none
Windows Server 2008 R2. Utenti con PC che non loggano. RRS feed

  • Domanda

  • Buongiorno,

    ho un domain controller 2008 R2 che avevo affiancato ad un 2003, lo avevo messo membro di dominio, promosso a PDC e trasferiti i ruoli FSMO.

    PEr alcuni mesi è andato tutto bene. L'altro giorno il "vecchio Server" (che non controllava più nessuno) era bloccato (non so da quanti giorni o mesi) ed è stato riavviato.

    Da questo momento gli iutenti della rete hanno iniziato a lamentare che non accedevano al nuovo Server, gli veniva detto che avevano diritti insufficienti. A questo punto ho spento il vecchio Server (ipotizzando che si loggassero su quel Server, che dai log non replicava più) e riavviando i PC che non loggavano sembrava funzionasse.

    Oggi ho scoperto che non è così, alcuni PC non loggano, poi riavviandoli loggano magari e usano le risorse di rete, ma all'improvviso mi segnalano che non riescono più ad accedere. Cosa può essere successo?

    Nei log (Dopo aver riavviato il Server) ho trovato questi eventi:

    • ************** ULTIMO EVENTO DOPO IL RIAVVIO DEL SERVER **********
    • ActiveDirectory_DomainService: 2092
    • ActiveDirectory_DomainService: 2042
    • ActiveDirectory_DomainService: 1864
    • ActiveDirectory_DomainService: 1308
    • NTFRS: 13508 :        Replica file: problemi durante l'attivazione della replica da SERVERVecchio a SERVERCFPNuovo per c:\windows\sysvol\domain tramite il nome DNS servervecchio.DOM.local. Il servizio continuerà a tentare l'operazione.
       Di seguito sono riportate alcune delle possibili cause di questo avviso.
    • GroupPolicy: 1058: Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\DOM.local\sysvol\CFPDOM.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini da un controller di dominio. Le impostazioni dei Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe essere transitorio ed essere dovuto a una o più delle cause seguenti:
      a) Errore di risoluzione dei nomi o problema della connettività di rete con il controller di dominio corrente.
      b) Latenza di Replica file (un file creato in un altro controller di dominio non è stato replicato nel controller di dominio corrente).
      c) Disattivazione del client DFS.
    • AWDS: Servizi Web Active Directory: impossibile trovare un certificato del server con il nome specificato. Per l'utilizzo di connessioni SSL/TLS è necessario un certificato. Per utilizzare connessioni SSL/TLS, verificare che nel computer sia installato un certificato di autenticazione server valido emesso da un'Autorità di certificazione (CA) attendibile.
       Nome certificato: ServerNuovo.DOM.local
    • ActiveDirectory_DomainService: 1308
    • ActiveDirectory_DomainService: 2886
    • Kerberos-Key-Distribution-Center: 29
    • ************** PRIMO EVENTO DOPO IL RIAVVIO DEL SERVER **********

    Che sta succedendo?

    Grazie per qualsiasi aiuto.

    Paolo

    • Modificato Anca Popa lunedì 3 giugno 2013 14:11 formattazione
    lunedì 27 maggio 2013 14:38

Risposte

  • considerando che in un dominio è consigliato avere almeno 2 DC (magari un fisico e l'altro virtuale) io fossi in te non dismetterei del tutto il server 2003, almeno che non abbia problemi hardware irriparabili.

    Questo è quello che farei io per ripristinare la situazione:

    • Cercherei la soluzione ai problemi di repplica analizzando il registro eventi;
    • Verificherei l'orario dei due DC e relativi client (non deve differire per piu di 5 min);
    • Farei un restart del Servizio Replica File sul DC incriminato;
    • Verificherei che il GC sia abilitato su entrambi i DC;


    Ad ogni step verificherei che la situazione sia tornata nella norma, altrimenti.......

    Troverei la risposta ai problemi piu comuni di repplica leggendo questo articolo

    Risoluzione dei problemi di replica all'interno dello stesso sito

    Ultima spiaggia....... dcpromo del server incriminato per rimuoverlo dal dominio (tanto non detiene i ruoli) , un clean di AD e poi lo rimetterei in AD , magari reinstallando da zero l'OS ;-)


    MarioAlpha


    martedì 28 maggio 2013 17:46
  • Confermo che il Server 2003 era ancora acceso e che una volta spento i problemi di accesso al Server 2008 si sono risolti.

    Il Server 2003 ha seri problemi hardware e mi trovo a doverlo eliminare.

    Come faccio con il Server Offline ad eliminarne i riferimenti di replica sul Server 2008?

    Hai qualche articolo da darmi da consultare?

    http://support.microsoft.com/kb/216498

    ciao.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    mercoledì 29 maggio 2013 10:53
    Moderatore

Tutte le risposte

  • Informazione aggiuntiva: Il problema sembra si presenti certamente (sui PC che lo hanno riscontrato) se si blocca l'account del computer, all'accesso successivo i PC non riescono più ad accedere al Server:

    Impossibile accedere a \\nomeComputer\Cartella\ share. L'utente potrebbe non disporre dell' autorizzazione necessaria per l'utilizzo della risorsa di rete

    Grazie,

    Paolo

    lunedì 27 maggio 2013 15:55
  • hai dato una descrizione abbastanza confusa della situazione.

    procediamo per gradi:

    ora i due dc sono entrambi attivi oppure il 2003 è spento ?


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    martedì 28 maggio 2013 09:03
    Moderatore
  • Ciao Edoardo,

    hai ragione forse preso dall'ansia non sono stato molto chiaro...

    Tengo un'attimo in stand-by la questione fino a questa sera in quanto avevo spento personalmente il Server 2003, ma oggi ho appurato che qualcuno lo ha riacceso.

    Suppongo quindi che i problemi di connessione delle macchine siano probabilmente risolti, ma mi preme chiudere eventualmente l'argomento risolvendo gli errori e avvisi di A.D. che ho nel registro eventi.

    Dovrò eliminare il vecchio DC 2003 tenendolo offline.

    Grazie,

    Paolo

    martedì 28 maggio 2013 11:37
  • considerando che in un dominio è consigliato avere almeno 2 DC (magari un fisico e l'altro virtuale) io fossi in te non dismetterei del tutto il server 2003, almeno che non abbia problemi hardware irriparabili.

    Questo è quello che farei io per ripristinare la situazione:

    • Cercherei la soluzione ai problemi di repplica analizzando il registro eventi;
    • Verificherei l'orario dei due DC e relativi client (non deve differire per piu di 5 min);
    • Farei un restart del Servizio Replica File sul DC incriminato;
    • Verificherei che il GC sia abilitato su entrambi i DC;


    Ad ogni step verificherei che la situazione sia tornata nella norma, altrimenti.......

    Troverei la risposta ai problemi piu comuni di repplica leggendo questo articolo

    Risoluzione dei problemi di replica all'interno dello stesso sito

    Ultima spiaggia....... dcpromo del server incriminato per rimuoverlo dal dominio (tanto non detiene i ruoli) , un clean di AD e poi lo rimetterei in AD , magari reinstallando da zero l'OS ;-)


    MarioAlpha


    martedì 28 maggio 2013 17:46
  • Confermo che il Server 2003 era ancora acceso e che una volta spento i problemi di accesso al Server 2008 si sono risolti.

    Il Server 2003 ha seri problemi hardware e mi trovo a doverlo eliminare.

    Come faccio con il Server Offline ad eliminarne i riferimenti di replica sul Server 2008?

    Hai qualche articolo da darmi da consultare?

    Grazie,

    Paolo

    mercoledì 29 maggio 2013 08:55
  • Grazie MarioAlpha,

    il link che mi hai inviato non funziona, per un problema di sintassi, riporto il link corretto:

    http://support.microsoft.com/kb/249256/it

    e ti ringrazio, lo consulterò per risolvere i problemi di replica.

    Il DC 2003 è praticamente morto ha dei problemi hardware non indifferenti e lo devo eliminare senza più riconnetterlo.

    Sai darmi consiglio di come fare?

    Grazie,

    Paolo

    mercoledì 29 maggio 2013 08:58
  • Confermo che il Server 2003 era ancora acceso e che una volta spento i problemi di accesso al Server 2008 si sono risolti.

    Il Server 2003 ha seri problemi hardware e mi trovo a doverlo eliminare.

    Come faccio con il Server Offline ad eliminarne i riferimenti di replica sul Server 2008?

    Hai qualche articolo da darmi da consultare?

    http://support.microsoft.com/kb/216498

    ciao.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    mercoledì 29 maggio 2013 10:53
    Moderatore
  • Ciao Paolo,

    Evidenzio le risposte ricevute, in attesa delle tue notizie.

    Tienici aggiornati sul tuo percorso, intanto grazie a tutti della participazione nel Forum di Windows Server :-)


    Anca Popa Follow ForumTechNetIt on Twitter

    Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda.

    lunedì 3 giugno 2013 14:13