Re: Problem z zainstalowanym AD bez strefy w DNS

Autor: Manam <manam_at_NO_SPAMop.pl>
Data: Fri 17 Mar 2006 - 16:50:50 MET
Message-ID: <dvelt6$df6$1@news.onet.pl>

> Wstrzymaj konie...
> Po pierwsze, sprzwdz czy nie rozwaliłeś DNSa na DC1. Jak będzie poprawnie
> dzałał to:
Wygląda na to, że DNS na DC1 działa dobrze, choć... patrz poniżej.

> 1. ustaw DNS na DC2 na niego (DC1).
> 2. restart maszyny, albo i nie...
> 3. z support tools możesz doinstalować i użyć "replmon.exe" i pogonić
> replikację, zobaczyć co się dzieje.
Nie wiem jak "pogonić replikację", ale zrobiłem tak:
Uruchomiłem "replmon" i przy dodawaniu serwera do monitorowania
z domeny "corp.local" pokazuje się tylko:
Monitored Servers
 '-Nazwa-pierwszej-lokacji
  '-DC1
a nie ma DC2! Więc może jednak coś nie tak z DNS-em na DC1, bo zauważyłem,
że nie ma w nim żadnego wpisu dotyczącego "dc2.corp.local", ani w "_ldap",
ani w "_kerberos" w strukturze:
DNS
-DC1
 '-Strefy wyszukiwania do przodu
  '-corp.local
   '-_msdcs
    |-dc
    | '-_sites
    | '-Nazwa-pierwszej-lokacji
    | '-_tcp
    |-domains
    | '- ....
    |-gc
    | '- ....
    '-pdc
      '- ....
Także w pozostałych gałęziach poniżej "_msdcs" (czyli "domains", "gc",
"pdc") są tylko wpisy dotyczące "dc1.corp.local" a nigdzie nic o
"dc2.corp.local".

W "replmon" uruchomiłem "Search Domain Controllers for Replication Failures"
dla "corp.local" i nie ma żadnych błędów.
W "replmon" wygląda to tak:
Monitored Servers
 '-Nazwa-pierwszej-lokacji
  '-DC1
   |-CN=Schema,CN=Configuration,DC=corp,DC=local
   |-CN=Configuration,DC=corp,DC=local
   '-DC=corp,DC=local
Jak w "replmon" dodałem serwer po nazwie "DC2", to wygląda to tak:
  '-DC2
   |-CN=Schema,CN=Configuration,DC=corp,DC=local
   | '-Nazwa-pierwszej-lokacji\DC1 (ikonka z białym krzyżykiem na czerwonym
kółku - jakiś błąd)
   |-CN=Configuration,DC=corp,DC=local
   | '-Nazwa-pierwszej-lokacji\DC1 (ikonka z białym krzyżykiem na czerwonym
kółku - jakiś błąd)
   '-DC=corp,DC=local
     '-Nazwa-pierwszej-lokacji\DC1 (ikonka z białym krzyżykiem na czerwonym
kółku - jakiś błąd)

Po wybraniu pozycji "Nazwa-pierwszej-lokacji\DC1" prawej stronie okna w logu
jest:
"DateTime","2006-03-17 15:30:54"
"PartnerType",">> Direct Replication Partner Data <<"
"DirectPartnerUSN","Property Update USN: 328540"
"DirectPartnerFailure","Changes have not been successfully replicated from
DC1 for 48 attempt(s)."
"DirectPartnerFailure","The reason is: Odmowa dostępu."
"DirectPartnerFailure","The last replication attempt was: 3/17/2006 2:45:49
PM (local)"

A jak wywołam "Synchronize with this Replication Partner" to wychodzi błąd:
"ERROR_REPLICA_SYNC_FAILED_ODMOWA_DOSTĘPU".
Received on Fri Mar 17 16:55:11 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 17 Mar 2006 - 17:42:04 MET