Principale utente con più risposte
Windows Server 2008 R2. Utenti con PC che non loggano.

Domanda
-
Buongiorno,
ho un domain controller 2008 R2 che avevo affiancato ad un 2003, lo avevo messo membro di dominio, promosso a PDC e trasferiti i ruoli FSMO.
PEr alcuni mesi è andato tutto bene. L'altro giorno il "vecchio Server" (che non controllava più nessuno) era bloccato (non so da quanti giorni o mesi) ed è stato riavviato.
Da questo momento gli iutenti della rete hanno iniziato a lamentare che non accedevano al nuovo Server, gli veniva detto che avevano diritti insufficienti. A questo punto ho spento il vecchio Server (ipotizzando che si loggassero su quel Server, che dai log non replicava più) e riavviando i PC che non loggavano sembrava funzionasse.
Oggi ho scoperto che non è così, alcuni PC non loggano, poi riavviandoli loggano magari e usano le risorse di rete, ma all'improvviso mi segnalano che non riescono più ad accedere. Cosa può essere successo?
Nei log (Dopo aver riavviato il Server) ho trovato questi eventi:
- ************** ULTIMO EVENTO DOPO IL RIAVVIO DEL SERVER **********
- ActiveDirectory_DomainService: 2092
- ActiveDirectory_DomainService: 2042
- ActiveDirectory_DomainService: 1864
- ActiveDirectory_DomainService: 1308
- NTFRS: 13508 : Replica file: problemi durante l'attivazione della replica da
SERVERVecchio a SERVERCFPNuovo per c:\windows\sysvol\domain tramite il nome DNS
servervecchio.DOM.local. Il servizio continuerà a tentare l'operazione.
Di seguito sono riportate alcune delle possibili cause di questo avviso. - GroupPolicy: 1058: Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\DOM.local\sysvol\CFPDOM.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini da un controller di dominio. Le impostazioni dei Criteri di gruppo non
verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe essere transitorio ed essere dovuto a una o più delle cause seguenti:
a) Errore di risoluzione dei nomi o problema della connettività di rete con il controller di dominio corrente.
b) Latenza di Replica file (un file creato in un altro controller di dominio non è stato replicato nel controller di dominio corrente).
c) Disattivazione del client DFS. - AWDS: Servizi Web Active Directory: impossibile trovare un certificato del server con il nome specificato. Per l'utilizzo di connessioni SSL/TLS è necessario un certificato. Per utilizzare connessioni SSL/TLS, verificare che nel computer sia installato
un certificato di autenticazione server valido emesso da un'Autorità di certificazione (CA) attendibile.
Nome certificato: ServerNuovo.DOM.local - ActiveDirectory_DomainService: 1308
- ActiveDirectory_DomainService: 2886
- Kerberos-Key-Distribution-Center: 29
- ************** PRIMO EVENTO DOPO IL RIAVVIO DEL SERVER **********
Che sta succedendo?
Grazie per qualsiasi aiuto.
Paolo
- Modificato Anca Popa lunedì 3 giugno 2013 14:11 formattazione
Risposte
-
considerando che in un dominio è consigliato avere almeno 2 DC (magari un fisico e l'altro virtuale) io fossi in te non dismetterei del tutto il server 2003, almeno che non abbia problemi hardware irriparabili.
Questo è quello che farei io per ripristinare la situazione:
- Cercherei la soluzione ai problemi di repplica analizzando il registro eventi;
- Verificherei l'orario dei due DC e relativi client (non deve differire per piu di 5 min);
- Farei un restart del Servizio Replica File sul DC incriminato;
- Verificherei che il GC sia abilitato su entrambi i DC;
Ad ogni step verificherei che la situazione sia tornata nella norma, altrimenti.......
Troverei la risposta ai problemi piu comuni di repplica leggendo questo articolo
Risoluzione dei problemi di replica all'interno dello stesso sito
Ultima spiaggia....... dcpromo del server incriminato per rimuoverlo dal dominio (tanto non detiene i ruoli) , un clean di AD e poi lo rimetterei in AD , magari reinstallando da zero l'OS ;-)
MarioAlpha
- Modificato marioalpha martedì 28 maggio 2013 17:50
- Modificato Fabrizio GiammariniMVP, Moderator mercoledì 29 maggio 2013 09:35 Correzione link
- Contrassegnato come risposta Anca Popa lunedì 3 giugno 2013 14:13
-
Confermo che il Server 2003 era ancora acceso e che una volta spento i problemi di accesso al Server 2008 si sono risolti.
Il Server 2003 ha seri problemi hardware e mi trovo a doverlo eliminare.
Come faccio con il Server Offline ad eliminarne i riferimenti di replica sul Server 2008?
Hai qualche articolo da darmi da consultare?
http://support.microsoft.com/kb/216498
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator mercoledì 29 maggio 2013 10:53
- Contrassegnato come risposta Anca Popa lunedì 3 giugno 2013 14:10
Tutte le risposte
-
Informazione aggiuntiva: Il problema sembra si presenti certamente (sui PC che lo hanno riscontrato) se si blocca l'account del computer, all'accesso successivo i PC non riescono più ad accedere al Server:
Impossibile accedere a \\nomeComputer\Cartella\ share. L'utente potrebbe non disporre dell' autorizzazione necessaria per l'utilizzo della risorsa di rete
Grazie,
Paolo
-
hai dato una descrizione abbastanza confusa della situazione.
procediamo per gradi:
ora i due dc sono entrambi attivi oppure il 2003 è spento ?
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org -
Ciao Edoardo,
hai ragione forse preso dall'ansia non sono stato molto chiaro...
Tengo un'attimo in stand-by la questione fino a questa sera in quanto avevo spento personalmente il Server 2003, ma oggi ho appurato che qualcuno lo ha riacceso.
Suppongo quindi che i problemi di connessione delle macchine siano probabilmente risolti, ma mi preme chiudere eventualmente l'argomento risolvendo gli errori e avvisi di A.D. che ho nel registro eventi.
Dovrò eliminare il vecchio DC 2003 tenendolo offline.
Grazie,
Paolo
-
considerando che in un dominio è consigliato avere almeno 2 DC (magari un fisico e l'altro virtuale) io fossi in te non dismetterei del tutto il server 2003, almeno che non abbia problemi hardware irriparabili.
Questo è quello che farei io per ripristinare la situazione:
- Cercherei la soluzione ai problemi di repplica analizzando il registro eventi;
- Verificherei l'orario dei due DC e relativi client (non deve differire per piu di 5 min);
- Farei un restart del Servizio Replica File sul DC incriminato;
- Verificherei che il GC sia abilitato su entrambi i DC;
Ad ogni step verificherei che la situazione sia tornata nella norma, altrimenti.......
Troverei la risposta ai problemi piu comuni di repplica leggendo questo articolo
Risoluzione dei problemi di replica all'interno dello stesso sito
Ultima spiaggia....... dcpromo del server incriminato per rimuoverlo dal dominio (tanto non detiene i ruoli) , un clean di AD e poi lo rimetterei in AD , magari reinstallando da zero l'OS ;-)
MarioAlpha
- Modificato marioalpha martedì 28 maggio 2013 17:50
- Modificato Fabrizio GiammariniMVP, Moderator mercoledì 29 maggio 2013 09:35 Correzione link
- Contrassegnato come risposta Anca Popa lunedì 3 giugno 2013 14:13
-
Confermo che il Server 2003 era ancora acceso e che una volta spento i problemi di accesso al Server 2008 si sono risolti.
Il Server 2003 ha seri problemi hardware e mi trovo a doverlo eliminare.
Come faccio con il Server Offline ad eliminarne i riferimenti di replica sul Server 2008?
Hai qualche articolo da darmi da consultare?
Grazie,
Paolo
-
Grazie MarioAlpha,
il link che mi hai inviato non funziona, per un problema di sintassi, riporto il link corretto:
http://support.microsoft.com/kb/249256/it
e ti ringrazio, lo consulterò per risolvere i problemi di replica.
Il DC 2003 è praticamente morto ha dei problemi hardware non indifferenti e lo devo eliminare senza più riconnetterlo.
Sai darmi consiglio di come fare?
Grazie,
Paolo
-
Confermo che il Server 2003 era ancora acceso e che una volta spento i problemi di accesso al Server 2008 si sono risolti.
Il Server 2003 ha seri problemi hardware e mi trovo a doverlo eliminare.
Come faccio con il Server Offline ad eliminarne i riferimenti di replica sul Server 2008?
Hai qualche articolo da darmi da consultare?
http://support.microsoft.com/kb/216498
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator mercoledì 29 maggio 2013 10:53
- Contrassegnato come risposta Anca Popa lunedì 3 giugno 2013 14:10
-
Ciao Paolo,
Evidenzio le risposte ricevute, in attesa delle tue notizie.
Tienici aggiornati sul tuo percorso, intanto grazie a tutti della participazione nel Forum di Windows Server :-)
Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda.