Applies ToWindows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation
Симптомы
Проблема 1
Проблема 2
Текст события DNS не отображается правильно в узле глобальные журналы диспетчера DNS Windows Server 2012 R2 при установке августа 2014 накопительный пакет обновления 2975719 или более поздней версии ежемесячных обновлений.
Ниже приведен снимок экрана сообщения журнала событий DNS.
Решение
Для устранения ошибки 1
Чтобы устранить проблему, описанную в разделе «Проблема 1», установите исправление 3082532.
Примечание. Исправление 3082532 не помогло устранить проблему, описанную в разделе «Проблема 2».
Временное решение
Обходной путь для проблемы 1
Установите октября 2014 накопительный пакет 3995388до или после установки декабря 2014 накопительный пакет обновлений 3013769 для временного решения этой проблемы.
Обходной путь для проблемы 2
Просмотр событий DNS в оснастках «Управление компьютером» и средство просмотра событий после установки исправления 3082532.
Статус
Корпорация Майкрософт подтверждает, что это проблема продуктов Майкрософт, перечисленных в разделе «Относится к».
Ссылки
См. термины , которые корпорация Майкрософт использует для описания обновлений программного обеспечения.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
0 / 0 / 0 Регистрация: 23.03.2016 Сообщений: 28 |
|
Server 2012 23.03.2016, 09:16. Показов 19994. Ответов 7 Всем доброго времени суток. В организации 1 домен 3 контролера. Репликация настроена так, что 1-главный контролер, а 2 и 3 синхронизируют себя с него. Контролер 1 и 2 работают без проблем, а на контролере 3 возникают ошибки. dcdiag C:\Windows\system32>dcdiag Диагностика сервера каталогов Выполнение начальной настройки: Выполнение обязательных начальных проверок Сервер проверки: Kadnikovo\HDC Выполнение основных проверок Сервер проверки: Kadnikovo\HDC Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: evm Выполнение проверок предприятия на: evm.ru Repadmin /showrepl
C:\Windows\system32>repadmin /showrepl hdc.evm.ru ==== ВХОДЯЩИЕ СОСЕДИ ====================================== DC=evm,DC=ru CN=Configuration,DC=evm,DC=ru CN=Schema,CN=Configuration,DC=evm,DC=ru DC=ForestDnsZones,DC=evm,DC=ru DC=DomainDnsZones,DC=evm,DC=ru Так же в событиях есть ошибка Название: DNS: список уведомления об обновлении зоны 8.168.192.in-addr.arpa не должен быть пустым. Серьезность Дата: Категория: Проблема: Воздействие: Разрешение Как избавиться от этих ошибок ?
0 |
1886 / 1108 / 428 Регистрация: 22.01.2016 Сообщений: 3,050 |
|
23.03.2016, 11:55 |
|
Ult, Какие ошибки в журнале «Служба репликации файлов» на проблемном DC? Что показывает на проблемном DC: net sahre
0 |
0 / 0 / 0 Регистрация: 23.03.2016 Сообщений: 28 |
|
23.03.2016, 14:38 [ТС] |
|
На сайте сапорта мелкомягких мне подсказали изменить параметр HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\Netlogon\Parameters SysvolReady на «1» После этого dcdiag Диагностика сервера каталогов Выполнение начальной настройки: Выполнение обязательных начальных проверок Сервер проверки: Kadnikovo\HDC Выполнение основных проверок Сервер проверки: Kadnikovo\HDC Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: evm Выполнение проверок предприятия на: evm.ru изменился На проблемном DC запущена служба NetLogon? Да net sahre Общее имя Ресурс Заметки ——————————————————————————- Ip config проблемного кд Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : hdc Ethernet adapter Ethernet 3: DNS-суффикс подключения . . . . . : DNS-серверы. . . . . . . . . . . : 192.168.1.2 Туннельный адаптер isatap.{EC24A71E-A9B1-45E7-BF4F-74EE348EF3D8}: Состояние среды. . . . . . . . : Среда передачи недоступна. Туннельный адаптер Подключение по локальной сети* 6: Состояние среды. . . . . . . . : Среда передачи недоступна. ipconfig /all рабочего КД C:\Users\vrabets>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : mdc Ethernet adapter Ethernet: DNS-суффикс подключения . . . . . : DNS-серверы. . . . . . . . . . . : 192.168.1.2 Туннельный адаптер isatap.{306A985B-BF74-4176-8C81-1C2FBEC8DE8B}: Состояние среды. . . . . . . . : Среда передачи недоступна. Туннельный адаптер Teredo Tunneling Pseudo-Interface: Состояние среды. . . . . . . . : Среда передачи недоступна. Кликните здесь для просмотра всего текста
C:\Users\vr>dcdiag /test:registerindns /dnsdomain:evm.ru Конфигурация DNS достаточна, чтобы позволить данному компьютеру ……………………. hdc — пройдена проверка RegisterInDNS
0 |
1886 / 1108 / 428 Регистрация: 22.01.2016 Сообщений: 3,050 |
|
23.03.2016, 15:28 |
|
Сообщение от Ult После этого dcdiag изменился Запустите cmd на hdc с повышенными привилегиями (от Администратора) и снова выполните dcdiag
0 |
0 / 0 / 0 Регистрация: 23.03.2016 Сообщений: 28 |
|
24.03.2016, 06:21 [ТС] |
|
Извиняюсь, совсем запарился. дсдиаг от админа C:\Windows\system32>dcdiag Диагностика сервера каталогов Выполнение начальной настройки: Выполнение обязательных начальных проверок Сервер проверки: Kadnikovo\HDC Выполнение основных проверок Сервер проверки: Kadnikovo\HDC Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: evm Выполнение проверок предприятия на: evm.ru
0 |
1886 / 1108 / 428 Регистрация: 22.01.2016 Сообщений: 3,050 |
|
24.03.2016, 10:00 |
|
Ult, сейчас всё выглядит очень хорошо… Проверьте на наличие ошибок журнал «Служба репликации файлов» на проблемном DC. + посмотрите что это за политика с ID {924CE27E-45B3-4096-922B-2B47309CEEB8} и нет ли у клиентов проблем с доступом к файлу: \\hdc.evm.ru\SysVol\evm.ru\Policies\{924 CE27E-45B3-4096-922B-2B47309CEEB8}\gpt.ini
0 |
0 / 0 / 0 Регистрация: 23.03.2016 Сообщений: 28 |
|
29.03.2016, 11:17 [ТС] |
|
Продолжаю разбираться с ошибками сервера. хочу чтобы dcdiag был совершенно без косяков. Сейчас он выглядит так dcdiag C:\Windows\system32>dcdiag Диагностика сервера каталогов Выполнение начальной настройки: Выполнение обязательных начальных проверок Сервер проверки: Kadnikovo\HDC Выполнение основных проверок Сервер проверки: Kadnikovo\HDC Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: evm Выполнение проверок предприятия на: evm.ru Хотя repadmin /syncall /aed
C:\Windows\system32>repadmin /syncall /aed Не могу разобраться почему «HDC — не пройдена проверка Advertising» и что за ошибка 67 в netlogon. В какую сторону копать ? Добавлено через 17 минут test dns C:\Windows\system32>dcdiag /test:dns Диагностика сервера каталогов Выполнение начальной настройки: Выполнение обязательных начальных проверок Сервер проверки: Kadnikovo\HDC Выполнение основных проверок Сервер проверки: Kadnikovo\HDC Запуск проверки: DNS Проверки DNS выполняются без зависания. Подождите несколько минут… Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: evm Выполнение проверок предприятия на: evm.ru Контроллер домена: hdc.evm.ru TEST: Delegations (Del) Отчет по результатам проверки DNS: Auth Basc Forw Del Dyn RReg Ext ……………………. evm.ru — не пройдена проверка DNS
0 |
1 / 1 / 0 Регистрация: 05.07.2016 Сообщений: 5 |
|
12.07.2016, 11:34 |
|
Ult подскажите пожалуйста, как Вам удалось решить проблему с DFSREvent? У меня так же ругается, что сбои при репликации… Только при этом у меня один контроллер домена, и реплицироваться ему вообще не с кем…
0 |
Recently we had “Patch Monday” – unusual since we usually patch on Fridays (in case something goes wrong we have weekend ahead), but this one time was good opportunity since there was some infrastructure work and we had planed downtime and we took the opportunity to patch.
Unfortunately something went very wrong. First after rebooting one of the Exchange servers I got following error:
Exchange ECP / The LDAP Server is unavailable
“Topology Provider couldn’t find the Microsoft Exchange Active Directory”
In logs event id 2142 MSExchangeADTopology was logged with error “Topology discovery failed”
At first I thought it was a bad patch, but soon after that still unpatched Exchange
reported errors.
Errors obviously point to AD. I looked at domain controller since it also was updated. Immediately after logging onto DC I was greeted with unpleasant surprise.
After opening DNS console “Access Denied” message appeared.
DNS was unreachable.
On DC following events were logged:
Microsoft-Windows-DNS-Server-Service Event ID 4000
The description for Event ID ( 4000 ) in Source ( Microsoft-Windows-DNS-Server-Service ) cannot be found. Either the component that raises this event is not installed on your local computer, or the installation is corrupted. You can install or repair the component on the local computer, or contact the component manufacturer for a newer version.
If the event was saved from another computer or forwarded from a remote computer, you might have to include display information with the events when saving them or when setting up the forwarding s
Microsoft-Windows-DNS-Server-Service Event ID 4007
The description for Event ID ( 4007 ) in Source ( Microsoft-Windows-DNS-Server-Service ) cannot be found. Either the component that raises this event is not installed on your local computer, or the installation is corrupted. You can install or repair the component on the local computer, or contact the component manufacturer for a newer version.
If the event was saved from another computer or forwarded from a remote computer, you might have to include display information with the events when saving them or when setting up the forwarding
According to Microsoft / https://support.microsoft.com/en-us/help/2751452/dns-zones-do-not-load–event-4000–4007 this happens in two cases:
This happens when that particular DC/DNS server has lost its Secure channel with itself or PDC.
This can also happen in a single DC environment where that DC/DNS server holds all the FSMO roles and is pointing to itself as Primary DNS server.
I’m still not sure why this happened in my case, but here are steps that resolved this problem for me
Stop KDC (Kerberos Key Distribution Center) Service in Service Console on DC that doesn’t work.
Run command prompt with elevated priviledges (as Administrator) and enter following command
netdom resetpwd /server:DC.domain.local /userd:Domain\domain_admin /passwordd:*
(change dc.domain.local with fqdn of your DC, and DOMAIN\domain_admin with your domain and admin account)
You will be prompted for the password. Enter domain admin password that you use for that account.
Once command is executed restart the server.
DNS zones after that worked for me and Exchange Servers were fine.
Disclaimer
Добрый день, уважаемые.
Есть проблема с одним из КД — он периодически отваливается из ДНСа.
Опытным путем установил когда и после чего это происходит:
отваливающийся КД занимается распространением политик. Заметил, что не некоторые машины в домене политики перестали применяться. В этот же момент из ДНСа стал пропадать КД. Если руками в ДНСе снова создать запись АД этого КД, то она там просуществует ровно до того момента, пока кто-нибудь из клиентов не выключит компьютер. На этапе отключения машина пытается загрузить политики и вуаля, — запись из ДНСа пропала.
Странное дело, что пли логоне такого не происходит.
Прогонял dc на обоих КД.
На проблемном:
Код: Выделить всё
C:\Users\AdminF>dcdiag
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = uran
* Идентифицирован лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\URAN
Запуск проверки: Connectivity
Узел 87fd9d7b-dc38-42cb-aab0-1ba09ca80a30._msdcs.mydomain.local не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP,
имя сервера и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра.
......................... URAN - не пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\URAN
Пропуск всех проверок, поскольку сервер URAN не отвечает на запросы службы каталога.
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: mydomain
Запуск проверки: CheckSDRefDom
......................... mydomain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... mydomain - пройдена проверка CrossRefValidation
Выполнение проверок предприятия на: mydomain.local
Запуск проверки: LocatorCheck
......................... mydomain.local - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... mydomain.local - пройдена проверка Intersite
На втором НЕпроблемном нет сообщений об ошибках, кроме:
Код: Выделить всё
Выполнение проверок предприятия на: mydomain.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(PDC_REQUIRED), ошибка 1355
Не удается найти основной контроллер домена.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
......................... mydomain.local - не пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... mydomain.local - пройдена проверка Intersite
Запуск дебага с ДНС не выявил проблем.
ipcinfig /all с проблемного КД:
Код: Выделить всё
C:\Users\AdminF>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : uran
Основной DNS-суффикс . . . . . . : mydomain.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : mydomain.local
Ethernet adapter Подключение по локальной сети 3:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet сетевой адаптер
Физический адрес. . . . . . . . . : 00-C0-26-2D-4D-1C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::40cd:97c3:5d26:271d%16(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.222
IAID DHCPv6 . . . . . . . . . . . : 352370726
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-16-70-23-19-00-15-17-F5-9E-36
DNS-серверы. . . . . . . . . . . : 192.168.0.1
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен
Туннельный адаптер isatap.{59502BA1-D2ED-4D4C-AAB4-B65DF369DC98}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
с «нормального»:
Код: Выделить всё
C:\Users\AdminF>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : core
Основной DNS-суффикс . . . . . . : mydomain.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : mydomain.local
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Гигабитное сетевое подключение Intel(R) 82566DM-2
Физический адрес. . . . . . . . . : 00-15-17-9D-7B-54
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::5ddc:a8d1:483c:fdac%11(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.222
IAID DHCPv6 . . . . . . . . . . . : 234886423
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-16-7D-3D-7B-00-15-17-9D-7B-54
DNS-серверы. . . . . . . . . . . : ::1
192.168.0.2
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен
Туннельный адаптер isatap.{1A1A09D4-E143-43A2-A935-D6BAA7B307F2}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Понятное дело, что проблемный КД после исчезновения из ДНС записи не разрешается, но при этом пингуется.
Проверка на вирусы не выявила проблем.
Где выпрямлять руки?