Remove selected server», assuming that’s want you want to do.
После отключения электричества и некорректного выключения сервера, который является доменом active directory, на пользовательских машинах при входе в домен появилась ошибка:
«Не удалось подключиться к домену, либо потому, что контроллер домена не работает или недоступен по другой причине, либо потому, что учетная запись этого компьютера не найдена. Повторите попытку спустя некоторое время. Если это сообщение продолжает появляться, обратитесь к системному администратору.»
На данный момент проблема возникает на всех пользовательских пк и решается только многократной перезагрузкой пользовательской машины.
Конфигурация сети: 3 сервера на windows server 2003 R2 ENTERPRISE EDITION SP2 (1й — с доменом AD, 2й — интернет шлюз, 3й — с антивирусом KAV 6.0) + 45 клиентских машин (win xp, win7).
сеть — витая пара, сетевые карточки и маршрутизаторы 10/100/1000mb D-link.
Для устранения проблемы пробовал сбрасывать маршутизаторы, перезагружать сервер с AD, выводить заводить пользователя и комп из/в AD.
SRV1 failed test systemlog
Служба репликации файлов больше не препятствует компьютеру SRV1 стать контроллером домена.
Все ответы
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:Documents and SettingsАдминистратор>dcdiag /q
[Replications Check,SRV1] A recent replication attempt failed:
From SRV2 to SRV1
Naming Context: DC=ForestDnsZones,DC=bmk,DC=ru
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку время с момента последней репликации с этим сервером превышает время жизни захоронения.
The failure occurred at 2013-04-08 10:51:49.
The last success occurred at 2012-11-06 04:53:20.
3684 failures have occurred since the last success.
[Replications Check,SRV1] A recent replication attempt failed:
From SRV2 to SRV1
Naming Context: DC=DomainDnsZones,DC=bmk,DC=ru
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку время с момента последней репликации с этим сервером превышает время жизни захоронения.
The failure occurred at 2013-04-08 10:51:49.
The last success occurred at 2012-11-06 04:53:20.
3726 failures have occurred since the last success.
[Replications Check,SRV1] A recent replication attempt failed:
From SRV2 to SRV1
Naming Context: CN=Schema,CN=Configuration,DC=bmk,DC=ru
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку время с момента последней репликации с этим сервером превышает время жизни захоронения.
The failure occurred at 2013-04-08 10:51:49.
The last success occurred at 2012-11-06 04:53:20.
3683 failures have occurred since the last success.
[Replications Check,SRV1] A recent replication attempt failed:
From SRV2 to SRV1
Naming Context: CN=Configuration,DC=bmk,DC=ru
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку время с момента последней репликации с этим сервером превышает время жизни захоронения.
The failure occurred at 2013-04-08 10:51:49.
The last success occurred at 2012-11-06 04:53:20.
3710 failures have occurred since the last success.
[Replications Check,SRV1] A recent replication attempt failed:
From SRV2 to SRV1
Naming Context: DC=bmk,DC=ru
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку время с момента последней репликации с этим сервером превышает время жизни захоронения.
The failure occurred at 2013-04-08 10:51:49.
The last success occurred at 2012-11-06 04:56:15.
3769 failures have occurred since the last success.
ERROR: Expected notification link is missing.
Source SRV2
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
SRV1: Current time is 2013-04-08 11:33:17.
Last replication recieved from SRV2 at 2012-11-06 04:53:20.
WARNING: This latency is over the Tombstone Lifetime of 60 days!
Last replication recieved from SRV2 at 2012-11-06 04:53:20.
WARNING: This latency is over the Tombstone Lifetime of 60 days!
Last replication recieved from SRV2 at 2012-11-06 04:53:20.
WARNING: This latency is over the Tombstone Lifetime of 60 days!
Last replication recieved from SRV2 at 2012-11-06 04:53:20.
WARNING: This latency is over the Tombstone Lifetime of 60 days!
Last replication recieved from SRV2 at 2012-11-06 04:56:15.
WARNING: This latency is over the Tombstone Lifetime of 60 days!
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
. SRV1 failed test frsevent
C:Documents and SettingsАдминистратор>
Умер один из контролеров домена в сети win server 2003 .
Пытаюсь вычистить его с помощью ntdsutils с основого контролера домена хозяина всех ролей в результате сталкиваюсь с ошибкой.
Делаю все по руководству по котору уже не раз удалял умирающие контролеры.
Ошибка возникает на стадии ввода команды : lists sites
Error 80070057 parsing input — illegal syntax?
Насколько я понимаю ошибка синтаксиса команды, перепроверял сто раз правильность написания.
Подскажите что еще попробовать и как сделать ?
Вот такой листинг
ntdsutil: met cle
metadata cleanup: connections
server connections: connect to server rezervdc.vksrt.ru
Привязка к rezervdc.vksrt.ru .
Подключен к rezervdc.vksrt.ru с помощью учетных данных локального пользователя.
server connections: q
metadata cleanup: select operation target
select operation target: lists sites
Error 80070057 parsing input — illegal syntax?
select operation target: lists sites
Error 80070057 parsing input — illegal syntax?
select operation target:
Блин точно ошибка в мануале. весь мозг сломал себе..
Nasty error. First time I’ve seen a serious Active Directory error in years.
"When you start your domain controller, the screen may go blank, and you may receive the following error message: LSASS.EXE - System Error, security accounts manager initialization failed because of the following error: Directory Services cannot start. Error status 0xc00002e1. Please click OK to shutdown this system and reboot into directory services restore mode, check the event log for more detailed information."
How to Recover the Database
To recover the database, follow these steps:
1. Click Start, click Run, type ntdsutil in the Open box, and then press ENTER.
2. At the Ntdsutil command prompt, type files, and then press ENTER.
3. At the file maintenance command prompt, type recover, and then press ENTER.
4. Type quit, and then press ENTER.
5. Restart the computer.
Didn’t work. Got
Error 80070057 parsing input — illegal syntax?
NOTE: You can also use Esentutl.exe to perform database recovery when the procedure described earlier in this article fails (for example, the procedure may fail when the database is inconsistent).
To use Esentutl.exe to perform database recovery, follow these steps:
1. Click Start, click Run, type cmd in the Open box, and then press ENTER.
2. Type esentutl /r pathntds.dit, and then press ENTER. path refers to the current location of the Ntds.dit file.
3. Delete the database log files (.log) from the WINDOWSNtds folder.
4. Restart the computer.
Still didn’t work
So I went the whole hog…
1) Made a backup copy of C:WINDOWSNTDS
2) Deleted ALL files in C:WINDOWSNTDS except for ‘ntds.dit’
3) Did a «esentutl /p C:WINDOWSNTDSntds.dit»
4) Rebooted.
Luck prevailed and it worked!
- 27 декабря 2010
- 01 июля 2016
- 10925
Может понадобиться в случаях, когда:
- Упал Контролер Домена;
- Необходимо понижение роли Контролера Домена (переустановка, замена обрудования и т.п.);
- Другие случаи поразумевающие передачузахват ролей;
Примечание: все действия необходимо выполнять из под привилигерованной учетной записи.
Захват ролей
ntdsutil: roles
fsmo maintenance:
fsmo maintenance: connections
server connections:
server connections: connect to server dc01
Происходит подключение к серверу: Binding to dc01… Connected to dc01using credentials of locally logged on user.
server connections:
server connections: q
fsmo maintenance:
Выполнить команды:
- Seize domain naming master
- Seize infrastructure master
- Seize PDC
- Seize RID master
- Seize schema master
При появлении ошибки: ldap_modify_sW error 0x34(52 (Unavailable). Необходимо выполнить подключение к серверу вновь.
Передача ролей
fsmo maintenance
fsmo maintenance: connections
server connections:
server connections: connect to server server100
Происходит подключение к серверу: Binding to server100 … Connected to server100 using credentials of locally logged on user.
server connections:
server connections: q
fsmo maintenance:
Выполнить команды:
- Transfer domain naming master
- Transfer infrastructure master
- Transfer PDC
- Transfer RID master
- Transfer schema master
Просмотр ролей
domain management
domain management: connections
server connections: connect to dc01
Error 80070057 parsing input — illegal syntax?
server connections: connect to server dc01
Происходит подключение к серверу: Binding to server100 … Connected to server100 using credentials of locally logged on user.
server connections: q
domain management: select operation target
select operation target: list roles for connected server