Вопрос или проблема
*ИЗМЕНЕНИЕ: Эта проблема была решена с помощью информации, найденной по этой ссылке:
https://support.microsoft.com/en-us/help/947022/the-netlogon-share-is-not-present-after-you-install-active-directory-d
NETLOGON/SYSVOL не были расшарены, следуя инструкциям выше, проблема была решена.
Спасибо joeqwerty за ваши ответы.*
Установка Windows Server 2012. Предыдущий сервер сломался, программное обеспечение 2012 было переустановлено, все патчи применены. Active Directory не функционирует после повышения до контроллера домена. Это единственный контроллер домена в новом лесу. DNS настроен правильно.
Я считаю, что вся эта проблема связана со следующим сообщением об ошибке, полученном при установке AD:
“DNS-сервер не смог создать встроенный раздел каталога
ForestDnsZones.CLINIC.LAN. Ошибка 9906.”
Но это может быть всего лишь еще один симптом.
Информация DCDIAG приведена ниже, но первая ошибка, ошибка 1355, застопорила меня.
nltest /DsGetDc:clinic.lan
Получение имени контроллера домена не удалось: Статус = 1355 0x54b ERROR_NO_SUCH_DOMAIN
Этот домен теперь называется “CLINIC”, тогда как раньше он назывался “MEDICAL”. Это было сделано намеренно, чтобы избежать конфликта при добавлении рабочих станций. Кроме того, установка Windows была выполнена через операцию восстановления Dell, где все старые данные были помещены в каталог “Windows.old”, а рядом была создана новая версия Windows.
Я прошел этот процесс дважды без изменений в результате.
Довольно отчаянно, так как пользователи не работают.
Я буду очень признателен за любые предложения, которые могут помочь мне найти подход к решению этой проблемы. Я смог прочитать почти все, что нашел в интернете, но безуспешно.
NSLOOKUP CLINIC.LAN возвращает:
Сервер: UnKnown
Адрес: 10.1.10.200
Имя: clinic.lan
Адрес: 10.1.10.200
Это правильный IP-адрес, но я не знаю, что делать с этим ответом.
Спасибо еще раз за любую помощь, которую кто-либо может оказать. Полный DCDIAG приведен ниже.
Диагностика сервера каталогов
Выполнение первоначальной настройки:
Попытка найти домашний сервер…
Домашний сервер = WINSERV
- Идентифицирован AD-лес. Завершение сбора первоначальной информации.
Выполнение первоначальных тестов
Тестирование сервера: Default-First-Site-Name\WINSERV Запуск теста: Connectivity ......................... WINSERV прошел тест Connectivity
Выполнение основных тестов
Тестирование сервера: Default-First-Site-Name\WINSERV Запуск теста: Advertising Фатальная ошибка: DsGetDcName (WINSERV) вызов не удался, ошибка 1355 Локатор не смог найти сервер. ......................... WINSERV не прошел тест Advertising Запуск теста: FrsEvent ......................... WINSERV прошел тест FrsEvent Запуск теста: DFSREvent Есть предупреждения или ошибки в событиях за последние 24 часа, после того как SYSVOL была расшарена. Проблемы репликации SYSVOL могут вызвать Проблемы с групповыми политиками. ......................... WINSERV не прошел тест DFSREvent Запуск теста: SysVolCheck ......................... WINSERV прошел тест SysVolCheck Запуск теста: KccEvent ......................... WINSERV прошел тест KccEvent Запуск теста: KnowsOfRoleHolders ......................... WINSERV прошел тест KnowsOfRoleHolders Запуск теста: MachineAccount ......................... WINSERV прошел тест MachineAccount Запуск теста: NCSecDesc ......................... WINSERV прошел тест NCSecDesc Запуск теста: NetLogons Не удалось подключиться к расшаренной папке NETLOGON! (\\WINSERV\netlogon) [WINSERV] Операция net use или LsaPolicy завершилась ошибкой 67, Сетевое имя не найдено. ......................... WINSERV не прошел тест NetLogons Запуск теста: ObjectsReplicated ......................... WINSERV прошел тест ObjectsReplicated Запуск теста: Replications ......................... WINSERV прошел тест Replications Запуск теста: RidManager ......................... WINSERV прошел тест RidManager Запуск теста: Services ......................... WINSERV прошел тест Services Запуск теста: SystemLog Произошло предупреждение. ID события: 0x00001695 Время создания: 09.09.2019 10:24:34 Строка события: Динамическая регистрация или удаление одной или нескольких DNS-записей, связанных с DNS-доменом 'MEDICAL.LAN.', не выполнены. Эти
записи используются другими компьютерами для нахождения этого сервера в качестве контроллера
доменов (если указанный домен является доменом Active Directory) или
в качестве LDAP-сервера (если указанный домен является прикладным
разделом).Произошла ошибка. ID события: 0xC00038D6 Время создания: 09.09.2019 10:49:13 Строка события: Служба пространств имен DFS не смогла инициализировать кросс-доменную информацию о доверии на этом контроллере домена, но она будет
периодически пытаться выполнить операцию снова. Код возврата находится в данных записи.
......................... WINSERV не прошел тест SystemLog Запуск теста: VerifyReferences ......................... WINSERV прошел тест VerifyReferences Запуск тестов разделов на : Schema Запуск теста: CheckSDRefDom ......................... Schema прошел тест CheckSDRefDom Запуск теста: CrossRefValidation ......................... Schema прошел тест CrossRefValidation Запуск тестов разделов на : Configuration Запуск теста: CheckSDRefDom ......................... Configuration прошел тест CheckSDRefDom Запуск теста: CrossRefValidation ......................... Configuration прошел тест CrossRefValidation Запуск тестов разделов на : CLINIC Запуск теста: CheckSDRefDom ......................... CLINIC прошел тест CheckSDRefDom Запуск теста: CrossRefValidation ......................... CLINIC прошел тест CrossRefValidation Запуск тестов предприятия на : CLINIC.LAN Запуск теста: LocatorCheck Предупреждение: DcGetDcName(GC_SERVER_REQUIRED) вызов не удался, ошибка 1355 Не удалось найти глобальный сервер каталога - Все GC не работают. Предупреждение: DcGetDcName(TIME_SERVER) вызов не удался, ошибка 1355 Не удалось найти сервер времени. Сервер, обладающий ролью PDC, не работает. Предупреждение: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) вызов не удался, ошибка 1355 Не удалось найти хороший сервер времени. Предупреждение: DcGetDcName(KDC_REQUIRED) вызов не удался, ошибка 1355 Не удалось найти KDC - Все KDC не работают. ......................... CLINIC.LAN не прошел тест LocatorCheck Запуск теста: Intersite ......................... CLINIC.LAN прошел тест Intersite
Я прошел этот процесс дважды без изменений в результате. Довольно отчаянно, так как пользователи не работают. Я буду очень признателен за любые предложения, которые могут помочь мне найти подход к решению этой проблемы. Я смог прочитать почти все, что нашел в интернете, но безуспешно.
Я уверен, что мой первоначальный комментарий был довольно солидной подсказкой в правильном направлении. Более того, в моем первоначальном комментарии не было ничего снисходительного, грубого или непрофессионального. Однако вы по какой-то причине обиделись. Прошло 2 часа, и вы все еще не нашли ответ на свой вопрос, и ваша проблема до сих пор не решена. Вы могли бы за это время открыть запрос в службу поддержки MS и, вероятно, уже решить проблему. Но вы продолжаете упрямиться и обижаться. Это не решит проблему.
Сказав это, вы получаете одно и то же сообщение об ошибке при попытке создать домен с нуля для двух разных попыток? Вы переустанавливаете Windows с нуля? Что использует сервер для DNS, когда вы пытаетесь DCPROMO? Устанавливаете ли вы Windows на “голое железо” или в виртуальной машине? Откуда вы получили установочный носитель?
Ответ или решение
Ошибка Active Directory 1355 при вызове DsGetDcName – ответы на вопросы
Если вы сталкиваетесь с ошибкой Active Directory 1355, связанной с вызовом DsGetDcName, это может свидетельствовать о проблемах с локатором контроллеров домена (DC). Вам, вероятно, знакома следующая ситуация: вы устанавливали Windows Server 2012 с нуля после сбоя предыдущего сервера и столкнулись с ошибкой при продвижении сервера до роли контроллера домена. Теперь давайте подробно разберём возможные шаги, которые могут помочь устранить эту проблему.
Причина ошибки
Ошибка 1355 с DsGetDcName часто означает, что клиентская машина не может найти контроллер домена, а это может быть связано с DNS. DNS играет ключевую роль в процессе поиска нужных сервисов в сети.
Исходные данные
В вашей ситуации были ранее получены сообщения об ошибках, такие как 9906 при создании встроенного раздела DNS-папки ForestDnsZones.CLINIC.LAN
. Также были жалобы на отсутствие общих ресурсов NETLOGON/SYSVOL, что указывает на проблемы с репликацией системных каталогов.
Решение проблемы
-
Проверка и исправление настроек DNS:
- Убедитесь, что сервер использует правильные настройки DNS. Если серверу требуется обратиться к собственным DNS, убедитесь, что он настроен обращаться к своему IP-адресу.
- Проверьте, указаны ли корректные прямые и обратные зоны в настройках DNS.
-
Проверка репликации SYSVOL и сети:
- Проверьте, делится ли SYSVOL и NETLOGON. Эти ресурсы необходимы для нормального функционирования GPO и других служб AD.
- Используйте
dfsrdiag
иdcdiag
с ключом/Test:SysVolReady
чтобы убедиться, что репликация работает корректно.
-
Проверка сетевых конфигураций и ролей FSMO:
- Проверьте роли FSMO и убедитесь, что они правильно назначены.
- Убедитесь в наличии глобального каталога и времени в сети, как показывают предупреждающие сообщения теста LocatorCheck.
-
Идентификация возможных ошибок установки:
- Проверьте, не остались ли результаты предыдущих установок AD в системе, которые могут вызывать конфликты.
-
Советы по установке и перезапуску:
- Если необходимо, попробуйте полностью удалить и заново установить роль AD DS, убедившись, что все предыдущие конфигурации удалены.
Дополнительные Рекомендации
Стоит помнить, что использование актуальной инструкции и документации от Microsoft может предложить шаги по устранению специфических проблем. Ваша проблема, судя по всему, решилась путем применения информации из источника Microsoft, связанного с отсутствием общих ресурсов Netlogon/SYSVOL после установки ролей AD DS.
Примечание
Всегда стоит открывать официальные запросы в службу поддержки Microsoft, если внутренние ресурсы и документация не позволяют устранить проблему.
Эти советы помогут вам грамотно и профессионально подойти к решению проблемы с DsGetDcName и восстановить нормальное функционирование Active Directory.