Usuário com melhor resposta
Alterar servidor de logon

Pergunta
-
Pessoal Bom dia
Ao digitar o comando set logonserver, percebi que os meus usuários do domínio estão logando em um determinado servidor da rede, existe alguma maneira ou comando que posso mudar a autenticação para outro servidor? Ate as funções de mestre de esquema, nomeação, PDC e infraestrutura estão em outro servidor.
Leonardo Luiz
Respostas
-
Aguardando retorno do usuário,
Abraços
Matheus Leopardi Mello Canelada Campos
Esse conteudo e fornecido sem garantias de qualquer tipo, seja expressa ou implicita.
TechNet Community Support
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Essa e uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais facil para os outros visitantes encontrarem a resolusao mais tarde.- Sugerido como Resposta Matheus L. M. C. Campos terça-feira, 18 de novembro de 2014 12:11
- Marcado como Resposta Matheus L. M. C. Campos terça-feira, 18 de novembro de 2014 20:40
Todas as Respostas
-
-
Diogo, todos os DCs estão na mesma localidade, o que detectamos e que esse servidor vem apresentando alguns problemas, fizemos até um teste em deixar ele desligado, mais não conseguíamos logar nos outros controladores de domino.
Leonardo Luiz
-
-
-
-
-
-
-
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Primeiro-site-padrao\servidor03
Starting test: Connectivity
......................... servidor03 passed test Connectivity
Doing primary tests
Testing server: Primeiro-site-padrao\servidor03
Starting test: Replications
REPLICATION-RECEIVED LATENCY WARNING
servidor03: Current time is 2014-11-14 11:04:05.
DC=DomainDnsZones,DC=dominio,DC=com,DC=br
Last replication recieved from servidor01 at 2014-11-12 20:56:48.
CN=Schema,CN=Configuration,DC=dominio,DC=com,DC=br
Last replication recieved from servidor01 at 2014-11-12 20:56:45.
CN=Configuration,DC=dominio,DC=com,DC=br
Last replication recieved from servidor01 at 2014-11-13 11:54:23.
DC=dominio,DC=com,DC=br
Last replication recieved from servidor01 at 2014-11-12 20:56:46.
......................... servidor03 passed test Replications
Starting test: NCSecDesc
......................... servidor03 passed test NCSecDesc
Starting test: NetLogons
......................... servidor03 passed test NetLogons
Starting test: Advertising
......................... servidor03 passed test Advertising
Starting test: KnowsOfRoleHolders
[servidor02] DsBindWithSpnEx() failed with error 1722,
The RPC server is unavailable..
Warning: servidor02 is the Schema Owner, but is not responding to DS RPC
Bind.
[servidor02] LDAP search failed with error 58,
The specified server cannot perform the requested operation..
Warning: servidor02 is the Schema Owner, but is not responding to LDAP Bi
nd.
Warning: servidor02 is the Domain Owner, but is not responding to DS RPC
Bind.
Warning: servidor02 is the Domain Owner, but is not responding to LDAP Bi
nd.
Warning: servidor02 is the PDC Owner, but is not responding to DS RPC Bin
d.
Warning: servidor02 is the PDC Owner, but is not responding to LDAP Bind.
Warning: servidor02 is the Rid Owner, but is not responding to DS RPC Bin
d.
Warning: servidor02 is the Rid Owner, but is not responding to LDAP Bind.
Warning: servidor02 is the Infrastructure Update Owner, but is not respon
ding to DS RPC Bind.
Warning: servidor02 is the Infrastructure Update Owner, but is not respon
ding to LDAP Bind.
......................... servidor03 failed test KnowsOfRoleHolders
Starting test: RidManager
......................... servidor03 failed test RidManager
Starting test: MachineAccount
......................... servidor03 passed test MachineAccount
Starting test: Services
......................... servidor03 passed test Services
Starting test: ObjectsReplicated
......................... servidor03 passed test ObjectsReplicated
Starting test: frssysvol
......................... servidor03 passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... servidor03 failed test frsevent
Starting test: kccevent
An Warning Event occured. EventID: 0x80000785
Time Generated: 11/14/2014 10:55:33
Event String: The attempt to establish a replication link for
An Warning Event occured. EventID: 0x80000785
Time Generated: 11/14/2014 10:55:33
Event String: The attempt to establish a replication link for
An Warning Event occured. EventID: 0x80000785
Time Generated: 11/14/2014 10:55:33
Event String: The attempt to establish a replication link for
An Warning Event occured. EventID: 0x80000785
Time Generated: 11/14/2014 10:55:33
Event String: The attempt to establish a replication link for
An Warning Event occured. EventID: 0x80000785
Time Generated: 11/14/2014 10:55:54
Event String: The attempt to establish a replication link for
......................... servidor03 failed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:14:03
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:14:04
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:14:04
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:14:05
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:14:05
(Event String could not be retrieved)
An Error Event occured. EventID: 0x0000165B
Time Generated: 11/14/2014 10:32:08
Event String: The session setup from computer 'CJCONT-007'
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:54:13
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:54:13
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:54:14
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:54:14
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:54:14
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:54:14
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:54:15
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 10:54:15
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 11:03:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 11:03:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 11:03:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 11:03:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 11:03:49
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 11:03:49
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 11:03:49
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 11/14/2014 11:03:50
(Event String could not be retrieved)
......................... servidor03 failed test systemlog
Starting test: VerifyReferences
......................... servidor03 passed test VerifyReferences
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : dominio
Starting test: CrossRefValidation
......................... dominio passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... dominio passed test CheckSDRefDom
Running enterprise tests on : dominio.com.br
Starting test: Intersite
......................... dominio.com.br passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... dominio.com.br failed test FsmoCheck
C:\Tools>
Leonardo Luiz
-
Não, o FSMO está em outro servidor, mais por algum motivo todos os usuários se logam nele.
Leonardo Luiz
Pergunta básica: todos os controladores de domínio possuem a função de Global Catalog (GC)?
O comportamento que você informa ocorre comumente por que a função de GC não é habilitada nos controladores de domínio adicionais. Se somente este controlador de domínio for o GC, nenhum dos outros será capaz de tratar autenticações.
Verifique e tenha certeza de que todos ou pelo menos um dos outros DCs possuem esta função.
-
-
Leonardo,
O servidor03 possui referencias que o servidor02 é o Mestre de Operações do domínio (FSMO's), porém não consegue comunicação com o mesmo. Confere que o 02 é o mestre de operações ? Pode ser "sujeira" no DNS de registros caso o servidor02 não seja o mestre.
Warning: servidor02 is the Schema Owner, but is not responding to LDAP Bi
nd.
Warning: servidor02 is the Domain Owner, but is not responding to DS RPC
Bind.
Warning: servidor02 is the Domain Owner, but is not responding to LDAP Bi
nd.
Warning: servidor02 is the PDC Owner, but is not responding to DS RPC Bin
d.Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... dominio.com.br failed test FsmoCheckQuantos DCs você possui na rede ?
Poderia executar o comando netdom query fsmo em cada um deles para verificar a resposta.
Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.
- Editado Felipe FeyditModerator sexta-feira, 14 de novembro de 2014 13:32
-
-
Mas o servidor02 esta na rede ?, pois há registros de erros de acesso.
o dcdiag do servidor02 indica o que ? em algum momento sua rede teve algum DC removido ?
Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.
- Editado Felipe FeyditModerator sexta-feira, 14 de novembro de 2014 19:29
-
Valida se as portas necessárias para comunicação com AD está funcionado.
http://technet.microsoft.com/pt-br/Library/dd772723(v=ws.10).aspx
Diogo Molina MCP, MCSA, MCSE, MCTS, MCITP, MCT. Ajude manter o forum organizado, se util classifique! Http://diogomolinadesa.org
-
Este tipo de erro no DCDiag com a FSMO de PDC normalmente está relacionado a uma ou mais situações a seguir:
- O serviço Windows Time está parado no DC onde a FSMO de PDC está.
- O DC onde a FSMO de PDC está não está configurado como um Authoritative Time Server.
- Falta do registro necessário no DNS para identificar quem é de fato o PDC em seu domínio.
No entanto, com o objetivo de identificar e corrigir este erro, verifique os seguintes itens:
- em todos os DCs verifique se há um registro do tipo SRV na zona _msdcs.dominio.com.br no diretório > pdc > _tcp.
Este registro deve existir e apontar para o PDC em todos os servidores de DNS.
- verifique se o serviço Windows Time está em execução no DC que está sendo apontado como PDC do domínio. Caso não esteja em execução, inicie-o.
- verifique se o seu DC com a FSMO de PDC está configurado como Authoritative Time Server seguindo os passos deste KB https://support.microsoft.com/kb/816042/en-us.
- se houver um firewall entre os DCs, verifique se a porta UDP 123 (NTP) está com o tráfego em ambos os sentidos liberado, pois ela é necessária para a comunicação/sincronização entre os servidores membros e o DC com a FSMO de PDC Emulator.
- Editado 4HorsemenOfDaIT sábado, 15 de novembro de 2014 18:06
-
Aguardando retorno do usuário,
Abraços
Matheus Leopardi Mello Canelada Campos
Esse conteudo e fornecido sem garantias de qualquer tipo, seja expressa ou implicita.
TechNet Community Support
Por favor, lembre-se de Marcar como Resposta as respostas que resolveram o seu problema. Essa e uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais facil para os outros visitantes encontrarem a resolusao mais tarde.- Sugerido como Resposta Matheus L. M. C. Campos terça-feira, 18 de novembro de 2014 12:11
- Marcado como Resposta Matheus L. M. C. Campos terça-feira, 18 de novembro de 2014 20:40
-
Leonardo Luiz, boa noite!
Estou passando pelo mesmo problema. como você conseguiu resolver esse problema? Minhas estações insistem em logar (testo com o comendo set logonserver) no servidor secundario 2008. Já fiz praticamente de tudo e não consigo exito.