web-dev-qa-db-ja.com

Windows Server 2012 IPAM機能-「IPAMアクセスのブロック解除」エラー/推奨アクション

したがって、私は IPアドレス管理サーバーをセットアップし、サーバー2012 の組み込みIPAM機能を使用していて、問題が発生しています。他の誰かがうまく解決することを願っています。

こちらのTechnetガイドに従って 、IPAMをインストールして構成し、GPOを介してプロビジョニングしました。 PowerShellを確認した後invoke-ipamgpoprovisioningコマンドが成功し、IPAMで目的のサーバーが管理され、gpupdate /forceサーバー上でIPAMのビューを更新しても、すべてのサーバーに対して「IPAMアクセスのブロックを解除する」というあまり役に立たない推奨アクションが引き続き表示されます。 (最初に行われるのは3時間前なので、give-it-time-to-propagateの問題ではありません。)

私の人生では、これを引き起こしている原因を理解できず、ログで何か有用な情報を見つけたり、Googleやヘルプファイルでこれについて多くを見つけたりできないので、ここで誰かがどのように考えているのか疑問に思いましたこれを修正するために、あるいはどこから探し始めるかですら。

うまくいかない場合は、IPアドレス管理用のExcelスプレッドシートを作成する作業を再開する必要があるので、これを実際に機能させたいと考えています。

uck FIPAM

4
HopelessN00b

おそらくあなたはすでにこれをずっと前に解決しましたが、問題を抱えている他の人々のために答えます。

ここからの解決策: http://khellman.blogspot.com/2014/02/unblock-ipam-access-to-dc.html (そして私のために働いた):

IPAMサーバーインベントリパネルで問題のあるサーバーを編集してDNSのチェックを外し-OK-DNSを再チェックすると修正されました。

4
rufo

昨日も同じエラーが発生しました。基本的に、DHCPおよびDNSサーバーをホストするために使用するサーバーのファイアウォール設定にいくつかの変更を加えることで問題を解決しました。

スクリーンショットを見ると、_DNS RPC Access Status_がblockedとマークされていることがわかります。 _Windows Firewall with Advanced Security_の管理コンソールを開き、DNSサービスグル​​ープのRPC (TCP, Incoming)および_RPC Endpoint Mapper_ファイアウォールルールを有効にしました。

_Event Log Access Status_の問題を解決するには、IPAMマシンをActive DirectoryのAdministratorsグループに追加します。

上記があなたの問題を解決することを願っています。 :)

2
Brennan Neoh

自宅のラボでもこの問題が発生しました。 4台のDC/DNS/DHCPマシンとIPAMサービスを実行する単一のファイルサーバー。
同じActive Directoryサイト内の2台のドメインコントローラーとIPAMサーバー:サーバーの検出後、ステータスのブロックを解除し、サーバーを管理対象に設定し、再起動してグループポリシー設定を更新します。
別々のサイトに2つのドメインコントローラー(サイトごとに1つ):上記と同じ手順を実行した後のブロックステータス。
コンソールの詳細ビューペインで、DHCP監査共有アクセスステータスとイベントログアクセスステータスがブロックされたコンポーネントであることがわかりました。
DHCP監査共有アクセスの構成をカバーする手動構成手順に従いました(両方のサーバーにdhcpaudit共有が構成されていませんされていません)。イベントログアクセス(Windowsファイアウォールの設定)を再度実行した後、1つのサーバーがUnblockedとして報告され、もう1つのサーバーはまだブロックされていました。
次に、問題のある2番目のサーバーの管理オプションにDNSのチェックを外すという提案された修正を適用しました。 [OK]をクリックした後、サーバーはUnblockedの報告を開始しました。しかし、DNSを再度有効にすると、サーバーは再びブロックされました。
次に、レジストリをバックアップし、手動で構成したDNSサーバーイベントログの監視、サーバーの再起動、サーバーのステータスの更新を行いました。次に、2番目のサーバーがブロックされていないことを報告しました。
サービスを最初にインストールして構成するときに、他のActive Directoryサイトのサーバーが正しく構成されなかった理由がわかりません。 MSのドキュメントには、スタンドアロンのドメインメンバーDNSサーバー用に構成されているビルトインAdministratorsグループにIPAMサーバーを追加できると記載されています。ただし、この構成はお勧めしません。
これが、このサービスを設定したときと同じ問題が発生している可能性があるすべての人に役立つことを願っています。

https://technet.Microsoft.com/en-au/library/jj878311.aspx#audit
https://technet.Microsoft.com/en-au/library/jj878346.aspx#DACL

0
Dally

DHCPで同様の問題がありました。 MMCを使用してリモートコンピューターのDHCPサービスを再起動することで問題を修正しました

0
Kieren Dixon