A
A
Adel Khalitov2018-03-19 22:43:47
Windows Server
Adel Khalitov, 2018-03-19 22:43:47

What are the causes of system warnings on CD?

Once every 3 days, users in AD have trouble accessing the internet and browsing public folders.
(AD on CD)
Here are the warnings:

Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "ForestDnsZones.csp.local.".  Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложений).  

Возможные причины ошибки:  
- В свойствах TCP/IP сетевых подключений данного компьютера содержатся неверные IP-адреса предпочитаемого и альтернативного DNS-серверов 
- Указанные предпочитаемый и альтернативный DNS-серверы не работают 
- DNS-серверы, являющиеся основными для регистрируемых записей, не работают 
- Предпочитаемый или альтернативный DNS-сервер настроен с использованием неверных корневых ссылок 
- Родительская зона DNS содержит недопустимое делегирование в дочернюю зону, полномочную для записей DNS, не прошедших регистрацию  

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ  
Исправьте возможные приведенные выше ошибки настройки и инициируйте регистрацию или удаление записей DNS, выполнив команду "nltest.exe /dsregdns" в командной строке на контроллере домена или перезапустив службу сетевого входа на контроллере домена.

Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "DomainDnsZones.csp.local.".  Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложений).  

Возможные причины ошибки:  
- В свойствах TCP/IP сетевых подключений данного компьютера содержатся неверные IP-адреса предпочитаемого и альтернативного DNS-серверов 
- Указанные предпочитаемый и альтернативный DNS-серверы не работают 
- DNS-серверы, являющиеся основными для регистрируемых записей, не работают 
- Предпочитаемый или альтернативный DNS-сервер настроен с использованием неверных корневых ссылок 
- Родительская зона DNS содержит недопустимое делегирование в дочернюю зону, полномочную для записей DNS, не прошедших регистрацию  

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ  
Исправьте возможные приведенные выше ошибки настройки и инициируйте регистрацию или удаление записей DNS, выполнив команду "nltest.exe /dsregdns" в командной строке на контроллере домена или перезапустив службу сетевого входа на контроллере домена.

Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "csp.local.".  Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложений).  

Возможные причины ошибки:  
- В свойствах TCP/IP сетевых подключений данного компьютера содержатся неверные IP-адреса предпочитаемого и альтернативного DNS-серверов 
- Указанные предпочитаемый и альтернативный DNS-серверы не работают 
- DNS-серверы, являющиеся основными для регистрируемых записей, не работают 
- Предпочитаемый или альтернативный DNS-сервер настроен с использованием неверных корневых ссылок 
- Родительская зона DNS содержит недопустимое делегирование в дочернюю зону, полномочную для записей DNS, не прошедших регистрацию  

ДЕЙСТВИЕ ПОЛЬЗОВАТЕЛЯ  
Исправьте возможные приведенные выше ошибки настройки и инициируйте регистрацию или удаление записей DNS, выполнив команду "nltest.exe /dsregdns" в командной строке на контроллере домена или перезапустив службу сетевого входа на контроллере домена.

These 3 warnings come at the same time with a frequency of 3-5 hours NETLOGON source code 5781.
Next comes the error:
Служба DHCP не смогла обнаружить папку для авторизации сервера.

Source DHCP-Server, code 1059
Next:
Этому компьютеру назначен по крайней мере один динамический IPv6-адрес. Для надежной работы DHCPv6-сервера следует использовать только статические IPv6-адреса.

Source DHCP-Server, code 10020
And similar errors also appeared 2 days before this incident (around these dates drove users to hell):
Не удалось установить сеанс с компьютера "PC-UNI", так как указанная компьютером учетная запись доверия "PC-UNI$" отсутствует в базе данных безопасности.  

Действие пользователя  
Если такое событие произошло впервые для данного компьютера и данной учетной записи, возможно, это временное состояние, не требующее выполнения каких-либо действий в данный момент.  Если это контроллер домена только для чтения, а "PC-UNI$" является действительной учетной записью компьютера "PC-UNI", то "PC-UNI" следует отметить как снабженный кэшем для этой папки при необходимости или в противном случае обеспечить возможность подключения к контроллеру домена при обслуживании запроса (например, контроллера домена, доступного для записи).  В противном случае для устранения ошибки можно предпринять следующие шаги.r  

Если "PC-UNI$" - действительная учетная запись компьютера "PC-UNI", то "PC-UNI" следует вновь присоединить к домену.  

Если "PC-UNI$" - действительная учетная запись междоменного доверия, следует восстановить это отношение доверия.  

В противном случае (т. е. если "PC-UNI$" не является действительной учетной записью) необходимо выполнить следующие действия для компьютера "PC-UNI".  

Если "PC-UNI" - контроллер домена, удалите отношение доверия, связанное с "PC-UNI$".  

Если "PC-UNI" не является контроллером домена, исключите его из состава домена.

And they arose not only with 1 user, there were many of them.
Netlogon 5805
How these errors appear:
Shared resources work for someone and the Internet does not work for someone.
What errors can cause these problems, and how can they be fixed?
(You have to periodically reboot the CD to fix it)

Answer the question

In order to leave comments, you need to log in

1 answer(s)
R
Ruslan, 2018-03-28
@SaveLolliPoP

If there are two controllers, as far as I remember, then there is a problem with replication.
And so the errors seem to indicate DHCP, DNS and Kerberos.
Check DNS First

Didn't find what you were looking for?

Ask your question

Ask a Question

731 491 924 answers to any question