Zayac
Случайный прохожий
Всем привет! Работают два виртуальных контроллера домена на windows server 2008r2. После непонятно чего начались глюки по всей сети - у пользователей отвалился почтовый клиент outlook 2010 и стал просить логин и пароль, перестала работать всякая авторизация. Потом еще веселее я не смог попасть на контроллер домена по имени, т.е DNS сервер тоже перестал работать. Удалось зайти на основной контроллер домена по ip адресу. Решил проверить что происходит и полез в системный журнал, там дичайшее количество каких то ошибок, например:
Код:
[B]EVENT id 47 от Time-Services [/B]
NTP-клиент поставщика времени: после 8 попыток обращения от настроенного вручную узла time.nist.gov,0x8 не был получен правильный ответ. Этот узел не будет использоваться в качестве источника времени, а NTP-клиент попытается найти новый узел с этим DNS-именем. Ошибка: Этот узел недоступен.
Код:
[B]Event id 1 от Kernel-General [/B]
Системное время изменено с 2019-01-09T12:12:29.335279800Z на 2019-01-09T12:12:29.335000000Z.
Код:
[B]Event id 1014 от DNS client events[/B]
Разрешение имен для имени a3b1d98c-9ed6-4381-8ca9-02691011e0f6._msdcs.domain.Local истекло после отсутствия ответа от настроенных серверов DNS.
Код:
[B]Event id 7022 Service Control Manager[/B]
Служба "Kaspersky Security Service" зависла при запуске.
Код:
[B]EVENT id 8035 от BROWSER[/B]
Драйвер браузера сети инициировал выборы в сети \Device\NetBT_Tcpip_{AADD2500-0F76-4F06-B97E-DB787939C055}, так как была изменена роль контроллера домена (или сервера).
Код:
[B]EVENT id 14550 от DfsSvc[/B]
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на этом контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
Код:
[B]EVENT ID 137 от Time-Services[/B]
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "". NTP-клиент повторит попытку через 3473457 мин., а затем удвоит интервал между попытками. Ошибка: Запрошенное имя верно, но данные запрошенного типа не найдены. (0x80072AFC)
Код:
[B]Event id 56 от TermDD[/B]
Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент. IP-адрес клиента:мой ip
Код:
[B]Event ID 10154 от Windows Remote Management [/B]
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/PDC.DOMAIN.Local, WSMAN/PDC.
Дополнительные данные
Была получена ошибка "1355": %%1355.
Действия пользователя
Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы setspn.exe.
Код:
[B]Event ID 5775 от NETLOGON[/B]
Ошибка при динамическом удалении записи DNS "_ldap._tcp.gc._msdcs.domain.Local. 600 IN SRV 0 100 3268 PDC.domain.Local." на следующем DNS-сервере. IP-адрес DNS-сервера:
Возвращенный код ответа (RCODE): 5
Возвращенный код состояния: 9017
Действие пользователя
Чтобы предотвратить ненужные подключения удаленных компьютеров к контроллеру домена, удалите запись вручную или устраните ошибку, препятствующую динамическому удалению записи. Подробнее об отладке DNS см. в Центре справки и поддержки.
Дополнительные сведения
Описание ошибки: Неверный раздел DNS.
Код:
[B]EVENT id 1067[/B]
Серверу терминалов не удалось зарегистрировать имя участника-службы (SPN) "TERMSRV", используемое для проверки подлинности сервера. Произошла ошибка: Отказано в доступе.
Последнее редактирование модератором: