Здравствуйте, нужна помощь.
Позавчера перестала работать репликация SYSVOL между двумя КД: Основной: DC1-RU, резервный DC3-RU.
Попытки выудить информацию по соседним топикам ни к чему не привела.
В итоге понизил DC3-RU и поднял DC2-RU, ситуация не изменилась.
AD Replication Status Tool рапортует что все ок.
NTDS реплицируется без ошибок, SYSVOL начинает реплицироваться и останавливается.
В папке Polices создаются папки трех политик с под папками, файлов в них нет.
В журнале DC1-RU постоянные ошибки:
30621 Microsoft-Windows-SMBClient/Operational Сеанс на сервере DC1-RU.rugk.wan
потерян. Состояние: 0xC000020C30623 Microsoft-Windows-SMBClient/Operational Подключение к общему ресурсу
DC1-RU.rugk.wansysvol потеряно. Состояние: 0xC000020C30620 Microsoft-Windows-SMBClient/Operational Подключение к серверу DC1-RU.rugk.wan
по IP-адресу [::1]:445 прервано.4614 DFSR Служба репликации DFS инициализировала SYSVOL по локальному пути
C:WindowsSYSVOLdomain и готова к начальной репликации.
Реплицированная папка останется в состоянии начальной синхронизации до выполнения
репликации со своим партнером .
Если в это время выполнялось назначение сервера контроллером домена, контроллер
домена не будет делать объявления и функционировать как контроллер домена,
пока данная проблема не будет решена.Это могло произойти, если указанный партнер
также находится в состоянии начальной синхронизации или обнаружены нарушения
совместного доступа на этом сервере или партнере синхронизации. Если данное событие
произошло в результате миграции SYSVOL от службы репликации файлов (FRS) к
репликации DFS, изменения не будут реплицироваться до тех пор, пока эта проблема
не будет решена. В результате этого папка SYSVOL на данном сервере может стать не
синхронизированной с другими контроллерами домена.Дополнительные сведения:
Имя реплицированной папки: SYSVOL Share
Идентификатор реплицированной папки: D9D38B13-9269-452C-B7C2-73C0657DE455
Имя группы репликации: Domain System Volume
Идентификатор группы репликации: 3F76BC87-1BFC-4475-AEDE-6C86EB8DDCD2
Код участника: 10D4D1B5-45FB-4208-9B91-A007EADD691C
Только для чтения: 0
1058 Microsoft-Windows-GrpupPolicy
Ошибка при обработке групповой политики. Попытка чтения файла
"\rugk.wanSysVolrugk.wanPolicies{0E0E916F-D318-483F-9194-BD3556A04317}gpt.ini"
с контроллера домена была неудачной. Параметры групповой политики не могут быть
применены, пока не будет исправлена эта ситуация.Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру
домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена
файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Еще есть странная ошибка:
DC1-RU 64 Microsoft-Windows-CertificateServicesClient-AutoEnrollment
Срок действия сертификата для Локальная система с отпечатком 44 b3 7a bc bf 61 a9
88 51 e1 5c 37 d0 02 64 93 35 f6 ac 98 скоро истекает или уже истек.
В журнале DC2-RU постоянные ошибки:
DC2-RU 30620 Предупреждение Microsoft-Windows-SMBClient
Microsoft-Windows-SMBClient/Operational 14.03.2014 15:18:42 Подключение к серверу DC2-RU по IP-адресу [::1]:445 прервано. DC2-RU 30623 Предупреждение Microsoft-Windows-SMBClient
Microsoft-Windows-SMBClient/Operational 14.03.2014 15:18:42 Подключение к общему ресурсу DC2-RUipc$ потеряно. Состояние: 0xC000020C DC2-RU 30621 Предупреждение Microsoft-Windows-SMBClient
Microsoft-Windows-SMBClient/Operational 14.03.2014 15:18:42 Сеанс на сервере DC2-RU потерян. Состояние: 0xC000020CDC2-RU 4614 Предупреждение DFSR Репликация DFS 14.03.2014 15:02:13 Служба репликации DFS инициализировала SYSVOL по локальному пути
C:WindowsSYSVOLdomain и готова к начальной репликации.
Реплицированная папка останется в состоянии начальной синхронизации до выполнения
репликации со своим партнером . Если в это время выполнялось назначение сервера
контроллером домена, контроллер домена не будет делать объявления и функционировать
как контроллер домена, пока данная проблема не будет решена. Это могло произойти,
если указанный партнер также находится в состоянии начальной синхронизации или
обнаружены нарушения совместного доступа на этом сервере или партнере синхронизации.
Если данное событие произошло в результате миграции SYSVOL от службы репликации
файлов (FRS) к репликации DFS, изменения не будут реплицироваться до тех пор, пока
эта проблема не будет решена. В результате этого папка SYSVOL на данном сервере
может стать не синхронизированной с другими контроллерами домена. Дополнительные сведения: Имя реплицированной папки: SYSVOL Share Идентификатор реплицированной папки: D9D38B13-9269-452C-B7C2-73C0657DE455 Имя группы репликации: Domain System Volume Идентификатор группы репликации: 3F76BC87-1BFC-4475-AEDE-6C86EB8DDCD2 Код участника: 9D7F3894-1FA7-4B96-937F-E5FF77226AAE Только для чтения: 0 DC2-RU 1058 Ошибка Microsoft-Windows-GroupPolicy Система 14.03.2014 15:26:26 Ошибка при обработке групповой политики. Попытка чтения файла
"\rugk.wanSysVolrugk.wanPolicies{0E0E916F-D318-483F-9194-BD3556A04317}gpt.ini"
с контроллера домена была неудачной. Параметры групповой политики не могут быть
применены, пока не будет исправлена эта ситуация. Это может быть временным явлением,
его возможные причины: a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру
домена. b) Запаздывание репликации Active Directory (созданный на другом контроллере домена
файл еще не реплицирован на текущий контроллер домена). c) Отключен клиент распределенной файловой системы (DFS).
DC1-RU:
dcdiag /q За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем
групповой политики. ......................... DC1-RU - не пройдена проверка DFSREventipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : DC1-RU
Основной DNS-суффикс . . . . . . : rugk.wan
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : rugk.wanEthernet adapter Ethernet:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : 2-портовый адаптер HP Ethernet 1Gb 361i
Физический адрес. . . . . . . . . : B4-B5-2F-5F-33-F8
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.10.6(Основной)
Маска подсети . . . . . . . . . . : 255.255.254.0
Основной шлюз. . . . . . . . . : 192.168.10.100
DNS-серверы. . . . . . . . . . . : 192.168.10.7
127.0.0.1
NetBios через TCP/IP. . . . . . . . : ВключенТуннельный адаптер isatap.{D6C70C75-21B8-4863-BD5D-8B3B44DEB90B}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : ДаТуннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
DC2-RU:
dcdiag /q Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:06:10 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:11:11 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:16:12 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:21:13 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:26:14 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:31:15 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:36:16 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:41:17 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:46:18 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:51:19 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 14:56:20 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: Возникла ошибка. Код события (EventID): 0x00000422 Время создания: 03/14/2014 15:01:21 Строка события: Ошибка при обработке групповой политики. Попытка чтения файла "\rugk.wanSysVolrugk.wanPolicies{0E0E916F -D318-483F-9194-BD3556A04317}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть п рименены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины: ......................... DC2-RU - не пройдена проверка SystemLog
repadmin /showreplipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : DC1-RU
Основной DNS-суффикс . . . . . . : rugk.wan
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : rugk.wanEthernet adapter Ethernet:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : 2-портовый адаптер HP Ethernet 1Gb 361i
Физический адрес. . . . . . . . . : B4-B5-2F-5F-33-F8
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.10.6(Основной)
Маска подсети . . . . . . . . . . : 255.255.254.0
Основной шлюз. . . . . . . . . : 192.168.10.100
DNS-серверы. . . . . . . . . . . : 192.168.10.7
127.0.0.1
NetBios через TCP/IP. . . . . . . . : ВключенТуннельный адаптер isatap.{D6C70C75-21B8-4863-BD5D-8B3B44DEB90B}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : ДаТуннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : ДаRepadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
RUGK-SiteDC2-RU
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 2d613729-0d42-4baa-969a-2ec4f1491057
DSA - код вызова: ee275999-a4f8-49d1-9341-ce760ada63de==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=rugk,DC=wan
RUGK-SiteDC1-RU через RPC
DSA - GUID объекта: 83dc93e7-b66c-4e0a-9d76-5314aa6e6162
Последняя попытка @ 2014-03-14 15:04:23 успешна.
Пытался сделать non-authoritative/authoritative synchronization, но у меня не появляются ни Event ID 4114 in the DFSR event log, ни Event ID 4614 and 4604 in the DFSR event log
Содержание
- Отключен клиент распределенной файловой системы dfs windows 10
- Спрашивающий
- Общие обсуждения
- Устранение неполадок в пространстве имен распределенной файловой системы в Windows
- Симптомы
- Причина
- Решение
- Подключение
- Разрешение имен
- DFS и конфигурация системы
- Отключен клиент распределенной файловой системы dfs windows 10
- Вопрос
- Ответы
- Отключен клиент распределенной файловой системы dfs windows 10
- Вопрос
- Ответы
- Все ответы
Отключен клиент распределенной файловой системы dfs windows 10
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
Последнюю неделю наблюдается ошибка, которую не удается решить. Проблема в чтении групповой политики клиентами. В логах следующая ошибка:
Ошибка при обработке групповой политики. Попытка чтения файла «company.ruSysVolcompany.ruPoliciesgpt.ini» с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникло это после проблем с железом на одном из контроллеров домена. Этот контроллер успешно удалили из домена средствами ntdsutil.
Если запустить gpresult, он неправильно перечисляет группы, в которых состоит пользователь. Есть, например группа msk, в которой состоит пользователей и которой применяется данная политика. GPRESULT не показывает, что пользователь в этой группе состоит.
Плюс ко всему, в оснастке групповой политики нельзя редактировать Default Domain Policy. Ошибка следующего вида
Ошибка групповой политики:
Не удалось открыть объект групповой политики. Возможно, вы не имеете достаточных прав.
Господа Гуру, кто имел дело с подобным, отзовитесь! В чем причина?
Источник
Устранение неполадок в пространстве имен распределенной файловой системы в Windows
В этой статье предоставляется решение для решения проблем с ошибками доступа к распределенной файловой системе (DFSN).
Применяется к: Windows 10 — все выпуски, Windows Server 2012 R2
Исходный номер КБ: 975440
Симптомы
На компьютере, который Windows XP или Window Server 2003, при попытке доступа к DFSN вы получаете следующее сообщение об ошибке:
недоступны. Возможно, у вас нет разрешения на использование этого сетевого ресурса. Обратитесь к администратору этого сервера, чтобы узнать, есть ли у вас разрешения на доступ.
Сведения о конфигурации не могут быть прочитаны с контроллера домена либо из-за недоступности компьютера, либо отказано в доступе.
В Windows Vista и более поздних версиях Windows вы можете получить одно из следующих сообщений об ошибке:
Windows не удается получить доступ
Причина
Эта ошибка обычно возникает из-за того, что клиент DFSN не может завершить подключение к пути DFSN.
Подключение может привести к сбой по любой из следующих причин:
Решение
Чтобы устранить эту проблему, необходимо оценить подключение к сети, разрешение имен и конфигурацию службы DFSN. Для оценки каждой из этих зависимостей можно использовать следующие методы.
Подключение
В этой статье подключение относится к возможности клиента связаться с контроллером домена или сервером DFSN. Если клиент не может завершить сетевое подключение к контроллеру домена или серверу DFSN, запрос DFSN завершается сбой.
Для проверки подключения можно использовать следующие тесты.
Определите, удалось ли клиенту подключиться к контроллеру домена для получения сведений о домене с помощью DFSUtil.exe /spcinfo команды. Вывод этой команды описывает доверенные домены и их контроллеры домена, обнаруженные клиентом через запросы рефералов DFSN. Это называется кэш домена.
В следующем примере клиент обнаруживает доменное имя DNS и доменное имя contoso.com NetBIOS CONTOSO. Для доменного имени CONTOSO были определены два контроллера домена: 2003server2 и 2003server1. Если клиент получает доступ к имени DNS в запросе, записи contoso.com отображаются под contoso.com записью.
Записи, отмеченные звездочкой (*), были получены через службу Workstation. Остальные записи были получены через рефералы клиентом DFSN. Записи, отмеченные знаком плюс (+), являются контроллерами домена, которые в настоящее время используются клиентом. Дополнительные сведения о процессах рефералов см. в справочной ссылке How DFS Works.
Чтобы оценить возможность подключения, попробуйте простое сетевое подключение к активному контроллеру домена с помощью IP-адреса. Например, введите любой из следующих команд:
Успешное подключение перечисляет все акции, которые находятся в контроллере домена.
Если подключение успешно, определите, возвращается ли допустимая реферал DFSN клиенту после доступа к пространству имен. Это можно сделать, просмотрев кэш рефералов (также известный как кэш PKT) с помощью DFSUtil.exe /pktinfo команды.
Ниже приводится информация о ожидаемых записях в кэше рефералов клиента после того, как клиент получает доступ к пути DFSN. contoso.comdfsrootlink Корень имеет две цели (rooterver1 и rooterver2). Ссылка имеет одну цель (fileserver).
Если вы не можете найти запись для нужного пространства имен, это свидетельствует о том, что контроллер домена не возвращал направление. Сбои службы DFSN обсуждаются позже в этой статье.
Если вы видите запись для пространства имен (то есть), запись доказывает, что клиент мог связаться с контроллером домена, но затем не достиг каких-либо целей пространства имен contoso.comdfsroot DFSN. Если ни один из перечисленных в списке объектов пространства имен не обозначен как ACTIVE, это означает, что все цели недоступны.
Попробуйте получить доступ к каждому серверу пространства имен с помощью IP-адресов. Для этого теста необходимо указать только IP-адрес сервера и не включать в него долю пространства имен (то есть, net view 192.168.1.11 но net view 192.168.1.11dfsroot не). В противном случае может быть непреднанно передан другой корневой сервер DFS. Если это произойдет, вы получите вводящие в заблуждение результаты. Обратите внимание на сообщения об ошибках, которые сообщаются во время этих действий.
Необходимо исследовать и устранять любые сбои контроллера домена или связи сервера пространства имен DFS. Дополнительные сведения о сетевых сведениях tCP/IP и устранении неполадок см. в технической справке TCP/IP.
Разрешение имен
Клиенты должны решить имя пространства имен DFS и всех серверов, на которые размещено пространство имен. Просмотрите выходные данные, ранее созданные dfsutil /pktinfo командами dfsutil /spcinfo и командами. Указанные имена серверов должны быть разрешены клиентом на IP-адреса.
Вы можете использовать следующие методы для проверки правильной функции разрешения имен.
ИМЕНА WINS и NetBIOS
| Имя | NetBIOS | Удаленный тип | Хост-адрес таблицы имен кэша | Life [sec] |
|---|---|---|---|---|
| 2003server1 | UNIQUE | 192.168.1.11 | 462 |
Просмотрите следующие документы, чтобы устранить сбои WINS:
По умолчанию DFSN сохраняет имена NetBIOS для корневых серверов. DFSN также можно настроить для использования имен DNS для сред без серверов WINS. Дополнительные сведения см. в дополнительных сведениях о настройке DFS для использования полностью квалифицированных доменных имен в рефералах.
Вы можете просмотреть кэш разрешения DNS клиента для проверки разрешенных имен DNS. Для этого откройте командную подсказку и введите ipconfig /displaydns команду.
Рассмотрим приведенный ниже пример.
Windows Конфигурация IP
Просмотрите следующие документы, чтобы устранить ошибки DNS:
Захват сети может помочь вам диагностировать сбой разрешения имен. Перед выполнением захвата смойте кэшировать данные именования клиента. Если это сделать, вы не обналичаете проблемы, которые могут возникнуть в захвате, так как кэшировать данные или имена рефералов снова не будут запрашиваться по сети. Чтобы очистить кэши имен, запустите следующие команды в этом порядке:
Дополнительные сведения о Microsoft Network Monitor 3 см. в дополнительных сведениях о сетевом мониторе 3.
Дополнительные сведения о сетевом трафике, который наблюдается между клиентом и средой DFS на основе домена, см. в руб. Как работает DFS.
Дополнительные сведения о DNS и WINS см. в дополнительных сведениях о технологиях разрешения имен.
DFS и конфигурация системы
Даже если подключение и разрешение имен работают правильно, проблемы с конфигурацией DFS могут привести к ошибке клиента. DFS использует данные конфигурации DFS, правильно настроенные параметры службы и конфигурацию сайта Active Directory.
Во-первых, убедитесь, что служба DFS запущена на всех контроллерах домена и на пространстве имен DFS/корневых серверах. Если служба запущена во всех расположениях, убедитесь, что ошибки, связанные с DFS, не сообщаются в журналах событий системы серверов.
Если администратор вносит изменения в пространство имен на основе домена, это изменение производится в мастере эмулятора контроллера основного домена (PDC). Контроллеры домена и корневые серверы DFS периодически опове- Если PDC недоступен или включен режим корневой масштабируемости, задержки репликации Active Directory и сбои могут помешать серверам выдавать правильные рефералы. Дополнительные сведения о режиме корневой масштабируемости см. в обзоре размера DFS Рекомендации.
Один из методов оценки состояния репликации — опрос состояния последней попытки репликации входящие для каждого контроллера домена. Для этого запустите команду repadmin.exe. Необходимый синтаксис для этой команды:
repadmin /showrepl * DN_of_domain
В этой команде * представлены все запрашиваемые контроллеры домена, а DN_of_domain — отличительное имя домена, например dc=contoso,dc=com.
Просмотрите состояние и время последней успешной репликации, чтобы убедиться, что изменения конфигурации DFSN достигли всех контроллеров домена. Необходимо изучить все сбои, которые сообщаются о входящие репликации в DC.
Проблемы конфигурации DFSN также могут препятствовать доступу к пространству имен. Одним из распространенных сценариев, в котором это происходит, является клиент, который принадлежит сайту, который не содержит имен или целей папки. Если пространство имен настроено для выдачи целевых адресов рефералов только на сайте клиента (вариант insite), DFSN не предоставит направление. Чтобы оценить, настроен ли insite параметр в пространстве имен, откройте командную подсказку и введите dfsutil /path:contoso.comdfs /insite /display команду.
Кроме того, проблемы с конфигурацией сайтов Active Directory могут помешать серверам DFSN правильно определять клиентский сайт. Поэтому при настройке insite эти проблемы могут привести к сбоям в передаче. Служба DFSN передает клиента на сайт, анализируя исходный IP-адрес запроса клиента на направление. Служба DFS также передает каждый корневой целевой сервер на сайт, разрешая имя целевого сервера на IP-адрес. Чтобы оценить, может ли контроллер домена или корневой сервер DFS определить правильный сайт системы, запустите либо следующие команды локально на контроллерах домена и на сервере пространства имен DFS:
Источник
Отключен клиент распределенной файловой системы dfs windows 10
Вопрос
Здравствуйте, нужна помощь.
Позавчера перестала работать репликация SYSVOL между двумя КД: Основной: DC1-RU, резервный DC3-RU.
Попытки выудить информацию по соседним топикам ни к чему не привела.
В итоге понизил DC3-RU и поднял DC2-RU, ситуация не изменилась.
AD Replication Status Tool рапортует что все ок.
NTDS реплицируется без ошибок, SYSVOL начинает реплицироваться и останавливается.
В папке Polices создаются папки трех политик с под папками, файлов в них нет.
В журнале DC1-RU постоянные ошибки:
Еще есть странная ошибка:
В журнале DC2-RU постоянные ошибки:
Пытался сделать non-authoritative/authoritative synchronization, но у меня не появляются ни Event ID 4114 in the DFSR event log, ни Event ID 4614 and 4604 in the DFSR event log
Ответы
Началось все с того, что у меня перестала реплицироваться папка SYSVOL, и если к Dfsr Dirty Shutdown я уже привык (пару раз было), то тут все выглядело достаточно не определенно.
Поиски по соседним топикам пару раз выводили меня в нужное русло, но небольшая не точность статьи How to force an authoritative and non-authoritative synchronization for DFSR-replicated SYSVOL не привели к нужным результатам и ни не авторитетное ни авторитетное восстановление не сработали.
В реестре на PDC ковыраться категорически не хотелось (очень хотелось побыстрей все починить и поехать спать:))
В итоге (это я уже сейчас понимаю:)) я окончательно добил DFSR и сделал не авторитетными оба DC.
После этого я попытался решить проблему подняв третий DC (DC2), но DC1 уже не реплицировал на него SYSVOL, при этом конфигурация реплицировалась без проблем, dxdiag особых проблем не выявлял (кроме проблемы DFSREvent), а утилита AD Replication Status Tool вообще рапортовала что все ок.
Так вот, вернемся к упомянутой статье. Все бы в ней хорошо, но нет одного важного условия, наличие которого вытекает из пунктов 4 и 10. Перед выполнением восстановления нужно остановить службу DFSR 🙂
Так вот опишу по пунктам что я делал для выполнения авторитетной синхронизации DFSR:
1. Запускаем на не авторитетном и авторитетном PDC (в планах) CMD с повышенными правами.
2. Выполняем команду
В ответ должны получить что-то вроде
(в Powershell команда у меня не срабатывала)
3. Запускаем ADSIEDIT.MSC на PDC (в моем случае DC1), открываем «Контекст именования по умолчанию» и раскрываем дерево
и правим два параметра
4. Из этой же оснастки лезем во все остальные не авторитетные DC (в моем случае DC2, т.к. DC3 к этому времени я уже понизил)
и выставляем там только
6. Заходим поочереди на каждый не авторитетный DC и убеждаемся, что последняя репликация успешно прошла
7. Заходим на PDC (в моем случае DC1) и выполняем
9. В ADSIEDIT.msc для PDC (в моем случае для DC1) возвращаем значение
11. Заходим поочереди на каждый не авторитетный DC и убеждаемся, что последняя репликация успешно прошла
12. На PDC выполняем
14. По очереди заходим на остальные не авторитетные DC (в моем случае DC2) и выполняем
16. В ADSIEDIT.msc возвращаем значение для не авторитетных DC (в моем случае для DC2)
17. На не авторитетных DC (В моем случае DC2) выполняем
Источник
Отключен клиент распределенной файловой системы dfs windows 10
Вопрос
Имеются два DC. На второстепенном контроллере с периодичностью 5мин появляется ошибка:(второй день повторяющаяся)
Ошибка при обработке групповой политики. Попытка чтения файла «ххххххххSysVolхххххххPoliciesgpt.ini» с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Репликация между DC проходит успешно(судя по утилите AD Replication Status Tool 1.0)
И вроде ошибка стала появляться после попытки установки службы RDS
Эта же ошибка 1058 появляется и на сервере где WSUS, но с периодичностью гораздо реже через 1ч иногда 2ч
Ответы
Ошибка исчезла после удаления групповых политик WSUS
Не думаю что ошибка была вызвана групповой политикой WSUS скорее проблемами с репликацией и настройками безопастности. В любом случае хорошо что разобрались, думаю тему можно закрывать.
Все ответы
Имеются два DC. На второстепенном контроллере с периодичностью 5мин появляется ошибка:(второй день повторяющаяся)
Ошибка при обработке групповой политики. Попытка чтения файла «ххххххххSysVolхххххххPoliciesgpt.ini» с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Репликация между DC проходит успешно(судя по утилите AD Replication Status Tool 1.0)
И вроде ошибка стала появляться после попытки установки службы RDS
Попытка установки службы RDS закончилась восстановлением снэпшота или резервной копии DC?
У меня впечатление, что у вас ошибки в бд dfs. Пробовали ли делать не авторитативное восстановление?
DULCE LAUDARI A LAUDATO VIRO
DC на одной VM. RDS устанавливали на другой. Контроллеры домена не трогали.
А машину где неудачно rds устанавливали откатили назад снэпшотом
Dcdiag пожалуйста и ipconfig с контроллера домена проблемного, и нормального.
Dcdiag с нормального:
Microsoft Windows [Version 6.2.9200]
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC2
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки : Default-First-Site-NameDC2
Запуск проверки: Connectivity
Выполнение основных проверок
Сервер проверки : Default-First-Site-NameDC2
Запуск проверки: Advertising
Запуск проверки: FrsEvent
Запуск проверки: DFSREvent
Запуск проверки: SysVolCheck
Запуск проверки: KccEvent
Запуск проверки: KnowsOfRoleHolders
Запуск проверки: MachineAccount
Запуск проверки: NCSecDesc
Запуск проверки: NetLogons
Запуск проверки: ObjectsReplicated
Запуск проверки: Replications
Запуск проверки: RidManager
Запуск проверки: Services
Запуск проверки: SystemLog
Запуск проверки: VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: xxxxxxx
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок предприятия на: xxxxxxx.local
Запуск проверки: LocatorCheck
Запуск проверки: Intersite
ipconfig с нормального:
Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.
Настройка протокола IP для Windows
Ethernet adapter Ethernet:
Туннельный адаптер Подключение по локальной сети* 1:
Dcdiag с проблемного:
Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-NameWIN-SRV1
Запуск проверки: Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-NameWIN-SRV1
Запуск проверки: Advertising
Запуск проверки: FrsEvent
Запуск проверки: DFSREvent
Запуск проверки: SysVolCheck
Запуск проверки: KccEvent
Запуск проверки: KnowsOfRoleHolders
Запуск проверки: MachineAccount
Запуск проверки: NCSecDesc
Запуск проверки: NetLogons
Запуск проверки: ObjectsReplicated
Запуск проверки: Replications
Запуск проверки: RidManager
Запуск проверки: Services
Запуск проверки: SystemLog
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:00:05
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:05:05
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:10:06
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:15:06
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:20:06
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:25:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:30:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:35:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:40:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:45:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:50:08
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:55:08
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Запуск проверки: VerifyReferences
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: xxxxxxx
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Запуск проверки: LocatorCheck
Запуск проверки: Intersite
ipconfig с проблемного:
Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.
Настройка протокола IP для Windows
Ethernet adapter Ethernet:
[General]
Version=4
displayName=Новый объект групповой политики
В закладке безопасность: Группы: Администраторы домена, предприятия, Администраторы, контроллеры домена, Система, прошедшие проверку
И еще может это имеет отношение к происходящему: на основном домене контроллеров ошибка 1530:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл сейчас будет выгружен, после чего приложения или службы, которые его используют, могут начать работать неправильно.
Источник
Основная причина ошибки – отсутствие зарегистрированного системой программного объекта, проверяемого службой безопасности Windows, также ошибка может быть вызвана некорректной работой штатных или сторонних приложений.

В большинстве случаев она никак не нарушает работу основных функций системы и приложений, поэтому она может быть проигнорирована, однако, если у вас есть основания считать, что запись журнала «Центру обеспечения безопасности не удалось проверить вызывающий объект» связана с возникающим в процессе работы с программами ошибками, выполните следующие действия.
Переустановите или удалите Acronis True Image 2021
Переустановите или удалите сторонний антивирус
Были отмечены также случаи, когда ошибку проверки вызывающего объекта удавалось связать с работой стороннего антивируса, в частности, антивирусных продуктов McAfee и Comodo Internet Security. Переустановите, а еще лучше удалите антивирус и понаблюдайте некоторое время за системой. Если ошибка исчезла, значит виной была несогласованная работа антивирусного приложения, если это приемлемо, замените его любым другим хорошо зарекомендовавшим себя антивирусным продуктом.
Исключите конфликт антивирусного ПО, отключите Защитник Windows

Отключите Центр безопасности
Для этого применяем следующий твик реестра.
Открываем командой regedit редактор реестра, разворачиваем ветку:
HKLMSYSTEMCurrentControlSetServicesSecurityHealthService

Ту же самую манипуляцию повторите для параметра Start в ключе:
HKLMSYSTEMCurrentControlSetServiceswscsvc

Чтобы настройки вступили в силу, перезагрузите компьютер.
Конечно, отключение Центра безопасности не устранит саму причину ошибки, но так как данный компонент не станет создавать записей, появляться в журнале событий ошибка больше не будет.
Код ошибки 6008 от источника Eventlog в Windows 10 – как исправить?
Пользователи операционной системы Windows 10 могут сталкиваться с разными ошибками, которые происходят во время установки сторонних программ или простой работы компьютера. Зачастую все сбои устраняются просто и не требуют дополнительных действий, касающихся переустановки ОС. Давайте рассмотрим неполадку с кодовым номером 6008, а также разберемся с вариантами её устранения.

Код ошибки 6008 от источника Eventlog в Windows 10
Признаки возникновения ошибки
Понять, что на компьютере произошла именно ошибка 6008 можно по характерным признакам. С основными из них вы можете ознакомиться ниже:
Если вы столкнулись с подобными признаками, то это весомый повод попробовать избавиться от ошибки.
Как исправить ошибку?
Существует несколько методов, позволяющих избавиться от возникшего сбоя. Внимательно с ними ознакомьтесь, а только после переходите к инструкции.
Способ 1: проверка системных файлов
В результате действия вирусов или ошибки пользователя системные файлы могут быть повреждены. В таком случае их необходимо найти и восстановить, воспользовавшись стандартными возможностями операционной системы Windows 10. О том, как это сделать правильно, читайте в инструкции:

Запускаем командную строку

Вводим запрос sfc /scannow и нажимаем по клавише «Enter»
В завершение перезагружаем компьютер.
Обратите внимание, что если найденные файлы исправить невозможно, то попробуйте повторить процедуру в Безопасном режиме.
Если и после этого ситуация с ошибкой повторяется, то ещё раз запустите командную строку от имени администратора. В неё впишите такую команду: dism /online /cleanup-image /restorehealth.

Выполняем команду по восстановлению /restorehealth
Нажмите по клавише «Enter» и не закрывайте окно до завершения процедуры. Если прогресс долго держится на отметке в 20%, то беспокоиться не стоит. Достаточно немного подождать. Если в результате выполнения данной команды будут внесены изменения, то обязательно перезапустите компьютер. А после этого ещё раз выполните восстановление поврежденных файлов командой sfc /scannow.
Способ 2: очистка системы от временных файлов
Наличие большого количества ненужных и временных файлов может приводить к различным проблемам с компьютером. Среди них и ошибка 6068. Чтобы выполнить очистку правильно, воспользуйтесь следующей инструкцией:

Выбираем диск для очистки

Отмечаем данные для очистки
После завершения процедуры перезагружаем компьютер.
Способ 3: восстановление системы
Если ошибка 6068 начала появляться после установки программы или выполнения другого действия, то можно попробовать сделать откат системы до предыдущего состояния. В Windows 10 данная процедуры получила название «Восстановление системы». Для её успешного выполнения достаточно следовать рекомендациям инструкции:

Нажимаем по кнопке “Начать”
Также можно выполнить восстановление из определенной точки, если таковая была сохранена ранее.
Вывод
Таким образом, исправить ошибку 6068 в Windows 10 можно различными способами. Рекомендуем поэтапно следовать от метода к методу до полного исчезновения сбоя. А если у вас остались какие-либо вопросы, то пишите их в комментариях. Мы обязательно вам поможем и ответим.
Источники:
https://www. white-windows. ru/oshibka-tsentru-obespecheniya-bezopasnosti-ne-udalos-proverit-vyzyvayushhij-obekt-v-zhurnale-sobytij-i-kak-ee-ustranit/
https://itduo. ru/kod-oshibki-6008-ot-istochnika-eventlog-v-windows-10-kak-ispravit/
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 |
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=lesnoe-ozero,DC=com
......................... DCSERVER - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
[DCSERVER] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на
вход в сеть
для домена данного компьютера.
......................... DCSERVER - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... DCSERVER - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,DCSERVER] Сбой функции
DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105
"Доступ к репликации отвергнут."
......................... DCSERVER - не пройдена проверка Replications
Запуск проверки: RidManager
......................... DCSERVER - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в DCSERVER, ошибка 0x5
"Отказано в доступе."
......................... DCSERVER - не пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:31:52
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:32:01
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:33:59
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:33:59
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:39:00
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:44:01
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:49:01
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:54:02
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 12:59:03
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 06/07/2019 13:04:03
Строка события:
Драйвер отключил буфер записи для устройства DeviceHarddisk0DR0.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 06/07/2019 13:04:03
Строка события:
Драйвер отключил буфер записи для устройства DeviceHarddisk0DR0.
Возникло предупреждение. Код события (EventID): 0x80040022
Время создания: 06/07/2019 13:04:03
Строка события:
Драйвер отключил буфер записи для устройства DeviceHarddisk0DR0.
Возникло предупреждение. Код события (EventID): 0x0000000B
Время создания: 06/07/2019 13:04:11
Строка события:
Настраиваемые библиотеки динамической компоновки загружаются для каж
дого приложения. Системный администратор должен просмотреть список библиотек, чт
обы проверить, относятся ли они к надежным приложениям.
Возникло предупреждение. Код события (EventID): 0x8000001D
Время создания: 06/07/2019 13:04:14
Строка события:
Центр распространения ключей (KDC) не может найти подходящий сертифи
кат для использования при регистрации смарт-карт или KDC-сертификат не может быт
ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб
лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи
кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 06/07/2019 13:04:25
Строка события:
Разрешение имен для имени _ldap._tcp.dc._msdcs.lesnoe-ozero.com исте
кло после отсутствия ответа от настроенных серверов DNS.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 06/07/2019 13:05:03
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 06/07/2019 13:05:05
Строка события:
Разрешение имен для имени _ldap._tcp.lesnoe-ozero.com истекло после
отсутствия ответа от настроенных серверов DNS.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 06/07/2019 13:05:28
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить н
овые параметры групповой политики для этого пользователя или компьютера. На вкла
дке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединен
ные к домену компьютеры должны успешно проходить процесс разрешения имени и имет
ь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно
, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 06/07/2019 13:05:30
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 06/07/2019 13:05:57
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC000042B
Время создания: 06/07/2019 13:06:01
Строка события:
Серверу терминалов не удалось зарегистрировать имя участника-службы
(SPN) "TERMSRV", используемое для проверки подлинности сервера. Произошла ошибка
: Указанный домен не существует или к нему невозможно подключиться.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:06:32
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:06:54
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:06:54
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:07:14
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:07:14
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 06/07/2019 13:08:09
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WS
MAN/DCSERVER.lesnoe-ozero.com, WSMAN/DCSERVER.
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:12:15
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:17:16
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:22:16
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 06/07/2019 13:27:17
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\les
noe-ozero.comSysVollesnoe-ozero.comPolicies{1FD89DF7-B01D-428D-A697-372129E2
C4DA}gpt.ini" с контроллера домена была неудачной. Параметры групповой политики
не могут быть применены, пока не будет исправлена эта ситуация. Это может быть
временным явлением, его возможные причины:
......................... DCSERVER - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... DCSERVER - пройдена проверка
VerifyReferences
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: lesnoe-ozero
Запуск проверки: CheckSDRefDom
......................... lesnoe-ozero - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... lesnoe-ozero - пройдена проверка
CrossRefValidation
Выполнение проверок предприятия на: lesnoe-ozero.com
Запуск проверки: LocatorCheck
......................... lesnoe-ozero.com - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... lesnoe-ozero.com - пройдена проверка
Intersite
C:Userssysadmin.LESNOE-OZERO>
|
Содержание
- Отключен клиент распределенной файловой системы dfs windows 10
- Спрашивающий
- Общие обсуждения
- Устранение неполадок в пространстве имен распределенной файловой системы в Windows
- Симптомы
- Причина
- Решение
- Подключение
- Разрешение имен
- DFS и конфигурация системы
- Отключен клиент распределенной файловой системы dfs windows 10
- Вопрос
- Ответы
- Отключен клиент распределенной файловой системы dfs windows 10
- Вопрос
- Ответы
- Все ответы
Отключен клиент распределенной файловой системы dfs windows 10
Этот форум закрыт. Спасибо за участие!
Спрашивающий
Общие обсуждения
Последнюю неделю наблюдается ошибка, которую не удается решить. Проблема в чтении групповой политики клиентами. В логах следующая ошибка:
Ошибка при обработке групповой политики. Попытка чтения файла «\company.ruSysVolcompany.ruPolicies\gpt.ini» с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Возникло это после проблем с железом на одном из контроллеров домена. Этот контроллер успешно удалили из домена средствами ntdsutil.
Если запустить gpresult, он неправильно перечисляет группы, в которых состоит пользователь. Есть, например группа msk, в которой состоит пользователей и которой применяется данная политика. GPRESULT не показывает, что пользователь в этой группе состоит.
Плюс ко всему, в оснастке групповой политики нельзя редактировать Default Domain Policy. Ошибка следующего вида
Ошибка групповой политики:
Не удалось открыть объект групповой политики. Возможно, вы не имеете достаточных прав.
Господа Гуру, кто имел дело с подобным, отзовитесь! В чем причина?
Источник
Устранение неполадок в пространстве имен распределенной файловой системы в Windows
В этой статье предоставляется решение для решения проблем с ошибками доступа к распределенной файловой системе (DFSN).
Применяется к: Windows 10 — все выпуски, Windows Server 2012 R2
Исходный номер КБ: 975440
Симптомы
На компьютере, который Windows XP или Window Server 2003, при попытке доступа к DFSN вы получаете следующее сообщение об ошибке:
\ недоступны. Возможно, у вас нет разрешения на использование этого сетевого ресурса. Обратитесь к администратору этого сервера, чтобы узнать, есть ли у вас разрешения на доступ.
Сведения о конфигурации не могут быть прочитаны с контроллера домена либо из-за недоступности компьютера, либо отказано в доступе.
В Windows Vista и более поздних версиях Windows вы можете получить одно из следующих сообщений об ошибке:
Windows не удается получить доступ\
Причина
Эта ошибка обычно возникает из-за того, что клиент DFSN не может завершить подключение к пути DFSN.
Подключение может привести к сбой по любой из следующих причин:
Решение
Чтобы устранить эту проблему, необходимо оценить подключение к сети, разрешение имен и конфигурацию службы DFSN. Для оценки каждой из этих зависимостей можно использовать следующие методы.
Подключение
В этой статье подключение относится к возможности клиента связаться с контроллером домена или сервером DFSN. Если клиент не может завершить сетевое подключение к контроллеру домена или серверу DFSN, запрос DFSN завершается сбой.
Для проверки подключения можно использовать следующие тесты.
Определите, удалось ли клиенту подключиться к контроллеру домена для получения сведений о домене с помощью DFSUtil.exe /spcinfo команды. Вывод этой команды описывает доверенные домены и их контроллеры домена, обнаруженные клиентом через запросы рефералов DFSN. Это называется кэш домена.
В следующем примере клиент обнаруживает доменное имя DNS и доменное имя contoso.com NetBIOS CONTOSO. Для доменного имени CONTOSO были определены два контроллера домена: 2003server2 и 2003server1. Если клиент получает доступ к имени DNS в запросе, записи contoso.com отображаются под contoso.com записью.
Записи, отмеченные звездочкой (*), были получены через службу Workstation. Остальные записи были получены через рефералы клиентом DFSN. Записи, отмеченные знаком плюс (+), являются контроллерами домена, которые в настоящее время используются клиентом. Дополнительные сведения о процессах рефералов см. в справочной ссылке How DFS Works.
Чтобы оценить возможность подключения, попробуйте простое сетевое подключение к активному контроллеру домена с помощью IP-адреса. Например, введите любой из следующих команд:
Успешное подключение перечисляет все акции, которые находятся в контроллере домена.
Если подключение успешно, определите, возвращается ли допустимая реферал DFSN клиенту после доступа к пространству имен. Это можно сделать, просмотрев кэш рефералов (также известный как кэш PKT) с помощью DFSUtil.exe /pktinfo команды.
Ниже приводится информация о ожидаемых записях в кэше рефералов клиента после того, как клиент получает доступ к пути DFSN. \contoso.comdfsrootlink Корень имеет две цели (rooterver1 и rooterver2). Ссылка имеет одну цель (fileserver).
Если вы не можете найти запись для нужного пространства имен, это свидетельствует о том, что контроллер домена не возвращал направление. Сбои службы DFSN обсуждаются позже в этой статье.
Если вы видите запись для пространства имен (то есть), запись доказывает, что клиент мог связаться с контроллером домена, но затем не достиг каких-либо целей пространства имен contoso.comdfsroot DFSN. Если ни один из перечисленных в списке объектов пространства имен не обозначен как ACTIVE, это означает, что все цели недоступны.
Попробуйте получить доступ к каждому серверу пространства имен с помощью IP-адресов. Для этого теста необходимо указать только IP-адрес сервера и не включать в него долю пространства имен (то есть, net view \192.168.1.11 но net view \192.168.1.11dfsroot не). В противном случае может быть непреднанно передан другой корневой сервер DFS. Если это произойдет, вы получите вводящие в заблуждение результаты. Обратите внимание на сообщения об ошибках, которые сообщаются во время этих действий.
Необходимо исследовать и устранять любые сбои контроллера домена или связи сервера пространства имен DFS. Дополнительные сведения о сетевых сведениях tCP/IP и устранении неполадок см. в технической справке TCP/IP.
Разрешение имен
Клиенты должны решить имя пространства имен DFS и всех серверов, на которые размещено пространство имен. Просмотрите выходные данные, ранее созданные dfsutil /pktinfo командами dfsutil /spcinfo и командами. Указанные имена серверов должны быть разрешены клиентом на IP-адреса.
Вы можете использовать следующие методы для проверки правильной функции разрешения имен.
ИМЕНА WINS и NetBIOS
| Имя | NetBIOS | Удаленный тип | Хост-адрес таблицы имен кэша | Life [sec] |
|---|---|---|---|---|
| 2003server1 | UNIQUE | 192.168.1.11 | 462 |
Просмотрите следующие документы, чтобы устранить сбои WINS:
По умолчанию DFSN сохраняет имена NetBIOS для корневых серверов. DFSN также можно настроить для использования имен DNS для сред без серверов WINS. Дополнительные сведения см. в дополнительных сведениях о настройке DFS для использования полностью квалифицированных доменных имен в рефералах.
Вы можете просмотреть кэш разрешения DNS клиента для проверки разрешенных имен DNS. Для этого откройте командную подсказку и введите ipconfig /displaydns команду.
Рассмотрим приведенный ниже пример.
Windows Конфигурация IP
Просмотрите следующие документы, чтобы устранить ошибки DNS:
Захват сети может помочь вам диагностировать сбой разрешения имен. Перед выполнением захвата смойте кэшировать данные именования клиента. Если это сделать, вы не обналичаете проблемы, которые могут возникнуть в захвате, так как кэшировать данные или имена рефералов снова не будут запрашиваться по сети. Чтобы очистить кэши имен, запустите следующие команды в этом порядке:
Дополнительные сведения о Microsoft Network Monitor 3 см. в дополнительных сведениях о сетевом мониторе 3.
Дополнительные сведения о сетевом трафике, который наблюдается между клиентом и средой DFS на основе домена, см. в руб. Как работает DFS.
Дополнительные сведения о DNS и WINS см. в дополнительных сведениях о технологиях разрешения имен.
DFS и конфигурация системы
Даже если подключение и разрешение имен работают правильно, проблемы с конфигурацией DFS могут привести к ошибке клиента. DFS использует данные конфигурации DFS, правильно настроенные параметры службы и конфигурацию сайта Active Directory.
Во-первых, убедитесь, что служба DFS запущена на всех контроллерах домена и на пространстве имен DFS/корневых серверах. Если служба запущена во всех расположениях, убедитесь, что ошибки, связанные с DFS, не сообщаются в журналах событий системы серверов.
Если администратор вносит изменения в пространство имен на основе домена, это изменение производится в мастере эмулятора контроллера основного домена (PDC). Контроллеры домена и корневые серверы DFS периодически опове- Если PDC недоступен или включен режим корневой масштабируемости, задержки репликации Active Directory и сбои могут помешать серверам выдавать правильные рефералы. Дополнительные сведения о режиме корневой масштабируемости см. в обзоре размера DFS Рекомендации.
Один из методов оценки состояния репликации — опрос состояния последней попытки репликации входящие для каждого контроллера домена. Для этого запустите команду repadmin.exe. Необходимый синтаксис для этой команды:
repadmin /showrepl * DN_of_domain
В этой команде * представлены все запрашиваемые контроллеры домена, а DN_of_domain — отличительное имя домена, например dc=contoso,dc=com.
Просмотрите состояние и время последней успешной репликации, чтобы убедиться, что изменения конфигурации DFSN достигли всех контроллеров домена. Необходимо изучить все сбои, которые сообщаются о входящие репликации в DC.
Проблемы конфигурации DFSN также могут препятствовать доступу к пространству имен. Одним из распространенных сценариев, в котором это происходит, является клиент, который принадлежит сайту, который не содержит имен или целей папки. Если пространство имен настроено для выдачи целевых адресов рефералов только на сайте клиента (вариант insite), DFSN не предоставит направление. Чтобы оценить, настроен ли insite параметр в пространстве имен, откройте командную подсказку и введите dfsutil /path:\contoso.comdfs /insite /display команду.
Кроме того, проблемы с конфигурацией сайтов Active Directory могут помешать серверам DFSN правильно определять клиентский сайт. Поэтому при настройке insite эти проблемы могут привести к сбоям в передаче. Служба DFSN передает клиента на сайт, анализируя исходный IP-адрес запроса клиента на направление. Служба DFS также передает каждый корневой целевой сервер на сайт, разрешая имя целевого сервера на IP-адрес. Чтобы оценить, может ли контроллер домена или корневой сервер DFS определить правильный сайт системы, запустите либо следующие команды локально на контроллерах домена и на сервере пространства имен DFS:
Источник
Отключен клиент распределенной файловой системы dfs windows 10
Вопрос
Здравствуйте, нужна помощь.
Позавчера перестала работать репликация SYSVOL между двумя КД: Основной: DC1-RU, резервный DC3-RU.
Попытки выудить информацию по соседним топикам ни к чему не привела.
В итоге понизил DC3-RU и поднял DC2-RU, ситуация не изменилась.
AD Replication Status Tool рапортует что все ок.
NTDS реплицируется без ошибок, SYSVOL начинает реплицироваться и останавливается.
В папке Polices создаются папки трех политик с под папками, файлов в них нет.
В журнале DC1-RU постоянные ошибки:
Еще есть странная ошибка:
В журнале DC2-RU постоянные ошибки:
Пытался сделать non-authoritative/authoritative synchronization, но у меня не появляются ни Event ID 4114 in the DFSR event log, ни Event ID 4614 and 4604 in the DFSR event log
Ответы
Началось все с того, что у меня перестала реплицироваться папка SYSVOL, и если к Dfsr Dirty Shutdown я уже привык (пару раз было), то тут все выглядело достаточно не определенно.
Поиски по соседним топикам пару раз выводили меня в нужное русло, но небольшая не точность статьи How to force an authoritative and non-authoritative synchronization for DFSR-replicated SYSVOL не привели к нужным результатам и ни не авторитетное ни авторитетное восстановление не сработали.
В реестре на PDC ковыраться категорически не хотелось (очень хотелось побыстрей все починить и поехать спать:))
В итоге (это я уже сейчас понимаю:)) я окончательно добил DFSR и сделал не авторитетными оба DC.
После этого я попытался решить проблему подняв третий DC (DC2), но DC1 уже не реплицировал на него SYSVOL, при этом конфигурация реплицировалась без проблем, dxdiag особых проблем не выявлял (кроме проблемы DFSREvent), а утилита AD Replication Status Tool вообще рапортовала что все ок.
Так вот, вернемся к упомянутой статье. Все бы в ней хорошо, но нет одного важного условия, наличие которого вытекает из пунктов 4 и 10. Перед выполнением восстановления нужно остановить службу DFSR 🙂
Так вот опишу по пунктам что я делал для выполнения авторитетной синхронизации DFSR:
1. Запускаем на не авторитетном и авторитетном PDC (в планах) CMD с повышенными правами.
2. Выполняем команду
В ответ должны получить что-то вроде
(в Powershell команда у меня не срабатывала)
3. Запускаем ADSIEDIT.MSC на PDC (в моем случае DC1), открываем «Контекст именования по умолчанию» и раскрываем дерево
и правим два параметра
4. Из этой же оснастки лезем во все остальные не авторитетные DC (в моем случае DC2, т.к. DC3 к этому времени я уже понизил)
и выставляем там только
6. Заходим поочереди на каждый не авторитетный DC и убеждаемся, что последняя репликация успешно прошла
7. Заходим на PDC (в моем случае DC1) и выполняем
9. В ADSIEDIT.msc для PDC (в моем случае для DC1) возвращаем значение
11. Заходим поочереди на каждый не авторитетный DC и убеждаемся, что последняя репликация успешно прошла
12. На PDC выполняем
14. По очереди заходим на остальные не авторитетные DC (в моем случае DC2) и выполняем
16. В ADSIEDIT.msc возвращаем значение для не авторитетных DC (в моем случае для DC2)
17. На не авторитетных DC (В моем случае DC2) выполняем
Источник
Отключен клиент распределенной файловой системы dfs windows 10
Вопрос
Имеются два DC. На второстепенном контроллере с периодичностью 5мин появляется ошибка:(второй день повторяющаяся)
Ошибка при обработке групповой политики. Попытка чтения файла «\ххххххххSysVolхххххххPolicies\gpt.ini» с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Репликация между DC проходит успешно(судя по утилите AD Replication Status Tool 1.0)
И вроде ошибка стала появляться после попытки установки службы RDS
Эта же ошибка 1058 появляется и на сервере где WSUS, но с периодичностью гораздо реже через 1ч иногда 2ч
Ответы
Ошибка исчезла после удаления групповых политик WSUS
Не думаю что ошибка была вызвана групповой политикой WSUS скорее проблемами с репликацией и настройками безопастности. В любом случае хорошо что разобрались, думаю тему можно закрывать.
Все ответы
Имеются два DC. На второстепенном контроллере с периодичностью 5мин появляется ошибка:(второй день повторяющаяся)
Ошибка при обработке групповой политики. Попытка чтения файла «\ххххххххSysVolхххххххPolicies\gpt.ini» с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Репликация между DC проходит успешно(судя по утилите AD Replication Status Tool 1.0)
И вроде ошибка стала появляться после попытки установки службы RDS
Попытка установки службы RDS закончилась восстановлением снэпшота или резервной копии DC?
У меня впечатление, что у вас ошибки в бд dfs. Пробовали ли делать не авторитативное восстановление?
DULCE LAUDARI A LAUDATO VIRO
DC на одной VM. RDS устанавливали на другой. Контроллеры домена не трогали.
А машину где неудачно rds устанавливали откатили назад снэпшотом
Dcdiag пожалуйста и ipconfig с контроллера домена проблемного, и нормального.
Dcdiag с нормального:
Microsoft Windows [Version 6.2.9200]
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC2
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки : Default-First-Site-NameDC2
Запуск проверки: Connectivity
Выполнение основных проверок
Сервер проверки : Default-First-Site-NameDC2
Запуск проверки: Advertising
Запуск проверки: FrsEvent
Запуск проверки: DFSREvent
Запуск проверки: SysVolCheck
Запуск проверки: KccEvent
Запуск проверки: KnowsOfRoleHolders
Запуск проверки: MachineAccount
Запуск проверки: NCSecDesc
Запуск проверки: NetLogons
Запуск проверки: ObjectsReplicated
Запуск проверки: Replications
Запуск проверки: RidManager
Запуск проверки: Services
Запуск проверки: SystemLog
Запуск проверки: VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: xxxxxxx
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок предприятия на: xxxxxxx.local
Запуск проверки: LocatorCheck
Запуск проверки: Intersite
ipconfig с нормального:
Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.
Настройка протокола IP для Windows
Ethernet adapter Ethernet:
Туннельный адаптер Подключение по локальной сети* 1:
Dcdiag с проблемного:
Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-NameWIN-SRV1
Запуск проверки: Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-NameWIN-SRV1
Запуск проверки: Advertising
Запуск проверки: FrsEvent
Запуск проверки: DFSREvent
Запуск проверки: SysVolCheck
Запуск проверки: KccEvent
Запуск проверки: KnowsOfRoleHolders
Запуск проверки: MachineAccount
Запуск проверки: NCSecDesc
Запуск проверки: NetLogons
Запуск проверки: ObjectsReplicated
Запуск проверки: Replications
Запуск проверки: RidManager
Запуск проверки: Services
Запуск проверки: SystemLog
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:00:05
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:05:05
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:10:06
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:15:06
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:20:06
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:25:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:30:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:35:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:40:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:45:07
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:50:08
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Возникла ошибка. Код события ( EventID ): 0 x 00000422
Время создания: 06/10/2013 09:55:08
е могут быть применены, пока не будет исправлена эта ситуация. Это может быть вр
еменным явлением, его возможные причины:
Запуск проверки: VerifyReferences
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Выполнение проверок разделов на: xxxxxxx
Запуск проверки: CheckSDRefDom
Запуск проверки: CrossRefValidation
Запуск проверки: LocatorCheck
Запуск проверки: Intersite
ipconfig с проблемного:
Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.
Настройка протокола IP для Windows
Ethernet adapter Ethernet:
[General]
Version=4
displayName=Новый объект групповой политики
В закладке безопасность: Группы: Администраторы домена, предприятия, Администраторы, контроллеры домена, Система, прошедшие проверку
И еще может это имеет отношение к происходящему: на основном домене контроллеров ошибка 1530:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл сейчас будет выгружен, после чего приложения или службы, которые его используют, могут начать работать неправильно.
Источник
