Il servizio DHCP di Windows 2008 ha esito negativo: "... Impossibile vedere un server di directory per l'autorizzazione."


14

Ho un piccolo ambiente con Windows 2008 R2 in cui il servizio DHCP sul controller di dominio fallisce ogni due settimane.

inserisci qui la descrizione dell'immagine

L'errore più visibile è Event ID 1059e il messaggio Visualizzatore eventi è:

"The DHCP service failed to see a directory server for authorization."

inserisci qui la descrizione dell'immagine

L'installazione include due controller di dominio e i soliti servizi e ruoli (file, stampa, Exchange). Il riavvio del servizio non riesce per vari motivi. Ho ricevuto i seguenti messaggi in momenti diversi:

  • "Non è disponibile abbastanza spazio per completare questa operazione".
  • "Impossibile determinare la versione del server DHCP per il server 192.168.xx"
  • "Il servizio DHCP ha rilevato che è in esecuzione su un controller di dominio e non ha credenziali configurate per l'uso con le registrazioni DNS dinamiche avviate dal servizio DHCP."

Un riavvio del controller di dominio risolve il problema per ~ 2 settimane. I sistemi sono virtualizzati e non ci sono problemi di connettività di rete.

Qualche idea su cosa sta succedendo qui?

Modifica: la soluzione sembra essere quella di correggere un controller di dominio che si comporta male .


Capisco che potrebbe sembrare un po 'sciocco, ma hai provato questo: technet.microsoft.com/en-us/library/cc774849%28v=ws.10%29.aspx
George

Nessun problema di connettività di rete. Queste sono macchine virtuali.
ewwhite,

1
Aspetta, almeno uno dei controller di dominio non dovrebbe essere un server fisico?
George,

5
Dal momento che entrambi i controller di dominio sono macchine virtuali, forse stai perdendo tempo? Le macchine virtuali sono inclini a questo e potrebbero causare alcuni dei problemi che stai riscontrando. Stai sincronizzando il tempo con l'hypervisor?
colealtdelete,

2
@ Bigbio2002 è sbagliato, vedi questo . Anche se probabilmente questo non ha alcuna attinenza con questo specifico problema, è un errore comune elencare prima l'indirizzo di loopback su un controller di dominio.
MDMarra,

Risposte:


3

Dato che ho avuto il privilegio di lavorare effettivamente in questo specifico ambiente, posso dire con certezza che il controller di dominio che ospita DHCP non riesce a replicarsi e non risponde alle richieste di varie funzioni dei servizi di directory (come l'autorizzazione di server DHCP) ogni poche settimane. Questo problema DHCP è un sintomo del problema di replica più grande.

Poiché il server su cui si trova DHCP è un controller di dominio, cerca sempre e solo l'autorizzazione. Quando i servizi di directory smettono di funzionare su di esso, anche DHCP.


1
Va bene. Ora aggiustalo !!!
ewwhite,

3

Questa parte mi colpisce davvero:

  • "Non è disponibile abbastanza spazio per completare questa operazione".

Suppongo che tu abbia effettivamente spazio su disco disponibile sul server. Ciò indica la possibilità di corruzione dei dati o del disco. Hai eseguito un chkdsk? Le credenziali eseguite dal servizio DHCP dispongono delle autorizzazioni per la directory di registro e per la directory in cui è archiviato il db DHCP?

Escludendo queste possibilità, il prossimo passo è verificare che non ci siano voci non valide nel DNS per il tuo dominio, specialmente se a un certo punto c'era un controller di dominio che è stato rimosso dal dominio. Innanzitutto esegui un nslookup sull'FQDN del tuo dominio, controlla per assicurarti che non vi siano indirizzi IP non validi restituiti (ho visto a volte una seconda scheda di rete inutilizzata su un controller di dominio con 169.254.xx indirizzo registrarsi nel DNS come un NS / DC valido ). Successivamente sul server DNS controlla le voci SRV per LDAP e KRB, assicurati che siano tutte valide.


1
Non è una cattiva risposta, ma l'errore di spazio esaurito è molto più probabile riguardo ai limiti della memoria o del numero di articolo / database. Quando hai così poco spazio su disco, il tuo servizio DHCP non funziona, avrai notato altri problemi più grandi.
HopelessN00b,

Microsoft è notoriamente cattiva nel lanciare questo tipo di errore come errore "se tutto il resto fallisce". Inoltre, "spazio di archiviazione" si riferisce a un "sapore" specifico di memoria da allocare piuttosto che allo spazio su disco molto frequentemente con questo errore.
Evan Anderson,

0

Il problema sembra che tu non sia un amministratore aziendale dell'albero nella tua foresta. Hai altri DHCP nel tuo dominio? Perché se lo fai, prova a disautorizzarlo e vedi se puoi, se non puoi allora non hai accesso che dimostra il punto di non essere un amministratore aziendale. Dai un'occhiata anche a questo articolo:

http://technet.microsoft.com/en-us/library/cc775255(v=ws.10).aspx


Abbiamo gli stessi problemi ed essere un amministratore dell'impresa non lo risolve. Abbiamo provato a cercare ma non siamo riusciti a trovare un documento che descriva cosa associa esattamente i servizi DHCP e AD.
Nearora,

@nearora quanto spesso si verifica nel tuo ambiente?
ewwhite,

@ewwhite, è permanente. Anche un riavvio non lo ha riparato da ciò che ricordo. L'abbiamo provato solo con un'impostazione di ricerca e sviluppo con MS Windows Server 2008 R2 standard di serie. Se hai bisogno di informazioni per il debug, potrei ottenerle, ma potrebbe volerci un po 'di tempo perché devo disturbare un collega per farmi usare la loro configurazione.
Nearora,





0

Un paio di domande per te ... Puoi provare a eseguire un DCDiag su entrambi i controller di dominio e pubblicare errori? Ci sono altri errori nei registri degli eventi? Se non ci sono errori ora prova a eseguirlo di nuovo su entrambi i dcs quando il servizio non è riuscito prima di riavviare il server.

Hai provato semplicemente a reinstallare DHCP sul server di errore?


DCDiag non riesce sul server interessato quando ciò accade. Ancora una volta, è una volta ogni poche settimane, quindi devo riprenderlo in corso prima di poter risolvere altri problemi.
ewwhite,

Nessun problema, questi problemi sono sempre i più difficili da rintracciare.
Jason,

0

Quindi, due controller di dominio virtuali ... sono entrambi server DHCP? Sembra che solo uno lo sia. Nel qual caso sarei tentato di eseguire per alcune settimane con il server DHCP utilizzando solo l'altro controller di dominio come DNS. E poi per alcune settimane con l'altro controller di dominio spento.

Puoi sempre annullare la modifica se influisce sugli utenti, ma potrebbe aiutare a restringere la casella (se è solo una) che causa il problema.

Sarei anche tentato di aggiungere un terzo controller di dominio e quindi rimuovere il secondo per escludere che si tratti di una strana corruzione dell'installazione del tipo in cui Windows ama imbattersi.

Hai provato a riavviare i servizi sul controller di dominio anziché riavviarlo?

I DC ospitano altri servizi (file, scambio, ecc.)? Dato che hai un ambiente virtualizzato, hai un margine per spostare quei servizi sui loro server per alcune settimane per escludere confusione da quei ruoli in conflitto?

Inoltre, e poiché non è stato commentato, rispetto all'errore "Memoria insufficiente per completare questa operazione". Se i dischi del server sono pieni, tutte le sue funzioni DC inizieranno a fallire. I dischi sono pieni?


0

Per risolvere il problema, rimuovere gentilmente i binding del server (ricordarsi che per fare ciò il server DHCP deve disporre di un indirizzo IP statico).

passi:

  • Fare clic sul pulsante Start, scegliere Programmi, Strumenti di amministrazione e quindi fare clic su DHCP.
  • Fare clic con il tasto destro del mouse sul nome del server DHCP originale.
  • Fai clic su Aggiungi / Rimuovi collegamenti.
  • In Proprietà di associazione server, deseleziona la casella relativa alla Connessione alla rete locale e fai clic su OK.
  • Riavviare il servizio DHCP, se necessario.

Non era possibile rimuovere gli attacchi. È stato oscurato nel mio caso.
ewwhite,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.