web-dev-qa-db-ja.com

DCが問題で私を襲っている

こんにちは

2つのDCがあります(サーバー2019)(1つの物理、1つの仮想)はうまく機能していましたが、先月、私はできないなどのいくつかの問題に気付きましたdc2からdc1に接続します。イベントビューアを開いて、複数のエラーと警告を見つけました。

DC1の一部:

  • このサーバーは次のFSMOロールの所有者ですが、有効とは見なされません。 FSMOを含むパーティションの場合、このサーバーが再起動されたため、このサーバーはどのパートナーとも正常に複製していません。レプリケーションエラーにより、このロールの検証が妨げられています。
  • Microsoft Windows Serverは、クライアントとこのサーバーの間で現在NTLM認証が使用されていることを検出しました。このイベントは、クライアントがこのサーバーでNTLMを初めて使用するときに、サーバーの起動ごとに1回発生します。
  • Active Directoryドメインサービスは、ソースドメインコントローラーの次のDNSホスト名をIPアドレスに解決できませんでした。このエラーにより、Active Directoryドメインサービスでの追加、削除、および変更が、フォレスト内の1つ以上のドメインコントローラー間で複製されなくなります。セキュリティグループ、グループポリシー、ユーザーとコンピューター、およびそれらのパスワードは、このエラーが解決されるまでドメインコントローラー間で一貫性がなくなり、ログオン認証とネットワークリソースへのアクセスに影響を与える可能性があります。
  • DNSサーバーは、Active Directoryドメインサービス(AD DS)がディレクトリの初期同期が完了したことを通知するのを待機しています
  • このディレクトリパーティションは、少なくとも次の日数以降バックアップされていません。
  • 参加フェーズで自動登録が失敗しました。

    終了コード:不明なHResultエラーコード:0x801c001d

  • サービスプリンシパル名 'Microsoft Virtual Console Service'の登録に失敗しました。

  • DFSレプリケーションサービスは、ドメインコントローラーに接続して構成情報にアクセスできませんでした。レプリケーションが停止します。サービスは、60分後に発生する次の構成ポーリングサイクル中に再試行します。このイベントは、TCP/IP接続、ファイアウォール、Active Directoryドメインサービス、またはDNSの問題が原因で発生する可能性があります。

そしてDC2:

  • DFSレプリケーションサービスは、ドメインコントローラーに接続して構成情報にアクセスできませんでした。レプリケーションが停止します。サービスは、60分後に発生する次の構成ポーリングサイクル中に再試行します。このイベントは、TCP/IP接続、ファイアウォール、Active Directoryドメインサービス、またはDNSの問題が原因で発生する可能性があります。
  • イベントID:5781
  • DC1イベントの一部。

私がしたこと:

  • 私はインターネットで見つけたほとんどすべての解決策を検索して試してみましたが、成功しませんでした。
  • たとえば問題がスイッチにある場合に備えて、仮想仮想マシンを物理仮想マシン内に移動しました。
  • dCからAVをアンインストールします。
  • 2番目のDCを1番目の内部で実行します(トラブルシューティング用)。

私が見つけたもの:

  • 物理的な仮想マシンの内部で仮想マシンを移動することで、少しは役に立ちました。DNSを複製できるようになりましたが、それだけです。
  • 私は奇妙なことを見つけました:IPアドレスだけでDC1にアクセスするDC2を除くすべてのサーバーから(ファイルエクスプローラーで)名前でDC1にアクセスできます!

UPDATE:

この問題は、数日前のDC1の復元で発生したことがわかります。他のマシンのようにDCを復元できないことを知っていました。 OK。私はこれを修正する方法を今学んでいます:)

ありがとう...

1
Lancer

IPアドレスのみでDC1にアクセスするDC2

これは私を最も心配します、ADはDNS(特にSRVレコード)にveryに依存しています。これをトラブルシューティングする(または、\ system32\drivers\etc\hostsを介して、適切に同期されるまで強制的に解決する)ことが最優先事項です。

また、2つのDCが同じタイムソースを使用していることを確認することもできます(デフォルトでは、PDCをエミュレートするDC)。

たとえば、問題がスイッチからのものであった場合に備えて、仮想仮想マシンを物理仮想マシン内に移動しました。」

これは、Hyper-Vを使用して一方をDCで実行していることを意味しますか?それを実行しないようにします。理想的には、物理​​ハードウェアのハイパーバイザー以外に、Hyper-Vボックスを実行しないようにします。

1
TheFiddlerWins

DNS。 DNSに焦点を当てます。両方のDCのレコードが同じ情報を反映していることを確認してください。一方の変更がDCが他方にも反映されていることを確認してください。逆も同様です。DCDIAGを実行して成功しましたか?できません。想像してみてください。

飼い主が言うことすべてに取り組み、SRVレコードに注意を払い、時計を同期させます。

最初のエラー(FSMO)はDNSの問題です。 (NTLM)ポリシーで修正できます。 ADDSエラーは再びDNSです。 「DNSサーバー」とバックアップエラーは今のところ無視できます。次の3つのエラーは再びDNSです。

仮想DCを別のマシンに移動して、そこで動作させる必要があります。

繰り返しますが、クロックを設定してからDNSに焦点を合わせると、ほとんどがなくなります。

1
Larryc

修正:

  • dCからAVをアンインストールします。
  • 2番目を実行するDC 1番目の内部で。

Dc2でtcp 135をbingできませんでしたが、今はそれを実行できますが、私の問題は解決しません。

0
Lancer