Ошибка Active Directory 1355: вызов DsGetDcName завершился неудачно.

Вопрос или проблема

*ИЗМЕНЕНИЕ: Эта проблема была решена с помощью информации, найденной по этой ссылке:
https://support.microsoft.com/en-us/help/947022/the-netlogon-share-is-not-present-after-you-install-active-directory-d

NETLOGON/SYSVOL не были расшарены, следуя инструкциям выше, проблема была решена.
Спасибо joeqwerty за ваши ответы.*

Установка Windows Server 2012. Предыдущий сервер сломался, программное обеспечение 2012 было переустановлено, все патчи применены. Active Directory не функционирует после повышения до контроллера домена. Это единственный контроллер домена в новом лесу. DNS настроен правильно.

Я считаю, что вся эта проблема связана со следующим сообщением об ошибке, полученном при установке AD:

“DNS-сервер не смог создать встроенный раздел каталога
ForestDnsZones.CLINIC.LAN. Ошибка 9906.”

Но это может быть всего лишь еще один симптом.

Информация DCDIAG приведена ниже, но первая ошибка, ошибка 1355, застопорила меня.

nltest /DsGetDc:clinic.lan 
Получение имени контроллера домена не удалось: Статус = 1355 0x54b ERROR_NO_SUCH_DOMAIN

Этот домен теперь называется “CLINIC”, тогда как раньше он назывался “MEDICAL”. Это было сделано намеренно, чтобы избежать конфликта при добавлении рабочих станций. Кроме того, установка Windows была выполнена через операцию восстановления Dell, где все старые данные были помещены в каталог “Windows.old”, а рядом была создана новая версия Windows.

Я прошел этот процесс дважды без изменений в результате.

Довольно отчаянно, так как пользователи не работают.

Я буду очень признателен за любые предложения, которые могут помочь мне найти подход к решению этой проблемы. Я смог прочитать почти все, что нашел в интернете, но безуспешно.

NSLOOKUP CLINIC.LAN возвращает:

Сервер: UnKnown
Адрес: 10.1.10.200

Имя:  clinic.lan
Адрес: 10.1.10.200

Это правильный IP-адрес, но я не знаю, что делать с этим ответом.

Спасибо еще раз за любую помощь, которую кто-либо может оказать. Полный DCDIAG приведен ниже.

Диагностика сервера каталогов

Выполнение первоначальной настройки:

Попытка найти домашний сервер…

Домашний сервер = WINSERV

  • Идентифицирован AD-лес. Завершение сбора первоначальной информации.

Выполнение первоначальных тестов

   Тестирование сервера: Default-First-Site-Name\WINSERV

  Запуск теста: Connectivity

     ......................... WINSERV прошел тест Connectivity

Выполнение основных тестов

   Тестирование сервера: Default-First-Site-Name\WINSERV

  Запуск теста: Advertising

     Фатальная ошибка: DsGetDcName (WINSERV) вызов не удался, ошибка 1355

     Локатор не смог найти сервер.

     ......................... WINSERV не прошел тест Advertising

  Запуск теста: FrsEvent

     ......................... WINSERV прошел тест FrsEvent

  Запуск теста: DFSREvent

     Есть предупреждения или ошибки в событиях за последние 24 часа, после того как

     SYSVOL была расшарена. Проблемы репликации SYSVOL могут вызвать

     Проблемы с групповыми политиками. 
     ......................... WINSERV не прошел тест DFSREvent

  Запуск теста: SysVolCheck

     ......................... WINSERV прошел тест SysVolCheck

  Запуск теста: KccEvent

     ......................... WINSERV прошел тест KccEvent

  Запуск теста: KnowsOfRoleHolders

     ......................... WINSERV прошел тест KnowsOfRoleHolders

  Запуск теста: MachineAccount

     ......................... WINSERV прошел тест MachineAccount

  Запуск теста: NCSecDesc

     ......................... WINSERV прошел тест NCSecDesc

  Запуск теста: NetLogons

     Не удалось подключиться к расшаренной папке NETLOGON! (\\WINSERV\netlogon)

     [WINSERV] Операция net use или LsaPolicy завершилась ошибкой 67,

     Сетевое имя не найдено.

     ......................... WINSERV не прошел тест NetLogons

  Запуск теста: ObjectsReplicated

     ......................... WINSERV прошел тест ObjectsReplicated

  Запуск теста: Replications

     ......................... WINSERV прошел тест Replications

  Запуск теста: RidManager

     ......................... WINSERV прошел тест RidManager

  Запуск теста: Services

     ......................... WINSERV прошел тест Services

  Запуск теста: SystemLog

     Произошло предупреждение.  ID события: 0x00001695

        Время создания: 09.09.2019   10:24:34

        Строка события:

        Динамическая регистрация или удаление одной или нескольких DNS-записей, связанных с DNS-доменом 'MEDICAL.LAN.', не выполнены. Эти

записи используются другими компьютерами для нахождения этого сервера в качестве контроллера
доменов (если указанный домен является доменом Active Directory) или
в качестве LDAP-сервера (если указанный домен является прикладным
разделом).

     Произошла ошибка.  ID события: 0xC00038D6

        Время создания: 09.09.2019   10:49:13

        Строка события:

        Служба пространств имен DFS не смогла инициализировать кросс-доменную информацию о доверии на этом контроллере домена, но она будет

периодически пытаться выполнить операцию снова. Код возврата находится в данных записи.

     ......................... WINSERV не прошел тест SystemLog

  Запуск теста: VerifyReferences

     ......................... WINSERV прошел тест VerifyReferences


   Запуск тестов разделов на : Schema

  Запуск теста: CheckSDRefDom

     ......................... Schema прошел тест CheckSDRefDom

  Запуск теста: CrossRefValidation

     ......................... Schema прошел тест CrossRefValidation

   Запуск тестов разделов на : Configuration

  Запуск теста: CheckSDRefDom

     ......................... Configuration прошел тест CheckSDRefDom

  Запуск теста: CrossRefValidation

     ......................... Configuration прошел тест CrossRefValidation

   Запуск тестов разделов на : CLINIC

  Запуск теста: CheckSDRefDom

     ......................... CLINIC прошел тест CheckSDRefDom

  Запуск теста: CrossRefValidation

     ......................... CLINIC прошел тест CrossRefValidation

   Запуск тестов предприятия на : CLINIC.LAN

  Запуск теста: LocatorCheck

     Предупреждение: DcGetDcName(GC_SERVER_REQUIRED) вызов не удался, ошибка 1355

     Не удалось найти глобальный сервер каталога - Все GC не работают.

     Предупреждение: DcGetDcName(TIME_SERVER) вызов не удался, ошибка 1355

     Не удалось найти сервер времени.

     Сервер, обладающий ролью PDC, не работает.

     Предупреждение: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) вызов не удался, ошибка

     1355

     Не удалось найти хороший сервер времени.

     Предупреждение: DcGetDcName(KDC_REQUIRED) вызов не удался, ошибка 1355

     Не удалось найти KDC - Все KDC не работают.

     ......................... CLINIC.LAN не прошел тест LocatorCheck

  Запуск теста: Intersite

     ......................... CLINIC.LAN прошел тест Intersite

Я прошел этот процесс дважды без изменений в результате. Довольно отчаянно, так как пользователи не работают. Я буду очень признателен за любые предложения, которые могут помочь мне найти подход к решению этой проблемы. Я смог прочитать почти все, что нашел в интернете, но безуспешно.

Я уверен, что мой первоначальный комментарий был довольно солидной подсказкой в правильном направлении. Более того, в моем первоначальном комментарии не было ничего снисходительного, грубого или непрофессионального. Однако вы по какой-то причине обиделись. Прошло 2 часа, и вы все еще не нашли ответ на свой вопрос, и ваша проблема до сих пор не решена. Вы могли бы за это время открыть запрос в службу поддержки MS и, вероятно, уже решить проблему. Но вы продолжаете упрямиться и обижаться. Это не решит проблему.

Сказав это, вы получаете одно и то же сообщение об ошибке при попытке создать домен с нуля для двух разных попыток? Вы переустанавливаете Windows с нуля? Что использует сервер для DNS, когда вы пытаетесь DCPROMO? Устанавливаете ли вы Windows на “голое железо” или в виртуальной машине? Откуда вы получили установочный носитель?

Ответ или решение

Ошибка Active Directory 1355 при вызове DsGetDcName – ответы на вопросы

Если вы сталкиваетесь с ошибкой Active Directory 1355, связанной с вызовом DsGetDcName, это может свидетельствовать о проблемах с локатором контроллеров домена (DC). Вам, вероятно, знакома следующая ситуация: вы устанавливали Windows Server 2012 с нуля после сбоя предыдущего сервера и столкнулись с ошибкой при продвижении сервера до роли контроллера домена. Теперь давайте подробно разберём возможные шаги, которые могут помочь устранить эту проблему.

Причина ошибки

Ошибка 1355 с DsGetDcName часто означает, что клиентская машина не может найти контроллер домена, а это может быть связано с DNS. DNS играет ключевую роль в процессе поиска нужных сервисов в сети.

Исходные данные

В вашей ситуации были ранее получены сообщения об ошибках, такие как 9906 при создании встроенного раздела DNS-папки ForestDnsZones.CLINIC.LAN. Также были жалобы на отсутствие общих ресурсов NETLOGON/SYSVOL, что указывает на проблемы с репликацией системных каталогов.

Решение проблемы

  1. Проверка и исправление настроек DNS:

    • Убедитесь, что сервер использует правильные настройки DNS. Если серверу требуется обратиться к собственным DNS, убедитесь, что он настроен обращаться к своему IP-адресу.
    • Проверьте, указаны ли корректные прямые и обратные зоны в настройках DNS.
  2. Проверка репликации SYSVOL и сети:

    • Проверьте, делится ли SYSVOL и NETLOGON. Эти ресурсы необходимы для нормального функционирования GPO и других служб AD.
    • Используйте dfsrdiag и dcdiag с ключом /Test:SysVolReady чтобы убедиться, что репликация работает корректно.
  3. Проверка сетевых конфигураций и ролей FSMO:

    • Проверьте роли FSMO и убедитесь, что они правильно назначены.
    • Убедитесь в наличии глобального каталога и времени в сети, как показывают предупреждающие сообщения теста LocatorCheck.
  4. Идентификация возможных ошибок установки:

    • Проверьте, не остались ли результаты предыдущих установок AD в системе, которые могут вызывать конфликты.
  5. Советы по установке и перезапуску:

    • Если необходимо, попробуйте полностью удалить и заново установить роль AD DS, убедившись, что все предыдущие конфигурации удалены.

Дополнительные Рекомендации

Стоит помнить, что использование актуальной инструкции и документации от Microsoft может предложить шаги по устранению специфических проблем. Ваша проблема, судя по всему, решилась путем применения информации из источника Microsoft, связанного с отсутствием общих ресурсов Netlogon/SYSVOL после установки ролей AD DS.

Примечание

Всегда стоит открывать официальные запросы в службу поддержки Microsoft, если внутренние ресурсы и документация не позволяют устранить проблему.

Эти советы помогут вам грамотно и профессионально подойти к решению проблемы с DsGetDcName и восстановить нормальное функционирование Active Directory.

Оцените материал
Добавить комментарий

Капча загружается...