Problemas de logon

26/09/2007 - 19:02 por israel97 | Informe spam
Hola a todos.
Tengo dos servidores W2003 SP2.
El primero era PDC y pusimos el segundo.
Le traspasamos todos los roles y catalogo global al segundo y le convertimos
en PDC.
Al primero le dejamos el rol de infraestructura que es incompatible con el
catalago global segun microsoft.

Hace unos dias, hemos notado que NO podiamos acceder a las unidades de red,
por ejemplo F: \\ServidorPDC\Datos
Lo cambiamos por F: \\IPdelServidor\Datos y OK

Mirando el BDC, tenia problemas con los roles, no podia acceder al PDC, etc,
etc.
Como estaba un poco viejo le hemos forzado la degradacion y el rol de
infraestructura lo hemos pasado al PDC.
Con ADSIEDIT hemos limpiado en el PDC las referencias al BDC
En DNS tambien hemos borrado las referencias.

Ahora estoy teniendo errores en el PDC que me impiden hacer logon en general.
Problemas accediendo a F: \\IPdelservidor\datos, he intentado arreglar el
problema del horario del servidor y me dice que "servicio de inicio de la red
no iniciado"

¿Hay alguna forma de saber si el servidor esta OK?
¿Alguna idea?

Errores:
47 y 29 W32time
1126 NTDS
2103 NTDS General >>> Este es preocupante


Gracias.

Preguntas similare

Leer las respuestas

#16 israel97
27/09/2007 - 17:45 | Informe spam
No, para nada.
- Instale un nuevo servidor para reemplazar al viejo.
- Le instale W2003 por el metodo del CD y drivers :)
- Lo meti en dominio y lo converti en DC
- Reparti las FSMO entre el servidor viejo y el nuevo considerando al nuevo
como "principal". Para ello segui algunos alticulos de Microsoft donde decian
la FSMO que es incompatible con el catalogo global, etc
- Todo ha estado OK hasta hace unas dos semanas que perdimos la conexion
\ombreservidor\datos desde los PC's
- Por falta de tiempo, lo sustituimos por \\direccionip\datos en los PC's y OK
- Ahora me he puesto a mirar el tema y ahi estan los problemas.

Lo que me esta dando vueltas, es que pusimos unas tareas en el servidor
viejo parar que apagara el servidor nuevo y otros servidores (que no son DC)
durante el fin de semana (un shutdown y un WakeOnLand) y lo encendiera el
lunes.
(Si, se que no se deben apagar, pero teniamos un problema de temperatura, etc)

Lo que podemos presuponer (no tenemos nada a favor o en contra de esta
teoria) es que el servidor viejo durante el fin de semana intentara localizar
al nuevo para algun tema de replicacion o algo y al no encontrarlo intentara
hacerse "dueño de todo" o algo asi y al encenderser el servidor nuevo se "lio
la madeja" y ahora hay algo que NO esta bien en el servidor nuevo.

Miedo me da lo que estoy leyendo en el articulo 875495.

¿Mas ideas?

Saludos y de nuevo gracias por la paciencia.


"Javier Inglés [MS MVP]" wrote:

OK, el DC que tienes actualmente (desde 2000 los términos de PDC/BDC no se
usan...), lo has restaurado de alguna forma con un ghost o similar??

Porque efectivamente, el evento que dices, es esto:

http://www.eventid.net/display.asp?eventid!03&eventnoW44&source=NTDS%20General&phase=1

http://support.microsoft.com/defaul...-us;875495

http://support.microsoft.com/defaul...-us;885875

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"israel97" escribió en el mensaje
news:
> Hola Javier.
>
> Intente hacer un DCpromo pero el BDC no encontraba al PDC.
> Despues de investigar y ver que no encontraba solucion, hize un DCPROMO
> /forceremove.
>
> Luego en el PDC, segui el articulo 216498 y el 255504 para traspaso de
> FSMO.
> He revisado el primer articulo que me envias 555846:
> 1) Articulo 216498 revisado
> Articulo 255504 revisado
> Timeserver revisado (no arranca al reiniciar el servidor ya que "Inicio de
> sesion en red" se queda en pause, si arracas este y luego el servicio del
> timeserver arranca OK.
>
> 2) Sitios y servicios revisado y ni rastro del PDC
> 3) DNS y WINS del PDC revisado y ni rastro del BDC
> 4) ADSIEdit revisado uno a uno y sin rastro
> 5) REPADMIN, no se utilizarlo, pero no se porque tengo que hacer una
> replicacion si solo tengo un servidor.
> He hecho un repadmin /showreps y solo aparece el PDC.
>
> Gracias.
>
> Firma: Desesperado-man



Respuesta Responder a este mensaje
#17 Javier Inglés [MS MVP]
27/09/2007 - 17:58 | Informe spam
Pues me temo socio que es lo que hay, el error es claro...algo en el proceso
no se hizo bien y por ello te está sucediendo esto

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"israel97" escribió en el mensaje
news:
No, para nada.
- Instale un nuevo servidor para reemplazar al viejo.
- Le instale W2003 por el metodo del CD y drivers :)
- Lo meti en dominio y lo converti en DC
- Reparti las FSMO entre el servidor viejo y el nuevo considerando al
nuevo
como "principal". Para ello segui algunos alticulos de Microsoft donde
decian
la FSMO que es incompatible con el catalogo global, etc
- Todo ha estado OK hasta hace unas dos semanas que perdimos la conexion
\ombreservidor\datos desde los PC's
- Por falta de tiempo, lo sustituimos por \\direccionip\datos en los PC's
y OK
- Ahora me he puesto a mirar el tema y ahi estan los problemas.

Lo que me esta dando vueltas, es que pusimos unas tareas en el servidor
viejo parar que apagara el servidor nuevo y otros servidores (que no son
DC)
durante el fin de semana (un shutdown y un WakeOnLand) y lo encendiera el
lunes.
(Si, se que no se deben apagar, pero teniamos un problema de temperatura,
etc)

Lo que podemos presuponer (no tenemos nada a favor o en contra de esta
teoria) es que el servidor viejo durante el fin de semana intentara
localizar
al nuevo para algun tema de replicacion o algo y al no encontrarlo
intentara
hacerse "dueño de todo" o algo asi y al encenderser el servidor nuevo se
"lio
la madeja" y ahora hay algo que NO esta bien en el servidor nuevo.

Miedo me da lo que estoy leyendo en el articulo 875495.

¿Mas ideas?

Saludos y de nuevo gracias por la paciencia.


"Javier Inglés [MS MVP]" wrote:

OK, el DC que tienes actualmente (desde 2000 los términos de PDC/BDC no
se
usan...), lo has restaurado de alguna forma con un ghost o similar??

Porque efectivamente, el evento que dices, es esto:

http://www.eventid.net/display.asp?eventid!03&eventnoW44&source=NTDS%20General&phase=1

http://support.microsoft.com/defaul...-us;875495

http://support.microsoft.com/defaul...-us;885875

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"israel97" escribió en el mensaje
news:
> Hola Javier.
>
> Intente hacer un DCpromo pero el BDC no encontraba al PDC.
> Despues de investigar y ver que no encontraba solucion, hize un DCPROMO
> /forceremove.
>
> Luego en el PDC, segui el articulo 216498 y el 255504 para traspaso de
> FSMO.
> He revisado el primer articulo que me envias 555846:
> 1) Articulo 216498 revisado
> Articulo 255504 revisado
> Timeserver revisado (no arranca al reiniciar el servidor ya que "Inicio
> de
> sesion en red" se queda en pause, si arracas este y luego el servicio
> del
> timeserver arranca OK.
>
> 2) Sitios y servicios revisado y ni rastro del PDC
> 3) DNS y WINS del PDC revisado y ni rastro del BDC
> 4) ADSIEdit revisado uno a uno y sin rastro
> 5) REPADMIN, no se utilizarlo, pero no se porque tengo que hacer una
> replicacion si solo tengo un servidor.
> He hecho un repadmin /showreps y solo aparece el PDC.
>
> Gracias.
>
> Firma: Desesperado-man



Respuesta Responder a este mensaje
#18 israel97
27/09/2007 - 18:30 | Informe spam
¿Alguna idea? Porque por mas que leo el articulo del rollback, no entiendo
como recuperar el tema con un solo servidor (mi ingles es ... regular)

¿Y si vuelvo a meter al servidor viejo como DC, le paso TODO y si no da
problemas, le hago un DCPROMO del servidor nuevo? (y luego a la inversa)

En el visor tambien sale ahora un erro 1126 NTDS general que hace referencia
al catalgo global.
Mirando en internet, alguien dijo de hacer este mandato:

repadmin.exe /showrepl miservidor /verbose /all /intersite > c:epl.txt

Este es el resultado (tiembla). Aparecen referencias al servidor viejo!!
Ahora si que no entiendo nada.
¿Hay alguna forma de borrar el GC o algo asi?

Nombre-predeterminado-primer-sitio\NTSERVER01

DC Options: IS_GC

Site Options: (none)

DC object GUID: 7f02ff86-c263-43ec-8474-4e2c8ecd6913

DC invocationID: 93167042-5679-48e0-af92-2b4565ca54ab





= OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ==


CN=Schema,CN=Configuration,DC=midominio,DC=com


Nombre-predeterminado-primer-sitio\servidorviejo\0ADEL:942eb5a0-ca09-42ef-a527-4ae54382e6e5 (deleted DSA) via RPC

DC object GUID: b511b3f8-75b4-4936-a56b-2cd673788b79

Address: b511b3f8-75b4-4936-a56b-2cd673788b79._msdcs.midominio.com

WRITEABLE

Last attempt @ 2007-08-28 21:47:13 was successful.



DC=ForestDnsZones,DC=midominio,DC=com


Nombre-predeterminado-primer-sitio\servidorviejo\0ADEL:942eb5a0-ca09-42ef-a527-4ae54382e6e5 (deleted DSA) via RPC

DC object GUID: b511b3f8-75b4-4936-a56b-2cd673788b79

Address: b511b3f8-75b4-4936-a56b-2cd673788b79._msdcs.midominio.com

WRITEABLE

Last attempt @ 2007-08-28 21:47:16 was successful.



DC=DomainDnsZones,DC=midominio,DC=com


Nombre-predeterminado-primer-sitio\servidorviejo\0ADEL:942eb5a0-ca09-42ef-a527-4ae54382e6e5 (deleted DSA) via RPC

DC object GUID: b511b3f8-75b4-4936-a56b-2cd673788b79

Address: b511b3f8-75b4-4936-a56b-2cd673788b79._msdcs.midominio.com

WRITEABLE

Last attempt @ 2007-08-28 21:47:19 was successful.



= KCC CONNECTION OBJECTS =
Respuesta Responder a este mensaje
#19 Javier Inglés [MS MVP]
27/09/2007 - 18:35 | Informe spam
Revisa en AD Sites and Services que no tienes referencias del antiguo
server; revisa en las zonas DNS que tampoco.

Tendrás que promocionar de nuevo un DC, hacerle GC, pasarle los FSMO, DNS,
etc..., después despromocionar el actual y ver los resultados

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"israel97" escribió en el mensaje
news:
¿Alguna idea? Porque por mas que leo el articulo del rollback, no entiendo
como recuperar el tema con un solo servidor (mi ingles es ... regular)

¿Y si vuelvo a meter al servidor viejo como DC, le paso TODO y si no da
problemas, le hago un DCPROMO del servidor nuevo? (y luego a la inversa)

En el visor tambien sale ahora un erro 1126 NTDS general que hace
referencia
al catalgo global.
Mirando en internet, alguien dijo de hacer este mandato:

repadmin.exe /showrepl miservidor /verbose /all /intersite > c:epl.txt

Este es el resultado (tiembla). Aparecen referencias al servidor viejo!!
Ahora si que no entiendo nada.
¿Hay alguna forma de borrar el GC o algo asi?

Nombre-predeterminado-primer-sitio\NTSERVER01

DC Options: IS_GC

Site Options: (none)

DC object GUID: 7f02ff86-c263-43ec-8474-4e2c8ecd6913

DC invocationID: 93167042-5679-48e0-af92-2b4565ca54ab





= OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ==>


CN=Schema,CN=Configuration,DC=midominio,DC=com


Nombre-predeterminado-primer-sitio\servidorviejo\0ADEL:942eb5a0-ca09-42ef-a527-4ae54382e6e5
(deleted DSA) via RPC

DC object GUID: b511b3f8-75b4-4936-a56b-2cd673788b79

Address: b511b3f8-75b4-4936-a56b-2cd673788b79._msdcs.midominio.com

WRITEABLE

Last attempt @ 2007-08-28 21:47:13 was successful.



DC=ForestDnsZones,DC=midominio,DC=com


Nombre-predeterminado-primer-sitio\servidorviejo\0ADEL:942eb5a0-ca09-42ef-a527-4ae54382e6e5
(deleted DSA) via RPC

DC object GUID: b511b3f8-75b4-4936-a56b-2cd673788b79

Address: b511b3f8-75b4-4936-a56b-2cd673788b79._msdcs.midominio.com

WRITEABLE

Last attempt @ 2007-08-28 21:47:16 was successful.



DC=DomainDnsZones,DC=midominio,DC=com


Nombre-predeterminado-primer-sitio\servidorviejo\0ADEL:942eb5a0-ca09-42ef-a527-4ae54382e6e5
(deleted DSA) via RPC

DC object GUID: b511b3f8-75b4-4936-a56b-2cd673788b79

Address: b511b3f8-75b4-4936-a56b-2cd673788b79._msdcs.midominio.com

WRITEABLE

Last attempt @ 2007-08-28 21:47:19 was successful.



= KCC CONNECTION OBJECTS =>




Respuesta Responder a este mensaje
#20 israel97
27/09/2007 - 18:45 | Informe spam
Hola
perdona pero ya estoy "cazando moscas"

No me he fijado que ese mandato parece que mira el historico y la
replicacion hace referencia a finales de agosto (antes de los problemas), asi
que ajustemonos a lo siguiente:

¿Alguna idea? Porque por mas que leo el articulo del rollback, no entiendo
como recuperar el tema con un solo servidor (mi ingles es ... regular)

¿Y si vuelvo a meter al servidor viejo como DC, le paso TODO y si no da
problemas, le hago un DCPROMO del servidor nuevo? (y luego a la inversa)

En el visor tambien sale ahora un erro 1126 NTDS general que hace referencia
al catalgo global.

Puf!
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida