Ошибка не удалось задать новую главную группу

При попытке создания домашней группы на пользовательских ПК, подключённых к локальной сети, пользователь может столкнуться с сообщением «Виндовс не может настроить домашнюю группу на этом компьютере». Довольно часто данная проблема может быть вызвана дисфункцией системных служб, связанных с «PNRP» (Peer Name Resolution Protocol – протокол разрешения пировых имён). В данном материале я расскажу, что за сообщение «Windows не может настроить домашнюю группу на этом компьютере», и как её исправить.

Сообщение Windows не может настроить

Содержание

  1. Нельзя создать домашнюю группу – суть и причины проблемы
  2. Как исправить ошибку «Windows не может настроить домашнюю группу на ПК»
  3. Способ №1. Активируйте необходимые службы
  4. Способ №2. Предоставьте «Local Service» необходимые права.
  5. Способ №3. Удалите файл idstore.sst
  6. Способ №4. Задействуйте IPv6
  7. Заключение

Нельзя создать домашнюю группу – суть и причины проблемы

Данная ошибка обычно возникает в ситуации, когда пользователь старается создать новую (реже – подключиться к уже существующей) домашнюю группу. При нажатии на кнопку создания группы в Windows система выдаёт сообщение о невозможности настройки домашней группы на данном ПК. Если же пользователь обращается за помощью к средству устранения неполадок, то данный инструмент обычно не находит на компьютере каких-либо проблем.

Факторами возникновения данной проблемы могут быть:

  • Дисфункция различных системных служб, как-либо связанных с «PNRP»;
  • Проблемы с доступом или работой файла idstore.sst, ответственного за сохранение данных хранилища сертификатов;
  • Отключён протокол IPv6, функционал которого может быть использован в работе домашней группы.

Как исправить ошибку «Windows не может настроить домашнюю группу на ПК»

Разберём способы, позволяющие решить проблему с настройкой домашней группы на вашем ПК. Рекомендую задействовать отображение скрытых системных файлов в вашем проводнике или файловом менеджере, так как без них вы просто не увидите некоторых, необходимых нам, директорий.

Способ №1. Активируйте необходимые службы

Перейдите по пути:

Путь файла

и удалите всё содержимое данной папки и перезагрузите компьютер.

Затем нажмите на Win+R, в строке поиска наберите services.msc, и нажмите ввод. В открывшемся окне системных служб найдите службы:

Перечень служб

И последовательно, как указано в данном перечне, запустите вручную каждую из указанных служб. Затем вновь перезагрузите ваш ПК.

Свойства службы Протокол PNRP

Способ №2. Предоставьте «Local Service» необходимые права.

Выполните следующее:

Перейдите по пути:Путь RSA

  1. Найдите там директорию «MachineKeys», наведите на неё курсор», кликните ПКМ, и выберите «Свойства»;
  2. В открывшемся окне перейдите на вкладку «Безопасность», установите курсор на «Все», а затем выберите «Изменить»;
    Кнопка Изменить
  3. Если в списке нет «Local Service», жмём на кнопку «Добавить»;
    Кнопка Добавить
  4. В колонке ввода имён объектов введите «LOCAL SERVICE», а затем нажмите на «ОК»;
    Поле ввода объектов
  5. Под опцией «Разрешить» предоставьте «Local Service» полный доступ;
    Настройки доступа
  6. Перезагрузите ПК;
  7. Потом перейдите в окно «Служб» как описано ниже, найдите там службу «Протокол PNRP» и запустите её вручную.

Способ №3. Удалите файл idstore.sst

Запустите командную строку с правами админа, там наберите:

команда1

Команда net stop

Этой командой вы отключите «Peer Networking Identity Manager», осуществляющий функцию идентификации для служб «Peer Name Resolution Protocol» (PNRP) и «Peer-to-Peer Grouping».

Затем перейдите по пути:

путь3

Найдите там файл «idstore.sst» и удалите его. Перезагрузите ваш PC.

Способ №4. Задействуйте IPv6

  1. Нажмите Win+R, введите там ncpa.cpl.
  2. В открывшемся окне сетевых подключений выберите подключение по локальной сети, наведите на него курсор, нажмите ПКМ, выберите «Свойства».
  3. В открывшемся списке компонентов убедитесь, что рядом с компонентом IPv6 стоит галочка. При необходимости, установите галочку и перезагрузите ваш компьютер.

Компонент IP версии 6

Заключение

Причиной ошибки «Windows не может настроить домашнюю группу на этом компьютере» обычно являются сбой в работе служб, связанных с «PNRP». Рекомендуется воспользоваться перечисленными в статье решениями, это позволит избавиться от ошибки настройки домашней группы на вашем ПК.

Опубликовано 24.03.2018 Обновлено 26.11.2020

На чтение 8 мин. Просмотров 985 Опубликовано 03.09.2019

Сеть является важной частью каждого компьютера, особенно если вам нужно обмениваться файлами и сотрудничать с другими пользователями. Это очень важно, если вы работаете в компании или хотите обмениваться файлами между двумя компьютерами. Для этого сначала нужно настроить домашнюю группу, но пользователи Windows 10 сообщают об ошибке, в которой говорится, что «домашняя группа не может быть настроена на этом компьютере».

Содержание

  1. Исправить проблемы с домашней группой в Windows 10
  2. Решение 1. Удалите файлы из папки PeerNetworking
  3. Решение 2. Включите услуги группирования в одноранговой сети
  4. Решение 3 – Предоставить полный доступ к папкам MachineKeys и PeerNetworking
  5. Решение 4 – Переименовать каталог MachineKeys
  6. Решение 5. Выключите все ПК и создайте новую домашнюю группу
  7. Решение 6 – Убедитесь, что ваши часы правильные
  8. Решение 7 – Проверьте пароль домашней группы
  9. Решение 8. Убедитесь, что IPv6 включен на всех ПК
  10. Решение 9 – Изменить имя компьютера

Исправить проблемы с домашней группой в Windows 10

Домашняя группа – это полезная функция, которая позволяет легко обмениваться файлами на ПК в одной сети, но многие пользователи сообщают, что не могут создать домашнюю группу в Windows 10. Говоря о проблемах домашней группы, это некоторые из наиболее распространенных проблем, которые пользователи, имеющие опыт работы с домашними группами:

  • Невозможно подключиться к В омегруппе W Indows 10 . Иногда вы не сможете подключиться к домашней группе на вашем компьютере. Это может быть большой проблемой, но вы можете исправить ее, выключив все ПК и создав новую домашнюю группу.
  • Невозможно создать H присоединиться только к омегруппе . Если у вас возникла эта проблема, обязательно удалите содержимое каталога PeerNetworking и попробуйте создайте свою домашнюю группу снова.
  • Я не могу создать, присоединиться или использовать H омегруппу . Это еще одна проблема с домашней группой, с которой вы можете столкнуться. Если это произойдет, убедитесь, что необходимые службы домашней группы включены.
  • Домашняя группа не может быть создана на этом компьютере, обнаружена, удалена . Существуют различные проблемы с домашними группами, которые могут возникать на вашем компьютере, но если у вас возникнет какая-либо из этих проблем, вы сможете исправить их с помощью одной из них. наших решений.
  • Домашняя группа не может получить доступ к другим компьютерам, см. другие компьютеры. Если вы не видите другие компьютеры в своей домашней группе, возможно, вам придется изменить разрешения безопасности для каталогов MachineKeys и PeerNetworking.
  • Домашняя группа W indows 10 не работает . Это общая проблема, которая может возникнуть в домашних группах, и для ее устранения убедитесь, что IPv6 включен.

Решение 1. Удалите файлы из папки PeerNetworking

  1. Перейдите на страницу C: WindowsServiceProfilesLocalServiceAppDataRoamingPeerNetworking .
  2. Удалите idstore.sst и перейдите к Шаг 3 . Если удаление idstore.sst не работает, вернитесь к C: WindowsServiceProfilesLocalServiceAppDataRoamingPeerNetworking , удалите все файлы и папки в нем и вернитесь к шагу 3.

  3. Перейдите в Настройки сети и Выйдите из домашней группы .
  4. Повторите это для всех компьютеров в вашей сети.
  5. Выключите свои компьютеры.
  6. Включите только одну и создайте новую Homegroup.
  7. Эта Домашняя группа должна быть распознана на всех ваших компьютерах.
  • ЧИТАЙТЕ ТАКЖЕ: проблемы домашней группы после установки обновления для создателей Windows 10 [Fix]

Решение 2. Включите услуги группирования в одноранговой сети

Иногда может случиться, что службы, необходимые для работы Homegroup, по какой-то причине отключены, но есть способ включить их.

  1. В строке Поиск введите services.msc и нажмите Enter или нажмите ОК .
  2. Найдите в списке Группировка в одноранговой сети , Диспетчер идентификации в одноранговой сети , Прослушиватель домашней группы и Поставщик домашней группы .
  3. Если эти службы отключены или установлены вручную, установите для них Автоматически и покиньте свою домашнюю группу.
  4. Создайте новую домашнюю группу и посмотрите, работает ли она.

Мы должны упомянуть, что вам, возможно, придется сделать это для всех компьютеров в вашей сети.

Решение 3 – Предоставить полный доступ к папкам MachineKeys и PeerNetworking

  1. Найти:

    • C: ProgramDataMicrosoftCryptoRSAMachineKeys
  2. А затем найдите:

    • C: WindowsServiceProfilesLocalServiceAppDataRoamingPeerNetworking
  3. Нажмите правой кнопкой мыши на каждую папку и выберите Свойства .
  4. Перейдите на вкладку Безопасность . Вы увидите группу пользователей, нажмите на группу и нажмите Изменить .
  5. В списке параметров нажмите Полный доступ .
  6. Повторите процедуру для всех, что вы хотите иметь доступ к вашей домашней группе.

Мы должны упомянуть, что вам, возможно, придется сделать это для всех ваших компьютеров в сети.

Домашняя группа не может быть настроена на этом компьютере, это досадная ошибка Windows 10, и если ни одно из этих решений не помогло, возможно, вам следует выполнить чистую установку в качестве крайней меры.

  • ЧИТАЙТЕ ТАКЖЕ: как удалить домашнюю группу в Windows 10

Решение 4 – Переименовать каталог MachineKeys

Если вы не можете настроить Домашнюю группу в Windows 10, проблема может быть связана с папкой MachineKeys. Однако вы можете решить эту проблему, просто переименовав каталог MachineKeys. Для этого просто выполните следующие действия:

  1. Перейдите в каталог C: ProgramDataMicrosoftCryptoRSA .
  2. Теперь найдите MachineKeys , щелкните его правой кнопкой мыши и выберите в меню Переименовать .
  3. Измените имя с MachineKeys на MachineKeys-old .
  4. Теперь создайте новую папку с именем MachineKeys и предоставьте права полного доступа всем и всем пользователям вашего ПК. Чтобы увидеть, как это сделать, не забудьте проверить предыдущее решение для получения дополнительной информации.

После воссоздания каталога MachineKeys проблема должна быть полностью решена, и вы сможете снова создать домашнюю группу. Многие пользователи сообщили, что это решение работает для них, поэтому обязательно попробуйте его.

Решение 5. Выключите все ПК и создайте новую домашнюю группу

Если вам не удается настроить домашнюю группу в Windows 10, возможно, проблема в других компьютерах. Другие ПК в вашей сети могут иногда мешать работе и вызывать проблемы с Homegroup. Однако вы можете решить проблему, просто выполнив следующие действия.

  1. Во-первых, остановите все службы, начиная с Home и Peer на всех компьютерах.
  2. Теперь перейдите в каталог C: WindowsServiceProfilesLocalServiceAppDataRoamingPeerNetworking и удалите все содержимое этой папки. Сделайте это для всех компьютеров в вашей сети.
  3. Теперь выключите все компьютеры в вашей сети, кроме одного. Убедитесь, что ПК полностью выключены. При необходимости отключите их от розетки, чтобы быть уверенным.
  4. Теперь у вас должен быть запущен только один ПК. Перезапустите службу Домашняя группа на этом ПК.
  5. Теперь создайте новую домашнюю группу на этом ПК.
  6. Перезагрузите все компьютеры в вашей сети и присоединитесь к вновь созданной домашней группе.

Это решение может быть немного сложным, но несколько пользователей сообщили, что оно работает, поэтому обязательно попробуйте его.

  • ЧИТАЙТЕ ТАКЖЕ: Исправлено: попросили присоединиться к несуществующей домашней группе в Windows 10

Решение 6 – Убедитесь, что ваши часы правильные

Если вы не можете настроить Homegroup на своем ПК, проблема может быть в ваших часах. Несколько пользователей сообщили, что их часы были неправильными, и это вызвало проблему с Homegroup. Если вы не можете настроить Домашнюю группу на своем компьютере, обязательно проверьте, правильно ли выбрано время. Чтобы настроить время на вашем компьютере, выполните следующие действия:

  1. Щелкните правой кнопкой мыши часы в правом углу панели задач. Выберите в меню Настроить дату/время .
  2. Снимите флажок Установить время автоматически и снова включите через несколько секунд. Это должно автоматически установить ваше время. Вы также можете отключить эту функцию и нажать кнопку Изменить , чтобы установить время вручную, если хотите.

Это необычное решение, но несколько пользователей сообщили, что настройка их часов устранила проблему для них, поэтому обязательно попробуйте.

Решение 7 – Проверьте пароль домашней группы

Многие пользователи Windows 10 сообщили, что не могут присоединиться к домашней группе, поскольку у них нет необходимого пароля. Это может быть досадной проблемой, но есть способ ее исправить. Чтобы устранить эту проблему, просто сделайте следующее:

  1. Откройте Настройки приложения . Вы можете сделать это быстро, нажав Windows Key + I .
  2. Когда откроется Приложение настроек , перейдите в раздел Сеть и Интернет .
  3. Выберите Ethernet в меню слева и выберите Домашняя группа на правой панели.

После этого вы сможете увидеть пароль для своей домашней группы и использовать этот пароль для подключения других компьютеров. Имейте в виду, что это решение работает только в том случае, если на вашем компьютере уже настроена домашняя группа.

  • ЧИТАЙТЕ ТАКЖЕ: Исправлено: создана новая домашняя группа по Ethernet, но WiFi на ноутбуке не найден

Решение 8. Убедитесь, что IPv6 включен на всех ПК

Если вам не удается настроить домашнюю группу, возможно, проблема связана с функцией IPv6.По словам пользователей, эта функция может быть отключена на некоторых компьютерах, и это может привести к появлению этой проблемы. Тем не менее, вы можете легко решить эту проблему, включив IPv6. Для этого просто выполните следующие действия:

  1. Нажмите значок сети в правом нижнем углу и выберите свою сеть из меню.
  2. Теперь выберите Изменить параметры адаптера .
  3. Нажмите правой кнопкой мыши свое сетевое подключение и выберите в меню Свойства .
  4. Найдите Интернет-протокол версии 6 (TCP/IPv6) и убедитесь, что он включен. Теперь нажмите ОК , чтобы сохранить изменения.
  5. Повторите эти шаги для всех ПК в вашей сети.

После включения IPv6 для всех компьютеров вы сможете без проблем настроить Homegroup.

Решение 9 – Изменить имя компьютера

Если у вас есть проблемы с Homegroup на вашем ПК, вы можете решить их, просто изменив название затронутых компьютеров. Изменяя имя компьютера, все проблемы с конфигурацией, которые у вас есть с домашней группой, должны быть решены. Чтобы изменить имя вашего компьютера, выполните следующие действия:

  1. Нажмите Windows Key + S и введите имя . Выберите Просмотр имени вашего компьютера из списка результатов.
  2. Теперь нажмите кнопку Переименовать этот компьютер .
  3. Введите имя нового компьютера и нажмите Далее .
  4. После изменения имени перезагрузите компьютер, чтобы применить изменения.

Помните, что вам нужно повторить этот шаг для всех компьютеров в сети, которые подвержены этой проблеме. После этого вы сможете без проблем подключиться к Homegroup.

Если у вас есть какие-либо другие проблемы, связанные с Windows 10, вы можете найти решение в разделе исправлений Windows 10.

Примечание редактора . Этот пост был первоначально опубликован в сентябре 2015 года и с тех пор был полностью переработан и обновлен для обеспечения свежести, точности и полноты.

Содержание:

1.     Операции закрытия месяца при ошибке «Не указана номенклатурная группа»

         Стоит отметить, что в операции закрытии месяца в 1С есть следующие регламентные операции: расчёт по амортизационным начислениям, просчёт себестоимости и другие. Подобные операции должны обязательно иметь определённый порядок, при нарушении которого операция закрытие месяца в 1С не будет выполнено.

         Ошибка «Не указана номенклатурная группа» означает, что необходимо обратиться к помощнику закрытия месяца, инструментарий которого отвечает за выполнение таких действий:

●       восстановление перечня действий в корректном порядке;

●       отмену закрытия месяца;

●       может закрыть месяц, но частично;

●       не закрывать текущий месяц;

●       формировку отчётностей, которые содержат расчёты по регламентным операциям 1С Предприятие;

●       предварительный смотр выполнения той или иной операции и её последствий;

●       составление общего отчёта по каждой из операций, которая необходима для того, чтобы произвести операцию закрытие месяца в 1С.

   Как видно из перечня, ошибка «Не указана основная номенклатурная группа» является сферой «влияния» помощника по операции закрытию месяца в 1С, так что, им необходимо будет воспользоваться далее. Сам помощник по закрытию месяца выглядит следующим образом:

Операция закрытия месяца в 1С

Когда происходит закрытие счетов номер 20, 23, 25 и 26, то нужно сверить правильно ли отображены хозяйственные операции в 1С. Выполнив данную проверку, можно увидеть ошибочно указанные обороты или остатки по счетам, которые могут быть вызваны неуказанными основными номенклатурными группами. Далее будут приведены наиболее распространённые ошибки, которые появляются из-за некорректных основных номенклатурных групп, а также описано то, как это исправить.  

2.     Не указан выпуск товара, оказание услуг или остатки НЗП

Счета 20, 23, 25 и 26 являются затратными, то есть отвечают за продукцию или услуги, следовательно, если на экране появилось сообщение о том, что выпуск товара, оказание услуги или остатки НЗП не были отражены, то следует сверить способ задания базы по прямым расходам и политике учёта.     Для этого открываем вкладку меню «Предприятие», кликаем на «Учётная политика» и переходим по ссылке «Учётная политика», появится окно, как показано ниже:


Cверяем способ задания базы по прямым расходам и политике учёта

         В случае, когда прямые расходы были распределены по себестоимости по плану, то нужно сверить не равно ли данное значение нулю.

        Чтобы это сделать, формируем отчёт «Анализ счёта» (и номер нужного счёта) и проводим детализацию по субконто счета в 1С «Подразделения» и «Номенклатурные группы», таким образом, проверяется корректное заполнение основных номенклатурных групп.

       После чего, сверяем текущие и плановые суммы по расходам, как демонстрируется на скриншоте далее:

Анализ счета 20

В случае разделения основных затрат относительно выручки, — необходимо сверить сумму выручки, что б она не равнялась нулю. Чтобы выполнит это действие, формируем отчёт «Анализ субконто в 1С», а вид субконто должен быть «Номенклатурные группы», так проверим корректность сведений и заполнения по каждой единице, как показано ниже:


Формируем отчет «Анализ субконто в 1С»   

3.     Неправильные данные в аналитике затрат

Следующая возможная ошибка, на которую влияют основные номенклатурные группы – это некорректное заполнение аналитики затрат. Дабы проверить правильность данного пункта, — формируем отчёт «Оборотно-сальдовая ведомость по счёту» (указываем нужный номер счёта), данном отчёте детализацию должен иметь каждый вид субконто счета в 1С.

Для дебета счетов 20 и 23 – нужно заполнить реквизиты «Подразделение», «Номенклатурная группа» и «Статья затрат», для кредитовых оборотов счетов 20 и 23 – только первые два пункта, для дебета счетов 25 и 26 – последние два пункта. Как видим, реквизит «Номенклатурная группа» присутствует у каждого вида аналитики и является важнейшим для проверки.   

4.     Некорректно отображаются услуги в программе 1С

Счёт номер 20 не будет закрыт, если в документе «Реализация товаров и услуг» не внесены данные в столбец «Субконто». Для того, чтобы сверить всё ли в порядке, нужно обратить внимание на сведения в регистре по накоплениям и сверить есть ли данные в столбце «Номенклатурная группа», как демонстрируется далее:


Реализация товаров и услуг

Данные в столбце «Номенклатурная группа»

Также, при попытке закрыть счета 20, 23, 25 и 26 иногда появляется окно с сообщением «Неверно указана номенклатурная группа для выпуска». Это может произойти и из-за того, что одна и та же группа номенклатуры была прописана в документе «Реализация товаров и услуг», во вкладке по услугам, и в документе «Акт об оказании услуг производственного характера», в столбце с субконто счета в 1С, и в документе «Отчёт производства за смену в 1С».

Для того, чтобы сверить корректно ли заданы основные номенклатурные группы, необходимо провести сравнение записей внутри регистра по накоплениям «Выпуск продукции в плановых ценах» и в регистре «Реализация услуг», при совпадении, необходимо заменить на корректные основные номенклатурные группы.

Выводы

В данной статье было рассмотрены различные ошибки в системе конфигурации 1С, которые возникают при закрытии счетов 20, 23, 25 и 26, в конце месяца, связанные с неверно указанными или не указанными основными номенклатурными группами, а также прописано то, как устранить данные ошибки и проверить все номенклатурные группы.

Специалист компании «Кодерлайн»

Айдар Фархутдинов

I have a very large table in my database and I am starting to get this error

Could not allocate a new page for
database ‘mydatabase’ because of
insufficient disk space in filegroup
‘PRIMARY’. Create the necessary space
by dropping objects in the filegroup,
adding additional files to the
filegroup, or setting autogrowth on
for existing files in the filegroup.

How do you fix this error? I don’t understand the suggestions there.

marc_s's user avatar

marc_s

722k173 gold badges1321 silver badges1443 bronze badges

asked Jun 7, 2010 at 7:01

Aximili's user avatar

If you’re using SQL Express you may be hitting the maximum database size limit (or more accurately the filegroup size limit) which is 4GB for versions up to 2005, 10GB for SQL Express 2008 onwards. That size limit excludes the log file.

answered Dec 6, 2013 at 10:57

tomRedox's user avatar

tomRedoxtomRedox

26.8k23 gold badges118 silver badges149 bronze badges

1

There isn’t really much to add — it pretty much tells you what you need to do in the error message.

Each object (Table, SP, Index etc) you create in SQL is created on a filegroup. The default filegroup is PRIMARY. It is common to create multiple filegroups that span over many disks. For instance you could have a filegroup named INDEXES to store all of your Indexes. Or if you have one very large table you could move this on to a different filegroup.

You can allocate space to a filegroup, say 2GB. If Auto Grow is not enabled once the data in the filegroup reaches 2GB SQL Server cannot create any more objects. This will also occur is the disk that the filegroup resides on runs out of space.

I’m not really sure what else to add — as I said previously, the error message pretty much tells you what is required.

answered Jun 7, 2010 at 7:08

codingbadger's user avatar

codingbadgercodingbadger

41.8k13 gold badges93 silver badges109 bronze badges

If you are using client tools (MSDE) then the data in the filegroup reaches 2GB, SQL Server cannot create any more objects.

answered Feb 12, 2013 at 6:28

Anoj V Nair's user avatar

Use DBCC shrinkfile statement to shrink file…

USE databasename ;
GO
-- Truncate the log by changing the database recovery model to SIMPLE.
ALTER DATABASE databasename 
SET RECOVERY SIMPLE;
GO
-- Shrink the truncated log file to 1 MB.
DBCC SHRINKFILE (databasename_Log, 1);
GO
-- Reset the database recovery model.
ALTER DATABASE databasename 
SET RECOVERY FULL;
GO

mattcan's user avatar

mattcan

54014 silver badges30 bronze badges

answered Jun 7, 2010 at 7:20

Harendra's user avatar

HarendraHarendra

2493 silver badges10 bronze badges

1

I have a very large table in my database and I am starting to get this error

Could not allocate a new page for
database ‘mydatabase’ because of
insufficient disk space in filegroup
‘PRIMARY’. Create the necessary space
by dropping objects in the filegroup,
adding additional files to the
filegroup, or setting autogrowth on
for existing files in the filegroup.

How do you fix this error? I don’t understand the suggestions there.

marc_s's user avatar

marc_s

722k173 gold badges1321 silver badges1443 bronze badges

asked Jun 7, 2010 at 7:01

Aximili's user avatar

If you’re using SQL Express you may be hitting the maximum database size limit (or more accurately the filegroup size limit) which is 4GB for versions up to 2005, 10GB for SQL Express 2008 onwards. That size limit excludes the log file.

answered Dec 6, 2013 at 10:57

tomRedox's user avatar

tomRedoxtomRedox

26.8k23 gold badges118 silver badges149 bronze badges

1

There isn’t really much to add — it pretty much tells you what you need to do in the error message.

Each object (Table, SP, Index etc) you create in SQL is created on a filegroup. The default filegroup is PRIMARY. It is common to create multiple filegroups that span over many disks. For instance you could have a filegroup named INDEXES to store all of your Indexes. Or if you have one very large table you could move this on to a different filegroup.

You can allocate space to a filegroup, say 2GB. If Auto Grow is not enabled once the data in the filegroup reaches 2GB SQL Server cannot create any more objects. This will also occur is the disk that the filegroup resides on runs out of space.

I’m not really sure what else to add — as I said previously, the error message pretty much tells you what is required.

answered Jun 7, 2010 at 7:08

codingbadger's user avatar

codingbadgercodingbadger

41.8k13 gold badges93 silver badges109 bronze badges

If you are using client tools (MSDE) then the data in the filegroup reaches 2GB, SQL Server cannot create any more objects.

answered Feb 12, 2013 at 6:28

Anoj V Nair's user avatar

Use DBCC shrinkfile statement to shrink file…

USE databasename ;
GO
-- Truncate the log by changing the database recovery model to SIMPLE.
ALTER DATABASE databasename 
SET RECOVERY SIMPLE;
GO
-- Shrink the truncated log file to 1 MB.
DBCC SHRINKFILE (databasename_Log, 1);
GO
-- Reset the database recovery model.
ALTER DATABASE databasename 
SET RECOVERY FULL;
GO

mattcan's user avatar

mattcan

54014 silver badges30 bronze badges

answered Jun 7, 2010 at 7:20

Harendra's user avatar

HarendraHarendra

2493 silver badges10 bronze badges

1

Как устранить распространенные неполадки с настройками групп

Эта статья предназначена для администраторов. Если у вас есть вопросы по управлению собственными группами, посетите Справочный центр Google Групп.


Если вы или участники групп не можете выполнить привычные действия, следуйте приведенным ниже инструкциям по устранению неполадок.

Недоступно управление участниками

Если вы менеджер или владелец группы, но не можете добавлять, удалять, блокировать, изменять или одобрять участников, проверьте настройки разрешения «Кто может управлять участниками?»

  1. Войдите в Google Группы.
  2. Нажмите на название группы.
  3. Слева выберите Настройки группы а затем Модерация участников.
  4. Убедитесь, что в разделе Кто может управлять участниками? выбраны параметры Владельцы группы и Администраторы группы.
  5. Нажмите Сохранить.

Недоступно управление записями

Если вы менеджер или владелец группы, но не можете удалять записи или одобрять сообщения, проверьте настройки разрешения «Кто может модерировать контент?»

  1. Войдите в Google Группы.
  2. Нажмите на название группы.
  3. Слева выберите Настройки группы а затем Правила публикации.
  4. Убедитесь, что в разделе Кто может модерировать контент? выбраны параметры Владельцы группы и Администраторы группы.
  5. Нажмите Сохранить.

Участники не могут выбирать и назначать обсуждения

Функция, которая позволяет выбирать и назначать обсуждения, есть только в группах типа «Общий почтовый ящик». Даже если пользователи могут модерировать метаданные, они не смогут выбирать обсуждения для себя и назначать их другим в группах любого другого типа. Чтобы сделать группу общим почтовым ящиком:

  1. Войдите в Google Группы.
  2. Нажмите на название группы.
  3. Слева выберите Настройки группыа затемОсновные настройки.
  4. В разделе Включить дополнительные функции Google Групп выберите Общий почтовый ящик.
  5. Нажмите Сохранить.

Выбрать для группы тип «Общий почтовый ящик» можно также в настройках Groups API. Для этого задайте для свойства enableCollaborativeInbox значение true.

Пользователи не могут открыть группу даже по ссылке

Если пользователи не могут открыть группу или она не появляется в результатах поиска, проверьте настройки доступа. Они контролируют доступ к группе вне зависимости от возможности доступа к отдельным обсуждениям, а также от того, кто именно может присоединяться к группе.

Если вы администратор, вы можете задать настройки доступа для всех групп в организации. Это делается в консоли администратора.

  1. Нажмите Настройки доступа.
  2. В разделе Доступ к группам для пользователей, не входящих в организацию выберите Общедоступно в Интернете.
  3. Нажмите Сохранить.

Если вы владелец или менеджер группы, вы можете задать ее настройки доступа в интерфейсе Google Групп. Варианты, доступные в рабочем или учебном аккаунте, зависят от параметров, которые администратор задал для всех групп.

  1. Войдите в Google Группы.
  2. Нажмите на название группы.
  3. Слева выберите Настройки группыа затемОсновные настройки.
  4. В разделе Кто может видеть эту группу? выберите нужный вариант.

  5. Нажмите Сохранить.

Письма, отправленные внешними пользователями, не приходят в группу

Если письма, отправленные пользователями не из вашей организации, не доходят до группы, проверьте, разрешено ли для нее получение внешней почты.

Если вы администратор, вы можете разрешить получение внешней почты для всех групп в организации. Это делается в консоли администратора.

  1. Нажмите Настройки доступа.
  2. Установите флажок Владельцы групп могут разрешить получение электронных писем, отправленных из-за пределов организации.
  3. Нажмите Сохранить.

Если вы владелец или менеджер группы, вы можете разрешить получение внешней почты на ее адрес. Это делается в интерфейсе Google Групп. Варианты, доступные в рабочем или учебном аккаунте, зависят от параметров, которые администратор задал для всех групп.

  1. Войдите в Google Группы.
  2. Нажмите на название группы.
  3. Слева выберите Настройки группыа затемОсновные настройки.
  4. В разделе Кто может публиковать сообщения? выберите параметр Все интернет-пользователи.

  5. Нажмите Сохранить.

Неправильный нижний колонтитул в сообщениях группы

По умолчанию в нижнем колонтитуле содержатся инструкции по отказу от подписки на группу, ссылка на сообщение и текст, добавленный владельцем или менеджером.Чтобы изменить нижний колонтитул, выполните следующие действия:

  1. Войдите в Google Группы.
  2. Нажмите на название группы.
  3. Выберите Настройки группыAnd thenНастройки электронной почты.
  4. В разделе Нижний колонтитул сообщений электронной почты установите один или оба флажка:
    • Включить стандартный нижний колонтитул Групп. К нижнему колонтитулу каждого сообщения в группе будет добавляться заданный по умолчанию текст.
    • Добавить персонализированный нижний колонтитул. В нижний колонтитул каждого сообщения в группе будет включаться настроенный вами текст.
  5. Нажмите Сохранить.

Статьи по теме

  • Как посмотреть или изменить сведения о группе
  • Письма, отправляемые группе, ошибочно помечаются как спам
  • Как настроить совместный доступ в Группах для бизнеса

Эта информация оказалась полезной?

Как можно улучшить эту статью?

  • Remove From My Forums
  • Question

  • Hello

    I want to make a user to be only  in «Performance Log Users» group , i added the user to the «Performance Log Users» group , then i tried to remove the user from «Domain Users» Group but faced bellow error:

    «The primary group cannot be removed. set another group as primary if you want to remove this one»

    But another issue is even the «Set Primary Group» bottom is grey and i cant make the «Perfomance Log Users» group as the primary and the only group of a user.

    Please help me to fix problem.

Answers

  • 1) You can only use Global Groups as the Primary Group.  Performance log users is a Domain Local group.

    2) Being a Domain User does not provide any other admin rights, so it would be acceptable to be a member of both the Domain Users group and the Performance log users.

    3) Optional: Create a new Global Group, place that group in Performance log users, make the user a member of the new group, set the primary group to the new group.  Remove the user from domain users.

    • Marked as answer by

      Thursday, February 3, 2011 7:06 AM

Не удалось создать запрос на создание аккаунта, повторите попытку позже

Для скачивания любого игрового проекта, находящегося на просторах игровой площадки Steam, будущему игроку следует предварительно пройти регистрацию в этом сервисе на официальном сайте. Но иногда пользователи могут столкнуться с проблемой «Не удалось создать запрос на создание аккаунта, повторите попытку позже». И на этом все – у игрока не получается войти в профиль для использования ресурсов площадки. Почему появляется эта ошибка и как можно ее избежать?

Не удалось создать запрос на создание аккаунта, повторите попытку позже

Основные причины появления такой ошибки

Известно, что создавать аккаунт в первый раз имеют право только те пользователи, которых до этого в игровой среде Steam не было. В том случае, в том случае, если у игрока есть аккаунт, ему необходимо для работы и игры использовать лишь его.

Вот несколько причин того, почему появляется ошибка:

  1. Существует некоторый процент вероятности того, что игрок использует данные старой учетки для регистрации новой.
  2. Ошибка в серверной части. Тут стоит отметить, что проблема не появляется из-за неполадок в компьютере. Может быть, система оказалась перегружена постоянными запросами. В таком случае придется подождать и попробовать подключиться через 5-10 минут.
  3. У новых пользовательских аккаунтов могут быть ограничения. В таком случае у геймеров может появиться такая надпись. Но на такой случай есть свой способ решения.

Это основные причины появления неисправности, связанной с несоответствием требований у пользователя.

Как обойти проблему новичку

Если пользователь вступает в ряды Steam, ему, при обнаружении проблемы, нужно выполнить следующие действия.

  1. Закинуть 350 рублей или больше. Это одно из правил снятия ограничений.
  2. Найти любимые игры или те игровые проекты, которые нужно установить.
  3. Сделать одну или несколько покупок в магазине.

Важный момент: стоит учесть, что есть такие игры, которые будут доступны лишь тем игрокам, которые купили несколько игр. Это не совсем удобно и честно, однако именно такие правила у Steam.

Как правильно создать аккаунт в Steam, чтобы не было ошибки?

Создание учетки в библиотеке – простой процесс, а следующий алгоритм действий позволит свести вероятность появления ошибок к минимуму:

  1. Скачать установочный файл с https://store.steampowered.com/. Это официальный интернет-ресурс компании, на котором находятся оригинальные и самые актуальные установочные файлы.
  2. Следующий шаг – установка пакета. Но здесь все просто – достаточно следовать указаниям установки и выбрать каталог, в который будет установлена программа и последующие игры.
  3. И последний шаг – регистрация или вход в библиотеку. Нужно ввести почту или пару почта/пароль для уже зарегистрированных пользователей.

Тут следует отметить, что у некоторых пользователей возникают проблемы с отказом в формировании запроса уже на этапе создания учетной записи во время ее регистрации в интернете.

Поэтому, если все действия были выполнены правильно, а ошибка все равно продолжает появляться, стоит подождать немного. Это тот способ, который описывала в своих ответах техническая поддержка.

Заключение

Обычно ожидание позволяет разрешить ситуацию и продолжить использование виртуальной игровой библиотеки Steam. Самое большое количество запросов на вход происходит в районе 19-20 часов вечера по Москве. Поэтому можно попробовать войти или создать аккаунт на следующее утро.

Перед тем, как создавать аккаунт или входить в него на сайте или в самой программе, рекомендуется очистить браузер от кэша, удалить куки, а также закрыть неиспользуемые программы и отключить антивирус на 10 минут.

Не удалось создать запрос на создание аккаунта. Повторите попытку позже

Ошибка «Не удалось создать запрос на создание аккаунта. Повторите попытку позже.» возникает при попытке создать аккаунт в Steam на официальном сайте. При появлении такой ошибки следует загрузить клиент и зарегистрироваться через него.

Альтернативный способ: перезагрузить компьютер и попробовать заново зарегистрироваться через 10-20 минут. Если регистрация через сайт по-прежнему выдает ошибку, следует попробовать создать аккаунт через клиент.

Там же может появляться капча (Подтвердите, что вы не робот, введя приведённые ниже символы), ввести которую крайне проблематично даже с нескольких попыток. Большое количество неправильных попыток ввода капчи может привести к временной блокировке. Ниже описаны эффективные способы решения наиболее популярных ошибок Steam.

Решение ошибок c аккаунтом Steam:

Регистрация на сайте Steam

Не удалось создать запрос на создание аккаунта

Если Steam пишет «не удалось создать запрос на создание аккаунта», смысла повторять попытки позже не имеет. Ошибка, судя по всему, возникает на стороне серверов Steam: либо из-за высокой нагрузки, либо еще по какой-то причине. Исправить проблему со своего компьютера точно не получится.

Для создания аккаунта нужно:

  1. Скачать последнюю версию клиента Steam.
  2. Установить её, принять все «Пользовательские соглашения».
  3. Зарегистрироваться через клиент.
  4. Войти в Steam по связке e-mail+пароль.

При регистрации аккаунта через клиент такой ошибки не возникает — она появляется только при создании аккаунта через сайт. Для завершения регистрации придется зайти на указанный адрес электронной почты и перейти по ссылке в письме.

После окончания процесса регистрации следует зайти в настройки и установить параметры безопасности. Защищать аккаунт Steam хотя бы минимально имеет смысл, поскольку их часто взламывают/воруют ради самих аккаунтов, а также внутриигровых предметов и достижений.

Ваш аккаунт не отвечает требованиям

При попытке добавить кого-либо в друзья или совершить другие действие внутри аккаунта Steam может появляться сообщение «Ваш аккаунт не отвечает требованиям для использования этой функции. Посетите сайт поддержки Steam, чтобы узнать больше». Появление такого сообщения характерно для новых, недавно зарегистрированных аккаунтов.

Что можно сделать, чтобы аккаунт получит все функции:

  1. Пополнить баланс Steam на 350 рублей или больше. Разблокируются все функции аккаунта.
  2. Совершить покупку на торговой площадке.

Как показывает практика, для разблокировки всех функций аккаунта достаточно пополнить баланс на сравнительно небольшую сумму. В некоторых играх полный функционал торговой площадки разблокируется только в том случае, если уже было совершено определенное количество покупок. Все это не очень приятно и удобно для пользователей, однако геймерами советуется получить все возможности аккаунта, чтобы наслаждаться игровым процессом без ограничений.

Не удалось создать запрос на создание аккаунта, повторите попытку позже

Известно, что создавать аккаунт в первый раз имеют право только те пользователи, которых до этого в игровой среде Steam не было. В том случае, в том случае, если у игрока есть аккаунт, ему необходимо для работы и игры использовать лишь его.

Вот несколько причин того, почему появляется ошибка:

  1. Существует некоторый процент вероятности того, что игрок использует данные старой учетки для регистрации новой.
  2. Ошибка в серверной части. Тут стоит отметить, что проблема не появляется из-за неполадок в компьютере. Может быть, система оказалась перегружена постоянными запросами. В таком случае придется подождать и попробовать подключиться через 5-10 минут.
  3. У новых пользовательских аккаунтов могут быть ограничения. В таком случае у геймеров может появиться такая надпись. Но на такой случай есть свой способ решения.

Это основные причины появления неисправности, связанной с несоответствием требований у пользователя.

Как обойти проблему новичку

Если пользователь вступает в ряды Steam, ему, при обнаружении проблемы, нужно выполнить следующие действия.

  1. Закинуть 350 рублей или больше. Это одно из правил снятия ограничений.
  2. Найти любимые игры или те игровые проекты, которые нужно установить.
  3. Сделать одну или несколько покупок в магазине.

Важный момент: стоит учесть, что есть такие игры, которые будут доступны лишь тем игрокам, которые купили несколько игр. Это не совсем удобно и честно, однако именно такие правила у Steam.

Как правильно создать аккаунт в Steam, чтобы не было ошибки?

  1. Скачать установочный файл с store.steampowered.com. Это официальный интернет-ресурс компании, на котором находятся оригинальные и самые актуальные установочные файлы.
  2. Следующий шаг – установка пакета. Но здесь все просто – достаточно следовать указаниям установки и выбрать каталог, в который будет установлена программа и последующие игры.
  3. И последний шаг – регистрация или вход в библиотеку. Нужно ввести почту или пару почта/пароль для уже зарегистрированных пользователей.

Тут следует отметить, что у некоторых пользователей возникают проблемы с отказом в формировании запроса уже на этапе создания учетной записи во время ее регистрации в интернете.

Поэтому, если все действия были выполнены правильно, а ошибка все равно продолжает появляться, стоит подождать немного. Это тот способ, который описывала в своих ответах техническая поддержка.

Почему я не могу зарегистрироваться в Стиме? Решаем проблему вместе!

С ошибкой «не могу зарегистрироваться в Стиме» пользователи, пытающиеся завести учетную запись в онлайн-магазине, сталкиваются довольно часто. Проблема может крыться как в компьютере, так и в самом сервисе. Стоит рассмотреть наиболее частые причины, почему не получается зарегистрироваться в Стиме, а также методы их устранения.

Причины и способы решения

Стим позволяет регистрироваться через браузер и официальное приложение. Если не получается создать аккаунт через веб-браузер, то следует сменить его на другой. Ошибка часто возникает при использовании Opera. Лучше поменять его на Google Chrome или Mozilla Firefox.

Если это не помогает, что следует скачать клиент и попробовать создать учетную запись через него. При работе через приложение проблемы возникают намного реже.

Не могу зарегистрироваться в Стим. Сайт выдает: «Произошла ошибка при создании аккаунта Steam».

Здесь причин может быть несколько:

  • Ошибка в работе сервиса. Сервера Стима могут находиться на профилактике или выйти из строя, система может быть перегружена количеством запросов. На это пользователь никак повлиять не может. Ему придется подождать несколько часов, пока сотрудники технического обслуживания не наладят работу.
  • Нестабильное интернет-подключение. Стоит проверить, как браузер загружает другие сайты, перезагрузить роутер. Если проблема не устраняется, нужно позвонить провайдеру и сообщить о проблеме.
  • Пользователь был ранее забанен. В этом случае больше нельзя создавать новые учетные записи. Обжаловать это решение можно только связавшись со службой поддержки.
  • Было создано более 10 аккаунтов или отправлено много запросов. Нужно подождать около часа, чтобы произошел откат системы.

Как зарегистрироваться в Стим, если не приходит сообщение на почту

Письмо с подтверждением адреса электронной почты может прийти в течение 24 часов после попытки создать учетную запись. Возможными причинами, почему не приходит письмо от Стим при регистрации, могут быть:

  1. неверно указанный адрес. Следует перепроверить имя почтового ящика и доменное имя сервера. Часто неправильно указывают домен-окончание. Например, @gmail.ru вместо @gmail.com.
  2. письмо ушло в «Спам» . Зайти в папку и отыскать сообщение.

Чтобы в дальнейшем такая проблема не повторялась, стоит настроить спам-фильтры. Зайти в настройки Gmail, «Все настройки»;

Далее проверьте нет ли фильтра в раздел «Фильтры и заблокированные» .

Что делать, если не можешь зарегистрироваться в Steam из-за неактивной кнопки регистрации.

Сервер может блокировать IP, поэтому стоит сменить местонахождение с помощью VPN. После завершения регистрации пользователь может серфить в магазине без зашифрованного подключения. Для подключения VPN установите расширение ZenMate или просто воспользуйтесь браузером Opera, где есть встроенный VPN.

Что делать, если не получается зарегистрироваться в Steam, сайт выдал ошибку о том, что я ввожу одноразовый адрес или почтовый домен, который нельзя применять в Steam.

Нужно просто сменить электронную почту, включая имя почтового ящика и домен. Лучше всего использовать Gmail, так как из всех доменов Стим считает его наиболее неподозрительным.

Почему не могу зарегистрироваться в Стим без видимых причин.

Если ни один из вышеперечисленных способов не помог, то ошибка может крыться в работе браузера или компьютера. Если пользователь регистрируется через официальный сайт, нужно:

  • Почистить кэш браузера. Зайти в настройки, раздел «Конфиденциальность и безопасность». Выбрать «Очистить историю посещений» и отметить галочками пункты файлы cookie, кэшированные изображения и файлы. Нажать «Удалить данные».
  • Очистить память устройства с помощью специальной утилиты (CCleaner, Kerish Doctor, Advanced SystemCare).
  • Перезагрузить компьютер.

Если используется официальный клиент игрового магазина:

  • Убедиться, что инсталлирована последняя версия приложения. В противном случае переустановить его. При удалении нужно также очистить данные через «Редактор реестра».
  • Освободить память устройства.
  • Перезагрузить компьютер.

В большинстве случаев один из перечисленных выше способов помогает. Иногда надо просто дождаться, когда сервера начнут нормально работать или почистить устройство. Если все также не получается зарегистрироваться в Стиме, то следует писать в службу поддержки сервиса и объяснять им ситуацию.

ЧТО ДЕЛАТЬ ЕСЛИ САРТСНА НЕ ДАЕТ ЗАРЕГЕСТРИРОВАТЬСЯ (в стиме)? ВСЕ КАРТИНКИ УКАЗЫВАЮ ПРАВИЛЬНО А ОН МНЕ ГОВОРИТ (ну вы поняли). КАК ЭТО ИСПРАВИТЬ?

да согласна ужасно бесит акаунт имаила 14+ НО ОШИБКУ КАРСОРА ДАЁТ

ЧТО ДЕЛАТЬ ЕСЛИ САРТСНА НЕ ДАЕТ ЗАРЕГЕСТРИРОВАТЬСЯ (в стиме)? ВСЕ КАРТИНКИ УКАЗЫВАЮ ПРАВИЛЬНО А ОН МНЕ ГОВОРИТ (ну вы поняли). КАК ЭТО ИСПРАВИТЬ? У меня также и не знаю что делать…

Здравствуйте! Помогите, пожалуйста, не могу зарегистрироваться! Выдаёт ошибку, что «Введите имя аккаунта, состоящее как минимум из 3 символов, используя только буквы, цифры и знак «_».». Я не пойму, что надо сделать. Весь интернет прошарила, не пойму. Вот все имена переписала, не получается! Помогите, пожалуйста!

Здравствуйте, попробуйте осуществить регистрацию с разных браузеров, либо через смартфон. Если не получилось, то обратитесь в поддержку.

Приятно познакомиться, Кейт, такая же проблема) Думаю, что это ошибка сервера и нужно просто подождать.

здравствуйте, как только при регестрации приходит письмо,чтобы подтвердить почту, выдает » не удалось подтвердить ваш адрес электронной почты», что делать?

помогите зареестрироватса, прохожу тест на человека и мне выдает что бы я его ще раз прошел

Не удается подтвердить почту ,открываю письмо нажимаю подтверждение пишет ошибку НЕ УДАЛОСЬ ПОДТВЕРДИТЬ ЭЛЕКТРОННУЮ ПОЧТУ

Не могу зарегистрироваться. Подтверждаю что я не робот. Но он пишет что не правильно выбраны картинки. Хотя все верно. Раз 10 пробывала.

Войти

Магазин

Сообщество

Поддержка

Изменить язык

Полная версия

© Valve Corporation. Все права защищены. Все торговые марки являются собственностью соответствующих владельцев в США и других странах.
Политика конфиденциальности
 |  Правовая информация
 |  Соглашение подписчика Steam
 |  #footer_refunds

STEAM

МАГАЗИН

СООБЩЕСТВО

Информация

ПОДДЕРЖКА

Установить Steam

войти
 | 
язык

Valve Software

© 2023 Valve Corporation. Все права защищены. Все торговые марки являются собственностью соответствующих владельцев в США и других странах.

НДС включён во все цены, где он применим.  

Политика конфиденциальности
  |  
Правовая информация
  |  
Соглашение подписчика Steam

О Valve
  |  Steamworks
  |  Вакансии
  |  Дистрибуция Steam
  |  Подарочные карты

Ошибки при репликации между двумя КД

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.

Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Ошибки при репликации между двумя КД

Добрый день, уважаемые

В сети существовало два КД на Windows Server 2003.

Итак, я наконец то собрался с силами и, отбросив лень, сел плавненько переезжать на 2008 Server R2 с 2003 Server R2, где крутилась АД в режиме работы леса и домена 2003.

Выполнил adprep для леса и домена, все прошло успешно.

Взял один из этих двух КД и переставил на нем ОСь на Windows Server 2008 R2.

Добавил машинку в домен, поднял роль АД. ДНС добавился автоматически. Открываю AD, смотрю на данные — вроде бы все замечательно отреплицировалось, даные перенеслись, новый, только что установленный сервак отображается в списке Контроллеров Домена.

Однако, решил прочитать журнал DNS на всякий пожарный и хорошо, что прочитал:

Код: Выделить всё

Ошибка	07.12.2011 21:31:49	DNS-Server-Service	4015	Отсутствует

DNS-серверу обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Дополнительная отладочная информация об ошибке: "" (сожет отсутствовать). Данные события содержат сведения об ошибке.

Код: Выделить всё

Код ошибки: 408

DNS-серверу не удалось открыть сокет для адреса "172.17.1.3".
Убедитесь, что данный адрес является допустимым IP-адресом компьютера сервера. Если он не является допустимым, используйте диалог "Интерфейсы" на вкладке "Свойства сервера" диспетчера DNS для удаления его из списка IP-интерфейсов. После этого остановите и снова запустите DNS-сервер. (Если этот IP-интерфейс единственный на компьютере, DNS-сервер может не запуститься по причине описанной ошибки. В этому случае удалите значение DNS\Parameters\ ListenAddress в разделе служб реестра и перезапустите сервер.)

Если указанный IP-адрес является допустимым для данного компьютера, убедитесь, что не запущены другие приложения (например, другой DNS-сервер), которые могут использовать DNS-порт.

Код: Выделить всё

Код ошибки: 404

DNS-серверу не удалось связать сокет для работы по протоколу TCP с адресом 192.168.0.2. В данных события содержится код ошибки. IP-адрес 0.0.0.0 может означать допустимый "любой адрес", в котором все настроенные IP-адреса для компьютера доступны для использования.
Перезапустите DNS-сервер или перезагрузите компьютер. 

Код: Выделить всё

Код ошибки: 407

DNS-серверу не удалось связать сокет для работы по протоколу TCP с адресом 192.168.0.2. В данных события содержится код ошибки.
Перезапустите DNS-сервер или перезагрузите компьютер. 

Тогда я занервничал и решил, что надо бы выполнить dcdiag, netdiag на только что полнятом КД. Не успел запустить dcdiag, как ошибки посыпались, первая из которых:

Код: Выделить всё

 Запуск проверки: NetLogons
    [URAN] В учетных данных пользователя отсутствует разрешение на выполнение данной операции.
    Учетная запись, используемая для этой проверки, должна иметь права на вход в сеть
    для домена данного компьютера.
    ......................... URAN - не пройдена проверка NetLogons

Как же тогда я вижу данные в АД все? и в ДНС?

Брандмауэр на серваке отлючен, пользователь обладает правами администратора.

Может быть я неверно указал настройки для ДНСов? Сейчас схема такая.

КД1 (с которого надо все стянуть на 2008 R2):

Код: Выделить всё

ip: 192.168.0.1
DNS-primary: 192.168.0.2
DNS-secondary: 192.168.0.1

КД2:

Код: Выделить всё

IP:192.168.0.2
DNS-primary: 192.168.0.1
DNS-secondary: 192.168.0.2

Вполне логичный вопрос — что я делаю не так?

Только FreeBSD, только хардкор


Хостинговая компания Host-Food.ru

Хостинг HostFood.ru

 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-07 22:19:58

Я бы сначала сделал бы так

Код: Выделить всё

КД1 (с которого надо все стянуть на 2008 R2):
    ip: 192.168.0.1
    DNS-primary: 192.168.0.1
    DNS-secondary: 192.168.0.2



КД2:
    IP:192.168.0.2
    DNS-primary: 192.168.0.1
    DNS-secondary: 192.168.0.2

И вообще все, что связано с АД. я поднимаю только после установки и настройки DNS.
Правда не понятен откуда взят адрес 172.17.1.3?


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-07 22:37:15

snorlov писал(а):Я бы сначала сделал бы так

Код: Выделить всё

КД1 (с которого надо все стянуть на 2008 R2):
    ip: 192.168.0.1
    DNS-primary: 192.168.0.1
    DNS-secondary: 192.168.0.2

КД2:
    IP:192.168.0.2
    DNS-primary: 192.168.0.1
    DNS-secondary: 192.168.0.2

И вообще все, что связано с АД. я поднимаю только после установки и настройки DNS.
Правда не понятен откуда взят адрес 172.17.1.3?

Хм. Как я только не пробовал выставлять айпишники, но так еще нет :-D

Адрес 172.17.1.3 взялся из гугла. Когда кидал код ошибки в пост — копировал не с сервака, а из гугла. Сервак новый, вот только собрал, RDP еще не сделал, поэтому физически сидел на разных машинах, было неудобно переписывать слово в слово сообщения об ошибках :crazy:

Только FreeBSD, только хардкор


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-08 12:15:50

snorlov писал(а):Я бы сначала сделал бы так

Код: Выделить всё

КД1 (с которого надо все стянуть на 2008 R2):
    ip: 192.168.0.1
    DNS-primary: 192.168.0.1
    DNS-secondary: 192.168.0.2

КД2:
    IP:192.168.0.2
    DNS-primary: 192.168.0.1
    DNS-secondary: 192.168.0.2

Сделал так. Ошибки те же.

Отключил UAC, Брандмауэр отключил еще вчера. Антивирус/файрвол сторонний убил.

Проверил службу «Браузер Компьютеров» — была не запущена. Установил тип запуска — автоматом, саму службу запустил.

После всего этого ребутнул сервак. После ребута ошибки были те же. Открыл «AD — пользователи и компьютеры». Создал новую учетку. Кроме того изменил некоторые существующие записи — на КД1 изменения отобразились.

Запустил dcdiag на новом КД2, ниже привожу результат:

Код: Выделить всё

C:\Users\AdminF>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = uran
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\URAN
      Запуск проверки: Connectivity
         ......................... URAN - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\URAN
      Запуск проверки: Advertising
         ......................... URAN - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         ......................... URAN - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... URAN - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... URAN - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         Возникло предупреждение. Код события (EventID): 0x80000B46
            Время создания: 12/08/2011   12:50:51
            Строка события:
            Безопасность данного сервера каталогов можно существенно повысить, если настроить его на
 отклонение привязок SASL (согласование,  Kerberos, NTLM или выборка), которые не запрашивают подпис
и (проверки целостности) и простых привязок LDAP, которые  выполняются для подключения LDAP с открыт
ым (не зашифрованным SSL/TLS) текстом.  Даже если никто из клиентов такие привязки не использует, на
стройка сервера на их отклонение улучшит безопасность этого сервера.
         Возникла ошибка. Код события (EventID): 0xC0000827
            Время создания: 12/08/2011   12:51:18
            Строка события:
            Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного  контрол
лера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменн
ые службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка
не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютер
ах и их паролях будет не согласована между контроллерами  домена, что может нарушить проверку подлин
ности при входе или доступ к сетевым ресурсам.
         ......................... URAN - не пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... URAN - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... URAN - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ......................... URAN - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         ......................... URAN - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... URAN - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         [Replications Check,URAN] Сбой при последней попытке репликации:
            Из CORE в URAN
            Контекст именования: DC=ForestDnsZones,DC=faeton,DC=ru
            При репликации возникла ошибка (8524):
            Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
            Сбой возник в 2011-12-08 12:51:22.
            Последняя успешная операция была в 2011-12-08 11:52:34. После последней успешной
            операции было
            1 сбоев.
            DNS-имя на основе GUID 9119974d-4c8a-412a-a0ad-86b357a72fc1._msdcs.faeton.ru
            не зарегистрировано на одном или нескольких DNS-серверах.
         [Replications Check,URAN] Сбой при последней попытке репликации:
            Из CORE в URAN
            Контекст именования: DC=DomainDnsZones,DC=faeton,DC=ru
            При репликации возникла ошибка (8524):
            Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
            Сбой возник в 2011-12-08 12:51:22.
            Последняя успешная операция была в 2011-12-08 11:52:34. После последней успешной
            операции было
            1 сбоев.
            DNS-имя на основе GUID 9119974d-4c8a-412a-a0ad-86b357a72fc1._msdcs.faeton.ru
            не зарегистрировано на одном или нескольких DNS-серверах.
         [Replications Check,URAN] Сбой при последней попытке репликации:
            Из CORE в URAN
            Контекст именования: CN=Schema,CN=Configuration,DC=faeton,DC=ru
            При репликации возникла ошибка (8524):
            Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
            Сбой возник в 2011-12-08 12:51:22.
            Последняя успешная операция была в 2011-12-08 11:52:34. После последней успешной
            операции было
            1 сбоев.
            DNS-имя на основе GUID 9119974d-4c8a-412a-a0ad-86b357a72fc1._msdcs.faeton.ru
            не зарегистрировано на одном или нескольких DNS-серверах.
         [Replications Check,URAN] Сбой при последней попытке репликации:
            Из CORE в URAN
            Контекст именования: CN=Configuration,DC=faeton,DC=ru
            При репликации возникла ошибка (8524):
            Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
            Сбой возник в 2011-12-08 12:51:21.
            Последняя успешная операция была в 2011-12-08 11:52:34. После последней успешной
            операции было
            1 сбоев.
            DNS-имя на основе GUID 9119974d-4c8a-412a-a0ad-86b357a72fc1._msdcs.faeton.ru
            не зарегистрировано на одном или нескольких DNS-серверах.
         ......................... URAN - не пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... URAN - пройдена проверка RidManager
      Запуск проверки: Services
            Служба IsmServ в [URAN] остановлена
         ......................... URAN - не пройдена проверка Services
      Запуск проверки: SystemLog
         Возникла ошибка. Код события (EventID): 0xC0001B58
            Время создания: 12/08/2011   12:34:39
            Строка события: Сбой при запуске службы "Узел службы диагностики" из-за ошибки
         Возникло предупреждение. Код события (EventID): 0x00000C18
            Время создания: 12/08/2011   12:50:52
            Строка события: Не удалось найти основной контроллер домена для данного домена.
         Возникло предупреждение. Код события (EventID): 0x8000001D
            Время создания: 12/08/2011   12:50:52
            Строка события:
            Центр распространения ключей (KDC) не может найти подходящий сертификат для использовани
я при регистрации смарт-карт или KDC-сертификат не может быть проверен. Регистрация смарт-карт не мо
жет работать правильно, если данная проблема не разрешена. Для исправления неполадки либо проверьте
существующий сертификат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 12/08/2011   12:50:53
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера. Возможные
причины:
         Возникла ошибка. Код события (EventID): 0xC0001B6F
            Время создания: 12/08/2011   12:50:59
            Строка события: Служба "Служба межсайтовых сообщений" завершена из-за ошибки
         Возникла ошибка. Код события (EventID): 0x0000041E
            Время создания: 12/08/2011   12:51:05
            Строка события:
            Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера дом
ена. Возможная причина: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает прави
льно.
         Возникло предупреждение. Код события (EventID): 0x00001696
            Время создания: 12/08/2011   12:51:21
            Строка события:
            Не удалось выполнить динамическую регистрацию или отмену регистрации одной или нескольки
х DNS-записей из-за следующей ошибки:
         Возникло предупреждение. Код события (EventID): 0x00000012
            Время создания: 12/08/2011   12:51:40
            Строка события:
            Сервер лицензирования удаленных рабочих столов "URAN" не активирован и поэтому будет выд
авать только временные лицензии. Для выдачи постоянных лицензий необходимо активировать данный серве
р лицензирования удаленных рабочих столов.
         Возникло предупреждение. Код события (EventID): 0x00000081
            Время создания: 12/08/2011   12:52:00
            Строка события:
            NTP-клиенту не удалось задать узел домена в качестве источника времени из-за ошибки обна
ружения. NTP-клиент повторит попытку через 3473457 мин., а затем удвоит интервал между попытками. Ош
ибка: Элемент не найден. (0x800706E1)
         Возникло предупреждение. Код события (EventID): 0x00000081
            Время создания: 12/08/2011   12:52:01
            Строка события:
            NTP-клиенту не удалось задать узел домена в качестве источника времени из-за ошибки обна
ружения. NTP-клиент повторит попытку через 3473457 мин., а затем удвоит интервал между попытками. Ош
ибка: Элемент не найден. (0x800706E1)
         Возникло предупреждение. Код события (EventID): 0x000727AA
            Время создания: 12/08/2011   12:54:02
            Строка события:
            Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/uran.faeton.ru,
WSMAN/uran.
         ......................... URAN - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... URAN - пройдена проверка VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: faeton
      Запуск проверки: CheckSDRefDom
         ......................... faeton - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... faeton - пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: faeton.ru
      Запуск проверки: LocatorCheck
         ......................... faeton.ru - пройдена проверка LocatorCheck
      Запуск проверки: Intersite
         ......................... faeton.ru - пройдена проверка Intersite

Дальше — больше. На КД1 dcdiag выплевывает исключительно ошибки репликации.

При этом оба сервака видят друг друга через nslookup.

Очень надеюсь на помощь…

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-08 13:35:17

А что у вас за сервер CORE это первое и второе на w2k3 все ли роли захвачены? Внимательнее просмотрите DNS, все записи, которые микрософтовские, т.е. зоны, начинающиеся с «_»и записи в них… ну и попробуйте снова зарегистрировать основной контроллер можно любым способом ipconfig /registersdns или перезапуском netlogon…


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-08 13:43:25

snorlov писал(а):А что у вас за сервер CORE это первое и второе на w2k3 все ли роли захвачены? Внимательнее просмотрите DNS, все записи, которые микрософтовские, т.е. зоны, начинающиеся с «_»и записи в них… ну и попробуйте снова зарегистрировать основной контроллер можно любым способом ipconfig /registersdns или перезапуском netlogon…

До этого было 2 КД, оба на w2k3. Один из них я понизил, переставил ОСь на 2008 Server и снова поднял АД, введя его в домен.

CORE — это старый КД на w2k3, все 5 ролей принадлежат ему.

NetLogOn перезапускал, эффект тот же. Сейчас попробую перезарегистрировать КД.

Имеет ли смысл переустановить службы AD на новом КД (W2K8)?

Еще в доке читал, что необходимо поднимать DNS !ДО! установки AD, если поднимается дополнительный КД. Однако, dcpromo выполнил сам эту функцию и установил ДНС вместе АД.

DNS у меня интегрирован в AD.

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-08 13:50:31

Блин, а роли то у кого остались, похоже, что у CORE, которого сейчас физически нет…. Вот и стоит ругань… Этот CORE у вас наверное и в DNS’е имеется, вы сказали, что вы его не обновили, а переставили, так что у вас появился новый кд


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-08 13:58:10

snorlov писал(а):Блин, а роли то у кого остались, похоже, что у CORE, которого сейчас физически нет…. Вот и стоит ругань…

Нет, поясню.

Было два КД. Один Core с айпишником 192.168.0.1, второй URAN с айпишником 192.168.0.2.

Так вот, URAN я понизил до роли простого сервера. Все роли на себя принял CORE.
После этого URAN я вывел из домена и отключил физически.

Еще раз проверил роли на CORE — все ок. Запустил dcdiag и netdiag — все ок. Подготовил лес и домен для w2K8 через adprep.

Вычистил из АД всю информацию об URAN, — там еще сохранилась на тот момент запись типа А.

Взял старый КД — URAN — переустановил там ОС на СЕРВЕР 2008. Ввел в домен. Запустил DCPROMO. Все прошло успешно. Поставил галочку глобального каталога и вуаля! Получил два КД:

Первый кд — это старый CORE на w2k3
Новый кд — URAN на w2k8

Между ними не работает репликация.

Но, физически у меня ДВА КД.

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-08 14:55:12

проблемы в DNS’е, останавливайте dns на uran, убивайте все записи об uran на core, затем на uran прописывайте первым dns’ом dns на core, регистрируйте uran в dns’e на core через registersdns, снова винмательно смотрим записи об uran, гоняем тесты и лишь затем поднимаем dns на uran, можно сначала его поднять как slave…


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-08 14:58:33

snorlov писал(а):проблемы в DNS’е, останавливайте dns на uran, убивайте все записи об uran на core.

В смысле удалить саму службу DNS? Тогда же и АД придется затирать…

На CORE затирать записи в DNS, я так понимаю…

Еще дополнительную инфу кидаю, которую только что сделал.

Привожу ipconfig. Сначала с w2k3 — старый КД:

Код: Выделить всё

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : core
   Основной DNS-суффикс  . . . . . . : faeton.ru
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : faeton.ru

Подключение по локальной сети 2 - Ethernet адаптер:

   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Intel(R) 82566DM-2 Gigabit Network Connec
tion
   Физический адрес. . . . . . . . . : 00-15-17-9D-7B-54
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.0.222
   DNS-серверы . . . . . . . . . . . : 192.168.0.1
                                       192.168.0.2

Теперь привожу с нового, проблемного, КД на w2k8:

Код: Выделить всё

C:\Users\AdminF>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : uran
   Основной DNS-суффикс  . . . . . . : faeton.ru
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : faeton.ru

Ethernet adapter Подключение по локальной сети 2:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Intel(R) 82578DM Gigabit Network Connection
   Физический адрес. . . . . . . . . : 00-15-17-F5-9E-37
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.0.222
   DNS-серверы. . . . . . . . . . . : 192.168.0.1
                                       192.168.0.2
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{F7BF55E2-71D5-489C-8687-189887B4B15C}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Проверяем занятость портов UDP:

Код: Выделить всё

  UDP    0.0.0.0:123            *:*                                    956
  UDP    0.0.0.0:500            *:*                                    908
  UDP    0.0.0.0:4500           *:*                                    908
  UDP    0.0.0.0:5355           *:*                                    288
  UDP    0.0.0.0:62107          *:*                                    1304
  UDP    127.0.0.1:53           *:*                                    1304
  UDP    127.0.0.1:49156        *:*                                    1224
  UDP    127.0.0.1:49157        *:*                                    1304
  UDP    127.0.0.1:49158        *:*                                    752
  UDP    127.0.0.1:49159        *:*                                    2304
  UDP    127.0.0.1:49162        *:*                                    288
  UDP    127.0.0.1:50218        *:*                                    508
  UDP    127.0.0.1:58538        *:*                                    1272
  UDP    127.0.0.1:62039        *:*                                    908
  UDP    127.0.0.1:63028        *:*                                    2356
  UDP    192.168.0.2:53         *:*                                    1304
  UDP    192.168.0.2:88         *:*                                    508
  UDP    192.168.0.2:137        *:*                                    4
  UDP    192.168.0.2:138        *:*                                    4
  UDP    192.168.0.2:389        *:*                                    508
  UDP    192.168.0.2:464        *:*                                    508
  UDP    [::]:123               *:*                                    956
  UDP    [::]:500               *:*                                    908
  UDP    [::]:4500              *:*                                    908
  UDP    [::]:62108             *:*                                    1304
  UDP    [::1]:53               *:*                                    1304
  UDP    [::1]:49152            *:*                                    1304

PID 1304 соответствует службе DNS. Больше PID’ов, слушающих 53 порт я не вижу.

registerdns провел, через 15 минут будет результат.

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-08 16:07:50

mr. brightside писал(а):

snorlov писал(а):проблемы в DNS’е, останавливайте dns на uran, убивайте все записи об uran на core.

В смысле удалить саму службу DNS? Тогда же и АД придется затирать…
На CORE затирать записи в DNS, я так понимаю…

Кто тебе сказал такую ересь, что при удалении/остановке DNS удалиться АД, DNS для AD может быть и unix’совым, главное, что бы эта служба была доступна кд, ну и обладала некоторыми свойствами, одно из которых динамическое обновление зон. Большинство твоих проблем связано с тем, что ты понизил uran, а потом по существу его убил, но записи о нем в AD и DNS’е остались, и под тем же именем вы в AD втащили новый кд. Кстати обратная зона в DNS’е есть? Спрашиваю потому, что она нужна для работы, но автоматом она не создается…


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-08 17:45:02

Так, ДНС я удалил с URAN.

Теперь там есть только АД. На сетевых интерфейсах обоих КД указал в качестве праймари ДНС айпишник первого КД — CORE. Альтернативный ДНС сделал пустым.

При этом Active Directory сообщает о следующих ошибках:

Код: Выделить всё

Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам.

Исходный контроллер домена:
core
Ошибочное имя узла DNS:
9119974d-4c8a-412a-a0ad-86b357a72fc1._msdcs.<domen>.ru

Примечание: по умолчанию для любого 12-часового периода отображаются до 10 ошибок DNS, даже если их произошло больше. Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1:

Раздел реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client

Действие пользователя:

1) Если исходный контроллер домена больше не функционирует или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB.

2) Убедитесь, что исходный контроллер домена несет доменные службы Active Directory и доступен в сети, введя команду "net view \\<имя исходного DC>" или "ping <имя исходного DC>".

3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для служб DNS и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на http://www.microsoft.com/dns

dcdiag /test:dns

4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду:

dcdiag /test:dns

5) Для дальнейшего анализа ошибок DNS ознакомьтесь со статьей базы знаний 824449:
http://support.microsoft.com/?kbid=824449

Дополнительные данные
Значение ошибки:
11004 Запрошенное имя верно, но данные запрошенного типа не найдены. 

1) Исходный КД функционирует
2) Через net view/ping/nslookup новый КД находит старый. URAN находит CORE и наоборот
3) dcdiag /test:dns на CORE выполняется с успехом
4) Аналогично.
5) С базой знаний знакомлюсь.

Вопрос. Что мне вычищать на CORE? Записи типа А и CNAME?

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-08 22:48:09

Все ссылки на uran и его ip, обратная зона (0.168.192.in.addr-arpa, на виндовом серваке через мастер вроде там надо писать 192.168.0….) на core есть? если нет, добавить ручками, ОБЯЗАТЕЛЬНО


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-09 10:41:49

snorlov писал(а):Все ссылки на uran и его ip, обратная зона (0.168.192.in.addr-arpa, на виндовом серваке через мастер вроде там надо писать 192.168.0….) на core есть? если нет, добавить ручками, ОБЯЗАТЕЛЬНО

Обратная зона есть, прописана корректно:

Имена в айпишники и айпишники в имена разрешаются.

Попробовал выполнить репликацию через Active Directory — сайты и службы — выполнилась без ошибок.

Попробовал выполнить репликацию из cmd, через repadmin — тут получил ошибку:

Код: Выделить всё

C:\Windows\system32>repadmin /showreps core
Default-First-Site-Name\CORE
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 9119974d-4c8a-412a-a0ad-86b357a72fc1
DSA - код вызова: 52996fa3-c22f-4074-b5b1-27d051a87957

==== ВХОДЯЩИЕ СОСЕДИ   ======================================

DC=faeton,DC=ru
    Default-First-Site-Name\URAN через  RPC
        DSA - GUID объекта: 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30
        Последняя попытка @ 2011-12-09 11:11:39 успешна.

CN=Configuration,DC=faeton,DC=ru
    Default-First-Site-Name\URAN через  RPC
        DSA - GUID объекта: 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30
        Последняя попытка @ 2011-12-09 11:10:02 успешна.

CN=Schema,CN=Configuration,DC=faeton,DC=ru
    Default-First-Site-Name\URAN через  RPC
        DSA - GUID объекта: 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30
        Последняя попытка @ 2011-12-09 11:10:02 успешна.

DC=DomainDnsZones,DC=faeton,DC=ru
    Default-First-Site-Name\URAN через  RPC
        DSA - GUID объекта: 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30
        Последняя попытка @ 2011-12-09 11:10:02 успешна.

DC=ForestDnsZones,DC=faeton,DC=ru
    Default-First-Site-Name\URAN через  RPC
        DSA - GUID объекта: 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30
        Последняя попытка @ 2011-12-09 11:10:02 успешна.

C:\Windows\system32>repadmin /sync dc=faeton,dc=ru URAN 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30
Процесс DsReplicaSync() завершился ошибкой с кодом состояния 8452 (0x2104):
    Контекст именования находится в процессе удаления или не был реплицирован с указанного сервера.

При этом dcdiag выполняется БЕЗ ошибок:

Код: Выделить всё

C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = uran
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\URAN
      Запуск проверки: Connectivity
         ......................... URAN - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\URAN
      Запуск проверки: Advertising
         ......................... URAN - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         ......................... URAN - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... URAN - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... URAN - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ......................... URAN - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... URAN - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... URAN - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ......................... URAN - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         ......................... URAN - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... URAN - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         ......................... URAN - пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... URAN - пройдена проверка RidManager
      Запуск проверки: Services
         ......................... URAN - пройдена проверка Services
      Запуск проверки: SystemLog
         ......................... URAN - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... URAN - пройдена проверка VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: faeton
      Запуск проверки: CheckSDRefDom
         ......................... faeton - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... faeton - пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: faeton.ru
      Запуск проверки: LocatorCheck
         ......................... faeton.ru - пройдена проверка LocatorCheck
      Запуск проверки: Intersite
         ......................... faeton.ru - пройдена проверка Intersite

что делать дальше? мне не нравится выполнение repadmin…

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-09 10:54:47

mr. brightside писал(а):
Попробовал выполнить репликацию из cmd, через repadmin — тут получил ошибку:

Код: Выделить всё

C:\Windows\system32>repadmin /showreps core
Default-First-Site-Name\CORE
Параметры DSA: IS_GC
Параметры сайта: (none)
 DSA - GUID объекта: 9119974d-4c8a-412a-a0ad-86b357a72fc1
 DSA - GUID объекта: 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30
[/quote]
  Я и говорю, что у вас в AD остались ссылки на уже несуществующий обьект
GUID объекта: 9119974d-4c8a-412a-a0ad-86b357a72fc1 - ваш старый сервер
GUID объекта: 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30 - это ваш новый сервер
 В принципе можно и забить, а так найти resourse kit и вперед. Купите или найдите книжку Алексея Чекмарева "Windows 2000 и Windows server 2003 администрирование серверов и доменов", издательство "БХВ-Петербург" 2006 год, будет очень полезна. в ней более 1000 страниц и море информации...


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-09 11:04:29

snorlov писал(а):
GUID объекта: 9119974d-4c8a-412a-a0ad-86b357a72fc1 — ваш старый сервер
GUID объекта: 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30 — это ваш новый сервер
В принципе можно и забить, а так найти resourse kit и вперед. Купите или найдите книжку Алексея Чекмарева «Windows 2000 и Windows server 2003 администрирование серверов и доменов», издательство «БХВ-Петербург» 2006 год, будет очень полезна. в ней более 1000 страниц и море информации…

Я не понимаю, откуда вы сделали такой вывод?

Когда я понижал URAN, то все записи я вычищал и из АД и из ДНС. Вычищал как через оснастки, так и через консоли.

После этого, когда вводил новый КД на W2K8 — URAN — его DSA добавилась сама — 87fd9d7b-dc38-42cb-aab0-1ba09ca80a3.

Но старый DSA — 9119974d-4c8a-412a-a0ad-86b357a72fc1 (CORE) — не менялся. Он как был, так и остался. Более того, за все время его работы я его не трогал ни разу…

По всему выходит, что именно запись старого КД — 9119974d-4c8a-412a-a0ad-86b357a72fc1 — и невозможно определить… Может быть, имеет смысл перекинуть роли на новый КД, перекинуть ДНС, переставить ОСь на стором КД ввести в домен и снова сделать КД? Тогда все должно грамотно перерегистрироваться?

Если честно, 1000 страниц читать просто лень =) Тем более, что я не виндовый админ, а юниксовый :oops:

Скажите, пожалуйста, просто, куда капнуть, а то ведь время, время…

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-09 11:40:38

Код: Выделить всё

C:\Windows\system32>repadmin /sync dc=faeton,dc=ru URAN 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30
Процесс DsReplicaSync() завершился ошибкой с кодом состояния 8452 (0x2104):
    Контекст именования находится в процессе удаления или не был реплицирован с указанного сервера.

Но ведь 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30 и есть URAN, так что ты пытаешься запустить репликацию с него на него….
Попробуй запустить репликацию сначала через

а потом

в первом случае она идет от кд, где запускается, к его партнерам, а во втором от партнеров к нему…
А все 1000 страниц и не надо читать, я просто в более доступном виде не видел описания утилит для работы с AD на русском языке…


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-09 11:53:03

snorlov писал(а):

а потом

в первом случае она идет от кд, где запускается, к его партнерам, а во втором от партнеров к нему…
А все 1000 страниц и не надо читать, я просто в более доступном виде не видел описания утилит для работы с AD на русском языке…

Так, это я сейчас опробую… А пока, кину сообщения из службы каталогов.

Старый КД:

Код: Выделить всё

    Active Directory не удалось собрать имя участника службы взаимной проверки подлинности для следующего контроллера домена.
     
    Контроллер домена:
    229137f9-6e82-4293-8ac-4e69d4a2c037._msdcs.xxx.ru
     
    Вызов отклонен. Возможно, это повлияет на связь с этим контроллером домена.
     
    Дополнительные данные
    Значение ошибки:
    8589 Служба каталогов не может создать имя участника службы (SPN), с помощью которого будет выполняться взаимная проверка подлинности с сервером, так как у соответствующего объекта для сервера в локальной базе данных службы каталогов отсутствует атрибут serverReference.
     
    Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Здесь запись 229137f9-6e82-4293-8ac-4e69d4a2c037, — она не встречается в DNS или AD у меня, а в логе есть.

Ошибка на НОВОМ КД — W2k8 в разделе «Служба каталогов»:

Код: Выделить всё

    Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам.
     
    Исходный контроллер домена:
    core
    Ошибочное имя узла DNS:
    9119974d-4c8a-412a-a0ad-86b357a72fc1._msdcs.<domen>.ru
    ........................

Эта, вторая запись DSA — 9119974d-4c8a-412a-a0ad-86b357a72fc1 — записана в DNS и AD как имя CORE — старого КД….

По поводу repadmin сейчас отпишусь

P.S. большое спасибо за ответы!
P.P.S. Книжку уже скачал :-D

Только FreeBSD, только хардкор


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-09 13:29:01

выполнил:

Код: Выделить всё

C:\Windows\system32>repadmin /syncall core dc=faeton,dc=ru /d /e /a
Синхронизация раздела: dc=faeton,dc=ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:
    От: CN=NTDS Settings,CN=URAN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
faeton,DC=ru
    Кому: CN=NTDS Settings,CN=CORE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=faeton,DC=ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
    От: CN=NTDS Settings,CN=URAN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
faeton,DC=ru
    Кому: CN=NTDS Settings,CN=CORE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=faeton,DC=ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.


C:\Windows\system32>repadmin /syncall core dc=faeton,dc=ru /d /e /a /p
Синхронизация раздела: dc=faeton,dc=ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:
    От: CN=NTDS Settings,CN=URAN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
faeton,DC=ru
    Кому: CN=NTDS Settings,CN=CORE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=faeton,DC=ru
Нажмите клавишу Q для выхода или любую другую клавишу для продолжения.
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
    От: CN=NTDS Settings,CN=URAN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
faeton,DC=ru
    Кому: CN=NTDS Settings,CN=CORE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=faeton,DC=ru
Нажмите клавишу Q для выхода или любую другую клавишу для продолжения.
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.

Вроде бы, все замечательно.

Так, теперь, если я правильно понял, мне необходимо вычистить все записи на ДНСе относительно нового КД. Вопрос: какие именно записи? Абсолютно все?

— в зоне прямого просмотра «папку верхнего уровня» и запись А?
— в msdcs псевдоним?
— а также записи _kerberos, _kpasswd, _ldap и _gc в разделах dc/domains/gc/pdc?

И в зоне обратного просмотра айпишник/имя сервера?

Или достаточно удалить запись типа А и Псевдоним CNAME?

После удаление мне надо будет перерегистрироваться в ДНС и посмотреть, что будет, верно?

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-09 19:29:38

Я бы вычистил все записи и после этого дал команду регистрации в dns, ну а потом поднял бы DNS на новом кд…


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-10 19:49:47

Ну хорошо, проделал

Удалил все SRV-записи, установил ДНС, теперь мне ситуация еще более не понятна.

Ошибки остались все те же самые. В лог они валятся ИСКЛЮЧИТЕЛЬНО при загрузке ОСи на новом КД.

В процессе работы, если новый КД не перезагружать, все работает замечательно. Работает репликация. Ниже привожу репликацию из консоли и dcdiag на новом КД после усановки ДНСа. Также хочу отметить, что репликация из оснастки тоже работает и ошибок не выдает.

Repadmin:

Код: Выделить всё

C:\Windows\system32>repadmin /syncall core /dc=faeton,dc=ru /d /e /a
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:
    От: CN=NTDS Settings,CN=URAN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
faeton,DC=ru
    Кому: CN=NTDS Settings,CN=CORE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=faeton,DC=ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
    От: CN=NTDS Settings,CN=URAN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
faeton,DC=ru
    Кому: CN=NTDS Settings,CN=CORE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=faeton,DC=ru
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.


C:\Windows\system32>repadmin /syncall core /dc=faeton,dc=ru /d /e /a /p
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: В данный момент выполняется следующая репликация:
    От: CN=NTDS Settings,CN=URAN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
faeton,DC=ru
    Кому: CN=NTDS Settings,CN=CORE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=faeton,DC=ru
Нажмите клавишу Q для выхода или любую другую клавишу для продолжения.
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Следующая репликация успешно завершена:
    От: CN=NTDS Settings,CN=URAN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
faeton,DC=ru
    Кому: CN=NTDS Settings,CN=CORE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=faeton,DC=ru
Нажмите клавишу Q для выхода или любую другую клавишу для продолжения.
СООБЩЕНИЕ ОБРАТНОГО ВЫЗОВА: Завершена операция SyncAll.
Команда SyncAll завершена без ошибок.

dcdiag:

Код: Выделить всё

C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = uran
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\URAN
      Запуск проверки: Connectivity
         ......................... URAN - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\URAN
      Запуск проверки: Advertising
         ......................... URAN - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         ......................... URAN - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... URAN - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... URAN - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ......................... URAN - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... URAN - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... URAN - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ......................... URAN - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         ......................... URAN - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... URAN - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         ......................... URAN - пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... URAN - пройдена проверка RidManager
      Запуск проверки: Services
            Служба IsmServ в [URAN] остановлена
         ......................... URAN - не пройдена проверка Services
      Запуск проверки: SystemLog
         ......................... URAN - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... URAN - пройдена проверка VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: faeton
      Запуск проверки: CheckSDRefDom
         ......................... faeton - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... faeton - пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: faeton.ru
      Запуск проверки: LocatorCheck
         ......................... faeton.ru - пройдена проверка LocatorCheck
      Запуск проверки: Intersite
         ......................... faeton.ru - пройдена проверка Intersite

Возможно, задержки в сети влияют на произведение репликации при загрузке? КД подключены в d-link des 3526. Он поддерживает STP, только он отключен:

Код: Выделить всё

Command: show stp

STP Bridge Global Settings
---------------------------
STP Status        : Disabled
STP Version       : RSTP
Max Age           : 20
Hello Time        : 2
Forward Delay     : 15
Max Hops          : 20
TX Hold Count     : 6
Forwarding BPDU   : Enabled

Погуглил, нашел интересный совет по добавлению WaitForNetwork в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon с параметром 1. Сделал, не помогло (http://social.technet.microsoft.com/For … ff33df0da3)

Может, как-нибудь заставить запускаться DNS и AD с задержкой? Скажем, секунд в 30 или 60, пока все фоновые службы не стартанут…

Только FreeBSD, только хардкор


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-10 22:46:31

Да, внимательно посмотрел логи и соотнес их со временем загрузки сетевой карты

DNS и AD пытаются начать работу сразу, как начинает грузиться ОСь, а сетевая карта ТОЛЬКО когда происходит ЛОГОН, т.е. на 2 с лишним минуты позже, чем вышеупомянутые службы уже пытаются начать работу…

Можно ли как-нибудь заставить сетевушку работать уже на этапе биоса?

Используются серверные сетевушки Intel:

Intel 82574L и 82578DM

Или, может, не в сетевушках дело, а в ОСи? Может, настройка какая?

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-11 16:57:29

mr. brightside писал(а):Да, внимательно посмотрел логи и соотнес их со временем загрузки сетевой карты
DNS и AD пытаются начать работу сразу, как начинает грузиться ОСь, а сетевая карта ТОЛЬКО когда происходит ЛОГОН, т.е. на 2 с лишним минуты позже, чем вышеупомянутые службы уже пытаются начать работу…
Можно ли как-нибудь заставить сетевушку работать уже на этапе биоса?
Используются серверные сетевушки Intel:
Intel 82574L и 82578DM
Или, может, не в сетевушках дело, а в ОСи? Может, настройка какая?

А вот это странно, поскольку такого не может быть, старт сетевых сервисов должен происходить после поднятия карточек, посмотрите зависимость старта сервисов. Из вашей фразы можно предположить, что в сервере 2-е карты, может вся сложность именно из наличия 2-х карт?


Аватара пользователя

mr. brightside

сержант
Сообщения: 260
Зарегистрирован: 2010-04-17 17:32:39
Откуда: Saint-Petersburg

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

mr. brightside » 2011-12-11 22:35:08

snorlov писал(а):
А вот это странно, поскольку такого не может быть, старт сетевых сервисов должен происходить после поднятия карточек, посмотрите зависимость старта сервисов. Из вашей фразы можно предположить, что в сервере 2-е карты, может вся сложность именно из наличия 2-х карт?

В том то и дело, что такого не должно происходить.

Эти сетевые карточки идут вместе с какой то управляющей утилитой, которая загружается исключительно при логоне пользователя в систему/домен. До этого они мертвые и никакого коннекта по сети нет.

я проанализировал логи, сверял время запуска AD/DNS/RDP с моментом старта сетевушек.

Сеть поднималась только когда я залогинивался в домене. Это абсолютно неприемлемо даже с точки зрения возможного отключения электричества — вот вырубится свет, УПС продержит сервак, потом тот уйдет в офф. Boot on power есть, но если сервак загрузится, то еще необходимо залогиниться, чтобы он стал в сети доступен

Обидно, жалко и непонятно, но я просто вставил Realtek в сервак и все проблемы сразу решились. Те ошибки, которые постил ушли, остались предупреждения про сертификаты Kerberos (RDP) и SASL аутентификация (AD). Но, это меня уже почти не волнует…

Точно также не поленился и опробовал Acorp — грузится замечательно. Сетевая карта оживает сразу после загрузки биоса.

Надо бы погуглить!

Только FreeBSD, только хардкор


snorlov

подполковник
Сообщения: 3924
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Ошибки при репликации между двумя КД

Непрочитанное сообщение

snorlov » 2011-12-12 0:01:28

Остается попробовать следующее, все об этих карточках снести, включая oem*.inf, перегрузиться, ну а затем когда они будут как network adapter, заставить их поискать свои драйвера на CD…, может они и оживут до логона… В принципе можно заставить сервак грузить эту утилиту и до логона. А вот такой вопрос, если после логона сделать выход из систему, то что будет?


Понравилась статья? Поделить с друзьями:
  • Ошибка неверные данные делимобиль
  • Ошибка неверное имя пользователя или пароль ржд
  • Ошибка неверное имя колонки 1с
  • Ошибка неверное значение для целого числа
  • Ошибка неверное выражение паскаль