2008 R2 - ошибки AD

Аватара пользователя
riff6666

2008 R2 - ошибки AD

Сообщение riff6666 »

Всем добра). Замучался я с виндовым сервером. Помогите советом. Началось с того что пришлось сервер перезагружать с кнопки. Знаю что так не делается, но как говорится что есть то есть, по другому никак.

После этого стали сыпаться ошибки AD:Ошибка обработки события уведомления из-за недоступности подписчика уведомлений winlogon .Подписчик уведомлений winlogon тратит слишком много времени на обработку события уведомления (Logon).Подписчик уведомлений winlogon потратил 152 сек. на обработку события уведомления (CreateSession).

В журнале винды следующее:



1

[spoiler]Имя журнала: Directory Service

Источник: Microsoft-Windows-ActiveDirectory_DomainService

Дата: 27.01.2015 11:23:58

Код события: 1925

Категория задачи:Проверка согласованности знаний

Уровень: Предупреждение

Ключевые слова:Классический

Пользователь: АНОНИМНЫЙ ВХОД

Компьютер: WIN-1THCDRR1VNJ.altay.local

Описание:

Попытка установки связи репликации для следующего раздела каталога, доступного для изменения, завершилась ошибкой.



Раздел каталога:

DC=altay,DC=local

Исходный сервер каталогов:

CN=NTDS Settings,CN=WIN-PU7FJP7HM8L,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=altay,DC=local

Адрес исходного сервера каталогов:

7ef2eba3-4553-4fdf-820f-3aeb14203430._msdcs.altay.local

Межсайтовый транспорт (если существует):





До устранения этой ошибки выполнение репликации между данным и исходным серверами службы каталогов будет невозможно.



Действие пользователя

Проверьте доступность исходного сервера службы каталогов и работоспособность сетевого подключения.



Дополнительные данные

Значение ошибки:

1722 Сервер RPC недоступен.

Xml события:







1925

0

3

1

0

0x8080000000000000



3167





Directory Service

WIN-1THCDRR1VNJ.altay.local







DC=altay,DC=local

7ef2eba3-4553-4fdf-820f-3aeb14203430._msdcs.altay.local

Сервер RPC недоступен.

CN=NTDS Settings,CN=WIN-PU7FJP7HM8L,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=altay,DC=local





1722[/spoiler]






2

[spoiler]Имя журнала: Directory Service

Источник: Microsoft-Windows-ActiveDirectory_DomainService

Дата: 27.01.2015 11:18:35

Код события: 2886

Категория задачи:Интерфейс LDAP

Уровень: Предупреждение

Ключевые слова:Классический

Пользователь: АНОНИМНЫЙ ВХОД

Компьютер: WIN-1THCDRR1VNJ.altay.local

Описание:

Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.



В данный момент некоторые клиенты могут рассчитывать на неподписанные привязки SASL или простые привязки LDAP для подключения без SSL/TLS и могут перестать работать, если будет сделано такое изменение конфигурации. Чтобы помочь выявить клиенты, у которых появляются такие привязки, данный сервер каталогов один раз каждые 24 часа будет регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Рекомендуется настроить такие клиенты так, чтобы они не использовали эти привязки. Как только соответствующие события перестанут регистрироваться в течение достаточно продолжительного периода, рекомендуется настроить сервер на отклонение таких привязок.



Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу:
http://go.microsoft.com/fwlink/?LinkID=87923
.



Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.

Xml события:







2886

0

3

16

0

0x8080000000000000



3164





Directory Service

WIN-1THCDRR1VNJ.altay.local[/spoiler]






3

[spoiler]Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.



В данный момент некоторые клиенты могут рассчитывать на неподписанные привязки SASL или простые привязки LDAP для подключения без SSL/TLS и могут перестать работать, если будет сделано такое изменение конфигурации. Чтобы помочь выявить клиенты, у которых появляются такие привязки, данный сервер каталогов один раз каждые 24 часа будет регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Рекомендуется настроить такие клиенты так, чтобы они не использовали эти привязки. Как только соответствующие события перестанут регистрироваться в течение достаточно продолжительного периода, рекомендуется настроить сервер на отклонение таких привязок.



Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу:
http://go.microsoft.com/fwlink/?LinkID=87923
.



Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.[/spoiler]






4

[spoiler]Имя журнала: Directory Service

Источник: Microsoft-Windows-ActiveDirectory_DomainService

Дата: 27.01.2015 11:10:38

Код события: 2840

Категория задачи:Архивация данных

Уровень: Ошибка

Ключевые слова:Классический

Пользователь: Н/Д

Компьютер: WIN-1THCDRR1VNJ.altay.local

Описание:

Для работы службы архивации и восстановления доменных служб Active Directory требуется запустить систему событий COM+. Пока она не будет исправлена, выполнение архивации и восстановления будет невозможно.



Действие пользователя

Разрешите проблему с запуском системы событий COM+. Возможная причина: не настроен автозапуск системы событий COM+.



Дополнительные данные

Значение ошибки:

1084 Эта служба не запускается в безопасном режиме (Safe Mode)

Xml события:







2840

0

2

14

0

0x8080000000000000



3156





Directory Service

WIN-1THCDRR1VNJ.altay.local







1084

Эта служба не запускается в безопасном режиме (Safe Mode)[/spoiler]






Плюсом ко всему этому. винда не даст войти в систему(тупо висит "Добро пожаловать"), пока не загрузишься в безопасном режиме с поддержкой сетевых драйверов. Если в просто безопасном режиме то при вводе логина пароля, винда шлет куда подальше(говорит не верный логин и пароль хоть доменный хоть локальный пользователь). Кто нибудь сталкивался с таким???
Аватара пользователя
cameron

Re: 2008 R2 - ошибки AD

Сообщение cameron »

Цитата riff6666:



Кто нибудь сталкивался с таким???
2008 R2 - ошибки AD




похоже КД "WIN-PU7FJP7HM8L" имеет какие-то проблемы.
Аватара пользователя
riff6666

Re: 2008 R2 - ошибки AD

Сообщение riff6666 »

Цитата riff6666:



Описание:

Для работы службы архивации и восстановления доменных служб Active Directory требуется запустить систему событий COM+. Пока она не будет исправлена, выполнение архивации и восстановления будет невозможно.

Действие пользователя

Разрешите проблему с запуском системы событий COM+. Возможная причина: не настроен автозапуск системы событий COM+.
2008 R2 - ошибки AD




riff6666, ipconfig /all покажи
Аватара пользователя
zai

Re: 2008 R2 - ошибки AD

Сообщение zai »

Цитата cameron:



похоже КД "WIN-PU7FJP7HM8L" имеет какие-то проблемы.
2008 R2 - ошибки AD




это я поднял КД на виртуалке, как резервный. И такая беда была еще до поднятия этого КД.
Аватара пользователя
riff6666

Re: 2008 R2 - ошибки AD

Сообщение riff6666 »

Цитата riff6666:



И такая беда была еще до поднятия этого КД.
2008 R2 - ошибки AD




не может такого быть.
Аватара пользователя
cameron

Re: 2008 R2 - ошибки AD

Сообщение cameron »

Цитата zai:



ipconfig /all покажи
2008 R2 - ошибки AD







Скрытый текст

[spoiler]C:\Users\admin>ipconfig /all



Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : WIN-1THCDRR1VNJ

Основной DNS-суффикс . . . . . . : altay.local

Тип узла. . . . . . . . . . . . . : Гибридный

IP-маршрутизация включена . . . . : Нет

WINS-прокси включен . . . . . . . : Нет

Порядок просмотра суффиксов DNS . : altay.local



Ethernet adapter Подключение по локальной сети:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller

Физический адрес. . . . . . . . . : 54-04-A6-A1-C1-2E

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да

IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз. . . . . . . . . : 192.168.0.1

DNS-серверы. . . . . . . . . . . : 192.168.0.2

192.168.0.1

NetBios через TCP/IP. . . . . . . . : Включен



Ethernet adapter VirtualBox Host-Only Network:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : VirtualBox Host-Only Ethernet Adapter

Физический адрес. . . . . . . . . : 08-00-27-00-68-65

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да

IPv4-адрес. . . . . . . . . . . . : 192.168.56.1(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз. . . . . . . . . :

NetBios через TCP/IP. . . . . . . . : Включен[/spoiler]







Цитата cameron:



не может такого быть
2008 R2 - ошибки AD




Проблемы с входом начались после 12 января, а КД был поднят 2 дня назад
Аватара пользователя
riff6666

Re: 2008 R2 - ошибки AD

Сообщение riff6666 »

riff6666,

Вывод ipconfig /all с первого КД покажите.
Аватара пользователя
Telepuzik

Re: 2008 R2 - ошибки AD

Сообщение Telepuzik »

Цитата Telepuzik:



Вывод ipconfig /all с первого КД покажите
2008 R2 - ошибки AD




Пост выше. ipconfig с первого КД
Аватара пользователя
Telepuzik

Re: 2008 R2 - ошибки AD

Сообщение Telepuzik »

Цитата riff6666:



DNS-серверы. . . . . . . . . . . : 192.168.0.2

192.168.0.1
2008 R2 - ошибки AD




192.168.0.1 - это что?
Аватара пользователя
zai

Re: 2008 R2 - ошибки AD

Сообщение zai »

Цитата riff6666:



ipconfig с первого КД
2008 R2 - ошибки AD




Тогда со второго.
Ответить

Вернуться в «Windows Server 2008/2008 R2»