Windows Server 2008フォーラム 大変難しい質問|試験問題作成委員会の独り言 忍者ブログ

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

Windows Server 2008フォーラム 大変難しい質問

長文のエラーログを読みとるだけで頭が痛くなるが(結論)はあっけなかった。

 

(質問)

グループ ポリシーの処理に失敗しました。ドメイン コントローラ名を取得できませんでした。などと出てしまう。

 

xxxxです。

windows server 2008
DNSは動いているのですが、Active Directory のドメインが落ちてしまいます。
DNS
のツールは開きました。Active Directoryとグループポリシーの管理のツールはエラーで開きません。
起動後は問題なのですが、何日かすると下記のようなエラーが出てしまいます。
構成はwindows server 20082台で、片方(Aサーバー)はドメインのみ、もう片方(Bサーバー)はファイルサーバーとドメインです。エラーが出るのはBサーバーのほうです。

下記のようなエラーが出ます。
-----
ログの名前:         System
ソース:           Microsoft-Windows-GroupPolicy
日付:            2009/06/02 10:33:33
イベント ID:       1054
タスクのカテゴリ:      なし
レベル:           エラー
キーワード:        
ユーザー:          SYSTEM
説明:
グループ ポリシーの処理に失敗しました。ドメイン コントローラ名を取得できませんでした。名前解決の失敗が原因と考えられます。ドメイン ネーム システムが構成され正しく動作しているか確認してください。
----
ログの名前:         System
ソース:           BROWSER
日付:            2009/06/02 10:37:49
イベント ID:       8021
タスクのカテゴリ:      なし
レベル:           警告
キーワード:         クラシック
ユーザー:          N/A
説明:
ブラウザ サービスは、ブラウザ マスタ \\Aサーバー (ネットワーク \Device\NetBT_Tcpip_{xxx-xxx-xxx-xxx-xxx}) からサーバー一覧を取得できませんでした。
 
 
ブラウザ マスタ: \\Aサーバー
 
ネットワーク: \Device\NetBT_Tcpip_{xxx-xxx-xxx-xxx-xxx}
 
 
このイベントはネットワーク接続の一時的な損失により起こった可能性があります。このメッセージが再び表示される場合は、サーバーがネットワークにまだ接続されていることを確認してください。リターンコードはデータ テキスト ボックスにあります
---
ログの名前:         System
ソース:           NETLOGON
日付:            2009/06/02 10:42:13
イベント ID:       5719
タスクのカテゴリ:      なし
レベル:           エラー
キーワード:         クラシック
ユーザー:          N/A
説明:
次の理由のため、このコンピュータはドメイン のドメイン コントローラの セキュリティで保護されたセッションをセットアップできませんでした:
RPC
サーバーを利用できません。
これにより、認証の問題が発生する可能性があります。このコン ピュータがネットワークに接続されていることを確認してください。 問題が解決されない場合は、ドメイン管理者に問い合わせてください。 

追加情報
このコンピュータが指定されたドメインのドメイン コントローラの場合は、 指定されたドメインのプライマリ ドメイン コントローラ エミュレータに対して安全なセッションをセットアップします。そうでない場合は、このコンピュータは、 指定されたドメインのすべてのドメイン コントローラに対して安全なセッション をセットアップします。
---
ログの名前:         System
ソース:           Microsoft-Windows-GroupPolicy
日付:            2009/06/02 10:43:39
イベント ID:       1030
タスクのカテゴリ:      なし
レベル:           エラー
キーワード:        
ユーザー:          SYSTEM
説明:
グループ ポリシーの処理に失敗しました。このユーザーまたはコンピュータの新しいグループ ポリシー設定を取得しようとしました。エラー コードと説明については、[詳細] タブを参照してください。次の更新サイクルで自動的にこの操作が再試行されます。ドメインに参加しているコンピュータの新しいグループポリシー オブジェクトと設定の検出には、適切な名前解決とドメイン コントローラへのネットワーク接続が必要です。グループ ポリシーが正常に処理されると、イベントが記録されます
---
ログの名前:         System
ソース:           BROWSER
日付:            2009/06/02 10:52:20
イベント ID:       8032
タスクのカテゴリ:      なし
レベル:           エラー
キーワード:         クラシック
ユーザー:          N/A
コンピュータ:        MFSV01.SHOTOKU.local
説明:
ブラウザ サービスがトランスポート \Device\NetBT_Tcpip_{xxx-xxx-xxx-xxx-xxx} でバックアップ一覧の取得に失敗した回数が多すぎます。 バックアップブラウザを停止しています。
---
が出てしまいます。申し訳ないですが、わかる方がいたらお願いします。

 

--------------------------
(MSFT回答)

xxxx- さん、こんにちは。フォーラムオペレーターのyyyyです(^O^)

ご投稿いただいた現象ですが、起動して何日かすると発生する現象ということで、原因特定が難しそうですね・・・
何か参考になる情報がないかなと探したところ、USForumに、似ているかも?という現象の投稿を見つけたので、参考までに紹介させていただきますね。
(ただ、明確な回避方法はなさそうな感じのスレッドです・・・)

Domain Controller Issue - SOS!
http://social.technet.microsoft.com/Forums/en-US/winservergen/thread/5f61fc42-6fdb-4099-8da6-cb5f1f309268

Windows 2008 dropping off the network
http://social.technet.microsoft.com/Forums/en-US/winservergen/thread/84810ea6-fa4d-4acc-bda8-7c55af841a73

投稿された範囲の情報ですが、「Domain Controller Issue - SOS!」のほうは、イベントID5719、「Windows 2008 dropping off the network」のほうは、イベントID10301054が出力されていて、どちらも、起動してしばらくしてから、複数あるDCのどちらかでエラーが出てきたり(それも名前解決できない感じのエラー)、ADのコンソールが起動しなかったりという現象のようで、xxxx- さんの現象とちょっと似ていて気になるかなと思いました。

英語なので、細かいニュアンスを理解しきれないところがあるのですが、「Domain Controller Issue - SOS!」のほうは、スレッドの最後の方でネットワークカードのドライバを更新してどうか?という投稿がありまして、ただ、それで解決したかは書いてなくて不明です。。。
Windows 2008 dropping off the network」のほうは、最終的にはサポートで解決できたようですが、やはり具体的な回避策は書いてありませんでした。。。

いまひとつ参考にならない情報しか見つけられなくて・・・お力になれずごめんなさい。
ただスレッドの途中に、情報のリンクなどがありますので、そちらが何か参考になるかもしれません。よろしければ一読してみてください。

どちらの質問者さんも、詳細なログを取得してサポートに問い合わせをして解決に至っているようですし、現象からいっても、正直Forumのような場ではなかなか解決が難しいかな・・・という印象もあります。可能であれば、サポートへの問い合わせも検討してみてください。ご参考となれば幸いです!

 

--------------------------
(MVP回答)

ZZZZです。

NETLOGON
イベント ID 5719 が記録される場合、ドメインコントローラの "セキュリティチャネル(セキュアチャネル)" の構築が失敗しているケースが多いです。

セキュリティチャネルは、コンピュータ起動時にドメインコントローラとの間で作られる暗号化セッションで、コンピュータアカウントで認証を行って作成されます。コンピュータアカウントのパスワードに問題があると、この暗号化セッションが作成できず、RPC エラーなどが記録されます。これはドメインコントローラ間であっても同様です。

したの資料などを見て、ドメインコントローラのコンピュータアカウントパスワードのリセット、などを検討してはどうでしょうか。しかし、状況がはっきりわからない、確実に修正したい、ということであれば MSFT xxxxさんのコメントどおり、MS の有償サポートに依頼した方がいいかもしれませんね。

http://support.microsoft.com/kb/325850/ja


--------------------------

(結論)

ネットワークカードのドライバーを更新して、SP2を入れて、IPをしたいしなおしたら、落ち着いたみたいです。

http://social.technet.microsoft.com/Forums/ja-JP/windowsserver2008ja/thread/77bc68fd-af33-4084-bc96-1629dd6d1d1d
 

拍手[0回]

PR

コメント

お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード Vodafone絵文字 i-mode絵文字 Ezweb絵文字

トラックバック

プロフィール

HN:
試験問題作成委員会
性別:
男性

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

カウンター

最新コメント

[10/17 バーバリー]
[07/25 NONAME]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/16 通りすがりん]
[05/14 通りすがりん]
[05/13 試験問題作成委員会]
[05/13 通りすがりん]

最新トラックバック

ブログ内検索

忍者画像RSS

忍者AdMax

フリーエリア