#1186
-
-
Стажеры
-
- 1 сообщений
- 0 Спасибо!
Стажер
НЕ В СЕТИ
Отправлено 16 Март 2017 — 17:50
Пытаюсь выгрузить Извещения-Убытия в Word? появляется такая ошибка. что делать подскажите?
Ошибка при выполнении отчета
Error: 10
LineNo: 0
Message: Синтаксическая ошибка.
Procedure: akusprint
Details:
StackLevel: 9
LineContents:
- Наверх
#1187
iqmaster
- Автор темы
-
- Главные администраторы
-
- 5 450 сообщений
- Время: 22:56
- 5776 Спасибо!
Член команды fsin-russia.ru
НЕ В СЕТИ
- Служба:Internet
- Место службы:ГУФСИН (УФСИН)
- Пол:Мужчина
Отправлено 16 Март 2017 — 21:13
Бобача (16 Март 2017 — 15:31) писал:
Доброго времени суток. Люди добрые, подскажите пожалуйста ответы на 3 вопроса!
1. Как провести оценку заполняемости базы данных ПТК АКУС по отделам и службам? Может есть какая-нибудь функция с выводом отчета?
2. Как проверить на ошибки базу данных ПТК АКУС при заполнении сотрудниками отделов и служб (например: указан неверно пол осужденного и т.д.)
3. Как прикрутить модуль протоколирования в ПТК АКУС? И нужен ли он вообще?
Заранее благодарен!!!
1. Толком никак. Есть отдельная утилита контроля заполняемости в целом, но честно говоря толку от нее немного.
2. Созданием контрольных запросов.
3. С модулем идет инструкция, но очень сильно грузит систему, поэтому в большинстве мало кто его использует.
- Наверх
#1188
staratelnt
-
-
Стажеры
-
- 4 сообщений
- Время: 01:56
- 0 Спасибо!
Стажер
НЕ В СЕТИ
- Место службы:пенсионер
- Пол:Мужчина
Отправлено 17 Март 2017 — 07:10
iqmaster (18 Декабрь 2011 — 12:14) писал:
В этой теме вы можете задать свой вопрос, решить проблемы, возникающие в процессе работы с АКУС ИК(КП), СИЗО. Убедительная просьба, при описании проблемы желательно выкладывать скриншот, а также указывать используемую ОС.
Здравствуйте!При выгрузке из отчётов в Word на отдельных станциях ( ОС -W XP, W7) выдаётся ошибка. Проводил индексирование,переустанавливал Word- не помогает.ПОМОГИТЕ!!
Прикрепленные файлы
-
ошибка.jpg 12,84К
58 Количество загрузок:
- Наверх
#1189
Бобача
-
-
Участники
-
- 20 сообщений
- Время: 00:56
- 0 Спасибо!
Ефрейтор
НЕ В СЕТИ
- Место службы:ИК (КП,ВК)
- Пол:Мужчина
Отправлено 17 Март 2017 — 15:02
Iqmaster можете ли вы скинуть мне эти самые запросы по заполнению базы?
- Наверх
#1190
xroft
-
-
Стажеры
-
- 2 сообщений
- Время: 01:56
- 0 Спасибо!
Стажер
НЕ В СЕТИ
- Место службы:ИК (КП,ВК)
- Пол:Мужчина
Отправлено 17 Март 2017 — 15:09
Цитата
Проводил индексирование,переустанавливал Word- не помогает.ПОМОГИТЕ!!
1) Очисти временный каталог акуса по пути %localappdata%IK (Например C:Users*USERNAME*appdatalocalIK)
2) Проверь, произведены ли настройки: нажми кнопку Office (для 2007 круглая слева вверху) Параметры WORD => Центр управления безопасностью => Параметры центра управления безопасностью => Параметры макросов => Галочка напротив «Доверять доступ к объектной модели проектов VBA»
3) Для офиса 2010 и выше попробуй еще отключить защищенный просмор убрав все галочки в разделе «Защищенный просмотр»
Нажмите файл — параметры
Перейдите на вкладку «центр управления безопасностью»
Нажмите кнопку «параметры центра управления безопасностью»
Вкладка «защищенный просмотр»
Убрать все галочки
Сообщение отредактировал xroft: 17 Март 2017 — 15:12
- Наверх
#1191
Deadushka
-
-
VIP
-
- 782 сообщений
- Время: 22:56
- 585 Спасибо!
Инженер
НЕ В СЕТИ
- Служба:Техническая служба
- Место службы:пенсионер
- Пол:Мужчина
- Город:Любимый город М.Ю. Лермонтова
Отправлено 17 Март 2017 — 18:04
Бобача (17 Март 2017 — 15:02) писал:
Iqmaster можете ли вы скинуть мне эти самые запросы по заполнению базы?
На сайте института (ведомственная сеть ipt.fsin.uis ) есть видеопособие, регистрируетесь, скачиваете, смотрите и делаете… Ничего сверх естественного при составлении запроса нет..
- Наверх
#1192
warrior2007xxl
-
-
Участники
-
- 45 сообщений
- Время: 23:56
- 3 Спасибо!
Младший унтер-офицер
НЕ В СЕТИ
- Служба:инженер 2 разряда группы автоматизации
- Место службы:ИК (КП,ВК)
- Пол:Мужчина
- Город:Устюжна
Отправлено 20 Март 2017 — 18:19
Господа, всех приветствую!
Возникла такая проблема, суть её такова, в конце дня звонит спец учёт, на одной из машин не зайти в акус, выдаёт ошибку «НЕ ЗАПУЩЕН МОДУЛЬ ПРОТОКОЛИРОВАНИЯ». Я перезапускаю сервер, с проверкой на ошибки в системе, затем не зайти теперь никому, в том числе и мне (под админом), ошибка всё таже «НЕ ЗАПУЩЕН МОДУЛЬ ПРОТОКОЛИРОВАНИЯ». Есть у кого нить идеи, мнения? Буду рад помощи. Если не решу сегодня завтра будет горячий денёк, в управе сказали будут вызванивать Тверь.
Сообщение отредактировал warrior2007xxl: 20 Март 2017 — 18:20
- Наверх
#1193
warrior2007xxl
-
-
Участники
-
- 45 сообщений
- Время: 23:56
- 3 Спасибо!
Младший унтер-офицер
НЕ В СЕТИ
- Служба:инженер 2 разряда группы автоматизации
- Место службы:ИК (КП,ВК)
- Пол:Мужчина
- Город:Устюжна
Отправлено 20 Март 2017 — 23:50
Всем спасибо, разобрался. Какойто мудень словил вирус шифровальщик «no_more_ransom» и часть данных в базе шифрануло. Сделаю откат на 19 число и буду ждать кто обратится с тупым вопросом «а чего у меня ничего не открываеться?». Сколько идиотов ещё учить и объяснить, я даже под роспись каждого ознакомил, как нельзя делать. Теперь пусть начальник раком поставит гада.
- Наверх
#1194
Uzbek
-
- Активные участники
-
- 420 сообщений
- Время: 02:56
- 315 Спасибо!
Прапорщик
НЕ В СЕТИ
- Служба:ПТК АКУС
- Место службы:ИК (КП,ВК)
- Пол:Мужчина
Отправлено 21 Март 2017 — 06:03
warrior2007xxl (20 Март 2017 — 23:50) писал:
Всем спасибо, разобрался. Какойто мудень словил вирус шифровальщик «no_more_ransom» и часть данных в базе шифрануло. Сделаю откат на 19 число и буду ждать кто обратится с тупым вопросом «а чего у меня ничего не открываеться?». Сколько идиотов ещё учить и объяснить, я даже под роспись каждого ознакомил, как нельзя делать. Теперь пусть начальник раком поставит гада.
Свою бы прикрыть, а остальных хоть уволят пусть. Кто отвечает за сохранность базы? Как защищен сервер с базой? Как часто делается резервная копия? Каким образом щифровальщик оказался в отдельно взятой сети?Я ловил вирус шифровальщик один раз за жизнь и это было по моей вине ибо открыл порт 3389 для конторы обслуживающей 1С, утром все встало колом, но были архивные базы вечерние и все прошло гладко и без косяков. Сервер с базой АКУС ну никак не может находиться в сети с интернет.
- Наверх
#1195
ahtak
-
- Активные участники
-
- 122 сообщений
- Время: 03:56
- 14 Спасибо!
Фельдфебель
НЕ В СЕТИ
- Служба:35
- Пол:Мужчина
Отправлено 21 Март 2017 — 16:19
а у многих находиться
- Наверх
#1196
Mishail
-
-
Стажеры
-
- 3 сообщений
- Время: 01:56
- 0 Спасибо!
Стажер
НЕ В СЕТИ
- Служба:группа автоматизации
- Место службы:ИК (КП,ВК)
- Пол:Мужчина
- Город:Новосибирск
Отправлено 22 Март 2017 — 05:55
Добрый день. У меня проблема с ПТК АКУС (ИК) 1,46. точнее с программой обмена данными АКУС. При передачи данных по шаблону в УФСИН ставлю галочки передавать фото и документы ЭЛД. Программа создает пакет но в нем нет фото и документов ЭЛД. Подскажите в чем может быть проблема и где копать.
- Наверх
#1197
лоер
-
- Активные участники
-
- 319 сообщений
- Время: 22:56
- 134 Спасибо!
Зауряд-прапорщик
НЕ В СЕТИ
- Служба:космодесант на пенсии
- Место службы:пенсионер
- Пол:Мужчина
Отправлено 22 Март 2017 — 09:52
Mishail (22 Март 2017 — 05:55) писал:
Добрый день. У меня проблема с ПТК АКУС (ИК) 1,46. точнее с программой обмена данными АКУС. При передачи данных по шаблону в УФСИН ставлю галочки передавать фото и документы ЭЛД. Программа создает пакет но в нем нет фото и документов ЭЛД. Подскажите в чем может быть проблема и где копать.
в station.ini добавь отсылку на папку с фото
в последних версиях кроме стандартных Foto=Z:basefoto ниже есть еще строчка про фото. вот там и надо дописать путь.
- Наверх
#1198
flintscrew77
-
-
Участники
-
- 12 сообщений
- Время: 22:56
- 5 Спасибо!
Рядовой
НЕ В СЕТИ
- Место службы:не скажу
- Пол:Мужчина
Отправлено 22 Март 2017 — 12:28
Добрый день! Есть у кого нибудь запрос на находящихся в наличии в СИЗО осужденных, обвиняемых, задержанных по ст.131-135? Буду благодарен.
Сообщение отредактировал flintscrew77: 22 Март 2017 — 12:29
- Наверх
#1199
mite
-
-
Участники
-
- 62 сообщений
- Время: 23:56
- 11 Спасибо!
Младший унтер-офицер
НЕ В СЕТИ
- Служба:ГА
- Место службы:СИЗО
- Пол:Мужчина
- Город:Ульяновск
Отправлено 23 Март 2017 — 07:50
flintscrew77 (22 Март 2017 — 12:28) писал:
Добрый день! Есть у кого нибудь запрос на находящихся в наличии в СИЗО осужденных, обвиняемых, задержанных по ст.131-135? Буду благодарен.
Вам запрос нужно будет сделать самостоятельно так как справочник статей УК РФ в каждой базе разные.Или воспользоваться моим файлом и в дизайнере запросов в строке заключение под стражу, функция критерий, перечень, внести статьи из своего справочника.
Прикрепленные файлы
-
INQ725.XML 13,92К
24 Количество загрузок:
Сообщение отредактировал mite: 23 Март 2017 — 07:52
- Наверх
#1200
Денис_Темирбаев
-
-
Участники
-
- 19 сообщений
- Время: 00:56
- 2 Спасибо!
Рядовой
НЕ В СЕТИ
- Служба:ГУФСИН
- Место службы:ГУФСИН (УФСИН)
- Пол:Мужчина
- Город:Челябинск
Отправлено 23 Март 2017 — 12:10
Здравствуйте! Подскажите как добавить новую форму в Акус(Форма есть)
- Наверх
Текст описания события ID 1925 отчет не удалось установить связь репликации для следующей изменяемый раздел каталога, и текст описания содержит различающееся имя раздела каталога, назначение Попытка репликации из источника. Код ошибки события предоставляет дополнительные сведения о причине проблемы.
Ниже приведен пример текста события.
Log Name: Directory Service Source: Microsoft-Windows-ActiveDirectory_DomainService Date: 3/12/2008 8:14:13 AM Event ID: 1925 Task Category: Knowledge Consistency Checker Level: Warning Keywords: Classic User: ANONYMOUS LOGON Computer: DC3.contoso.com Description: The attempt to establish a replication link for the following writable directory partition failed. Directory partition: CN=Configuration,DC=contoso,DC=com Source domain controller: CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com Source domain controller address: f8786828-ecf5-4b7d-ad12-8ab60178f7cd._msdcs.contoso.com Intersite transport (if any): CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=contoso,DC=com This domain controller will be unable to replicate with the source domain controller until this problem is corrected. User Action Verify if the source domain controller is accessible or network connectivity is available. Additional Data Error value: 1908 Could not find the domain controller for this domain.
Диагностика
Сбой при 1925 идентификатор события содержит ошибку 1908 «Не удалось найти контроллер домена для этого домена» в результате проблемы связи между контроллером домена, который вернул ошибку и исходного контроллера домена репликации Active Directory, Получает имя события текст.
Решение
Для решения этой проблемы используйте следующие тесты:
-
Проверьте подключение к глобальной сети
-
Определите максимальный размер пакета и при необходимости изменить.
Проверьте подключение к глобальной сети
Убедитесь, что нет никаких проблем основное подключение к базовой сети между контроллерами домена, особенно если они разделяются связи глобальной сети (WAN) или брандмауэры. Сведения о тестировании проблему такого типа см. в статье 310099 (http://go.microsoft.com/fwlink/?LinkId=69995) и в базе знаний Майкрософт в статье 159211 (http://go.microsoft.com/fwlink/?LinkId=69996)).
Определяет максимальный размер пакета
По умолчанию протокол проверки подлинности Kerberos в Windows 2000, Windows XP, Windows Server 2003, Windows Server 2003 R2, Windows Vista и Windows Server 2008 использует протокол UDP (User Datagram) при данных, помещающихся в пакеты не превышает 2 000 байт. Любые данные, размер которых превышает это значение использует протокол TCP для передачи пакетов. Устройством, таким как брандмауэр сети часто удаляются пакетов из более чем 1500 байт.
Чтобы избежать этой проблемы, можно определить размер пакета, который может разместить в сети. Затем можно редактировать реестр таким образом, что максимальное число байтов для использования UDP наименьшее значение, которое появляется, меньше 8 байт для учетной записи размер заголовка.
Чтобы проверить размер пакетов, которые можно разместить в сети можно использовать команду ping .
Членство в группе Пользователи доменаили эквивалент и Вход в систему направо на контроллере домена являются минимальным требованием для выполнения этой процедуры. Подробные сведения об использовании соответствующих учетных записей и членства в группе в Локальные и доменные группы по умолчанию (http://go.microsoft.com/fwlink/?LinkId=83477).
Чтобы определить наименьший общий размер пакета
-
С конечный контроллер домена проверьте связь с исходного контроллера домена по его IP-адрес. В командной строке введите следующую команду и нажмите клавишу ВВОД:
ping <IP_address> -f -l 1472
-
Из исходного контроллера домена команда в шаге 1 для проверки связи с IP-адресом конечный контроллер домена.
-
Если ping команда завершает в обоих направлениях, каких-либо дополнительных изменений не требуется.
-
Если ping команда не выполняется в любом направлении, монотонно меньшее число, которое используется в -l Чтобы найти наименьшее общий размер пакета, работает параметр между контроллерами домена источника и назначения.
Примечание
Dcdiag.exe содержит следующий метод для выполнения этого теста:
dcdiag /test:CheckSecurityError /s:<SourceDomainControllerName>
Можно изменить реестр, чтобы установить максимальный размер пакетов до значения, которое определяется метод PING минус 8 байт для учета размер заголовка. В качестве альтернативы можно отредактировать реестр, чтобы всегда превышено максимальное число байтов для с помощью протокола UDP и поэтому Kerberos всегда использует протокол TCP.
Можно изменить значение по умолчанию 2 000 байт, изменив параметр реестра MaxPacketSize в HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosParameters. Используйте следующую процедуру для изменения этого параметра реестра.
Предупреждение.
Рекомендуется, что вы не следует редактировать непосредственно реестра пока другие альтернативы не существует. Изменения в реестре не проверяются с помощью редактора реестра или с помощью Windows до их применения, и в результате могут быть сохранены неверные значения. Это может привести к неустранимой ошибки в системе. Если возможно, используйте групповую политику или другими средствами Windows, такие как консоль управления (MMC) для выполнения задач, а не непосредственное редактирование реестра. Если необходимо отредактировать реестр, будьте осторожны.
Требования
-
Учетные данные: Минимальным требованием для выполнения этой процедуры является членство в «Администраторы домена»или наличие эквивалентных прав.
-
Инструмент: Regedit.exe
Чтобы изменить максимальный размер пакета
-
В меню Пуск выберите пункт Выполнить, введите команду regedit и нажмите ОК.
-
Перейдите к HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosParameters.
-
Изменение — или, если он не существует в области сведений, создание, запись MaxPacketSize следующим образом:
-
Чтобы изменить запись, если она существует в области сведений:
Щелкните правой кнопкой мыши MaxPacketSize, нажмите кнопку Изменитьи затем в поле значение введите 1 , чтобы принудительно Kerberos на использование протокола TCP или значение, установленное для снижения значение, соответствующее максимальный размер.
-
Чтобы создать запись, если она не существует в области сведений:
Щелкните правой кнопкой мыши Параметры, нажмите кнопку Новый параметр DWORD, введите имя MaxPacketSizeи затем перейдите к шагу 3a, чтобы отредактировать запись.
-
-
Нажмите кнопку ОК.
-
Контроллер домена, чтобы это изменение вступило в силу, необходимо перезапустить.
См. также:
Другие ресурсы
Наблюдение и устранение неполадок репликации Active Directory с помощью программы Repadmin
- Remove From My Forums
-
Question
-
Hi,
I have an Exchange server performing a dc role as well the following warning event ID 1925 occurring repeatedly. Network connectivity and Directory services are working fine.
Any help would be greatly appreciated.
Event ID: 1925
Log Name: Directory Service
Source: Active Directory_Domain Service
Level: Warning
User: Anonymous Logon
Task Category: Knowledge Consistency Checker
The attempt to establish a replication link for the following writable directory partition failed.
Directory partition:
CN=Schema,CN=Configuration,DC=tortoise,DC=com
Source directory service:
CN=NTDS Settings,CN=EXCHANGE01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=tortoise,DC=com
Source directory service address:
946cf1d5-e294-49e0-9955-9f70b82f3b36._msdcs.tortoise.com
Intersite transport (if any):This directory service will be unable to replicate with the source directory service until this problem is corrected.
User Action
Verify if the source directory service is accessible or network connectivity is available.Additional Data
Error value:
1753 There are no more endpoints available from the endpoint mapper.Regards,
Sudheer.
Answers
-
Hi,
This is a comminication issue and more related to DNS problem, please check the DNS pointing is correct on all DC. You may refer this article:
Best practices for DNS client settings on DC and domain members.
http://abhijitw.wordpress.com/2012/03/03/best-practices-for-dns-client-settings-on-domain-controller/Once you are done with above, run “ipconfig /flushdns & ipconfig /registerdns“, restart DNS server and NETLOGON service on each DC.
For Troubleshooting AD Replication error 1753 see this:
There are no more endpoints available from the endpoint mapper.
http://support.microsoft.com/kb/2089874Please note:
IPv6 should not be disabled on DC’s NIC card. Set it to “obtain IPV6 address automatically” and “obtain DNS server address automatically”Disable windows filrewall, security application and antivirus application.
- On 2003 DC, run services.msc > Windows firewall > stop and disable > apply.
- On 2008 DC, follow this:
http://technet.microsoft.com/en-us/library/cc766337(v=ws.10).aspx
Once done with above, run dcdiag /q and repadmin /replsum, if still issue re-occurs post
dcdiag /q and ipconfig /all result.
Best regards,
Abhijit Waikar.
MCSA | MCSA:Messaging | MCITP:SA | MCC:2012
Blog: http://abhijitw.wordpress.com
Disclaimer: This posting is provided «AS IS» with no warranties or guarantees and confers no rights.-
Edited by
Wednesday, October 17, 2012 8:10 AM
-
Marked as answer by
Sudheer_
Thursday, October 25, 2012 6:48 AM
-
It seems to be DNS name resolution issue or or necessary ports are not fully opened between locations,network connectivity issue or AD sites and services is not setup correctly.Portquery is free tool from the MS which can be downloaded and installed to verify
the necessary ports are opened or not.
Also, disable local windows firewall service, by default it is enabled in vista/windows 2008 and above. Check the network connectivity and latency.
Disable Windows Firewall: http://technet.microsoft.com/en-us/library/cc766337(WS.10).aspxActive Directory and Active Directory Domain Services Port Requirements.
http://technet.microsoft.com/en-us/library/dd772723%28WS.10%29.aspx
Ensure the following dns setting on DC:
1. Each DC / DNS server points to its private IP address as primary DNS server and other remote/local DNS servers as secondary in TCP/IP properties.
2. Each DC has just one IP address and single network adapter is enabled.
3. Contact your ISP and get valid DNS IPs from them and add it in to the forwarders, Do not set public DNS server in TCP/IP setting of DC.
4. Once you are done, run «ipconfig /flushdns & ipconfig /registerdns», restart DNS and NETLOGON service each DC.
Do not put private DNS IP addresses in forwarder list.
5.Assigning static IP address to DC if IP address is assigned by DHCP server to DC.It is strongly not recommendedEvent ID 1925: Attempt to establish a replication link failed due to connectivity problem
http://technet.microsoft.com/en-us/library/cc787129.aspxHope this helps
Best Regards,
Sandesh Dubey.
MCSE|MCSA:Messaging|MCTS|MCITP:Enterprise Adminitrator |
My BlogDisclaimer: This posting is provided «AS IS» with no warranties or guarantees , and confers no rights.
-
Marked as answer by
Andy Qi
Monday, October 29, 2012 6:16 AM
-
Marked as answer by
Текст описания события ID 1925 отчет не удалось установить связь репликации для следующей изменяемый раздел каталога, и текст описания содержит различающееся имя раздела каталога, назначение Попытка репликации из источника. Код ошибки события предоставляет дополнительные сведения о причине проблемы.
Ниже приведен пример текста события.
Log Name: Directory Service Source: Microsoft-Windows-ActiveDirectory_DomainService Date: 3/12/2008 8:14:13 AM Event ID: 1925 Task Category: Knowledge Consistency Checker Level: Warning Keywords: Classic User: ANONYMOUS LOGON Computer: DC3.contoso.com Description: The attempt to establish a replication link for the following writable directory partition failed. Directory partition: CN=Configuration,DC=contoso,DC=com Source domain controller: CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com Source domain controller address: f8786828-ecf5-4b7d-ad12-8ab60178f7cd._msdcs.contoso.com Intersite transport (if any): CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=contoso,DC=com This domain controller will be unable to replicate with the source domain controller until this problem is corrected. User Action Verify if the source domain controller is accessible or network connectivity is available. Additional Data Error value: 1908 Could not find the domain controller for this domain.
Диагностика
Сбой при 1925 идентификатор события содержит ошибку 1908 «Не удалось найти контроллер домена для этого домена» в результате проблемы связи между контроллером домена, который вернул ошибку и исходного контроллера домена репликации Active Directory, Получает имя события текст.
Решение
Для решения этой проблемы используйте следующие тесты:
-
Проверьте подключение к глобальной сети
-
Определите максимальный размер пакета и при необходимости изменить.
Проверьте подключение к глобальной сети
Убедитесь, что нет никаких проблем основное подключение к базовой сети между контроллерами домена, особенно если они разделяются связи глобальной сети (WAN) или брандмауэры. Сведения о тестировании проблему такого типа см. в статье 310099 (http://go.microsoft.com/fwlink/?LinkId=69995) и в базе знаний Майкрософт в статье 159211 (http://go.microsoft.com/fwlink/?LinkId=69996)).
Определяет максимальный размер пакета
По умолчанию протокол проверки подлинности Kerberos в Windows 2000, Windows XP, Windows Server 2003, Windows Server 2003 R2, Windows Vista и Windows Server 2008 использует протокол UDP (User Datagram) при данных, помещающихся в пакеты не превышает 2 000 байт. Любые данные, размер которых превышает это значение использует протокол TCP для передачи пакетов. Устройством, таким как брандмауэр сети часто удаляются пакетов из более чем 1500 байт.
Чтобы избежать этой проблемы, можно определить размер пакета, который может разместить в сети. Затем можно редактировать реестр таким образом, что максимальное число байтов для использования UDP наименьшее значение, которое появляется, меньше 8 байт для учетной записи размер заголовка.
Чтобы проверить размер пакетов, которые можно разместить в сети можно использовать команду ping .
Членство в группе Пользователи доменаили эквивалент и Вход в систему направо на контроллере домена являются минимальным требованием для выполнения этой процедуры. Подробные сведения об использовании соответствующих учетных записей и членства в группе в Локальные и доменные группы по умолчанию (http://go.microsoft.com/fwlink/?LinkId=83477).
Чтобы определить наименьший общий размер пакета
-
С конечный контроллер домена проверьте связь с исходного контроллера домена по его IP-адрес. В командной строке введите следующую команду и нажмите клавишу ВВОД:
ping <IP_address> -f -l 1472
-
Из исходного контроллера домена команда в шаге 1 для проверки связи с IP-адресом конечный контроллер домена.
-
Если ping команда завершает в обоих направлениях, каких-либо дополнительных изменений не требуется.
-
Если ping команда не выполняется в любом направлении, монотонно меньшее число, которое используется в -l Чтобы найти наименьшее общий размер пакета, работает параметр между контроллерами домена источника и назначения.
Примечание
Dcdiag.exe содержит следующий метод для выполнения этого теста:
dcdiag /test:CheckSecurityError /s:<SourceDomainControllerName>
Можно изменить реестр, чтобы установить максимальный размер пакетов до значения, которое определяется метод PING минус 8 байт для учета размер заголовка. В качестве альтернативы можно отредактировать реестр, чтобы всегда превышено максимальное число байтов для с помощью протокола UDP и поэтому Kerberos всегда использует протокол TCP.
Можно изменить значение по умолчанию 2 000 байт, изменив параметр реестра MaxPacketSize в HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosParameters. Используйте следующую процедуру для изменения этого параметра реестра.
Предупреждение.
Рекомендуется, что вы не следует редактировать непосредственно реестра пока другие альтернативы не существует. Изменения в реестре не проверяются с помощью редактора реестра или с помощью Windows до их применения, и в результате могут быть сохранены неверные значения. Это может привести к неустранимой ошибки в системе. Если возможно, используйте групповую политику или другими средствами Windows, такие как консоль управления (MMC) для выполнения задач, а не непосредственное редактирование реестра. Если необходимо отредактировать реестр, будьте осторожны.
Требования
-
Учетные данные: Минимальным требованием для выполнения этой процедуры является членство в «Администраторы домена»или наличие эквивалентных прав.
-
Инструмент: Regedit.exe
Чтобы изменить максимальный размер пакета
-
В меню Пуск выберите пункт Выполнить, введите команду regedit и нажмите ОК.
-
Перейдите к HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosParameters.
-
Изменение — или, если он не существует в области сведений, создание, запись MaxPacketSize следующим образом:
-
Чтобы изменить запись, если она существует в области сведений:
Щелкните правой кнопкой мыши MaxPacketSize, нажмите кнопку Изменитьи затем в поле значение введите 1 , чтобы принудительно Kerberos на использование протокола TCP или значение, установленное для снижения значение, соответствующее максимальный размер.
-
Чтобы создать запись, если она не существует в области сведений:
Щелкните правой кнопкой мыши Параметры, нажмите кнопку Новый параметр DWORD, введите имя MaxPacketSizeи затем перейдите к шагу 3a, чтобы отредактировать запись.
-
-
Нажмите кнопку ОК.
-
Контроллер домена, чтобы это изменение вступило в силу, необходимо перезапустить.
См. также:
Другие ресурсы
Наблюдение и устранение неполадок репликации Active Directory с помощью программы Repadmin
-
10.11.08 10:18
есть два контроллера домена, 2003 SE R2 SP2. все работало нормально, но вдруг перестала работать репликация.
на pdc постоянно сыпется вот эта ошибка 1925 , а на втором контроллере постоянно сообщается, что первый контроллер недоступен по ДНС. бред.
какие есть пути решения проблемы?
IT crowd. старый добрый троллинг.
-
10.11.08 10:53Ответ на сообщение ошибка 1925 при репликации AD на двух DC пользователя whiplash
гы, походу ДНС заглючил…
с первичного:DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered correctly on DNS server ‘127.0.0.1’. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.со второго:
DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered correctly on DNS server ‘192.168.0.5’. Please wait for 30 minutes for DNS server replication.
[WARNING] The DNS entries for this DC are not registered correctly on DNS server ‘192.168.0.4’. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.красота какая. вопрос — у нас в сети до создания второго DC было два ДНС сервера — первый 0.4, на фрихе, и второй 0.5, он же PDC. на PDC ессно в качестве ДНС сервера указано 127.0.0.1 . вопрос — а как тогда настраивать ДНС на втором контроллере домена?
IT crowd. старый добрый троллинг.
-
ViT
veteran
Сообщений: 1934
10.11.08 11:44Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя whiplash
на первом DC указывай
как первый DNS — настоящий IP этого сервера,
как второй DNS — настоящий IP второго DNS сервера.Соответственно так-же и на втором DC
Потом для начала перезгрузи DNS сервис на первом DC — и посмотри что получится… возможно все заработает.
Если нет, то после этого можешь первый и второй DC перезагрузить — оно должно само что надо зарегистрировать при этом.
А можешь взять утилиту nltest и ей перерегистрировать, либо найти файл C:WindowsSystem32confignetlogon.dns на первом и втором DC и проверить что описанные в этом файлике записи в DNS есть.
удач.
/Нет денег на Зубару?! Зубилы — дёшево, 2км вперед по трассе!!!
Исправлено пользователем ViT (10.11.08 11:45)
-
10.11.08 12:11Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя ViT
то есть на двух виндовых ДС — вообще не указывать 0.4 ДНС сервер на фрихе?
1 ДС
0.5
0.202 ДС
0.20
0.5а при этом на всех виндовых рабочих станциях у нас настройки такие —
1 ДНС 0.4 на фрихе
2 ДНС 0.5 PDCтам на фрихе ничо менять не придется?
IT crowd. старый добрый троллинг.
-
10.11.08 14:06Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя whiplash
ИМХО лучше было бы на DC и на первом и втором указать в качестве DNS 0.5 и 0.20
Зона должна быть интегрирована в AD.
На рабочих станциях я бы тоже указал DNS, которые находятся на DС, чтобы не было проблем с динамической регистрацией рабочих станций в DNS. -
10.11.08 14:08Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя Barlog
Если DNS на фряхе используется для резольвинга внешних адресов, то проще будет настроить DNS на контроллерах на форвардинг запросов к DNS-у на фряхе и на клиентах прописывать только DNS-ы, которые на контроллерах.
-
25.11.08 23:08Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя Barlog
кстати, курю вот это
тут и тут
как все же лучше — перекрестно или каждый сам для себя первичный и вторым указан другой?
и еще — на вторичном лучше делать основную зону или дополнительную?
IT crowd. старый добрый троллинг.
-
26.11.08 00:57Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя whiplash
1. В ветке все ж плюсы минусы описаны. МЛМ если два контроллера то лучше перекресно, если более то варианты
2. Зачем секондари, если зона в ад сохранена, ставь на втором дц днс, и ни какой настройки не надо, он сам из ад притянет зону как праймари. -
26.11.08 14:09Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя whiplash
Однозначного ответа нет.
Только что значит первичная и вторичная зоны, когда разговор ведется о зоне, которая должна быть интегрированной в AD?
Перейти в форум
Active Directory Event Warning 1925 & error 1168 tory and DNS error 4010 & 4000
Please mention the ad replication troubleshooting step by step..
Also mention how to get diagnose the event error ids.
what is the difference in replications dc=adc and adc=rodc
Read these next…
Intermittent pings on certain devices that are on same VLAN/subnet
Networking
Hi,I am working as a system admin at a company.We have a computer dedicated to monitoring the panels for the facility’s equipment. Let’s say that this computer is on VLAN 2001 and DHCP is disabled on this VLAN. So every device has a static IP on this VLAN…
Wipe IronKey
Hardware
My company is throwing away some Ironkey USB drives. I grabbed a couple and as far as I know they are still good. Is there anyway I can erase them and use them as regular USB drives? I don’t have the password to unlock them.
IT Adventures: Episode One — Mind Blank
Holidays
Tell a Story day is coming up on April 27th, and I was thinking about that and wondering if we could do an interactive story on the site. So, here’s the idea. Below, I am writing a story prompt which is sort of like a Choose Your Own Adventu…
Snap! — Flipper Zero ban, Refurbished AirPods, Dark Side of AI, ChatGPT Furby
Spiceworks Originals
Your daily dose of tech news, in brief.
Welcome to the Snap!
Flashback: April 7, 1969: RFC 1 Defines the Building Block of Internet Communication (Read more HERE.)
Bonus Flashback: April 7, 2001: Mars Odyssey Orbiter Launched (Read more H…
Public IPs showing up on internal devices
Security
Hello-I am operating on a network of 250+ devices. The majority of the devices on the network are IoT devices which connect to the WLAN using a Microchip-branded WiFi chip. There are also a handful of IoT devices that connect using hard wire. The rema…
Hello All —
Another member of my team set up a new DC for a domain that we support which is located off site on a different subnet than the other ones. From what I hear, it worked fine for a couple of days, but today, users could not authenticate or retrieve profiles from it. I’m receiving the two errors below every few minutes (attached screen shot #3):
——————————————————————————-
NTDS Replication — Category = DS RPC Client (attached screenshot #1)
Error 1645
Active Directory did not perform an authenticated remote procedure call (RPC) to another domain controller because the desired service principal name (SPN) for the destination domain controller is not registered on the Key Distribution Center (KDC) domain controller that resolves the SPN.
Destination domain controller:
a2854d9e-e5d3-417c-a31d-6eb34b6c55f5._msdcs.DOMAINABC.LOCAL
SPN:
E3514235-4B06-11D1-AB04-00C04FC2DCD2/a2854d9e-e5d3-417c-a31d-6eb34b6c55f5/PSBOC.LOCAL@DOMAINABC.LOCAL
User Action
Verify that the names of the destination domain controller and domain are correct. Also, verify that the SPN is registered on the KDC domain controller. If the destination domain controller has been recently promoted, it will be necessary for the local domain controller’s computer account data to replicate to the KDC before this computer can be authenticated.
————————————————————
NTDS Replication — Category = Knowledge Consistancy (attached screenshot #2)
Error 1925
The attempt to establish a replication link for the following writable directory partition failed.
Directory partition:
DC=DOMAINABC,DC=LOCAL
Source domain controller:
CN=NTDS Settings,CN=OPS-DC,CN=Servers,CN=RemoteSite1,CN=Sites,CN=Configuration,DC=DOMAINABC,DC=LOCAL
Source domain controller address:
a2854d9e-e5d3-417c-a31d-6eb34b6c55f5._msdcs.DOMAINABC.LOCAL
Intersite transport (if any):
This domain controller will be unable to replicate with the source domain controller until this problem is corrected.
——————————————————————————-
Also, I don’t know if it’s related, but am getting this error in the DNS Server event log:
Source = DNS — Category = None
Event ID 4515
The zone PSBOC.LOCAL was previously loaded from the directory partition MicrosoftDNS but another copy of the zone has been found in directory partition DomainDnsZones.PSBOC.LOCAL. The DNS Server will ignore this new copy of the zone. Please resolve this conflict as soon as possible.
If an administrator has moved this zone from one directory partition to another this may be a harmless transient condition. In this case, no action is necessary. The deletion of the original copy of the zone should soon replicate to this server.
If there are two copies of this zone in two different directory partitions but this is not a transient caused by a zone move operation then one of these copies should be deleted as soon as possible to resolve this
—————————————————————
I’ve done a bit of research and so far have tried to:
— Flush, then register DNS then restarting NETLOGON.
— Restart
— Verify that system time is correct
— Created an InterSite Transport from one of the existing servers to the remote site one. I really don’t know much about this so may have done it wrong.
Please help! — Thanks!
1.png
2.png
3.png
4.png
Event ID 1925 — Discovery of replication partners
Updated: November 25, 2009
Applies To: Windows Server 2008 R2
Domain controllers must be able to communicate with their replication partners to initiate replication. So that domain controllers can communicate properly, the following conditions must be true:
- Domain controller service (SRV) resource records must be registered with the Domain Name System (DNS) server.
- Domain controllers must be able to query and locate the service (SRV) resource records of other domain controllers from the DNS server.
- Domain controllers must be able to establish remote procedure call (RPC) communications with one another.
- Replication partners must be online, accessible, and advertising.
Event Details
Product: | Windows Operating System |
ID: | 1925 |
Source: | Microsoft-Windows-ActiveDirectory_DomainService |
Version: | 6.0 |
Symbolic Name: | DIRLOG_CHK_LINK_ADD_MASTER_FAILURE |
Message: | The attempt to establish a replication link for the following writable directory partition failed. Directory partition: “DN of the partition” Source domain controller: “DN of the source domain controller for replication” Source domain controller address: f8786828-ecf5-4b7d-ad12-8ab60178f7cd._msdcs.contoso.com Intersite transport (if any): “DN of the intersite transport used for replication” This domain controller will be unable to replicate with the source domain controller until this problem is corrected. User Action Verify if the source domain controller is accessible or network connectivity is available. Additional Data Error value: “Win32 error code” “Win32 error message” (in most cases: 1908 Could not find the domain controller for this domain.) |
Resolve
Correct connectivity issues between domain controllers
If a domain controller (the source domain controller) sends another domain controller (the destination domain controller) an update notification and the destination domain controller is not able to resolve the source domain controller name, the destination domain controller logs two events, Event ID 2087 and Event ID 2088, on destination domain controllers. This is true for domain controllers running Windows Server 2003 with Service Pack 1 (SP1), Windows Server 2003 R2, Windows Server 2008, and Windows Server 2008 R2.
- If all lookups fail, Event ID 2087 is logged.
- If lookup succeeds but either the first or second replication attempt fails, Event ID 2088 is logged.
Membership in Domain Admins, or equivalent, is the minimum required to complete this procedure. Review details about default group memberships at http://go.microsoft.com/fwlink/?LinkID=150761. Perform these procedures on the domain controller that is logging the event to be resolved.
To ensure that the domain controllers that host the identified directory partition are accessible:
- Open a command prompt as an administrator on the domain controller that you need to fix. To open a command prompt as an administrator, click Start. In Start Search, type Command Prompt. At the top of the Start menu, right-click Command Prompt, and then click Run as administrator. If the User Account Control dialog box appears, confirm that the action it displays is what you want, and then click Continue.
- To ensure that there are no stale entries in the local DNS client resolver cache, run the command ipconfig /flushdns.
- Run the command dcdiag /test:dns /f:<filename>. Replace <filename> with a text file name that you want to use for the results. For example, if you are running the command on a computer name CORPDC1, run dcdiag /test:dns /f:corpdc1diag.txt, which delivers the results of the test to a file named corpdc1diag.txt.
- To review the results of the test, open the file that you created in step 3 in a text editor. For example, if the resulting file is named corpdc1diag.txt, you can open it in Notepad by running the command notepad corpdc1diag.txt. Dcdiag performs a connectivity test first. If you see that the connectivity test failed, verify physical connectivity to the network and basic IP settings, as described in step 5. Otherwise, continue to review the results of the DNS tests. If you have not configured IP version 6 (IPv6) or if you are not using it, it is normal to see the warning message “Warning: The AAAA record for this DC was not found.” Review the record registration (RReg) test results. Ensure that the test found all the appropriate record registrations. If the test cannot find the record registrations, you see failure messages. If this happens, try running the command dcdiag /fix to register the records. If you have multiple network adapters, you may see the message “Warning: Record registrations not found in some network adapters.” If you see the message, ensure that all your network adapters are configured properly for the networks to which they are connected. If you have network connections that are not connected to network segments to provide directory services or replication, ensure that the Register this connection’s address in DNS check box is cleared in the DNS tab of the Advanced TCIP/IP Settings dialog box. For specific instructions about how to do this, see Configure TCP/IP to use DNS (http://go.microsoft.com/fwlink/?LinkId=151427).
Note: For more information about these tests and their results, see Dcdiag (http://go.microsoft.com/fwlink/?LinkID=133110).
- To verify physical connectivity and IP settings, run the command ipconfig /all. If the network adapter reports the message “media disconnected,” fix the problem with the physical network connection. Otherwise, verify the IP configuration and DNS client settings. Fix any problems that you discover with these settings. For example, if the local domain controller is also a DNS server, ensure that the DNS servers are set to ::1 for IPv6 and 127.0.0.1 for IP version 4 (IPv4). If the local domain controller is not configured as a DNS server, ensure that the correct IP addresses for the DNS servers for the domain are configured for the Preferred DNS server and Alternate DNS server options.
- Ensure that any firewall that is configured on the domain controller replication partners or between the domain controller replication partners is not blocking the necessary ports and protocols for replication. For complete details about the ports and protocols that are required for replication, see Active Directory Replication over Firewalls (http://go.microsoft.com/fwlink/?LinkID=123775).
- Confirm that the local domain controller has properly registered its DNS records. To do this, run the command nltest /dsgetdc: /force. This command forces the domain controller to refresh the DC Locator cache, and it determines whether a domain controller can be contacted. By default, the command should return the name of the local domain controller.
- If the name of the local domain controller is not returned, remove the DNS records by running the command nltest /dsderegdns:<hostname>. Replace <hostname> with the actual computer name of the domain controller. Then, register the DNS records again by running the command nltest /dsregdns. If the registration fails, ensure that DNS communications are working properly. Ensure that any firewall that is configured on the DNS server or between the local domain controller and the DNS server is not blocking UDP port 53, which is used for DNS record registration by default. Review the configuration of the DNS servers to which the local domain controller is pointed in its DNS client settings. Review the Event Viewer logs on the DNS server. For more information, see Troubleshooting Active Directory-Related DNS Problems (http://go.microsoft.com/fwlink/?LinkID=130597).
- Run the command repadmin /showrepl, which produces a list of partitions and domain controller replication partners. Check the other domain controllers in the list by repeating steps 1 through 8 on those domain controllers. If you want to run these commands from the local domain controller, you can add the switch /s:hostname to specify a different target computer for the tests. Replace hostname with the actual name of the target computer. For example, if you want to run the Dcdiag DNS test on a domain controller named CORPDC2, run the command dcdiag /test:dns /f:corpdc2diag.txt from the local domain controller.
Verify
Membership in Enterprise Admins, or equivalent, is the minimum required to complete this procedure. Review details about default group memberships at http://go.microsoft.com/fwlink/?LinkID=150761. Perform this procedure on the computer that is logging the event to be resolved.
- Open a command prompt as an administrator. To open a command prompt as an administrator, click Start. In Start Search, type Command Prompt. At the top of the Start menu, right-click Command Prompt, and then click Run as administrator. If the User Account Control dialog box appears, confirm that the action it displays is what you want, and then click Continue.
- To ensure that there are no stale entries in the local DNS client resolver cache, run the command ipconfig /flushdns.
- To ensure that a domain controller can communicate with a replication partner, run the command nltest /dsgetdc: /force /avoidself. If the domain controller to which you are connected can locate another domain controller, information for the other domain controller appears and the final output of that command should read as follows: “The command completed successfully.” If the domain controller is unable to locate another domain controller, the message is “Getting DC name failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN”.
- To ensure that you have access to a global catalog server, run the command nltest /dsgetdc: /force /gc. Also, to ensure that the local domain controller has access to a DNS server, run the command nltest /dsgetdc: /force /dns. Both of these commands should complete successfully.
- Confirm that the DNS records are properly registered, and then run the command repadmin /showrepl to view the list of partitions to be replicated and the relative replication partners. Use this list to test replication of each partition from the local domain controller to the replication partner in the following step.
- To ensure that each partition can be replicated, use the command repadmin /replicate destinationhostname sourcehostname partition. For example, if you want to test replication of the domain naming context of corp.cpandl.com from a domain controller named CORPDC1 to a domain controller named CORPDC2, run the command repadmin /replicate corpdc2 corpdc1 dc=corp,dc=cpandl,dc=com.
Related Management Information
Discovery of replication partners
Active Directory
Good afternoon r/activedirectory, I have 4 AD LDS instances: 2 in Production, 2 in a DR environment. The DR AD LDS instances were replicated from Production. They sit in different networks, but are joined to the same domain. I was able to replicate the instances successfully, however, it seems that these replicated DR AD LDS instances cannot write to the Production AD LDS instances.. I am able to write to Production instances, and they will update DR instances — but not vice versa… I receive the following errors every second from my DR instances: The attempt to establish a replication link for the following writable directory partition failed.
**Directory partition:**
CN=Configuration,CN={XXXXXX-XXXX-XXXX-XXXX}
**Source directory service:**
CN=NTDS Settings,CN=PRODSERVER$INSTANCE,CN=Servers, CN=Default- First-Site-Name,CN=Sites,CN=Configuration,CN={XXXXXX-XXXX- XXXX}
**Source directory service address:
PRODSERVER:c5e47ced-f4d2-4491-bc9d-2e184431a07d
Intersite transport (if any):
This directory service will be unable to replicate with the source directory service until this problem is corrected.
**User Action**
Verify if the source directory service is accessible or network connectivity is available.
**Additional Data**
**Error value:**
1726 The remote procedure call failed.
Any input on this? Has anyone else experienced this issue?
-
есть два контроллера домена, 2003 SE R2 SP2. все работало нормально, но вдруг перестала работать репликация.
на pdc постоянно сыпется вот эта ошибка 1925 , а на втором контроллере постоянно сообщается, что первый контроллер недоступен по ДНС. бред.
какие есть пути решения проблемы?
IT crowd. старый добрый троллинг.
-
Ответ на сообщение ошибка 1925 при репликации AD на двух DC пользователя whiplash
гы, походу ДНС заглючил…
с первичного:DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered correctly on DNS server ‘127.0.0.1’. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.со второго:
DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered correctly on DNS server ‘192.168.0.5’. Please wait for 30 minutes for DNS server replication.
[WARNING] The DNS entries for this DC are not registered correctly on DNS server ‘192.168.0.4’. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.красота какая. вопрос — у нас в сети до создания второго DC было два ДНС сервера — первый 0.4, на фрихе, и второй 0.5, он же PDC. на PDC ессно в качестве ДНС сервера указано 127.0.0.1 . вопрос — а как тогда настраивать ДНС на втором контроллере домена?
IT crowd. старый добрый троллинг.
-
ViT
veteran
Сообщений: 1934
Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя whiplash
на первом DC указывай
как первый DNS — настоящий IP этого сервера,
как второй DNS — настоящий IP второго DNS сервера.Соответственно так-же и на втором DC
Потом для начала перезгрузи DNS сервис на первом DC — и посмотри что получится… возможно все заработает.
Если нет, то после этого можешь первый и второй DC перезагрузить — оно должно само что надо зарегистрировать при этом.
А можешь взять утилиту nltest и ей перерегистрировать, либо найти файл C:\Windows\System32\config\netlogon.dns на первом и втором DC и проверить что описанные в этом файлике записи в DNS есть.
удач.
/Нет денег на Зубару?! Зубилы — дёшево, 2км вперед по трассе!!!
Исправлено пользователем ViT (10.11.08 11:45)
-
Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя ViT
то есть на двух виндовых ДС — вообще не указывать 0.4 ДНС сервер на фрихе?
1 ДС
0.5
0.202 ДС
0.20
0.5а при этом на всех виндовых рабочих станциях у нас настройки такие —
1 ДНС 0.4 на фрихе
2 ДНС 0.5 PDCтам на фрихе ничо менять не придется?
IT crowd. старый добрый троллинг.
-
Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя whiplash
ИМХО лучше было бы на DC и на первом и втором указать в качестве DNS 0.5 и 0.20
Зона должна быть интегрирована в AD.
На рабочих станциях я бы тоже указал DNS, которые находятся на DС, чтобы не было проблем с динамической регистрацией рабочих станций в DNS. -
Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя Barlog
Если DNS на фряхе используется для резольвинга внешних адресов, то проще будет настроить DNS на контроллерах на форвардинг запросов к DNS-у на фряхе и на клиентах прописывать только DNS-ы, которые на контроллерах.
-
Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя Barlog
кстати, курю вот это
тут и тут
как все же лучше — перекрестно или каждый сам для себя первичный и вторым указан другой?
и еще — на вторичном лучше делать основную зону или дополнительную?
IT crowd. старый добрый троллинг.
-
Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя whiplash
1. В ветке все ж плюсы минусы описаны. МЛМ если два контроллера то лучше перекресно, если более то варианты
2. Зачем секондари, если зона в ад сохранена, ставь на втором дц днс, и ни какой настройки не надо, он сам из ад притянет зону как праймари. -
Ответ на сообщение Re: ошибка 1925 при репликации AD на двух DC пользователя whiplash
Однозначного ответа нет.
Только что значит первичная и вторичная зоны, когда разговор ведется о зоне, которая должна быть интегрированной в AD?
Перейти в форум
Форум программистов Vingrad
Поиск: |
|
ПТК АКУС, Помогите разобраться с программой |
Опции темы |
kat809 |
|
||
Новичок Профиль
Репутация: нет
|
Доброго вечера всем!По долгу службы пришлось столкнуться с программой ПТК АКУС (программно-технический комплекс автоматизированного учета спецконтингента). И возникает очень много вопросов, данный продукт разработан посредством FoxPro, с которым я ни разу не сталкивалась, что касается устройства баз данных, то с этим знакома. Вот хотелось бы узнать у разбирающихся людей, и попросить совета, какие учебники подчитать, для того, чтобы хоть как-то превратить эту прогу в жизнь, и если кто знаком с данным программным комплексом, была бы рада подискутировать)))Заранее спасибо за помощь) |
||
|
|||
nakshibut |
|
||
Новичок Профиль Репутация: нет
|
Проблемы с ПТК АКУС надо решать в корне иначе… До свидания. |
||
|
|||
денчик8608 |
|
||
Новичок Профиль Репутация: нет
|
Здравствуйте! Подскажите как добавить новую форму в Акус(Форма есть) |
||
|
|||
SegaPhantom |
|
||
Новичок Профиль Репутация: нет
|
Вызов новой формы (вашей) можно реализовать программно через раздел «Запросы». Используйте для этого при создании/редактировании запроса установку «Формирование текста запроса в ручную» |
||
|
|||
ironvanya1 |
|
||
Новичок Профиль Репутация: нет
|
здравствуйте.у меня вот какие проблемы с акус: |
||
|
|||
Vassa12 |
|
||
Новичок Профиль Репутация: нет
|
добрый день,у меня проблемка с акус потерян пароль от администратора подскажите как быть Добавлено через 5 минут и 6 секунд Добавлено через 5 минут и 10 секунд |
||
|
|||
|
Правила форума «Foxpro/Clipper/Dbase» | |
Запрещается! 1. Публиковать ссылки для чисто рекламных целей. 2. Оффтопить, флеймить, говорить не культурно. Пожалуйста, адекватно задавайте свой вопрос. Тема должна создаваться с названием характеризующем Вашу проблему. Задавайте вопросы правильно — как спросите, так вам и ответят. Разрешено! Давать ссылки на статьи, обзоры, если это не нарушает первый пункт правил. Задавая вопрос, давайте нужную информацию касающуюся Вашей проблемы. Этим вы ускорите полезные ответы. P.S. Размещение рекламы будет строго наказываться! Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, MoLeX |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) |
0 Пользователей: |
« Предыдущая тема | Foxpro/Clipper/Dbase | Следующая тема » |