DCDIAG测试出来三条不通过帮我看看是什么帝豪gs问题都出来了

【图文】Exchange安装_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
Exchange安装
&&Exchange安装
大小:4.96MB
登录百度文库,专享文档复制特权,财富值每天免费拿!
你可能喜欢用户名:q狼的诱惑
文章数:106
评论数:183
访问量:162098
注册日期:
阅读量:1297
阅读量:3317
阅读量:581003
阅读量:465138
[匿名]半个葫芦一个瓢:
51CTO推荐博文
工具名称:DcDiag&工具出处:MS Support Tools工具类型:命令行工具当前环境:Win2003 SP1 + R2,DC主要功能:  DcDiag是域控制器诊断工具,通过各种诊断测试,用来分析当前林或域中域控制器状态,生成相应的检测报告。DcDiag可以说是域控制器诊断全能工具,当DC出现问题却无法判断具体故障原因时,首选使用DcDiag工具对DC进行一次全面诊断,查看检测报告,从而缩小问题范围以及定位问题!  DcDiag工具由对系统的一系列测试和校验构成,可以根据用户的选择,针对不同的范围(林,域)对域控制器进行不同项目的诊断测试,主要测试项目有:  1:连通性  2:复制  3:拓朴完整性  4:检查NC Head安全描述符  5:检查登录权  6:获取DC位置  7:验证安全边界  8:验证FSMO角色  9:验证信任关系  10:DNS&一:DcDiag工具语法格式  DcDiag.exe /s:&Domain Controller& [/u:&Domain&\&Username& /p:*|&Password&|""]&&&&&&&&&&&&&& [/hqv] [/n:&Naming Context&] [/f:&Log&] [/ferr:&Errlog&]&&&&&&&&&&&&&& [/skip:&Test&] [/test:&Test&]&二:主要参数说明:  /s:Domain Controller - 指定测试的DC,默认测试本机。  /n:Naming Context - 指定测试时关联的名称上下文。似乎只能使用域名称上下文,无法测试Schema,Configration等名称上下文。           域名称上下文可以使用域的DNS名称,NetBios名称或DN名称。  /u:Domain\Username /p: - 用指定的帐号密码连接DC,此时该帐号的密码为显示密码。   如:DcDiag /u:\administrator /p:1qa2ws3ed& &&& /a - 测试当前站点所有DC  /e - 测试整个企业(整个林)中所有DC的状况  /q - 只显示错误信息&&&& & /v - 显示详细检测报告   /i - 忽略多余的错误信息&&&& & /fix - 仅对 MachineAccount 测试有影响。此参数会使测试过程对目录服务器的计算机帐户对象上的服务主体名称 (SPN) 进行修复&&& & &/f - 将信息报告输出到指定的文件  /ferr - 将致命错误输出重定向指定的文件&&&& & /c - 诊断除 DcPromo 和 RegisterInDNS 之外的所有测试项目,包括非默认的测试。    非默认测试项包括:拓扑,对方服务器是否关闭,安全通道输出范围以及DNS动态注册等。  /skip:Test - 指定不进行诊断的测试项,必须与/c配合使用。  /test:Test -& 只运行单一测试项,但连通测试不跳过     具体测试项有:       Connectivity - 连通性。测试DC是否在DNS中登记注册,Ping测试以及LDAP/RPC的可用性。       Replications - 检测DC之间的复制情况       Topology - 检查KCC是否为所有DC生成完整的链接拓扑       CutoffServers - 检查因复制伙伴不可用而没有接受到的复制的DC       NCSecDesc - 检查在名称上下文头中的安全描述符是否有适当的复制权限       NetLogon - 检查是否有进行复制的适当登录权限       Advertising - 检查每个DC是否已公告它自己能够执行的角色。如果 Net Logon 服务停止或未能启动,则此测试将失败。       KnowsOfRoleHolders - 检查DC是否可以与FSMO操作主机正常联系       Intersite - 检查会阻止或暂时中止站点间复制的故障,并尝试预测 KCC 能够恢复之前需要的时间。       FSMOCheck - 检查DC是否能联系密钥发行中心 (KDC)、时间服务器、首选时间服务器、主目录服务器(主域控制器 (PDC))和全局编录服务器。       RidManager - 检查是否可访问 RID 主机,以及 RID 主机是否包含正确的信息。&&&&&&&&&&&&&&&&&&& &&& MachineAccount - 检查机器的帐户是否包含正确信息。                如果本地计算机帐号丢失,使用/RecreateMachineAccount进行尝试修复                如果本地计算机帐号标志不正确,使用/FixMachineAccount进行尝试修复&&&&&&&&&&& &&&&&& &&&& Services - 检查DC服务是否在运行正常&&&&&&&&&&&&&& & &&&&&& OutboundSecureChannels 检查当前域中所有DC的安全通道。       ObjectsReplicated - 检查 Machine Account 和 DSA 对象是否已复制&&&&&&&&&&&&&&&&&&&& && frssysvol - 检查SYSVOL文件夹共享状态。       frsevent -& 检查FRS是否存在错误记录       kccevent -& 检查 KCC是否存在错误记录。&&&&&&&&&&&&&&&&&&& &&& systemlog - 检查系统是否无错误运行。&&&&&&&&&&&&&&&&&&&& && DCPromo - 检查DC上的DNS记录是否正常&&&&&&&&&&&&&&&&&&&&&&       RegisterInDNS - 检查DC是否在DNS中注册       CrossRefValidation - 检查交叉引用是否有效&&&&&&&&&&&&&&&&&&&&  CheckSDRefDom - 检查目录分区的安全&&&&&&&&&&&&&&&&&&&&& & VerifyReplicas - 检查复制服务器上目录分区的安全性       VerifyReference - 检查对于 FRS 和“复制”基础结构系统参数的正确与完整性&&&&&&&&&&&&&&&& &&&&&& VerifyEnterpriseReferences - 检查整个企业范围内的所有DC上系统参数是否正确与完整&&&& &&&&&&&&&&&&&&&&&&(Win2003 SP1新增功能)&&&&&&&&&&&&&&&&& &&&& CheckSecurityError - 检测可能会造成AD复制失败的安全配置&&&&&&&&&&&&&&&&& &&&& DNS - 检查整个企业内的DNS健康性。&&&&&&&&&&&&&& &&&&&&&&&&& &&&&& DNS测试子项有:&&&&&&&&&&&&&&&&&&&&&&&&&&&& &&& /DnsBasic - 基本DNS测试,包括网络连接性、DNS客户端配置、服务可用性和区域存在性。&&&&&&&&&&&&&&&&&&&&&&&&&& &&&& /DnsForwarders -& /DnsBasic 测试,还检查转发器的配置&&&&&&&&&&&&&&&&&&&&&&&&&&& &&& /DnsDelegation - /DnsBasic 测试,还检查委派配置&&&&&&&&&&&&&&&&&& &&&&&& &&&&& /DnsDynamicUpdate - /DnsBasic测试,还检查是否配置动态更新&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& &/DnsRecordRegistration - /DnsBasic测试,检查是否已注册A、CNAME和已知的SRV记录。此外,还根据结果创建清单报告&&&&&&&&&&&&&&&&&&&&&&&&& &&&& /DnsResolveExtName - /DnsBasic测试,还尝试解析指定的域名名称.&&&&&&&&&&&&&&&&&&&&&&&&&& &&& /DnsInternetName - /DnsBasic测试,还尝试解析指定域名&&&&&&&&&&&&&&&&&&&&&&&& &&&&& /DnsAll - 除了/DnsResolveExtName外的所有DNS测试项三:使用示例&&& DcDiag参数众多,且可以组合使用,下面只给出基本的使用示例,对用法做一简单描述。&&& 1:最简单的用法,诊断当前DC状况&&&&&& &DcDiag&&&& 2:测试当前DC的连通性&&&&& &dcdiag /s:vmtest /test:connetivity&&&&& 3:测试整个林拓扑结构&&&& &dcdiag /e /test:Topology&&&&&&&&&& 4:DCPromo参数用法。注:DcPromo主要是当使用AD安装向导或通过DCPromo命令安装AD出错时使用&&&&&& 测试是否可以在当前服务器上新建一个林&&&&&& &dcdiag /test:dcpromo / /newforest&&&&&&&&650) this.width=650;" onclick='window.open("/viewpic.php?refimg=" + this.src)'
alt="" src="/attachment/268765.gif" border="0" style="margin-top: 0 margin-right: margin-bottom: 0 margin-left: padding-top: 0 padding-right: 0 padding-bottom: 0 padding-left: 0 border-top-width: border-right-width: border-bottom-width: border-left-width: border-style: border-color: border-top-style: border-right-style: border-bottom-style: border-left-style: border-color: max-width: 650px ! " />&&&&&& 测试是否可以在当前服务器上新建树&&&&&& &dcdiag /test:DCpromo / /newtree /&&&&&&& 测试是否可以在当前服务器上新建子域&&&&&& &dcdiag /test:dcpromo / /childDomain&&&&&&&& 测试是否可以在当前服务器上安装辅助DC&&&&&& &dcdiag /test:dcpromo / /ReplicaDC&&&&&&&&& 5:测试DC是否在DNS中注册&&&&&&& &Dcdiag /v /test:RegisterInDns /&&&&& 6:DNS诊断&&&&&&& 最简单用法,测试除/DnsResolveExtName之外的六项子测试&&&&&&& &dcdiag /test:dns&&&&&&& 基本测试:执行基本 DNS 测试,包括网络连接性、DNS 客户端配置、服务可用性和区域存在性&&&&&&& &dcdiag /test:dns /DnsBasic&&&&&&&& 测试DnsBasic和转发器&&&&&&& &dcdiag /v /test:dns /dnsForwarders&&&&&&&&&&& 测试DnsBasic和解析指定的域名&&&&&&& &Dcdiag /v /test:dns /dnsinternetname:[url][/url]&四:一个完整的DcDiag诊断信息注解&&&&&&& 参考链接:&五:参考资料&& &&&&&
了这篇文章
类别:┆阅读(0)┆评论(0)查看:1894|回复:3
(希望能帮我看看,帮忙解决,谢谢)
目录服务器诊断
正在执行初始化设置:
& &正在尝试查找主服务器...
& &* 正在验证本地计算机 HN-BG-VS-DC 是否为目录服务器。
& &主服务器 = HN-BG-VS-DC
& &* 正在连接到服务器 HN-BG-VS-DC 上的目录服务。
& &* 已识别的 AD 林。
& &Collecting AD specific global data
& &* 正在收集站点信息。
& &Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=cetcocean,DC=com,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
& &The previous call succeeded
& &Iterating through the sites
& &Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& &Getting ISTG and options for the site
& &* 正在标识所有服务器。
& &Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=cetcocean,DC=com,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
& &The previous call succeeded....
& &The previous call succeeded
& &Iterating through the list of servers
& &Getting information for the server CN=NTDS Settings,CN=AD30,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& &objectGuid obtained
& &InvocationID obtained
& &dnsHostname obtained
& &site info obtained
& &All the info for the server collected
& &Getting information for the server CN=NTDS Settings,CN=OCEAN-BJ-AD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& &objectGuid obtained
& &InvocationID obtained
& &dnsHostname obtained
& &site info obtained
& &All the info for the server collected
& &Getting information for the server CN=NTDS Settings,CN=OCEAN-AD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& &objectGuid obtained
& &InvocationID obtained
& &dnsHostname obtained
& &site info obtained
& &All the info for the server collected
& &Getting information for the server CN=NTDS Settings,CN=BJ-BS-DS-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& &objectGuid obtained
& &InvocationID obtained
& &dnsHostname obtained
& &site info obtained
& &All the info for the server collected
& &Getting information for the server CN=NTDS Settings,CN=I-44BA25E9,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& &objectGuid obtained
& &InvocationID obtained
& &dnsHostname obtained
& &site info obtained
& &All the info for the server collected
& &Getting information for the server CN=NTDS Settings,CN=HN-BG-VS-DC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& &objectGuid obtained
& &InvocationID obtained
& &dnsHostname obtained
& &site info obtained
& &All the info for the server collected
& &* 标识所有 NC 交叉引用。
& &* 找到 6 DC。正在测试其中的 1。
& &已完成收集初始化信息。
正在进行所需的初始化测试
& &正在测试服务器: Default-First-Site-Name\HN-BG-VS-DC
& && &开始测试: Connectivity
& && && &* Active Directory LDAP Services Check
& && && &Determining IP4 connectivity
& && && &* Active Directory RPC Services Check
& && && &......................... HN-BG-VS-DC 已通过测试 Connectivity
正在执行主要测试
& &正在测试服务器: Default-First-Site-Name\HN-BG-VS-DC
& && &开始测试: Advertising
& && && &The DC HN-BG-VS-DC is advertising itself as a DC and having a DS.
& && && &The DC HN-BG-VS-DC is advertising as an LDAP server
& && && &The DC HN-BG-VS-DC is advertising as having a writeable directory
& && && &The DC HN-BG-VS-DC is advertising as a Key Distribution Center
& && && &The DC HN-BG-VS-DC is advertising as a time server
& && && &The DS HN-BG-VS-DC is advertising as a GC.
& && && &......................... HN-BG-VS-DC 已通过测试 Advertising
& && &用户请求忽略的测试: CheckSecurityError
& && &用户请求忽略的测试: CutoffServers
& && &开始测试: FrsEvent
& && && &* 文件复制服务事件日志测试
& && && &SYSVOL 共享后的最近 24 小时内出现了警告或错误事件。 失败的 SYSVOL 复制问题可能导致组策略问题。
& && && &发生了一个错误事件。EventID: 0xC0003507
& && && && &生成时间: 01/07/2017& &11:46:24
& && && && &事件字符串:
& && && && &此域控制器已迁移到使用 DFS 复制服务复制 SYSVOL 共享。使用文件复制服务复制非 SYSVOL 内容 集已被否决,因此已停止该服务。推荐使用 DFS 复制 服务复制文件夹、域控制器上的 SYSVOL 共享 和 DFS 链接目标。
& && && &......................... HN-BG-VS-DC 没有通过测试 FrsEvent
& && &开始测试: DFSREvent
& && && &The DFS Replication Event Log.
& && && &跳过该测试,因为服务器正在运行 FRS。
& && && &......................... HN-BG-VS-DC 已通过测试 DFSREvent(服务器上并没有开启Frs服务,怎样让它使用DFS复制)
& && &开始测试: SysVolCheck
& && && &* 该文件复制服务 SYSVOL 已准备好测试
& && && &文件复制服务的 SYSVOL 已就绪
& && && &......................... HN-BG-VS-DC 已通过测试 SysVolCheck
& && &开始测试: KccEvent
& && && &* The KCC Event log test
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:38:44
& && && && &事件字符串:
& && && && &Active Directory 域服务无法禁用下列硬盘上基于软件的磁盘写入缓存。
& && && && &硬盘:
& && && && &c:
& && && && &系统失败时数据可能丢失。
& && && &发生了一个警告事件。EventID: 0x80000B46
& && && && &生成时间: 01/07/2017& &11:38:55
& && && && &事件字符串:
& && && && &通过将目录服务器配置为拒绝不请求签名(完整性验证)的 SASL (协商式、 Kerberos、NTLM 或摘要式) LDAP 绑定和在明 文(非 SSL/TLS 加密)连接上执行的 LDAP 简单绑定,可以显著增强此服务器的安全性。即使没有任何客户端使用这 样的绑定,将该服务器配置为拒绝此类绑定也将提高此服务器的安全性。
& && && && &某些客户端可能当前依赖于非 SSL/TLS 连接上的未签名 SASL 绑定或 LDAP 简单绑定,如果进行此配置更改,则这些客户端将停 止工作。如果发生这样的绑定,为帮助识别这些客户端,此目录服务器将每 24 小时记录一次摘要事件,显示发生此 类绑定的数量。建议将那些客户端配置为不使用此类绑定。 如果长时间未发现这样的事件,则建议将该服务 器配置为拒绝此类绑定。
& && && && &有关如何对服务器进行此配置更改的详细信息,请参阅 。
& && && && &你可以启用其他日志,以便在每次客户端进行这样的绑定时记录一个事件,其中包括有关进行该绑定的具体客户端的 信息。若要执行此操作,请将“LDAP 界面事件”事件日志类别 的设置提升至级别 2 或更高。
& && && &发生了一个错误事件。EventID: 0xC0000827
& && && && &生成时间: 01/07/2017& &11:39:44
& && && && &事件字符串:
& && && && &Active Directory 域服务无法将源域控制器的以下 DNS 主机名解析为 IP 地址。此错误将阻止 在林中的一个或多个域控制器之间 复制 Active Directory 域服务中的添加、删除和更改。在解决此错误之前,域控制器之间的 安全组、组策略、用户和计算机及其密码将 不一致,可能会影响登录身份验证 和访问网络资源。
& && && && &源域控制器:
& && && && & i-44BA25E9
& && && && &故障 DNS 主机名:
& && && && & b1e-4440-bc30-e186e81cf878._
& && && && &注意: 默认情况下,对于任意指定的 12 小时期限,最多可以显示 10 个 DNS 故障, 即使发生的故障数超过 10 个。若要记录所有单独的故障 事件,请将以下诊断注册表值设置为 1:
& && && && &注册表路径:
& && && && &HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client
& && && && &用户操作:
& && && && & 1) 如果源域控制器不再运行或已使用其他 计算机名或 NTDSDSA 对象 GUID 重新安装 其操作系统,请按照 MSKB 文章 216498 中介绍的步骤,使用 ntdsutil.exe 删除 源域控制器的元数据。
& && && && & 2) 确认源域控制器正在运行 Active Directory 域服务 并且可以通过在网络上键入 &net view \\&source DC name&& 或 &ping &source DC name&& 访问。
& && && && & 3) 验证源域控制器是否 正在为 DNS 服务使用有效的 DNS 服务器,以及源域控制器的主机记录和 CNAME 记录 是否已使用 DCDIAG.EXE 命令的 DNS 增强版本(可以从
下载)正确注册
& && && && &&&dcdiag /test:dns
& && && && & 4) 验证此目标域控制器是否 正在为 DNS 服务使用有效的 DNS 服务器,可以通过在目标域控制器的控制台上运行 DCDIAG.EXE 命令的 DNS 增强版本来验证,命令如下:
& && && && &&&dcdiag /test:dns
& && && && & 5) 有关 DNS 错误故障的进一步分析,请参阅知识库文章 824449:
& && && && && &
& && && && &其他数据
& && && && &错误值:
& && && && & 11001 不知道这样的主机。
& && && &发生了一个错误事件。EventID: 0xC0000827
& && && && &生成时间: 01/07/2017& &11:40:02
& && && && &事件字符串:
& && && && &Active Directory 域服务无法将源域控制器的以下 DNS 主机名解析为 IP 地址。此错误将阻止 在林中的一个或多个域控制器之间 复制 Active Directory 域服务中的添加、删除和更改。在解决此错误之前,域控制器之间的 安全组、组策略、用户和计算机及其密码将 不一致,可能会影响登录身份验证 和访问网络资源。
& && && && &源域控制器:
& && && && & ad30
& && && && &故障 DNS 主机名:
& && && && & 066ad1d3--b710-3fadae336404._
& && && && &注意: 默认情况下,对于任意指定的 12 小时期限,最多可以显示 10 个 DNS 故障, 即使发生的故障数超过 10 个。若要记录所有单独的故障 事件,请将以下诊断注册表值设置为 1:
& && && && &注册表路径:
& && && && &HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client
& && && && &用户操作:
& && && && & 1) 如果源域控制器不再运行或已使用其他 计算机名或 NTDSDSA 对象 GUID 重新安装 其操作系统,请按照 MSKB 文章 216498 中介绍的步骤,使用 ntdsutil.exe 删除 源域控制器的元数据。
& && && && & 2) 确认源域控制器正在运行 Active Directory 域服务 并且可以通过在网络上键入 &net view \\&source DC name&& 或 &ping &source DC name&& 访问。
& && && && & 3) 验证源域控制器是否 正在为 DNS 服务使用有效的 DNS 服务器,以及源域控制器的主机记录和 CNAME 记录 是否已使用 DCDIAG.EXE 命令的 DNS 增强版本(可以从
下载)正确注册
& && && && &&&dcdiag /test:dns
& && && && & 4) 验证此目标域控制器是否 正在为 DNS 服务使用有效的 DNS 服务器,可以通过在目标域控制器的控制台上运行 DCDIAG.EXE 命令的 DNS 增强版本来验证,命令如下:
& && && && &&&dcdiag /test:dns
& && && && & 5) 有关 DNS 错误故障的进一步分析,请参阅知识库文章 824449:
& && && && && &
& && && && &其他数据
& && && && &错误值:
& && && && & 11001 不知道这样的主机。
& && && &发生了一个警告事件。EventID: 0x8000051C
& && && && &生成时间: 01/07/2017& &11:43:56
& && && && &事件字符串:
& && && && &知识一致性检查器(KCC)已经检测到与下列目录服务复制的持续尝试一直失败。
& && && && &尝试:
& && && && &69
& && && && &目录服务:
& && && && &CN=NTDS Settings,CN=I-44BA25E9,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && && &时间周期(分钟):
& && && && &3985
& && && && &此目录服务的连接对象将被忽略,而且将建立新的临时连接以确保复制继续。一旦此目录服务的复制恢复,将删除临时连接。
& && && && &额外数据
& && && && &错误值:
& && && && &8524 由于 DNS 查找故障,DSA 操作无法进行。
& && && &发生了一个警告事件。EventID: 0x8000051C
& && && && &生成时间: 01/07/2017& &11:43:56
& && && && &事件字符串:
& && && && &知识一致性检查器(KCC)已经检测到与下列目录服务复制的持续尝试一直失败。
& && && && &尝试:
& && && && &69
& && && && &目录服务:
& && && && &CN=NTDS Settings,CN=AD30,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && && &时间周期(分钟):
& && && && &3984
& && && && &此目录服务的连接对象将被忽略,而且将建立新的临时连接以确保复制继续。一旦此目录服务的复制恢复,将删除临时连接。
& && && && &额外数据
& && && && &错误值:
& && && && &8524 由于 DNS 查找故障,DSA 操作无法进行。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:43:56
& && && && &事件字符串:
& && && && &尝试建立下列可写目录分区的复制链接时失败。
& && && && &目录分区:
& && && && &DC=ForestDnsZones,DC=cetcocean,DC=com
& && && && &源目录服务:
& && && && &CN=NTDS Settings,CN=OCEAN-AD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && && &源目录服务地址:
& && && && &0b268d5d-f32e-40df-d2ed1d._
& && && && &站点间传输(如果有):
& && && && &此目录服务将无法与源目录服务复制,直到纠正此问题。
& && && && &用户操作
& && && && &验证是否源目录服务可以访问或网络连接性可用。
& && && && &其他数据
& && && && &错误值:
& && && && & 目标主要名称不正确。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:44:01
& && && && &事件字符串:
& && && && &尝试建立下列可写目录分区的复制链接时失败。
& && && && &目录分区:
& && && && &DC=DomainDnsZones,DC=cetcocean,DC=com
& && && && &源目录服务:
& && && && &CN=NTDS Settings,CN=OCEAN-AD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && && &源目录服务地址:
& && && && &0b268d5d-f32e-40df-d2ed1d._
& && && && &站点间传输(如果有):
& && && && &此目录服务将无法与源目录服务复制,直到纠正此问题。
& && && && &用户操作
& && && && &验证是否源目录服务可以访问或网络连接性可用。
& && && && &其他数据
& && && && &错误值:
& && && && & 目标主要名称不正确。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:44:02
& && && && &事件字符串:
& && && && &尝试建立下列可写目录分区的复制链接时失败。
& && && && &目录分区:
& && && && &DC=cetcocean,DC=com
& && && && &源目录服务:
& && && && &CN=NTDS Settings,CN=OCEAN-AD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && && &源目录服务地址:
& && && && &0b268d5d-f32e-40df-d2ed1d._
& && && && &站点间传输(如果有):
& && && && &此目录服务将无法与源目录服务复制,直到纠正此问题。
& && && && &用户操作
& && && && &验证是否源目录服务可以访问或网络连接性可用。
& && && && &其他数据
& && && && &错误值:
& && && && & 目标主要名称不正确。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:44:02
& && && && &事件字符串:
& && && && &尝试建立下列可写目录分区的复制链接时失败。
& && && && &目录分区:
& && && && &CN=Configuration,DC=cetcocean,DC=com
& && && && &源目录服务:
& && && && &CN=NTDS Settings,CN=OCEAN-AD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && && &源目录服务地址:
& && && && &0b268d5d-f32e-40df-d2ed1d._
& && && && &站点间传输(如果有):
& && && && &此目录服务将无法与源目录服务复制,直到纠正此问题。
& && && && &用户操作
& && && && &验证是否源目录服务可以访问或网络连接性可用。
& && && && &其他数据
& && && && &错误值:
& && && && & 目标主要名称不正确。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:44:02
& && && && &事件字符串:
& && && && &尝试建立下列可写目录分区的复制链接时失败。
& && && && &目录分区:
& && && && &CN=Schema,CN=Configuration,DC=cetcocean,DC=com
& && && && &源目录服务:
& && && && &CN=NTDS Settings,CN=OCEAN-AD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && && &源目录服务地址:
& && && && &0b268d5d-f32e-40df-d2ed1d._
& && && && &站点间传输(如果有):
& && && && &此目录服务将无法与源目录服务复制,直到纠正此问题。
& && && && &用户操作
& && && && &验证是否源目录服务可以访问或网络连接性可用。
& && && && &其他数据
& && && && &错误值:
& && && && & 目标主要名称不正确。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:44:44
& && && && &事件字符串:
& && && && &尝试建立下列可写目录分区的复制链接时失败。
& && && && &目录分区:
& && && && &DC=ForestDnsZones,DC=cetcocean,DC=com
& && && && &源目录服务:
& && && && &CN=NTDS Settings,CN=BJ-BS-DS-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && && &源目录服务地址:
& && && && &e62ea0dd-bf58-4bf1-a7f3-d5._
& && && && &站点间传输(如果有):
& && && && &此目录服务将无法与源目录服务复制,直到纠正此问题。
& && && && &用户操作
& && && && &验证是否源目录服务可以访问或网络连接性可用。
& && && && &其他数据
& && && && &错误值:
& && && && &1722 RPC 服务器不可用。
& && && &......................... HN-BG-VS-DC 没有通过测试 KccEvent
& && &开始测试: KnowsOfRoleHolders
& && && &Role Schema Owner = CN=NTDS Settings,CN=AD30,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && &[AD30] LDAP 绑定失败,错误为 58,
& && && &指定的服务器无法运行请求的操作。.
& && && &警告: AD30 为 Schema Owner,但不对 LDAP 绑定作出响应。
& && && &Role Domain Owner = CN=NTDS Settings,CN=AD30,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && &警告: AD30 为 Domain Owner,但不对 LDAP 绑定作出响应。
& && && &Role PDC Owner = CN=NTDS Settings,CN=AD30,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && &警告: AD30 为 PDC Owner,但不对 LDAP 绑定作出响应。
& && && &Role Rid Owner = CN=NTDS Settings,CN=AD30,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && &警告: AD30 为 Rid Owner,但不对 LDAP 绑定作出响应。
& && && &Role Infrastructure Update Owner = CN=NTDS Settings,CN=AD30,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && &警告: AD30 为 Infrastructure Update Owner,但不对 LDAP 绑定作出响应。
& && && &......................... HN-BG-VS-DC 没有通过测试 KnowsOfRoleHolders
& && &开始测试: MachineAccount
& && && &Checking machine account for DC HN-BG-VS-DC on DC HN-BG-VS-DC.
& && && &* SPN found :LDAP/HN-BG-VS-/
& && && &* SPN found :LDAP/HN-BG-VS-
& && && &* SPN found :LDAP/HN-BG-VS-DC
& && && &* SPN found :LDAP/HN-BG-VS-/CETCOCEAN
& && && &* SPN found :LDAP/eea6-4393-b1ba-cd68598bacf8._
& && && &* SPN found :EB06-11D1-AB04-00C04FC2DCD2/eea6-4393-b1ba-
& && && &* SPN found :HOST/HN-BG-VS-/
& && && &* SPN found :HOST/HN-BG-VS-
& && && &* SPN found :HOST/HN-BG-VS-DC
& && && &* SPN found :HOST/HN-BG-VS-/CETCOCEAN
& && && &* SPN found :GC/HN-BG-VS-/
& && && &......................... HN-BG-VS-DC 已通过测试 MachineAccount
& && &开始测试: NCSecDesc
& && && &* Security Permissions check for all NC's on DC HN-BG-VS-DC.
& && && &* 安全权限检查
& && && &&&DC=DomainDnsZones,DC=cetcocean,DC=com
& && && && &(NDNC,Version 3)
& && && &* 安全权限检查
& && && &&&DC=ForestDnsZones,DC=cetcocean,DC=com
& && && && &(NDNC,Version 3)
& && && &* 安全权限检查
& && && &&&CN=Schema,CN=Configuration,DC=cetcocean,DC=com
& && && && &(Schema,Version 3)
& && && &* 安全权限检查
& && && &&&CN=Configuration,DC=cetcocean,DC=com
& && && && &(Configuration,Version 3)
& && && &* 安全权限检查
& && && &&&DC=cetcocean,DC=com
& && && && &(Domain,Version 3)
& && && &......................... HN-BG-VS-DC 已通过测试 NCSecDesc
& && &开始测试: NetLogons
& && && &* Network Logons Privileges Check
& && && &Verified share \\HN-BG-VS-DC\netlogon
& && && &Verified share \\HN-BG-VS-DC\sysvol
& && && &......................... HN-BG-VS-DC 已通过测试 NetLogons
& && &开始测试: ObjectsReplicated
& && && &HN-BG-VS-DC is in domain DC=cetcocean,DC=com
& && && &Checking for CN=HN-BG-VS-DC,OU=Domain Controllers,DC=cetcocean,DC=com in domain DC=cetcocean,DC=com on 1 servers
& && && && &Object is up-to-date on all servers.
& && && &Checking for CN=NTDS Settings,CN=HN-BG-VS-DC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com in domain CN=Configuration,DC=cetcocean,DC=com on 1 servers
& && && && &Object is up-to-date on all servers.
& && && &......................... HN-BG-VS-DC 已通过测试 ObjectsReplicated
& && &用户请求忽略的测试: OutboundSecureChannels
& && &开始测试: Replications
& && && &* Replications Check
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 I-44BA25E9 到 HN-BG-VS-DC
& && && && &命名上下文: DC=DomainDnsZones,DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:40:22。
& && && && &上次成功发生在
16:57:59。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &b1e-4440-bc30-e186e81cf878._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 AD30 到 HN-BG-VS-DC
& && && && &命名上下文: DC=DomainDnsZones,DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:41:05。
& && && && &上次成功发生在
16:57:58。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &066ad1d3--b710-3fadae336404._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 I-44BA25E9 到 HN-BG-VS-DC
& && && && &命名上下文: DC=ForestDnsZones,DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:40:15。
& && && && &上次成功发生在
16:50:56。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &b1e-4440-bc30-e186e81cf878._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 AD30 到 HN-BG-VS-DC
& && && && &命名上下文: DC=ForestDnsZones,DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:40:59。
& && && && &上次成功发生在
16:50:56。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &066ad1d3--b710-3fadae336404._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 I-44BA25E9 到 HN-BG-VS-DC
& && && && &命名上下文: CN=Schema,CN=Configuration,DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:39:56。
& && && && &上次成功发生在
16:50:56。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &b1e-4440-bc30-e186e81cf878._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 AD30 到 HN-BG-VS-DC
& && && && &命名上下文: CN=Schema,CN=Configuration,DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:40:09。
& && && && &上次成功发生在
16:50:56。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &066ad1d3--b710-3fadae336404._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 I-44BA25E9 到 HN-BG-VS-DC
& && && && &命名上下文: CN=Configuration,DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:39:50。
& && && && &上次成功发生在
16:50:55。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &b1e-4440-bc30-e186e81cf878._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 AD30 到 HN-BG-VS-DC
& && && && &命名上下文: CN=Configuration,DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:40:02。
& && && && &上次成功发生在
16:50:55。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &066ad1d3--b710-3fadae336404._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 I-44BA25E9 到 HN-BG-VS-DC
& && && && &命名上下文: DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:39:44。
& && && && &上次成功发生在
17:18:43。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &b1e-4440-bc30-e186e81cf878._
& && && && &。
& && && &[Replications Check,HN-BG-VS-DC] 最近的复制尝试失败:
& && && && &从 AD30 到 HN-BG-VS-DC
& && && && &命名上下文: DC=cetcocean,DC=com
& && && && &复制生成一个错误(8524):
& && && && &由于 DNS 查找故障,DSA 操作无法进行。
& && && && &失败发生在
11:40:40。
& && && && &上次成功发生在
17:18:59。
& && && && &自从上次成功已发生 69 次失败。
& && && && &未在一个或多个 DNS 服务器上注册基于 guid 的 DNS 名称
& && && && &066ad1d3--b710-3fadae336404._
& && && && &。
& && && &......................... HN-BG-VS-DC 没有通过测试 Replications
& && &开始测试: RidManager
& && && &* Available RID Pool for the Domain is 5601 to
& && && &*
is the RID Master
& && && &* DsBind with RID Master was successful
& && && &* rIDAllocationPool is 5101 to 5600
& && && &* rIDPreviousAllocationPool is 5101 to 5600
& && && &* rIDNextRID: 5105
& && && &......................... HN-BG-VS-DC 已通过测试 RidManager
& && &开始测试: Services
& && && &* Checking Service: EventSystem
& && && &* Checking Service: RpcSs
& && && &* Checking Service: NTDS
& && && &* Checking Service: DnsCache
& && && &* Checking Service: NtFrs
& && && && &[HN-BG-VS-DC] 上的 NtFrs 服务已停止
& && && &* Checking Service: IsmServ
& && && &* Checking Service: kdc
& && && &* Checking Service: SamSs
& && && &* Checking Service: LanmanServer
& && && &* Checking Service: LanmanWorkstation
& && && &* Checking Service: w32time
& && && &* Checking Service: NETLOGON
& && && &......................... HN-BG-VS-DC 没有通过测试 Services
& && &开始测试: SystemLog
& && && &* The System Event log test
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:21:54
& && && && &事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:21:54
& && && && &事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:21:54
& && && && &事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:22:06
& && && && &事件字符串:
& && && && &在没有配置的 DNS 服务器响应之后,名称 _ldap._tcp.dc._. 的名称解析超时。
& && && &发生了一个警告事件。EventID: 0x00000C18
& && && && &生成时间: 01/07/2017& &11:22:17
& && && && &事件字符串: 找不到此域的主域控制器。
& && && &发生了一个警告事件。EventID: 0x000727AA
& && && && &生成时间: 01/07/2017& &11:22:20
& && && && &事件字符串:
& && && && &WinRM 服务无法创建以下 SPN: WSMAN/HN-BG-VS-; WSMAN/HN-BG-VS-DC。
& && && && & 附加数据
& && && && & 收到的错误为 1355: %%1355。
& && && && & 用户操作
& && && && & SPN 可以由管理员使用 setspn.exe 实用工具创建。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:22:25
& && && && &事件字符串: 该计算机至少动态指定了一个 IPv6 地址。若要使 DHCPv6 服务器操作更可靠,应该只使用静态的 IPv6 地址。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:22:49
& && && && &事件字符串: DHCP 服务没看到授权目录服务器。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:22:49
& && && && &事件字符串: DHCP 服务没看到授权目录服务器。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:23:26
& && && && &事件字符串:
& && && && &NtpClient 无法将域对等机设置为用作时间源,因为有发现错误。NtpClient 将在 15 分钟后重试,此后重试间隔增加一倍。错误为: 找不到项目。 (0x)
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:23:28
& && && && &事件字符串:
& && && && &NtpClient 无法将域对等机设置为用作时间源,因为有发现错误。NtpClient 将在 15 分钟后重试,此后重试间隔增加一倍。错误为: 找不到项目。 (0x)
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:23:39
& && && && &事件字符串:
& && && && &在没有配置的 DNS 服务器响应之后,名称 _kerberos._tcp.Default-First-Site-Name._sites.dc._. 的名称解析超时。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:24:18
& && && && &事件字符串:
& && && && &与 DNS 域“.”相关的一个或多个 DNS 记录的动态注册或删除失败。 这些记录由其他计算机用来查找此服务器作为域控制器 (如果指定域是 Active Directory 域)或作为 LDAP 服务器(如果指定域是应用程序分区)。&&
& && && && &故障的可能原因包括:&&
& && && && &- 此计算机的网络连接的 TCP/IP 属性包含首选和备用 DNS 服务器的错误 IP 地址
& && && && &- 指定的首选和备用 DNS 服务器没有运行
& && && && &- 要注册的此记录的 DNS 服务器主机没有运行
& && && && &- 首选和备用 DNS 服务器用错误的根提示配置
& && && && &- 父 DNS 区域包含到子区域授权的错误委派,该委派用于注册失败的 DNS 记录&&
& && && && &用户操作&&
& && && && &通过从域控制器上的命令行提示符运行 &nltest.exe /dsregdns& 或重新启动域控制器上的 Net Logon 服务来修复上述指定的可能错误配置和初始注册或删除 DNS 记录。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:27:07
& && && && &事件字符串:
& && && && &Kerberos 客户端收到了来自服务器 ad30$ 的 KRB_AP_ERR_MODIFIED 错误。使用的目标名称为 EB06-11D1-AB04-00C04FC2DCD2/0b268d5d-f32e-40df-9772-@。这表明目标服务器无法解密客户端提供的票证。如果不是在目标服务正在使用的帐户上注册目标服务器主体名称(SPN),则会出现该问题。请确保仅在服务器使用的帐户上注册目标 SPN。如果目标服务使用的目标服务帐户密码与 Kerberos 密钥发行中心上配置的密码不同,也会出现该问题。请确保服务器和 KDC 上的服务均配置为使用同一密码。如果服务器名称未完全限定,并且目标域()与客户端域()不同,则请检查这两个域中是否有相同名称的服务器帐户,或使用完全限定的名称标识服务器。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:28:32
& && && && &事件字符串:
& && && && &Kerberos 客户端收到了来自服务器 ad30$ 的 KRB_AP_ERR_MODIFIED 错误。使用的目标名称为 CETCOCEAN\OCEAN-AD01$。这表明目标服务器无法解密客户端提供的票证。如果不是在目标服务正在使用的帐户上注册目标服务器主体名称(SPN),则会出现该问题。请确保仅在服务器使用的帐户上注册目标 SPN。如果目标服务使用的目标服务帐户密码与 Kerberos 密钥发行中心上配置的密码不同,也会出现该问题。请确保服务器和 KDC 上的服务均配置为使用同一密码。如果服务器名称未完全限定,并且目标域()与客户端域()不同,则请检查这两个域中是否有相同名称的服务器帐户,或使用完全限定的名称标识服务器。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:28:45
& && && && &事件字符串:
& && && && &Microsoft Windows Server 检测到客户端与此服务器之间当前正在使用 NTLM 身份验证。当客户端与此服务器之间第一次使用 NTLM 时,每次启动服务器都会发生此事件。
& && && && &NTLM 是一种较弱的身份验证机制。请检查:
& && && && && && &哪些应用程序正在使用 NTLM 身份验证?
& && && && && && &是否存在阻止使用更强身份验证(如 Kerberos 身份验证)的配置问题?
& && && && && && &如果必须支持 NTLM,是否已配置扩展保护?
& && && && &有关如何完成这些检查的详细信息,可在
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:29:00
& && && && &事件字符串:
& && && && &{注册表配置单元已恢复} 注册表配置单元(文件): “\??\C:\Users\lanshiqian\ntuser.dat”曾损坏且已恢复。某些数据可能已丢失。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:29:29
& && && && &事件字符串: 未能从策略 屏保程序 分配应用程序 exe2msiSetupPackage。错误为: %%1274
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:29:30
& && && && &事件字符串: 未能从策略 屏保程序 删除应用程序 exe2msiSetupPackage 的分配。错误为: %%2
& && && &发生了一个警告事件。EventID: 0x0000006C
& && && && &生成时间: 01/07/2017& &11:29:30
& && && && &事件字符串:
& && && && &未能将更改应用于软件安装设置。通过此用户的组策略部署软件安装已推迟到下一次登录,其原因是必须在用户登录之前应用这些更改。 错误是: %%1274
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:29:30
& && && && &事件字符串:
& && && && &组策略客户端扩展 Software Installation 无法应用一个或多个设置,因为必须在系统启动或用户登录之前处理更改。系统将等待组策略处理彻底完成之后才会进行下一次启动或允许该用户登录,因此这可能导致启动或登录的速度减慢。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:34:30
& && && && &事件字符串: 未能从策略 屏保程序 分配应用程序 exe2msiSetupPackage。错误为: %%1274
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:34:30
& && && && &事件字符串: 未能从策略 屏保程序 删除应用程序 exe2msiSetupPackage 的分配。错误为: %%2
& && && &发生了一个警告事件。EventID: 0x0000006C
& && && && &生成时间: 01/07/2017& &11:34:30
& && && && &事件字符串:
& && && && &未能将更改应用于软件安装设置。通过此用户的组策略部署软件安装已推迟到下一次登录,其原因是必须在用户登录之前应用这些更改。 错误是: %%1274
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:34:30
& && && && &事件字符串:
& && && && &组策略客户端扩展 Software Installation 无法应用一个或多个设置,因为必须在系统启动或用户登录之前处理更改。系统将等待组策略处理彻底完成之后才会进行下一次启动或允许该用户登录,因此这可能导致启动或登录的速度减慢。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:38:28
& && && && &事件字符串:
& && && && &WinRM 服务未在侦听 WS-Management 请求。
& && && && &用户操作
& && && && &如果你并非有意停止该服务,请使用下列命令查看 WinRM 配置:
& && && && & winrm enumerate winrm/config/listener
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:38:44
& && && && &事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:38:44
& && && && &事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:38:44
& && && && &事件字符串: 驱动程序检测到设备 \Device\Harddisk0\DR0 已经启用写入高速缓存,可能会出现数据损坏。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:38:56
& && && && &事件字符串:
& && && && &在没有配置的 DNS 服务器响应之后,名称 _ldap._tcp.dc._. 的名称解析超时。
& && && &发生了一个警告事件。EventID: 0x00000C18
& && && && &生成时间: 01/07/2017& &11:39:08
& && && && &事件字符串: 找不到此域的主域控制器。
& && && &发生了一个警告事件。EventID: 0x000727AA
& && && && &生成时间: 01/07/2017& &11:39:11
& && && && &事件字符串:
& && && && &WinRM 服务无法创建以下 SPN: WSMAN/HN-BG-VS-; WSMAN/HN-BG-VS-DC。
& && && && & 附加数据
& && && && & 收到的错误为 1355: %%1355。
& && && && & 用户操作
& && && && & SPN 可以由管理员使用 setspn.exe 实用工具创建。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:39:15
& && && && &事件字符串: 该计算机至少动态指定了一个 IPv6 地址。若要使 DHCPv6 服务器操作更可靠,应该只使用静态的 IPv6 地址。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:39:39
& && && && &事件字符串: DHCP 服务没看到授权目录服务器。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:39:39
& && && && &事件字符串: DHCP 服务没看到授权目录服务器。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:40:11
& && && && &事件字符串:
& && && && &NtpClient 无法将域对等机设置为用作时间源,因为有发现错误。NtpClient 将在 15 分钟后重试,此后重试间隔增加一倍。错误为: 找不到项目。 (0x)
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:40:13
& && && && &事件字符串:
& && && && &NtpClient 无法将域对等机设置为用作时间源,因为有发现错误。NtpClient 将在 15 分钟后重试,此后重试间隔增加一倍。错误为: 找不到项目。 (0x)
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:40:24
& && && && &事件字符串:
& && && && &在没有配置的 DNS 服务器响应之后,名称 _kerberos._tcp.Default-First-Site-Name._sites.dc._. 的名称解析超时。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:40:54
& && && && &事件字符串:
& && && && &Microsoft Windows Server 检测到客户端与此服务器之间当前正在使用 NTLM 身份验证。当客户端与此服务器之间第一次使用 NTLM 时,每次启动服务器都会发生此事件。
& && && && &NTLM 是一种较弱的身份验证机制。请检查:
& && && && && && &哪些应用程序正在使用 NTLM 身份验证?
& && && && && && &是否存在阻止使用更强身份验证(如 Kerberos 身份验证)的配置问题?
& && && && && && &如果必须支持 NTLM,是否已配置扩展保护?
& && && && &有关如何完成这些检查的详细信息,可在
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:41:05
& && && && &事件字符串:
& && && && &与 DNS 域“.”相关的一个或多个 DNS 记录的动态注册或删除失败。 这些记录由其他计算机用来查找此服务器作为域控制器 (如果指定域是 Active Directory 域)或作为 LDAP 服务器(如果指定域是应用程序分区)。&&
& && && && &故障的可能原因包括:&&
& && && && &- 此计算机的网络连接的 TCP/IP 属性包含首选和备用 DNS 服务器的错误 IP 地址
& && && && &- 指定的首选和备用 DNS 服务器没有运行
& && && && &- 要注册的此记录的 DNS 服务器主机没有运行
& && && && &- 首选和备用 DNS 服务器用错误的根提示配置
& && && && &- 父 DNS 区域包含到子区域授权的错误委派,该委派用于注册失败的 DNS 记录&&
& && && && &用户操作&&
& && && && &通过从域控制器上的命令行提示符运行 &nltest.exe /dsregdns& 或重新启动域控制器上的 Net Logon 服务来修复上述指定的可能错误配置和初始注册或删除 DNS 记录。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:41:06
& && && && &事件字符串:
& && && && &与 DNS 域“.”相关的一个或多个 DNS 记录的动态注册或删除失败。 这些记录由其他计算机用来查找此服务器作为域控制器 (如果指定域是 Active Directory 域)或作为 LDAP 服务器(如果指定域是应用程序分区)。&&
& && && && &故障的可能原因包括:&&
& && && && &- 此计算机的网络连接的 TCP/IP 属性包含首选和备用 DNS 服务器的错误 IP 地址
& && && && &- 指定的首选和备用 DNS 服务器没有运行
& && && && &- 要注册的此记录的 DNS 服务器主机没有运行
& && && && &- 首选和备用 DNS 服务器用错误的根提示配置
& && && && &- 父 DNS 区域包含到子区域授权的错误委派,该委派用于注册失败的 DNS 记录&&
& && && && &用户操作&&
& && && && &通过从域控制器上的命令行提示符运行 &nltest.exe /dsregdns& 或重新启动域控制器上的 Net Logon 服务来修复上述指定的可能错误配置和初始注册或删除 DNS 记录。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:41:13
& && && && &事件字符串: 未能从策略 屏保程序 分配应用程序 exe2msiSetupPackage。错误为: %%1603
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:41:13
& && && && &事件字符串: 未能从策略 屏保程序 删除应用程序 exe2msiSetupPackage 的分配。错误为: %%1603
& && && &发生了一个错误事件。EventID: 0x0000006C
& && && && &生成时间: 01/07/2017& &11:41:13
& && && && &事件字符串: 未能将更改应用于软件安装设置。无法应用软件更改。应有以前的日志项。 错误是: %%1603
& && && &发生了一个警告事件。EventID: 0x0000043D
& && && && &生成时间: 01/07/2017& &11:41:13
& && && && &事件字符串:
& && && && &Windows 无法应用 Software Installation 设置。Software Installation 设置可能具有自身的日志文件。请单击“详细信息”链接。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:41:14
& && && && &事件字符串:
& && && && &{注册表配置单元已恢复} 注册表配置单元(文件): “\??\C:\Users\lanshiqian\ntuser.dat”曾损坏且已恢复。某些数据可能已丢失。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:43:56
& && && && &事件字符串:
& && && && &Kerberos 客户端收到了来自服务器 ad30$ 的 KRB_AP_ERR_MODIFIED 错误。使用的目标名称为 EB06-11D1-AB04-00C04FC2DCD2/0b268d5d-f32e-40df-9772-@。这表明目标服务器无法解密客户端提供的票证。如果不是在目标服务正在使用的帐户上注册目标服务器主体名称(SPN),则会出现该问题。请确保仅在服务器使用的帐户上注册目标 SPN。如果目标服务使用的目标服务帐户密码与 Kerberos 密钥发行中心上配置的密码不同,也会出现该问题。请确保服务器和 KDC 上的服务均配置为使用同一密码。如果服务器名称未完全限定,并且目标域()与客户端域()不同,则请检查这两个域中是否有相同名称的服务器帐户,或使用完全限定的名称标识服务器。
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:45:16
& && && && &事件字符串:
& && && && &Kerberos 客户端收到了来自服务器 ad30$ 的 KRB_AP_ERR_MODIFIED 错误。使用的目标名称为 CETCOCEAN\OCEAN-AD01$。这表明目标服务器无法解密客户端提供的票证。如果不是在目标服务正在使用的帐户上注册目标服务器主体名称(SPN),则会出现该问题。请确保仅在服务器使用的帐户上注册目标 SPN。如果目标服务使用的目标服务帐户密码与 Kerberos 密钥发行中心上配置的密码不同,也会出现该问题。请确保服务器和 KDC 上的服务均配置为使用同一密码。如果服务器名称未完全限定,并且目标域()与客户端域()不同,则请检查这两个域中是否有相同名称的服务器帐户,或使用完全限定的名称标识服务器。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:46:14
& && && && &事件字符串: 未能从策略 屏保程序 分配应用程序 exe2msiSetupPackage。错误为: %%1274
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:46:14
& && && && &事件字符串: 未能从策略 屏保程序 删除应用程序 exe2msiSetupPackage 的分配。错误为: %%2
& && && &发生了一个警告事件。EventID: 0x0000006C
& && && && &生成时间: 01/07/2017& &11:46:14
& && && && &事件字符串:
& && && && &未能将更改应用于软件安装设置。通过此用户的组策略部署软件安装已推迟到下一次登录,其原因是必须在用户登录之前应用这些更改。 错误是: %%1274
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:46:14
& && && && &事件字符串:
& && && && &组策略客户端扩展 Software Installation 无法应用一个或多个设置,因为必须在系统启动或用户登录之前处理更改。系统将等待组策略处理彻底完成之后才会进行下一次启动或允许该用户登录,因此这可能导致启动或登录的速度减慢。
& && && &发生了一个错误事件。EventID: 0xC0001B61
& && && && &生成时间: 01/07/2017& &11:46:24
& && && && &事件字符串: 等待 File Replication 服务的连接超时(30000 毫秒)。
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:51:15
& && && && &事件字符串: 未能从策略 屏保程序 分配应用程序 exe2msiSetupPackage。错误为: %%1274
& && && &发生了一个错误事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:51:15
& && && && &事件字符串: 未能从策略 屏保程序 删除应用程序 exe2msiSetupPackage 的分配。错误为: %%2
& && && &发生了一个警告事件。EventID: 0x0000006C
& && && && &生成时间: 01/07/2017& &11:51:15
& && && && &事件字符串:
& && && && &未能将更改应用于软件安装设置。通过此用户的组策略部署软件安装已推迟到下一次登录,其原因是必须在用户登录之前应用这些更改。 错误是: %%1274
& && && &发生了一个警告事件。EventID: 0x
& && && && &生成时间: 01/07/2017& &11:51:15
& && && && &事件字符串:
& && && && &组策略客户端扩展 Software Installation 无法应用一个或多个设置,因为必须在系统启动或用户登录之前处理更改。系统将等待组策略处理彻底完成之后才会进行下一次启动或允许该用户登录,因此这可能导致启动或登录的速度减慢。
& && && &......................... HN-BG-VS-DC 没有通过测试 SystemLog
& && &用户请求忽略的测试: Topology
& && &用户请求忽略的测试: VerifyEnterpriseReferences
& && &开始测试: VerifyReferences
& && && &系统对象参考(serverReference)
& && && &CN=HN-BG-VS-DC,OU=Domain Controllers,DC=cetcocean,DC=com 和
& && && &CN=HN-BG-VS-DC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && &上的反向链接正确。
& && && &系统对象参考(serverReferenceBL)
& && && &CN=HN-BG-VS-DC,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=cetcocean,DC=com
& && && &和
& && && &CN=NTDS Settings,CN=HN-BG-VS-DC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cetcocean,DC=com
& && && &上的反向链接正确。
& && && &一些与 DC HN-BG-VS-DC 相关的对象存在问题:
& && && && &[1] 问题: 缺少要求的数值
& && && && & 基本对象: CN=HN-BG-VS-DC,OU=Domain Controllers,DC=cetcocean,DC=com
& && && && & 基本对象描述: “DC 帐户对象”
& && && && & 值对象属性名称: frsComputerReferenceBL
& && && && & 值对象描述: “SYSVOL FRS 成员对象”
& && && && & 建议操作: 请参阅知识库文章: Q312862
& && && && &
& && && &......................... HN-BG-VS-DC 没有通过测试 VerifyReferences
& && &用户请求忽略的测试: VerifyReplicas
& && &用户请求忽略的测试: DNS
& && &用户请求忽略的测试: DNS
& &正在 DomainDnsZones
& & 上运行分区测试
& && &开始测试: CheckSDRefDom
& && && &......................... DomainDnsZones 已通过测试 CheckSDRefDom
& && &开始测试: CrossRefValidation
& && && &......................... DomainDnsZones 已通过测试 CrossRefValidation
& &正在 ForestDnsZones
& & 上运行分区测试
& && &开始测试: CheckSDRefDom
& && && &......................... ForestDnsZones 已通过测试 CheckSDRefDom
& && &开始测试: CrossRefValidation
& && && &......................... ForestDnsZones 已通过测试 CrossRefValidation
& &正在 Schema
& & 上运行分区测试
& && &开始测试: CheckSDRefDom
& && && &......................... Schema 已通过测试 CheckSDRefDom
& && &开始测试: CrossRefValidation
& && && &......................... Schema 已通过测试 CrossRefValidation
& &正在 Configuration
& & 上运行分区测试
& && &开始测试: CheckSDRefDom
& && && &......................... Configuration 已通过测试 CheckSDRefDom
& && &开始测试: CrossRefValidation
& && && &......................... Configuration 已通过测试 CrossRefValidation
& &正在 cetcocean
& & 上运行分区测试
& && &开始测试: CheckSDRefDom
& && && &......................... cetcocean 已通过测试 CheckSDRefDom
& && &开始测试: CrossRefValidation
& && && &......................... cetcocean 已通过测试 CrossRefValidation
& & 上运行企业测试
& && &用户请求忽略的测试: DNS
& && &用户请求忽略的测试: DNS
& && &开始测试: LocatorCheck
& && && &GC 名称: \\HN-BG-VS-
& && && &Locator Flags: 0xe000f1fc
& && && &PDC Name: \\
& && && &Locator Flags: 0xe000f3fd
& && && &Time Server Name: \\HN-BG-VS-
& && && &Locator Flags: 0xe000f1fc
& && && &Preferred Time Server Name: \\
& && && &Locator Flags: 0xe000f3fd
& && && &KDC Name: \\HN-BG-VS-
& && && &Locator Flags: 0xe000f1fc
& && && &.........................
已通过测试 LocatorCheck
& && &开始测试: Intersite
& && && &正在跳过站点 Default-First-Site-Name,该站点位于给定命令 行参数提供的范围之外。
& && && &.........................
已通过测试 Intersite
论坛首席城主
net share查看sysvol共享是否正常
天行健,君子以自强不息。地势坤,君子以厚德载物!
Windows Server\Exchange\VMware技术支持QQ:!
引用:原帖由 kangl 于
13:25 发表
net share查看sysvol共享是否正常 共享是正常的,断电之后就一直各种报错,现在主要报错是
1)5014 警告 DFS复制服务将停止域复制组Domain System Volume的伙伴通信,远程调用过程失败;
2)1925 警告 尝试建立可写目录分区的复制链接失败 1722 RPC服务器不可用
3)4015 错误 DNS服务器遇到了来自Active Directory 的关键性错误。
麻烦帮忙看看,参考了不少资料,还是没有解决
论坛首席城主
引用:原帖由 jincong0930 于
15:33 发表
共享是正常的,断电之后就一直各种报错,现在主要报错是
1)5014 警告 DFS复制服务将停止域复制组Domain System Volume的伙伴通信,远程调用过程失败;
2)1925 警告 尝试建立可写目录分区的复制链接失败 1722 RPC服务器不可用
... RPC问题可以尝试重新注册下ipconfig /registerdns;把DC服务器间的kcc链接删除,重启kcc服务,再执行repadmin /kcc 重新生成kcc链路
天行健,君子以自强不息。地势坤,君子以厚德载物!
Windows Server\Exchange\VMware技术支持QQ:!}

我要回帖

更多关于 让人回答不出来的问题 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信