Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Veliki problemi sa domenom na Serveru 2003

[es] :: Windows mreže :: Veliki problemi sa domenom na Serveru 2003

[ Pregleda: 2068 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
217.75.194.*



Profil

icon Veliki problemi sa domenom na Serveru 200327.06.2008. u 13:20 - pre 192 meseci
Prije nekih 4 mjeseca sam postavio domenu u firmi na serveru 2003. Na jedina dva domenska kontrolera sam postavio i DNS server integrisan u aktivni direktorij, a to je i jedina dodatna funkcija na tim kontrolerima. Sve je do sada radilo kako treba, replikacija, komunikacija domenskih kontrolera medjusobno, komunikacija sa klijentima, prijavljivanje novih korisnika i kompjutera, DNS je uredno rjesavao zahtjeve klijenata i na internetu i lokalno...
Prije desetak dana sam uradio kloniranje diska na domenskom kontroleru DC1 koji na sebi ima FSMO funkcije (mislio sam uraditi backup, ne znajuci za posljedice), te sam nakon kloniranja ubacio klonirani disk u mashinu da provjerim je li sve OK. Nisam tada znao za probleme sa USN roolbackom. Kada sam ponovo vratio stari disk htio sam da provjerim je li sve OK sa replikacijom i drugim stvarima, te sam u Event logu primijetio nekoliko gresaka vezano za njega.
Malo sam trazio po interrnetu i naisao na ovaj problem, tj. kako se ne moze klonirati disk domenskog kontrolera i tu istu mashinu staviti kasnije u mrezu. Na originalnom disku sam tada uradio recovery System state-a na stanje prije tog ceprkanja i na prvi pogled sve je bilo OK. Replikacija i ostalo je radilo...

Medutim nakon 5-6 dana pocele su se cudne stvari desavati...

Korisnici nisu mogli da printaju, nisam mogao prijaviti neki novi kompjuter na domenu, Event log je pun gresaka koje govore kako trenutno nema na raspolaganju nijednog servera na kome bi se mogla uraditi autentifikacija...
Kada hocu da prijavim novi kompjuter na domenu izbaci mi gresku kako domenski kontroler ili nije upaljen ili nije na mrezi. Nije problem do DNSa jer mi uredno kaze da je pretragom po DNSu nasao imena domenskih kontrolera kod kojih bi se trebao prijaviti. SRV rekordi, kao i A rekordi su OK. Klijenti jos uvijek surfaju sa tim lokalnim DNSovim...

Imam osjecaj da je AD totalno pao iako na domenskim kontrolerima jos uvijek mogu dodati novog korisnika i ta promjena se replicira na drugi kontroler. Ne znam sta da uradim :)
Ako ima neko neku sugestiju bio bih zahvalan.
 
Odgovor na temu

someone_bl
Bojan VUJIC
Head of IT Department
Banjaluka

Član broj: 14504
Poruke: 993
*.teleklik.net.



+12 Profil

icon Re: Veliki problemi sa domenom na Serveru 200327.06.2008. u 13:35 - pre 192 meseci
pokusaj da fsmo prebacis na drugoi DC.... ako ide replikacija usera ice i to... valjda...

P.S. podigni global katalog na drugom DC obavezno, i nevezano za druge FSMO
Bojan
 
Odgovor na temu

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
217.75.194.*



Profil

icon Re: Veliki problemi sa domenom na Serveru 200327.06.2008. u 14:14 - pre 192 meseci
Prebacio sam sve FSMO na DC2 sa DC1, i sve je proslo uredno. Ali jos uvijek imam probleme "sa nepostojecim kontrolerima za autentifikaciju" :S
Sta bi mogao biti problem? LDAP funkcija, Kerberos, mozda da opet probam i DNS pobrisati pa ga nanovo dici?
Oba kontrolera imaju ukljucen GC.
 
Odgovor na temu

brainbuger

Član broj: 9647
Poruke: 440
91.143.211.*



+52 Profil

icon Re: Veliki problemi sa domenom na Serveru 200327.06.2008. u 14:35 - pre 192 meseci
U svakom slučaju nije panika kad imaš 2 dc-a. U krajnjoj nuždi možeš da transferuješ ili seizuješ sve na drugi, prebaciš GC, demontuješ prvi, obrišeš njegove metadata podatke na drugom, restartuješ prvi i pokreneš dcpromo, pa ajmo Jovo-na-novo :)
 
Odgovor na temu

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
217.75.194.*



Profil

icon Re: Veliki problemi sa domenom na Serveru 200327.06.2008. u 15:30 - pre 192 meseci
Ma svasta sam nesto pokusavao i naisao sam i na tu opciju brisanja metadata podataka. Pravo da ti kazem nisam to prije nikada radio i morao bih podosta googlati da i pobrisem te podatke. Sada sam naisao na deugu stvar, a to je da mi SYSVOL i NETLOGON folderi nisu sherovani na kontrolerima, a kako to nemam pojma :)
Upravo trazim malo vise podataka o tome, a koliko sam nasao, ako ti folderi nisu sherovani onda nema ni logovanja korisnika... Kada nesto vise napravim javim ovdje...
 
Odgovor na temu

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
217.75.194.*



Profil

icon Re: Veliki problemi sa domenom na Serveru 200327.06.2008. u 18:18 - pre 192 meseci
Nakon sto sam vidio da mi SYSVOL i NETLOGON folderi nisu sherovani nasao sam na internetu proceduru koja podrazumijeva "njihovo resetovanje" (stranicu sam nasao na drugom kompu koji mi nije sada dostupan, pa nemam linka ovdje), te mi je nakon sto sam to uradio ponovo proradilo logovanje na domenu i ponovo sam dobio svoje domenske kontrolere koji su nestali :)
Ako ovi folderi nisu sherovani onda nema ni autentifikacije na kontroleru, a ni mashina se ne moze deklarisati klijentima kao domenski kontroler, te su tu nastali problemi.
Medutim, pored toga mi je ostao jos jedan problem a to je da su Group Policy pobrisane iz njihovog foldera (ne pitajte me kako jer ne znam), te mi sada prijavljuje gresku da prilikom startovanja mashine koja je na domeni ne moze da se ucita GP... Mislim da cu to relativno lahko rjesiti, ali tek u ponedjeljak kada bih trebao jos potraziti koji su uzroci ovog problema.
Gledao sam antivirus NOD32 na kontrolerima i nema nijednog virusa iako je nastiman automatski scan... Nadam se da cu vam u ponedjeljak javiti nesto vise.
Hvala svima koji su pokusali da pomognu...
 
Odgovor na temu

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
217.75.194.*



Profil

icon Re: Veliki problemi sa domenom na Serveru 200330.06.2008. u 09:12 - pre 192 meseci
Evo gledao sam ponovo logove ali nista specijalno se ne moze naci. Bitno je da sada sve radi osim sto jos uvijek imam problem sa prijavljivanjem greske vezano za GP ciji su guidovi ostali u AD ali koje (GP) su pobrisane iz njihovih foldera, tako da se ne mogu ucitati na startu. Sada mi je daleko opustenija atmosfera pa to mogu natenane rjesvati .
Hvala jos jednom na pomoci :)
 
Odgovor na temu

[es] :: Windows mreže :: Veliki problemi sa domenom na Serveru 2003

[ Pregleda: 2068 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.