Takze chlapci mam nasledovny problem s jednym serverom ktory riesim uz par dni a zatial bez vysledku.
Najprv, jedna sa o masinu HP ml 110 G3,Xeon 3065,3GB RAM, 2x 500GB HDD v RAIDE a 250GB systemovy, ups, zalohovacia mechanika. Ako OS je Windows Server 2003 Standard CZ s SP2 a vsetkymi updatmi.
Na serveri bezi Domenovy radic, DNS server,VPN a file server.
Nedavno sa zacal objavovat problem, ze sluzby "dns.exe","dfssvc.exe" a "ntfrs.exe" zozrali cely vykon CPU. Domena sa stala nefunkcnou, klientom trvalo prihlasovanie neskutocne dlho (radovo pol hodinky).
Aj samotne prihlasenie cez trvalo neuveritelne dlho a tak to riesil tvrdy restart. Nasledne po otvoreni event viewera bolo par tisic chyb, ktore ukazovali na sluzbu "Userenv" a ID problemu 1053 ktore znamena, ze sluzba nevie najst zadanu domenu, rovnako nejde RPC a nacitanie Group Policy bolo zastavene. Pri pokuse otvorit cez MMC Uzivatelov a pocitace v domene sa zobrazi hlaska, ze "The server is not operational". Tato ista hlaska sa zobrazi pri snahe otvorit group policy, domain nad trust a ostatne sluzby suvisiace s domenou.
Tymto som sa dopracoval k stavu, ze po restarte servera vsetko bezi jak ma az kym z nicoho nic vypadne domena, nasledne DNS server, nasledne replikacia dat atd.
Nasledne som zacal hladat problem v DNS serveri, nakolko domena je s DNS velmi spriahnuta. DNS server sa konfiguroval automaticky pri vytvarani samotnej domeny, cize zony a podobne su nastavene korektne. V moznostiach DNS som nastavil, aby operoval len cez lokalnu IPcku, pouzival len DNS na lokalnej ip, cize sam seba. V nastaveni TCP/IP je len jeden DNS server a to samotny server, teda 127.0.0.1.
Stretol sa s tymto uz dakto? prebehol som uz snad cely net a zatial posledne riesenie v nastaveniach DNS servera funguje cca 12hodin.
Pri tychto chybach sa stane samotny server vlastne nepristupnym a nefunkcnym. A koli aplikaciam beziacich na serveri si nemozem dovolit neustale vypadky. Ako posledne riesenie ma napada nainstalovat dalsi DC server, priradit ho domeny a preniest medzi nimy role. Nasledne povodny server preinstalovat a akciu opakovat.
Any idea?
Windows server 2003 AD problem
- kajfun
- Používateľ
- Príspevky: 1269
- Dátum registrácie: So 30. Dec, 2006, 02:00
- Bydlisko: Bratislava, Petrzalka
Re: Windows server 2003 AD problem
na toto ti asi vela ludi neodpovie, ze active directory, ze dns server a domena
a) potrebujes sluzby distributed file system a file replication service? Ak nie, teda ak NEPOUZIVAS distribuovany suborovy system roztahany po viacerych serveroch co tusim nemas lebo si vravel ze toto je jediny domenovy kontroler, tak tie sluzby zastav a zakaz [startup type : disabled]
b) mas aplikovany tento hotfix? http://support.microsoft.com/kb/889177" onclick="window.open(this.href);return false; Ak nemas, mohlo by to byt sposobene tym. Nie je to verejny hotfix, takze som na rozpakoch ci to automatika stiahne, tipujem ze nie. Zistis to lahko, kukni do add/remove programs, zaklikni navrchu vpravo "show windows updates" ci tak nejako a potom v zozname kukaj podla cisla 889177... pripadne spolahlivejsie to bude ked spustis registry editor [regedit.exe] a das vyhladavat to cislo 889177 v registroch.
ak ten hotfix nemas, daj mi vediet a ja ti ho niekam poslem. Malo by ale stacit zakazat hentie dve sluzby, je to znama chyba.
enjoy!
a) potrebujes sluzby distributed file system a file replication service? Ak nie, teda ak NEPOUZIVAS distribuovany suborovy system roztahany po viacerych serveroch co tusim nemas lebo si vravel ze toto je jediny domenovy kontroler, tak tie sluzby zastav a zakaz [startup type : disabled]
b) mas aplikovany tento hotfix? http://support.microsoft.com/kb/889177" onclick="window.open(this.href);return false; Ak nemas, mohlo by to byt sposobene tym. Nie je to verejny hotfix, takze som na rozpakoch ci to automatika stiahne, tipujem ze nie. Zistis to lahko, kukni do add/remove programs, zaklikni navrchu vpravo "show windows updates" ci tak nejako a potom v zozname kukaj podla cisla 889177... pripadne spolahlivejsie to bude ked spustis registry editor [regedit.exe] a das vyhladavat to cislo 889177 v registroch.
ak ten hotfix nemas, daj mi vediet a ja ti ho niekam poslem. Malo by ale stacit zakazat hentie dve sluzby, je to znama chyba.
enjoy!
-
- Používateľ
- Príspevky: 1115
- Dátum registrácie: St 20. Apr, 2005, 20:00
- Bydlisko: Zliechov+ Bratislava (25)
Re: Windows server 2003 AD problem
Som si aj myslel, ze tuna sa serverove zalezitosti neriesia, ale clovek za vyskusanie nic neda
Zatial to vyzera, ze uz domena pracuje korektne. Predtym raz za den bol zamrz, a to aj cez vykend, ked ziadny klient nebol na serveri pripojeny a teraz uz par dni pokoj. Mozno zmena nastaveni DNS pomohli.
Co som si vsimol, najprv vypadla domena, nasledne DNS lebo nevedel prevziat informacie z domeny, nasledne replikacia a ostatok.
Otom KB som cital, ale on riesi iba problem s DFS ako takym.
Zatial nebudem aplikovat dany KB ani odstavovat sluzby a uvidim ako sa server zachova. Neskor sa server prepoji s s servermi v polsku, nemecku, madarsku atd, cize tie sluzby budu potrebne.
Ale dakujem za odpoved, aspon niesom jediny blazon co sa zaobera servermi
Zatial to vyzera, ze uz domena pracuje korektne. Predtym raz za den bol zamrz, a to aj cez vykend, ked ziadny klient nebol na serveri pripojeny a teraz uz par dni pokoj. Mozno zmena nastaveni DNS pomohli.
Co som si vsimol, najprv vypadla domena, nasledne DNS lebo nevedel prevziat informacie z domeny, nasledne replikacia a ostatok.
Otom KB som cital, ale on riesi iba problem s DFS ako takym.
Zatial nebudem aplikovat dany KB ani odstavovat sluzby a uvidim ako sa server zachova. Neskor sa server prepoji s s servermi v polsku, nemecku, madarsku atd, cize tie sluzby budu potrebne.
Ale dakujem za odpoved, aspon niesom jediny blazon co sa zaobera servermi
- kajfun
- Používateľ
- Príspevky: 1269
- Dátum registrácie: So 30. Dec, 2006, 02:00
- Bydlisko: Bratislava, Petrzalka
Re: Windows server 2003 AD problem
you are welcome anytime! Jedna informacia : pokial fakt nebudete pouzivat DFS s tym Ulanbatarom, Moskvou a Tokyom, prudko ti doporucujem tie sluzby vypnut a zakazat. Na serveroch vzdy plati : co nepotrebujem to nemam zapnute. Potential security issue!
a mimochodom daleko nezajdes ani s tym setupom ze DNS ukazuje sam na seba a on vlastne nic nevie... ako chces spolupracovat s Ulanbatarom ked nebudes mat funkcne DNS? Ked tie domeny/servery o sebe budu vediet maximalne tak prostrednictvom IPciek a aj to je otazne ako budete mat spravenu WAN, VPN, ACL a podobne veci?
flamewar on : windows2003server je najlepsi system od microsoftu na notebooky. /flamewar off
a mimochodom daleko nezajdes ani s tym setupom ze DNS ukazuje sam na seba a on vlastne nic nevie... ako chces spolupracovat s Ulanbatarom ked nebudes mat funkcne DNS? Ked tie domeny/servery o sebe budu vediet maximalne tak prostrednictvom IPciek a aj to je otazne ako budete mat spravenu WAN, VPN, ACL a podobne veci?
flamewar on : windows2003server je najlepsi system od microsoftu na notebooky. /flamewar off
-
- Používateľ
- Príspevky: 1115
- Dátum registrácie: St 20. Apr, 2005, 20:00
- Bydlisko: Zliechov+ Bratislava (25)
Re: Windows server 2003 AD problem
Ono mas pravdu, ked dns sam na seba bla bla. Ale, kto povedal ze to tak bude na veky vekou?
Najprv musia IT technici v zahranici nahodit domeny, co pri ich tempe bude za rok ak nie viac.
Cize zatial bohate staci, ak dns spravuje len jednu lokalitu. Medzicasom som uz nepotrebne sluzby povypinal.
Najprv musia IT technici v zahranici nahodit domeny, co pri ich tempe bude za rok ak nie viac.
Cize zatial bohate staci, ak dns spravuje len jednu lokalitu. Medzicasom som uz nepotrebne sluzby povypinal.