System error 1355 has occurred

System error 1355 has occurred This forum has migrated to Microsoft Q&A. Visit Microsoft Q&A to post new questions. Asked by: Question May I ask for your help in my DFS setup in Windows Server 2003 Scenario: I am trying to setup a DFS on a Windows Server Enterprise 2003 R2 -64bit. I went […]

Содержание

  1. System error 1355 has occurred
  2. Asked by:
  3. Question
  4. All replies
  5. System error 1355 has occurred
  6. Вопрос
  7. Все ответы
  8. System error 1355 has occurred
  9. Вопрос

System error 1355 has occurred

This forum has migrated to Microsoft Q&A. Visit Microsoft Q&A to post new questions.

Asked by:

Question

May I ask for your help in my DFS setup in Windows Server 2003

Scenario: I am trying to setup a DFS on a Windows Server Enterprise 2003 R2 -64bit. I went to «Start»->»Administrative Tools»->»Distributed File System». I created a «New Root» and followed the Wizard. After clicking the «Finish» button I received this error message: «The following error occurred while creating DFS root on server xxxx.example.com: The specified domain either does not exist or could not be contacted.»

1. Made sure the machine is part of the example.com domain

2. check the ports of DFS (TCP:137, 139, 389, 135, 445 and UDP: 137, 138, 389, and 445) and they are open. I used Portqry.exe tool to check the ports

3. Perform nslookup test to check if able to resolve example.com and it returned the right DNS IP addresses.

4. Check the eventvwr.msc under DFS Replication and it mention: «The DFS Replication service successfully contacted domain controller \xxx.example.com to access configuration information.

Can you help me identify what caused the problem.

«The following error occurred while creating DFS root on server xxxx.example.com: The specified domain either does not exist or could not be contacted.»

See if following article helps.

DFS Root Does Not Appear in DFS MMC

Vote As Helpful, if you find my information useful ! This posting is provided «AS IS» with no warranties or guarantees and confers no rights.

Thank you for the quick reply. For the procedure you have provided. The «method 1» is no applicable because the hotfix is for Windows 2000 and my machines are Windows 2003 R2 Enterprise 64-bit. For method 2, when I go to «HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDFS» DfsDnsConfig is not an option.

Please help with this problem.

Please check if RPC service is set to manual. If so, set it to automatic startup and reboot to see if issue still exists.

TechNet Subscriber Support in forum |If you have any feedback on our support, please contact tnmff@microsoft.com.

Thank you so much for your reply, I have checked «Remote Procedure Call (RPC)» it iset to «Started» and the «Startup Type» is «Automatic» is there anything else I need to check?

To resolve this issue, use the Dfsutil.exe tool to clear the DFS information in the registry. Use the following command to clear invalid DFS information from the registry:

dfsutil /clean: servername

did you tried it through the CMD? I am using here the dfsutil tool provided with Windows 2008 R2, I did not remember the optionf from the 2003 one, there are differences, but I guess the basic cmds must be available.

I would start by running a

dfsutil domain

Example: dfsutil domain company.com

This cmd should display ALL namespaces currently created in the Domain. If it works 🙂 let’s go to procedure 2:

Creating the Root with cli:

dfsutil root adddom [ ] [ ]

PARAMETERS:
: UNC path to the namespace.
: Specifies an administrator comment for the namespace.
: Version of the namespace, possible values are V1 or V2.
V1 — Creates a Windows 2000 Server mode namespace.
V2 — Creates a Windows Server 2008 mode namespace.

NOTES:
1. To add new root targets, use the «dfsutil target add» command.
2. The default version for creating a new namespace is V2.
3. Create the share on the namespace server before running this command.

EXAMPLES:
dfsutil root addDom \SRV1DomainNameSpace1 «This is a V2 namespace»
dfsutil root addDom \SRV2DomainNameSpace2
dfsutil root addDom \SRV3DomainNameSpace3 V1 «This is V1 Root»

Try to apply the commands above and share the results.

Please vote as Helpful or mark as an answer if this post helps you

F. Schubert
System Administrator

MCP | Microsoft Certified Professional
MCTS 70-640 | Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
MCTS 70-642 | Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration

Источник

System error 1355 has occurred

Вопрос

May I ask for your help in my DFS setup in Windows Server 2003

Scenario: I am trying to setup a DFS on a Windows Server Enterprise 2003 R2 -64bit. I went to «Start»->»Administrative Tools»->»Distributed File System». I created a «New Root» and followed the Wizard. After clicking the «Finish» button I received this error message: «The following error occurred while creating DFS root on server xxxx.example.com: The specified domain either does not exist or could not be contacted.»

1. Made sure the machine is part of the example.com domain

2. check the ports of DFS (TCP:137, 139, 389, 135, 445 and UDP: 137, 138, 389, and 445) and they are open. I used Portqry.exe tool to check the ports

3. Perform nslookup test to check if able to resolve example.com and it returned the right DNS IP addresses.

4. Check the eventvwr.msc under DFS Replication and it mention: «The DFS Replication service successfully contacted domain controller \xxx.example.com to access configuration information.

Can you help me identify what caused the problem.

Все ответы

«The following error occurred while creating DFS root on server xxxx.example.com: The specified domain either does not exist or could not be contacted.»

See if following article helps.

DFS Root Does Not Appear in DFS MMC

Vote As Helpful, if you find my information useful ! This posting is provided «AS IS» with no warranties or guarantees and confers no rights.

Thank you for the quick reply. For the procedure you have provided. The «method 1» is no applicable because the hotfix is for Windows 2000 and my machines are Windows 2003 R2 Enterprise 64-bit. For method 2, when I go to «HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDFS» DfsDnsConfig is not an option.

Please help with this problem.

Please check if RPC service is set to manual. If so, set it to automatic startup and reboot to see if issue still exists.

TechNet Subscriber Support in forum |If you have any feedback on our support, please contact tnmff@microsoft.com.

Thank you so much for your reply, I have checked «Remote Procedure Call (RPC)» it iset to «Started» and the «Startup Type» is «Automatic» is there anything else I need to check?

To resolve this issue, use the Dfsutil.exe tool to clear the DFS information in the registry. Use the following command to clear invalid DFS information from the registry:

dfsutil /clean: servername

did you tried it through the CMD? I am using here the dfsutil tool provided with Windows 2008 R2, I did not remember the optionf from the 2003 one, there are differences, but I guess the basic cmds must be available.

I would start by running a

dfsutil domain

Example: dfsutil domain company.com

This cmd should display ALL namespaces currently created in the Domain. If it works 🙂 let’s go to procedure 2:

Creating the Root with cli:

dfsutil root adddom [ ] [ ]

PARAMETERS:
: UNC path to the namespace.
: Specifies an administrator comment for the namespace.
: Version of the namespace, possible values are V1 or V2.
V1 — Creates a Windows 2000 Server mode namespace.
V2 — Creates a Windows Server 2008 mode namespace.

NOTES:
1. To add new root targets, use the «dfsutil target add» command.
2. The default version for creating a new namespace is V2.
3. Create the share on the namespace server before running this command.

EXAMPLES:
dfsutil root addDom \SRV1DomainNameSpace1 «This is a V2 namespace»
dfsutil root addDom \SRV2DomainNameSpace2
dfsutil root addDom \SRV3DomainNameSpace3 V1 «This is V1 Root»

Try to apply the commands above and share the results.

Please vote as Helpful or mark as an answer if this post helps you

F. Schubert
System Administrator

MCP | Microsoft Certified Professional
MCTS 70-640 | Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
MCTS 70-642 | Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration

Источник

System error 1355 has occurred

Вопрос

Всем привет! Прошу помощи по AD, создаю новый домен в новом лесу на платформе Windows Server 2012 Std, после перезагрузки все службы выдают: 1355 Указанный домен не существует или к нему невозможно подключиться.

Аппаратная платформа: HP ML350 Gen9 RAID1 2×1Тб.

ОС: Windows Server 2012 (на время экспериментов ознакомительная версия) обновления установлены.

Лог Directory Service

Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:26:11
Код события: 1126
Категория задачи:Глобальный каталог
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: DC.NOVPT.local
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:

1126
0
2
18
0
0x8080000000000000

78

Directory Service
DC.NOVPT.local

3200e24
1355
Указанный домен не существует или к нему невозможно подключиться.

Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:27:38
Код события: 1844
Категория задачи:Разрешение имен
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: NOVPTАдминистратор
Компьютер: DC.NOVPT.local
Описание:
Локальному контроллеру домена не удается подключиться к следующему контроллеру домена, хранящему следующий раздел каталога, для разрешения различающихся имен.

Раздел каталога:
NOVPT.local

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200e24
Xml события:

1844
0
3
13
0
0x8080000000000000

79

Directory Service
DC.NOVPT.local

NOVPT.local
1355
3200e24
Указанный домен не существует или к нему невозможно подключиться.

Лог DNS

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:11:27
Код события: 4013
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
Xml события:

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога DomainDnsZones.NOVPT.local. Ошибка 9906.
Xml события:

4512
0
3
0
0
0x80000000000000

33

DNS Server
DC.NOVPT.local

DomainDnsZones.NOVPT.local
9906
B2260000

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога ForestDnsZones.NOVPT.local. Ошибка 9906.
Xml события:

4512
0
3
0
0
0x80000000000000

34

DNS Server
DC.NOVPT.local

ForestDnsZones.NOVPT.local
9906
B2260000

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:40:21
Код события: 4015
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: «00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355» (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:

4015
0
2
0
0
0x80000000000000

35

DNS Server
DC.NOVPT.local

00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355
34000000

Лог Репликация DFS

Имя журнала: DFS Replication
Источник: DFSR
Дата: 10.01.2015 22:54:16
Код события: 6016
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
Службе репликации DFS не удалось обновить конфигурацию в доменных службах Active Directory. Служба периодически будет пытаться повторить эту операцию.

Дополнительные сведения:
Категория объекта: msDFSR-LocalSettings
DN объекта: CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
Ошибка: 1355 (Указанный домен не существует или к нему невозможно подключиться.)
Контроллер домена:
Цикл опроса: 60
Xml события:

6016
3
0
0x80000000000000

63
DFS Replication
DC.NOVPT.local

msDFSR-LocalSettings
CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
1355
Указанный домен не существует или к нему невозможно подключиться.

60

В результате вывод команды dcdiag выглядит так:

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-NameDC
Запуск проверки: Connectivity
. DC — пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-NameDC
Запуск проверки: Advertising
Неустранимая ошибка: сбой при вызове DsGetDcName (DC), ошибка 1355
Локатору не удается найти сервер.
. DC — не пройдена проверка Advertising
Запуск проверки: FrsEvent
. DC — пройдена проверка FrsEvent
Запуск проверки: DFSREvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
. DC — не пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
. DC — пройдена проверка SysVolCheck
Запуск проверки: KccEvent
. DC — пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
. DC — пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
. DC — пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
. DC — пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\DCnetlogon)
[DC] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
. DC — не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
. DC — пройдена проверка ObjectsReplicated
Запуск проверки: Replications
. DC — пройдена проверка Replications
Запуск проверки: RidManager
. DC — пройдена проверка RidManager
Запуск проверки: Services
. DC — пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 01/10/2015 22:18:23
Строка события:
Разрешение имен для имени _ldap._tcp.NOVPT. истекло после отсутствия ответа от настроенных серверов DNS.
Возникла ошибка. Код события (EventID): 0x00000423
Время создания: 01/10/2015 23:11:41
Строка события: Служба DHCP не смогла обнаружить папку для авторизации сервера.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 01/10/2015 23:14:19
Строка события:
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на это
м контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
. DC — не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
. DC — пройдена проверка VerifyReferences

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
. Schema — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Schema — пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
. Configuration — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Configuration — пройдена проверка CrossRefValidation

Выполнение проверок разделов на: NOVPT
Запуск проверки: CheckSDRefDom
. NOVPT — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. NOVPT — пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: NOVPT.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога — все глобальные каталоги отключены.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355
Не удается найти центр распространения ключей (KDC) — все KDC отключены.
. NOVPT.local — не пройдена проверка LocatorCheck
Запуск проверки: Intersite
. NOVPT.local — пройдена проверка Intersite

nslookup

> PS C:UsersАдминистратор> nslookup novpt.local
╤хЁтхЁ: UnKnown
Address: 192.168.1.1

╚ь : novpt.local
Address: 192.168.1.1

Вывод команды Ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : DC
Основной DNS-суффикс . . . . . . : NOVPT.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : NOVPT.local

Ethernet adapter Embedded LOM 1 Port 1:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
Физический адрес. . . . . . . . . : FC-15-B4-84-44-52
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.3
DNS-серверы. . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен

На форуме встречал идентичную ситуацию, описывалась проблема с DFS, рекомендации помеченные в качестве ответа выполнить команду PS: (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeReplication()

Вот мой результат выполнения:

PS C:UsersАдминистратор> (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeReplication()
Невозможно вызвать метод для выражения со значением NULL.
строка:1 знак:1
+ (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeRep .
+

+ CategoryInfo : InvalidOperation: (:) [], RuntimeException
+ FullyQualifiedErrorId : InvokeMethodOnNull

Очень прошу помощи в решении сложившейся проблемы. Заранее благодарен.

Источник

Всем привет! Прошу помощи по AD, создаю новый домен в новом лесу на платформе Windows Server 2012 Std, после перезагрузки все службы выдают: 1355 Указанный домен не существует или к нему невозможно подключиться.

По порядку.

Аппаратная платформа: HP ML350 Gen9 RAID1 2×1Тб.

ОС: Windows Server 2012 (на время экспериментов ознакомительная версия) обновления установлены.

Ошибки в логах:

Лог Directory Service

Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          10.01.2015 22:26:11
Код события:   1126
Категория задачи:Глобальный каталог
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  АНОНИМНЫЙ ВХОД
Компьютер:     DC.NOVPT.local
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.

 
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.

Внутренний идентификатор:
3200e24

 
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
  <System>
    <Provider Name=»Microsoft-Windows-ActiveDirectory_DomainService» Guid=»{0e8478c5-3605-4e8c-8497-1e730c959516}» EventSourceName=»NTDS General» />
    <EventID Qualifiers=»49152″>1126</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>18</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime=»2015-01-10T19:26:11.264976000Z» />
    <EventRecordID>78</EventRecordID>
    <Correlation />
    <Execution ProcessID=»572″ ThreadID=»764″ />
    <Channel>Directory Service</Channel>
    <Computer>DC.NOVPT.local</Computer>
    <Security UserID=»S-1-5-7″ />
  </System>
  <EventData>
    <Data>3200e24</Data>
    <Data>1355</Data>
    <Data>Указанный домен не существует или к нему невозможно подключиться.</Data>
  </EventData>
</Event>

—————

Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          10.01.2015 22:27:38
Код события:   1844
Категория задачи:Разрешение имен
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  NOVPTАдминистратор
Компьютер:     DC.NOVPT.local
Описание:
Локальному контроллеру домена не удается подключиться к следующему контроллеру домена, хранящему следующий раздел каталога, для разрешения различающихся имен.

 
Контроллер домена:

 
Раздел каталога:
NOVPT.local

 
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.

Внутренний ID:
3200e24
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
  <System>
    <Provider Name=»Microsoft-Windows-ActiveDirectory_DomainService» Guid=»{0e8478c5-3605-4e8c-8497-1e730c959516}» EventSourceName=»NTDS General» />
    <EventID Qualifiers=»32768″>1844</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>13</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime=»2015-01-10T19:27:38.317390400Z» />
    <EventRecordID>79</EventRecordID>
    <Correlation />
    <Execution ProcessID=»572″ ThreadID=»1352″ />
    <Channel>Directory Service</Channel>
    <Computer>DC.NOVPT.local</Computer>
    <Security UserID=»S-1-5-21-765395494-3087550675-3061494156-500″ />
  </System>
  <EventData>
    <Data>NOVPT.local</Data>
    <Data>1355</Data>
    <Data>3200e24</Data>
    <Data>Указанный домен не существует или к нему невозможно подключиться.</Data>
    <Data>
    </Data>
  </EventData>
</Event>

===========

Лог DNS

Имя журнала:   DNS Server
Источник:      Microsoft-Windows-DNS-Server-Service
Дата:          10.01.2015 22:11:27
Код события:   4013
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     DC.NOVPT.local
Описание:
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут
быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера
для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
  <System>
    <Provider Name=»Microsoft-Windows-DNS-Server-Service» Guid=»{71A551F5-C893-4849-886B-B5EC8502641E}» EventSourceName=»DNS» />
    <EventID Qualifiers=»32768″>4013</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime=»2015-01-10T19:11:27.000000000Z» />
    <EventRecordID>30</EventRecordID>
    <Correlation />
    <Execution ProcessID=»0″ ThreadID=»0″ />
    <Channel>DNS Server</Channel>
    <Computer>DC.NOVPT.local</Computer>
    <Security />
  </System>
  <EventData Name=»DNS_EVENT_DS_OPEN_WAIT»>
  </EventData>
</Event>

————

Имя журнала:   DNS Server
Источник:      Microsoft-Windows-DNS-Server-Service
Дата:          10.01.2015 22:19:49
Код события:   4512
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога DomainDnsZones.NOVPT.local. Ошибка 9906.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
  <System>
    <Provider Name=»Microsoft-Windows-DNS-Server-Service» Guid=»{71A551F5-C893-4849-886B-B5EC8502641E}» EventSourceName=»DNS» />
    <EventID Qualifiers=»32768″>4512</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime=»2015-01-10T19:19:49.000000000Z» />
    <EventRecordID>33</EventRecordID>
    <Correlation />
    <Execution ProcessID=»0″ ThreadID=»0″ />
    <Channel>DNS Server</Channel>
    <Computer>DC.NOVPT.local</Computer>
    <Security />
  </System>
  <EventData Name=»DNS_EVENT_DP_CANT_CREATE_BUILTIN»>
    <Data Name=»param1″>DomainDnsZones.NOVPT.local</Data>
    <Data Name=»param2″>9906</Data>
    <Binary>B2260000</Binary>
  </EventData>
</Event>

————-

Имя журнала:   DNS Server
Источник:      Microsoft-Windows-DNS-Server-Service
Дата:          10.01.2015 22:19:49
Код события:   4512
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога ForestDnsZones.NOVPT.local. Ошибка 9906.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
  <System>
    <Provider Name=»Microsoft-Windows-DNS-Server-Service» Guid=»{71A551F5-C893-4849-886B-B5EC8502641E}» EventSourceName=»DNS» />
    <EventID Qualifiers=»32768″>4512</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime=»2015-01-10T19:19:49.000000000Z» />
    <EventRecordID>34</EventRecordID>
    <Correlation />
    <Execution ProcessID=»0″ ThreadID=»0″ />
    <Channel>DNS Server</Channel>
    <Computer>DC.NOVPT.local</Computer>
    <Security />
  </System>
  <EventData Name=»DNS_EVENT_DP_CANT_CREATE_BUILTIN»>
    <Data Name=»param1″>ForestDnsZones.NOVPT.local</Data>
    <Data Name=»param2″>9906</Data>
    <Binary>B2260000</Binary>
  </EventData>
</Event>

————

Имя журнала:   DNS Server
Источник:      Microsoft-Windows-DNS-Server-Service
Дата:          10.01.2015 22:40:21
Код события:   4015
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     DC.NOVPT.local
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: «00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355» (может отсутствовать).
Данные о событии содержат сведения об ошибке.
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
  <System>
    <Provider Name=»Microsoft-Windows-DNS-Server-Service» Guid=»{71A551F5-C893-4849-886B-B5EC8502641E}» EventSourceName=»DNS» />
    <EventID Qualifiers=»49152″>4015</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime=»2015-01-10T19:40:21.000000000Z» />
    <EventRecordID>35</EventRecordID>
    <Correlation />
    <Execution ProcessID=»0″ ThreadID=»0″ />
    <Channel>DNS Server</Channel>
    <Computer>DC.NOVPT.local</Computer>
    <Security />
  </System>
  <EventData Name=»DNS_EVENT_DS_INTERFACE_ERROR»>
    <Data Name=»param1″>00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355</Data>
    <Binary>34000000</Binary>
  </EventData>
</Event>

==================

Лог Репликация DFS

Имя журнала:   DFS Replication
Источник:      DFSR
Дата:          10.01.2015 22:54:16
Код события:   6016
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     DC.NOVPT.local
Описание:
Службе репликации DFS не удалось обновить конфигурацию в доменных службах Active Directory. Служба периодически будет пытаться повторить эту операцию.

 
Дополнительные сведения:
Категория объекта: msDFSR-LocalSettings
DN объекта: CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
Ошибка: 1355 (Указанный домен не существует или к нему невозможно подключиться.)

Контроллер домена: 
Цикл опроса: 60
Xml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
  <System>
    <Provider Name=»DFSR» />
    <EventID Qualifiers=»32768″>6016</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime=»2015-01-10T19:54:16.000000000Z» />
    <EventRecordID>63</EventRecordID>
    <Channel>DFS Replication</Channel>
    <Computer>DC.NOVPT.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>msDFSR-LocalSettings</Data>
    <Data>CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local</Data>
    <Data>1355</Data>
    <Data>Указанный домен не существует или к нему невозможно подключиться.</Data>
    <Data>
    </Data>
    <Data>60</Data>
  </EventData>
</Event>

=================

В результате вывод команды dcdiag выглядит так:

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера…
   Основной сервер = DC
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-NameDC
      Запуск проверки: Connectivity
         ……………………. DC — пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-NameDC
      Запуск проверки: Advertising
         Неустранимая ошибка: сбой при вызове DsGetDcName (DC), ошибка 1355
         Локатору не удается найти сервер.
         ……………………. DC — не пройдена проверка Advertising
      Запуск проверки: FrsEvent
         ……………………. DC — пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения  об
         ошибках.  Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
         ……………………. DC — не пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ……………………. DC — пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ……………………. DC — пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ……………………. DC — пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ……………………. DC — пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ……………………. DC — пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         Не удается подключиться к общему ресурсу NETLOGON. (\DCnetlogon)
         [DC] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
         ……………………. DC — не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ……………………. DC — пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         ……………………. DC — пройдена проверка Replications
      Запуск проверки: RidManager
         ……………………. DC — пройдена проверка RidManager
      Запуск проверки: Services
         ……………………. DC — пройдена проверка Services
      Запуск проверки: SystemLog
         Возникло предупреждение. Код события (EventID): 0x000003F6
            Время создания: 01/10/2015   22:18:23
            Строка события:
            Разрешение имен для имени _ldap._tcp.NOVPT. истекло после отсутствия ответа от настроенных серверов DNS.
         Возникла ошибка. Код события (EventID): 0x00000423
            Время создания: 01/10/2015   23:11:41
            Строка события: Служба DHCP не смогла обнаружить папку для авторизации сервера.
         Возникла ошибка. Код события (EventID): 0xC00038D6
            Время создания: 01/10/2015   23:14:19
            Строка события:
            Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на это
м контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
         ……………………. DC — не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ……………………. DC — пройдена проверка VerifyReferences

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ……………………. Schema — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. Schema — пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ……………………. Configuration — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. Configuration — пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: NOVPT
      Запуск проверки: CheckSDRefDom
         ……………………. NOVPT — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. NOVPT — пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: NOVPT.local
      Запуск проверки: LocatorCheck
         Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
         Не удается найти сервер глобального каталога — все глобальные каталоги отключены.
         Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1355
         Не удается найти сервер времени.
         Сервер, которому принадлежит роль PDC, отключен.
         Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
         Не удается найти сервер точного времени.
         Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355
         Не удается найти центр распространения ключей (KDC) — все KDC отключены.
         ……………………. NOVPT.local — не пройдена проверка LocatorCheck
      Запуск проверки: Intersite
         ……………………. NOVPT.local — пройдена проверка Intersite

==================

nslookup

> PS C:UsersАдминистратор> nslookup novpt.local
╤хЁтхЁ:  UnKnown
Address:  192.168.1.1

╚ь :     novpt.local
Address:  192.168.1.1

=======

Вывод команды Ipconfig /all

C:UsersАдминистратор>Ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : DC
   Основной DNS-суффикс  . . . . . . : NOVPT.local
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : NOVPT.local

Ethernet adapter Embedded LOM 1 Port 1:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
   Физический адрес. . . . . . . . . : FC-15-B4-84-44-52
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.1(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.3
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
   NetBios через TCP/IP. . . . . . . . : Включен

На форуме встречал идентичную ситуацию, описывалась проблема с DFS, рекомендации помеченные в качестве ответа выполнить команду PS: (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeReplication()

Вот мой результат выполнения:

PS C:UsersАдминистратор> (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeReplication()
Невозможно вызвать метод для выражения со значением NULL.
строка:1 знак:1
+ (Get-WmiObject -Namespace «RootMicrosoftDFS» -Class DfsrVolumeConfig).ResumeRep …
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidOperation: (:) [], RuntimeException
    + FullyQualifiedErrorId : InvokeMethodOnNull

Очень прошу помощи в решении сложившейся проблемы. Заранее благодарен.

 

Содержание

  1. Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355
  2. Лучший отвечающий
  3. Вопрос
  4. Ответы
  5. Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355
  6. Вопрос
  7. Указанный домен не существует или к нему невозможно подключиться
  8. Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355
  9. Компьютер попытался присоединиться к домену но произошел сбой код ошибки 1355

Этот форум закрыт. Спасибо за участие!

trans

Лучший отвечающий

trans

Вопрос

trans

trans

Ответы

trans

trans

trans

trans

На компьютере, котором стоит traffic inspector, и который Вы используете в качестве прокси, нужно приписать локальные днс Ваших контроллеров, что собственно Вы уже сделали.

В этом случае ВСЕ имена (и внутренние, и, если их не будет в Вашей зоне- внешние) будут разрешаться контроллером домена. Т.е. машина спросит контроллер, и контроллеру Вам будет необходимо предоставить доступ в интернет для разрешения dns имен (т.е. создать правило, которое разрешит траффик DNS (udp 53) от КД во внешний мир)

trans

trans

Внешние ДНС на контроллере могут быть только в одном месте- во вкладке пересылка.

Ну, в двух, если быть точным. В рут хинтах.

Итак, давайте разжую, чтобы непонимания неосталось на всю оставшуюся жизнь:

Итак, в нашем примере у нас есть рс с трифик инспектором, или любая другая рс без оного- не принципиально.

Если мы говорим о домене, то все настройки выше уже выполнены, а моя статья зачитана до дыр.

Когда р.с хочет разрешить имя контроллера(например, чтобы стянуть с него политики), которое находится во внутренней (вашей, которую держит на себе контроллер) зоне домена.

Станция смотрит в настройки своего адаптера, и бежит к контроллеру (потому что его адрес прописан на сетевом адаптере), спрашивает у него хостнейм.ру.

Контроллер не находит такой хост в зонах, которые он держит. И идет за записью на пересылку(пересылает запрос серверам иентернет) или рут хинтам.

Если что-то еще покрыто мраком- готов добить.

Источник

trans

Вопрос

trans

trans

Всем привет! Прошу помощи по AD, создаю новый домен в новом лесу на платформе Windows Server 2012 Std, после перезагрузки все службы выдают: 1355 Указанный домен не существует или к нему невозможно подключиться.

Аппаратная платформа: HP ML350 Gen9 RAID1 2×1Тб.

ОС: Windows Server 2012 (на время экспериментов ознакомительная версия) обновления установлены.

Лог Directory Service

Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:26:11
Код события: 1126
Категория задачи:Глобальный каталог
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: АНОНИМНЫЙ ВХОД
Компьютер: DC.NOVPT.local
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:

1126
0
2
18
0
0x8080000000000000

78

Directory Service
DC.NOVPT.local

3200e24
1355
Указанный домен не существует или к нему невозможно подключиться.

Имя журнала: Directory Service
Источник: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 10.01.2015 22:27:38
Код события: 1844
Категория задачи:Разрешение имен
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: NOVPTАдминистратор
Компьютер: DC.NOVPT.local
Описание:
Локальному контроллеру домена не удается подключиться к следующему контроллеру домена, хранящему следующий раздел каталога, для разрешения различающихся имен.

Раздел каталога:
NOVPT.local

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200e24
Xml события:

1844
0
3
13
0
0x8080000000000000

79

Directory Service
DC.NOVPT.local

NOVPT.local
1355
3200e24
Указанный домен не существует или к нему невозможно подключиться.

Лог DNS

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:11:27
Код события: 4013
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
Xml события:

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога DomainDnsZones.NOVPT.local. Ошибка 9906.
Xml события:

4512
0
3
0
0
0x80000000000000

33

DNS Server
DC.NOVPT.local

DomainDnsZones.NOVPT.local
9906
B2260000

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:19:49
Код события: 4512
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер не может создать встроенный раздел каталога ForestDnsZones.NOVPT.local. Ошибка 9906.
Xml события:

4512
0
3
0
0
0x80000000000000

34

DNS Server
DC.NOVPT.local

ForestDnsZones.NOVPT.local
9906
B2260000

Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Дата: 10.01.2015 22:40:21
Код события: 4015
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: «00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355» (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:

4015
0
2
0
0
0x80000000000000

35

DNS Server
DC.NOVPT.local

00002189: SvcErr: DSID-03200E24, problem 5002 (UNAVAILABLE), data 1355
34000000

Лог Репликация DFS

Имя журнала: DFS Replication
Источник: DFSR
Дата: 10.01.2015 22:54:16
Код события: 6016
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC.NOVPT.local
Описание:
Службе репликации DFS не удалось обновить конфигурацию в доменных службах Active Directory. Служба периодически будет пытаться повторить эту операцию.

Дополнительные сведения:
Категория объекта: msDFSR-LocalSettings
DN объекта: CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
Ошибка: 1355 (Указанный домен не существует или к нему невозможно подключиться.)
Контроллер домена:
Цикл опроса: 60
Xml события:

6016
3
0
0x80000000000000

63
DFS Replication
DC.NOVPT.local

msDFSR-LocalSettings
CN=DFSR-LocalSettings,CN=DC,OU=Domain Controllers,DC=NOVPT,DC=local
1355
Указанный домен не существует или к нему невозможно подключиться.

60

В результате вывод команды dcdiag выглядит так:

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

nslookup

> PS C:UsersАдминистратор> nslookup novpt.local
╤хЁтхЁ: UnKnown
Address: 192.168.1.1

╚ь : novpt.local
Address: 192.168.1.1

Вывод команды Ipconfig /all

Настройка протокола IP для Windows

Ethernet adapter Embedded LOM 1 Port 1:

Вот мой результат выполнения:

+ CategoryInfo : InvalidOperation: (:) [], RuntimeException
+ FullyQualifiedErrorId : InvokeMethodOnNull

Очень прошу помощи в решении сложившейся проблемы. Заранее благодарен.

Источник

Указанный домен не существует или к нему невозможно подключиться

Установил Win 2012 Server. Переименовал ПК. Установил статический IP с ДНСом 127.0.0.1. Установил контроллер домена. Настроил контроллер домена на уровне Win 2012 Server с вкл.флагом DNS сервер. Никаких ошибок при настройке домена не было. В итоге после перезагрузки ПК очень долго думает с надпись «Подождите. «, при попытке открыть все что связано с доменом, например, Active Directory домены и доверия, то выдает ошибку «Указанный домен не существует или к нему невозможно подключиться». Делал еще несколько перезагрузок, в итоге ПК каждый раз очень долго думает с надпись «Подождите. » и также ничего не открывается связанное с доменом.

В логах AD DS ошибка:

Доменным службам Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e24

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.

В логах DNS ошибка:

Список DNS-сервера ограниченных интерфейсов не содержит допустимых IP-адресов для компьютера сервера. DNS-сервер будет использовать все IP-интерфейсы компьютера.

Чтобы проверить и переустановить IP-адреса, которые DNS-сервер должен прослушивать, используйте диспетчер DNS, «Свойства сервера», диалог интерфейсов. Для получения более подробной информации обратитесь к разделу встроенной справки «Прослушивание DNS-сервером только ограниченного числа адресов».

(11) Значит, нужно принудительно захватить роль Domain Naming Master. Тут все расписано: http://saradmin.ru/?p=681

А вообще ума не приложу, как так могло получиться. Или ты в существующей схеме AD свой контроллер создал?

(24) Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = srv
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Источник

Сообщения: 260
Благодарности: 26

pushpinПрофиль | Отправить PM | Цитировать

Изначально был домен на 2003 r2, подняли резервный 2008, записи все реплицировались, сделали 2008 основным.Пришло время удалять 2003 домен, при чем удалил принудительно его теперь нет уже))Роли перед этим все передали на 2008 естественно, после того как удалили его перестал функционировать и 2008. Получается домена нет вообще, пользователи конечно заходят под своими учетками но управления уже ни какого нет. В данный момент когда открываю active directory пишет «Не удалось найти сведения об именах по следующей причине: Указанный домен не существует или к нему невозможно подключиться.Обратитесь к администратору и проверьте правильность настройки домена и что домен работает». Кажется что проблема где то в ДНС, но не могу найти. Опыта маловото еще, 3й месяц работаю всего знаний не так много, сейчас даже не знаю в какую сторону копать.Помогите кто может.

Ethernet adapter Подключение по локальной сети:

Windows PowerShell
(C) Корпорация Майкрософт, 2009. Все права защищены.

PS C:Usersalex> dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = SERV2008
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e25

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.»
————————————————
В событиях днс была ошибка
«DNS-серверу не удалось открыть сокет для адреса «192.168.0.101».
Убедитесь, что данный адрес является допустимым IP-адресом компьютера сервера. Если он не является допустимым, используйте диалог «Интерфейсы» на вкладке «Свойства сервера» диспетчера DNS для удаления его из списка IP-интерфейсов. После этого остановите и снова запустите DNS-сервер. (Если этот IP-интерфейс единственный на компьютере, DNS-сервер может не запуститься по причине описанной ошибки. В этому случае удалите значение DNSParameters ListenAddress в разделе служб реестра и перезапустите сервер.)

Если указанный IP-адрес является допустимым для данного компьютера, убедитесь, что не запущены другие приложения (например, другой DNS-сервер), которые могут использовать DNS-порт. «

Вот как то так, даже не знаю че делать.Не хотелось бы создавать новый домен и всех по новой подключать. Спасибо за внимание. Кто знает прошу помощи.

moderator

Сообщения: 3724
Благодарности: 747

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Выполните команды и вывод покажите:
ntdsutil
roles
connections
connect to server SERV2008
quit
select operation target
list domains
select domain 0
list sites
select site 0
list servers in site »

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

moderator

Сообщения: 3724
Благодарности: 747

Выполните команды и затем перезагрузите КД.
ntdsutil
roles
connections
connect to server SERV2008
quit
metadata cleanup »

Источник

Abu

Newbie Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Добрых выходных вам други.
В общем ЖОПА smile
Начнём по порядку. есть контроллер домена 2003 и реплика его на 2008.
На днях перевёл с 2003 все роли FSMO на 2008. Всё работало, пока не перзапустился 2003. Немного попрыгав я поднял.
В общем на данный момент не работает как надо DNS. Домен не видит инет и всё тут, не по IP не по имени. Например ya.ru пингуется нормально но через браузер пустота как по имени так и по адресу.

Код:

C:Documents and Settingsadmin>netdom query fsmo
Schema owner DC.9000let.ru

Domain role owner DC.9000let.ru

PDC role main-dc.9000let.ru

RID pool manager main-dc.9000let.ru

Infrastructure owner main-dc.9000let.ru

The command completed successfully.

запускаю с 2008 dcdiag

Код:

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Сервер проверки: Default-First-Site-NameDC
Пропуск всех проверок, поскольку сервер DC не отвечает на запросы служ
каталога.

Код:

Настройка протокола IP для Windows

Ethernet adapter Подключение по локальной сети 2:

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Код:

C:Usersskorik>ipconfig /registerdns

Настройка протокола IP для Windows

Начата регистрация записей ресурсов DNS для всех адаптеров этого компьютера. Отчет об ошибках будет выведен в окне «Просмотр событий» через 15 минут.

запускаy с 2003 (он раньше был основной DC)

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-NameMAIN-DC
Starting test: Connectivity
. MAIN-DC passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-NameMAIN-DC
Starting test: Replications
. MAIN-DC passed test Replications
Starting test: NCSecDesc
. MAIN-DC passed test NCSecDesc
Starting test: NetLogons
. MAIN-DC passed test NetLogons
Starting test: Advertising
. MAIN-DC passed test Advertising
Starting test: KnowsOfRoleHolders
. MAIN-DC passed test KnowsOfRoleHolders
Starting test: RidManager
. MAIN-DC passed test RidManager
Starting test: MachineAccount
. MAIN-DC passed test MachineAccount
Starting test: Services
. MAIN-DC passed test Services
Starting test: ObjectsReplicated
. MAIN-DC passed test ObjectsReplicated
Starting test: frssysvol
. MAIN-DC passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
. MAIN-DC failed test frsevent
Starting test: kccevent
. MAIN-DC passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC0001B59
Time Generated: 09/14/2013 15:32:43
(Event String could not be retrieved)
. MAIN-DC failed test systemlog
Starting test: VerifyReferences
. MAIN-DC passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
. ForestDnsZones passed test CrossRefValidatio

Starting test: CheckSDRefDom
. ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
. DomainDnsZones passed test CrossRefValidatio

Starting test: CheckSDRefDom
. DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
. Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
. Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
. Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
. Configuration passed test CheckSDRefDom

Running partition tests on : 9000let
Starting test: CrossRefValidation
. 9000let passed test CrossRefValidation
Starting test: CheckSDRefDom
. 9000let passed test CheckSDRefDom

Running enterprise tests on : 9000let.ru
Starting test: Intersite
. 9000let.ru passed test Intersite
Starting test: FsmoCheck
. 9000let.ru passed test FsmoCheck

Код:

C:Documents and Settingsadmin>ipconfig /registerdns

Настройка протокола IP для Windows

Ошибка регистрации DNS-записей: Сервер RPC недоступен.

ВЫРУЧАЙТЕ ПЛИЗ. Лучше сделать в выходные пока в офисе некого нет, чем в понедельник мне будут выносить мозг.
Куда копать, ссылочки и тд и итп. В нашей всеморной поойке хрен чё найдёшь sad

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 16:21 14-09-2013
bga83

Silver Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Например ya.ru пингуется нормально но через браузер пустота как по имени так и по адресу

это значит, что DNS все-таки работает, и проблемы имеются с фаерволами, маршрутами и пр.
Учитывая нехватку данных в части адресов точно ничего сказать нельзя, но советую проверить где именно находится DNS, и корректно ли он прописан на контроллерах.

Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 16:59 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору есть три днс
192.168.0.1 freebsd
192.168.0.60 main-DC
192.168.0.248 DC
те что виндовые реплицирут друг друга.
тот что на фрихе идёт как secondary
фишка в том что nslookup со всех котнроллерах определяет всё. пробовал с 192.168.0.1 nslookp
gw1# nslookup
> 192.168.0.60
Server: 192.168.0.60
Address: 192.168.0.60#53

** server can’t find 60.0.168.192.in-addr.arpa.: NXDOMAIN

Внёс руками данные
> 192.168.0.60
Server: 192.168.0.60
Address: 192.168.0.60#53

60.0.168.192.in-addr.arpa name = main-dc.9000let.ru.

Тоже самое было и для 192.168.0.248, также внёс руками.
Фишка в том что если я 100% рабочий 192.168.0.1 прописываю на клиенте как основной DNS, инет всё ровно не открывается. что за хрень уже ума не приложу sad
Также я решил перекинуть все роли с DC обратно на main-dc теперь оёрт что домен не доступен. Видать что-то навернулось в домене, немогу понять что.

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 17:22 14-09-2013
ipmanyak

FanBoy

Проверь доступность домена с раб станций. Судя по логам репликации у тебя нет, SYSVOL не реплицирован. Как реплицировать SYSVOL найдешь в инете, нос анчала итсправь всё в плане DNS

Добавлено:
А инет то как раздается? NAT или прокси через ФРЮ? NAT или проксю пашут там, проверял?

———-
В сортире лучше быть юзером, чем админом.

Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 18:36 14-09-2013 | Исправлено: ipmanyak, 20:01 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ipmanyak
Спасибо за дельные советы. Попробую сейчас.
Инет через фриху, на ней 80 порт через проксю. На фрихе нечего сломаться не могло 100%.

Добавлено:
У меня подозрение что «саботаж», я буквально на днях поудалял права у пользователей которые каким-то боком были админами домена.
Всё упало вчера вечером примерно в 22-00, до этого момента с утра был сбой ДНС, но я всё восстановил, после чего с помирающего 2003 решил перевести все роли. Перевёл, всё работало. Вечером всё почему-то упало и до сих пор пытаюсь разгрест sad
Подозреваю что-что-то накручено в самом DNS.

Добавлено:
на 192.168.0.60
C:Documents and Settingsadmin>ipconfig /registerdns

Настройка протокола IP для Windows

Ошибка регистрации DNS-записей: Сервер RPC недоступен.

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 19:47 14-09-2013
ipmanyak

FanBoy

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору внеси исправления и покажи новые dcdiag

———-
В сортире лучше быть юзером, чем админом.

Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 20:02 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору c 248 сервера

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Настройка протокола IP для Windows

Ethernet adapter Подключение по локальной сети 2:

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-NameMAIN-DC
Starting test: Connectivity
. MAIN-DC passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-NameMAIN-DC
Starting test: Replications
. MAIN-DC passed test Replications
Starting test: NCSecDesc
. MAIN-DC passed test NCSecDesc
Starting test: NetLogons
. MAIN-DC passed test NetLogons
Starting test: Advertising
. MAIN-DC passed test Advertising
Starting test: KnowsOfRoleHolders
. MAIN-DC passed test KnowsOfRoleHolders
Starting test: RidManager
. MAIN-DC passed test RidManager
Starting test: MachineAccount
. MAIN-DC passed test MachineAccount
Starting test: Services
w32time Service is stopped on [MAIN-DC]
. MAIN-DC failed test Services
Starting test: ObjectsReplicated
. MAIN-DC passed test ObjectsReplicated
Starting test: frssysvol
. MAIN-DC passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
. MAIN-DC failed test frsevent
Starting test: kccevent
. MAIN-DC passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC25A002E
Time Generated: 09/14/2013 20:01:14
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC25A002E
Time Generated: 09/14/2013 20:02:14
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0001B6F
Time Generated: 09/14/2013 20:02:15
(Event String could not be retrieved)
. MAIN-DC failed test systemlog
Starting test: VerifyReferences
. MAIN-DC passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
. ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
. ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
. DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
. DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
. Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
. Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
. Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
. Configuration passed test CheckSDRefDom

Running partition tests on : 9000let
Starting test: CrossRefValidation
. 9000let passed test CrossRefValidation
Starting test: CheckSDRefDom
. 9000let passed test CheckSDRefDom

Running enterprise tests on : 9000let.ru
Starting test: Intersite
. 9000let.ru passed test Intersite
Starting test: FsmoCheck
. 9000let.ru passed test FsmoCheck

Настройка протокола IP для Windows

ошибку чпро RCP исправил, была выключена слуба клиента DHCP

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 20:16 14-09-2013
ipmanyak

FanBoy

инет работает с тачек?

———-
В сортире лучше быть юзером, чем админом.

Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 20:55 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору нет инет не работает sad
всё остальное ща попробую

Код:

C:Usersskorik>dcdiag /fix

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Выполнение основных проверок

Код:

REPADMIN/SHOWREPL

Код:

REPADMIN/SYNCALL
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:
От: d2469942-2a07-457e-ba3e-b1cd9014f4a2._msdcs.9000let.ru
Кому: ebf84c23-97ea-4095-89fe-e97591b71dfb._msdcs.9000let.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
От: d2469942-2a07-457e-ba3e-b1cd9014f4a2._msdcs.9000let.ru
Кому: ebf84c23-97ea-4095-89fe-e97591b71dfb._msdcs.9000let.ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.

Добавлено:
что-то 248 умирает на глазах sad

FanBoy

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору net stop ntfrs
dcdiag /fix
netdiag /fix
net start ntfrs
DCDIAG.EXE /e /test:frssysvol

Если останется все по-прежнему, то читай статью
How to rebuild the SYSVOL tree and its content in a domain
http://support.microsoft.com/kb/315457

В свое время при переносе на виртуалку слетела репликация SYSVOL,
лечил по статье http://support.microsoft.com/kb/315457 правкой реестра, вносил D4

Код:

Краткое содержание:

Добавлено:
Пропажа инета имхо никак не связана с доменом, если в dns сервере на контроллерах прописал пеерсылку неразрешимых запросов.
Покажи что ли трассу и пинг с тачек.

Добавлено:
в днс сервере открой св-ва любого из контроллеров.
Затем вкладка Пересылка (Forwarders) там укажи или адрес фоюхи или провайдерские или гуглевский 8.8.8.8,Я не знаю каек у тебя устроен выход в инет в том числе как переправляются днс запросы, тебе лучше знать.
Также там в днс сервере проверь вкладку Интерфейсы, проверь на каких адресах слушает, 127.0.0.1 убери, пропиши его собственный IP локальный

———-
В сортире лучше быть юзером, чем админом.

Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 21:09 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору на клиентах инет забегал вдруг. Почему целый час не бегал после настроек.
Но на серверах инета нет.
За стотейки огромное спасибо, буду читать.

Трассировка маршрута к ya.ru [93.158.134.3]
с максимальным числом прыжков 30:

1

Всего записей: 23 | Зарегистр. 15-06-2005 | Отправлено: 21:23 14-09-2013
ipmanyak

FanBoy

Platinum Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

На клиентах в DNS прописаны 192.168.0.60 и 192.168.0.1
Ща попробую прописать 248 и 60

На твое усмотрение. Можешь оставить только 192.168.0.1. Но тогда рабочме станции не смогут региться в dns сервере на контроллере, если тебе это не требуется, а оно не очень требуется, то можно наплевать.
nslookup имя_другого_контроллера
должно всегда работать, то есть серверы должны друг друга резолвить и пингать всегда

———-
В сортире лучше быть юзером, чем админом.

Всего записей: 10720 | Зарегистр. 10-12-2003 | Отправлено: 21:27 14-09-2013 | Исправлено: ipmanyak, 21:28 14-09-2013
Flash709

Abu

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Затем вкладка Пересылка (Forwarders) там укажи или адрес фоюхи или провайдерские или гуглевский 8.8.8.8,Я не знаю каек у тебя устроен выход в инет в том числе как переправляются днс запросы, тебе лучше знать

ТАм прописано у меня и фриха и провайдер, добавил на всякий случай ещё и гугловскую.
Выход в инет прост, всё идёт на гейт, гейт заварачивает все запросы на провайдера, попутно пропуская всё что с 80,21,8080 портов через squid (для лимита траффика по пользователям) также настроены вланы с ограничением по скорости и тд и тп. но не суть.
100% беда в DNS

Добавлено:
ipmanyak
Если ты с Масквобада, то я готов приехать и проставицца пивом или чем нить покрепче. Если нет, то решаемо smile

Источник

Adblock
detector

  • #1

Всем привет! Работают два виртуальных контроллера домена на windows server 2008r2. После непонятно чего начались глюки по всей сети — у пользователей отвалился почтовый клиент outlook 2010 и стал просить логин и пароль, перестала работать всякая авторизация. Потом еще веселее я не смог попасть на контроллер домена по имени, т.е DNS сервер тоже перестал работать. Удалось зайти на основной контроллер домена по ip адресу. Решил проверить что происходит и полез в системный журнал, там дичайшее количество каких то ошибок, например:

Код:

[B]EVENT id 47 от Time-Services [/B]
NTP-клиент поставщика времени: после 8 попыток обращения от настроенного вручную узла time.nist.gov,0x8 не был получен правильный ответ. Этот узел не будет использоваться в качестве источника времени, а NTP-клиент попытается найти новый узел с этим DNS-именем. Ошибка: Этот узел недоступен.

Код:

[B]Event id 1 от Kernel-General [/B]
Системное время изменено с ‎2019‎-‎01‎-‎09T12:12:29.335279800Z на ‎2019‎-‎01‎-‎09T12:12:29.335000000Z.

Код:

[B]Event id 1014 от DNS client events[/B]
Разрешение имен для имени a3b1d98c-9ed6-4381-8ca9-02691011e0f6._msdcs.domain.Local истекло после отсутствия ответа от настроенных серверов DNS.

Код:

[B]Event id 7022 Service Control Manager[/B]
Служба "Kaspersky Security Service" зависла при запуске.

Код:

[B]EVENT id 8035 от BROWSER[/B]
Драйвер браузера сети инициировал выборы в сети DeviceNetBT_Tcpip_{AADD2500-0F76-4F06-B97E-DB787939C055}, так как была изменена роль контроллера домена (или сервера).

Код:

[B]EVENT id 14550 от DfsSvc[/B]
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на этом контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.

Код:

[B]EVENT ID 137 от Time-Services[/B]
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "". NTP-клиент повторит попытку через 3473457 мин., а затем удвоит интервал между попытками. Ошибка: Запрошенное имя верно, но данные запрошенного типа не найдены. (0x80072AFC)

Код:

[B]Event id 56 от TermDD[/B]
Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент. IP-адрес клиента:мой ip

Код:

[B]Event ID 10154 от Windows Remote Management [/B]
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/PDC.DOMAIN.Local, WSMAN/PDC.

 Дополнительные данные
 Была получена ошибка "1355": %%1355.

 Действия пользователя
 Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы setspn.exe.

Код:

[B]Event ID 5775 от NETLOGON[/B]
Ошибка при динамическом удалении записи DNS "_ldap._tcp.gc._msdcs.domain.Local. 600 IN SRV 0 100 3268 PDC.domain.Local." на следующем DNS-сервере. IP-адрес DNS-сервера:
Возвращенный код ответа (RCODE): 5
Возвращенный код состояния: 9017  
Действие пользователя  
Чтобы предотвратить ненужные подключения удаленных компьютеров к контроллеру домена, удалите запись вручную или устраните ошибку, препятствующую динамическому удалению записи. Подробнее об отладке DNS см. в Центре справки и поддержки.  
Дополнительные сведения
Описание ошибки: Неверный раздел DNS.

Код:

[B]EVENT id 1067[/B]
Серверу терминалов не удалось зарегистрировать имя участника-службы (SPN) "TERMSRV", используемое для проверки подлинности сервера. Произошла ошибка: Отказано в доступе.

Последнее редактирование модератором: 10.01.2019

UEF


  • #2

что у вас с системным временем на КД ? У вас похоже рассинхронизация времени в домене, нужно настроить правильное время на контроллерах домена и потом разбираться с остальными ошибками.
Дайте вывод команд:

  • #3

репликация на контроллерах домена не работает — пишет что из за синхронизации времени.

Время на первичном и вторичном контроллере домена разное:wtf: разница минут 20

  • #4

репликация на контроллерах домена не работает — пишет что из за синхронизации времени.

Время на первичном и вторичном контроллере домена разное:wtf: разница минут 20

Дайте вывод с обоих КД

Код:

[B]w32tm /query /source[/B]

выводит источник времени, на который настроена служба Windows Time

  • #5

У меня на основном DC time.nist.gov а на вторичном DC pool.ntp.org

  • #6

У меня на основном DC time.nist.gov а на вторичном DC pool.ntp.org

настройте что бы брали с одного источника — pool.ntp.org

NTP-клиент поставщика времени: после 8 попыток обращения от настроенного вручную узла time.nist.gov,0x8 не был получен правильный ответ.

Дайте еще

возможно у вас DNS копыта отбросил и не может разрешить NTP сервер

  • #7

На всякий случай
Использование команды w32tm для настройки источника времени в Windows Server 2008 R2
w32tm /query /source — выводит источник времени, на который настроена служба Windows Time
w32tm /monitor — при запуске на контроллере домена (КД) показывает, насколько отличается время на других КД и на внешнем источнике времени, на который настроен PDC
w32tm /config /syncfromflags:manual /manualpeerlist:ru.pool.ntp.org — настройка в качестве источника времени пула ntp-серверов ru.pool.ntp.org
w32tm /config /update — эту команду необходимо выполнить, чтобы служба времени применила новые настройки
w32tm /resync — выполнение синхронизации времени
w32tm /unregister — отменяет регистрацию службы и удаляет настройки из реестра
w32tm /register — регистрирует службу и восстанавливает настройки по умолчанию

Настройки службы Windows Time хранятся в реестре в ветке

Код:

[B]HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32Time[/B]

Период синхронизации задается в ветке реестра

Код:

[B]HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesW32TimeTimeProvidersNtpClient[/B]

ключ SpecialPollInterval содержит интервал синхронизации в секундах

Surf_rider


  • #8

Служба «Kaspersky Security Service» зависла при запуске.

Интересная ошибка, ничего не делали с антивирусником?

  • #9

обновлял антивирус через установку инсталляционным пакетом с сервера администрирования до версии kes 11.0.0

  • #10

Поставил одинаковый NTP сервер на контроллерах домена, перезагрузил поочередно оба. Полет нормальный, репликация заработала, ошибки все исчезли в журналах. Интересно все таки из за чего время разъехалось..
Всем спасибо все заработало. :happy-happy:

  • #11

Добавлю.
Поскольку контроллеры домена у вас виртуальные — рекомендую проделать отключение синхронизации времени между гостевой и хостовой машиной

Surf_rider


  • #12

Еще лучший способ — настроить синхронизацию времени в домене с помощью групповых политик.
Делается это в два этапа:
1) Создание GPO для контроллера домена с ролью PDC
Ветка политики

Код:

[B]Computer Configuration->Administrative Templates->System->Windows Time Service->Time Providers[/B]

но тут тоже тонкость — так как роль FSMO может перемещаться то необходимо использовать WMI фильтр и WMI запросом:

Код:

 Select * from Win32_ComputerSystem where DomainRole = 5

2) Создание GPO для клиентов (по желанию)

Код:

[B]Computer Configuration -> Administrative Templates -> System -> Windows Time Service -> Time Providers[/B]

включаем политику- Configure Windows NTP Client.

В качестве сервера NTP укажите имя или ip адрес PDC.

Понравилась статья? Поделить с друзьями:
  • System error 1290 has occurred
  • System error code 6 неверный дескриптор
  • System error 1272 has occurred
  • System error 1231 has occurred the network location cannot be reached
  • System error 1219 has occurred