Principales respuestas
Advertencia del Visor de Sucesos

Pregunta
-
¿Alguien puede decirme que puede estar pasando? supongo que debe ser referente al DNS, pero en principio creo que lo tengo bien configurado, entre los dos servidores SRV1 y SRV2 hago ping a la IP, al Nombre y ping -a IP , y todo responde bien... alguna sugerencia? gracias
Aplicació
Tipo de suceso: Advertencia
Origen del suceso: MSDTC
Categoría del suceso: SVC
Id. suceso: 53258
Fecha: 19/12/2008
Hora: 16:27:13
Usuario: No disponible
Equipo: SRV1
Descripción:
MS DTC no pudo procesar correctamente un proceso de promoción o degradación de DC. MS DTC seguirá funcionando y utilizará la configuración de seguridad existente. Detalles del error: %1----------------
Tipo de suceso: Advertencia
Origen del suceso: MSDTC
Categoría del suceso: SVC
Id. suceso: 53258
Fecha: 19/12/2008
Hora: 16:27:13
Usuario: No disponible
Equipo: SRV1
Descripción:
MS DTC no pudo procesar correctamente un proceso de promoción o degradación de DC. MS DTC seguirá funcionando y utilizará la configuración de seguridad existente. Detalles del error: d:\nt\com\complus\dtc\dtc\adme\uiname.cpp:9280, Pid: 2000
No Callstack,
CmdLine: C:\WINDOWS\system32\msdtc.exeSistema
Tipo de suceso: Advertencia
Origen del suceso: NETLOGON
Categoría del suceso: Ninguno
Id. suceso: 5781
Fecha: 19/12/2008
Hora: 16:31:02
Usuario: No disponible
Equipo: SRV1
Descripción:
Se ha producido un error en el registro dinámico o en la eliminación de uno o más registros DNS asociados al dominio DNS 'DOMCOHIMAR.local.'. Estos registros son utilizados por otros equipos para localizar a este servidor como un controlador de dominio (si el dominio especificado es un dominio de Active Directory) o como un servidor LDAP (si el dominio especificado es una partición de aplicación).Entre las posibles causas del error se incluyen las siguientes:
- Las propiedades TCP/IP de las conexiones de red de este equipo contienen direcciones IP no válidas de los servidores DNS preferidos y alternativos
- Los servidores DNS preferidos y alternativos no se están ejecutando
- El servidor DNS primario para los registros que deben registrarse no se está ejecutando
- Los servidores DNS preferidos o alternativos están configurados con sugerencias de raíz no válidas
- La zona DNS principal contiene una delegación incorrecta a la zona secundaria para los registros DNS que no pudieron registrarseACCIÓN DEL USUARIO
Solucione las posibles configuraciones erróneas especificadas más arriba e inicie el registro o eliminación de los registros DNS ejecutando 'nltest.exe /dsregdns' en el símbolo del sistema o reiniciando el servicio Inicio de sesión. Nltest.exe se encuentra disponible en el CD del Kit de recursos de Microsoft Windows Server.------------------------------------------------------
Tipo de suceso: Advertencia
Origen del suceso: LSASRV
Categoría del suceso: SPNEGO (Negociador)
Id. suceso: 40960
Fecha: 19/12/2008
Hora: 16:27:26
Usuario: No disponible
Equipo: SRV1
Descripción:
El Sistema de seguridad detectó un error de autenticación del servidor ldap/SRV1.DOMCOHIMAR.local. El código de error del protocolo de autenticación Kerberos era "No hay servidores de inicio de sesión disponibles para atender la petición de inicio de sesión.--------------------------------------------------------------
Tipo de suceso: Advertencia
Origen del suceso: LSASRV
Categoría del suceso: SPNEGO (Negociador)
Id. suceso: 40960
Fecha: 19/12/2008
Hora: 16:27:26
Usuario: No disponible
Equipo: SRV1
Descripción:
El Sistema de seguridad detectó un error de autenticación del servidor LDAP/SRV1. El código de error del protocolo de autenticación Kerberos era "No hay servidores de inicio de sesión disponibles para atender la petición de inicio de sesión.
---------------------------------------------------------------Tipo de suceso: Advertencia
Origen del suceso: W32Time
Categoría del suceso: Ninguno
Id. suceso: 12
Fecha: 19/12/2008
Hora: 16:27:14
Usuario: No disponible
Equipo: SRV1
Descripción:
Proveedor de hora NtpClient: este equipo está configurado para usar la jerarquía de dominios para determinar su recurso de hora, pero es el emulador del Controlador principal de dominio para el dominio de la raíz del bosque, por lo tanto no hay un equipo por encima de él en la jerarquía de dominios que pueda usarse como recurso de hora. Se le recomienda que configure un servicio de hora fiable en el dominio raíz o que configure manualmente el controlador principal de dominio para que se sincronice con el recurso de hora externo. De lo contrario, este equipo funcionará como recurso de hora autorizado en la jerarquía de dominios. Si no está configurado un recurso de hora externo o este equipo no lo utiliza, elija deshabilitar NtpClient.-----------------------------------------------------------------
Servicio de directorio
Tipo de suceso: Advertencia
Origen del suceso: NTDS Replication
Categoría del suceso: Cliente de RPC DS
Id. suceso: 2088
Fecha: 19/12/2008
Hora: 16:28:25
Usuario: NT AUTHORITY\ANONYMOUS LOGON
Equipo: SRV1
Descripción:
Active Directory no puede usar DNS para resolver la dirección IP del siguiente controlador de dominio de origen. Para mantener la consistencia de grupos de seguridad, directiva de grupo, usuarios y equipos y sus contraseñas, Active Directory replicó correctamente el nombre de equipo NetBIOS o completo del controlador de dominio de origen.
Una configuración DNS no válida puede estar afectando otras operaciones esenciales en equipos miembro, controladores de dominio o servidores de aplicación en este bosque de Active Directory, incluyendo la autenticación de inicio de sesión o el acceso a recursos de red.
Resuelva inmediatamente este error de configuración DNS para que este controlador de dominio pueda resolver la dirección IP del controlador de dominio de origen por medio de DNS.
Nombre de servidor alterno:
Srv2
Nombre de host DNS con error:
926debc5-7131-4d49-b2c0-55194023b7ab._msdcs.DOMCOHIMAR.local
Nota: De manera predeterminada, sólo se muestran 10 errores DNS por cada periodo de 12 horas, incluso si se produjeron más de 10. Para registrar todos los sucesos de error individuales, establezca el siguiente valor del Registro de diagnósticos como 1:
Ruta del registro:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client
Acción de usuario:
1) Si el controlador de dominio de origen ya no está funcionando o su sistema operativo se reinstaló con un nombre de equipo o GUID de objeto NTDSDSA diferente, quite los metadatos del controlador de dominio de origen con ntdsutil.exe, usando los pasos descritos en el artículo de MSKB 216498.
2) Confirme que el controlador de dominio de origen esté ejecutando Active Directory y sea accesible desde la red; escriba "net view \\ <ContrDom de origen>" o "ping <ContrDom de origen>".
3) Compruebe que el controlador de dominio de origen esté usando un servidor DNS válido para los servicios DNS, y que los registros host y CNAME del controlador de dominio de origen se registren correctamente, por medio de la versión mejorada de DNS de DCDIAG.EXE, disponible en http://www.microsoft.com/dns
dcdiag /testns
4) Compruebe que este controlador de dominio de destino use un servidor DNS válido para los servicios DNS, ejecutando como sigue la versión mejorada de DNS del comando DCDIAG.EXE en la consola del controlador de dominio de destino:
dcdiag /testns --> Test not found, please re-enter a valid test name
Si hago dcdiag sale:
Domain Controller DiagnosisPerforming initial setup:
Done gathering initial info.Doing initial required tests
Testing server: Default-First-Site\SRV1
Starting test: Connectivity
......................... SRV1 passed test ConnectivityDoing primary tests
Testing server: Default-First-Site\SRV1
Starting test: Replications
[Replications Check,SRV1] A recent replication attempt failed:
From SRV2 to SRV1
Naming Context: CN=Schema,CN=Configuration,DC=DOMCOHIMAR,DC=local
The replication generated an error (1908):
No se puede encontrar el controlador de dominio para este dominio.
The failure occurred at 2008-12-19 16:54:23.
The last success occurred at 2008-12-19 15:52:19.
2 failures have occurred since the last success.
Kerberos Error.
A KDC was not found to authenticate the call.
Check that sufficient domain controllers are available.
......................... SRV1 passed test Replications
Starting test: NCSecDesc
......................... SRV1 passed test NCSecDesc
Starting test: NetLogons
......................... SRV1 passed test NetLogons
Starting test: Advertising
......................... SRV1 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRV1 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SRV1 passed test RidManager
Starting test: MachineAccount
......................... SRV1 passed test MachineAccount
Starting test: Services
......................... SRV1 passed test Services
Starting test: ObjectsReplicated
......................... SRV1 passed test ObjectsReplicated
Starting test: frssysvol
......................... SRV1 passed test frssysvol
Starting test: frsevent
......................... SRV1 passed test frsevent
Starting test: kccevent
......................... SRV1 passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x00000014
Time Generated: 12/19/2008 16:23:24
(Event String could not be retrieved)
......................... SRV1 failed test systemlog
Starting test: VerifyReferences
......................... SRV1 passed test VerifyReferences
Running partition tests on : TAPI3Directory
Starting test: CrossRefValidation
......................... TAPI3Directory passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... TAPI3Directory passed test CheckSDRefDom
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : DOMCOHIMAR
Starting test: CrossRefValidation
......................... DOMCOHIMAR passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DOMCOHIMAR passed test CheckSDRefDom
Running enterprise tests on : DOMCOHIMAR.local
Starting test: Intersite
......................... DOMCOHIMAR.local passed test Intersite
Starting test: FsmoCheck
......................... DOMCOHIMAR.local passed test FsmoCheck
5) Para consultar un análisis más profundo de los errores DNS, vea el artículo de KB 824449:
http://support.microsoft.com/?kbid=824449
Servicio de replicación de archivosTipo de suceso: Advertencia
Origen del suceso: NtFrs
Categoría del suceso: Ninguno
Id. suceso: 13509
Fecha: 19/12/2008
Hora: 16:36:04
Usuario: No disponible
Equipo: SRV1
Descripción:
El Servicio de replicación de archivos ha habilitado la replicación desde SRV2 a SRV1 para c:\windows\sysvol\domain después de varios intentos.---------------------------------
Tipo de suceso: Advertencia
Origen del suceso: NtFrs
Categoría del suceso: Ninguno
Id. suceso: 13508
Fecha: 19/12/2008
Hora: 16:32:42
Usuario: No disponible
Equipo: SRV1
Descripción:
El Servicio de replicación de archivos tiene problemas habilitando la replicación desde SRV2 a SRV1 para c:\windows\sysvol\domain utilizando el nombre DNS Srv2.DOMCOHIMAR.local. FRS continuará reintentando.
A continuación observará algunas de las razones por las que aparecerá esta advertencia.
[1] FRS no puede resolver correctamente el nombre DNS Srv2.DOMCOHIMAR.local desde este equipo.
[2] FRS no se está ejecutando en Srv2.DOMCOHIMAR.local.
[3] La información de topología de esta replicación en Active Directory aún no ha sido replicada a todos los controladores de dominio.
Este mensaje de registro de sucesos aparecerá una sola vez para cada conexión. Una vez que se haya resuelto el problema volverá a ver otro mensaje de registro de sucesos indicando que la conexión se ha establecido.Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.
- Cambiado Guillermo Delprato []Moderator jueves, 25 de marzo de 2010 12:33 (De:General)
Respuestas
-
Como para que vayas viendo el tema:
Event ID 2088 Source NTDS Replication:
http://www.eventid.net/display.asp?eventid=2088&source=NTDS+ReplicationEvent ID 53258 Source MSDTC:
http://www.eventid.net/display.asp?eventid=53258&eventno=4493&source=MSDTC&phase=1Event ID 5781 Source NETLOGON:
http://www.eventid.net/display.asp?eventid=5781&eventno=167&source=NETLOGON&phase=1
Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina- Propuesto como respuesta JMSP1 lunes, 29 de marzo de 2010 13:57
- Marcado como respuesta Atilla ArrudaModerator lunes, 29 de marzo de 2010 14:53
Todas las respuestas
-
-
Como para que vayas viendo el tema:
Event ID 2088 Source NTDS Replication:
http://www.eventid.net/display.asp?eventid=2088&source=NTDS+ReplicationEvent ID 53258 Source MSDTC:
http://www.eventid.net/display.asp?eventid=53258&eventno=4493&source=MSDTC&phase=1Event ID 5781 Source NETLOGON:
http://www.eventid.net/display.asp?eventid=5781&eventno=167&source=NETLOGON&phase=1
Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina- Propuesto como respuesta JMSP1 lunes, 29 de marzo de 2010 13:57
- Marcado como respuesta Atilla ArrudaModerator lunes, 29 de marzo de 2010 14:53