新增一DC,結果出現問題~~~



贊助商連結


hsutung
2005-02-28, 02:17 PM
在下剛把一台一般伺服器dcpromo為DC(網域裡已有一DC了),一升為DC後,
重新開機後,畫面一直停留在"正在準備網路連線",停留很久,過了一
個晚上再來看,已經可以登入了,但卻無法使用AD,因為會出現類似無
法登入網域的訊息,然後我ping 公司的gateway及DNS也都ping不到,
但其他台機器ping 這台出問題的DC,都ping的到...這..這怎麼辦
啊....請有經驗的高手們,幫幫忙!謝謝
附上相關的LOG

Directory Service的LOG
事件類型: 警告
事件來源: NTDS Replication
事件類別目錄: (5)
事件識別碼: 1586
日期: 2005/2/24
時間: 上午 08:06:42
使用者: Everyone
電腦: AAA
描述:
PDC 的檢查點失敗。四小時後將會重試檢查點處理程序。如果這台
電腦在下一個成功的檢查點之前被升級為 PDC,將會對下層網域控
制站的安全性資料庫作完整的同步處理。傳回的錯~為: DSA 操作
無法繼續,因為 DNS 對應失敗。
===========================================================
檔案覆寫的二個log
事件類型: 錯誤
事件來源: NtFrs
事件類別目錄: 無
事件識別碼: 13552
日期: 2005/2/23
時間: 上午 11:53:24
使用者: 不適用
電腦: ECF
描述:
檔案複寫服務無法將這台電腦加入下列 複本組:
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"

可能由下列原因導致:
-- 根路徑不正確,
-- 遺失目錄,
-- 遺失磁碟區,
-- 磁碟區的檔案系統不支援 NTFS 5.0

下列資訊說明可以協助解決問題:
電腦 DNS 名稱是 "servername.domain.com"
複本組成員名稱是 "ECF"
複本組根路徑是 "c:\winnt\sysvol\domain"
複本執行目錄路徑是 "c:\winnt\sysvol\staging\domain"
複本工作路徑是 "c:\winnt\ntfrs\jet"
Windows 錯誤碼是
FRS 錯誤碼是 FrsErrorJournalInitFailed

事件類型: 錯誤
事件來源: NtFrs
事件類別目錄: 無
事件識別碼: 13555
日期: 2005/2/23
時間: 上午 11:53:24
使用者: 不適用
電腦: aaa
描述:
檔案複寫服務處在錯誤狀態中。這台電腦的 複本組不會進行檔案複
寫,除非您執行 下列修復步驟:

修復步驟:

[1] 如果您停止並重新啟動 FRS 服務,錯誤狀態可能會自行解
除。 請執行在命令視窗中執行下列命令:

net stop ntfrs
net start ntfrs

如果這些命令無法解決問題,請執行下列步驟。

[2] 對於並未執行其他 DFS 或其他已啟用複寫的 複寫組的
Active Directory 網域控制站:

如果在這個網域中有其他網域控制站,請從備份中 還原這個 DC
的 "系統狀態" (您可以使用 ntbackup 或其他 還原備份的程式),
並將它設為未授權。

如果在這個網域中沒有其他網域控制站,請從備份中 還原這個 DC
的 "系統狀態" (您可以使用 ntbackup 或其他 還原備份的程式),
並選擇 [進階] 選項,將 sysvols標示成主要共用。

如果在這個網域中還有其他網域控制站,但它們的 事件日誌中都有
這個訊息,請將它們還原成主要控制站 (主要控制站中的資料檔會
複製到每個地方),其他沒有訊息 的電腦復原成 "未授權"。


[3] 對於執行其他的 DFS,或已啟用其他複本組複寫的 Active
Directory 網域控制站:

(3-a) 如果在這台 DC 的其他 Dfs 沒有任何其他複寫協力電腦,
請將 Dfs 共用上的資料複製到安全的位置。
(3-b) 如果這台伺服器只是這個網域的 Active Directory 網域控
制站 ,請在執行 (3-c) 之前,確定這台伺服器沒有連線到任何其
他 曾經是這個網域的網域控制站, 但目前已不在網路上的伺服器
(這台機器將不會再 上線),或是連線到並未先降級就被重新安裝的
網域控制站。 如果要刪除連線,請用 [站台及服務] 嵌入式管理單
元,並尋找
[站台] -> NAME_OF_SITE -> [伺服器] -> NAME_OF_SERVER ->
NTDSSettings -> [連線]。
(3-c) 從備份中還原這台 DC 的 "系統狀態" (您可以使用
ntbackup 或其他備份還原程式),並將它建立成 "未授權"。
(3-d) 在 sysvol 共用發佈後,將步驟 (3-a) 的資料複製到 原始
位置。


[4] 對於 Windows 2000 伺服器:

(4-a) 如果在這台電腦上,有任何其他 DFS 或其他複本組沒有複
寫 協力電腦,請將其 共用資料或複寫根目錄複製到安全的位置。
(4-b) net stop ntfrs
(4-c)rd /s /q c:\winnt\ntfrs\jet
(4-d) net start ntfrs
(4-e) 在服務初始化完成後 (大約要 5 分鐘),將步驟 (4-a) 的
步驟複製到原始位置。

注意:如果錯誤訊息出現在所有複本組的成員中, 步驟 (4-a) 及
(4-e) 只需執行在其中一個成員上即可。


其他事件記錄訊息也可以協助您解決問題。修正 問題後,服務會在
稍後自動重新啟動複寫。

贊助商連結


nick6562
2005-03-19, 01:07 PM
其他事件記錄訊息也可以協助您解決問題。修正 問題後,服務會在
稍後自動重新啟動複寫。

你有開啟防火牆嗎?

aiken
2005-03-19, 03:56 PM
第一段不是就說了"因為 DNS 對應失敗"
其他的根本就不用看了

Schnaufer
2005-03-19, 04:25 PM
第一段不是就說了"因為 DNS 對應失敗"
其他的根本就不用看了
  呵呵!其實管理伺服器的環境, 還是需要有一定的專業, 許多我們認為是一般的常識, 對於許多長時間使用 Windows Workstation 環境的 Users 來說並不像我們那麼直覺.

  如果真的有工作上的需要, 去上一下 MCSE 的課程會有幫助的, 不然就要自己努力找資料來 K, 否則 ......