Спрашивающий
Головная боль 5781 после переименования домена

Общие обсуждения
-
Было: два контроллера домена PDC (хозяин всех ролей) и KH-DC, на обоих стоит 2003 R2 Enterprise *64 Edition , Service Pack 2 (ip 192.168.1.35 и 192.168.1.31 соответственно)
Переименовали домен (arkadiya.wolly.ua в arkad.wolly.ua). Все прошло успешно. В оснастке DNS появилась зона arkad.wolly.ua , а старую зону arkadiya.wolly.ua удалили.Единственное замечание то , что в оснастке DNS зона _msdcs.arkadiya.wolly.ua не перименовалась. Но не dcdiag, не nslookup, не выдавали ошибки. Через неделю PDC (старое железо) начал хандрить.
Было решено передать все роли KH-DC , а PDC понизить до роли сервера чтоб потом вывести его из домена. Понижение, первый раз, прошло неудачно ошибкой 5775
Источник события: NETLOGON
Код события: 5775
Компьютер: PDC
Описание:
Ошибка при динамическом удалении записи DNS "_ldap._tcp.Default-First-Site-Name._sites. arkad.wolly.ua. 600 IN SRV 0 100 389 pdc. arkad.wolly.ua." на следующем DNS-сервере.
IP-адрес DNS-сервера: 192.168.1.35
При второй попытке PDC был понижен до роли сервера. Но на KH-DC практически сразу стала появляться предупреждение 5781
Источник события: NETLOGON
Компьютер: KH-DC
Описание:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "arkadiya.wolly.ua.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложения).
Службу Netlogon сделал зависимой от DNS. Не помогло… Dcdiag тоже не показавала каких либо ошибок. Только только netdiag выдала такую ошибку
DNS test . . . . . . . . . . . . . : Failed
Interface {89F1343C-D6D8-4C2C-BA0A-E4467A2F14C8}
DNS Domain:
DNS Servers: 192.168.1.31
IP Address: Expected registration with PDN (primary DNS domain name):
Hostname: kh-dc.arkada.wolly.ua.
Authoritative zone: arkada.wolly.ua.
Primary DNS server: kh-dc.arkada.wolly.ua 192.168.1.31
Authoritative NS:192.168.1.31
Check the DNS registration for DCs entries on DNS server '192.168.1.31'
The Record is correct on DNS server '192.168.1.31'.
The Record is different on DNS server '192.168.1.31'.
+------------------------------------------------------+
The record on your DC is:
DNS NAME = arkadiya.wolly.ua.
DNS DATA =
A 192.168.1.31
The record on DNS server 192.168.1.31 is:
DNS NAME = arkadiya.wolly.ua
DNS DATA =
A 208.43.112.116
+------------------------------------------------------+
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _ldap._tcp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _kerberos._tcp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _kerberos._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _kerberos._udp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _kpasswd._tcp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _kpasswd._udp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _gc._tcp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
Query for DC DNS entry _gc._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.
DNS Error code: 0x0000251D
The Record is correct on DNS server '192.168.1.31'.
The Record is correct on DNS server '192.168.1.31'.
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.1.31'. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.
Попытка разрешить проблему командой netdiag /fix не помогла. Вопрос в какую сторону смотреть и где искать?
- Изменен тип ILYA [ sie ] SazonovModerator 6 декабря 2010 г. 15:55
23 октября 2008 г. 9:34
Все ответы
-
Начните свой поиск отсюда23 октября 2008 г. 10:05
-
Проверьте файл NETLOGON.DNS на наличие записей о старом домене, при наличии таких - замените на новые.
Если _msdcs "не переименовалась", надеюсь вы создали и настроили ее сами?
23 октября 2008 г. 10:23Отвечающий -
Попробуйте удалить устаревшие записи с сервера, потом снова запустить netdiag /fix /v
И покажите на всякий случай
Code Snippetipconfig /allи
Code Snippetnltest /dsgetdc:<DomainName>23 октября 2008 г. 10:26Модератор -
eventid.net это первый сайт с которого начинал поиск решения проблемы... в том числе и по 5781
23 октября 2008 г. 10:31 -
nltest
Code SnippetDC: \\kh-dc.arkada.wolly.ua
'>file://\\kh-dc.arkad.wolly.ua">\\kh-dc.arkada.wolly.ua
; Address: \\192.168.1.31
'>file://\\192.168.1.31">\\192.168.1.31
; Dom Guid: 0fa16a2c-c79e-4aed-a4c5-a3302984da62
Dom Name: arkada.wolly.ua
Forest Name: arkada.wolly.ua
Dc Site Name: Default-First-Site-Name
Our Site Name: Default-First-Site-Name
Flags: PDC GC DS LDAP KDC TIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE
The command completed successfullyipconfig
Code SnippetНастройка протокола IP для Windows
Имя компьютера . . . . . . . . . : kh-dc
Основной DNS-суффикс . . . . . . : arkada.wolly.ua
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : arkada.wolly.ua
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-15-17-26-9A-B0
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.31
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.100
DNS-серверы . . . . . . . . . . . : 192.168.1.31
23 октября 2008 г. 10:47 -
Сеть большая? Я бы убил DNS и поставил все заново.
23 октября 2008 г. 11:02Модератор -
Сеть средняя до 100 машин, но планируется еще и много
файл netlogon.dns
Code Snippetarkada.wolly.ua. 600 IN A 192.168.1.31
arkadiya.wolly.ua. 600 IN A 192.168.1.31
_ldap._tcp.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.Default-First-Site-Name._sites.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.0fa16a2c-c79e-4aed-a4c5-a3302984da62.domains._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.0fa16a2c-c79e-4aed-a4c5-a3302984da62.domains._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
0c935150-0129-48e6-b230-84e9d5ff933e._msdcs.arkada.wolly.ua. 600 IN CNAME kh-dc.arkada.wolly.ua.
0c935150-0129-48e6-b230-84e9d5ff933e._msdcs.arkadiya.wolly.ua. 600 IN CNAME kh-dc.arkada.wolly.ua.
_kerberos._tcp.dc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kerberos._tcp.dc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_ldap._tcp.dc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.dc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_kerberos._tcp.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kerberos._tcp.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kerberos._tcp.Default-First-Site-Name._sites.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kerberos._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kerberos._udp.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kerberos._udp.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.
_kpasswd._tcp.arkada.wolly.ua. 600 IN SRV 0 100 464 kh-dc.arkada.wolly.ua.
_kpasswd._tcp.arkadiya.wolly.ua. 600 IN SRV 0 100 464 kh-dc.arkada.wolly.ua.
_kpasswd._udp.arkada.wolly.ua. 600 IN SRV 0 100 464 kh-dc.arkada.wolly.ua.
_kpasswd._udp.arkadiya.wolly.ua. 600 IN SRV 0 100 464 kh-dc.arkada.wolly.ua.
ForestDnsZones.arkada.wolly.ua. 600 IN A 192.168.1.31
_ldap._tcp.ForestDnsZones.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
DomainDnsZones.arkada.wolly.ua. 600 IN A 192.168.1.31
_ldap._tcp.DomainDnsZones.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.gc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.
_ldap._tcp.gc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.
gc._msdcs.arkada.wolly.ua. 600 IN A 192.168.1.31
gc._msdcs.arkadiya.wolly.ua. 600 IN A 192.168.1.31
_gc._tcp.arkada.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.
_gc._tcp.arkadiya.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.
_gc._tcp.Default-First-Site-Name._sites.arkada.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.
_gc._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.
_ldap._tcp.pdc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
_ldap._tcp.pdc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.
23 октября 2008 г. 11:08 -
Oleg Krylov написано: Сеть большая? Я бы убил DNS и поставил все заново.
Вы с Ильгизом последнее время поднимаете настроение такими ответами :-)23 октября 2008 г. 11:18 -
G14 написано: Проверьте файл NETLOGON.DNS на наличие записей о старом домене, при наличии таких - замените на новые.
Если _msdcs "не переименовалась", надеюсь вы создали и настроили ее сами?
Ну как видим в файле NETLOGON.DNS есть записи о старом домене... Вопрос: где заменить на новые, в самом файле?
23 октября 2008 г. 11:32 -
cognize@ написано: Oleg Krylov написано: Сеть большая? Я бы убил DNS и поставил все заново.
Вы с Ильгизом последнее время поднимаете настроение такими ответами :-)Смех жизнь продлевает. Просто очень часто пишут владельцы 10-20 машин. И переустановка DNS в таком случае - самый простой способ. Но тут явно не тот случай
To 2garin:
В оснастке DNS есть зона вида _msdcs. Имя_домена.
Она какому домену принадлежит? Новому или старому?
Если старому, то удалить ее, создать заново с именем нового и перерегить SRV-записи.
23 октября 2008 г. 12:00Модератор -
Да зона _msdcs.arkadiya.wolly.ua принадлежит старому домену...
А такой вариант прокатит: Подключаюсь через LDP к контроллеру домена , подключаюсь к разделу DC=ForestDnsZones,DC=arkada,DC=wolly,DC=ua, нахожу DC=_msdcs.arkadiya.wolly.ua,CN=MicrosoftDNS,DC=ForestDnsZones,DC=arkadia,DC=wolly,DC=ua и меняю ветке вместе с "листьями" DN на DC=_msdcs.arkada.wolly.ua,CN=MicrosoftDNS,DC=ForestDnsZones,DC=arkadia,DC=wolly,DC=ua?
23 октября 2008 г. 12:27 -
Только не могу понять откуда в NETLOGON.DNS записи о старом домене взялись? Сохранились?
23 октября 2008 г. 12:39 -
Вопрос: где заменить на новые, в самом файле? Да. В файле.
Подключаюсь через LDP к контроллеру домена , подключаюсь к разделу DC=ForestDnsZones,DC=arkada,DC=wolly,DC=ua, нахожу Гланды тоже можно через одно место удалить, только зачем?
Создайте новую зону _msdcs.новый.домен, настройте ее и перестартуйте netlogon на всех DC. Или выполните netdiag /fix на всех DC.
23 октября 2008 г. 12:42Отвечающий -
Согласен, что проблема из-за зоны _msdcs.старый домен, только не моу понять почему пока было два контроллера домена проблемы 5781 не было?
А через ldp, вы зря на тестовых серверах прошло на ура... старая зона удалилась, новая появилась сразу с записями...
23 октября 2008 г. 13:00 -
Я указал на источник проблемы, что вы теперь будете делать - дело исключительно ваше и вашего работодателя.23 октября 2008 г. 13:10Отвечающий
-
G14 написано: Гланды тоже можно через одно место удалить, только зачем?
Ходят упорные слухи, что кому то даже нравится
23 октября 2008 г. 17:24Модератор