Il servizio Kerberos su win2k dc non avrà inizio dopo l'errore del disco

Ho un win2k (dominio di modalità mista) con 4 DCS. Uno di questi agisce anche un server di scambio 2000 che utilizza due volumi logici da un arrays MSA 2000. AD ecc è memorizzato su unità locali.

Abbiamo sperimentato un problema la scorsa settimana quando l'arrays raid è tornato a un controller ridondante e questo temporaneamente significava che le due unità logiche non erano visibili al server per circa 5 minuti e un paio di riavvii. Il log registra questi dati

  • SPN e Delegazione Kerberos
  • Active Directory consente di aggiungere due computer con lo stesso nome?
  • Jenkins / Hudson - Ricerca gruppo * LDAP * non funziona
  • Come posso salvare un controller di dominio dopo un rollback USN senza ribuild l'integer server?
  • Autenticazione di directory Linux + Active + solo consentendo l'accesso a determinati gruppi
  • Password Reset Self Service Portal
  • Eventi come Tipo: Avviso Origine evento: Categoria di events del disco: Nessuno ID evento: 51 Data: 06/11/2009 Ora: 11:46:23 Utente: N / D Computer: server1 Descrizione: È stato rilevato un errore sul dispositivo \ Device \ Harddisk1 \ DR1 durante un'operazione di paging.

    A seguito di questi problemi, il server "kerberos Key Distribution" si rifiuta di iniziare con un "error.31 un dispositivo collegato al sistema non funziona". Tutti gli altri servizi di avvio automatico (incluso l'accesso a networking) sono in esecuzione e non ci sono emissioni DNS ecc.

    Tutti i dispositivi funzionano, ma i due dischi MSA logici sono ora numerati nella Gestione disco dischi MMC come 2 e 4 e sospetto che siano stati precedentemente identificati come dischi 1 e 2 e forse windows lo vedono ancora come un errore continuo? ?

    La replica non è stata interessata, ma ovviamente ci sono molti errori di verifica nel registro di sicurezza relativi agli utenti e alle workstation presumibilmente collegate al problema Kerberos.

    Il tentativo di avviare manualmente il servizio kerberos genera quanto segue nel registro di sistema.

    Tipo evento: Errore Origine evento: Gestione controllo servizi Categoria di events: Nessuno ID evento: 7023 Data: 09/11/2009 Ora: 09:46:55 Utente: N / D Computer: Server1 Descrizione: Il servizio Kerberos Key Distribution Center terminato con il seguente errore: Un dispositivo collegato al sistema non funziona.

    DCDIAG passa tutti i test ad exception di "Pubblicità" e "Servizi" che credo siano direttamente correlati al fallimento di Kerberos.

    Tutto il consiglio sarebbe apprezzato.

    One Solution collect form web for “Il servizio Kerberos su win2k dc non avrà inizio dopo l'errore del disco”

    Mi chiedo se il volume GUID abbia cambiato in qualche modo. La posizione del database di Active Directory viene mantenuta nel Registro di sistema (vedere HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NTDS \ Parameters \ Mapping di unità DS). Questo è tutto ciò che posso trovare con re: che cosa potrebbe essere accaduto, e che non è veramente una "parte utilizzabile dall'utente".

    Quello che stavi vedendo mi fa sentire una mancanza di fiducia nella capacità della macchina di funzionare correttamente. (Non credo che l'arrays di dischi o il controller RAID oltre a quello che potessi buttarlo se wheresse andare via e rinominare i dischi che presenta a Windows, ma è un'altra storia.)

    Il ripristino dal backup può essere problematico se hai continuato ad avere utenti che utilizzano Exchange su quella macchina durante questa interruzione, poiché altri dati si accumulano nella casella.

    Avrei richiamato un computer temporaneo di Exchange Server su un'altra macchina, spostato tutte le cassette postali su quel server secondario, replicavo le cartelle pubbliche, OAB, ecc. In modo da poter distriggersre correttamente Exchange sul server non riuscito. Dovresti lasciare il server non riuscito in esecuzione abbastanza a lungo per consentire a tutti gli utenti di accedere alle loro cassette postali nella nuova posizione una volta che Outlook aggiorna i propri profili MAPI per fare riferimento al nome del server temporaneo.

    Una volta che l'hai fatto, ribuild il server fallito in su, eseguendo una pulizia dei metadati NTDS, se necessario, se non verrà ripristinata correttamente a un server membro (vedere http://support.microsoft. com / kb / 216498 ).

    Dopo aver ricostruito la macchina, è ansible reinstallare Exchange e spostare le cassette postali, replicare le cartelle pubbliche, ecc. È necessario distriggersre contemporaneamente entrambi i computer di Exchange Server finché tutti gli utenti non hanno accesso alla cassetta postale alless una volta in modo che i loro profili MAPI vengono aggiornati e si può distriggersre il computer temporaneo di Exchange Server.

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.