URGENTE. Problemas con DC con los FSMO.

22/08/2006 - 11:22 por Miguel A. | Informe spam
Buenos dias,

ya habia posteado esta incidencia pero despues de haber realizaod todos los
pasos me ha vuelto a pasar. He tenido que apagar el DC que tiene los FSMO y
cuando he arrancado ha tardado 14 minutos de reloj. La gente se ha
autentificado en los demas DCs, ya que reinciaban y entraban sin problemas
al tener como DNS el DC2.

Lo que me preocupa es el tiempo de arranque de este DC, no lo veo normal.
Puedo hacer alguna operacion para saber que esta ocurriendo?. Decir que este
DC1 tiene solamente como DNS principal el mismo, y ninguno secundario.

En el visor deja los siguientes logs.

Aplicacion:

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1054
Fecha: 22/08/2006
Hora: 10:42:15
Usuario: NT AUTHORITY\SYSTEM
Equipo: DC1Descripción:
Windows no puede obtener el nombre del controlador de dominio para la red de
su equipo. (El dominio especificado no existe o no se pudo establecer
conexión con él. ). Se ha anulado el proceso de directiva de grupo.


Sistema:

Tipo de suceso: Advertencia
Origen del suceso: NETLOGON
Categoría del suceso: Ninguno
Id. suceso: 5781
Fecha: 22/08/2006
Hora: 10:37:52
Usuario: No disponible
Equipo: DC1
Descripción:
Se ha producido un error en el registro dinámico o en la eliminación de uno
o más registros DNS asociados al dominio DNS 'DomainDnsZones.domain.net.'.
Estos registros son utilizados por otros equipos para localizar a este
servidor como un controlador de dominio (si el dominio especificado es un
dominio de Active Directory) o como un servidor LDAP (si el dominio
especificado es una partición de aplicación).

Entre las posibles causas del error se incluyen las siguientes:
- Las propiedades TCP/IP de las conexiones de red de este equipo contienen
direcciones IP no válidas de los servidores DNS preferidos y alternativos
- Los servidores DNS preferidos y alternativos no se están ejecutando
- El servidor DNS primario para los registros que deben registrarse no se
está ejecutando
- Los servidores DNS preferidos o alternativos están configurados con
sugerencias de raíz no válidas
- La zona DNS principal contiene una delegación incorrecta a la zona
secundaria para los registros DNS que no pudieron registrarse


Tipo de suceso: Advertencia
Origen del suceso: NETLOGON
Categoría del suceso: Ninguno
Id. suceso: 5781
Fecha: 22/08/2006
Hora: 10:37:16
Usuario: No disponible
Equipo: DC1
Descripción:
Se ha producido un error en el registro dinámico o en la eliminación de uno
o más registros DNS asociados al dominio DNS 'ForestDnsZones.domain.net.'.
Estos registros son utilizados por otros equipos para localizar a este
servidor como un controlador de dominio (si el dominio especificado es un
dominio de Active Directory) o como un servidor LDAP (si el dominio
especificado es una partición de aplicación).

Entre las posibles causas del error se incluyen las siguientes:
- Las propiedades TCP/IP de las conexiones de red de este equipo contienen
direcciones IP no válidas de los servidores DNS preferidos y alternativos
- Los servidores DNS preferidos y alternativos no se están ejecutando
- El servidor DNS primario para los registros que deben registrarse no se
está ejecutando
- Los servidores DNS preferidos o alternativos están configurados con
sugerencias de raíz no válidas
- La zona DNS principal contiene una delegación incorrecta a la zona
secundaria para los registros DNS que no pudieron registrarse

Tipo de suceso: Advertencia
Origen del suceso: LSASRV
Categoría del suceso: SPNEGO (Negociador)
Id. suceso: 40960
Fecha: 22/08/2006
Hora: 10:35:57
Usuario: No disponible
Equipo: DC1
Descripción:
El Sistema de seguridad detectó un error de autenticación del servidor
LDAP/Localhost. El código de error del protocolo de autenticación Kerberos
era "No hay servidores de inicio de sesión disponibles para atender la
petición de inicio de sesión. (0xc000005e)".

Tipo de suceso: Advertencia
Origen del suceso: LSASRV
Categoría del suceso: SPNEGO (Negociador)
Id. suceso: 40960
Fecha: 22/08/2006
Hora: 10:26:02
Usuario: No disponible
Equipo: DC1
Descripción:
El Sistema de seguridad detectó un error de autenticación del servidor
ldap/DC1.domain.net. El código de error del protocolo de autenticación
Kerberos era "No hay servidores de inicio de sesión disponibles para atender
la petición de inicio de sesión. (0xc000005e)".


Tipo de suceso: Advertencia
Origen del suceso: LSASRV
Categoría del suceso: SPNEGO (Negociador)
Id. suceso: 40960
Fecha: 22/08/2006
Hora: 10:26:04
Usuario: No disponible
Equipo: DC1
Descripción:
El Sistema de seguridad detectó un error de autenticación del servidor
LDAP/DC1. El código de error del protocolo de autenticación Kerberos era "No
hay servidores de inicio de sesión disponibles para atender la petición de
inicio de sesión.
(0xc000005e)".
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
22/08/2006 - 11:34 | Informe spam
Pasa el dcdiag y netdiag después.

Esos tiempos pueden ser "normales" dependiendo de varias causas, como por
ejemplo, la tarjeta de red (hay varias tarejtas de red que debido al driver
tardan más en inicializar enteramente, y por tanto, puede haber retrasos en
los servicios que tenan que hacer operaciones de red).

Por tanto, si con el dcdiag y netdiag y el visor de eventos más adelante
verificas que está todo bien, no hay que preocuparse de nada

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Miguel A." escribió en el mensaje
news:%
Buenos dias,

ya habia posteado esta incidencia pero despues de haber realizaod todos
los pasos me ha vuelto a pasar. He tenido que apagar el DC que tiene los
FSMO y cuando he arrancado ha tardado 14 minutos de reloj. La gente se ha
autentificado en los demas DCs, ya que reinciaban y entraban sin problemas
al tener como DNS el DC2.

Lo que me preocupa es el tiempo de arranque de este DC, no lo veo normal.
Puedo hacer alguna operacion para saber que esta ocurriendo?. Decir que
este DC1 tiene solamente como DNS principal el mismo, y ninguno
secundario.

En el visor deja los siguientes logs.

Aplicacion:

Tipo de suceso: Error
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1054
Fecha: 22/08/2006
Hora: 10:42:15
Usuario: NT AUTHORITY\SYSTEM
Equipo: DC1Descripción:
Windows no puede obtener el nombre del controlador de dominio para la red
de su equipo. (El dominio especificado no existe o no se pudo establecer
conexión con él. ). Se ha anulado el proceso de directiva de grupo.


Sistema:

Tipo de suceso: Advertencia
Origen del suceso: NETLOGON
Categoría del suceso: Ninguno
Id. suceso: 5781
Fecha: 22/08/2006
Hora: 10:37:52
Usuario: No disponible
Equipo: DC1
Descripción:
Se ha producido un error en el registro dinámico o en la eliminación de
uno o más registros DNS asociados al dominio DNS
'DomainDnsZones.domain.net.'. Estos registros son utilizados por otros
equipos para localizar a este servidor como un controlador de dominio (si
el dominio especificado es un dominio de Active Directory) o como un
servidor LDAP (si el dominio especificado es una partición de aplicación).

Entre las posibles causas del error se incluyen las siguientes:
- Las propiedades TCP/IP de las conexiones de red de este equipo contienen
direcciones IP no válidas de los servidores DNS preferidos y alternativos
- Los servidores DNS preferidos y alternativos no se están ejecutando
- El servidor DNS primario para los registros que deben registrarse no se
está ejecutando
- Los servidores DNS preferidos o alternativos están configurados con
sugerencias de raíz no válidas
- La zona DNS principal contiene una delegación incorrecta a la zona
secundaria para los registros DNS que no pudieron registrarse


Tipo de suceso: Advertencia
Origen del suceso: NETLOGON
Categoría del suceso: Ninguno
Id. suceso: 5781
Fecha: 22/08/2006
Hora: 10:37:16
Usuario: No disponible
Equipo: DC1
Descripción:
Se ha producido un error en el registro dinámico o en la eliminación de
uno o más registros DNS asociados al dominio DNS
'ForestDnsZones.domain.net.'. Estos registros son utilizados por otros
equipos para localizar a este servidor como un controlador de dominio (si
el dominio especificado es un dominio de Active Directory) o como un
servidor LDAP (si el dominio especificado es una partición de aplicación).

Entre las posibles causas del error se incluyen las siguientes:
- Las propiedades TCP/IP de las conexiones de red de este equipo contienen
direcciones IP no válidas de los servidores DNS preferidos y alternativos
- Los servidores DNS preferidos y alternativos no se están ejecutando
- El servidor DNS primario para los registros que deben registrarse no se
está ejecutando
- Los servidores DNS preferidos o alternativos están configurados con
sugerencias de raíz no válidas
- La zona DNS principal contiene una delegación incorrecta a la zona
secundaria para los registros DNS que no pudieron registrarse

Tipo de suceso: Advertencia
Origen del suceso: LSASRV
Categoría del suceso: SPNEGO (Negociador)
Id. suceso: 40960
Fecha: 22/08/2006
Hora: 10:35:57
Usuario: No disponible
Equipo: DC1
Descripción:
El Sistema de seguridad detectó un error de autenticación del servidor
LDAP/Localhost. El código de error del protocolo de autenticación Kerberos
era "No hay servidores de inicio de sesión disponibles para atender la
petición de inicio de sesión. (0xc000005e)".

Tipo de suceso: Advertencia
Origen del suceso: LSASRV
Categoría del suceso: SPNEGO (Negociador)
Id. suceso: 40960
Fecha: 22/08/2006
Hora: 10:26:02
Usuario: No disponible
Equipo: DC1
Descripción:
El Sistema de seguridad detectó un error de autenticación del servidor
ldap/DC1.domain.net. El código de error del protocolo de autenticación
Kerberos era "No hay servidores de inicio de sesión disponibles para
atender la petición de inicio de sesión. (0xc000005e)".


Tipo de suceso: Advertencia
Origen del suceso: LSASRV
Categoría del suceso: SPNEGO (Negociador)
Id. suceso: 40960
Fecha: 22/08/2006
Hora: 10:26:04
Usuario: No disponible
Equipo: DC1
Descripción:
El Sistema de seguridad detectó un error de autenticación del servidor
LDAP/DC1. El código de error del protocolo de autenticación Kerberos era
"No hay servidores de inicio de sesión disponibles para atender la
petición de inicio de sesión.
(0xc000005e)".




Preguntas similares