Структура сетки такова
есть 2 домена SOURCE и DESTINATION
у SOURCE подсеть 192.168.130.0/24 у DESTINATION 192.168.131.0/24
у SOURCE 2 контроллера домена(DC1,DC2) у DESTINATION 1(SERVER)
Изначально оба домена были подняты без Windows DNS, а на основе UNIX-Bind(просьба не пихать палками, т.к.
это по наследству осталось) но суть не в днс, т.к. я потом трансфер сделал зон с BIND в Windows DNS и сделал
интегрированными с Active Directory.
все роли в домене SOURCE принадлежат контроллеру DC1
SOURCE — Режим работы леса и домена 2003
DESTINATION — Режим работы леса и домена 2008 R2
DC1 — Windows 2008 Standart x32 (Виртуалка)
DC2 — Windows 2008 R2 x64 Enterprise (рельаный)
SERVER — Windows 2008 R2 x64 Enterprise (реальный)
ДНС на всех серверах поднят
Пинги на все контроллеры без проблем проходят. Связь есть. Но неполучается создать доверие леса(двухсторонее
транзитивное)(для данного и указанного с проверкой подленности в лесу) между этими двумя доменами, сейчас
поясню чего. если создавать доверие от домена SOURCE к DESTINATION — доверие создается, но с ошибкой(Ошибка
при попытке чтения имен, утвержденных указанным доменом. Операция не выполенена. Ошибка: Сбой при удаленном
вызове процедуры. Вызов не произведен). Проверка(исходящее и входящее) доверия проходит на ура на домене
SOURCE. Но если зайти в домене DESTINATION на просмотр доверий, то они тоже создались, но проверку не
проходят — ошибка: Локальному администратору безопасности не удается получить подключение RPC к контроллеру
домена Active Directory DC1.SOURCE.local. убедитесь что имя можно разрешить и что сервер доступен
Если же создавать доверие о DESTINATION к SOURCE то сразу вываливается такая ошибка: Не удалось создать
отношение доверия изза следующей ошибки: Локальному администратору безопасности не удается получить
подключение RPC к контроллеру домена Active Directory DC1.SOURCE.local. Убедитесь, что имя можно разрешить и
что сервер доступен.
Методом тыка я обнаружил что с контроллера SERVER домена DESTINATION тупо нельзя зайти в шару на контроллере
домена DC1 домена SOURCE. наоборот все без проблем работает.
От юзеров на все компы в том числе и контроллеры доменов через шару можно без проблем заходить и наоборот,
кроме единственного момента от SERVER на DC1. Вот тут и понятно чего нельзя доверие создать. от SERVER на
DC2 без проблем заходит.
Ломая голову как угодно я решил сделать бекапы и запустить на виртуалке дома и играться. Дома все эти 3
контроллера восстановил на виртуалках создал виртуальные сети. Все как в производственной среде. и что вы
думаете, доверие без проблем создалось и работает. через шару с SERVER на DC1 без проблем заходит.
Dcdiag и dcdiag /test:dns со всех контроллеров без проблем работает.
Если нужны еще какието тесты, могу скинуть.
Блин дайте мне пистолет. что я делаю не так? Куда смотреть? Брендмауеры везде отключены.
chek
Вам monkkey верно направление мне кажется указал — DNS
У вас проблема с настройкой инфраструктуры и развертыванием.
раздача ip происходит нормально, соответственно сервер пингуется, на клиентах указана автоматическое получение dns, клиенты win xp sp1, sp2
непонятно что за адреса DNS вы клиентам раздаете..
давайте ipconfig /all с клиета и сервера..
ЗЫЫ просили вас уже и об этов в предыдущей теме..
ЗЫЫЫ еще раз прочитайте рекомендаци по работе в разделе. вам же будет лучше.
почему dhcp автоматом не говорит правильный dns, ведь по идее в ней есть поддержка dns.
Указанный домен не существует или к нему невозможно подключиться windows xp

Вопрос


Имеется Сервер 1 под управление Windows Server 2012 Standart, на котором настроены удаленные приложения. Данный сервер входит в домен, который расположен на Сервере 2 под управлением Windows Server 2008R2 (контроллер домена).
Периодически (раз в 3 дня) пользователи удаленного приложения при попытке подключиться видят сообщение «Указанный домен не существует или к нему невозможно подключиться» Я так и не могу понять в чем проблема. В качестве ДНС на Сервер 1 указан IP Сервера 2. В данные момент помогает только перезагрузка Сервер 1, но это не решение проблемы.
Помогите разобраться в проблеме и решить ее.
Ответы


Периодически такая ошибка:
Системе не удалось зарегистрировать записи ресурсов (А или АААА) узла для сетевого адаптера
со следующими параметрами:
Суффикс основного домена: m y .local
192.168.0.1, 8.8.8.8
Отправка обновления на сервер:
Зарегистрировать эти записи ресурсов не удалось, так как DNS-сервер не выполнил запрос на обновление. Наиболее вероятная причина: на полномочном DNS-сервере, который необходим для обработки этого запроса на обновление, заблокирована зона — вероятно, из-за процесса передачи этой зоны.
Можно попытаться зарегистрировать в DNS сетевой адаптер и его параметры вручную — ввести в командной строке команду «ipconfig /registerdns». Если проблема сохранится, обратитесь к администратору DNS-сервера или сети.
(На сервере 2 сетевые: 1 смотрит в локальную сеть, 2 в интернет)
Периодически вот такая ошибка:
Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера. Возможные причины:
a) Ошибка разрешения имен на текущем контроллере домена.
b) Запаздывание репликации Active Directory (созданная на другом контроллере домена учетная запись еще не реплицирована на текущий контроллер домена).
А еще вот такая:
Компьютер не может установить безопасный сеанс связи с контроллером домена MY по следующей причине:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.
Дополнительные сведения
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.
У Вас неверно настроены серверы DNS в сетевых подключениях. Для компьютера — члена домена в качестве севреров DNS должны быть указаны только КД (или другие серверы DNS, которые специально настроены, чтобы назодить ваш домен). DNS-сервер Google (выделено жирным) про ваш домен ничего не знает, поэтому когда разрешение имен переключается на него (вследствие какого-нибудь сбоя), то связь сервера с доменом теряется.
Уберите 8.8.8.8 из списка серверов DNS.
PS Обратите внимание: своим начальным описанием — «В качестве ДНС на Сервер 1 указан IP Сервера 2» — вы ввели в меня заблуждение, заставив искать причину ошибки в другом месте.
Источник
Указанный домен не существует или к нему невозможно подключиться windows xp
Прошу прощения. Только сейчас обратил внимание.
PS C:Windowssystem32> dcdiag
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = DC1-Sokol
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: SokolDC1-SOKOL
Запуск проверки: Connectivity
. DC1-SOKOL — пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: SokolDC1-SOKOL
Запуск проверки: Advertising
. DC1-SOKOL — пройдена проверка Advertising
Запуск проверки: FrsEvent
. DC1-SOKOL — пройдена проверка FrsEvent
Запуск проверки: DFSREvent
. DC1-SOKOL — пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
. DC1-SOKOL — пройдена проверка SysVolCheck
Запуск проверки: KccEvent
. DC1-SOKOL — пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
. DC1-SOKOL — пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
. DC1-SOKOL — пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
. DC1-SOKOL — пройдена проверка NCSecDesc
Запуск проверки: NetLogons
. DC1-SOKOL — пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
. DC1-SOKOL — пройдена проверка ObjectsReplicated
Запуск проверки: Replications
. DC1-SOKOL — пройдена проверка Replications
Запуск проверки: RidManager
. DC1-SOKOL — пройдена проверка RidManager
Запуск проверки: Services
. DC1-SOKOL — пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x000016AF
Время создания: 10/05/2016 14:42:25
Строка события:
За последние 4.11 часов было зарегистрировано 4 подключений к этому контроллеру домена от клиентских компьют
еров, чьи IP-адреса не удалось сопоставить ни с одним из существующих сайтов сети предприятия. Эти клиенты, тем самым, н
е имели определенного сайта и могли подключаться к любому контроллеру домена, включая те, которые могли находиться на оч
ень далеком расстоянии от клиента. Сайт клиента определяется на основе сопоставления его маски подсети с масками существ
ующих сайтов. Чтобы поместить этих клиентов в один из сайтов, возможно, следует создать новые объекты, покрывающие эти
IP-адреса и сопоставляемые существующим сайтам. Имена и IP-адреса этих клиентов были записаны на этом компьютере в файле
журнала ‘%SystemRoot%debugnetlogon.log’ или, возможно, в файле журнала ‘%SystemRoot%debugnetlogon.bak’, создаваемом
в том случае, если первый из упомянутых журналов оказывается заполненным. Журналы могут содержать другую не связанную с
этой проблемой информацию, собираемую для отладки. Чтобы отфильтровать нужные данные, следует выполнить поиск строк, со
держащих текст ‘NO_CLIENT_SITE:’. Первое слово после этой строки является именем клиента, а второе — его IP-адресом. Мак
симальный размер журналов определяется следующим DWORD-параметром в реестре: ‘HKEY_LOCAL_MACHINESYSTEMCurrentControlSe
tServicesNetlogonParametersLogFileMaxSize’; по умолчанию принимается размер 20000000 байт. Текущий максимальный разм
ер — 20000000 байт. Чтобы изменить максимальный размер, следует создать вышеупомянутый параметр в реестре и задать желае
мый размер в байтах.
. DC1-SOKOL — пройдена проверка SystemLog
Запуск проверки: VerifyReferences
. DC1-SOKOL — пройдена проверка VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
. ForestDnsZones — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. ForestDnsZones — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
. DomainDnsZones — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. DomainDnsZones — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
. Schema — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Schema — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
. Configuration — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Configuration — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: company
Запуск проверки: CheckSDRefDom
. company — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. company — пройдена проверка CrossRefValidation
Выполнение проверок предприятия на: company.local
Запуск проверки: LocatorCheck
. company.local — пройдена проверка LocatorCheck
Запуск проверки: Intersite
. company.local — пройдена проверка Intersite
PS C:Windowssystem32>




Результат команды dcdiag когда включен только DC1:
PS C:Windowssystem32> dcdiag
Диагностика сервера каталогов
Выполнение начальной настройки: Выполняется попытка поиска основного сервера.
Основной сервер = DC1-Sokol
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: SokolDC1-SOKOL
Запуск проверки: Connectivity
. DC1-SOKOL — пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: SokolDC1-SOKOL
Запуск проверки: Advertising
Неустранимая ошибка: сбой при вызове DsGetDcName (DC1-SOKOL), ошибка 1355
Локатору не удается найти сервер.
. DC1-SOKOL — не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
. DC1-SOKOL — пройдена проверка FrsEvent
Запуск проверки: DFSREvent
. DC1-SOKOL — пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
. DC1-SOKOL — пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 10/05/2016 16:10:34
Строка события:
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 10/05/2016 16:11:04
Строка события:
Возникло предупреждение. Код события (EventID): 0x8000061E
Время создания: 10/05/2016 16:13:40
Строка события: Все серверы службы каталогов в следующем сайте, способные реплицировать данный раздел каталога через этот тр
анспорт, в настоящий момент недоступны.
Возникла ошибка. Код события (EventID): 0xC000051F
Время создания: 10/05/2016 16:13:40
Строка события: В ходе проверки согласованности знаний обнаружены ошибки в следующем разделе каталога.
Возникло предупреждение. Код события (EventID): 0x80000749
Время создания: 10/05/2016 16:13:40
Строка события:
В ходе проверки согласованности знаний не удается построить полную составную топологию сети. Из локального с
айта недоступны следующие сайты.
Возникло предупреждение. Код события (EventID): 0x8000061E
Время создания: 10/05/2016 16:13:40
Строка события:
Все серверы службы каталогов в следующем сайте, способные реплицировать данный раздел каталога через этот тр
анспорт, в настоящий момент недоступны.
Возникла ошибка. Код события (EventID): 0xC000051F
Время создания: 10/05/2016 16:13:40
Строка события: В ходе проверки согласованности знаний обнаружены ошибки в следующем разделе каталога.
Возникло предупреждение. Код события (EventID): 0x80000749
Время создания: 10/05/2016 16:13:40
Строка события:
В ходе проверки согласованности знаний не удается построить полную составную топологию сети. Из локального с
айта недоступны следующие сайты.
Возникло предупреждение. Код события (EventID): 0x8000061E
Время создания: 10/05/2016 16:13:40
Строка события:
Все серверы службы каталогов в следующем сайте, способные реплицировать данный раздел каталога через этот тр
анспорт, в настоящий момент недоступны.
Возникла ошибка. Код события (EventID): 0xC000051F
Время создания: 10/05/2016 16:13:40
Строка события: В ходе проверки согласованности знаний обнаружены ошибки в следующем разделе каталога.
Возникло предупреждение. Код события (EventID): 0x80000749
Время создания: 10/05/2016 16:13:40
Строка события:
В ходе проверки согласованности знаний не удается построить полную составную топологию сети. Из локального с
айта недоступны следующие сайты.
Возникло предупреждение. Код события (EventID): 0x8000061E
Время создания: 10/05/2016 16:13:40
Строка события:
Все серверы службы каталогов в следующем сайте, способные реплицировать данный раздел каталога через этот тр
анспорт, в настоящий момент недоступны.
Возникла ошибка. Код события (EventID): 0xC000051F
Время создания: 10/05/2016 16:13:40
Строка события: В ходе проверки согласованности знаний обнаружены ошибки в следующем разделе каталога.
Возникло предупреждение. Код события (EventID): 0x80000749
Время создания: 10/05/2016 16:13:40
Строка события:
В ходе проверки согласованности знаний не удается построить полную составную топологию сети. Из локального с
айта недоступны следующие сайты.
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 10/05/2016 16:14:04
Строка события:
Возникла ошибка. Код события (EventID): 0xC0000827
Время создания: 10/05/2016 16:24:10
Строка события:
Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного контроллера домена в IP-адр
ес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или
нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групп
овой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами домена, что может нару
шить проверку подлинности при входе или доступ к сетевым ресурсам.
Возникла ошибка. Код события (EventID): 0xC0000466
Время создания: 10/05/2016 16:24:48
Строка события: Доменным службам Active Directory не удается подключиться к глобальному каталогу.
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 10/05/2016 16:24:48
Строка события:
. DC1-SOKOL — не пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
. DC1-SOKOL — пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
. DC1-SOKOL — пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
. DC1-SOKOL — пройдена проверка NCSecDesc
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. ( \DC1-SOKOLnetlogon )
[DC1-SOKOL] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
. DC1-SOKOL — не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
. DC1-SOKOL — пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из SIMBA в DC1-SOKOL
Контекст именования: DC=ForestDnsZones,DC=company,DC=local
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в сети, обратитесь к справочной системе Wi
ndows.
Сбой возник в 2016-10-05 15:54:46.
Последняя успешная операция была в 2016-09-28 11:15:14. После последней успешной операции было
8 сбоев.
[SIMBA] Сбой функции DsBindWithSpnEx() с ошибкой 1722,
Сервер RPC недоступен..
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из BOOGIE в DC1-SOKOL
Контекст именования: DC=ForestDnsZones,DC=company,DC=local
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в сети, обратитесь к справочной системе Wi
ndows.
Сбой возник в 2016-10-05 16:24:10.
Последняя успешная операция была в 2016-09-28 11:06:35. После последней успешной операции было
23 сбоев.
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из SIMBA в DC1-SOKOL
Контекст именования: DC=DomainDnsZones,DC=company,DC=local
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в сети, обратитесь к справочной системе Wi
ndows.
Сбой возник в 2016-10-05 15:54:46.
Последняя успешная операция была в 2016-09-28 11:06:35. После последней успешной операции было
8 сбоев.
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из BOOGIE в DC1-SOKOL
Контекст именования: DC=DomainDnsZones,DC=company,DC=local
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в сети, обратитесь к справочной системе Wi
ndows.
Сбой возник в 2016-10-05 16:24:10.
Последняя успешная операция была в 2016-09-28 10:39:16. После последней успешной операции было
21 сбоев.
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из SIMBA в DC1-SOKOL
Контекст именования: CN=Schema,CN=Configuration,DC=company,DC=local
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2016-10-05 15:56:10.
Последняя успешная операция была в 2016-09-28 11:06:35. После последней успешной операции было
8 сбоев.
Источник все еще отключен. Проверьте компьютер.
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из BOOGIE в DC1-SOKOL
Контекст именования: CN=Schema,CN=Configuration,DC=company,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
Сбой возник в 2016-10-05 16:24:17.
Последняя успешная операция была в 2016-09-28 11:06:35. После последней успешной операции было
23 сбоев.
DNS-имя на основе GUID 5f84ce10-2ebd-4cbb-a974-90b1313744a9._msdcs.company.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из SIMBA в DC1-SOKOL
Контекст именования: CN=Configuration,DC=company,DC=local
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2016-10-05 15:55:28.
Последняя успешная операция была в 2016-09-28 11:06:35. После последней успешной операции было
8 сбоев.
Источник все еще отключен. Проверьте компьютер.
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из BOOGIE в DC1-SOKOL
Контекст именования: CN=Configuration,DC=company,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
Сбой возник в 2016-10-05 16:24:10.
Последняя успешная операция была в 2016-09-28 11:06:35. После последней успешной операции было
23 сбоев.
DNS-имя на основе GUID 5f84ce10-2ebd-4cbb-a974-90b1313744a9._msdcs.company.local
не зарегистрировано на одном или нескольких DNS-серверах.
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из SIMBA в DC1-SOKOL
Контекст именования: DC=company,DC=local
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2016-10-05 15:54:45.
Последняя успешная операция была в 2016-09-28 11:16:14. После последней успешной операции было
8 сбоев.
Источник все еще отключен. Проверьте компьютер.
[Replications Check,DC1-SOKOL] Сбой при последней попытке репликации:
Из BOOGIE в DC1-SOKOL
Контекст именования: DC=company,DC=local
При репликации возникла ошибка (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
Сбой возник в 2016-10-05 16:24:23.
Последняя успешная операция была в 2016-09-28 11:06:35. После последней успешной операции было
23 сбоев.
DNS-имя на основе GUID 5f84ce10-2ebd-4cbb-a974-90b1313744a9._msdcs.company.local
не зарегистрировано на одном или нескольких DNS-серверах.
. DC1-SOKOL — не пройдена проверка Replications
Запуск проверки: RidManager
В DS имеются поврежденные данные: rIDPreviousAllocationPool — недопустимое значение.
Нет назначенных объектов RID — проверьте журнал событий.
. DC1-SOKOL — не пройдена проверка RidManager
Запуск проверки: Services
. DC1-SOKOL — пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x0000410B
Время создания: 10/05/2016 16:09:34
Строка события:
Запрос нового пула идентификаторов учетных записей не выполнен. Windows 2000 будет повторять запрос, пока он
не будет выполнен. Ошибка:
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 10/05/2016 16:15:18
Строка события:
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на это
м контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
Возникло предупреждение. Код события (EventID): 0x00001696
Время создания: 10/05/2016 16:21:30
Строка события:
Не удалось выполнить динамическую регистрацию или отмену регистрации одной или нескольких DNS-записей из-за
следующей ошибки:
Возникло предупреждение. Код события (EventID): 0x00000086
Время создания: 10/05/2016 16:21:30
Строка события:
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения
DNS-имен на «time.nist.gov,0x8». NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Оши
бка: Этот хост неизвестен. (0x80072AF9)
Возникло предупреждение. Код события (EventID): 0x00000086
Время создания: 10/05/2016 16:21:30
Строка события:
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения
DNS-имен на «pool.ntp.org,0x8». NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошиб
ка: Этот хост неизвестен. (0x80072AF9)
Возникло предупреждение. Код события (EventID): 0x00000086
Время создания: 10/05/2016 16:21:30
Строка события:
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения
DNS-имен на «time.windows.com,0x8». NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками.
Ошибка: Этот хост неизвестен. (0x80072AF9)
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 10/05/2016 16:21:33
Строка события:
Ошибка при динамической регистрации записи DNS «company.local. 600 IN A 10.0.0.3» на следующем DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 10/05/2016 16:21:33
Строка события: Ошибка при динамической регистрации записи DNS «gc._msdcs.company.local. 600 IN A 10.0.0.3» на следующем DNS-
сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 10/05/2016 16:21:33
Строка события:
Ошибка при динамической регистрации записи DNS «DomainDnsZones.company.local. 600 IN A 10.0.0.3» на следующем
DNS-сервере:
Возникла ошибка. Код события (EventID): 0x0000168E
Время создания: 10/05/2016 16:21:33
Строка события:
Ошибка при динамической регистрации записи DNS «ForestDnsZones.company.local. 600 IN A 10.0.0.3» на следующем
DNS-сервере:
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 10/05/2016 16:21:33
Строка события:
Разрешение имен для имени pool.ntp.org истекло после отсутствия ответа от настроенных серверов DNS.
Возникло предупреждение. Код события (EventID): 0x00000086
Время создания: 10/05/2016 16:21:33
Строка события:
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения
DNS-имен на «pool.ntp.org,0x8». NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошиб
ка: Этот хост неизвестен. (0x80072AF9)
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 10/05/2016 16:21:33
Строка события:
Разрешение имен для имени time.nist.gov истекло после отсутствия ответа от настроенных серверов DNS.
Возникло предупреждение. Код события (EventID): 0x00000086
Время создания: 10/05/2016 16:21:33
Строка события:
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения
DNS-имен на «time.nist.gov,0x8». NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Оши
бка: Этот хост неизвестен. (0x80072AF9)
Возникло предупреждение. Код события (EventID): 0x00000086
Время создания: 10/05/2016 16:21:33
Строка события:
NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения
DNS-имен на «time.windows.com,0x8». NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками.
Ошибка: Этот хост неизвестен. (0x80072AF9)
. DC1-SOKOL — не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
. DC1-SOKOL — пройдена проверка VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
. ForestDnsZones — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. ForestDnsZones — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
. DomainDnsZones — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. DomainDnsZones — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
. Schema — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Schema — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
. Configuration — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. Configuration — пройдена проверка CrossRefValidation
Выполнение проверок разделов на: company
Запуск проверки: CheckSDRefDom
. company — пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
. company — пройдена проверка CrossRefValidation
Источник
Adblock
detector
Источник
Содержание
- Исправлено: указанный домен либо не существует, либо с ним нельзя связаться —
- Причины, по которым указанный домен либо не существует, либо не удалось связаться?
- Решение 1. Измените DNS-адрес, который вы используете
- Решение 2. Отключите IPv6 и выполните несколько полезных команд
- Решение 3. Измените определенный раздел реестра
- ИСПРАВЛЕНИЕ: Указанный домен либо не существует, либо с ним нельзя связаться (решено)
- Как исправить: указанный домен не существует или с ним нельзя связаться.
- Не удалось найти указанный домен windows 10
- Вопрос
- Ответы
- Все ответы
- Не удалось найти указанный домен windows 10
- Не удалось найти указанный домен windows 10
- Вопрос
- Ответы
Исправлено: указанный домен либо не существует, либо с ним нельзя связаться —
Эта ошибка появляется при попытке подключиться к домену в любой операционной системе Windows. Ошибка появляется после ввода имени пользователя и правильного пароля, и устранение неполадок может быть довольно сложным, если вы не знаете, с чего начать.
Указанный домен либо не существует, либо с ним нельзя связаться
Существует довольно много методов, которые обычно используются при устранении неполадок, и мы решили собрать наиболее популярные решения в одном месте и представить их вам в статье. Проверьте это ниже!
Причины, по которым указанный домен либо не существует, либо не удалось связаться?
Когда упоминается эта ошибка, большинство людей автоматически предполагают, что она имеет отношение к DNS-адресам. Это может быть верно в большинстве случаев, но есть и другие причины этой проблемы, и они включены в список ниже:
Решение 1. Измените DNS-адрес, который вы используете
Запуск CMD в качестве администратора

Открытие настроек IPv4
Решение 2. Отключите IPv6 и выполните несколько полезных команд
Ошибка также возникает, если для используемого вами подключения к Интернету включен протокол Интернета версии 6 (IPv6). Это также должно быть сделано на клиентском компьютере, и ошибка должна исчезнуть после отключения IPv6. Тем не менее, вторая часть решения состоит в сбросе определенных настроек, касающихся соединения, которые определенно должны решить проблему.
Изменить настройки адаптера на панели управления
После этого лучшее, что вы можете сделать, — запустить цикл полезных команд «ipconfig», которые обязательно перезапустят соединение в сети и предотвратят полное появление будущих ошибок.
Открытие командной строки через диалоговое окно «Выполнить»
Решение 3. Измените определенный раздел реестра
Изменение этой записи упоминается как решение выбора и для других проблем, и люди часто обращались к этому методу за помощью, так как другие методы не давали хороших результатов. Тем не менее, это последний метод работы, который мы предлагаем в качестве решения, и мы надеемся, что он сможет решить эту проблему для вас.
Поскольку вы собираетесь редактировать раздел реестра, рекомендуем вам ознакомиться с этой статьей, которую мы опубликовали, чтобы вы могли безопасно создавать резервные копии реестра, чтобы избежать других проблем. Таким образом, вы можете легко отменить внесенные изменения, если что-то пойдет не так.
Изменение ключа SysvolReady в реестре
Источник
ИСПРАВЛЕНИЕ: Указанный домен либо не существует, либо с ним нельзя связаться (решено)
В этом руководстве содержатся инструкции по устранению следующей проблемы при попытке присоединить компьютер под управлением Windows к существующему домену: «Указанный домен либо не существует, либо с ним нельзя связаться».
Ошибка «Указанный домен либо не существует, либо с ним невозможно связаться» обычно возникает из-за неверных настроек DNS на стороне рабочей станции, поскольку Active Directory требует правильной работы DNS домена (а не адреса маршрутизатора).

Как исправить: указанный домен не существует или с ним нельзя связаться.
Предположим, что ваш контроллер домена Active Directory (и DNS-сервер) является машиной Windows Server 2016, отвечает за домен «wintips.local» и имеет IP-адрес «192.168.1.10».
В этом примере IP-адрес и предпочтительный DNS-адрес на основном контроллере домена (сервер 2016) должны быть одинаковыми, например,
| Основной контроллер домена (Server 2016) | |
| Имя компьютера: | Server2k16 |
| Доменное имя: | WINTIPS.LOCAL |
| IP-адрес (статический): | 192.168.1.10 |
| Маска подсети: | 255.255.255.0 |
| Шлюз по умолчанию: | 192.168.1.1 |
| Предпочитаемый DNS-сервер: | 192.168.1.10 |
Способ 1. Установите предпочтительный адрес DNS-сервера в соответствии с IP-адресом контроллера домена (на рабочей станции клиента)
Чтобы устранить ошибку «Указанный домен не существует или не может быть подключен», необходимо настроить IP-адрес предпочитаемого DNS-сервера так, чтобы он указывал на IP-адрес основного контроллера домена на каждой клиентской рабочей станции, к которой вы хотите присоединиться в домене. Для этого:
1. открыто Центр коммуникаций и передачи данных.
2. Щелкните правой кнопкой мыши на Подключение по локальной сети и нажмите свойства.
3. Двойной клик по Интернет-протокол TCP / IPv4.
4. Изменить Предпочитаемый DNS-сервер адрес, соответствующий IP-адресу основного контроллера домена (например, «192.168.1.10» в этом примере).
6. щелчок хорошо дважды и закройте все окна.

7. Попробуйте присоединиться к рабочей станции в Домене.
Способ 2. Укажите IP-адрес сервера WINS на клиенте.
Если ваш контроллер домена Active Directory также выступает в качестве сервера WINS, установите IP-адрес WINS так, чтобы он указывал на WINS-сервер (IP-адрес основного контроллера домена) * на клиентском компьютере, который вы хотите присоединить к домену. Для этого:
* Примечание. Этот метод работает, даже если основной контроллер домена не выступает в качестве сервера WINS.
1. открыто Центр коммуникаций и передачи данных.
2. Щелкните правой кнопкой мыши на Подключение по локальной сети и нажмите свойства.
3. Двойной клик по Интернет-протокол TCP / IPv4.
4. Нажмите на продвинутый кнопка.

5. В WINS нажмите вкладку Добавлять.

6. Введите в поле IP-адрес сервера WINS IP-адрес сервера WINS (например, «192.168.1.10» в этом примере) и нажмите Добавлять.

7. Нажмите хорошо три (3) раза, чтобы применить изменения и закрыть все окна.
8. Попробуйте присоединиться к машине в Домене.
Это оно! Дайте мне знать, если это руководство помогло вам, оставив свой комментарий о вашем опыте. Пожалуйста, любите и делитесь этим руководством, чтобы помочь другим.
Источник
Не удалось найти указанный домен windows 10

Вопрос


День добрый, при чистой установке win 10 1803, или обновления до нее, Компьютер не могу ввести в домен (режим работы win 2008),
Вероятно, доменное имя «***» является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.
Если это имя не является NetBIOS-именем домена, следующие сведения помогут исправить ошибку в конфигурации DNS.
DNS успешно запросила запись ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена «delva»:
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.delva
Этим запросом были идентифицированы следующие контроллеры домена Active Directory:
К возможным причинам этой ошибки относятся:
— Контроллеры доменов Active Directory, зарегистрированные в DNS, не подключены к сети или не запущены.
Посоветуйте что нибудь.
Ответы


Все ответы


А так же можете посмотреть статью диагностики подключения:
Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку «Предложить как ответ» или «Проголосовать за полезное сообщение» Мнения, высказанные здесь, являются отражение моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется «как есть» без каких-либо гарантий.




покажите с клиента и контроллера домена:


Информация с Контроллера домена:
Ethernet adapter Lan2:
Ethernet adapter LAN:
C:Userszhenya-admin>nslookup delva
╤хЁтхЁ: srvdc.delva
Address: 172.16.16.201
*** srvdc.delva не удалось найти delva: Non-existent domain
Информация с Клиента:
Настройка протокола IP для Windows
Адаптер Ethernet Ethernet:
C:Usersa.fokin>ping delva
При проверке связи не удалось обнаружить узел delva.
Проверьте имя узла и повторите попытку.
C:Usersa.fokin>nslookup delva
╤хЁтхЁ: srvdc.delva
Address: 172.16.16.201
╚ь : delva
Addresses: 172.16.16.201
172.16.16.205
172.16.16.32
199.1.199.80
172.16.16.80
Замечу что на версии win 10 1709 (и ранних) компьютеры в домен вводились без проблем.
Источник
Не удалось найти указанный домен windows 10
Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.
Диагностика сервера каталогов
Выполнение начальной настройки:
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Выполнение основных проверок


В системе обнаружен конфликт IP-адреса 192.168.0.102 с системой, име
ющей адрес сетевого устройства 00-40-5A-14-29-ED. В результате могут быть наруш
ены сетевые операции на этих системах.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 07/04/2013 13:57:52
Выполнение проверок предприятия на: corp.konvers.net
2) Выполните netdom query fsmo
3) Это первый контроллер у Вас?
Roman Levchenko, MCITP, MCTS http://www.rlevchenko.com


1. Это я временно поменял на 192.168.0.102, потом как увидел ошибку, снова поменял на прежный 192.168.0.201;
2. Выполнил. «Указанный домен не существует или к нему невозможно подключится. Не удалось выполнить команду»


1. Это я временно поменял на 192.168.0.102, потом как увидел ошибку, снова поменял на прежный 192.168.0.201;
2. Выполнил. «Указанный домен не существует или к нему невозможно подключится. Не удалось выполнить команду»
Roman Levchenko, MCITP, MCTS http://www.rlevchenko.com


Не горит, конечно после установка роли, я перезагрузился, и далее нажал по флажку и настроил AD, создал домен в новом лесу в режиме Win Server 2012 с установкой DNS.


Затем repadmin /options
Roman Levchenko, MCITP, MCTS http://www.rlevchenko.com


Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.
C:UsersАдминистратор>w32tm /config /manualpeerlist:time.windows.com/syncfromfl
ags:manual /reliable:yes /update
Команда выполнена успешно.
C:UsersАдминистратор>net stop w32time
Служба «Служба времени Windows» останавливается.
Служба «Служба времени Windows» успешно остановлена.
C:UsersАдминистратор>net start w32time
Служба «Служба времени Windows» запускается.
Служба «Служба времени Windows» успешно запущена.
Repadmin: выполнение команды /options контроллере домена localhost с полным дост
упом
Текущий Параметры DSA: IS_GC


Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера.
Основной сервер = srv
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Выполнение основных проверок
Источник
Не удалось найти указанный домен windows 10

Вопрос


Имеется Сервер 1 под управление Windows Server 2012 Standart, на котором настроены удаленные приложения. Данный сервер входит в домен, который расположен на Сервере 2 под управлением Windows Server 2008R2 (контроллер домена).
Периодически (раз в 3 дня) пользователи удаленного приложения при попытке подключиться видят сообщение «Указанный домен не существует или к нему невозможно подключиться» Я так и не могу понять в чем проблема. В качестве ДНС на Сервер 1 указан IP Сервера 2. В данные момент помогает только перезагрузка Сервер 1, но это не решение проблемы.
Помогите разобраться в проблеме и решить ее.
Ответы


Периодически такая ошибка:
Системе не удалось зарегистрировать записи ресурсов (А или АААА) узла для сетевого адаптера
со следующими параметрами:
192.168.0.1, 8.8.8.8
Отправка обновления на сервер:
Зарегистрировать эти записи ресурсов не удалось, так как DNS-сервер не выполнил запрос на обновление. Наиболее вероятная причина: на полномочном DNS-сервере, который необходим для обработки этого запроса на обновление, заблокирована зона — вероятно, из-за процесса передачи этой зоны.
Можно попытаться зарегистрировать в DNS сетевой адаптер и его параметры вручную — ввести в командной строке команду «ipconfig /registerdns». Если проблема сохранится, обратитесь к администратору DNS-сервера или сети.
(На сервере 2 сетевые: 1 смотрит в локальную сеть, 2 в интернет)
Периодически вот такая ошибка:
Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера. Возможные причины:
a) Ошибка разрешения имен на текущем контроллере домена.
b) Запаздывание репликации Active Directory (созданная на другом контроллере домена учетная запись еще не реплицирована на текущий контроллер домена).
А еще вот такая:
Компьютер не может установить безопасный сеанс связи с контроллером домена MY по следующей причине:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.
Дополнительные сведения
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.
Уберите 8.8.8.8 из списка серверов DNS.
Источник
Обновлено 04.01.2023

Добрый день уважаемые читатели и подписчики, в прошлый раз мы с вами устраняли проблему в Active Directory, а именно ошибку 14550 DfsSvc и netlogon 5781 на контроллере домена, сегодня же продолжается эпопея с продолжением этих ошибок, а именно от них мы избавились, но прилетели новые: Ошибка 1722. Сервер RPC и за последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. Давайте разбираться в чем дело.
Устраняем ошибку 1722 сервер rpc недоступен
Сетевые проблемы с репликацией и их решение, читайте по ссылке выше, про 14550. И так напомню, у меня есть два домена, родительский и дочерний. В дочернем 3 контроллера домена Active Directory. После переноса одного контроллера домена из одного сайта, ко всем остальным стали появляться ошибки 1722. Сервер RPC не доступен и сервер RPC и за последние 24 часа после предоставления SYSVOL.

Выявил я их при диагностике репликации между контроллерами домена, с помощью команды:
Данная команда показывает все ошибки репликации на предприятии. Вот как выглядит ошибка:
Сервер RPC и за последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.

Первым делом, чтобы проверить, что с репликацией все хорошо, нужно удостовериться, что по UNC пути \ваш домен доступна на чтение папка SYSVOL и NETLOGON.

Если они не доступны, то нужно проверить права на папки и проверьте доступность портов службы RPC TCP/UDP 135, возможно у вас они закрыты на брандмауэре, лучше на время тестирования его вообще отключить.
PS C:Users> Test-NetConnection dc07 -Port 135
ComputerName : dc07
RemoteAddress : 10.91.101.17
RemotePort : 135
InterfaceAlias : Ethernet0
SourceAddress : 10.91.101.7
TcpTestSucceeded : True
Если все нормально, то двигаемся дальше. Давайте теперь проверим, когда в последний раз реплицировались контроллеры домена, делается это командой:
В итоге я обнаружил, что у меня dc7 и dc13 имеют ошибку 1722 Сервер RPC недоступен. Порты 135 я проверил, они слушались. Кто не знает как проверить, то вот вам команда telnet в помощь.

Далее посмотрите в логах Windows 📃журналы «Active Directory Web Services«, «ActiveDirectory_DomainService» и «DFS Replication«, возможно вы там найдете дополнительные детали. Например, у меня была ошибка:
ID 5008: The DFS Replication service failed to communicate with partner DC1 for replication group Domain System Volume. This error can occur if the host is unreachable, or if the DFS Replication service is not running on the server.
Partner DNS Address: DC1.pyatilistnik.org
Optional data if available:
Partner WINS Address: DC1
Partner IP Address: 192.168.1.26
The service will retry the connection periodically.
Additional Information:
Error: 1722 (The RPC server is unavailable.)
Connection ID: 9BBE21A2-46E3-4444-9D40-2967F4BA3400
Replication Group ID: E9198376-3944-4218-89BE-D4EC89CA73E8

В результате данный контроллер разрешался под старым IP-адресом, чтобы это поправить вам нужно почистить локальный кэш на контроллере, где появилась данная ошибка.

Когда с разрешением имени станет все нормально, у вас появится событие:
ID 5004: The DFS Replication service successfully established an inbound connection with partner DC1 for replication group Domain System Volume.
Additional Information:
Connection Address Used: DC1
Connection ID: 9BBE21A2-46E3-4C74-4444-2967F4BA3400
Replication Group ID: E9198376-39FD-4444-89BE-D4EC89CA73E8

Следующим шагом, идет 🛠проверка DNS серверов, в настройках стека TCP/IP. Если у вас более одного контроллера домена, то у вас первым dns сервером в настройках сетевого интерфейса должен идти dns другого контроллера домена, затем либо адрес текущего или петлевой Ip, а уже затем любые, что вам нужны.

Так, что правильный порядок DNS серверов, это 90 процентов случаев
Теперь снова выполнив команду repadmin /replsummary, я увидел, что все репликации прошли успешно. Так же советую запустить вручную репликацию AD, и проверить нет ли ошибок, убедитесь, так же, что команда dcdiag /a /q не дает ошибок. Так же если у вас развитая система сайтов AD, дождитесь времени репликации между ними.

Еще бывает, что на событие 1722 наслаивается ошибка:
Обновление 07.08.2022
Еще заметил интересную вещь, если в логах ошибки перестали появляться, но repadmin показывает ошибку, то нужно смотреть на количество неудачных попыток, если все хорошо, то счетчик начнет уменьшаться, но опять совместно с ошибкой. Как только ошибок станет меньше двух, ошибка уйдет.

Проверка DNS в лесу с несколькими доменами
На, что еще вы можете обратить внимание, если у вас, как и у меня лес состоит из главного корневого домена и нескольких дочерних, то обязательно убедитесь, что у вас правильно все прописано в DNS. Приведу пример, при попытке выполнить команду принудительной репликации:
Я периодически получал ошибку:
SyncAll reported the following errors:
Error contacting server CN=NTDS Settings,CN=DC1,CN=Servers,CN=Holding,CN=Sites,CN=Configuration,DC=Pyatilistnik,DC=org (network error): 1722 (0x6ba):
The RPC server is unavailable.

Хотя реплики все ходили без проблем, судя по repadmin /replsummary, но dcdiag /a /q показывает ошибки, что данный контроллер домена у меня определяется со старым IP-адресом, который я менял при миграции виртуальной машины в новое адресное пространство.
……………………. DC1 failed test Connectivity
Although the Guid DNS name
(d06896a3-be4b-4b8a-b75f-e52e07526a0f._msdcs.Pyatilistnik.org) resolved to
the IP address (192.168.11.1), which could not be pinged, the server
name (DC2.Pyatilistnik.org) resolved to the IP address
(10.97.11.10) and could be pinged. Check that the IP address is
registered correctly with the DNS server.
Got error while checking LDAP and RPC connectivity. Please check your
firewall settings.

Обязательно через команду nslookup проверьте, что ваши контроллеры домена разрешаются в правильный IP и, что IP разрешается в правильное DNS имя. Далее открываем «Управление DNS» оснастку и находим основную зону. Разверните ее, чтобы отобразить все контейнеры. Мультидоменной среде, вы увидите, что корневая основная зона, содержит в себе еще контейнеры с дочерними доменами, в которых вы увидите список ваших DNS серверов и контроллеров домена. Тут у вас может быть:
- ⛔️Не весь список актуальных DNS серверов
- ⛔️Список DNS серверов, но с неправильными IP-адресами в которые они разрешаются
У меня dc6 уже точно не было, что уже нужно удалить.

Далее щелкните по любому DNS серверу из списка. У вас откроется окно свойств, где видно в какие IP-адреса разрешаются имена, у меня тут и фигурировали dc1 и dc2 со старыми именами. Тут и получалось, что ошибка «(network error): 1722 (0x6ba)» была плавающая. Когда обращение по разрешению IP-адреса контроллера шло к правильному серверу с валидным IP, все было хорошо, но как только доходило до неправильной записи, была ошибка.

Теперь перейдите к редактированию неправильной записи, и попробуйте ее разрезолвить, если с этим проблем нет, то получите актуальный IP-адрес, если не получается, то смотрите обратную зону или задайте значение вручную.

И вот там уже нужно больше телодвижений. Вот так вот просто решается ошибка 1722 сервер RPC не доступен на контроллере домена по Windows Server 2012 R2. Если у вас есть чем дополнить статью, то просьба написать это в комментариях.
Ошибка «Указанный домен не существует или к нему невозможно подключиться»
Домен должен быть в любой локальной сети в которой больше 10 машин. И если его нет то святая обязанность системного администратора его поднять. Задача это не простая и требует опыта. При эксплуатации AD могут возникать различные проблемы. Которые админ должен решить очень быстро. На эту тему решил написать серию статей. В которых постараюсь рассказать о самых частных ошибках и проблемах которые могут возникать. Сегодняшняя статья будет посвящена ошибке «Указанный домен не существует или к нему невозможно подключиться».
Указанный домен не существует… что делать
И так при попытке подключения по RDP к контролеру домена который настроен на Windows Server 2012 R2 вы видите сообщение.
Указанный домен не существует или к нему невозможно подключиться
Сразу скажу что не стоить впадать в панику.

Берем и подключаем к серверу напрямую монитор клавиатуру и мышку и пробуем зайти под учетной записью администратора. Дальше запускаем диспетчер серверов и видим что роль AD не активна, и одна из служб не запущена. Открываем «Службы».

И принудительно запускаем неактивную службу.

После чего пробуем подключиться к AD с помощью удаленного рабочего стола. Также стоит посмотреть системный журнал. И проверить режим запуска службы.