- Remove From My Forums
-
Общие обсуждения
-
Имеется сервер Windows Server 2008 с поднятой ролью DFS.
Каждую ночь в журнале событий сервера появляются ошибки вида:
Источник: DFSR
ID: 5012
Службе репликации DFS не удалось связаться с партнером имя-сервера-партнера по группе репликации
доменpublicapps. Партнер не распознал подключение или конфигурацию группы репликации.
DNS-адрес партнера: fqdn-партнера-по-репликации
Доступные дополнительные сведения:
WINS-адрес партнера: сервер-партнер
IP-адрес партнера: 192.168.0.23
Служба периодически будет пытаться восстановить подключение.
Дополнительные сведения:
Ошибка: 9026 (Подключение недопустимо)
Идентификатор подключения: 8824422C-F4ED-4522-B205-ACF49C4C66C7
Идентификатор группы репликации: D83FEB99-10B7-465C-949F-7C866893BDE5Проблем со связью нет, т.к. серверы работают в круглосуточном режиме с постоянным доступом пользователей.
Что это за проблема?
-
Изменен тип
4 мая 2015 г. 8:11
-
Изменен тип
Здравствуйте!
Есть два сервера SRV1 и SRV2
SRV1 физический сервер с Windows 2008 r2
SRV2 виртуальная машина(VMWARE esx 5.5) c Windows 2012 r2
На SRV1 поднята роль DFS и между серверами настроена реплика. С SRV1 идет в одну сторону реплика на SRV2
Собственно сама проблема. Репликация на проходит. Точнее она проходила какое-то время, сейчас не идет. При запуске диагностического отчета все ОК.
-
Вопрос заданболее трёх лет назад
-
3724 просмотра
Во-первый вам следует копать в сторону физической сети — проходят ли пинги между серваками, не блочит ли чего брандмауер. И во-вторых, самый вероятный вариант — проблема с DNS, проверьте как работает DNS на обоих серверах
Пригласить эксперта
такое в логах
ОШибка
Имя журнала: DFS Replication
Источник: DFSR
Дата: 16.03.2016 13:33:58
Код события: 5012
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC-1.domain.local
Описание:
Службе репликации DFS не удалось связаться с партнером DC-3 по группе репликации Документы и папки. Партнер не распознал подключение или конфигурацию группы репликации.
DNS-адрес партнера: DC-3.domain.local
Доступные дополнительные сведения:
WINS-адрес партнера: DC-3
IP-адрес партнера: 192.168.0.2
Служба периодически будет пытаться восстановить подключение.
Дополнительные сведения:
Ошибка: 9026 (Подключение недопустимо)
Идентификатор подключения: 54BD9555-7FED-4AE0-A720-77B897C6E577
Идентификатор группы репликации: 8DFCE8F9-8C93-41BB-9651-EA11882D5142
предупреждение
Имя журнала: DFS Replication
Источник: DFSR
Дата: 16.03.2016 13:33:44
Код события: 5014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: DC-1.domain.local
Описание:
Служба репликации DFS останавливает подключение к партнеру DC-3 группы репликации Документы и папки из-за ошибки. Служба будет периодически пытаться повторить подключение.
Дополнительные сведения:
Ошибка: 9033 (Запрос был отменен завершением работы)
Идентификатор подключения: 54BD9555-7FED-4AE0-A720-77B897C6E577
Идентификатор группы репликации: 8DFCE8F9-8C93-41BB-9651-EA11882D5142
-
Показать ещё
Загружается…
05 июн. 2023, в 16:47
1500 руб./за проект
05 июн. 2023, в 16:32
25000 руб./за проект
05 июн. 2023, в 16:24
40000 руб./за проект
Минуточку внимания
Event ID 5012
The DFS Replication service failed to communicate with partner DFS for replication group ReplicationGroupTest. The partner did not recognize the connection or the replication group configuration.
Partner DNS Address: DFS.fsm.loc
Optional data if available:
Partner WINS Address: DFS
Partner IP Address: 10.x.x.x
The service will retry the connection periodically.
Additional Information:
Error: 9026 (The connection is invalid)
Connection ID: 0FD0876B-D462-43CE-82E3-0C209F83A551
Replication Group ID: 14A08576-4DCD-42CA-99C9-5F79330A91AC
Open a CMD prompt in %windir%system32wbem
type mofcomp dfsrprovs.mof as below
C:WindowsSystem32wbem> mofcomp dfsrprovs.mof
net stop winmgmt
net start winmgmt
net start iphlpsvc
net stop dfsr
net start dfsr
Thanks to:
http://blog.shiraj.com/
I’m trying to set up DFS between two servers—2012R2 and 2019.
The 2019 server is replacing and old server that went offline a long time ago. I increased the maxofflinetimeindays to get around that.
Both servers are showing a 9026 error in the DFS replication event logs.
Text
The DFS Replication service failed to communicate with partner SERVERB for replication group private. The partner did not recognize the connection or the replication group configuration. Partner DNS Address: serverb.domain.local Optional data if available: Partner WINS Address: serverb Partner IP Address: 172.18.0.7 The service will retry the connection periodically. Additional Information: Error: 9026 (The connection is invalid) Connection ID: 59A52EBC-3CEC-45AA-A077-0BCEC63C90F1 Replication Group ID: 7551CC53-E473-42DE-8483-9D8C2BB5190E
The firewalls on the servers seem to have all the DFS service rules enabled.
The servers can ping each other by hostname and FS.
The DFS replication health report shows:
Text
DFS Replication cannot replicate with partner SERVERB for replication group private. The partner did not recognize the connection or the replication group configuration. The DFS Replication service used partner DNS name serverb.domain.local, IP address 172.18.0.7, and WINS address serverb but failed with error ID: 9026 (The connection is invalid). Event ID: 5012
I tried running this command on each server, and they completed successfully:
On servera:
Text
dfsrdiag pollad /v /member:serverb.domain.local
On serverb:
Text
dfsrdiag pollad /v /member:servera.domain.local
I’m not sure what else to check from here. Any ideas? Thanks
Обновлено 16.08.2017
Добрый день уважаемые читатели и гости блога, продолжаем наше с вами изучение сетевых технологий на базе операционной системы Windows Server 2012 R2, сегодня я хочу пополнить нашу с вами копилку знаний относительно всевозможных ошибок подключения к VPN серверу, и сегодня вы узнаете причины появления ошибки 691 и код события 13 в журнале NPS. Давайте смотреть как все это дело решается и диагностируется.
Что означает ошибка 691
И так есть пользователи у которых установлена на клиентской машине операционная система Windows 8.1 или 10, в момент подключения к VPN серверу у пользователя появляется вот такое сообщение:
Ошибка 691: В удаленном подключении отказано, так как не удалось распознать указанную комбинацию имени пользователя и пароля или выбранный протокол проверки подлинности не разрешен на сервере удаленного доступа
Причины ошибки
Давайте рассмотрим основные причины появления данной проблемы:
- Если мы говорим про подключение к интернет провайдеру, чтобы через это подключение, то убедитесь, что у вас нет за должности по счету
- Правильность вводимых данных
- Не правильные настройки в VPN соединении
- Блокировка со стороны антивирусного продукта или на вашем фаэрволе (роутере)
- Ошибки на стороне сервера
Давайте разберем теперь все поподробнее по каждой из причин.
Как исправить ошибку 691
- И так если подключение идет к провайдеру, то вам нужно проверить баланс, вариантов несколько, либо какой то личный кабинет (например посмотреть с мобильного), либо позвонить в техническую поддержку и уточнить
- Если блокировок нет по вашему лицевому счету, то самая распространенная ошибка это не правильные учетные данные или же выбран не тот метод подключения, тут расскажу поподробнее.
Если вы создавали vpn подключение давно, то это не значит, что вам не нужно проверять этот пункт, по одной лишь причине, что настройки на стороне сервера могли поменяться, и то что вы могли пропустить эту новость, ваша проблема. Зайдите на официальный сайт или позвоните в техническую поддержку и уточните все данные:
- Адрес сервера
- Протокол подключения
- Метод аутентификации
- Порты
Затем зайдите в свойства своего сетевого подключения, для этого нажмите Win+r и в окне выполнить напишите ncpa.cpl
В итоге у вас откроется окно «Панель управленияВсе элементы панели управленияЦентр управления сетями и общим доступом» тут вы и сможете обнаружить все ваши vpn подключения. Переходим в пункт «Изменение параметров адаптера»

Убедитесь, что вы используете правильный протокол соединения, из-за него мы уже ловили ошибку 806. Заходим в свойства подключения, через правый клик и переходим на вкладку «Общие» и проверяем правильность адреса сервера.
Очень часто я видел сбой подключения с ошибкой 691 в windows 7 именно из-за неправильного типа протокола на вкладке «Безопасность» и удостоверьтесь в правильности метода проверки подлинности.
Приводим все настройки в надлежащий вид, и в соответствии с требованиями у провайдера или поставщика сервиса. Сохраняем и пробуем подключиться.
- Теперь рассмотрим ошибки со стороны самого VPN сервера. У меня был именно этот случай. Опишу схему. Есть виртуальная машина с microtik и она работает в качестве шлюза и VPN сервера, который для проверки подлинности обращается к radius серверу у которого есть база Active Directory, по которой он видит, кто к нему пришел. И как раз в этой связке были проблемы, на сервере я видел вот такую ошибку;
RADIUS-сообщение было получено от недопустимого клиентского IP-адреса 10.152.1.100 RADIUS-клиента. С кодом события 13
По сути сервер NPS откидывал пользователя при попытке к нему подключиться и выдавал ему ошибку 691. Причин тут несколько и почти все они на стороне микротика были. Что на нем нужно проверить:
- Общий секретный ключ
- Протокол подключения
- Порты
На стороне сервера NPS и настроек у radius проверьте, что произведена регистрация NPS в Active Directory, если нет то сделайте это.
У вас выскочит окно с подтверждением вашей операции.
Так же на сервере политики сети убедитесь, что в свойствах radius подключения вы можете проверить dns имя или Ip адрес, сервера VPN
У вас не должно быть, что при проверке выдастся сообщение «Этот хост неизвестен» именно из-за этого у вас появляется ошибка «RADIUS-сообщение было получено от недопустимого клиентского IP-адреса»
- И еще удостоверьтесь, чтобы у вас не блокировались порты ,как со стороны сервера, так и со стороны клиента, примером может быть роутеры, которые режут GRE пакеты или антивирус касперского, если у вас установлен NPS, то его порты можно посмотреть в свойствах сервера. У меня это 1812, 1645 это порты проверки подлинности, 1813, 1646 это порты для учетных данных.
Надеюсь эта небольшая заметка поможет вам решить ошибку подключения 691.














