[ Machiavelli... @ 24.04.2007. 11:42 ] @
Ljudi situacija je sledeca dakle odjednom na serveru 2003 ne mogu da pristupim Active Directory content-u. Kada idem na AD sites and services imam beli krstic i kaze da nije nadjen path. Odem na Event Viewer na DNS i vidim gomilu gresaka Event ID 4000. Dakle ne mogu da pristupim nijednom objektu u AD. Jel imao neko slican problem??? Kako da resim ovo da mi AD bude dostupan opet?

Ne vredi trazim po netu i ludim!
[ andre2000 @ 24.04.2007. 12:36 ] @
Po onome što sam našao na M$ sajtu http://support.microsoft.com/kb/316685 sama greška ID 4000 je usled nemogućnosti DNS-a da pristupi AD-u. Ja bih na tvom mestu uradio dijagnostiku AD-a, probao da nešto sredim njima, ali je najverovatniji ishod akcije da napraviš restore sa nekog backupa gde ti je sve bilo u redu.
[ Machiavelli... @ 24.04.2007. 13:04 ] @
Znam. Problem je sto ne mogu da pritupim AD-u uospte. Odem na AD Sites And Services - STOPED, Na AD Users And Comuters - STOPED... Refresh ne pomaze kaze da ne zna path do AD-a. Nazalost nisam radio Back Up.

Da li on to radi automatski?

Inersantno je da su se useri logovali na domen, print server radi, takodje i klijentsko-serverska aplikacija radi = da DNS radi(jr je putanja do baze na serveru po imenu servera). Definitivno je problem sa AD, pojma nemam sta mu je. Recimo treba da resetujem passworde koji su istekli i ne mogu jednostavno je "puko" AD!

Uf... Bilo koja pomoc je dobrodosla.

Pozdrav

[ andre2000 @ 24.04.2007. 13:51 ] @
Nemaš backup?!? Unlucky. Mislim da na Win2k3 instalacionom CD-u imaš u folderu support ili tako nešto AD alate, tipa dcdiag (sad već lupam, a i mrzi me da tražim moj CD da proverim). Probaj sa njima da isčačkaš šta se desilo. Sa druge strane, možeš da pokušaš očajnički long shot da na drugu mašinu digneš Win2k3, promovišeš je u dodatni DC i moliš se bogu da uspe da se replicira. Ako ti upali, prebaciš sve role na novi DC, i onda iščačkas stari, eventualno ga nanovo promovišeš u DC i tako iščupaš stvar.
Ako ne, ne smem ni da zamislim tu količinu maltreta dok sve ne vratiš na staro...
[ master_iwan @ 24.04.2007. 17:33 ] @

dcdiag i netdiag su alatke koje ti najvise mogu pomoci da nadjes i resis problem pogotovo dcdiag.
One se nalaze na cd-u i386\support\suporttools.msi mislim da je ovo tacna putanja.
Instaliraj i pokreni u cmd-u dcdiag i netdiag, ovi alati proveravaju putanje i konekcije ka bazi aktivnog direktorijuma, dns itd..., tako da ako ima neki problem tu ce ti ga pokazati
Jedno pitanje da li si podigao dns zajedno sa instalacijom dc-a ili si podigao prvo dc pa tek naknadno dns???
-Ako si podigao prvo dc pa tek onda dns proveri da li ti je dns u active directory integrated modu ako nije stikliraj tu opciju.
-Proveri na mreznoj kartici dc-a da ukazuje na svoj dns tj. da ukazuje sam na sebe.(pretpostavljam da ti je dns na masini na kojoj ti je i AD)
Nemoj pokusavati replikaciju kao sto ti je predlozio andre2000 obzirom da nemas konekciju sa bazom aktivnog direktorijuma neces ni moci da pokrenes instalaciju backup dc-a.

Pozdrav
Ubuduce radi backup system state-a ili kad oporavis svoj AD podigni additional domain (backup domain) i mirno ces da spavas!!!!!!!!!!!!!!!
[ master_iwan @ 24.04.2007. 17:39 ] @
Citat:
Machiavelli...: Znam. Problem je sto ne mogu da pritupim AD-u uospte. Odem na AD Sites And Services - STOPED, Na AD Users And Comuters - STOPED... Refresh ne pomaze kaze da ne zna path do AD-a. Nazalost nisam radio Back Up.

Da li on to radi automatski?

Inersantno je da su se useri logovali na domen, print server radi, takodje i klijentsko-serverska aplikacija radi = da DNS radi(jr je putanja do baze na serveru po imenu servera). Definitivno je problem sa AD, pojma nemam sta mu je. Recimo treba da resetujem passworde koji su istekli i ne mogu jednostavno je "puko" AD!

Uf... Bilo koja pomoc je dobrodosla.

Pozdrav


Useri su ti se logovali zato sto je po defaultu podeseno da useri mogu da se loguju na domen iako dc nije dostupan.
[ Machiavelli... @ 25.04.2007. 10:53 ] @
Probacu ovo MAster_Iwan vec danas. A skapirao sam da su se useri logovali verovatno iz lokalnog (cache-iranog) profila iako im AD baza nije bila dostupna....

Probacu ovo ovih dana pa javljam.

A od sad Back Up redovno!!!!

Uzgred DNS je isao zajedno sa instlacijom AD i radilo je sve kako treba. U medjuvremenu sam dodao jos jednu mreznu prema ADSL ruteru i forward-ovao internet saobracaj sa LAN. I sve je radilo kako treba.

Ovo se desilo odjednom. Jedne noci pocinje da prijavljuje stotine error Event ID 4000 u DNS, odnosno da DNS ima problema u komunikaciji sa AD. A AD je inace nedostupan (znak stop).
[ master_iwan @ 25.04.2007. 15:34 ] @
Verovatno si ovo prvo pogledao ali za svaki slucaj evo ti link

http://support.microsoft.com/kb/316685

Javi sta si uradio
[ Machiavelli... @ 27.04.2007. 15:02 ] @
Probao sam sve i nece ne vredi. Jednostavno mi je AD nedostupan ne postoji. Sto se tice ove 4000 greske pojavljivala se i ranije (video sam u Event Log) ali nije puko AD. Izgleda da je ova greska samo posledica nemogucnosti komunikacije sa AD a ne uzrok problema. Probao sam i sa dcdiag /fix ali mi kaze da proverim da li sam na domen kontroleru sto je i logicno. Ne vredi nemam vise ideja...

Naravno da sam bio na pomenutom site-u ma nista tamo. MS ko MS sve nesto izokola, konkretno nam kad pukne AD sta da se radi. Probao sam i pretragu Active Directory unavailable ali ne nadjoh nista konkretno.

Majku mu... Nerviam se! Moram da provedem ceo sledeci vikend *ebavajuci se sa serverom!