Назад | Перейти на главную страницу

Идентификатор события 4013: «DNS-сервер ожидает, пока доменные службы Active Directory (AD DS) сигнализируют…»

У нас есть проблема, которая возникает только после перезагрузки нашего вторичного контроллера домена и DNS-сервера / DHCP-сервера. Это сервер 2008r2 x64, DC и DNS / DHCP-сервер. Наш основной DC - 2003 год.

Код события 4013:

«DNS-сервер ожидает, пока доменные службы Active Directory (AD DS) сообщат, что начальная синхронизация каталога завершена. Служба DNS-сервера не может быть запущена до завершения начальной синхронизации, поскольку важные данные DNS могут еще не реплицироваться на этот контроллер домена. Если события в журнале событий AD DS указывают на наличие проблемы с разрешением DNS-имен, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах Интернет-протокола этого компьютера. Это событие будет регистрироваться каждые две минуты до тех пор, пока AD DS не сообщит об успешном завершении начальной синхронизации ».

Я нашел такое решение:

  1. Войдите в первый контроллер домена
  2. Открыть Regedit
  3. Перейдите в HKLM \ SYSTEM \ CurrentControlSet \ Services \ NTDS \ Parameters.
  4. Щелкните правой кнопкой мыши "Параметры", выберите "Создать", а затем - "Значение DWORD".
  5. Введите «Разрешить репликацию с расходящимся и поврежденным партнером» и нажмите клавишу ВВОД.
  6. Откройте запись и в поле Value Data введите 0
  7. Перезагрузите первый контроллер домена, подождите, пока он вернется в режим онлайн, а затем повторите указанные выше действия на втором контроллере домена.

На самом деле это не относится к нам, так как примерно через 15 секунд он синхронизируется. У меня такой вопрос: что произойдет, когда мы выведем из эксплуатации или основной постоянный ток и сделаем наш вторичный постоянный ток нашим основным? Поскольку предупреждение не появляется после перезагрузки (как я уже сказал, оно фактически синхронизируется примерно через 15 секунд), должен ли я вообще беспокоиться об этом сейчас?

Спасибо!

Поскольку ваш DNS почти наверняка интегрирован в AD, чтобы вы могли получить эту ошибку, он (DNS) будет ждать, пока AD DS завершит синхронизацию. Если бы вы списали другой сервер, пока это было сделано правильно, этот DC считал бы себя синхронизированным, поскольку у него нет партнеров.

Упомянутое вами исправление реестра поможет вам обойти эту проверку, но другой вариант (при условии, что ваш другой DC исчез) - передать все роли FSMO на этот DC. Раньше мне приходилось делать это в виртуальной лаборатории при восстановлении только одного вторичного контроллера домена. Захватив все роли FSMO, я смог запустить DNS.