Спрашивающий
Проблема с CA 0x80070547 (WIN32: 1351)

Общие обсуждения
-
Есть домен, который находится в лесу.
Случилось так что один из контроллёров домена сказал всем спасибо, я пошёл, это случилось в марте месяце, примерно месяц назад его вернули к жизни и начались пляски. Все пользователи которые были добавлены до марта 2020 спокойно перевыпускают сертификаты, а вот пользователи появились после этой даты - всё, не могут.
После оживления конроллёра вылезла ошибка следующего содержания:
"Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. 0x80070547 (WIN32: 1351)"
На сервере CA стоит AD LDS
У меня уже мысли кончились
- Изменен тип Petko KrushevMicrosoft contingent staff, Moderator 20 ноября 2020 г. 7:59
5 ноября 2020 г. 13:31
Все ответы
-
вы произвели Authoritative или Non-Authoritative восстановление?
по идее должно было быть второе, так как по симптомам похоже что восстановленый считает себя главным.
Посмотрите что у вас с репликацией и с dcdiag с обеих контроллеров
The opinion expressed by me is not an official position of Microsoft
5 ноября 2020 г. 13:40Модератор -
вы произвели Authoritative или Non-Authoritative восстановление?
по идее должно было быть второе, так как по симптомам похоже что восстановленый считает себя главным.
Посмотрите что у вас с репликацией и с dcdiag с обеих контроллеров
The opinion expressed by me is not an official position of Microsoft
Восстановление было сделано очень грубо, отключением сети домен контроллера, понижение уровня, вывод из домена, ввод в домен с повышением уровня. Главным себя считает DC01. FSMO на DC01 указывают со всех конроллёров (контроллёры RO я ещё не смотрел).
Домен конроллёров 5 "обычных" и 20 RO. С repadmin /replsummary и dcdiag внутри домена всё уже хорошо, а вот в других доменах леса - всё очень плохо, и это будет уже решаться постепенно. Сейчас бы залатать эту дырку.
В каждом домене по 1 CA и по 5 DC, RO не считанно. Мёртвых конроллёров много, но в этом конкретном домене всё починено, кроме CA, репликация доменов - FRS, переход на DFS запланирован, но для начала надо хотя бы починить что есть
5 ноября 2020 г. 13:59 -
Уточнение, вернули к жизни в октябре месяца его просто включив, в другие домен конроллеры он не мог заходить, а на этой неделе его "нормально" починили, путём выкидывания из домена, полностью, всего, и ввода обратно как новый. В DNS и в AD вся информацию о нём была почищена, а насчёт того что на CA с его AD LDS я не знаю5 ноября 2020 г. 14:11