none
DFS服务不能开启 RRS feed

  • 问题

  • 1. 用DCDIAG /V检查DC,提示错误“ 开始测试: DFSREvent
        The DFS Replication Event Log.
        SYSVOL 共享后的最近 24 小时内出现了警告或错误事件。 失败的 SYSVOL 复制问题可能导致组策略问题。
        发生了一个错误事件。EventID: 0xC0001390
           生成时间: 07/26/2018   03:21:31
           事件字符串:
           DFS 复制服务未能与复制组 Domain System Volume 的伙伴 SERVERBACK 通讯。 发生此错误可能是因为不可访问主   机或者服务器上没有运行 DFS 复制服务

    2.于是就在服务里点启动”DFS Namespace“ --->启用----》错误提示”windows 无法启动DFS Namespace服务(位于本   地计算机上) 错误5:拒绝访问。

    3.事件查看器里有错误事件”DFS Namespace 因下列错误面停止,拒绝访问 事件ID 7023“ 如下图所示

    日志名称:          System
    来源:            Service Control Manager
    日期:            2018/7/26 14:33:34
    事件 ID:         7023
    任务类别:          无
    级别:            错误
    关键字:           经典
    用户:            暂缺
    计算机:           IBMDC.td.local
    描述:
    DFS Namespace 服务因下列错误而停止:
    拒绝访问。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="49152">7023</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2018-07-26T06:33:34.953125000Z" />
        <EventRecordID>11734</EventRecordID>
        <Correlation />
        <Execution ProcessID="472" ThreadID="3920" />
        <Channel>System</Channel>
        <Computer>IBMDC.td.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">DFS Namespace</Data>
        <Data Name="param2">%%5</Data>
      </EventData>
    </Event>


    2018年7月27日 1:57

答案

  • Hi,

    如果觉得答复有帮助欢迎标记为答复,感谢你的支持和理解。

    Best Regards,

    Mary


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 shehonglin 2018年8月7日 0:05
    2018年8月6日 8:10
    版主

全部回复

  • Hi shehonglin,

    请问这台服务器是一台DC 对吗? 是什么操作系统的?

    环境里面还有其他DC 吗?你DC 的dns 有没有配置自己为dns server并且指向其他DC?

    请检查一下环境中AD 复制的情况。 你可以运行命令repadmin /showrepl 先看看有没有什么报错。

    EVENT 7023 应该是你去执行操作, “”DFS Namespace“ --->启用” 报出的

    你的报错“DFS 复制服务未能与复制组 Domain System Volume 的伙伴 SERVERBACK 通讯。 发生此错误可能是因为不可访问主   机,或者服务器上没有运行 DFS 复制服务。” 一般说的是event 5008 吧。其实虽然信息提示是这个,但并不一定就是说的你的DFS服务没开启。

    对于事件5008, 一般需要检查你的防火墙配置以及远程服务。建议你可以看一下这个事件的描述

    https://kb.eventtracker.com/evtpass/evtPages/EventId_5008_DFSR_52043.asp

    请注意,由于这个网站不是微软持有,你可以参考对应信息,但是具体网站的变化微软官方不保证实时的准确性。

    另外如果环境中还有其他DC 的话,你可以考虑在DC之间作权威恢复来fix 这个问题。

    https://support.microsoft.com/zh-cn/help/2218556/how-to-force-an-authoritative-and-non-authoritative-synchronization-fo

    Best Regards,

    Mary


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年7月27日 6:57
    版主
  • Mary Dong:

       您 好!感谢您的回复。

       是的这是一台DC server2008 R2 有第二台DC 两台都有配置DNS并指向自己和对方,运行行命令repadmin /showrepl

    第一台显示成功,第二台有错误提示:

    行命令repadmin /showrepl

    C:\Users\taider>repadmin /showrepl

    Repadmin: 针对所有 DC localhost 运行命令 /showrepl
    Default-First-Site-Name\SERVERBACK
    DSA 选项: IS_GC
    站点选项: (none)
    DSA 对象 GUID: 65f61349-b6da-4da6-95e8-d69638903c73
    DSA 调用 ID: 779f45da-edb3-461f-b509-253c17dea5d0

    ==== 入站邻居 ===========================================

    DC=td,DC=local
        Default-First-Site-Name\IBMDC 通过 RPC
            DSA 对象 GUID: 34929a70-1fbe-4e9a-8b30-cc66c6e37375
            上次在 2018-07-27 16:33:37 的尝试成功。

    CN=Configuration,DC=td,DC=local
        Default-First-Site-Name\IBMDC 通过 RPC
            DSA 对象 GUID: 34929a70-1fbe-4e9a-8b30-cc66c6e37375
            上次在 2018-07-27 15:48:04 的尝试成功。

    CN=Schema,CN=Configuration,DC=td,DC=local
        Default-First-Site-Name\IBMDC 通过 RPC
            DSA 对象 GUID: 34929a70-1fbe-4e9a-8b30-cc66c6e37375
            上次在 2018-07-27 15:48:04 的尝试成功。

    DC=DomainDnsZones,DC=td,DC=local
        Default-First-Site-Name\IBMDC 通过 RPC
            DSA 对象 GUID: 34929a70-1fbe-4e9a-8b30-cc66c6e37375
            上次在 2018-07-27 15:48:04 的尝试成功。

    DC=ForestDnsZones,DC=td,DC=local
        Default-First-Site-Name\IBMDC 通过 RPC
            DSA 对象 GUID: 34929a70-1fbe-4e9a-8b30-cc66c6e37375
            上次在 2018-07-27 15:48:04 的尝试成功。
    DsReplicaGetInfo() 失败,状态: 8453 (0x2105):()右击CMD已管理员权限运行后无此提示)
        复制访问被拒绝。
    DsReplicaGetInfo() 失败,状态: 8453 (0x2105):
        复制访问被拒绝。

    第一台DC的Dfs Namespace无法启动

    第一台执行:dcdiag /v显示如下:

    C:\Users\Administrator>dcdiag /v

    目录服务器诊断

    正在执行初始化设置:
       正在尝试查找主服务器...
       * 正在验证本地计算机 IBMDC 是否为目录服务器。
       主服务器 = IBMDC
       * 正在连接到服务器 IBMDC 上的目录服务。
       * 已识别的 AD 林。
       Collecting AD specific global data
       * 正在收集站点信息。
       Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=td,DC=local,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
       The previous call succeeded
       Iterating through the sites
       Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
       Getting ISTG and options for the site
       * 正在标识所有服务器。
       Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=td,DC=local,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
       The previous call succeeded....
       The previous call succeeded
       Iterating through the list of servers
       Getting information for the server CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
       objectGuid obtained
       InvocationID obtained
       dnsHostname obtained
       site info obtained
       All the info for the server collected
       Getting information for the server CN=NTDS Settings,CN=SERVERBACK,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
       objectGuid obtained
       InvocationID obtained
       dnsHostname obtained
       site info obtained
       All the info for the server collected
       * 标识所有 NC 交叉引用。
       * 找到 2 DC。正在测试其中的 1。
       已完成收集初始化信息。

    正在进行所需的初始化测试

       正在测试服务器: Default-First-Site-Name\IBMDC
          开始测试: Connectivity
             * Active Directory LDAP Services Check
             Determining IP4 connectivity
             * Active Directory RPC Services Check
             ......................... IBMDC 已通过测试 Connectivity

    正在执行主要测试

       正在测试服务器: Default-First-Site-Name\IBMDC
          开始测试: Advertising
             The DC IBMDC is advertising itself as a DC and having a DS.
             The DC IBMDC is advertising as an LDAP server
             The DC IBMDC is advertising as having a writeable directory
             The DC IBMDC is advertising as a Key Distribution Center
             The DC IBMDC is advertising as a time server
             The DS IBMDC is advertising as a GC.
             ......................... IBMDC 已通过测试 Advertising
          用户请求忽略的测试: CheckSecurityError
          用户请求忽略的测试: CutoffServers
          开始测试: FrsEvent
             * 文件复制服务事件日志测试
             跳过该测试,因为服务器正在运行 DFSR。
             ......................... IBMDC 已通过测试 FrsEvent
          开始测试: DFSREvent
             The DFS Replication Event Log.
             SYSVOL 共享后的最近 24 小时内出现了警告或错误事件。 失败的 SYSVOL 复制问题可能导致组策略问题。
             发生了一个警告事件。EventID: 0x80001396
                生成时间: 07/27/2018   03:31:23
                事件字符串: 由于出现错误,DFS 复制服务将停止 与复制组 Domain System Volume 的伙伴 SERVERBACK 通讯。该服务 将定期重试该连接。

                其他信息:
                错误: 9033 (请求由于关机而取消)
                连接 ID: CE2F2EFE-0C53-4644-A2D3-51FF6853FCB4
                复制组 ID: C080F2AA-AC7D-4C90-8C7F-7AF3417985BA
             发生了一个错误事件。EventID: 0xC000138A
                生成时间: 07/27/2018   03:31:37
                事件字符串: DFS 复制服务在与复制组 Domain System Volume 的伙伴 SERVERBACK 通讯时遇到错误。

                伙伴 DNS 地址: SERVERBACK.td.local

                可选数据(如果可用):
                伙伴 WINS 地址: SERVERBACK
                伙伴 IP 地址: 192.168.10.13

                该服务将定期重试连接。

                其他信息:
                错误: 1753 (终结点映射器中没有更多的终结点可用。)
                连接 ID: CE2F2EFE-0C53-4644-A2D3-51FF6853FCB4
                复制组 ID: C080F2AA-AC7D-4C90-8C7F-7AF3417985BA
             ......................... IBMDC 没有通过测试 DFSREvent
          开始测试: SysVolCheck
             * 该文件复制服务 SYSVOL 已准备好测试
             文件复制服务的 SYSVOL 已就绪
             ......................... IBMDC 已通过测试 SysVolCheck
          开始测试: KccEvent
             * The KCC Event log test
             Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
             ......................... IBMDC 已通过测试 KccEvent
          开始测试: KnowsOfRoleHolders
             Role Schema Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             Role Domain Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             Role PDC Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             Role Rid Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             Role Infrastructure Update Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             ......................... IBMDC 已通过测试 KnowsOfRoleHolders
          开始测试: MachineAccount
             Checking machine account for DC IBMDC on DC IBMDC.
             * SPN found :LDAP/IBMDC.td.local/td.local
             * SPN found :LDAP/IBMDC.td.local
             * SPN found :LDAP/IBMDC
             * SPN found :LDAP/IBMDC.td.local/TD
             * SPN found :LDAP/34929a70-1fbe-4e9a-8b30-cc66c6e37375._msdcs.td.local
             * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/34929a70-1fbe-4e9a-8b30-cc66c6e37375/td.local
             * SPN found :HOST/IBMDC.td.local/td.local
             * SPN found :HOST/IBMDC.td.local
             * SPN found :HOST/IBMDC
             * SPN found :HOST/IBMDC.td.local/TD
             * SPN found :GC/IBMDC.td.local/td.local
             ......................... IBMDC 已通过测试 MachineAccount
          开始测试: NCSecDesc
             * Security Permissions check for all NC's on DC IBMDC.
             * 安全权限检查
               DC=ForestDnsZones,DC=td,DC=local
                (NDNC,Version 3)
             * 安全权限检查
               DC=DomainDnsZones,DC=td,DC=local
                (NDNC,Version 3)
             * 安全权限检查
               CN=Schema,CN=Configuration,DC=td,DC=local
                (Schema,Version 3)
             * 安全权限检查
               CN=Configuration,DC=td,DC=local
                (Configuration,Version 3)
             * 安全权限检查
               DC=td,DC=local
                (Domain,Version 3)
             ......................... IBMDC 已通过测试 NCSecDesc
          开始测试: NetLogons
             * Network Logons Privileges Check
             Verified share \\IBMDC\netlogon
             Verified share \\IBMDC\sysvol
             ......................... IBMDC 已通过测试 NetLogons
          开始测试: ObjectsReplicated
             IBMDC is in domain DC=td,DC=local
             Checking for CN=IBMDC,OU=Domain Controllers,DC=td,DC=local in domain DC=td,DC=local on 1 servers
                Object is up-to-date on all servers.
             Checking for CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local in domain CN=Configur
                Object is up-to-date on all servers.
             ......................... IBMDC 已通过测试 ObjectsReplicated
          用户请求忽略的测试: OutboundSecureChannels
          开始测试: Replications
             * Replications Check
             * Replication Latency Check
             ......................... IBMDC 已通过测试 Replications
          开始测试: RidManager
             * Available RID Pool for the Domain is 2100 to 1073741823
             * IBMDC.td.local is the RID Master
             * DsBind with RID Master was successful
             * rIDAllocationPool is 1100 to 1599
             * rIDPreviousAllocationPool is 1100 to 1599
             * rIDNextRID: 1253
             ......................... IBMDC 已通过测试 RidManager
          开始测试: Services
             * Checking Service: EventSystem
             * Checking Service: RpcSs
             * Checking Service: NTDS
             * Checking Service: DnsCache
             * Checking Service: DFSR
             * Checking Service: IsmServ
             * Checking Service: kdc
             * Checking Service: SamSs
             * Checking Service: LanmanServer
             * Checking Service: LanmanWorkstation
             * Checking Service: w32time
             * Checking Service: NETLOGON
             ......................... IBMDC 已通过测试 Services
          开始测试: SystemLog
             * The System Event log test
             发生了一个错误事件。EventID: 0xC00038BA
                生成时间: 07/27/2018   16:18:47
                事件字符串: DFS 不能初始化用户/内核通信数据包。返回码在记录数据中。
             发生了一个错误事件。EventID: 0xC0001B6F
                生成时间: 07/27/2018   16:18:47
                事件字符串: DFS Namespace 服务因下列错误而停止:
                拒绝访问。
             发生了一个错误事件。EventID: 0xC00038BA
                生成时间: 07/27/2018   16:43:11
                事件字符串: DFS 不能初始化用户/内核通信数据包。返回码在记录数据中。
             发生了一个错误事件。EventID: 0xC0001B6F
                生成时间: 07/27/2018   16:43:11
                事件字符串: DFS Namespace 服务因下列错误而停止:
                拒绝访问。
             ......................... IBMDC 没有通过测试 SystemLog
          用户请求忽略的测试: Topology
          用户请求忽略的测试: VerifyEnterpriseReferences
          开始测试: VerifyReferences
             系统对象参考(serverReference) CN=IBMDC,OU=Domain Controllers,DC=td,DC=local 和 CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
             系统对象参考(serverReferenceBL) CN=IBMDC,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=td,DC=local 和 CN=NTDS Set
             系统对象参考(msDFSR-ComputerReferenceBL) CN=IBMDC,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=td,DC=local 和 CN
             ......................... IBMDC 已通过测试 VerifyReferences
          用户请求忽略的测试: VerifyReplicas

          用户请求忽略的测试: DNS
          用户请求忽略的测试: DNS

       正在 ForestDnsZones
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... ForestDnsZones 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... ForestDnsZones 已通过测试 CrossRefValidation

       正在 DomainDnsZones
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... DomainDnsZones 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... DomainDnsZones 已通过测试 CrossRefValidation

       正在 Schema
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... Schema 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... Schema 已通过测试 CrossRefValidation

       正在 Configuration
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... Configuration 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... Configuration 已通过测试 CrossRefValidation

       正在 td
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... td 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... td 已通过测试 CrossRefValidation

       正在 td.local
        上运行企业测试
          用户请求忽略的测试: DNS
          用户请求忽略的测试: DNS
          开始测试: LocatorCheck
             GC 名称: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             PDC Name: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             Time Server Name: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             Preferred Time Server Name: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             KDC Name: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             ......................... td.local 已通过测试 LocatorCheck
          开始测试: Intersite
             正在跳过站点 Default-First-Site-Name,该站点位于给定命令 行参数提供的范围之外。
             ......................... td.local 已通过测试 Intersite

    C:\Users\Administrator>




    2018年7月27日 8:46
  • Hi,

    请尝试右击cmd run as administrator 打开,然后运行命令看看结果,如果你本身已经是管理员登陆的服务器,请也作这一步操作来打开command prompt 。

    https://social.technet.microsoft.com/Forums/windowsserver/en-US/3c586b5c-feff-435f-b7f0-8136b4788354/dsreplicagetinfo-failed-with-status-8453-0x2105?forum=winserverDS

    如果按照上述操作之后发现还是同样的报错。建议可以依照下面关于 “Troubleshooting Access Denied Replication Errors”来做一个排错。产生这个错误的原因会有很多,所以你可以参考下面的文章。

    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-2000-server/bb727057(v=technet.10)

    https://support.microsoft.com/en-us/help/2022387/troubleshooting-ad-replication-error-8453-replication-access-was-denie

    另外像之前问的那样可以查查你环境的防护墙有没有屏蔽什么端口,你可以把防火墙关闭看看。

    根据你的描述,有一台DC 是正常的,你还可以尝试作权威恢复。

    Best Regards,

    Mary


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年7月27日 9:07
    版主
  • Hi,

    以上回复对你的问题有帮助吗?

    如果觉得有帮助欢迎标记为答复。

    感谢你的支持和理解。

    Best Regards,

    Mary


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年7月30日 7:11
    版主
  • MARY Dong

       您好,还没解决,应该是DFS服务不能开启引起来,

    2018年7月30日 7:35
  • Hi,

    请问现在的报错是什么?有新的报错吗?如果有的话,可以把报错的具体信息贴上来。

    如果还是5008的话,如之前所说,与网络和远程服务比较相关。建议你可以查看一下。

    对于事件5008, 一般需要检查你的防火墙配置以及远程服务。建议你可以看一下这个事件的描述

    https://kb.eventtracker.com/evtpass/evtPages/EventId_5008_DFSR_52043.asp

    请注意,由于这个网站不是微软持有,你可以参考对应信息,但是具体网站的变化微软官方不保证实时的准确性。

    这是之前讨论的关于5008 的帖子。

    https://social.technet.microsoft.com/forums/windowsserver/en-US/24c820da-960a-4ebd-8892-8fc291393543/dfsr-event-id-5008

    Best Regards,

    Mary


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年7月30日 7:59
    版主
  • Mary Dong:

       您好!

      感谢您的回复,感谢所有回复帮助我的朋友。

    有错误信息,我认为先要解决DFS服务启动的问题,而DFS服务不能启动的原因是权限问题,(见顶部第二项。)

    错误信息如下:(见粗体字部分)

    C:\Users\Administrator>dcdiag /v

    目录服务器诊断

    正在执行初始化设置:
       正在尝试查找主服务器...
       * 正在验证本地计算机 IBMDC 是否为目录服务器。
       主服务器 = IBMDC
       * 正在连接到服务器 IBMDC 上的目录服务。
       * 已识别的 AD 林。
       Collecting AD specific global data
       * 正在收集站点信息。
       Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=td,DC=local,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
       The previous call succeeded
       Iterating through the sites
       Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
       Getting ISTG and options for the site
       * 正在标识所有服务器。
       Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=td,DC=local,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
       The previous call succeeded....
       The previous call succeeded
       Iterating through the list of servers
       Getting information for the server CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
       objectGuid obtained
       InvocationID obtained
       dnsHostname obtained
       site info obtained
       All the info for the server collected
       Getting information for the server CN=NTDS Settings,CN=SERVERBACK,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
       objectGuid obtained
       InvocationID obtained
       dnsHostname obtained
       site info obtained
       All the info for the server collected
       * 标识所有 NC 交叉引用。
       * 找到 2 DC。正在测试其中的 1。
       已完成收集初始化信息。

    正在进行所需的初始化测试

       正在测试服务器: Default-First-Site-Name\IBMDC
          开始测试: Connectivity
             * Active Directory LDAP Services Check
             Determining IP4 connectivity
             * Active Directory RPC Services Check
             ......................... IBMDC 已通过测试 Connectivity

    正在执行主要测试

       正在测试服务器: Default-First-Site-Name\IBMDC
          开始测试: Advertising
             The DC IBMDC is advertising itself as a DC and having a DS.
             The DC IBMDC is advertising as an LDAP server
             The DC IBMDC is advertising as having a writeable directory
             The DC IBMDC is advertising as a Key Distribution Center
             The DC IBMDC is advertising as a time server
             The DS IBMDC is advertising as a GC.
             ......................... IBMDC 已通过测试 Advertising
          用户请求忽略的测试: CheckSecurityError
          用户请求忽略的测试: CutoffServers
          开始测试: FrsEvent
             * 文件复制服务事件日志测试
             ......................... IBMDC 已通过测试 FrsEvent
          开始测试: DFSREvent
             The DFS Replication Event Log.
             跳过该测试,因为服务器正在运行 FRS。
             ......................... IBMDC 已通过测试 DFSREvent
          开始测试: SysVolCheck
             * 该文件复制服务 SYSVOL 已准备好测试
             文件复制服务的 SYSVOL 已就绪
             ......................... IBMDC 已通过测试 SysVolCheck
          开始测试: KccEvent
             * The KCC Event log test
             Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
             ......................... IBMDC 已通过测试 KccEvent
          开始测试: KnowsOfRoleHolders
             Role Schema Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             Role Domain Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             Role PDC Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             Role Rid Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             Role Infrastructure Update Owner = CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local
             ......................... IBMDC 已通过测试 KnowsOfRoleHolders
          开始测试: MachineAccount
             Checking machine account for DC IBMDC on DC IBMDC.
             * SPN found :LDAP/IBMDC.td.local/td.local
             * SPN found :LDAP/IBMDC.td.local
             * SPN found :LDAP/IBMDC
             * SPN found :LDAP/IBMDC.td.local/TD
             * SPN found :LDAP/34929a70-1fbe-4e9a-8b30-cc66c6e37375._msdcs.td.local
             * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/34929a70-1fbe-4e9a-8b30-cc66c6e37375/td.local
             * SPN found :HOST/IBMDC.td.local/td.local
             * SPN found :HOST/IBMDC.td.local
             * SPN found :HOST/IBMDC
             * SPN found :HOST/IBMDC.td.local/TD
             * SPN found :GC/IBMDC.td.local/td.local
             ......................... IBMDC 已通过测试 MachineAccount
          开始测试: NCSecDesc
             * Security Permissions check for all NC's on DC IBMDC.
             * 安全权限检查
               DC=ForestDnsZones,DC=td,DC=local
                (NDNC,Version 3)
             * 安全权限检查
               DC=DomainDnsZones,DC=td,DC=local
                (NDNC,Version 3)
             * 安全权限检查
               CN=Schema,CN=Configuration,DC=td,DC=local
                (Schema,Version 3)
             * 安全权限检查
               CN=Configuration,DC=td,DC=local
                (Configuration,Version 3)
             * 安全权限检查
               DC=td,DC=local
                (Domain,Version 3)
             ......................... IBMDC 已通过测试 NCSecDesc
          开始测试: NetLogons
             * Network Logons Privileges Check
             Verified share \\IBMDC\netlogon
             Verified share \\IBMDC\sysvol
             ......................... IBMDC 已通过测试 NetLogons
          开始测试: ObjectsReplicated
             IBMDC is in domain DC=td,DC=local
             Checking for CN=IBMDC,OU=Domain Controllers,DC=td,DC=local in domain DC=td,DC=local on 1 servers
                Object is up-to-date on all servers.
             Checking for CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local in domain CN=Configuration,DC=td,DC=local on 1 servers
                Object is up-to-date on all servers.
             ......................... IBMDC 已通过测试 ObjectsReplicated
          用户请求忽略的测试: OutboundSecureChannels
          开始测试: Replications
             * Replications Check
             * Replication Latency Check
             ......................... IBMDC 已通过测试 Replications
          开始测试: RidManager
             * Available RID Pool for the Domain is 2100 to 1073741823
             * IBMDC.td.local is the RID Master
             * DsBind with RID Master was successful
             * rIDAllocationPool is 1100 to 1599
             * rIDPreviousAllocationPool is 1100 to 1599
             * rIDNextRID: 1253
             ......................... IBMDC 已通过测试 RidManager
          开始测试: Services
             * Checking Service: EventSystem
             * Checking Service: RpcSs
             * Checking Service: NTDS
             * Checking Service: DnsCache
             * Checking Service: DFSR
             * Checking Service: IsmServ
             * Checking Service: kdc
             * Checking Service: SamSs
             * Checking Service: LanmanServer
             * Checking Service: LanmanWorkstation
             * Checking Service: w32time
             * Checking Service: NETLOGON
             ......................... IBMDC 已通过测试 Services
          开始测试: SystemLog
             * The System Event log test
             发生了一个错误事件。EventID: 0x0000165B
                生成时间: 07/31/2018   08:26:49
                事件字符串: 从计算机 'TD20' 设置会话失败,因为安全数据库 没有包含指定计算机引用的信任帐户 'TD20$'

                用户操作
                如果这是指定计算机和帐户第一次发生此问题, 则可能是暂时的问题,此时不需要执行任何操作。  如果这是只读域控制器,并且 'TD20$' 是计算机 'TD20' 的 合法计算机帐户,则应将 'TD20' 标记为可在适用时供 此位置缓存,否则请确保连接到能够为请求提供 服务的域控制器(例如可写域控制器)。
    骤以解决该问题:

                如果 'TD20$' 是计算机 'TD20' 的合法计算机帐户, 则应将 'TD20' 重新加入到域。

                如果 'TD20$' 是合法的域间信任帐户,则应 重新创建信任。

                否则,假定 'TD20$' 不是合法帐户,应该在 'TD20' 上执行以下操作:

                如果 'TD20' 是域控制器,则应删除与 'TD20$' 相关的信任。

                如果 'TD20' 不是域控制器,则应从域脱离。
             发生了一个错误事件。EventID: 0x000016AD
                生成时间: 07/31/2018   08:30:16
                事件字符串: 从计算机 TD20 设置的会话未能进行身份验证。 发生下列错误:
                拒绝访问。
             发生了一个错误事件。EventID: 0xC00038BA
                生成时间: 07/31/2018   09:08:23
                事件字符串: DFS 不能初始化用户/内核通信数据包。返回码在记录数据中。
             发生了一个错误事件。EventID: 0xC0001B6F
                生成时间: 07/31/2018   09:08:23
               事件字符串: DFS Namespace 服务因下列错误而停止:
                拒绝访问。
             ......................... IBMDC 没有通过测试 SystemLog
          用户请求忽略的测试: Topology
          用户请求忽略的测试: VerifyEnterpriseReferences
          开始测试: VerifyReferences
             系统对象参考(serverReference) CN=IBMDC,OU=Domain Controllers,DC=td,DC=local 和 CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local 上的反向链接正确。
             系统对象参考(serverReferenceBL) CN=IBMDC,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=td,DC=local 和 CN=NTDS Settings,CN=IBMDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=td,DC=local 上的反向链接正确。
             一些与 DC IBMDC 相关的对象存在问题:
                [1] 问题: 缺少要求的数值
                 基本对象: CN=IBMDC,OU=Domain Controllers,DC=td,DC=local
                 基本对象描述: “DC 帐户对象”
                 值对象属性名称: frsComputerReferenceBL
                 值对象描述: “SYSVOL FRS 成员对象”
                 建议操作: 请参阅知识库文章: Q312862

             ......................... IBMDC 没有通过测试 VerifyReferences
          用户请求忽略的测试: VerifyReplicas

          用户请求忽略的测试: DNS
          用户请求忽略的测试: DNS

       正在 ForestDnsZones
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... ForestDnsZones 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... ForestDnsZones 已通过测试 CrossRefValidation

       正在 DomainDnsZones
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... DomainDnsZones 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... DomainDnsZones 已通过测试 CrossRefValidation

       正在 Schema
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... Schema 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... Schema 已通过测试 CrossRefValidation

       正在 Configuration
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... Configuration 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... Configuration 已通过测试 CrossRefValidation

       正在 td
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... td 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... td 已通过测试 CrossRefValidation

       正在 td.local
        上运行企业测试
          用户请求忽略的测试: DNS
          用户请求忽略的测试: DNS
          开始测试: LocatorCheck
             GC 名称: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             PDC Name: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             Time Server Name: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             Preferred Time Server Name: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             KDC Name: \\IBMDC.td.local
             Locator Flags: 0xe00033fd
             ......................... td.local 已通过测试 LocatorCheck
          开始测试: Intersite
             正在跳过站点 Default-First-Site-Name,该站点位于给定命令 行参数提供的范围之外。
             ......................... td.local 已通过测试 Intersite

    C:\Users\Administrator>








    2018年7月31日 1:29
  • Hi,

    你这台DC 只装了活动目录吗?是否还担任其他角色服务器?

    另外登陆这台DC 做操作的是你的域管理吗?

    你可以检查一下service里面你的dfs namespace service 是不是running 的状态。

    你还可以尝试在cmd 里面 重启dfs 服务 (无论你是否是管理员都右击 “run as administrator”)

     "net stop dfs && net start dfs" and press Enter to restart the DFS service.

    请把这台dc 上的防火墙和杀毒软件都关掉。

    请问事件查看器里面还有其他事件记录吗?

    Best Regards,

    Mary


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年7月31日 3:39
    版主
  • Mary Dong

    您好!

       是的,二个角色,一个活动目录,一个DNS。登陆的是管理员,DFS namespace 状态是“已停止”

     下面是关掉防火墙和开启防火墙,开启服务时的提示:

    C:\Users\Administrator>net start dfs
    DFS Namespace 服务正在启动 .
    DFS Namespace 服务无法启动。

    系统出错。

    发生系统错误 5。

    拒绝访问。


    C:\Users\Administrator>net start dfs
    DFS Namespace 服务正在启动 .
    DFS Namespace 服务无法启动。

    系统出错。

    发生系统错误 5。

    拒绝访问。

     其他事件记录主要有错误事件7023,14522

    7023事件:日志名称:          System
    来源:            Service Control Manager
    日期:            2018/7/31 13:41:52
    事件 ID:         7023
    任务类别:          无
    级别:            错误
    关键字:           经典
    用户:            暂缺
    计算机:           IBMDC.td.local
    描述:
    DFS Namespace 服务因下列错误而停止:
    拒绝访问。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="49152">7023</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2018-07-31T05:41:52.043945300Z" />
        <EventRecordID>12677</EventRecordID>
        <Correlation />
        <Execution ProcessID="456" ThreadID="4660" />
        <Channel>System</Channel>
        <Computer>IBMDC.td.local</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">DFS Namespace</Data>
        <Data Name="param2">%%5</Data>
      </EventData>
    </Event>

    日志名称:          System
    来源:            Microsoft-Windows-DfsSvc
    日期:            2018/7/31 13:41:52
    事件 ID:         14522
    任务类别:          无
    级别:            错误
    关键字:           经典
    用户:            暂缺
    计算机:           IBMDC.td.local
    描述:
    DFS 不能初始化用户/内核通信数据包。返回码在记录数据中。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-DfsSvc" Guid="{7DA4FE0E-FD42-4708-9AA5-89B77A224885}" EventSourceName="DfsSvc" />
        <EventID Qualifiers="49152">14522</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2018-07-31T05:41:52.000000000Z" />
        <EventRecordID>12673</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>System</Channel>
        <Computer>IBMDC.td.local</Computer>
        <Security />
      </System>
      <EventData Name="DfsReflectionEngineFailed">
        <Binary>05000000</Binary>
      </EventData>
    </Event>


    2018年7月31日 5:52
  • Hi,

    请暂时关掉你的防火墙和杀毒软件。

    请先尝试net stop dfs在start ,因为有时候尽管你的dfs namespace service 已经停止,可能其他相关的dfs 服务还启动着,所以先stop 在 start 看看。

    由于你这个报错始终只提示access denied 的相关问题,所以你还可以尝试关掉你的防火墙和杀毒软件,之后禁用UAC, 重启。再试试看看。因为这些东西有可能会把管理也block 掉。

    另外如果还是没有进展,更多具体的分析你可以找微软官方开case 去得到更加专业的分析和排错

    感谢你的支持和理解
    https://support.microsoft.com/en-us/gp/contactus81?forceorigin=esmc&Audience=Commercial

    Best Regards,

    Mary


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年7月31日 6:30
    版主
  • Hi,

    如果觉得答复有帮助欢迎标记为答复,感谢你的支持和理解。

    Best Regards,

    Mary


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 shehonglin 2018年8月7日 0:05
    2018年8月6日 8:10
    版主