Toon posts:

Secure channel broken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste,

Ik heb 2 domeincontrollers in een bestaand domein. Momenteel heb ik een probleem dat het aanmelden erg traag verloopt. Beide zijn GC.

Op de eerste domaincontroller via netdiag en dcdiag :

Alles passed

Op de tweede domaincontroler :

netdiag :

Trust relationship test : Failed

[FATAL] The secure channel to domain 'x.local' is broken [ERROR_NO_LOGON_SERVERS]

dcdiag :

Starting test : Fsmocheck
Warning : DcGetDcName<PDC_REQUIRED> call failed, error 1355
A Primary Domain Controller could not be located.
The Server holding the pdc role is down.
....x.local failed test Fsmocheck

Wanneer ik via Operation master the pdc role verplaats naar de andere server keert de situatie om.

Enig idee ?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:06

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Controleer je DNS settings eens goed. En draai ook DCDIAG eens.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
dcdiag :

Starting test : Fsmocheck
Warning : DcGetDcName<PDC_REQUIRED> call failed, error 1355
A Primary Domain Controller could not be located.
The Server holding the pdc role is down.
....x.local failed test Fsmocheck

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:06

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Effe gemist dat je DCDiag al getest had.

Geen errors mbt missende SRV-records in je DNS als je DCDIAG draait? DNS instellingen staan 100 procent goed?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '10.0.0.4' and other DCs also have some of the names registered.
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.4' and other DCs also have some of the names registered.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:06

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Vanaf welke server draai je DCDiag en welke server host de FSMO rollen op dat moment?

Vertel verder ook eens iets meer over je netwerk, meerdere sites, ip-ranges, hoe je DNS eruit ziet, welke Windows versies, Domain/Forest functional levels, evt. firewalls, etc.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Ik draai dcdiag in principe vanop de BDC.

OS : beide dc's Windows 2003 server, één site, één domein.
Domain/Forest functional levels : Windows 2000 mixed.
Twee DC's in domain elk in apart ip segment.
Beide servers zijn via ISA server 2004 gekoppeld via een network rule (route) en firewall policy die alle verkeer in beide richtingen toelaat.

DC: \\Server1
Address: \\192.168.1.4
Dom Guid: 87b8ab61-7158-4633-ac07-1deaebed59fb
Dom Name: x
Forest Name: x.local
Dc Site Name: Default-First-Site-Name
Our Site Name: Default-First-Site-Name
Flags: PDC GC DS LDAP KDC TIMESERV WRITABLE DNS_FOREST CLOSE_SITE
The command completed successfully

DC: \\DC-EDUSAG1
Address: \\10.0.0.4
Dom Guid: 87b8ab61-7158-4633-ac07-1deaebed59fb
Dom Name: X
Forest Name: x.local
Dc Site Name: Default-First-Site-Name
Our Site Name: Default-First-Site-Name
Flags: GC DS LDAP KDC TIMESERV WRITABLE DNS_FOREST CLOSE_SITE
The command completed successfully

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:06

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

  • Wat zijn de IP-configuraties van beide DC's
  • Hoe zien je DNS servers eruit
  • AD-integrated of Primary/Secondary zones (indien laatste, zone transfers goed ingesteld?)
Kortom, need the info :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
DC1:
192.168.1.4
255.255.255.0
192.168.1.1
DNS1 : 192.168.1.4
DNS2: 10.0.0.4

Ik weet niet zoveel van DNS, ik denk AD-integrated.
DC2:
10.0.0.4
255.0.0.0
10.0.0.1
DNS1 : 10.0.0.4
DNS2: 192.168.1.4
Pagina: 1