Principales respuestas
Problema con servicio Net Logon y NetBT

Pregunta
-
Hola
EL problema radica mi DC secundario no se comunica con el principal, por lo que los usuarios se tienen que authentificar en el primario debido a que en el visor de eventos aparace el siguiente error.
Pareciera que es de DNS, pero la resolucion de nombres esta bien. Ya que tengo otro dominio secundario y ese trabaja perfectamente.
The name "MIEMPRESA :1d" could not be registered on the Interface with IP address 10.1.1.1. The machine with the IP address 10.0.1.2 did not allow the name to be claimed by this machine.
The kerberos client received a KRB_AP_ERR_MODIFIED error from the server host/dc-aux01.miempresa. The target name used was ldap/DC-AUX01. This indicates that the password used to encrypt the kerberos service ticket is different than that on the target server. Commonly, this is due to identically named machine accounts in the target realm (MIEMPRESA), and the client realm. Please contact your system administrator.
- Cambiado webJose miércoles, 3 de octubre de 2012 17:11 (De:Windows Forms)
Respuestas
-
Generalmente estos problemas vienen por el DNS, revísalo a fondo, busca si hay algún registro duplicado o que apunte a una ip errónea del DC secundario.
Realiza comprobaciones con comandos como dcdiag, repadmin...
http://technet.microsoft.com/es-es/library/cc776854(v=ws.10).aspx
http://technet.microsoft.com/es-es/library/cc778305(v=WS.10).aspx
¿Tienes más de una tarjeta de red en el dominio secundario?
A parte te dejo dos KB por si te sirven de ayuda:
http://technet.microsoft.com/en-us/library/cc733987(v=ws.10).aspx
http://support.microsoft.com/kb/558115
- Editado d.quintana miércoles, 3 de octubre de 2012 18:15
- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 5 de octubre de 2012 12:39
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 8 de octubre de 2012 13:51
-
Hola Geovanni!
Te hago una consulta: ¿de qué versión de Windows estamos hablando? ¿El DC que comentás como "secundario" es un equipo virtual? En caso positivo, ¿la instalación fue una clonación de algún otro equipo? Si la respuesta sigue siendo positiva, revisá de haber hecho el SysPrep antes de promover el equipo.
Esperamos tu feedback!
Saludos!
Pablo Ariel Di Loreto
IT Consultant
This posting is provided "AS IS" with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing!- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 5 de octubre de 2012 12:39
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 8 de octubre de 2012 13:51
-
Geovanni,
Debes reciniciar el servicio "Computer Browser" en ambos domain cotnrollers. Esto provocará que se comuniquen y hagan una elección para registrar el nombre 'MIEMPRESA :1d'. Puedes ver quien lo tiene registrado ejecutando nbtstat -n y verás que consta como UNIQUE, esto quiere decir que solo puede ostentarlo uno de tus DCs.
Comentanos el resultado !
Suerte
- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 5 de octubre de 2012 12:39
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 8 de octubre de 2012 13:51
Todas las respuestas
-
Parece que usted busca ayuda con la administración/buen funcionamiento de Active Directory. Le recomiendo buscar el foro de Active Directory en MS Technet: http://social.technet.microsoft.com/Forums. Este foro (Windows Forms) es para preguntas acerca del desarrollo de aplicaciones usando Windows Forms en .net.
ACTUALIZACIÓN: Recordé que puedo moverlo yo mismo a los foros de Technet. Listo.
Jose R. MCP
Code Samples
- Editado webJose miércoles, 3 de octubre de 2012 17:12
-
Generalmente estos problemas vienen por el DNS, revísalo a fondo, busca si hay algún registro duplicado o que apunte a una ip errónea del DC secundario.
Realiza comprobaciones con comandos como dcdiag, repadmin...
http://technet.microsoft.com/es-es/library/cc776854(v=ws.10).aspx
http://technet.microsoft.com/es-es/library/cc778305(v=WS.10).aspx
¿Tienes más de una tarjeta de red en el dominio secundario?
A parte te dejo dos KB por si te sirven de ayuda:
http://technet.microsoft.com/en-us/library/cc733987(v=ws.10).aspx
http://support.microsoft.com/kb/558115
- Editado d.quintana miércoles, 3 de octubre de 2012 18:15
- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 5 de octubre de 2012 12:39
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 8 de octubre de 2012 13:51
-
-
Hola Geovanni!
Te hago una consulta: ¿de qué versión de Windows estamos hablando? ¿El DC que comentás como "secundario" es un equipo virtual? En caso positivo, ¿la instalación fue una clonación de algún otro equipo? Si la respuesta sigue siendo positiva, revisá de haber hecho el SysPrep antes de promover el equipo.
Esperamos tu feedback!
Saludos!
Pablo Ariel Di Loreto
IT Consultant
This posting is provided "AS IS" with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing!- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 5 de octubre de 2012 12:39
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 8 de octubre de 2012 13:51
-
Geovanni,
Debes reciniciar el servicio "Computer Browser" en ambos domain cotnrollers. Esto provocará que se comuniquen y hagan una elección para registrar el nombre 'MIEMPRESA :1d'. Puedes ver quien lo tiene registrado ejecutando nbtstat -n y verás que consta como UNIQUE, esto quiere decir que solo puede ostentarlo uno de tus DCs.
Comentanos el resultado !
Suerte
- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 5 de octubre de 2012 12:39
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 8 de octubre de 2012 13:51
-
La version del dominio principal es Windows 2003 server enterprice y DC secundario tambien es W2003Server.
No son virtuales.
Este problema es la replicas ya que lo del DNS no es el problema. Por que no se sincronizan.
Lo que me recomiendan es degradarlo y quitarlo del dominio y volver a crearlo ?
-