Решено предварительные требования при повышении до контроллера домена

Diversant

Участник
Решил создать отдельную тему по поводу своих похождений в дебри active directory... Вопросы по проверке предварительных требований.
Когда я пытался повысить рядовой сервер до контроллера домена dcpromo выдал мне ряд предупреждений:

1. На контроллере домена под управлением Windows Server 2016 по умолчанию применяется параметр безопасности "Разрешать алгоритмы шифрования, совместимые с Windows NT 4.0", которые не позволяет использовать менее надежные алгоритмы шифрования при установке соединений по защищенным каналам.

2. Не рекомендуется использовать службу репликации файлов (FRS). Что бы продолжить репликацию папки SYSVOL, необходимо перейти на репликацию DFS с помощью команды DFSRMIG. Если продолжить использование этой службы для репликации SYSVOL в данном домене, могут возникнуть проблемы с добавлением контроллеров домена под управлением последующих версий Windows Server.

3. Делегирование для этого DNS-сервера невозможно, поскольку полномочная родительская зона не найдена или не использует DNS-сервер Windows. При объединении с существующей инфраструктурой DNS следует вручную создать делегирование для этого DNS-сервера в родительской зоне, чтобы обеспечить надежное разрешение имен за пределами домена DOMEN.LOCAL. В противном случае никаких действий не требуется

666666777.png - контроллер домена

Пришлось отменить и разобраться с DFS репликацией (это в соседней теме решилось). Вопрос теперь по тестированию AD, как все проверить и что делать если не все тесты проходят удачно???
 
Последнее редактирование модератором:
Вы смотрели мою ссылку? В предыдущей теме? Дайте вывод
dcdiag /e /v /q
 
Вот результат

Не удалось запросить журнал событий DFS Replication на сервере

SDC.DOMAIN.Local, ошибка 0x6ba "Сервер RPC недоступен."

......................... SDC - не пройдена проверка DFSREvent

Не удалось запросить журнал событий Directory Service на сервере

SDC.DOMAIN.Local, ошибка 0x6ba "Сервер RPC недоступен."

......................... SDC - не пройдена проверка KccEvent

Не удалось запросить журнал событий System на сервере SDC.DOMAIN.Local,

ошибка 0x6ba "Сервер RPC недоступен."

......................... SDC - не пройдена проверка SystemLog

За последние 24 часа после предоставления SYSVOL в общий доступ

зафиксированы предупреждения или сообщения об ошибках. Сбои при

репликации SYSVOL могут стать причиной проблем групповой политики.
......................... MSK-DC16 - не пройдена проверка DFSREvent

Не удалось запросить журнал событий DFS Replication на сервере

PDC.DOMAIN.Local, ошибка 0x6ba "Сервер RPC недоступен."

......................... PDC - не пройдена проверка DFSREvent

Не удалось запросить журнал событий Directory Service на сервере

PDC.DOMAIN.Local, ошибка 0x6ba "Сервер RPC недоступен."

......................... PDC - не пройдена проверка KccEvent

Не удалось запросить журнал событий System на сервере PDC.DOMAIN.Local,

ошибка 0x6ba "Сервер RPC недоступен."

......................... PDC - не пройдена проверка SystemLog
 
Запустите оснастку DFS - и сделайте отчет о состоянии DFS-R. Убедитесь, что проблем нет.
dcdiag говорит лишь об ошибках в логах за последние сутки, а не текущее состояние службы.

Включены ли в брандмауэре на SDC, в доменном профиле правила Remote Event Log Management (RPC) и Remote Event Log Management (RPC-EPMAP)?
 
Запустите оснастку DFS - и сделайте отчет о состоянии DFS-R. Убедитесь, что проблем нет.
dcdiag говорит лишь об ошибках в логах за последние сутки, а не текущее состояние службы.

Включены ли в брандмауэре на SDC, в доменном профиле правила Remote Event Log Management (RPC) и Remote Event Log Management (RPC-EPMAP)?

Спасибо! Все решилось:fanat:
 
Назад
Верх