Содержание
- System error 1355 has occurred
- Asked by:
- Question
- All replies
- System error 1355 has occurred
- Вопрос
- Все ответы
- System error 1355 has occurred
- Вопрос
System error 1355 has occurred
This forum has migrated to Microsoft Q&A. Visit Microsoft Q&A to post new questions.
Asked by:
Question
May I ask for your help in my DFS setup in Windows Server 2003
Scenario: I am trying to setup a DFS on a Windows Server Enterprise 2003 R2 -64bit. I went to «Start»->»Administrative Tools»->»Distributed File System». I created a «New Root» and followed the Wizard. After clicking the «Finish» button I received this error message: «The following error occurred while creating DFS root on server xxxx.example.com: The specified domain either does not exist or could not be contacted.»
1. Made sure the machine is part of the example.com domain
2. check the ports of DFS (TCP:137, 139, 389, 135, 445 and UDP: 137, 138, 389, and 445) and they are open. I used Portqry.exe tool to check the ports
3. Perform nslookup test to check if able to resolve example.com and it returned the right DNS IP addresses.
4. Check the eventvwr.msc under DFS Replication and it mention: «The DFS Replication service successfully contacted domain controller \xxx.example.com to access configuration information.
Can you help me identify what caused the problem.
«The following error occurred while creating DFS root on server xxxx.example.com: The specified domain either does not exist or could not be contacted.»
See if following article helps.
DFS Root Does Not Appear in DFS MMC
Vote As Helpful, if you find my information useful ! This posting is provided «AS IS» with no warranties or guarantees and confers no rights.
Thank you for the quick reply. For the procedure you have provided. The «method 1» is no applicable because the hotfix is for Windows 2000 and my machines are Windows 2003 R2 Enterprise 64-bit. For method 2, when I go to «HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDFS» DfsDnsConfig is not an option.
Please help with this problem.
Please check if RPC service is set to manual. If so, set it to automatic startup and reboot to see if issue still exists.
TechNet Subscriber Support in forum |If you have any feedback on our support, please contact tnmff@microsoft.com.
Thank you so much for your reply, I have checked «Remote Procedure Call (RPC)» it iset to «Started» and the «Startup Type» is «Automatic» is there anything else I need to check?
To resolve this issue, use the Dfsutil.exe tool to clear the DFS information in the registry. Use the following command to clear invalid DFS information from the registry:
dfsutil /clean: servername
did you tried it through the CMD? I am using here the dfsutil tool provided with Windows 2008 R2, I did not remember the optionf from the 2003 one, there are differences, but I guess the basic cmds must be available.
I would start by running a
dfsutil domain
Example: dfsutil domain company.com
This cmd should display ALL namespaces currently created in the Domain. If it works 🙂 let’s go to procedure 2:
Creating the Root with cli:
dfsutil root adddom [ ] [ ]
PARAMETERS:
: UNC path to the namespace.
: Specifies an administrator comment for the namespace.
: Version of the namespace, possible values are V1 or V2.
V1 — Creates a Windows 2000 Server mode namespace.
V2 — Creates a Windows Server 2008 mode namespace.
NOTES:
1. To add new root targets, use the «dfsutil target add» command.
2. The default version for creating a new namespace is V2.
3. Create the share on the namespace server before running this command.
EXAMPLES:
dfsutil root addDom \SRV1DomainNameSpace1 «This is a V2 namespace»
dfsutil root addDom \SRV2DomainNameSpace2
dfsutil root addDom \SRV3DomainNameSpace3 V1 «This is V1 Root»
Try to apply the commands above and share the results.
Please vote as Helpful or mark as an answer if this post helps you
F. Schubert
System Administrator
MCP | Microsoft Certified Professional
MCTS 70-640 | Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
MCTS 70-642 | Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
Источник
System error 1355 has occurred
Вопрос
May I ask for your help in my DFS setup in Windows Server 2003
Scenario: I am trying to setup a DFS on a Windows Server Enterprise 2003 R2 -64bit. I went to «Start»->»Administrative Tools»->»Distributed File System». I created a «New Root» and followed the Wizard. After clicking the «Finish» button I received this error message: «The following error occurred while creating DFS root on server xxxx.example.com: The specified domain either does not exist or could not be contacted.»
1. Made sure the machine is part of the example.com domain
2. check the ports of DFS (TCP:137, 139, 389, 135, 445 and UDP: 137, 138, 389, and 445) and they are open. I used Portqry.exe tool to check the ports
3. Perform nslookup test to check if able to resolve example.com and it returned the right DNS IP addresses.
4. Check the eventvwr.msc under DFS Replication and it mention: «The DFS Replication service successfully contacted domain controller \xxx.example.com to access configuration information.
Can you help me identify what caused the problem.
Все ответы
«The following error occurred while creating DFS root on server xxxx.example.com: The specified domain either does not exist or could not be contacted.»
See if following article helps.
DFS Root Does Not Appear in DFS MMC
Vote As Helpful, if you find my information useful ! This posting is provided «AS IS» with no warranties or guarantees and confers no rights.
Thank you for the quick reply. For the procedure you have provided. The «method 1» is no applicable because the hotfix is for Windows 2000 and my machines are Windows 2003 R2 Enterprise 64-bit. For method 2, when I go to «HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDFS» DfsDnsConfig is not an option.
Please help with this problem.
Please check if RPC service is set to manual. If so, set it to automatic startup and reboot to see if issue still exists.
TechNet Subscriber Support in forum |If you have any feedback on our support, please contact tnmff@microsoft.com.
Thank you so much for your reply, I have checked «Remote Procedure Call (RPC)» it iset to «Started» and the «Startup Type» is «Automatic» is there anything else I need to check?
To resolve this issue, use the Dfsutil.exe tool to clear the DFS information in the registry. Use the following command to clear invalid DFS information from the registry:
dfsutil /clean: servername
did you tried it through the CMD? I am using here the dfsutil tool provided with Windows 2008 R2, I did not remember the optionf from the 2003 one, there are differences, but I guess the basic cmds must be available.
I would start by running a
dfsutil domain
Example: dfsutil domain company.com
This cmd should display ALL namespaces currently created in the Domain. If it works 🙂 let’s go to procedure 2:
Creating the Root with cli:
dfsutil root adddom [ ] [ ]
PARAMETERS:
: UNC path to the namespace.
: Specifies an administrator comment for the namespace.
: Version of the namespace, possible values are V1 or V2.
V1 — Creates a Windows 2000 Server mode namespace.
V2 — Creates a Windows Server 2008 mode namespace.
NOTES:
1. To add new root targets, use the «dfsutil target add» command.
2. The default version for creating a new namespace is V2.
3. Create the share on the namespace server before running this command.
EXAMPLES:
dfsutil root addDom \SRV1DomainNameSpace1 «This is a V2 namespace»
dfsutil root addDom \SRV2DomainNameSpace2
dfsutil root addDom \SRV3DomainNameSpace3 V1 «This is V1 Root»
Try to apply the commands above and share the results.
Please vote as Helpful or mark as an answer if this post helps you
F. Schubert
System Administrator
MCP | Microsoft Certified Professional
MCTS 70-640 | Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
MCTS 70-642 | Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
Источник
System error 1355 has occurred
Вопрос
Всем привет! Прошу помощи по AD, создаю новый домен в новом лесу на платформе Windows Server 2012 Std, после перезагрузки все службы выдают: 1355 Указанный домен не существует или к нему невозможно подключиться.
Аппаратная платформа: HP ML350 Gen9 RAID1 2×1Тб.
ОС: Windows Server 2012 (на время экспериментов ознакомительная версия) обновления установлены.
Лог Directory Service
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:26:11
Код события: 1126
Категория задачи:Глобальный каталог
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: DC.NOVPT.local
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:
1126
0
2
18
0
0x8080000000000000
78
Directory Service
DC.NOVPT.local
3200e24
1355
Указанный домен не существует или к нему невозможно подключиться.
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:27:38
Код события: 1844
Категория задачи:Разрешение имен
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: NOVPTАдминистратор
Компьютер: DC.NOVPT.local
Описание:
Локальному контроллеру домена не удается подключиться к следующему контроллеру домена, хранящему следующий раздел каталога, для разрешения различающихся имен.
Раздел каталога:
NOVPT.local
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200e24
Xml события:
1844
0
3
13
0
0x8080000000000000
79
Directory Service
DC.NOVPT.local
NOVPT.local
1355
3200e24
Указанный домен не существует или к нему невозможно подключиться.
Лог DNS
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:11:27
Код события: 4013
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
Xml события:
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога DomainDnsZones.NOVPT.local. Ошибка 9906.
Xml события:
4512
0
3
0
0
0x80000000000000
33
DNS Server
DC.NOVPT.local
DomainDnsZones.NOVPT.local
9906
B2260000
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога ForestDnsZones.NOVPT.local. Ошибка 9906.
Xml события:
4512
0
3
0
0
0x80000000000000
34
DNS Server
DC.NOVPT.local
ForestDnsZones.NOVPT.local
9906
B2260000
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:40:21
Код события: 4015
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: «00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355» (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:
4015
0
2
0
0
0x80000000000000
35
DNS Server
DC.NOVPT.local
00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355
34000000
Лог Репликация DFS
Имя журнала: DFS Replication
Источник: DFSR
Дата: 10.01.2015 22:54:16
Код события: 6016
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
Службе репликации DFS не удалось обновить конфигурацию в доменных службах Active Directory. Служба периодически будет пытаться повторить эту операцию.
Дополнительные сведения:
Категория объекта: msDFSR-LocalSettings
DN объекта: CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
Ошибка: 1355 (Указанный домен не существует или к нему невозможно подключиться.)
Контроллер домена:
Цикл опроса: 60
Xml события:
6016
3
0
0x80000000000000
63
DFS Replication
DC.NOVPT.local
msDFSR-LocalSettings
CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
1355
Указанный домен не существует или к нему невозможно подключиться.
60
В результате вывод команды dcdiag выглядит так:
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-NameDC
Запуск проверки: Connectivity
. DC — пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-NameDC
Запуск проверки: Advertising
Неустранимая ошибка: сбой при вызове DsGetDcName (DC), ошибка 1355
Локатору не удается найти сервер.
. DC — не пройдена проверка Advertising
Запуск проверки: FrsEvent
. DC — пройдена проверка FrsEvent
Запуск проверки: DFSREvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
. DC — не пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
. DC — пройдена проверка SysVolCheck
Запуск проверки: KccEvent
. DC — пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
. DC — пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
. DC — пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
. DC — пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\DCnetlogon)
[DC] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
. DC — не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
. DC — пройдена проверка ObjectsReplicated
Запуск проверки: Replications
. DC — пройдена проверка Replications
Запуск проверки: RidManager
. DC — пройдена проверка RidManager
Запуск проверки: Services
. DC — пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 01/10/2015 22:18:23
Строка события:
Разрешение имен для имени _ldap._tcp.NOVPT. истекло после отсутствия ответа от настроенных серверов DNS.
Возникла ошибка. Код события (EventID): 0x00000423
Время создания: 01/10/2015 23:11:41
Строка события: Служба DHCP не смогла обнаружить папку для авторизации сервера.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 01/10/2015 23:14:19
Строка события:
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на это
м контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
. DC — не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
. DC — пройдена проверка VerifyReferences
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
. Schema — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Schema — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
. Configuration — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Configuration — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: NOVPT
Запуск проверки: CheckSDRefDom
. NOVPT — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. NOVPT — пройдена проверка CrossRefValidation
Выполнение проверок предприятия на: NOVPT.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога — все глобальные каталоги отключены.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355
Не удается найти центр распространения ключей (KDC) — все KDC отключены.
. NOVPT.local — не пройдена проверка LocatorCheck
Запуск проверки: Intersite
. NOVPT.local — пройдена проверка Intersite
nslookup
> PS C:UsersАдминистратор> nslookup novpt.local
╤хЁтхЁ: UnKnown
Address: 192.168.1.1
╚ь : novpt.local
Address: 192.168.1.1
Вывод команды Ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : DC
Основной DNS-суффикс . . . . . . : NOVPT.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : NOVPT.local
Ethernet adapter Embedded LOM 1 Port 1:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
Физический адрес. . . . . . . . . : FC-15-B4-84-44-52
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.3
DNS-серверы. . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен
На форуме встречал идентичную ситуацию, описывалась проблема с DFS, рекомендации помеченные в качестве ответа выполнить команду PS: (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeReplication()
Вот мой результат выполнения:
PS C:UsersАдминистратор> (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeReplication()
Невозможно вызвать метод для выражения со значением NULL.
строка:1 знак:1
+ (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeRep .
+
+ CategoryInfo : InvalidOperation: (:) [], RuntimeException
+ FullyQualifiedErrorId : InvokeMethodOnNull
Очень прошу помощи в решении сложившейся проблемы. Заранее благодарен.
Источник
Всем привет! Прошу помощи по AD, создаю новый домен в новом лесу на платформе Windows Server 2012 Std, после перезагрузки все службы выдают: 1355 Указанный домен не существует или к нему невозможно подключиться.
По порядку.
Аппаратная платформа: HP ML350 Gen9 RAID1 2×1Тб.
ОС: Windows Server 2012 (на время экспериментов ознакомительная версия) обновления установлены.
Ошибки в логах:
Лог Directory Service
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:26:11
Код события: 1126
Категория задачи:Глобальный каталог
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: DC.NOVPT.local
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-ActiveDirectory_DomainService» Guid=»{0e8478c5-3605-4e8c-8497-1e730c959516}» EventSourceName=»NTDS General» />
<EventID Qualifiers=»49152″>1126</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>18</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime=»2015-01-10T19:26:11.264976000Z» />
<EventRecordID>78</EventRecordID>
<Correlation />
<Execution ProcessID=»572″ ThreadID=»764″ />
<Channel>Directory Service</Channel>
<Computer>DC.NOVPT.local</Computer>
<Security UserID=»S-1-5-7″ />
</System>
<EventData>
<Data>3200e24</Data>
<Data>1355</Data>
<Data>Указанный домен не существует или к нему невозможно подключиться.</Data>
</EventData>
</Event>
—————
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:27:38
Код события: 1844
Категория задачи:Разрешение имен
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: NOVPTАдминистратор
Компьютер: DC.NOVPT.local
Описание:
Локальному контроллеру домена не удается подключиться к следующему контроллеру домена, хранящему следующий раздел каталога, для разрешения различающихся имен.
Контроллер домена:
Раздел каталога:
NOVPT.local
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200e24
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-ActiveDirectory_DomainService» Guid=»{0e8478c5-3605-4e8c-8497-1e730c959516}» EventSourceName=»NTDS General» />
<EventID Qualifiers=»32768″>1844</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>13</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime=»2015-01-10T19:27:38.317390400Z» />
<EventRecordID>79</EventRecordID>
<Correlation />
<Execution ProcessID=»572″ ThreadID=»1352″ />
<Channel>Directory Service</Channel>
<Computer>DC.NOVPT.local</Computer>
<Security UserID=»S-1-5-21-765395494-3087550675-3061494156-500″ />
</System>
<EventData>
<Data>NOVPT.local</Data>
<Data>1355</Data>
<Data>3200e24</Data>
<Data>Указанный домен не существует или к нему невозможно подключиться.</Data>
<Data>
</Data>
</EventData>
</Event>
===========
Лог DNS
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:11:27
Код события: 4013
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут
быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера
для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-DNS-Server-Service» Guid=»{71A551F5-C893-4849-886B-B5EC8502641E}» EventSourceName=»DNS» />
<EventID Qualifiers=»32768″>4013</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2015-01-10T19:11:27.000000000Z» />
<EventRecordID>30</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>DNS Server</Channel>
<Computer>DC.NOVPT.local</Computer>
<Security />
</System>
<EventData Name=»DNS_EVENT_DS_OPEN_WAIT»>
</EventData>
</Event>
————
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога DomainDnsZones.NOVPT.local. Ошибка 9906.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-DNS-Server-Service» Guid=»{71A551F5-C893-4849-886B-B5EC8502641E}» EventSourceName=»DNS» />
<EventID Qualifiers=»32768″>4512</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2015-01-10T19:19:49.000000000Z» />
<EventRecordID>33</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>DNS Server</Channel>
<Computer>DC.NOVPT.local</Computer>
<Security />
</System>
<EventData Name=»DNS_EVENT_DP_CANT_CREATE_BUILTIN»>
<Data Name=»param1″>DomainDnsZones.NOVPT.local</Data>
<Data Name=»param2″>9906</Data>
<Binary>B2260000</Binary>
</EventData>
</Event>
————-
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога ForestDnsZones.NOVPT.local. Ошибка 9906.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-DNS-Server-Service» Guid=»{71A551F5-C893-4849-886B-B5EC8502641E}» EventSourceName=»DNS» />
<EventID Qualifiers=»32768″>4512</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2015-01-10T19:19:49.000000000Z» />
<EventRecordID>34</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>DNS Server</Channel>
<Computer>DC.NOVPT.local</Computer>
<Security />
</System>
<EventData Name=»DNS_EVENT_DP_CANT_CREATE_BUILTIN»>
<Data Name=»param1″>ForestDnsZones.NOVPT.local</Data>
<Data Name=»param2″>9906</Data>
<Binary>B2260000</Binary>
</EventData>
</Event>
————
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:40:21
Код события: 4015
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: «00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355» (может отсутствовать).
Данные о событии содержат сведения об ошибке.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-DNS-Server-Service» Guid=»{71A551F5-C893-4849-886B-B5EC8502641E}» EventSourceName=»DNS» />
<EventID Qualifiers=»49152″>4015</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2015-01-10T19:40:21.000000000Z» />
<EventRecordID>35</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>DNS Server</Channel>
<Computer>DC.NOVPT.local</Computer>
<Security />
</System>
<EventData Name=»DNS_EVENT_DS_INTERFACE_ERROR»>
<Data Name=»param1″>00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355</Data>
<Binary>34000000</Binary>
</EventData>
</Event>
==================
Лог Репликация DFS
Имя журнала: DFS Replication
Источник: DFSR
Дата: 10.01.2015 22:54:16
Код события: 6016
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
Службе репликации DFS не удалось обновить конфигурацию в доменных службах Active Directory. Служба периодически будет пытаться повторить эту операцию.
Дополнительные сведения:
Категория объекта: msDFSR-LocalSettings
DN объекта: CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
Ошибка: 1355 (Указанный домен не существует или к нему невозможно подключиться.)
Контроллер домена:
Цикл опроса: 60
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»DFSR» />
<EventID Qualifiers=»32768″>6016</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2015-01-10T19:54:16.000000000Z» />
<EventRecordID>63</EventRecordID>
<Channel>DFS Replication</Channel>
<Computer>DC.NOVPT.local</Computer>
<Security />
</System>
<EventData>
<Data>msDFSR-LocalSettings</Data>
<Data>CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local</Data>
<Data>1355</Data>
<Data>Указанный домен не существует или к нему невозможно подключиться.</Data>
<Data>
</Data>
<Data>60</Data>
</EventData>
</Event>
=================
В результате вывод команды dcdiag выглядит так:
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера…
Основной сервер = DC
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-NameDC
Запуск проверки: Connectivity
……………………. DC — пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-NameDC
Запуск проверки: Advertising
Неустранимая ошибка: сбой при вызове DsGetDcName (DC), ошибка 1355
Локатору не удается найти сервер.
……………………. DC — не пройдена проверка Advertising
Запуск проверки: FrsEvent
……………………. DC — пройдена проверка FrsEvent
Запуск проверки: DFSREvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
……………………. DC — не пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
……………………. DC — пройдена проверка SysVolCheck
Запуск проверки: KccEvent
……………………. DC — пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
……………………. DC — пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
……………………. DC — пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
……………………. DC — пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\DCnetlogon)
[DC] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
……………………. DC — не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
……………………. DC — пройдена проверка ObjectsReplicated
Запуск проверки: Replications
……………………. DC — пройдена проверка Replications
Запуск проверки: RidManager
……………………. DC — пройдена проверка RidManager
Запуск проверки: Services
……………………. DC — пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 01/10/2015 22:18:23
Строка события:
Разрешение имен для имени _ldap._tcp.NOVPT. истекло после отсутствия ответа от настроенных серверов DNS.
Возникла ошибка. Код события (EventID): 0x00000423
Время создания: 01/10/2015 23:11:41
Строка события: Служба DHCP не смогла обнаружить папку для авторизации сервера.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 01/10/2015 23:14:19
Строка события:
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на это
м контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
……………………. DC — не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
……………………. DC — пройдена проверка VerifyReferences
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
……………………. Schema — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
……………………. Schema — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
……………………. Configuration — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
……………………. Configuration — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: NOVPT
Запуск проверки: CheckSDRefDom
……………………. NOVPT — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
……………………. NOVPT — пройдена проверка CrossRefValidation
Выполнение проверок предприятия на: NOVPT.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога — все глобальные каталоги отключены.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355
Не удается найти центр распространения ключей (KDC) — все KDC отключены.
……………………. NOVPT.local — не пройдена проверка LocatorCheck
Запуск проверки: Intersite
……………………. NOVPT.local — пройдена проверка Intersite
==================
nslookup
> PS C:UsersАдминистратор> nslookup novpt.local
╤хЁтхЁ: UnKnown
Address: 192.168.1.1
╚ь : novpt.local
Address: 192.168.1.1
=======
Вывод команды Ipconfig /all
C:UsersАдминистратор>Ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : DC
Основной DNS-суффикс . . . . . . : NOVPT.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : NOVPT.local
Ethernet adapter Embedded LOM 1 Port 1:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
Физический адрес. . . . . . . . . : FC-15-B4-84-44-52
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.3
DNS-серверы. . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен
На форуме встречал идентичную ситуацию, описывалась проблема с DFS, рекомендации помеченные в качестве ответа выполнить команду PS: (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeReplication()
Вот мой результат выполнения:
PS C:UsersАдминистратор> (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeReplication()
Невозможно вызвать метод для выражения со значением NULL.
строка:1 знак:1
+ (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeRep …
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation: (:) [], RuntimeException
+ FullyQualifiedErrorId : InvokeMethodOnNull
Очень прошу помощи в решении сложившейся проблемы. Заранее благодарен.
Содержание
- Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355
- Лучший отвечающий
- Вопрос
- Ответы
- Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355
- Вопрос
- Указанный домен не существует или к нему невозможно подключиться
- Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355
- Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355
Этот форум закрыт. Спасибо за участие!
Лучший отвечающий
Вопрос
Ответы
На компьютере, котором стоит traffic inspector, и который Вы используете в качестве прокси, нужно приписать локальные днс Ваших контроллеров, что собственно Вы уже сделали.
В этом случае ВСЕ имена (и внутренние, и, если их не будет в Вашей зоне- внешние) будут разрешаться контроллером домена. Т.е. машина спросит контроллер, и контроллеру Вам будет необходимо предоставить доступ в интернет для разрешения dns имен (т.е. создать правило, которое разрешит траффик DNS (udp 53) от КД во внешний мир)
Внешние ДНС на контроллере могут быть только в одном месте- во вкладке пересылка.
Ну, в двух, если быть точным. В рут хинтах.
Итак, давайте разжую, чтобы непонимания неосталось на всю оставшуюся жизнь:
Итак, в нашем примере у нас есть рс с трифик инспектором, или любая другая рс без оного- не принципиально.
Если мы говорим о домене, то все настройки выше уже выполнены, а моя статья зачитана до дыр.
Когда р.с хочет разрешить имя контроллера(например, чтобы стянуть с него политики), которое находится во внутренней (вашей, которую держит на себе контроллер) зоне домена.
Станция смотрит в настройки своего адаптера, и бежит к контроллеру (потому что его адрес прописан на сетевом адаптере), спрашивает у него хостнейм.ру.
Контроллер не находит такой хост в зонах, которые он держит. И идет за записью на пересылку(пересылает запрос серверам иентернет) или рут хинтам.
Если что-то еще покрыто мраком- готов добить.
Источник
Вопрос
Всем привет! Прошу помощи по AD, создаю новый домен в новом лесу на платформе Windows Server 2012 Std, после перезагрузки все службы выдают: 1355 Указанный домен не существует или к нему невозможно подключиться.
Аппаратная платформа: HP ML350 Gen9 RAID1 2×1Тб.
ОС: Windows Server 2012 (на время экспериментов ознакомительная версия) обновления установлены.
Лог Directory Service
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:26:11
Код события: 1126
Категория задачи:Глобальный каталог
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: DC.NOVPT.local
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:
1126
0
2
18
0
0x8080000000000000
78
Directory Service
DC.NOVPT.local
3200e24
1355
Указанный домен не существует или к нему невозможно подключиться.
Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:27:38
Код события: 1844
Категория задачи:Разрешение имен
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: NOVPTАдминистратор
Компьютер: DC.NOVPT.local
Описание:
Локальному контроллеру домена не удается подключиться к следующему контроллеру домена, хранящему следующий раздел каталога, для разрешения различающихся имен.
Раздел каталога:
NOVPT.local
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200e24
Xml события:
1844
0
3
13
0
0x8080000000000000
79
Directory Service
DC.NOVPT.local
NOVPT.local
1355
3200e24
Указанный домен не существует или к нему невозможно подключиться.
Лог DNS
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:11:27
Код события: 4013
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
Xml события:
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога DomainDnsZones.NOVPT.local. Ошибка 9906.
Xml события:
4512
0
3
0
0
0x80000000000000
33
DNS Server
DC.NOVPT.local
DomainDnsZones.NOVPT.local
9906
B2260000
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога ForestDnsZones.NOVPT.local. Ошибка 9906.
Xml события:
4512
0
3
0
0
0x80000000000000
34
DNS Server
DC.NOVPT.local
ForestDnsZones.NOVPT.local
9906
B2260000
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:40:21
Код события: 4015
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: «00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355» (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:
4015
0
2
0
0
0x80000000000000
35
DNS Server
DC.NOVPT.local
00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355
34000000
Лог Репликация DFS
Имя журнала: DFS Replication
Источник: DFSR
Дата: 10.01.2015 22:54:16
Код события: 6016
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
Службе репликации DFS не удалось обновить конфигурацию в доменных службах Active Directory. Служба периодически будет пытаться повторить эту операцию.
Дополнительные сведения:
Категория объекта: msDFSR-LocalSettings
DN объекта: CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
Ошибка: 1355 (Указанный домен не существует или к нему невозможно подключиться.)
Контроллер домена:
Цикл опроса: 60
Xml события:
6016
3
0
0x80000000000000
63
DFS Replication
DC.NOVPT.local
msDFSR-LocalSettings
CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
1355
Указанный домен не существует или к нему невозможно подключиться.
60
В результате вывод команды dcdiag выглядит так:
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Выполнение основных проверок
nslookup
> PS C:UsersАдминистратор> nslookup novpt.local
╤хЁтхЁ: UnKnown
Address: 192.168.1.1
╚ь : novpt.local
Address: 192.168.1.1
Вывод команды Ipconfig /all
Настройка протокола IP для Windows
Ethernet adapter Embedded LOM 1 Port 1:
Вот мой результат выполнения:
+ CategoryInfo : InvalidOperation: (:) [], RuntimeException
+ FullyQualifiedErrorId : InvokeMethodOnNull
Очень прошу помощи в решении сложившейся проблемы. Заранее благодарен.
Источник
Указанный домен не существует или к нему невозможно подключиться
Установил Win 2012 Server. Переименовал ПК. Установил статический IP с ДНСом 127.0.0.1. Установил контроллер домена. Настроил контроллер домена на уровне Win 2012 Server с вкл.флагом DNS сервер. Никаких ошибок при настройке домена не было. В итоге после перезагрузки ПК очень долго думает с надпись «Подождите. «, при попытке открыть все что связано с доменом, например, Active Directory домены и доверия, то выдает ошибку «Указанный домен не существует или к нему невозможно подключиться». Делал еще несколько перезагрузок, в итоге ПК каждый раз очень долго думает с надпись «Подождите. » и также ничего не открывается связанное с доменом.
В логах AD DS ошибка:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
В логах DNS ошибка:
Список DNS-сервера ограниченных интерфейсов не содержит допустимых IP-адресов для компьютера сервера. DNS-сервер будет использовать все IP-интерфейсы компьютера.
Чтобы проверить и переустановить IP-адреса, которые DNS-сервер должен прослушивать, используйте диспетчер DNS, «Свойства сервера», диалог интерфейсов. Для получения более подробной информации обратитесь к разделу встроенной справки «Прослушивание DNS-сервером только ограниченного числа адресов».
(11) Значит, нужно принудительно захватить роль Domain Naming Master. Тут все расписано: http://saradmin.ru/?p=681
А вообще ума не приложу, как так могло получиться. Или ты в существующей схеме AD свой контроллер создал?
(24) Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = srv
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Выполнение основных проверок
Источник
Сообщения: 260
Благодарности: 26
Профиль | Отправить PM | Цитировать
Изначально был домен на 2003 r2, подняли резервный 2008, записи все реплицировались, сделали 2008 основным.Пришло время удалять 2003 домен, при чем удалил принудительно его теперь нет уже))Роли перед этим все передали на 2008 естественно, после того как удалили его перестал функционировать и 2008. Получается домена нет вообще, пользователи конечно заходят под своими учетками но управления уже ни какого нет. В данный момент когда открываю active directory пишет «Не удалось найти сведения об именах по следующей причине: Указанный домен не существует или к нему невозможно подключиться.Обратитесь к администратору и проверьте правильность настройки домена и что домен работает». Кажется что проблема где то в ДНС, но не могу найти. Опыта маловото еще, 3й месяц работаю всего знаний не так много, сейчас даже не знаю в какую сторону копать.Помогите кто может.
Ethernet adapter Подключение по локальной сети:
Windows PowerShell
(C) Корпорация Майкрософт, 2009. Все права защищены.
PS C:Usersalex> dcdiag
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = SERV2008
* Идентифицирован лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Выполнение основных проверок
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e25
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.»
————————————————
В событиях днс была ошибка
«DNS-серверу не удалось открыть сокет для адреса «192.168.0.101».
Убедитесь, что данный адрес является допустимым IP-адресом компьютера сервера. Если он не является допустимым, используйте диалог «Интерфейсы» на вкладке «Свойства сервера» диспетчера DNS для удаления его из списка IP-интерфейсов. После этого остановите и снова запустите DNS-сервер. (Если этот IP-интерфейс единственный на компьютере, DNS-сервер может не запуститься по причине описанной ошибки. В этому случае удалите значение DNSParameters ListenAddress в разделе служб реестра и перезапустите сервер.)
Если указанный IP-адрес является допустимым для данного компьютера, убедитесь, что не запущены другие приложения (например, другой DNS-сервер), которые могут использовать DNS-порт. «
Вот как то так, даже не знаю че делать.Не хотелось бы создавать новый домен и всех по новой подключать. Спасибо за внимание. Кто знает прошу помощи.
Сообщения: 3724
Благодарности: 747
Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.
Выполните команды и вывод покажите:
ntdsutil
roles
connections
connect to server SERV2008
quit
select operation target
list domains
select domain 0
list sites
select site 0
list servers in site »
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.
Сообщения: 3724
Благодарности: 747
Выполните команды и затем перезагрузите КД.
ntdsutil
roles
connections
connect to server SERV2008
quit
metadata cleanup »
Источник
Newbie Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Добрых выходных вам други.
В общем ЖОПА
Начнём по порядку. есть контроллер домена 2003 и реплика его на 2008.
На днях перевёл с 2003 все роли FSMO на 2008. Всё работало, пока не перзапустился 2003. Немного попрыгав я поднял.
В общем на данный момент не работает как надо DNS. Домен не видит инет и всё тут, не по IP не по имени. Например ya.ru пингуется нормально но через браузер пустота как по имени так и по адресу.
Код:
Schema owner DC.9000let.ru
Domain role owner DC.9000let.ru
PDC role main-dc.9000let.ru
RID pool manager main-dc.9000let.ru
Infrastructure owner main-dc.9000let.ru
The command completed successfully.
запускаю с 2008 dcdiag
Код:
Диагностика сервера каталогов
Выполнение начальной настройки: Выполнение обязательных начальных проверок Выполнение основных проверок Сервер проверки: Default-First-Site-NameDC Код: Настройка протокола IP для Windows
Ethernet adapter Подключение по локальной сети 2: Туннельный адаптер Teredo Tunneling Pseudo-Interface: Код: C:Usersskorik>ipconfig /registerdns
Настройка протокола IP для Windows Начата регистрация записей ресурсов DNS для всех адаптеров этого компьютера. Отчет об ошибках будет выведен в окне «Просмотр событий» через 15 минут. запускаy с 2003 (он раньше был основной DC) Domain Controller Diagnosis Performing initial setup: Doing initial required tests Testing server: Default-First-Site-NameMAIN-DC Doing primary tests Testing server: Default-First-Site-NameMAIN-DC Running partition tests on : ForestDnsZones Starting test: CheckSDRefDom Running partition tests on : DomainDnsZones Starting test: CheckSDRefDom Running partition tests on : Schema Running partition tests on : Configuration Running partition tests on : 9000let Running enterprise tests on : 9000let.ru Код: C:Documents and Settingsadmin>ipconfig /registerdns
Настройка протокола IP для Windows Ошибка регистрации DNS-записей: Сервер RPC недоступен. ВЫРУЧАЙТЕ ПЛИЗ. Лучше сделать в выходные пока в офисе некого нет, чем в понедельник мне будут выносить мозг. |
Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 16:21 14-09-2013 |
bga83
Silver Member |
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Цитата: Например ya.ru пингуется нормально но через браузер пустота как по имени так и по адресу это значит, что DNS все-таки работает, и проблемы имеются с фаерволами, маршрутами и пр. |
Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 16:59 14-09-2013 |
Flash709
Newbie |
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору есть три днс 192.168.0.1 freebsd 192.168.0.60 main-DC 192.168.0.248 DC те что виндовые реплицирут друг друга. тот что на фрихе идёт как secondary фишка в том что nslookup со всех котнроллерах определяет всё. пробовал с 192.168.0.1 nslookp gw1# nslookup > 192.168.0.60 Server: 192.168.0.60 Address: 192.168.0.60#53 ** server can’t find 60.0.168.192.in-addr.arpa.: NXDOMAIN Внёс руками данные 60.0.168.192.in-addr.arpa name = main-dc.9000let.ru. Тоже самое было и для 192.168.0.248, также внёс руками. |
Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 17:22 14-09-2013 |
ipmanyak
Проверь доступность домена с раб станций. Судя по логам репликации у тебя нет, SYSVOL не реплицирован. Как реплицировать SYSVOL найдешь в инете, нос анчала итсправь всё в плане DNS Добавлено: ———- |
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 18:36 14-09-2013 | Исправлено: ipmanyak, 20:01 14-09-2013 |
Flash709
Newbie |
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ipmanyak Спасибо за дельные советы. Попробую сейчас. Инет через фриху, на ней 80 порт через проксю. На фрихе нечего сломаться не могло 100%. Добавлено: Добавлено: Настройка протокола IP для Windows Ошибка регистрации DNS-записей: Сервер RPC недоступен. |
Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 19:47 14-09-2013 |
ipmanyak
Platinum Member |
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору внеси исправления и покажи новые dcdiag
———- |
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 20:02 14-09-2013 |
Настройка протокола IP для Windows ошибку чпро RCP исправил, была выключена слуба клиента DHCP |
||
Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 20:16 14-09-2013 |
ipmanyak
инет работает с тачек? ———- |
Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 20:55 14-09-2013 |
Flash709
Newbie |
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору нет инет не работает всё остальное ща попробую Код: C:Usersskorik>dcdiag /fix
Диагностика сервера каталогов Выполнение начальной настройки: Выполнение обязательных начальных проверок Выполнение основных проверок Код:
|
-
#1
Всем привет! Работают два виртуальных контроллера домена на windows server 2008r2. После непонятно чего начались глюки по всей сети — у пользователей отвалился почтовый клиент outlook 2010 и стал просить логин и пароль, перестала работать всякая авторизация. Потом еще веселее я не смог попасть на контроллер домена по имени, т.е DNS сервер тоже перестал работать. Удалось зайти на основной контроллер домена по ip адресу. Решил проверить что происходит и полез в системный журнал, там дичайшее количество каких то ошибок, например:
Код:
[B]EVENT id 47 от Time-Services [/B]
NTP-клиент поставщика времени: после 8 попыток обращения от настроенного вручную узла time.nist.gov,0x8 не был получен правильный ответ. Этот узел не будет использоваться в качестве источника времени, а NTP-клиент попытается найти новый узел с этим DNS-именем. Ошибка: Этот узел недоступен.
Код:
[B]Event id 1 от Kernel-General [/B]
Системное время изменено с 2019-01-09T12:12:29.335279800Z на 2019-01-09T12:12:29.335000000Z.
Код:
[B]Event id 1014 от DNS client events[/B]
Разрешение имен для имени a3b1d98c-9ed6-4381-8ca9-02691011e0f6._msdcs.domain.Local истекло после отсутствия ответа от настроенных серверов DNS.
Код:
[B]Event id 7022 Service Control Manager[/B]
Служба "Kaspersky Security Service" зависла при запуске.
Код:
[B]EVENT id 8035 от BROWSER[/B]
Драйвер браузера сети инициировал выборы в сети DeviceNetBT_Tcpip_{AADD2500-0F76-4F06-B97E-DB787939C055}, так как была изменена роль контроллера домена (или сервера).
Код:
[B]EVENT id 14550 от DfsSvc[/B]
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на этом контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
Код:
[B]EVENT ID 137 от Time-Services[/B]
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "". NTP-клиент повторит попытку через 3473457 мин., а затем удвоит интервал между попытками. Ошибка: Запрошенное имя верно, но данные запрошенного типа не найдены. (0x80072AFC)
Код:
[B]Event id 56 от TermDD[/B]
Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент. IP-адрес клиента:мой ip
Код:
[B]Event ID 10154 от Windows Remote Management [/B]
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/PDC.DOMAIN.Local, WSMAN/PDC.
Дополнительные данные
Была получена ошибка "1355": %%1355.
Действия пользователя
Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы setspn.exe.
Код:
[B]Event ID 5775 от NETLOGON[/B]
Ошибка при динамическом удалении записи DNS "_ldap._tcp.gc._msdcs.domain.Local. 600 IN SRV 0 100 3268 PDC.domain.Local." на следующем DNS-сервере. IP-адрес DNS-сервера:
Возвращенный код ответа (RCODE): 5
Возвращенный код состояния: 9017
Действие пользователя
Чтобы предотвратить ненужные подключения удаленных компьютеров к контроллеру домена, удалите запись вручную или устраните ошибку, препятствующую динамическому удалению записи. Подробнее об отладке DNS см. в Центре справки и поддержки.
Дополнительные сведения
Описание ошибки: Неверный раздел DNS.
Код:
[B]EVENT id 1067[/B]
Серверу терминалов не удалось зарегистрировать имя участника-службы (SPN) "TERMSRV", используемое для проверки подлинности сервера. Произошла ошибка: Отказано в доступе.
Последнее редактирование модератором: 10.01.2019
-
#2
что у вас с системным временем на КД ? У вас похоже рассинхронизация времени в домене, нужно настроить правильное время на контроллерах домена и потом разбираться с остальными ошибками.
Дайте вывод команд:
-
#3
репликация на контроллерах домена не работает — пишет что из за синхронизации времени.
Время на первичном и вторичном контроллере домена разное:wtf: разница минут 20
-
#4
репликация на контроллерах домена не работает — пишет что из за синхронизации времени.
Время на первичном и вторичном контроллере домена разное:wtf: разница минут 20
Дайте вывод с обоих КД
Код:
[B]w32tm /query /source[/B]
выводит источник времени, на который настроена служба Windows Time
-
#5
У меня на основном DC time.nist.gov а на вторичном DC pool.ntp.org
-
#6
У меня на основном DC time.nist.gov а на вторичном DC pool.ntp.org
настройте что бы брали с одного источника — pool.ntp.org
NTP-клиент поставщика времени: после 8 попыток обращения от настроенного вручную узла time.nist.gov,0x8 не был получен правильный ответ.
Дайте еще
возможно у вас DNS копыта отбросил и не может разрешить NTP сервер
-
#7
На всякий случай
Использование команды w32tm для настройки источника времени в Windows Server 2008 R2
w32tm /query /source — выводит источник времени, на который настроена служба Windows Time
w32tm /monitor — при запуске на контроллере домена (КД) показывает, насколько отличается время на других КД и на внешнем источнике времени, на который настроен PDC
w32tm /config /syncfromflags:manual /manualpeerlist:ru.pool.ntp.org — настройка в качестве источника времени пула ntp-серверов ru.pool.ntp.org
w32tm /config /update — эту команду необходимо выполнить, чтобы служба времени применила новые настройки
w32tm /resync — выполнение синхронизации времени
w32tm /unregister — отменяет регистрацию службы и удаляет настройки из реестра
w32tm /register — регистрирует службу и восстанавливает настройки по умолчанию
Настройки службы Windows Time хранятся в реестре в ветке
Код:
[B]HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32Time[/B]
Период синхронизации задается в ветке реестра
Код:
[B]HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesW32TimeTimeProvidersNtpClient[/B]
ключ SpecialPollInterval содержит интервал синхронизации в секундах
-
#8
Служба «Kaspersky Security Service» зависла при запуске.
Интересная ошибка, ничего не делали с антивирусником?
-
#9
обновлял антивирус через установку инсталляционным пакетом с сервера администрирования до версии kes 11.0.0
-
#10
Поставил одинаковый NTP сервер на контроллерах домена, перезагрузил поочередно оба. Полет нормальный, репликация заработала, ошибки все исчезли в журналах. Интересно все таки из за чего время разъехалось..
Всем спасибо все заработало. :happy-happy:
-
#11
Добавлю.
Поскольку контроллеры домена у вас виртуальные — рекомендую проделать отключение синхронизации времени между гостевой и хостовой машиной
-
#12
Еще лучший способ — настроить синхронизацию времени в домене с помощью групповых политик.
Делается это в два этапа:
1) Создание GPO для контроллера домена с ролью PDC
Ветка политики
Код:
[B]Computer Configuration->Administrative Templates->System->Windows Time Service->Time Providers[/B]
но тут тоже тонкость — так как роль FSMO может перемещаться то необходимо использовать WMI фильтр и WMI запросом:
Код:
Select * from Win32_ComputerSystem where DomainRole = 5
2) Создание GPO для клиентов (по желанию)
Код:
[B]Computer Configuration -> Administrative Templates -> System -> Windows Time Service -> Time Providers[/B]
включаем политику- Configure Windows NTP Client.
В качестве сервера NTP укажите имя или ip адрес PDC.