none
Проблема с CA 0x80070547 (WIN32: 1351) RRS feed

  • Общие обсуждения

  • Есть домен, который находится в лесу.

    Случилось так что один из контроллёров домена сказал всем спасибо, я пошёл, это случилось в марте месяце, примерно месяц назад его вернули к жизни и начались пляски. Все пользователи которые были добавлены до марта 2020 спокойно перевыпускают сертификаты, а вот пользователи появились после этой даты - всё, не могут.

    После оживления конроллёра вылезла ошибка следующего содержания:

    "Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. 0x80070547 (WIN32: 1351)"

    На сервере CA стоит AD LDS

    У меня уже мысли кончились 

    5 ноября 2020 г. 13:31

Все ответы

  • вы произвели Authoritative или Non-Authoritative восстановление?

    по идее должно было быть второе, так как по симптомам похоже что восстановленый считает себя главным. 

    Посмотрите что у вас с репликацией и с dcdiag с обеих контроллеров


    The opinion expressed by me is not an official position of Microsoft

    5 ноября 2020 г. 13:40
    Модератор
  • вы произвели Authoritative или Non-Authoritative восстановление?

    по идее должно было быть второе, так как по симптомам похоже что восстановленый считает себя главным. 

    Посмотрите что у вас с репликацией и с dcdiag с обеих контроллеров


    The opinion expressed by me is not an official position of Microsoft

    Восстановление было сделано очень грубо, отключением сети домен контроллера, понижение уровня, вывод из домена, ввод в домен с повышением уровня. Главным себя считает DC01. FSMO на DC01 указывают со всех конроллёров (контроллёры RO я ещё не смотрел).

    Домен конроллёров 5 "обычных" и 20 RO. С repadmin /replsummary и dcdiag внутри домена всё уже хорошо, а вот в других доменах леса - всё очень плохо, и это будет уже решаться постепенно. Сейчас бы залатать эту дырку.

    В каждом домене по 1 CA и по 5 DC, RO не считанно. Мёртвых конроллёров много, но в этом конкретном домене всё починено, кроме CA, репликация доменов - FRS, переход на DFS запланирован, но для начала надо хотя бы починить что есть

    5 ноября 2020 г. 13:59
  • Уточнение, вернули к жизни в октябре месяца его просто включив, в другие домен конроллеры он не мог заходить, а на этой неделе его "нормально" починили, путём выкидывания из домена, полностью, всего, и ввода обратно как новый. В DNS и в AD вся информацию о нём была почищена, а насчёт того что на CA с его AD LDS я не знаю
    5 ноября 2020 г. 14:11