none
Alterar servidor de logon RRS feed

  • Pergunta

  • Pessoal Bom dia 

    Ao digitar o comando set logonserver, percebi que os meus usuários do domínio estão logando em um determinado servidor da rede, existe alguma maneira ou comando que posso mudar a autenticação para outro servidor?  Ate as funções de mestre de esquema, nomeação, PDC e infraestrutura estão em outro servidor. 


    Leonardo Luiz

    sexta-feira, 14 de novembro de 2014 12:01

Respostas

  • Aguardando retorno do usuário,

    Abraços


    Matheus Leopardi Mello Canelada Campos

    Esse conteudo e fornecido sem garantias de qualquer tipo, seja expressa ou implicita.

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Essa e uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais facil para os outros visitantes encontrarem a resolusao mais tarde.

    terça-feira, 18 de novembro de 2014 11:51

Todas as Respostas

  • Leonardo, bom dia!

    Todos os DCs estão na mesma localidade física?

    Qual a real necessidade dessa alteração?


    Diogo Molina MCP, MCSA, MCSE, MCTS, MCITP, MCT. Ajude manter o forum organizado, se util classifique! Http://diogomolinadesa.org

    sexta-feira, 14 de novembro de 2014 12:09
  • Diogo, todos os DCs estão na mesma localidade, o que detectamos e que esse servidor vem apresentando alguns problemas, fizemos até um teste em deixar ele desligado, mais não conseguíamos logar nos outros controladores de domino.

    Leonardo Luiz

    sexta-feira, 14 de novembro de 2014 12:17
  • Esse DC é o que possui as FSMO?

    Diogo Molina MCP, MCSA, MCSE, MCTS, MCITP, MCT. Ajude manter o forum organizado, se util classifique! Http://diogomolinadesa.org

    sexta-feira, 14 de novembro de 2014 12:33
  • Não, o FSMO está em outro servidor, mais por algum motivo todos os usuários se logam nele.

    Leonardo Luiz

    sexta-feira, 14 de novembro de 2014 12:35
  • Eles estão dentro do mesmo site na ferramenta "Site and Services do AD"?

    Diogo Molina MCP, MCSA, MCSE, MCTS, MCITP, MCT. Ajude manter o forum organizado, se util classifique! Http://diogomolinadesa.org

    sexta-feira, 14 de novembro de 2014 12:39
  • Sim, estão no mesmo site.

    Leonardo Luiz

    sexta-feira, 14 de novembro de 2014 12:43
  • Bom dia, Leonardo.

    Você tem algum NLB (Load Balancing) configurado em sua rede?


    Raimundo O. Junior Analista TI

    sexta-feira, 14 de novembro de 2014 12:48
  • Rode um dcdiag e poste os resultados.

    Diogo Molina MCP, MCSA, MCSE, MCTS, MCITP, MCT. Ajude manter o forum organizado, se util classifique! Http://diogomolinadesa.org

    sexta-feira, 14 de novembro de 2014 12:57
  • Domain Controller Diagnosis

    Performing initial setup:
       Done gathering initial info.

    Doing initial required tests

       Testing server: Primeiro-site-padrao\servidor03
          Starting test: Connectivity
             ......................... servidor03 passed test Connectivity

    Doing primary tests

       Testing server: Primeiro-site-padrao\servidor03
          Starting test: Replications
             REPLICATION-RECEIVED LATENCY WARNING
             servidor03:  Current time is 2014-11-14 11:04:05.
                DC=DomainDnsZones,DC=dominio,DC=com,DC=br
                   Last replication recieved from servidor01 at 2014-11-12 20:56:48.
                CN=Schema,CN=Configuration,DC=dominio,DC=com,DC=br
                   Last replication recieved from servidor01 at 2014-11-12 20:56:45.
                CN=Configuration,DC=dominio,DC=com,DC=br
                   Last replication recieved from servidor01 at 2014-11-13 11:54:23.
                DC=dominio,DC=com,DC=br
                   Last replication recieved from servidor01 at 2014-11-12 20:56:46.
             ......................... servidor03 passed test Replications
          Starting test: NCSecDesc
             ......................... servidor03 passed test NCSecDesc
          Starting test: NetLogons
             ......................... servidor03 passed test NetLogons
          Starting test: Advertising
             ......................... servidor03 passed test Advertising
          Starting test: KnowsOfRoleHolders
             [servidor02] DsBindWithSpnEx() failed with error 1722,
             The RPC server is unavailable..
             Warning: servidor02 is the Schema Owner, but is not responding to DS RPC
    Bind.
             [servidor02] LDAP search failed with error 58,
             The specified server cannot perform the requested operation..
             Warning: servidor02 is the Schema Owner, but is not responding to LDAP Bi
    nd.
             Warning: servidor02 is the Domain Owner, but is not responding to DS RPC
    Bind.
             Warning: servidor02 is the Domain Owner, but is not responding to LDAP Bi
    nd.
             Warning: servidor02 is the PDC Owner, but is not responding to DS RPC Bin
    d.
             Warning: servidor02 is the PDC Owner, but is not responding to LDAP Bind.

             Warning: servidor02 is the Rid Owner, but is not responding to DS RPC Bin
    d.
             Warning: servidor02 is the Rid Owner, but is not responding to LDAP Bind.

             Warning: servidor02 is the Infrastructure Update Owner, but is not respon
    ding to DS RPC Bind.
             Warning: servidor02 is the Infrastructure Update Owner, but is not respon
    ding to LDAP Bind.
             ......................... servidor03 failed test KnowsOfRoleHolders
          Starting test: RidManager
             ......................... servidor03 failed test RidManager
          Starting test: MachineAccount
             ......................... servidor03 passed test MachineAccount
          Starting test: Services
             ......................... servidor03 passed test Services
          Starting test: ObjectsReplicated
             ......................... servidor03 passed test ObjectsReplicated
          Starting test: frssysvol
             ......................... servidor03 passed test frssysvol
          Starting test: frsevent
             There are warning or error events within the last 24 hours after the
             SYSVOL has been shared.  Failing SYSVOL replication problems may cause
             Group Policy problems.
             ......................... servidor03 failed test frsevent
          Starting test: kccevent
             An Warning Event occured.  EventID: 0x80000785
                Time Generated: 11/14/2014   10:55:33
                Event String: The attempt to establish a replication link for
             An Warning Event occured.  EventID: 0x80000785
                Time Generated: 11/14/2014   10:55:33
                Event String: The attempt to establish a replication link for
             An Warning Event occured.  EventID: 0x80000785
                Time Generated: 11/14/2014   10:55:33
                Event String: The attempt to establish a replication link for
             An Warning Event occured.  EventID: 0x80000785
                Time Generated: 11/14/2014   10:55:33
                Event String: The attempt to establish a replication link for
             An Warning Event occured.  EventID: 0x80000785
                Time Generated: 11/14/2014   10:55:54
                Event String: The attempt to establish a replication link for
             ......................... servidor03 failed test kccevent
          Starting test: systemlog
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:14:03
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:14:04
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:14:04
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:14:05
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:14:05
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x0000165B
                Time Generated: 11/14/2014   10:32:08
                Event String: The session setup from computer 'CJCONT-007'
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:54:13
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:54:13
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:54:14
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:54:14
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:54:14
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:54:14
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:54:15
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   10:54:15
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   11:03:48
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   11:03:48
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   11:03:48
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   11:03:48
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   11:03:49
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   11:03:49
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   11:03:49
                (Event String could not be retrieved)
             An Error Event occured.  EventID: 0x00000457
                Time Generated: 11/14/2014   11:03:50
                (Event String could not be retrieved)
             ......................... servidor03 failed test systemlog
          Starting test: VerifyReferences
             ......................... servidor03 passed test VerifyReferences

       Running partition tests on : DomainDnsZones
          Starting test: CrossRefValidation
             ......................... DomainDnsZones passed test CrossRefValidation

          Starting test: CheckSDRefDom
             ......................... DomainDnsZones passed test CheckSDRefDom

       Running partition tests on : Schema
          Starting test: CrossRefValidation
             ......................... Schema passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... Schema passed test CheckSDRefDom

       Running partition tests on : Configuration
          Starting test: CrossRefValidation
             ......................... Configuration passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... Configuration passed test CheckSDRefDom

       Running partition tests on : dominio
          Starting test: CrossRefValidation
             ......................... dominio passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... dominio passed test CheckSDRefDom

       Running enterprise tests on : dominio.com.br
          Starting test: Intersite
             ......................... dominio.com.br passed test Intersite
          Starting test: FsmoCheck
             Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
             A Primary Domain Controller could not be located.
             The server holding the PDC role is down.
             ......................... dominio.com.br failed test FsmoCheck

    C:\Tools>


























































































    Leonardo Luiz

    sexta-feira, 14 de novembro de 2014 13:08
  • Não, o FSMO está em outro servidor, mais por algum motivo todos os usuários se logam nele.

    Leonardo Luiz

    Pergunta básica: todos os controladores de domínio possuem a função de Global Catalog (GC)?

    O comportamento que você informa ocorre comumente por que a função de GC não é habilitada nos controladores de domínio adicionais. Se somente este controlador de domínio for o GC, nenhum dos outros será capaz de tratar autenticações.

    Verifique e tenha certeza de que todos ou pelo menos um dos outros DCs possuem esta função.

    sexta-feira, 14 de novembro de 2014 13:14
  • vou verificar.

    Leonardo Luiz

    sexta-feira, 14 de novembro de 2014 13:31
  • Leonardo,

    O servidor03 possui referencias que o servidor02 é o Mestre de Operações do domínio (FSMO's), porém não consegue comunicação com o mesmo. Confere que o 02 é o mestre de operações ? Pode ser "sujeira" no DNS de registros caso o servidor02 não seja o mestre.

    Warning: servidor02 is the Schema Owner, but is not responding to LDAP Bi
    nd.
             Warning: servidor02 is the Domain Owner, but is not responding to DS RPC
    Bind.
             Warning: servidor02 is the Domain Owner, but is not responding to LDAP Bi
    nd.
             Warning: servidor02 is the PDC Owner, but is not responding to DS RPC Bin
    d.

     Starting test: FsmoCheck

             Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
             A Primary Domain Controller could not be located.
             The server holding the PDC role is down.
             ......................... dominio.com.br failed test FsmoCheck

    Quantos DCs você possui na rede ?

    Poderia executar o comando netdom query fsmo em cada um deles para verificar a resposta.


    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.


    sexta-feira, 14 de novembro de 2014 13:31
    Moderador
  • Executei o comando em todos os dcs, e todos responderam  que o servidor 02 possui as funções 

    Leonardo Luiz

    sexta-feira, 14 de novembro de 2014 13:38
  • Mas o servidor02 esta na rede ?, pois há registros de erros de acesso.

    o dcdiag do servidor02 indica o que ? em algum momento sua rede teve algum DC removido ?


    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.


    sexta-feira, 14 de novembro de 2014 19:28
    Moderador
  • Valida se as portas necessárias para comunicação com AD está funcionado.

    http://technet.microsoft.com/pt-br/Library/dd772723(v=ws.10).aspx


    Diogo Molina MCP, MCSA, MCSE, MCTS, MCITP, MCT. Ajude manter o forum organizado, se util classifique! Http://diogomolinadesa.org

    sábado, 15 de novembro de 2014 15:26
  • Este tipo de erro no DCDiag com a FSMO de PDC normalmente está relacionado a uma ou mais situações a seguir:

    1. O serviço Windows Time está parado no DC onde a FSMO de PDC está.
    2. O DC onde a FSMO de PDC está não está configurado como um Authoritative Time Server.
    3. Falta do registro necessário no DNS para identificar quem é de fato o PDC em seu domínio.

    Mas é pouco provavel que isto esteja interferindo no processo de autenticação dos usuários, pois quando se tem um problem deste tipo relacionado com o PDC não é possível se logar em todas estações, não é possível logar localmente no DC onde a FSMO de PDC está, etc.

    No entanto, com o objetivo de identificar e corrigir este erro, verifique os seguintes itens:

    • em todos os DCs verifique se há um registro do tipo SRV na zona _msdcs.dominio.com.br no diretório > pdc > _tcp.

    Este registro deve existir e apontar para o PDC em todos os servidores de DNS.

    • verifique se o serviço Windows Time está em execução no DC que está sendo apontado como PDC do domínio. Caso não esteja em execução, inicie-o.
    • verifique se o seu DC com a FSMO de PDC está configurado como Authoritative Time Server seguindo os passos deste KB https://support.microsoft.com/kb/816042/en-us.
    • se houver um firewall entre os DCs, verifique se a porta UDP 123 (NTP) está com o tráfego em ambos os sentidos liberado, pois ela é necessária para a comunicação/sincronização entre os servidores membros e o DC com a FSMO de PDC Emulator.



    sábado, 15 de novembro de 2014 18:03
  • Aguardando retorno do usuário,

    Abraços


    Matheus Leopardi Mello Canelada Campos

    Esse conteudo e fornecido sem garantias de qualquer tipo, seja expressa ou implicita.

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Essa e uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais facil para os outros visitantes encontrarem a resolusao mais tarde.

    terça-feira, 18 de novembro de 2014 11:51
  • Leonardo Luiz, boa noite!

    Estou passando pelo mesmo problema. como você conseguiu resolver esse problema? Minhas estações insistem em logar (testo com o comendo set logonserver) no servidor secundario 2008. Já fiz praticamente de tudo e não consigo exito.

    sexta-feira, 15 de julho de 2016 23:48