Отправлено 15 Февраль 2012 - 08:21
есть два КД один, основной, на реальном сервере, второй на виртуальной машине. всё на win2003. естественно доп. КД на виртуальной машине я запускаю раз в неделю, чтоб делать репликацию и всё. что-то вроде бэкапа. но на основном контроллере домена в логах постоянно сыпятся ошибки:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики
CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=firma,DC=com.
Этот файл должен находиться в <\\firma.com\sysvol\firma.com\Policies\{6AC1786C-016F-11D2-945F-00C04FB984F9}\gpt.ini>.
(Отказано в доступе. ). Обработка групповой политики прекращена.
приоритет интерфейсов и служб в свойствах сети выставил. посмотрел в днс, а там с начала идет запись :как папка верхнего уровня:сервер имен:ns
и следующей строкой тоже только вместо ns mx. mx имя сервера который сейчас является основным КД, а ns доп. КД. соответственно дальше идут две записи типа А с IP дополнительного КД и основного. ну и nslookup firma.com выдает последовательность IP именно в таком порядке: первым идет ip доп КД, вторым IP основного КД. как я понял из-за этого и сыпятся ошибки, что при разрешении имени firma.com windows получает ответ с ip доп. КД который обычно не доступен. и видимо после многократных попыток получает ip основго КД и только тогда груповая политика применяется. можно ли поменять порядок днс серверов? в смысле чтоб при nslookup выдавался сначала ip основного КД, и только потом дополнительного?
Отправлено 06 Март 2012 - 04:44
с основного контролера:
ipconfig
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : mx
Основной DNS-суффикс . . . . . . : firma.com
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : firma.com
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Atheros L1 Gigabit Ethernet 10/100/1000Base-T Controller
Физический адрес. . . . . . . . . : 00-22-15-48-1D-C5
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.166
DNS-серверы . . . . . . . . . . . : 127.0.0.1
dcdiag:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\MX
Starting test: Connectivity
......................... MX passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\MX
Starting test: Replications
[Replications Check,MX] No replication recently attempted:
From NS to MX
Naming Context: DC=ForestDnsZones,DC=firma,DC=com
The last attempt occurred at 2012-03-05 09:57:20 (about 22 hours ago).
[Replications Check,MX] No replication recently attempted:
From NS to MX
Naming Context: DC=DomainDnsZones,DC=firma,DC=com
The last attempt occurred at 2012-03-05 09:57:11 (about 22 hours ago).
[Replications Check,MX] No replication recently attempted:
From NS to MX
Naming Context: CN=Schema,CN=Configuration,DC=firma,DC=com
The last attempt occurred at 2012-03-05 09:55:41 (about 22 hours ago).
REPLICATION-RECEIVED LATENCY WARNING
MX: Current time is 2012-03-06 08:29:35.
DC=ForestDnsZones,DC=firma,DC=com
Last replication recieved from NS at 2012-03-05 09:57:20.
DC=DomainDnsZones,DC=firma,DC=com
Last replication recieved from NS at 2012-03-05 09:57:11.
CN=Schema,CN=Configuration,DC=firma,DC=com
Last replication recieved from NS at 2012-03-05 09:55:41.
......................... MX passed test Replications
Starting test: NCSecDesc
......................... MX passed test NCSecDesc
Starting test: NetLogons
......................... MX passed test NetLogons
Starting test: Advertising
......................... MX passed test Advertising
Starting test: KnowsOfRoleHolders
......................... MX passed test KnowsOfRoleHolders
Starting test: RidManager
......................... MX passed test RidManager
Starting test: MachineAccount
......................... MX passed test MachineAccount
Starting test: Services
......................... MX passed test Services
Starting test: ObjectsReplicated
......................... MX passed test ObjectsReplicated
Starting test: frssysvol
......................... MX passed test frssysvol
Starting test: frsevent
......................... MX passed test frsevent
Starting test: kccevent
......................... MX passed test kccevent
Starting test: systemlog
......................... MX passed test systemlog
Starting test: VerifyReferences
......................... MX passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
с резервного:
ipconfig
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : ns
Основной DNS-суффикс . . . . . . : firma.com
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : firma.com
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/1000 MT сетевое подключение
Физический адрес. . . . . . . . . : 00-0C-29-ED-DB-62
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.158
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.166
DNS-серверы . . . . . . . . . . . : 192.168.0.1
dcdiag:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\NS
Starting test: Connectivity
......................... NS passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\NS
Starting test: Replications
[Replications Check,NS] No replication recently attempted:
From MX to NS
Naming Context: DC=ForestDnsZones,DC=firma,DC=com
The last attempt occurred at 2012-03-05 20:48:05 (about 11 hours ago).
[Replications Check,NS] No replication recently attempted:
From MX to NS
Naming Context: DC=DomainDnsZones,DC=firma,DC=com
The last attempt occurred at 2012-03-05 20:48:05 (about 11 hours ago).
[Replications Check,NS] No replication recently attempted:
From MX to NS
Naming Context: CN=Schema,CN=Configuration,DC=firma,DC=com
The last attempt occurred at 2012-03-05 20:48:05 (about 11 hours ago).
[Replications Check,NS] No replication recently attempted:
From MX to NS
Naming Context: CN=Configuration,DC=firma,DC=com
The last attempt occurred at 2012-03-05 20:48:05 (about 11 hours ago).
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source MX
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
[Replications Check,NS] No replication recently attempted:
From MX to NS
Naming Context: DC=firma,DC=com
The last attempt occurred at 2012-03-05 21:02:29 (about 11 hours ago).
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source MX
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
......................... NS passed test Replications
Starting test: NCSecDesc
......................... NS passed test NCSecDesc
Starting test: NetLogons
......................... NS passed test NetLogons
Starting test: Advertising
......................... NS passed test Advertising
Starting test: KnowsOfRoleHolders
......................... NS passed test KnowsOfRoleHolders
Starting test: RidManager
......................... NS passed test RidManager
Starting test: MachineAccount
......................... NS passed test MachineAccount
Starting test: Services
......................... NS passed test Services
Starting test: ObjectsReplicated
......................... NS passed test ObjectsReplicated
Starting test: frssysvol
......................... NS passed test frssysvol
Starting test: frsevent
......................... NS passed test frsevent
Starting test: kccevent
......................... NS passed test kccevent
Starting test: systemlog
......................... NS passed test systemlog
Starting test: VerifyReferences
......................... NS passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : firma
Starting test: CrossRefValidation
......................... firma passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... firma passed test CheckSDRefDom
Running enterprise tests on : firma.com
Starting test: Intersite
......................... firma.com passed test Intersite
Starting test: FsmoCheck
......................... firma.com passed test FsmoCheck