Hola,
Tengo una organización con tres controladores de dominio sobre W2003. Dos de
ellos además son catálogos globales y en uno hay un Exchange 2003 (sé que no
debería estar ahí, pero es tarde para quitarlo).
El caso es que en el servidor principal, el que tiene todos los roles y que
fue el primero que se instaló, desde hace unos meses cada vez que tengo que
reiniciar el proceso dura mucho, hasta 20 o 25 minutos. Se eterniza cuando
aparecen los mensajes de conexiones de red y de directivas antes de poder
hacer "control + alt + sup" para iniciar sesion.
Además una vez que arranca en el visor de suceso obtendo algunos mensajes
que copio aquí.
¿Podéis ayudarme?
Muchas gracias
Un saludo
Jorge
Aplicación:
Id: 1058
Windows no puede obtener acceso al archivo gpt.ini para GPO
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=DOMINIO,DC=local.
El archivo debe estar presente en la ubicación
<\\DOMINIO.local\sysvol\DOMINIO.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>.
(No se ha encontrado la ruta de acceso de la red. ). Se ha anulado el proceso
de Directiva de grupo.
Id: 1030
Windows no puede hacer una consulta de la lista de objetos directiva de
grupo. Compruebe el registro de eventos ante la posible existencia de
mensajes previamente registrados por el motor de directiva que describe el
motivo del suceso.
Servicio de directorio:
Id: 2087
Active Directory no puede resolver el siguiente nombre de host DNS del
controlador de dominio de origen en una dirección IP. Este error impide que
las adiciones, eliminaciones y cambios en Active Directory se repliquen entre
uno o más controladores de dominio en el bosque. Los grupos de seguridad,
directivas de grupo, usuarios y equipos y sus contraseñas no serán
consistentes entre controladores de dominio hasta que este error se resuelva,
lo que afecta potencialmente a la autenticación de inicio de sesiones y el
acceso a recursos de la red.
Controlador de dominio de origen:
tsgmail
Nombre de host DNS con error:
43a4b7c0-cc4f-480c-ba42-377cf1a25538._msdcs.DOMINIO.local
Nota: de manera predeterminada, sólo se muestran 10 errores DNS por cada
periodo de 12 horas, incluso si se produjeron más de 10. Para registrar
todos los sucesos de error individuales, establezca el siguiente valor de
registro a diagnóstico a 1:
Ruta del Registro:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client
Acción de usuario:
1) Si el controlador de dominio de origen ya no está funcionando o su
sistema operativo se reinstaló con un nombre de equipo o GUID de objeto
NTDSDSA diferente, quite los metadatos del controlador de dominio de origen
con ntdsutil.exe, usando los pasos descritos en el artículo de MSKB 216498.
2) Confirme que el controlador de dominio de origen esté ejecutando Active
Directory y sea accesible desde la red; escriba "net view \\ <ContrDom de
origen>" o "ping <ContrDom de origen>".
3) Compruebe que el controlador de dominio de origen esté usando un
servidor DNS válido para los servicios DNS, y que los registros host y CNAME
del controlador de dominio de origen se registren correctamente, por medio
de la versión mejorada de DNS de DCDIAG.EXE, disponible en
http://www.microsoft.com/dns
dcdiag /test:dns
4) Compruebe que este controlador de dominio de destino use un servidor DNS
válido para los servicios DNS, ejecutando como sigue la versión mejorada de
DNS del comando DCDIAG.EXE en la consola del controlador de dominio de
destino:
dcdiag /test:dns
5) Para consultar un análisis más profundo de los errores DNS, vea el
artículo de KB 824449:
http://support.microsoft.com/?kbid4449
Datos adicionales
Valor de error:
11004 El nombre solicitado es válido pero no se encontraron datos del tipo
solicitado.
DNS:
Id: 4015
El servidor DNS ha encontrado un error crítico en Active Directory.
Compruebe que Active Directory está funcionado correctamente. La información
de depuración de error extendida (puede estar vacía) es "". Los datos del
suceso contienen el error.
Leer las respuestas