|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 17. 11:05) |
| |
A csoportházirendkezelő megnyitásakor: Az erdőt nem lehetett betölteni, ezért el lett távolítva. A hibaüzenet a következő volt: A hozzáférés megtagadva.
persze adminként belépve, adminként indítva. |
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 17. 11:10) |
| |
A címtárkiszolgáló váltásakor:
Módosítás erre rovatban a Név mezőben a "Hiba" van kijelezve.
Ha a bármely írható DC-re nyomok: A tartomány a köv. okból nem található: helyi hiba történt.
(4 írható DC van az erdőben normál működés esetén) |
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 17. 11:18) |
| |
MMC konzol megnyitva
ADUC rész üres
AD Sites üres
AD domains and trust-ban látszik a tartománynáv, melletee a típusban a domainDNS.
A DNS snap-int kinyitva minden dns zóna tökéletesen látszik.
Most mi a teendő? |
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 17. 11:35) |
| |
ADUC üres, viszont a művelet / címtárkiszolgáló váltása menüben a módosítás erre rovarban beírva a másik dc nevét, rövid gondolkodás után: a hely üres, a DC típusa üres, a DC verziója üresen marad, viszont az állapot online lesz.
OK után a hibaüzi: A másik DC-vel nem sikerült felvenni a kapcsolatot: helyi hiba történt. |
|
Re: 2008 R2 "elhagyta magát" |
Barcsi Tamás - NetAcademia (2010. 06. 17. 12:43)  |
| |
Nincs olyan nevű munkacsoportod, vagy géped, mint a tartományod netbios neve? |
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 17. 12:55) |
| |
Szia Tamás!
van egy xp home, amit úgy lehetett beléptetni, hogy a munkacsoport lett a tartománynév, de ez már másfél éve működik így, és nem volt vele gond. Azóta a géphez nem lett nyúlva, és jelenleg nincs is rendszerbe léptetve, országon kívül van. |
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 17. 12:56) |
| |
Viszont volt tegnap egy frissítés, abban voltak ADDS frissítések is.
visszaállítást meg nem találok 2008 r2-ben.
|
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 17. 12:58) |
| |
Ha újra kell telepíteni a servert, a főkiszolgálói dolgokkal mi lesz?
automatikusan átvállalja valamelyik DC a tartományban, vagy elvannak anélkül?
Ugyanis nem tudom őket visszavenni a "lehalt" serverről.. |
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 17. 13:04) |
| |
Az is fura, hogy lokálisan be tudok lépni a jelszavammal, (Enterprise és atyaúristen jelszavak) viszont a távelérésekből kikerültem... A másik 5 felhasználó pedig vígan benne van... (akik csak domain userek) |
|
Re: 2008 R2 "elhagyta magát" |
Réczi Gábor - NetAcademia (2010. 06. 18. 14:05)  |
| |
Azt mondtad, win2003-ak vannak a hálózaton, de a "főkiszolgáló" fogalma AD-ban mást jelent, mint hogy a legerősebb gép :)... van másik tartományvezérlő (DC?) Milyen verziójú? Ugyanis igen, át tudják venni a tartományi feladatokat - hogy a kérdésedre válaszoljak.
És valóban nem, alapból nincs felkészítve a win2008 után az oprendszer az automatikus mentésre, neked kell DRP-t kitalálni.
Egyébként nem tudok okot mondani, de az "elhagyta magát" frappáns. Viszont egyetlen darab eseménynapló-bejegyzést nem írtál. Megnézted?
G |
|
Re: 2008 R2 "elhagyta magát" |
Barcsi Tamás - NetAcademia (2010. 06. 19. 11:15)  |
| |
Az XP home-ot hogy léptetted tartományba? Szerintem sehogy. Marad a munkacsoport. Kerüld azt, hogy ugyanaz legyen a munkacsoport neve, mint a tartomány NetBIOS neve, mert ez bizony ütközéshez fog vezetni, és tele lesz az eseménynaplód.
Főkiszolgálói dolgok, ahogy te hívod őket, gondolom az FSMO-ra gondolsz ezzel, azok olyanok, hogy kézi munkázással lehet átadni/átvenni őket. Egy halott DC-ről is, ezt ebben az esetben felülírással tudod megvalósítani.
Mit jelent az, hogy lokálisan be tudsz lépni? Hova??? Mi az az enterprise és atyaúristen felhasználó? És az 5 másik víg felhasználó hol van bent?
Ezenek felül jöhetnek persze az eseménynaplós bejegyzések, abból azért kiderülhet pár jó dolog. :) |
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 21. 09:41) |
| |
Utolérem valamelyőtöket Skype-on?
|
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 21. 09:57) |
| |
Az eseménynaplói főbb ismétlődő hibái:
Eseményazonosító "4"
A Kerberos ügyfél KRB_AP_ERR_MODIFIED hibát kapott a kiszolgálótól (host/epsrv01.eplan.intra). A célként használt név: cifs/epsrv01.eplan.intra. Ez azt jelzi, hogy a célkiszolgáló nem tudta visszafejteni az ügyfél által biztosított jegyet. Ez akkor történhet, ha a célkiszolgáló egyszerű neve (SPN) egy, a célszolgáltatás által használt fióktól különböző fiókon van regisztrálva. Győződjön meg róla, hogy a célkiszolgáló egyszerű neve csak és kizárólag a kiszolgáló által használt fiókon van regisztrálva. A hiba oka az is lehet, ha a célszolgáltatás más jelszót használ a célszolgáltatás fiókjához, mint a Kerberos Kulcsszolgáltató (KDC). Győződjön meg róla, hogy mind a kiszolgálón található szolgáltatás, mind a KDC a jelenlegi jelszó használatára van frissítve. Ha a kiszolgáló neve nem teljes, és a céltartomány (EPLAN.INTRA) különbözik az ügyféltartománytól (EPLAN.INTRA), akkor ellenőrizze, hogy vannak-e azonos névvel ellátott kiszolgálófiókok a két tartományban, vagy használjon teljes nevet a kiszolgáló azonosítására.
Eseményazonosító "1006"
A csoportházirend feldolgozása sikertelen A Windows nem tudta hitelesíteni magát egy tartományvezérlő Active Directory szolgáltatásának. (Az LDAP Bind függvényhívás sikertelen volt).
Eseményazonosító "1055"
A csoportházirend feldolgozása sikertelen. A Windows nem tudta feloldani a számítógépnevet. Ezt a következők okozhatják:
a) Névfeloldási hiba az aktuális tartományvezérlőn.
b) Az Active Directory replikációjából eredő késés (egy másik tartományvezérlőn létrehozott fiók még nem replikálódott az aktuális tartományvezérlőre).
Eseményazonosító "1311"
A tudáskonzisztencia-ellenőrző (KCC) hibákat észlelt az alábbi címtárpartícióban.
Címtárpartíció:
CN=Configuration,DC=eplan,DC=intra
Nincs elegendő helykapcsolódási információ ahhoz, hogy a KCC hurokmentes logikai elrendezésű replikációs topológiát hozzon létre. Az is lehetséges, hogy egy vagy több, a címtárpartícióhoz tartozó címtárkiszolgáló nem képes replikálni a címtárpartíció adatait. Ennek oka az lehet, hogy egyes címtárkiszolgálók nem érhetők el.
Felhasználói beavatkozás
Hajtsa végre az alábbi műveletek egyikét:
- Tegyen közzé megfelelő helykapcsolódási adatokat, hogy a KCC megállapíthassa a címtárpartíció által a hely elérésére szolgáló útvonalat. Ez az ajánlott művelet.
- Adjon egy, a kérdéses címtárpartíciót egy másik helyen tartalmazó címtárszolgáltatásból származó kapcsolatobjektumot egy olyan címtárszolgáltatáshoz, amely tartalmazza az ezen a helyen lévő címtárpartíciót.
Ha a problémát egyik művelet sem oldja meg, tekintse át a KCC által korábban naplózott eseményeket az el nem érhető címtárkiszolgálók azonosításához.
|
|
Re: 2008 R2 "elhagyta magát" |
phzs (2010. 06. 21. 15:59) |
| |
Tamás,
FSMO-kra gondolok igen, A halott DC-ről miképp tudom leszedni?
lokálisan belépni: a halott dc-re be tudok lépni, holott az ADUC töküres-nek látszik. Az enterprise (atyaúristen) jelszó meg azt jelenti , hogy a felhasználónevem-jhez csatolva van a domain admin, az enterprise admin, a schema admin....
A távoli elérés fülön van nyilvántartva az 5 felhasználó, akik csak domain userek, és onnan hiányzik az én userem, ami fullos admin.
|