Mam małe środowisko z systemem Windows 2008 R2, w którym usługa DHCP na kontrolerze domeny nie działa co dwa tygodnie.
Najbardziej widoczny błąd to, Event ID 1059
a komunikat Podglądu zdarzeń to:
"The DHCP service failed to see a directory server for authorization."
Konfiguracja obejmuje dwa kontrolery domeny oraz zwykłe usługi i role (plik, drukowanie, wymiana). Ponowne uruchomienie usługi kończy się niepowodzeniem z różnych powodów. W różnych momentach miałem następujące wiadomości:
- „Brak wystarczającej ilości pamięci do ukończenia tej operacji”.
- „Nie można ustalić wersji serwera DHCP dla serwera 192.168.xx”
- „Usługa DHCP wykryła, że działa na kontrolerze domeny i nie ma skonfigurowanych poświadczeń do użycia z rejestracjami dynamicznego DNS inicjowanymi przez usługę DHCP”.
Ponowne uruchomienie kontrolera domeny rozwiązuje problem przez około 2 tygodnie. Systemy są zwirtualizowane i nie występują problemy z łącznością sieciową.
Jakieś pomysły na to, co się tutaj dzieje?
Edycja - wydaje się, że rozwiązaniem jest naprawić źle zachowujący się kontroler domeny.
Odpowiedzi:
Ponieważ miałem przywilej pracy w tym konkretnym środowisku, mogę z całą pewnością stwierdzić, że kontroler domeny obsługujący DHCP nie powiela się i nie reaguje na żądania różnych funkcji usług katalogowych (takich jak autoryzacja serwerów DHCP) co kilka tygodni. Ten problem DHCP jest objawem większego problemu z replikacją.
Ponieważ serwer, na którym jest włączony DHCP, jest DC, zawsze szuka on autoryzacji. Gdy usługi katalogowe przestają na nim działać, podobnie DHCP.
źródło
Ta część naprawdę na mnie wyskakuje:
Zakładam, że faktycznie masz wolne miejsce na dysku na serwerze. Wskazuje to na możliwość uszkodzenia danych lub dysku. Czy prowadzisz czkdsk? Czy poświadczenia, na których działa usługa DHCP, mają uprawnienia do katalogu dziennika i katalogu, w którym przechowywana jest baza danych DHCP?
Wykluczając te możliwości, następnym krokiem jest sprawdzenie, czy w DNS nie ma niepoprawnych wpisów w domenie, zwłaszcza jeśli w pewnym momencie usunięto kontroler domeny z domeny. Najpierw wykonaj nslookup na FQDN swojej domeny, sprawdź, czy nie ma zwracanych nieprawidłowych adresów IP (czasami widziałem drugą nieużywaną kartę sieciową na kontrolerze domeny z adresem 169.254.xx rejestrującą się w DNS jako prawidłowy NS / DC ). Następnie na serwerze DNS sprawdź wpisy SRV dla LDAP i KRB, upewnij się, że wszystkie są prawidłowe.
źródło
Wygląda na to, że nie jesteś administratorem swojego drzewa w lesie. Czy masz inne DHCP w swojej domenie? Ponieważ jeśli tak, spróbuj cofnąć autoryzację i sprawdź, czy możesz, jeśli nie możesz, to nie masz dostępu, co świadczy o tym, że nie jesteś administratorem przedsiębiorstwa. Przeczytaj również ten artykuł:
http://technet.microsoft.com/en-us/library/cc775255(v=ws.10).aspx
źródło
Może istnieje nieuczciwy serwer dhcp (sprawdź za pomocą nmap)? Sprawdź także http://support.microsoft.com/kb/938456 opisujące konflikty w AD.
źródło
może napotkasz błąd. http://support.microsoft.com/kb/2632816/en-gb
źródło
Tylko kilka artykułów do obejrzenia ... niektóre mogą nie mieć zastosowania, ale przyjrzyj się uważnie i rozważ przyczyny w każdym artykule:
http://support.microsoft.com/kb/935744
http://blogs.technet.com/b/abizerh/archive/2009/07/12/troublesh-the-error-not-enough-storage-is-available-to-complete-this-operation.aspx
http://forums.whirlpool.net.au/archive/1533833
źródło
Sprawdziłbym problemy z replikacją AD.
http://www.microsoft.com/en-us/download/details.aspx?id=30005
źródło
Kilka pytań do ciebie ... Czy możesz spróbować uruchomić DCDiag na obu DC i opublikować jakieś błędy? Czy są jakieś inne błędy w dziennikach zdarzeń? Jeśli nie ma żadnych błędów, spróbuj ponownie uruchomić go na obu komputerach, gdy usługa uległa awarii przed ponownym uruchomieniem serwera.
Czy próbowałeś po prostu ponownie zainstalować DHCP na serwerze problemów?
źródło
Więc dwa wirtualne kontrolery domeny ... czy oba serwery DHCP? Brzmi jak tylko jeden. W takim przypadku kusiłoby mnie, aby uruchomić przez kilka tygodni z serwerem DHCP, używając tylko innego kontrolera domeny jako DNS. A potem przez kilka tygodni z innym kontrolerem domeny wyłączonym.
Zawsze możesz cofnąć zmianę, jeśli ma ona wpływ na użytkowników, ale może pomóc w zawężeniu, które pole (jeśli jest tylko jedno) powoduje problem.
Kusiłbym również, aby dodać trzeci kontroler domeny, a następnie wycofać drugi, aby wykluczyć dziwne uszkodzenie instalacji typu, do którego Windows chętnie się wpada.
Czy próbowałeś zrestartować usługi na DC zamiast restartu?
Czy DC hostują inne usługi (pliki, wymiany itp.)? Skoro masz zwirtualizowane środowisko, czy masz dość miejsca, aby przenieść te usługi na ich własne serwery na kilka tygodni, aby wykluczyć zamieszanie związane ze sprzecznymi rolami?
Dodatkowo, a ponieważ nie zostało to skomentowane, w związku z błędem „Za mało dostępnej pamięci do wykonania tej operacji”. Jeśli dyski serwera są pełne, wszystkie jego funkcje DC zaczną się nie powieść. Czy dyski są pełne?
źródło
Aby rozwiązać problem, usuń powiązania z serwerem (pamiętaj, że aby to zrobić, musimy mieć statyczny adres IP).
Kroki:
źródło