none
PDC上的FRS服务不见了 RRS feed

  • 问题

  • 突然发现,公司PDC上面的FRS服务不见了。

    服务器管理器仪表板上提示PDC的文件复制服务NtFrs已停止,启动类型是自动;但是在服务里面找不到FRS服务,日志显示的内容是“等待 文件复制服务 服务的连接超时(30000 毫秒)。”

    公司还有另外1台DC,DC的服务里面有FRS,但是同样无法启动,错误信息与PDC一致。

    这种情况应该怎么处理?

    2020年10月26日 23:57

全部回复

  • 你好,

    首先,请备份两台server,以防后续出现更多问题。

    为更好的了解您的问题,请确认以下问题:

    1,最近有无进行过升级或者删除等其他重要的变更?

    2,运行以下命令看是否有更多报错的信息:

    Dcdiag /v >c:\dcdiag1.log

    Repadmin /showrepl >C:\repl.txt

    Repadmin /showreps * 

    Repadmin /syncall /APeD

    3,两台DC分别是什么版本?域功能级别是什么?

    4,重启之后是否还是看不到FRS服务?

    Fan


    Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2020年10月27日 2:08
  • 感谢您的回复

    1、最近在DC上删除了WINS服务器,只保留了PDC上的WINS服务器;

         另外就是对DC的服务器进行了切换,把旧的DC服务器退域,新的DC服务器安装操作系统后重新加域并提升到DC;

    2、运行命令结果如下:

    Dcdiag /v >c:\dcdiag1.log

      开始测试: SystemLog

             * The System Event log test
             发生了一个错误事件。EventID: 0x0000165B

                生成时间: 10/27/2020   12:13:23

                事件字符串:
                从计算机 'D0810' 设置会话失败,因为安全数据库 没有包含指定计算机引用的信任帐户 'D0810$'。  
                用户操作  
                如果这是指定计算机和帐户第一次发生此问题, 则可能是暂时的问题,此时不需要执行任何操作。  如果这是只读域控制器,并且 'D0810$' 是计算机 'D0810' 的 合法计算机帐户,则应将 'D0810' 标记为可在适用时供 此位置缓存,否则请确保连接到能够为请求提供 服务的域控制器(例如可写域控制器)。  否则,采取下列步骤以解决该问题:  

                如果 'D0810$' 是计算机 'D0810' 的合法计算机帐户, 则应将 'D0810' 重新加入到域。  

                如果 'D0810$' 是合法的域间信任帐户,则应 重新创建信任。  

                否则,假定 'D0810$' 不是合法帐户,应该在 'D0810' 上执行以下操作:  

                如果 'D0810' 是域控制器,则应删除与 'D0810$' 相关的信任。  

                如果 'D0810' 不是域控制器,则应从域脱离。

             发生了一个错误事件。EventID: 0x000016AD


                生成时间: 10/27/2020   12:16:22

                事件字符串: 从计算机 D0810 设置的会话未能进行身份验证。 发生下列错误: 

                拒绝访问。

             发生了一个错误事件。EventID: 0x000016AD

                生成时间: 10/27/2020   12:20:07

                事件字符串: 从计算机 SVR436 设置的会话未能进行身份验证。 发生下列错误: 

                拒绝访问。

             发生了一个错误事件。EventID: 0x000016AD

                生成时间: 10/27/2020   12:30:16

                事件字符串: 从计算机 N0016 设置的会话未能进行身份验证。 发生下列错误: 

                拒绝访问。

             发生了一个错误事件。EventID: 0x0000165B

                生成时间: 10/27/2020   12:46:20

                事件字符串:

                从计算机 'N0016' 设置会话失败,因为安全数据库 没有包含指定计算机引用的信任帐户 'N0016$'。  
           
                用户操作  
                如果这是指定计算机和帐户第一次发生此问题, 则可能是暂时的问题,此时不需要执行任何操作。  如果这是只读域控制器,并且 'N0016$' 是计算机 'N0016' 的 合法计算机帐户,则应将 'N0016' 标记为可在适用时供 此位置缓存,否则请确保连接到能够为请求提供 服务的域控制器(例如可写域控制器)。  否则,采取下列步骤以解决该问题:  
           
               如果 'N0016$' 是计算机 'N0016' 的合法计算机帐户, 则应将 'N0016' 重新加入到域。  
         
                如果 'N0016$' 是合法的域间信任帐户,则应 重新创建信任。  
              
                否则,假定 'N0016$' 不是合法帐户,应该在 'N0016' 上执行以下操作:  

                如果 'N0016' 是域控制器,则应删除与 'N0016$' 相关的信任。  

                如果 'N0016' 不是域控制器,则应从域脱离。

             ......................... SVR404 没有通过测试 SystemLog

    Repadmin /showrepl >C:\repl.txt

    没有报错信息

    Repadmin /showreps * 

    LDAP 错误 81 (服务器不在工作) Win32 错误 58。

    Repadmin /syncall /APeD

    没有报错信息

    3、PDC的操作系统是Windows server 2012R2,DC的操作系统是Windows server 2019,域功能级别是Windows server 2008

    4、重启后还是看不到FRS服务。

    2020年10月27日 5:40
  • 你好,

    根据我的理解,如果域中加入了win2019的DC,则在此之前进行过FRS到DFSR的迁移,或者开始建域的时候就是使用的dfsr。

    也就是说目前环境应该使用的是DFSR进行的SYSVOL复制而不是FRS.

    请确认两台DC上是否都有DFSR服务?

    在两台DC上运行:

    dfsrmig.exe /getglobalstate

    查看结果是否为: 3 (ELIMINATED)


    另外system log 报错里面的 D0810,N0016分别是什么?如果是客户端,建议重新退域加域。

    Fan



    Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2020年10月30日 6:52