Con più domande
EVENT ID 5002 Servizio Replica DFS: rilevato errore di comunicazione con partner... per il gruppo di Domain System Volume

Domanda
-
Buongiorno,
ID 5002 Servizio Replica DFS: rilevato errore di comunicazione con partner... per il gruppo di Domain System Volume ......ERRORE 1753 nessun endpoint disponibile nel mapping degli endpoint....
scenario :
-srv win 2012 std DC1 (SERV01)
ip 172.16.1.52
dns prim 172.16.1.72
dns sec 172.16.1.52
-srv win 2012 std DC2 (SERV02)
ip 172.16.1.72
dns prim 172.16.1.52
dns sec 172.16.1.72
Eseguendo un dcdiag alla linea DFSR event compare il seguente errore " si sono verificati eventi con avvisi o errori nelle ultime 24 ore dopo la condivisione di sysvol. Gli errori di replica di Sysvol possono causare problemi con i criteri di gruppo"
TEst fatti :
se richiamo da rete \\nome dominio\netlogon e inserisco dentro un nuova cartella la trovo su
\\serv01\netlogon MA NON su \\serv02\netlogon ---->> problemi effettivi di replica
lanciando un repadmin /syncall non trovo errori particolari.
Ho gia verificato che il firewall sia disabilitato ambo i lati e il servizio rpc(rpc comunication) sia permesso (servizio utile alla replica) .
a livello di DNS pare tutto corretto....
ML
Tutte le risposte
-
A quanto sembra l'RPC Endpoint Mapper non è in grado di comunicare sulle porte dinamiche (da 1024 a 65535) che sono necessarie al corretto funzionamento, questo potrebbe essere causato da un problema di rete, di firewall (anche se disabilitato) o di inoltro delle porte.
Ti consiglio la lettura di questa pagina:
http://technet.microsoft.com/it-it/magazine/2007.07.howitworks.aspx
- Modificato Fabrizio-GMVP, Moderator lunedì 20 maggio 2013 09:13
-
ciao Fabrizio,
allora il servizio rpc è configurato come Avviato, automatico su entrambi i server
e il servizio di localizzazione rpc come disabilitato, automatico, come descritto nella guida.
La configurazione del dns per quanto riguarda la replica, come dns primario c'è il partner di replica corretto ?
da anche un errore event id 2213
servzio replica dfs : non è stato possibile contattare il controller di dominio per accedere alle informazioni di configurazione la replica è stata interrotta. L'operazione verrà ritentata nel prox ciclo di polling che avrà luogo tra 60 minuti.la causa può essere un problema di connettività TCP-IP, firewall, servizio di dominio ad o DNS (insomma tutto ).
-
-
-
allora da un server pingo tranquillamente l'altro
anche con un ping -a risolve correttamente da nome--->ip, nslookup risolve correttamente....i nomi macchina relativi ai record dei due server sul dns....
connettività in che senso? dici che vmware esxi può bloccare qualcosa a livello di firewall interno ?
-
quando riavvio i server dc1 e dc2 mi trovo i seguenti errori nell eventvwr:
DC1
servizio di replica DFS: rilevato errore di comunicazione con il partner per il gruppo domain system volume
errore ERRORE 1753 nessun endpoint disponibile nel mapping degli endpoint....
DC2
event id 2213
servizio replica DFS: non è stato possibile contattare il controller di dominio per accedere alle informazioni di configurazione,la replica è stata interrotta. L'operazione verrà ritentata nel prossimo ciclo di polling che avrà luogo tra 60 minuti. .la causa può essere un problema di connettività TCP-IP, firewall, servizio di dominio ad o DNS (insomma tutto)
-
allora da un server pingo tranquillamente l'altro
anche con un ping -a risolve correttamente da nome--->ip, nslookup risolve correttamente....i nomi macchina relativi ai record dei due server sul dns....
connettività in che senso? dici che vmware esxi può bloccare qualcosa a livello di firewall interno ?
Hai letto la pagina che ti ho consigliato? Il fatto che riesci a fare il ping non significa nulla.
Comunque anche una configurazione di VMware non corretta potrebbe essere la causa di tutto, ad esempio se viene utilizzata una rete virtuale con NAT invece di un bridge sulle schede di rete fisiche.
- Modificato Fabrizio-GMVP, Moderator lunedì 20 maggio 2013 12:19
-
-
-
-
-
ma scusa poi le porte well know che stanno sotto il 1024 vengono utilizzate e standardizzate dallo IANA come porte per iservizi (DNS,DHP,FTP ecc) mentre le porte dinamiche invece sono tutte le altre, liberamente utilizzabili da tutte le applicazioni utente,a parte l'uso da parte di qualche altro processo, che vengono aperte e chiuse alla necessità.....cioè non capisco.....
-
L'RPC utilizza in maniera dinamica una delle porte presenti nel range 1024-65535 a scopo di sicurezza. La porta dinamica utilizzata viene comunicata all'altro server mediante il mapper di endpoint RPC (RPCSS) utilizzando la porta 135. Quindi non è normale che in quel range tu non abbia nessuna porta in ascolto.
However, for these RPC Endpoint Mapper errors it is likely that ports greater than 1024 are blocked, and not port 135. From the output, you know the DC is using port 1094 for FRS and 1025, 1029, and 6004 for Active Directory replication. You can use the Portqry tool again to check those ports. For example, you can test all the ports at the same time by using the Portqry tool with the -o switch. For example, type portqry -n <var>problem_server</var> -o 1094,1025,1029,6004
If the ports all respond as "LISTENING," its likely that blocked ports are not causing this problem. If any ports respond as "NOT LISTENING," the ports are probably blocked.http://support.microsoft.com/kb/839880/en-us
Se non hai firewall verifica anche eventuali software di internet security.- Modificato Fabrizio-GMVP, Moderator lunedì 20 maggio 2013 14:15
-
-
ciao le sysvol da un server all'altro e viceversa ora replicano però se riavvio i dc nell'eventlog del primo appare
event id 5002 DFSR errore
Servizio replica DFS: rilevato errore di comunicazione con il partner serv01 per il gruppo di replica domain system volume.
event id 5004 DFSR informazioni
Servizio replica DFS: è stata stabilita una connesione in ingresso con il partner serv01 per il gruppo di replica Domain System Volume.
-
L'event ID 5002 sta ad indicare che è ancora presente un problema di connettività tra i server, molto probabilmente causato sempre dall'RPC Endpoint Mapper:
http://social.technet.microsoft.com/wiki/contents/articles/1207.dfsr-event-5002-dfs-replication.aspx
Prova a reindirizzare momentaneamente il traffico RPC su una singola porta: http://support.microsoft.com/kb/154596/it-it
Esegui poi un port query su questa porta e vedi se si trova in listening.
- Contrassegnato come risposta MSalterego lunedì 27 maggio 2013 07:52
- Contrassegno come risposta annullato MSalterego lunedì 27 maggio 2013 07:53
- Proposto come risposta Fabrizio-GMVP, Moderator lunedì 17 giugno 2013 08:00
-
-
Ciao, siamo in attesa di un tuo riscontro o contributo che potrebbe essere utile anche ad altri utenti.
Se hai altri suggerimenti oppure se hai ancora necessità di aiuto rispondi al thread che hai aperto.
Saluti
Nino...esistono i motori di ricerca, facci un salto e troverai molte delle risposte che ti darò io.