Se solicitó un vale de autenticación (TGT) de Kerberos.
Información de cuenta:
Nombre de cuenta: USUARIO
Nombre de dominio Kerberos proporcionado: DOMINIOPRI N
Id. de usuario: NULL SID
Información de servicio:
Nombre de servicio: krbtgt/DOMINIOPRIN
Id. de servicio: NULL SID
Información de red:
Dirección de cliente: 192.168.1.5
Puerto de cliente: 2772
Información adicional:
Opciones de vale: 0x40810010
Código de resultado: 0x1d
Tipo de cifrado de vale: 0xffffffff
Tipo de autenticación previa: -
Información de certificado:
Nombre de emisor de certificados:
Número de serie de certificado:
Huella digital de certificado:
Sólo se proporciona información de certificado si se usó un certificado para
la autenticación previa.
Los tipos de autenticación previa, las opciones de vale, los tipos de
cifrado y los códigos de resultado se definen en RFC 4120.
Ya que si es un dominio de AD, la �nica forma es poner un Root-Domain nuevo,
y despu�s montar la estructura de dubdominios con nuevos DCs (no puedes
coger un DC con un dominio y pnerlo somo subdominio de otro como tal sin
despromocionar y promocionar)
--
Salu2!!
Javier Ingl�s
https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
MS MVP, Windows Server-Directory Services
jin...@NOSPAMmvps.org
"Marc S�nchez" <MarcS...@discussions.microsoft.com> escribi� en el mensaje
news:B874F1CF-9ABA-4E42...@microsoft.com...
> M�s datism si quito un catalogo global de un subdominio, no puedo
> validarme
> en ningun dominio ni subdominio
>
> "Marc S�nchez" wrote:
>
>> Despues de parar varias veces el servidor aparece este error en los
>> usuarios
>> que intentan conectarse:
>>
>> Se solicit� un vale de autenticaci�n (TGT) de Kerberos.
>>
>> Informaci�n de cuenta:
>> Nombre de cuenta: USUARIO
>> Nombre de dominio Kerberos proporcionado: DOMINIOPRI N
>> Id. de usuario: NULL SID
>>
>> Informaci�n de servicio:
>> Nombre de servicio: krbtgt/DOMINIOPRIN
>> Id. de servicio: NULL SID
>>
>> Informaci�n de red:
>> Direcci�n de cliente: 192.168.1.5
>> Puerto de cliente: 2772
>>
>> Informaci�n adicional:
>> Opciones de vale: 0x40810010
>> C�digo de resultado: 0x1d
>> Tipo de cifrado de vale: 0xffffffff
>> Tipo de autenticaci�n previa: -
>>
>> Informaci�n de certificado:
>> Nombre de emisor de certificados:
>> N�mero de serie de certificado:
>> Huella digital de certificado:
>>
>> S�lo se proporciona informaci�n de certificado si se us� un certificado
>> para
>> la autenticaci�n previa.
>>
>> Los tipos de autenticaci�n previa, las opciones de vale, los tipos de
>> cifrado y los c�digos de resultado se definen en RFC 4120.
>>
>> "Marc S�nchez" wrote:
>>
>> > Tengo 3 dominios y estoy pasandolos a subdominios, tengo varios
>> > controladores
>> > en cada dominio y en cada subdominio.
>> > Al eliminar uno de los dominios y pasar los usuarios al subdominio,
>> > todo
>> > parece correcto pero al parar un dc que utilizaba mientras eliminaba el
>> > dominio, no me deja validarme en ning�n subdominio ni en el dominio
>> > principal.
>> > No hay ning�n registro en visor de sucesos pero algunos usuarios no
"Javier Inglés [MS MVP]" wrote:
> Dices que tienes 3 dominios y los quieres pasar a subdominios....cómo lo
> estás haciendoexactamente??
>
> Ya que si es un dominio de AD, la única forma es poner un Root-Domain nuevo,
> y después montar la estructura de dubdominios con nuevos DCs (no puedes
> coger un DC con un dominio y pnerlo somo subdominio de otro como tal sin
> despromocionar y promocionar)
>
> --
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> MS MVP, Windows Server-Directory Services
>
> jin...@NOSPAMmvps.org
>
> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el mensaje
> news:B874F1CF-9ABA-4E42...@microsoft.com...
> > Más datism si quito un catalogo global de un subdominio, no puedo
> > validarme
> > en ningun dominio ni subdominio
> >
> > "Marc Sánchez" wrote:
> >
> >> Despues de parar varias veces el servidor aparece este error en los
> >> usuarios
> >> que intentan conectarse:
> >>
> >> Se solicitó un vale de autenticación (TGT) de Kerberos.
> >>
> >> Información de cuenta:
> >> Nombre de cuenta: USUARIO
> >> Nombre de dominio Kerberos proporcionado: DOMINIOPRI N
> >> Id. de usuario: NULL SID
> >>
> >> Información de servicio:
> >> Nombre de servicio: krbtgt/DOMINIOPRIN
> >> Id. de servicio: NULL SID
> >>
> >> Información de red:
> >> Dirección de cliente: 192.168.1.5
> >> Puerto de cliente: 2772
> >>
> >> Información adicional:
> >> Opciones de vale: 0x40810010
> >> Código de resultado: 0x1d
> >> Tipo de cifrado de vale: 0xffffffff
> >> Tipo de autenticación previa: -
> >>
> >> Información de certificado:
> >> Nombre de emisor de certificados:
> >> Número de serie de certificado:
> >> Huella digital de certificado:
> >>
> >> Sólo se proporciona información de certificado si se usó un certificado
> >> para
> >> la autenticación previa.
> >>
> >> Los tipos de autenticación previa, las opciones de vale, los tipos de
> >> cifrado y los códigos de resultado se definen en RFC 4120.
> >>
> >> "Marc Sánchez" wrote:
> >>
> >> > Tengo 3 dominios y estoy pasandolos a subdominios, tengo varios
> >> > controladores
> >> > en cada dominio y en cada subdominio.
> >> > Al eliminar uno de los dominios y pasar los usuarios al subdominio,
> >> > todo
> >> > parece correcto pero al parar un dc que utilizaba mientras eliminaba el
> >> > dominio, no me deja validarme en ningún subdominio ni en el dominio
> >> > principal.
> >> > No hay ningún registro en visor de sucesos pero algunos usuarios no
> >> > pueden
> >> > loguearse y los que estan logueados no pueden acceder a exchange
> >> > A alguien se le ocurre que puede ser???
> >> >
> >> >
>
>
> .
>
--
Salu2!!
Javier Ingl�s
https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
MS MVP, Windows Server-Directory Services
jin...@NOSPAMmvps.org
"Marc S�nchez" <MarcS...@discussions.microsoft.com> escribi� en el mensaje
news:7037160F-2851-4AEA...@microsoft.com...
> Ahora mismo esta todo parado, nadie puede loguearse en el sistema solo el
> administrador.
> El caso es que el subdominio lo he creado despromocionando, eliminando
> todos
> los dc de ese domino y promocionando nuevamente. Todo ha funcionado bine.
> Un problema que encuentro es que cuando vas a active directory a un
> usuario
> y vas a grupos a los que pertenece te dice que no puede localizar un
> catalogo
> global. Todos los ad son catalogos globales, y al hacer la replica entre
> ellos te da como correcto.
> Se te ocurre algo?
>
> "Javier Ingl�s [MS MVP]" wrote:
>
>> Dices que tienes 3 dominios y los quieres pasar a subdominios....c�mo lo
>> est�s haciendoexactamente??
>>
>> Ya que si es un dominio de AD, la �nica forma es poner un Root-Domain
>> nuevo,
>> y despu�s montar la estructura de dubdominios con nuevos DCs (no puedes
>> coger un DC con un dominio y pnerlo somo subdominio de otro como tal sin
>> despromocionar y promocionar)
>>
>> --
>> Salu2!!
>> Javier Ingl�s
>> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>> jin...@NOSPAMmvps.org
>>
>> "Marc S�nchez" <MarcS...@discussions.microsoft.com> escribi� en el
>> mensaje
>> news:B874F1CF-9ABA-4E42...@microsoft.com...
>> > M�s datism si quito un catalogo global de un subdominio, no puedo
>> > validarme
>> > en ningun dominio ni subdominio
>> >
>> > "Marc S�nchez" wrote:
>> >
>> >> Despues de parar varias veces el servidor aparece este error en los
>> >> usuarios
>> >> que intentan conectarse:
>> >>
>> >> Se solicit� un vale de autenticaci�n (TGT) de Kerberos.
>> >>
>> >> Informaci�n de cuenta:
>> >> Nombre de cuenta: USUARIO
>> >> Nombre de dominio Kerberos proporcionado: DOMINIOPRI N
>> >> Id. de usuario: NULL SID
>> >>
>> >> Informaci�n de servicio:
>> >> Nombre de servicio: krbtgt/DOMINIOPRIN
>> >> Id. de servicio: NULL SID
>> >>
>> >> Informaci�n de red:
>> >> Direcci�n de cliente: 192.168.1.5
>> >> Puerto de cliente: 2772
>> >>
>> >> Informaci�n adicional:
>> >> Opciones de vale: 0x40810010
>> >> C�digo de resultado: 0x1d
>> >> Tipo de cifrado de vale: 0xffffffff
>> >> Tipo de autenticaci�n previa: -
>> >>
>> >> Informaci�n de certificado:
>> >> Nombre de emisor de certificados:
>> >> N�mero de serie de certificado:
>> >> Huella digital de certificado:
>> >>
>> >> S�lo se proporciona informaci�n de certificado si se us� un
>> >> certificado
>> >> para
>> >> la autenticaci�n previa.
>> >>
>> >> Los tipos de autenticaci�n previa, las opciones de vale, los tipos de
>> >> cifrado y los c�digos de resultado se definen en RFC 4120.
>> >>
>> >> "Marc S�nchez" wrote:
>> >>
>> >> > Tengo 3 dominios y estoy pasandolos a subdominios, tengo varios
>> >> > controladores
>> >> > en cada dominio y en cada subdominio.
>> >> > Al eliminar uno de los dominios y pasar los usuarios al subdominio,
>> >> > todo
>> >> > parece correcto pero al parar un dc que utilizaba mientras eliminaba
>> >> > el
>> >> > dominio, no me deja validarme en ning�n subdominio ni en el dominio
>> >> > principal.
>> >> > No hay ning�n registro en visor de sucesos pero algunos usuarios no
"Javier Inglés [MS MVP]" wrote:
> Pasa un dcdiag y un netdiag de un Dc del forest-root domain y otro de un Dc
> del subdominio
>
> --
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> MS MVP, Windows Server-Directory Services
>
> jin...@NOSPAMmvps.org
>
> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el mensaje
> news:7037160F-2851-4AEA...@microsoft.com...
> > Ahora mismo esta todo parado, nadie puede loguearse en el sistema solo el
> > administrador.
> > El caso es que el subdominio lo he creado despromocionando, eliminando
> > todos
> > los dc de ese domino y promocionando nuevamente. Todo ha funcionado bine.
> > Un problema que encuentro es que cuando vas a active directory a un
> > usuario
> > y vas a grupos a los que pertenece te dice que no puede localizar un
> > catalogo
> > global. Todos los ad son catalogos globales, y al hacer la replica entre
> > ellos te da como correcto.
> > Se te ocurre algo?
> >
> > "Javier Inglés [MS MVP]" wrote:
> >
> >> Dices que tienes 3 dominios y los quieres pasar a subdominios....cómo lo
> >> estás haciendoexactamente??
> >>
> >> Ya que si es un dominio de AD, la única forma es poner un Root-Domain
> >> nuevo,
> >> y después montar la estructura de dubdominios con nuevos DCs (no puedes
> >> coger un DC con un dominio y pnerlo somo subdominio de otro como tal sin
> >> despromocionar y promocionar)
> >>
> >> --
> >> Salu2!!
> >> Javier Inglés
> >> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> >> MS MVP, Windows Server-Directory Services
> >>
> >> jin...@NOSPAMmvps.org
> >>
> >> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el
> >> mensaje
> >> news:B874F1CF-9ABA-4E42...@microsoft.com...
> >> > Más datism si quito un catalogo global de un subdominio, no puedo
> >> > validarme
> >> > en ningun dominio ni subdominio
> >> >
> >> > "Marc Sánchez" wrote:
> >> >
> >> >> Despues de parar varias veces el servidor aparece este error en los
> >> >> usuarios
> >> >> que intentan conectarse:
> >> >>
> >> >> Se solicitó un vale de autenticación (TGT) de Kerberos.
> >> >>
> >> >> Información de cuenta:
> >> >> Nombre de cuenta: USUARIO
> >> >> Nombre de dominio Kerberos proporcionado: DOMINIOPRI N
> >> >> Id. de usuario: NULL SID
> >> >>
> >> >> Información de servicio:
> >> >> Nombre de servicio: krbtgt/DOMINIOPRIN
> >> >> Id. de servicio: NULL SID
> >> >>
> >> >> Información de red:
> >> >> Dirección de cliente: 192.168.1.5
> >> >> Puerto de cliente: 2772
> >> >>
> >> >> Información adicional:
> >> >> Opciones de vale: 0x40810010
> >> >> Código de resultado: 0x1d
> >> >> Tipo de cifrado de vale: 0xffffffff
> >> >> Tipo de autenticación previa: -
> >> >>
> >> >> Información de certificado:
> >> >> Nombre de emisor de certificados:
> >> >> Número de serie de certificado:
> >> >> Huella digital de certificado:
> >> >>
> >> >> Sólo se proporciona información de certificado si se usó un
> >> >> certificado
> >> >> para
> >> >> la autenticación previa.
> >> >>
> >> >> Los tipos de autenticación previa, las opciones de vale, los tipos de
> >> >> cifrado y los códigos de resultado se definen en RFC 4120.
> >> >>
> >> >> "Marc Sánchez" wrote:
> >> >>
> >> >> > Tengo 3 dominios y estoy pasandolos a subdominios, tengo varios
> >> >> > controladores
> >> >> > en cada dominio y en cada subdominio.
> >> >> > Al eliminar uno de los dominios y pasar los usuarios al subdominio,
> >> >> > todo
> >> >> > parece correcto pero al parar un dc que utilizaba mientras eliminaba
> >> >> > el
> >> >> > dominio, no me deja validarme en ningún subdominio ni en el dominio
> >> >> > principal.
> >> >> > No hay ningún registro en visor de sucesos pero algunos usuarios no
> >> >> > pueden
> >> >> > loguearse y los que estan logueados no pueden acceder a exchange
> >> >> > A alguien se le ocurre que puede ser???
> >> >> >
> >> >> >
> >>
> >>
> >> .
> >>
>
>
> .
>
"Javier Inglés [MS MVP]" wrote:
> Pasa un dcdiag y un netdiag de un Dc del forest-root domain y otro de un Dc
> del subdominio
>
> --
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> MS MVP, Windows Server-Directory Services
>
> jin...@NOSPAMmvps.org
>
> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el mensaje
> news:7037160F-2851-4AEA...@microsoft.com...
> > Ahora mismo esta todo parado, nadie puede loguearse en el sistema solo el
> > administrador.
> > El caso es que el subdominio lo he creado despromocionando, eliminando
> > todos
> > los dc de ese domino y promocionando nuevamente. Todo ha funcionado bine.
> > Un problema que encuentro es que cuando vas a active directory a un
> > usuario
> > y vas a grupos a los que pertenece te dice que no puede localizar un
> > catalogo
> > global. Todos los ad son catalogos globales, y al hacer la replica entre
> > ellos te da como correcto.
> > Se te ocurre algo?
> >
> > "Javier Inglés [MS MVP]" wrote:
> >
> >> Dices que tienes 3 dominios y los quieres pasar a subdominios....cómo lo
> >> estás haciendoexactamente??
> >>
> >> Ya que si es un dominio de AD, la única forma es poner un Root-Domain
> >> nuevo,
> >> y después montar la estructura de dubdominios con nuevos DCs (no puedes
> >> coger un DC con un dominio y pnerlo somo subdominio de otro como tal sin
> >> despromocionar y promocionar)
> >>
> >> --
> >> Salu2!!
> >> Javier Inglés
> >> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> >> MS MVP, Windows Server-Directory Services
> >>
> >> jin...@NOSPAMmvps.org
> >>
> >> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el
> >> mensaje
> >> news:B874F1CF-9ABA-4E42...@microsoft.com...
> >> > Más datism si quito un catalogo global de un subdominio, no puedo
> >> > validarme
> >> > en ningun dominio ni subdominio
> >> >
> >> > "Marc Sánchez" wrote:
> >> >
> >> >> Despues de parar varias veces el servidor aparece este error en los
> >> >> usuarios
> >> >> que intentan conectarse:
> >> >>
> >> >> Se solicitó un vale de autenticación (TGT) de Kerberos.
> >> >>
> >> >> Información de cuenta:
> >> >> Nombre de cuenta: USUARIO
> >> >> Nombre de dominio Kerberos proporcionado: DOMINIOPRI N
> >> >> Id. de usuario: NULL SID
> >> >>
> >> >> Información de servicio:
> >> >> Nombre de servicio: krbtgt/DOMINIOPRIN
> >> >> Id. de servicio: NULL SID
> >> >>
> >> >> Información de red:
> >> >> Dirección de cliente: 192.168.1.5
> >> >> Puerto de cliente: 2772
> >> >>
> >> >> Información adicional:
> >> >> Opciones de vale: 0x40810010
> >> >> Código de resultado: 0x1d
> >> >> Tipo de cifrado de vale: 0xffffffff
> >> >> Tipo de autenticación previa: -
> >> >>
> >> >> Información de certificado:
> >> >> Nombre de emisor de certificados:
> >> >> Número de serie de certificado:
> >> >> Huella digital de certificado:
> >> >>
> >> >> Sólo se proporciona información de certificado si se usó un
> >> >> certificado
> >> >> para
> >> >> la autenticación previa.
> >> >>
> >> >> Los tipos de autenticación previa, las opciones de vale, los tipos de
> >> >> cifrado y los códigos de resultado se definen en RFC 4120.
> >> >>
> >> >> "Marc Sánchez" wrote:
> >> >>
> >> >> > Tengo 3 dominios y estoy pasandolos a subdominios, tengo varios
> >> >> > controladores
> >> >> > en cada dominio y en cada subdominio.
> >> >> > Al eliminar uno de los dominios y pasar los usuarios al subdominio,
> >> >> > todo
> >> >> > parece correcto pero al parar un dc que utilizaba mientras eliminaba
> >> >> > el
> >> >> > dominio, no me deja validarme en ningún subdominio ni en el dominio
> >> >> > principal.
> >> >> > No hay ningún registro en visor de sucesos pero algunos usuarios no
> >> >> > pueden
> >> >> > loguearse y los que estan logueados no pueden acceder a exchange
> >> >> > A alguien se le ocurre que puede ser???
> >> >> >
> >> >> >
> >>
> >>
> >> .
> >>
>
>
> .
>
"Javier Inglés [MS MVP]" wrote:
> Pasa un dcdiag y un netdiag de un Dc del forest-root domain y otro de un Dc
> del subdominio
>
> --
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> MS MVP, Windows Server-Directory Services
>
> jin...@NOSPAMmvps.org
>
> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el mensaje
> news:7037160F-2851-4AEA...@microsoft.com...
> > Ahora mismo esta todo parado, nadie puede loguearse en el sistema solo el
> > administrador.
> > El caso es que el subdominio lo he creado despromocionando, eliminando
> > todos
> > los dc de ese domino y promocionando nuevamente. Todo ha funcionado bine.
> > Un problema que encuentro es que cuando vas a active directory a un
> > usuario
> > y vas a grupos a los que pertenece te dice que no puede localizar un
> > catalogo
> > global. Todos los ad son catalogos globales, y al hacer la replica entre
> > ellos te da como correcto.
> > Se te ocurre algo?
> >
> > "Javier Inglés [MS MVP]" wrote:
> >
> >> Dices que tienes 3 dominios y los quieres pasar a subdominios....cómo lo
> >> estás haciendoexactamente??
> >>
> >> Ya que si es un dominio de AD, la única forma es poner un Root-Domain
> >> nuevo,
> >> y después montar la estructura de dubdominios con nuevos DCs (no puedes
> >> coger un DC con un dominio y pnerlo somo subdominio de otro como tal sin
> >> despromocionar y promocionar)
> >>
> >> --
> >> Salu2!!
> >> Javier Inglés
> >> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> >> MS MVP, Windows Server-Directory Services
> >>
> >> jin...@NOSPAMmvps.org
> >>
> >> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el
> >> mensaje
> >> news:B874F1CF-9ABA-4E42...@microsoft.com...
> >> > Más datism si quito un catalogo global de un subdominio, no puedo
> >> > validarme
> >> > en ningun dominio ni subdominio
> >> >
> >> > "Marc Sánchez" wrote:
> >> >
> >> >> Despues de parar varias veces el servidor aparece este error en los
> >> >> usuarios
> >> >> que intentan conectarse:
> >> >>
> >> >> Se solicitó un vale de autenticación (TGT) de Kerberos.
> >> >>
> >> >> Información de cuenta:
> >> >> Nombre de cuenta: USUARIO
> >> >> Nombre de dominio Kerberos proporcionado: DOMINIOPRI N
> >> >> Id. de usuario: NULL SID
> >> >>
> >> >> Información de servicio:
> >> >> Nombre de servicio: krbtgt/DOMINIOPRIN
> >> >> Id. de servicio: NULL SID
> >> >>
> >> >> Información de red:
> >> >> Dirección de cliente: 192.168.1.5
> >> >> Puerto de cliente: 2772
> >> >>
> >> >> Información adicional:
> >> >> Opciones de vale: 0x40810010
> >> >> Código de resultado: 0x1d
> >> >> Tipo de cifrado de vale: 0xffffffff
> >> >> Tipo de autenticación previa: -
> >> >>
> >> >> Información de certificado:
> >> >> Nombre de emisor de certificados:
> >> >> Número de serie de certificado:
> >> >> Huella digital de certificado:
> >> >>
> >> >> Sólo se proporciona información de certificado si se usó un
> >> >> certificado
> >> >> para
> >> >> la autenticación previa.
> >> >>
> >> >> Los tipos de autenticación previa, las opciones de vale, los tipos de
> >> >> cifrado y los códigos de resultado se definen en RFC 4120.
> >> >>
> >> >> "Marc Sánchez" wrote:
> >> >>
> >> >> > Tengo 3 dominios y estoy pasandolos a subdominios, tengo varios
> >> >> > controladores
> >> >> > en cada dominio y en cada subdominio.
> >> >> > Al eliminar uno de los dominios y pasar los usuarios al subdominio,
> >> >> > todo
> >> >> > parece correcto pero al parar un dc que utilizaba mientras eliminaba
> >> >> > el
> >> >> > dominio, no me deja validarme en ningún subdominio ni en el dominio
> >> >> > principal.
> >> >> > No hay ningún registro en visor de sucesos pero algunos usuarios no
> >> >> > pueden
> >> >> > loguearse y los que estan logueados no pueden acceder a exchange
> >> >> > A alguien se le ocurre que puede ser???
> >> >> >
> >> >> >
> >>
> >>
> >> .
> >>
>
>
> .
>
Ramon
"Marc Sánchez" <MarcS...@discussions.microsoft.com> wrote in message
news:8BAEA77E-5F09-4760...@microsoft.com...
"Ramon Jiménez" wrote:
> .
>
Ponnos el dcdiag y netdiag de un DC
Un ipconfig /all de un equipo con el problema, y mira el visor de eventos
del DC y del equipo para ver si hay algo que pueda ayudar tambi�n
--
Salu2!!
Javier Ingl�s
https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
MS MVP, Windows Server-Directory Services
jin...@NOSPAMmvps.org
"Marc S�nchez" <MarcS...@discussions.microsoft.com> escribi� en el mensaje
news:753114C8-5F3E-4E07...@microsoft.com...
> Tengo en el dominio principal 2 servidores dns en los clientes tengo
> primaria
> el servidor con todos los roles y secundario el otro y en los subdominios
> tengo dns propios
>
> "Ramon Jim�nez" wrote:
>
>> Como tienes montado el DNS en tu dominio (servidores y estaciones)??
>>
>> Ramon
>>
>> "Marc S�nchez" <MarcS...@discussions.microsoft.com> wrote in message
>> news:8BAEA77E-5F09-4760...@microsoft.com...
>> > La cosa se complica, en el que no tiene todos los roles funciona todo
>> > super
>> > lento, el inicio de sesi�n ya es posible pero tarda mucho m�s de lo
>> > normal.
>> > He intentado promocionar otro equipo y lo curioso es que se va a buscar
>> > la
>> > cuenta al equipo que no tiene los roles.
>> > A alguien se le ocurre como solucionar esto?
>> >
>> > "Javier Ingl�s [MS MVP]" wrote:
>> >
>> >> Pasa un dcdiag y un netdiag de un Dc del forest-root domain y otro de
>> >> un
>> >> Dc
>> >> del subdominio
>> >>
>> >> --
>> >> Salu2!!
>> >> Javier Ingl�s
>> >> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >> jin...@NOSPAMmvps.org
>> >>
>> >> "Marc S�nchez" <MarcS...@discussions.microsoft.com> escribi� en el
>> >> mensaje
>> >> news:7037160F-2851-4AEA...@microsoft.com...
>> >> > Ahora mismo esta todo parado, nadie puede loguearse en el sistema
>> >> > solo
>> >> > el
>> >> > administrador.
>> >> > El caso es que el subdominio lo he creado despromocionando,
>> >> > eliminando
>> >> > todos
>> >> > los dc de ese domino y promocionando nuevamente. Todo ha funcionado
>> >> > bine.
>> >> > Un problema que encuentro es que cuando vas a active directory a un
>> >> > usuario
>> >> > y vas a grupos a los que pertenece te dice que no puede localizar un
>> >> > catalogo
>> >> > global. Todos los ad son catalogos globales, y al hacer la replica
>> >> > entre
>> >> > ellos te da como correcto.
>> >> > Se te ocurre algo?
>> >> >
>> >> > "Javier Ingl�s [MS MVP]" wrote:
>> >> >
>> >> >> Dices que tienes 3 dominios y los quieres pasar a
>> >> >> subdominios....c�mo
>> >> >> lo
>> >> >> est�s haciendoexactamente??
>> >> >>
>> >> >> Ya que si es un dominio de AD, la �nica forma es poner un
>> >> >> Root-Domain
>> >> >> nuevo,
>> >> >> y despu�s montar la estructura de dubdominios con nuevos DCs (no
>> >> >> puedes
>> >> >> coger un DC con un dominio y pnerlo somo subdominio de otro como
>> >> >> tal
>> >> >> sin
>> >> >> despromocionar y promocionar)
>> >> >>
>> >> >> --
>> >> >> Salu2!!
>> >> >> Javier Ingl�s
>> >> >> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >> jin...@NOSPAMmvps.org
>> >> >>
>> >> >> "Marc S�nchez" <MarcS...@discussions.microsoft.com> escribi� en
>> >> >> el
>> >> >> mensaje
>> >> >> news:B874F1CF-9ABA-4E42...@microsoft.com...
>> >> >> > M�s datism si quito un catalogo global de un subdominio, no puedo
>> >> >> > validarme
>> >> >> > en ningun dominio ni subdominio
>> >> >> >
>> >> >> > "Marc S�nchez" wrote:
>> >> >> >
>> >> >> >> Despues de parar varias veces el servidor aparece este error en
>> >> >> >> los
>> >> >> >> usuarios
>> >> >> >> que intentan conectarse:
>> >> >> >>
>> >> >> >> Se solicit� un vale de autenticaci�n (TGT) de Kerberos.
>> >> >> >>
>> >> >> >> Informaci�n de cuenta:
>> >> >> >> Nombre de cuenta: USUARIO
>> >> >> >> Nombre de dominio Kerberos proporcionado: DOMINIOPRI N
>> >> >> >> Id. de usuario: NULL SID
>> >> >> >>
>> >> >> >> Informaci�n de servicio:
>> >> >> >> Nombre de servicio: krbtgt/DOMINIOPRIN
>> >> >> >> Id. de servicio: NULL SID
>> >> >> >>
>> >> >> >> Informaci�n de red:
>> >> >> >> Direcci�n de cliente: 192.168.1.5
>> >> >> >> Puerto de cliente: 2772
>> >> >> >>
>> >> >> >> Informaci�n adicional:
>> >> >> >> Opciones de vale: 0x40810010
>> >> >> >> C�digo de resultado: 0x1d
>> >> >> >> Tipo de cifrado de vale: 0xffffffff
>> >> >> >> Tipo de autenticaci�n previa: -
>> >> >> >>
>> >> >> >> Informaci�n de certificado:
>> >> >> >> Nombre de emisor de certificados:
>> >> >> >> N�mero de serie de certificado:
>> >> >> >> Huella digital de certificado:
>> >> >> >>
>> >> >> >> S�lo se proporciona informaci�n de certificado si se us� un
>> >> >> >> certificado
>> >> >> >> para
>> >> >> >> la autenticaci�n previa.
>> >> >> >>
>> >> >> >> Los tipos de autenticaci�n previa, las opciones de vale, los
>> >> >> >> tipos
>> >> >> >> de
>> >> >> >> cifrado y los c�digos de resultado se definen en RFC 4120.
>> >> >> >>
>> >> >> >> "Marc S�nchez" wrote:
>> >> >> >>
>> >> >> >> > Tengo 3 dominios y estoy pasandolos a subdominios, tengo
>> >> >> >> > varios
>> >> >> >> > controladores
>> >> >> >> > en cada dominio y en cada subdominio.
>> >> >> >> > Al eliminar uno de los dominios y pasar los usuarios al
>> >> >> >> > subdominio,
>> >> >> >> > todo
>> >> >> >> > parece correcto pero al parar un dc que utilizaba mientras
>> >> >> >> > eliminaba
>> >> >> >> > el
>> >> >> >> > dominio, no me deja validarme en ning�n subdominio ni en el
>> >> >> >> > dominio
>> >> >> >> > principal.
>> >> >> >> > No hay ning�n registro en visor de sucesos pero algunos
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.
C:\Documents and Settings\Administrador.CARACAS>netdom query fsmo
Schema owner servidor.dominiocom
Domain role owner servidor.dominiocom
PDC role servidor.dominiocom
RID pool manager servidor.dominiocom
Infrastructure owner servidor.dominiocom
The command completed successfully.
C:\Documents and Settings\Administrador.CARACAS>ipconfig /all
Configuración IP de Windows
Nombre del host . . . . . . . : servidor
Sufijo DNS principal . . . . : dominio.com
Tipo de nodo. . . . . . . . . : híbrido
Enrutamiento habilitado . . . : No
Proxy WINS habilitado . . . . : No
Lista de búsqueda sufijo DNS : dominio.com
Adaptador Ethernet Lan Team 1:
Sufijo conexión específica DNS:
Descripción . . . . . . . . . : HP NC373i Multifunction Gigabit Server
Adapte
r #2
Dirección física. . . . . . . : 00-1E-0B-5C-5C-B4
DHCP habilitado . . . . . . . : No
Dirección IP. . . . . . . . . : 192.168.60.6
Máscara de subred . . . . . . : 255.255.255.0
Puerta de enlace predet.. . . : 192.168.60.99
Servidores DNS. . . . . . . . : 192.168.60.6
192.168.60.5
Servidor WINS principal . . . : 192.168.60.6
C:\Documents and Settings\Administrador.CARACAS>
------
C:\Documents and Settings\Administrador.CARACAS>netdom query fsmo
Schema owner servidor.dominiocom
Domain role owner servidor.dominiocom
PDC role servidor.dominiocom
RID pool manager servidor.dominiocom
Infrastructure owner servidor.dominiocom
The command completed successfully.
-----
C:\Documents and Settings\Administrador.CARACAS>dcdiag
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Nombre-predeterminado-primer-sitio\servidor
Starting test: Connectivity
......................... servidor passed test Connectivity
Doing primary tests
Testing server: Nombre-predeterminado-primer-sitio\servidor
Starting test: Replications
[BURGOS] DsBindWithSpnEx() failed with error 1722,
El servidor RPC no está disponible..
......................... servidor passed test Replications
Starting test: NCSecDesc
......................... servidor passed test NCSecDesc
Starting test: NetLogons
......................... servidor passed test NetLogons
Starting test: Advertising
......................... servidor passed test Advertising
Starting test: KnowsOfRoleHolders
......................... servidor passed test KnowsOfRoleHolders
Starting test: RidManager
......................... servidor passed test RidManager
Starting test: MachineAccount
......................... servidor passed test MachineAccount
Starting test: Services
......................... servidor passed test Services
Starting test: ObjectsReplicated
......................... servidor passed test ObjectsReplicated
Starting test: frssysvol
......................... servidor passed test frssysvol
Starting test: frsevent
......................... servidor passed test frsevent
Starting test: kccevent
......................... servidor passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x00000457
Time Generated: 12/03/2009 12:15:51
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 12/03/2009 12:15:51
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 12/03/2009 12:15:51
(Event String could not be retrieved)
......................... servidor failed test systemlog
Starting test: VerifyReferences
......................... servidor passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : rouracevasa
Starting test: CrossRefValidation
......................... rouracevasa passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... rouracevasa passed test CheckSDRefDom
Running enterprise tests on : dominio.com
Starting test: Intersite
......................... dominio.com passed test Intersite
Starting test: FsmoCheck
......................... dominio.com passed test FsmoCheck
-----
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.
C:\Documents and Settings\Administrador.CARACAS>netdiag
.......................................
Computer Name: servidor
DNS Host Name: servidor.dominiocom
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 11, GenuineIntel
List of installed hotfixes :
KB921503
KB923561
KB924667-v2
KB925398_WMP64
KB925876
KB925902
KB926122
KB927891
KB929123
KB930178
KB931784
KB931836
KB932168
KB933729
KB933854
KB935839
KB935840
KB936021
KB936357
KB936782
KB938127
KB938127-IE7
KB938464
KB941202
KB941568
KB941569
KB941644
KB941693
KB942615
KB942615-IE7
KB942763
KB942830
KB942831
KB942840
KB943055
KB943460
KB943485
KB944533-IE7
KB944653
KB945553
KB946026
KB948496
KB948590
KB949014
KB950760
KB950762
KB950974
KB951066
KB951072-v2
KB951698
KB951746
KB951748
KB952004
KB952069
KB952954
KB953298
KB953838-IE7
KB953839
KB954155
KB954211
KB954550-v5
KB954600
KB955069
KB955839
KB956572
KB956744
KB956802
KB956803
KB956841
KB956844
KB957097
KB958644
KB958687
KB958690
KB958869
KB959426
KB960225
KB960715
KB960803
KB960859
KB961063
KB961118
KB961260-IE7
KB961371
KB961371-v2
KB961501
KB967715
KB967723
KB968389
KB968537
KB968816
KB969059
KB969805
KB969883
KB970238
KB970483
KB970653-v3
KB971032
KB971486
KB971557
KB971633
KB971657
KB971961
KB973354
KB973507
KB973525
KB973540
KB973815
KB973825
KB973869
KB974112
KB974455-IE7
KB974455-IE8
KB974571
KB975025
KB975364-IE8
KB975467
Q147222
Netcard queries test . . . . . . . : Passed
[WARNING] The net card 'Minipuerto WAN (IP) - Trend Micro Common
Firewall Mi
niport' may not be working because it has not received any packets.
GetStats failed for 'Paralelo directo'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Minipuerto WAN (PPTP)' may not be working
because it
has not received any packets.
[WARNING] The net card 'Minipuerto WAN (PPPOE)' may not be working
because i
t has not received any packets.
[WARNING] The net card 'Minipuerto WAN (IP)' may not be working because
it h
as not received any packets.
GetStats failed for 'Minipuerto WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
Per interface results:
Adapter : Lan Team 1
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : servidor
IP Address . . . . . . . . : 192.168.60.6
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.60.99
Primary WINS Server. . . . : 192.168.60.6
Dns Servers. . . . . . . . : 192.168.60.6
192.168.60.5
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Passed
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03>
'Messenge
r Service', <20> 'WINS' names is missing.
WINS service test. . . . . : Passed
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{8AFDEB5E-8E1B-4ED3-A4FA-E967A12743A2}
1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Passed
NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation
Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server
'192.168.60.6
' and other DCs also have some of the names registered.
PASS - All the DNS entries for DC are registered on DNS server
'192.168.60.5
' and other DCs also have some of the names registered.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{8AFDEB5E-8E1B-4ED3-A4FA-E967A12743A2}
The redir is bound to 1 NetBt transport.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{8AFDEB5E-8E1B-4ED3-A4FA-E967A12743A2}
The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Skipped
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Skipped
Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully
Microsoft Windows [Versión 6.0.6002]
Copyright (c) 2006 Microsoft Corporation. Reservados todos los derechos.
C:\Users\administrador.CARACAS>ipconfig /all
Configuración IP de Windows
Nombre de host. . . . . . . . . : FUEGO
Sufijo DNS principal . . . . . : dominio.com
Tipo de nodo. . . . . . . . . . : híbrido
Enrutamiento IP habilitado. . . : no
Proxy WINS habilitado . . . . . : no
Lista de búsqueda de sufijos DNS: dominio.com
Adaptador de Ethernet Conexión de área local 2:
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . : Gigabit Ethernet Broadcom
NetXtre
me #2
Dirección física. . . . . . . . . . . . . : 00-17-A4-8E-1A-CB
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : sí
Dirección IPv4. . . . . . . . . . . . . . : 192.168.60.5(Preferido)
Máscara de subred . . . . . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada . . . . . : 192.168.60.99
Servidores DNS. . . . . . . . . . . . . . : 192.168.60.6
192.168.60.5
Servidor WINS principal . . . . . . . . . : 192.168.60.6
NetBIOS sobre TCP/IP. . . . . . . . . . . : habilitado
Adaptador de túnel Conexión de área local*:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . :
isatap.{EB6E288C-A1CE-4BE0-A2E7-0
B3C86EA2F51}
Dirección física. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : sí
Adaptador de túnel Conexión de área local* 8:
Estado de los medios. . . . . . . . . . . : medios desconectados
Sufijo DNS específico para la conexión. . :
Descripción . . . . . . . . . . . . . . . : Teredo Tunneling
Pseudo-Interface
Dirección física. . . . . . . . . . . . . : 02-00-54-55-4E-01
DHCP habilitado . . . . . . . . . . . . . : no
Configuración automática habilitada . . . : sí
C:\Users\administrador.CARACAS>
C:\Users\administrador.CARACAS>netdom query fsmo
Maestro de esquema servidor.dominio.com
Maestro nomencl. dominios servidor.dominio.com
PDC servidor.dominio.com
Administrador de grupos RID servidor.dominio.com
Maestro de infraestructura servidor.dominio.com
El comando se completó correctamente.
Microsoft Windows [Versión 6.0.6002]
Copyright (c) 2006 Microsoft Corporation. Reservados todos los derechos.
C:\Users\administrador.CARACAS>cd..
C:\Users>cd..
C:\>netdiag
.......................................
Computer Name: FUEGO
DNS Host Name: FUEGO.dominio.com
System info : Windows Server (R) 2008 Standard (Build 6002)
Processor : x86 Family 15 Model 4 Stepping 10, GenuineIntel
Hotfixes : none detected
Netcard queries test . . . . . . . : Passed
[WARNING] The net card 'Adaptador asínc. de RAS' may not be working
because
it has not received any packets.
[WARNING] The net card 'Minipuerto WAN (PPTP)' may not be working
because it
has not received any packets.
[WARNING] The net card 'Minipuerto WAN (PPPOE)' may not be working
because i
t has not received any packets.
GetStats failed for 'Minipuerto WAN (IPv6)'. [ERROR_GEN_FAILURE]
GetStats failed for 'Minipuerto WAN (IP)'. [ERROR_GEN_FAILURE]
GetStats failed for 'Minipuerto WAN (Monitor de red)'. [ERROR_GEN_FAILURE]
GetStats failed for 'Minipuerto WAN (L2TP)'. [ERROR_GEN_FAILURE]
[WARNING] The net card 'Teredo Tunneling Pseudo-Interface' may not be
workin
g.
GetStats failed for 'isatap.{EB6E288C-A1CE-4BE0-A2E7-0B3C86EA2F51}'.
[ERROR_
GEN_FAILURE]
Per interface results:
Adapter : Conexión de área local 2
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : FUEGO
IP Address . . . . . . . . : 192.168.60.5
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.60.99
Primary WINS Server. . . . : 192.168.60.6
Dns Servers. . . . . . . . : 192.168.60.6
192.168.60.5
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Passed
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03>
'Messenge
r Service', <20> 'WINS' names is missing.
WINS service test. . . . . : Passed
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{EB6E288C-A1CE-4BE0-A2E7-0B3C86EA2F51}
1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Passed
NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation
Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server
'192.168.60.6
' and other DCs also have some of the names registered.
PASS - All the DNS entries for DC are registered on DNS server
'192.168.60.5
' and other DCs also have some of the names registered.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{EB6E288C-A1CE-4BE0-A2E7-0B3C86EA2F51}
The redir is bound to 1 NetBt transport.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{EB6E288C-A1CE-4BE0-A2E7-0B3C86EA2F51}
The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Passed
Secure channel for domain 'CARACAS' is to '\\servidor'.
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Skipped
Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully
C:\>
Microsoft Windows [Versión 6.0.6002]
Copyright (c) 2006 Microsoft Corporation. Reservados todos los derechos.
C:\Users\administrador.CARACAS>dcdiag
Diagnóstico del servidor de directorio
Realizando instalación inicial:
Intentando encontrar el servidor principal...
Servidor principal = FUEGO
* Se identificó el bosque de AD.
Recopilación de información inicial finalizada.
Realizando pruebas requeridas iniciales
Probando servidor: Nombre-predeterminado-primer-sitio\FUEGO
Iniciando prueba: Connectivity
......................... FUEGO superó la prueba Connectivity
Realizando pruebas principales
Probando servidor: Nombre-predeterminado-primer-sitio\FUEGO
Iniciando prueba: Advertising
Advertencia: FUEGO no terminó de promocionarse para convertirse en un
catálogo global.
Consulte el registro de eventos y busque dominios que no se puedan
replicar.
Advertencia: FUEGO no se está anunciando como un catálogo global
(GC).
Compruebe que el servidor finalizara la promoción a GC.
Compruebe en el registro de eventos del servidor que haya disponibles
suficientes réplicas de origen para el GC.
......................... FUEGO no superó la prueba Advertising
Iniciando prueba: FrsEvent
Existen eventos de advertencia o de error en las últimas 24 horas
después de compartir SYSVOL. Los problemas de replicación de SYSVOL
incorrecta pueden ocasionar problemas de la directiva de grupo.
......................... FUEGO superó la prueba FrsEvent
Iniciando prueba: DFSREvent
Existen eventos de advertencia o de error en las últimas 24 horas
después de compartir SYSVOL. Los problemas de replicación de SYSVOL
incorrecta pueden ocasionar problemas de la directiva de grupo.
......................... FUEGO no superó la prueba DFSREvent
Iniciando prueba: SysVolCheck
......................... FUEGO superó la prueba SysVolCheck
Iniciando prueba: KccEvent
......................... FUEGO superó la prueba KccEvent
Iniciando prueba: KnowsOfRoleHolders
......................... FUEGO superó la prueba KnowsOfRoleHolders
Iniciando prueba: MachineAccount
......................... FUEGO superó la prueba MachineAccount
Iniciando prueba: NCSecDesc
Error en la búsqueda de atributos con capacidad de búsqueda LDAP en
el
servidor FUEGO. Valor devuelto = 81
......................... FUEGO no superó la prueba NCSecDesc
Iniciando prueba: NetLogons
......................... FUEGO superó la prueba NetLogons
Iniciando prueba: ObjectsReplicated
......................... FUEGO superó la prueba ObjectsReplicated
Iniciando prueba: Replications
[AZQUE] Error en DsBindWithSpnEx(): 1722,
El servidor RPC no está disponible..
......................... FUEGO no superó la prueba Replications
Iniciando prueba: RidManager
......................... FUEGO superó la prueba RidManager
Iniciando prueba: Services
......................... FUEGO superó la prueba Services
Iniciando prueba: SystemLog
Se produjo un evento Error. EventID: 0x00000457
Hora de creación: 12/03/2009 13:26:53
Cadena de eventos:
No se conoce el controlador Gestetner MP 161/DSm416 PCL6
requerido p
ara la impresora Gestetner MP 161/DSm416 PCL6. Póngase en contacto con el
admini
strador para instalar el controlador antes de volver a iniciar.
Se produjo un evento Error. EventID: 0x00000457
Hora de creación: 12/03/2009 13:26:55
Cadena de eventos:
No se conoce el controlador CutePDF Writer requerido para la
impreso
ra CutePDF Writer. Póngase en contacto con el administrador para instalar el
con
trolador antes de volver a iniciar.
......................... FUEGO no superó la prueba SystemLog
Iniciando prueba: VerifyReferences
......................... FUEGO superó la prueba VerifyReferences
Ejecutando pruebas de partición en: ForestDnsZones
Iniciando prueba: CheckSDRefDom
......................... ForestDnsZones superó la prueba
CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... ForestDnsZones superó la prueba
CrossRefValidation
Ejecutando pruebas de partición en: DomainDnsZones
Iniciando prueba: CheckSDRefDom
......................... DomainDnsZones superó la prueba
CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... DomainDnsZones superó la prueba
CrossRefValidation
Ejecutando pruebas de partición en: Schema
Iniciando prueba: CheckSDRefDom
......................... Schema superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Schema superó la prueba CrossRefValidation
Ejecutando pruebas de partición en: Configuration
Iniciando prueba: CheckSDRefDom
......................... Configuration superó la prueba
CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Configuration superó la prueba
CrossRefValidation
Ejecutando pruebas de partición en: rouracevasa
Iniciando prueba: CheckSDRefDom
......................... rouracevasa superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... rouracevasa superó la prueba
CrossRefValidation
Ejecutando pruebas de empresa en: dominio.com
Iniciando prueba: LocatorCheck
Advertencia: error de la llamada DcGetDcName(GC_SERVER_REQUIRED):
1355
No se encontró ningún servidor de catálogos globales (GC); todos los
GC están inactivos.
......................... dominio.com no superó la prueba
LocatorCheck
Iniciando prueba: Intersite
......................... dominio.com superó la prueba Intersite
En el 2008, si no vas a usar IPv6 deshabil�talo entero:
http://support.microsoft.com/kb/952842
El error de que no seregistra como Global Catalog es debido a que debe
comunicarlo a todo el bosque; si �ste tiene un problema, est� claro que va a
arrastrarse dicho problema.
El forest-root domain lo montas de 0 con estos 2 DCs? Antes de montar el
resto de subdominio miraste el forest-root domain para ver si estaba todo ok
con dcdiag, eventviewer, etc??
A parte, entiendo que el nombre "servidor" y "dominio.com" son los nombres
fict�cios y nos los reales
--
Salu2!!
Javier Ingl�s
https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
MS MVP, Windows Server-Directory Services
jin...@NOSPAMmvps.org
"Marc S�nchez" <MarcS...@discussions.microsoft.com> escribi� en el mensaje
news:3532F144-46B2-4A2D...@microsoft.com...
> Te paso logs de servidor que funciona bien y del que no:
>
> Microsoft Windows [Versi�n 5.2.3790]
> (C) Copyright 1985-2003 Microsoft Corp.
>
> C:\Documents and Settings\Administrador.CARACAS>netdom query fsmo
> Schema owner servidor.dominiocom
>
> Domain role owner servidor.dominiocom
>
> PDC role servidor.dominiocom
>
> RID pool manager servidor.dominiocom
>
> Infrastructure owner servidor.dominiocom
>
> The command completed successfully.
>
>
> C:\Documents and Settings\Administrador.CARACAS>ipconfig /all
>
> Configuraci�n IP de Windows
>
> Nombre del host . . . . . . . : servidor
> Sufijo DNS principal . . . . : dominio.com
> Tipo de nodo. . . . . . . . . : h�brido
> Enrutamiento habilitado . . . : No
> Proxy WINS habilitado . . . . : No
> Lista de b�squeda sufijo DNS : dominio.com
>
> Adaptador Ethernet Lan Team 1:
>
> Sufijo conexi�n espec�fica DNS:
> Descripci�n . . . . . . . . . : HP NC373i Multifunction Gigabit Server
> Adapte
> r #2
> Direcci�n f�sica. . . . . . . : 00-1E-0B-5C-5C-B4
> DHCP habilitado . . . . . . . : No
> Direcci�n IP. . . . . . . . . : 192.168.60.6
> M�scara de subred . . . . . . : 255.255.255.0
> El servidor RPC no est� disponible..
> Microsoft Windows [Versi�n 5.2.3790]
> Microsoft Windows [Versi�n 6.0.6002]
> Copyright (c) 2006 Microsoft Corporation. Reservados todos los derechos.
>
> C:\Users\administrador.CARACAS>ipconfig /all
>
> Configuraci�n IP de Windows
>
> Nombre de host. . . . . . . . . : FUEGO
> Sufijo DNS principal . . . . . : dominio.com
> Tipo de nodo. . . . . . . . . . : h�brido
> Enrutamiento IP habilitado. . . : no
> Proxy WINS habilitado . . . . . : no
> Lista de b�squeda de sufijos DNS: dominio.com
>
> Adaptador de Ethernet Conexi�n de �rea local 2:
>
> Sufijo DNS espec�fico para la conexi�n. . :
> Descripci�n . . . . . . . . . . . . . . . : Gigabit Ethernet Broadcom
> NetXtre
> me #2
> Direcci�n f�sica. . . . . . . . . . . . . : 00-17-A4-8E-1A-CB
> DHCP habilitado . . . . . . . . . . . . . : no
> Configuraci�n autom�tica habilitada . . . : s�
> Direcci�n IPv4. . . . . . . . . . . . . . : 192.168.60.5(Preferido)
> M�scara de subred . . . . . . . . . . . . : 255.255.255.0
> Puerta de enlace predeterminada . . . . . : 192.168.60.99
> Servidores DNS. . . . . . . . . . . . . . : 192.168.60.6
> 192.168.60.5
> Servidor WINS principal . . . . . . . . . : 192.168.60.6
> NetBIOS sobre TCP/IP. . . . . . . . . . . : habilitado
>
> Adaptador de t�nel Conexi�n de �rea local*:
>
> Estado de los medios. . . . . . . . . . . : medios desconectados
> Sufijo DNS espec�fico para la conexi�n. . :
> Descripci�n . . . . . . . . . . . . . . . :
> isatap.{EB6E288C-A1CE-4BE0-A2E7-0
> B3C86EA2F51}
> Direcci�n f�sica. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
> DHCP habilitado . . . . . . . . . . . . . : no
> Configuraci�n autom�tica habilitada . . . : s�
>
> Adaptador de t�nel Conexi�n de �rea local* 8:
>
> Estado de los medios. . . . . . . . . . . : medios desconectados
> Sufijo DNS espec�fico para la conexi�n. . :
> Descripci�n . . . . . . . . . . . . . . . : Teredo Tunneling
> Pseudo-Interface
>
> Direcci�n f�sica. . . . . . . . . . . . . : 02-00-54-55-4E-01
> DHCP habilitado . . . . . . . . . . . . . : no
> Configuraci�n autom�tica habilitada . . . : s�
>
> C:\Users\administrador.CARACAS>
>
>
> C:\Users\administrador.CARACAS>netdom query fsmo
> Maestro de esquema servidor.dominio.com
> Maestro nomencl. dominios servidor.dominio.com
> PDC servidor.dominio.com
> Administrador de grupos RID servidor.dominio.com
> Maestro de infraestructura servidor.dominio.com
> El comando se complet� correctamente.
>
> Microsoft Windows [Versi�n 6.0.6002]
> Copyright (c) 2006 Microsoft Corporation. Reservados todos los derechos.
>
> C:\Users\administrador.CARACAS>cd..
>
> C:\Users>cd..
>
> C:\>netdiag
>
> .......................................
>
> Computer Name: FUEGO
> DNS Host Name: FUEGO.dominio.com
> System info : Windows Server (R) 2008 Standard (Build 6002)
> Processor : x86 Family 15 Model 4 Stepping 10, GenuineIntel
> Hotfixes : none detected
>
>
> Netcard queries test . . . . . . . : Passed
> [WARNING] The net card 'Adaptador as�nc. de RAS' may not be working
> because
> it has not received any packets.
> [WARNING] The net card 'Minipuerto WAN (PPTP)' may not be working
> because it
> has not received any packets.
> [WARNING] The net card 'Minipuerto WAN (PPPOE)' may not be working
> because i
> t has not received any packets.
> GetStats failed for 'Minipuerto WAN (IPv6)'. [ERROR_GEN_FAILURE]
> GetStats failed for 'Minipuerto WAN (IP)'. [ERROR_GEN_FAILURE]
> GetStats failed for 'Minipuerto WAN (Monitor de red)'.
> [ERROR_GEN_FAILURE]
> GetStats failed for 'Minipuerto WAN (L2TP)'. [ERROR_GEN_FAILURE]
> [WARNING] The net card 'Teredo Tunneling Pseudo-Interface' may not be
> workin
> g.
> GetStats failed for 'isatap.{EB6E288C-A1CE-4BE0-A2E7-0B3C86EA2F51}'.
> [ERROR_
> GEN_FAILURE]
>
>
>
> Per interface results:
>
> Adapter : Conexi�n de �rea local 2
> Microsoft Windows [Versi�n 6.0.6002]
> Copyright (c) 2006 Microsoft Corporation. Reservados todos los derechos.
>
> C:\Users\administrador.CARACAS>dcdiag
>
> Diagn�stico del servidor de directorio
>
> Realizando instalaci�n inicial:
> Intentando encontrar el servidor principal...
> Servidor principal = FUEGO
> * Se identific� el bosque de AD.
> Recopilaci�n de informaci�n inicial finalizada.
>
> Realizando pruebas requeridas iniciales
>
> Probando servidor: Nombre-predeterminado-primer-sitio\FUEGO
> Iniciando prueba: Connectivity
> ......................... FUEGO super� la prueba Connectivity
>
> Realizando pruebas principales
>
> Probando servidor: Nombre-predeterminado-primer-sitio\FUEGO
> Iniciando prueba: Advertising
> Advertencia: FUEGO no termin� de promocionarse para convertirse en
> un
> cat�logo global.
> Consulte el registro de eventos y busque dominios que no se puedan
> replicar.
> Advertencia: FUEGO no se est� anunciando como un cat�logo global
> (GC).
> Compruebe que el servidor finalizara la promoci�n a GC.
> Compruebe en el registro de eventos del servidor que haya
> disponibles
> suficientes r�plicas de origen para el GC.
> ......................... FUEGO no super� la prueba Advertising
> Iniciando prueba: FrsEvent
> Existen eventos de advertencia o de error en las �ltimas 24 horas
> despu�s de compartir SYSVOL. Los problemas de replicaci�n de
> SYSVOL
> incorrecta pueden ocasionar problemas de la directiva de grupo.
> ......................... FUEGO super� la prueba FrsEvent
> Iniciando prueba: DFSREvent
> Existen eventos de advertencia o de error en las �ltimas 24 horas
> despu�s de compartir SYSVOL. Los problemas de replicaci�n de
> SYSVOL
> incorrecta pueden ocasionar problemas de la directiva de grupo.
> ......................... FUEGO no super� la prueba DFSREvent
> Iniciando prueba: SysVolCheck
> ......................... FUEGO super� la prueba SysVolCheck
> Iniciando prueba: KccEvent
> ......................... FUEGO super� la prueba KccEvent
> Iniciando prueba: KnowsOfRoleHolders
> ......................... FUEGO super� la prueba
> KnowsOfRoleHolders
> Iniciando prueba: MachineAccount
> ......................... FUEGO super� la prueba MachineAccount
> Iniciando prueba: NCSecDesc
> Error en la b�squeda de atributos con capacidad de b�squeda LDAP
> en
> el
> servidor FUEGO. Valor devuelto = 81
> ......................... FUEGO no super� la prueba NCSecDesc
> Iniciando prueba: NetLogons
> ......................... FUEGO super� la prueba NetLogons
> Iniciando prueba: ObjectsReplicated
> ......................... FUEGO super� la prueba ObjectsReplicated
> Iniciando prueba: Replications
> [AZQUE] Error en DsBindWithSpnEx(): 1722,
> El servidor RPC no est� disponible..
> ......................... FUEGO no super� la prueba Replications
> Iniciando prueba: RidManager
> ......................... FUEGO super� la prueba RidManager
> Iniciando prueba: Services
> ......................... FUEGO super� la prueba Services
> Iniciando prueba: SystemLog
> Se produjo un evento Error. EventID: 0x00000457
> Hora de creaci�n: 12/03/2009 13:26:53
> Cadena de eventos:
> No se conoce el controlador Gestetner MP 161/DSm416 PCL6
> requerido p
> ara la impresora Gestetner MP 161/DSm416 PCL6. P�ngase en contacto con el
> admini
> strador para instalar el controlador antes de volver a iniciar.
> Se produjo un evento Error. EventID: 0x00000457
> Hora de creaci�n: 12/03/2009 13:26:55
> Cadena de eventos:
> No se conoce el controlador CutePDF Writer requerido para la
> impreso
> ra CutePDF Writer. P�ngase en contacto con el administrador para instalar
> el
> con
> trolador antes de volver a iniciar.
> ......................... FUEGO no super� la prueba SystemLog
> Iniciando prueba: VerifyReferences
> ......................... FUEGO super� la prueba VerifyReferences
>
>
> Ejecutando pruebas de partici�n en: ForestDnsZones
> Iniciando prueba: CheckSDRefDom
> ......................... ForestDnsZones super� la prueba
> CheckSDRefDom
> Iniciando prueba: CrossRefValidation
> ......................... ForestDnsZones super� la prueba
> CrossRefValidation
>
> Ejecutando pruebas de partici�n en: DomainDnsZones
> Iniciando prueba: CheckSDRefDom
> ......................... DomainDnsZones super� la prueba
> CheckSDRefDom
> Iniciando prueba: CrossRefValidation
> ......................... DomainDnsZones super� la prueba
> CrossRefValidation
>
> Ejecutando pruebas de partici�n en: Schema
> Iniciando prueba: CheckSDRefDom
> ......................... Schema super� la prueba CheckSDRefDom
> Iniciando prueba: CrossRefValidation
> ......................... Schema super� la prueba
> CrossRefValidation
>
> Ejecutando pruebas de partici�n en: Configuration
> Iniciando prueba: CheckSDRefDom
> ......................... Configuration super� la prueba
> CheckSDRefDom
> Iniciando prueba: CrossRefValidation
> ......................... Configuration super� la prueba
> CrossRefValidation
>
> Ejecutando pruebas de partici�n en: rouracevasa
> Iniciando prueba: CheckSDRefDom
> ......................... rouracevasa super� la prueba
> CheckSDRefDom
> Iniciando prueba: CrossRefValidation
> ......................... rouracevasa super� la prueba
> CrossRefValidation
>
> Ejecutando pruebas de empresa en: dominio.com
> Iniciando prueba: LocatorCheck
> Advertencia: error de la llamada DcGetDcName(GC_SERVER_REQUIRED):
> 1355
> No se encontr� ning�n servidor de cat�logos globales (GC); todos
> los
> GC est�n inactivos.
> ......................... dominio.com no super� la prueba
> LocatorCheck
> Iniciando prueba: Intersite
> ......................... dominio.com super� la prueba Intersite
>
se te ocurre algo?
"Javier Inglés [MS MVP]" wrote:
> Un DC es un 2003 R2 y el otro un 2008 no? En 29008 el comando netdiag no me
> cuadra (más que nada porque no existe ya en él, se usa el dcdiag para ello)
>
> En el 2008, si no vas a usar IPv6 deshabilítalo entero:
>
> http://support.microsoft.com/kb/952842
>
>
>
> El error de que no seregistra como Global Catalog es debido a que debe
> comunicarlo a todo el bosque; si éste tiene un problema, está claro que va a
> arrastrarse dicho problema.
>
>
>
> El forest-root domain lo montas de 0 con estos 2 DCs? Antes de montar el
> resto de subdominio miraste el forest-root domain para ver si estaba todo ok
> con dcdiag, eventviewer, etc??
>
>
>
> A parte, entiendo que el nombre "servidor" y "dominio.com" son los nombres
> fictícios y nos los reales
>
>
> --
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> MS MVP, Windows Server-Directory Services
>
>
> jin...@NOSPAMmvps.org
>
> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el mensaje
> news:3532F144-46B2-4A2D...@microsoft.com...
> > Te paso logs de servidor que funciona bien y del que no:
> >
> > Microsoft Windows [Versión 5.2.3790]
> > (C) Copyright 1985-2003 Microsoft Corp.
> >
> > C:\Documents and Settings\Administrador.CARACAS>netdom query fsmo
> > Schema owner servidor.dominiocom
> >
> > Domain role owner servidor.dominiocom
> >
> > PDC role servidor.dominiocom
> >
> > RID pool manager servidor.dominiocom
> >
> > Infrastructure owner servidor.dominiocom
> >
> > The command completed successfully.
> >
> >
> > C:\Documents and Settings\Administrador.CARACAS>ipconfig /all
> >
> > Configuración IP de Windows
> >
> > Nombre del host . . . . . . . : servidor
> > Sufijo DNS principal . . . . : dominio.com
> > Tipo de nodo. . . . . . . . . : híbrido
> > Enrutamiento habilitado . . . : No
> > Proxy WINS habilitado . . . . : No
> > Lista de búsqueda sufijo DNS : dominio.com
> >
> > Adaptador Ethernet Lan Team 1:
> >
> > Sufijo conexión específica DNS:
> > Descripción . . . . . . . . . : HP NC373i Multifunction Gigabit Server
> > Adapte
> > r #2
> > Dirección física. . . . . . . : 00-1E-0B-5C-5C-B4
> > DHCP habilitado . . . . . . . : No
> > Dirección IP. . . . . . . . . : 192.168.60.6
> > Máscara de subred . . . . . . : 255.255.255.0
> > El servidor RPC no está disponible..
> > Microsoft Windows [Versión 5.2.3790]
Por ir viendo opciones; es posible empezar a partir del forest-root de 0, o
al menos los subdominios fuera?
--
Salu2!!
Javier InglīŋŊs
https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
MS MVP, Windows Server-Directory Services
jin...@NOSPAMmvps.org
"Marc SīŋŊnchez" <MarcS...@discussions.microsoft.com> escribiīŋŊ en el mensaje
news:BC95A931-8FD7-4FD1...@microsoft.com...
> Si uno es 2k3 y otro 2k8
> Las ipv6 las quitare
> El fores-root no se monto de 0, pero antes de montarlos todo estaba bien
> Servidor y dominio.com si son ficticios
>
> se te ocurre algo?
>
> "Javier InglīŋŊs [MS MVP]" wrote:
>
>> Un DC es un 2003 R2 y el otro un 2008 no? En 29008 el comando netdiag no
>> me
>> cuadra (mīŋŊs que nada porque no existe ya en īŋŊl, se usa el dcdiag para
>> ello)
>>
>> En el 2008, si no vas a usar IPv6 deshabilīŋŊtalo entero:
>>
>> http://support.microsoft.com/kb/952842
>>
>>
>>
>> El error de que no seregistra como Global Catalog es debido a que debe
>> comunicarlo a todo el bosque; si īŋŊste tiene un problema, estīŋŊ claro que
>> va a
>> arrastrarse dicho problema.
>>
>>
>>
>> El forest-root domain lo montas de 0 con estos 2 DCs? Antes de montar el
>> resto de subdominio miraste el forest-root domain para ver si estaba todo
>> ok
>> con dcdiag, eventviewer, etc??
>>
>>
>>
>> A parte, entiendo que el nombre "servidor" y "dominio.com" son los
>> nombres
>> fictīŋŊcios y nos los reales
>>
>>
>> --
>> Salu2!!
>> Javier InglīŋŊs
>> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>> jin...@NOSPAMmvps.org
>>
>> "Marc SīŋŊnchez" <MarcS...@discussions.microsoft.com> escribiīŋŊ en el
>> mensaje
>> news:3532F144-46B2-4A2D...@microsoft.com...
>> > Te paso logs de servidor que funciona bien y del que no:
>> >
>> > Microsoft Windows [VersiīŋŊn 5.2.3790]
>> > (C) Copyright 1985-2003 Microsoft Corp.
>> >
>> > C:\Documents and Settings\Administrador.CARACAS>netdom query fsmo
>> > Schema owner servidor.dominiocom
>> >
>> > Domain role owner servidor.dominiocom
>> >
>> > PDC role servidor.dominiocom
>> >
>> > RID pool manager servidor.dominiocom
>> >
>> > Infrastructure owner servidor.dominiocom
>> >
>> > The command completed successfully.
>> >
>> >
>> > C:\Documents and Settings\Administrador.CARACAS>ipconfig /all
>> >
>> > ConfiguraciīŋŊn IP de Windows
>> >
>> > Nombre del host . . . . . . . : servidor
>> > Sufijo DNS principal . . . . : dominio.com
>> > Tipo de nodo. . . . . . . . . : hīŋŊbrido
>> > Enrutamiento habilitado . . . : No
>> > Proxy WINS habilitado . . . . : No
>> > Lista de bīŋŊsqueda sufijo DNS : dominio.com
>> >
>> > Adaptador Ethernet Lan Team 1:
>> >
>> > Sufijo conexiīŋŊn especīŋŊfica DNS:
>> > DescripciīŋŊn . . . . . . . . . : HP NC373i Multifunction Gigabit
>> > Server
>> > Adapte
>> > r #2
>> > DirecciīŋŊn fīŋŊsica. . . . . . . : 00-1E-0B-5C-5C-B4
>> > DHCP habilitado . . . . . . . : No
>> > DirecciīŋŊn IP. . . . . . . . . : 192.168.60.6
>> > MīŋŊscara de subred . . . . . . : 255.255.255.0
>> > El servidor RPC no estīŋŊ disponible..
>> > Microsoft Windows [VersiīŋŊn 5.2.3790]
Me estoy planteando eliminar todo y comenzar de 0 porque esto parece muy
dificil de solucionar.
"Javier Inglés [MS MVP]" wrote:
> Pero el 2008 lo hiciste GC después de montar subdominio entonces?
>
> Por ir viendo opciones; es posible empezar a partir del forest-root de 0, o
> al menos los subdominios fuera?
>
> --
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> MS MVP, Windows Server-Directory Services
>
> jin...@NOSPAMmvps.org
>
> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el mensaje
> news:BC95A931-8FD7-4FD1...@microsoft.com...
> > Si uno es 2k3 y otro 2k8
> > Las ipv6 las quitare
> > El fores-root no se monto de 0, pero antes de montarlos todo estaba bien
> > Servidor y dominio.com si son ficticios
> >
> > se te ocurre algo?
> >
> > "Javier Inglés [MS MVP]" wrote:
> >
> >> Un DC es un 2003 R2 y el otro un 2008 no? En 29008 el comando netdiag no
> >> me
> >> cuadra (más que nada porque no existe ya en él, se usa el dcdiag para
> >> ello)
> >>
> >> En el 2008, si no vas a usar IPv6 deshabilítalo entero:
> >>
> >> http://support.microsoft.com/kb/952842
> >>
> >>
> >>
> >> El error de que no seregistra como Global Catalog es debido a que debe
> >> comunicarlo a todo el bosque; si éste tiene un problema, está claro que
> >> va a
> >> arrastrarse dicho problema.
> >>
> >>
> >>
> >> El forest-root domain lo montas de 0 con estos 2 DCs? Antes de montar el
> >> resto de subdominio miraste el forest-root domain para ver si estaba todo
> >> ok
> >> con dcdiag, eventviewer, etc??
> >>
> >>
> >>
> >> A parte, entiendo que el nombre "servidor" y "dominio.com" son los
> >> nombres
> >> fictícios y nos los reales
> >>
> >>
> >> --
> >> Salu2!!
> >> Javier Inglés
> >> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
> >> MS MVP, Windows Server-Directory Services
> >>
> >>
> >> jin...@NOSPAMmvps.org
> >>
> >> "Marc Sánchez" <MarcS...@discussions.microsoft.com> escribió en el
> >> mensaje
> >> news:3532F144-46B2-4A2D...@microsoft.com...
> >> > Te paso logs de servidor que funciona bien y del que no:
> >> >
> >> > Microsoft Windows [Versión 5.2.3790]
> >> > (C) Copyright 1985-2003 Microsoft Corp.
> >> >
> >> > C:\Documents and Settings\Administrador.CARACAS>netdom query fsmo
> >> > Schema owner servidor.dominiocom
> >> >
> >> > Domain role owner servidor.dominiocom
> >> >
> >> > PDC role servidor.dominiocom
> >> >
> >> > RID pool manager servidor.dominiocom
> >> >
> >> > Infrastructure owner servidor.dominiocom
> >> >
> >> > The command completed successfully.
> >> >
> >> >
> >> > C:\Documents and Settings\Administrador.CARACAS>ipconfig /all
> >> >
> >> > Configuración IP de Windows
> >> >
> >> > Nombre del host . . . . . . . : servidor
> >> > Sufijo DNS principal . . . . : dominio.com
> >> > Tipo de nodo. . . . . . . . . : híbrido
> >> > Enrutamiento habilitado . . . : No
> >> > Proxy WINS habilitado . . . . : No
> >> > Lista de búsqueda sufijo DNS : dominio.com
> >> >
> >> > Adaptador Ethernet Lan Team 1:
> >> >
> >> > Sufijo conexión específica DNS:
> >> > Descripción . . . . . . . . . : HP NC373i Multifunction Gigabit
> >> > Server
> >> > Adapte
> >> > r #2
> >> > Dirección física. . . . . . . : 00-1E-0B-5C-5C-B4
> >> > DHCP habilitado . . . . . . . : No
> >> > Dirección IP. . . . . . . . . : 192.168.60.6
> >> > Máscara de subred . . . . . . : 255.255.255.0
> >> > El servidor RPC no está disponible..
> >> > Microsoft Windows [Versión 5.2.3790]
--
Salu2!!
Javier InglīŋŊs
https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
MS MVP, Windows Server-Directory Services
jin...@NOSPAMmvps.org
"Marc SīŋŊnchez" <MarcS...@discussions.microsoft.com> escribiīŋŊ en el mensaje
news:0BF87114-81EA-4F90...@microsoft.com...
>
> Si, los subdominios podrīŋŊa quitarlos, crees que ganarīŋŊa alguna cosa?
> Ahora es curioso algunas veces algunos usuarios pueden validarse con
> cuenta
> de dominio y otras no
>
> Me estoy planteando eliminar todo y comenzar de 0 porque esto parece muy
> dificil de solucionar.
>
> "Javier InglīŋŊs [MS MVP]" wrote:
>
>> Pero el 2008 lo hiciste GC despuīŋŊs de montar subdominio entonces?
>>
>> Por ir viendo opciones; es posible empezar a partir del forest-root de 0,
>> o
>> al menos los subdominios fuera?
>>
>> --
>> Salu2!!
>> Javier InglīŋŊs
>> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>> jin...@NOSPAMmvps.org
>>
>> "Marc SīŋŊnchez" <MarcS...@discussions.microsoft.com> escribiīŋŊ en el
>> mensaje
>> news:BC95A931-8FD7-4FD1...@microsoft.com...
>> > Si uno es 2k3 y otro 2k8
>> > Las ipv6 las quitare
>> > El fores-root no se monto de 0, pero antes de montarlos todo estaba
>> > bien
>> > Servidor y dominio.com si son ficticios
>> >
>> > se te ocurre algo?
>> >
>> > "Javier InglīŋŊs [MS MVP]" wrote:
>> >
>> >> Un DC es un 2003 R2 y el otro un 2008 no? En 29008 el comando netdiag
>> >> no
>> >> me
>> >> cuadra (mīŋŊs que nada porque no existe ya en īŋŊl, se usa el dcdiag para
>> >> ello)
>> >>
>> >> En el 2008, si no vas a usar IPv6 deshabilīŋŊtalo entero:
>> >>
>> >> http://support.microsoft.com/kb/952842
>> >>
>> >>
>> >>
>> >> El error de que no seregistra como Global Catalog es debido a que debe
>> >> comunicarlo a todo el bosque; si īŋŊste tiene un problema, estīŋŊ claro
>> >> que
>> >> va a
>> >> arrastrarse dicho problema.
>> >>
>> >>
>> >>
>> >> El forest-root domain lo montas de 0 con estos 2 DCs? Antes de montar
>> >> el
>> >> resto de subdominio miraste el forest-root domain para ver si estaba
>> >> todo
>> >> ok
>> >> con dcdiag, eventviewer, etc??
>> >>
>> >>
>> >>
>> >> A parte, entiendo que el nombre "servidor" y "dominio.com" son los
>> >> nombres
>> >> fictīŋŊcios y nos los reales
>> >>
>> >>
>> >> --
>> >> Salu2!!
>> >> Javier InglīŋŊs
>> >> https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >> jin...@NOSPAMmvps.org
>> >>
>> >> "Marc SīŋŊnchez" <MarcS...@discussions.microsoft.com> escribiīŋŊ en el
>> >> mensaje
>> >> news:3532F144-46B2-4A2D...@microsoft.com...
>> >> > Te paso logs de servidor que funciona bien y del que no:
>> >> >
>> >> > Microsoft Windows [VersiīŋŊn 5.2.3790]
>> >> > (C) Copyright 1985-2003 Microsoft Corp.
>> >> >
>> >> > C:\Documents and Settings\Administrador.CARACAS>netdom query fsmo
>> >> > Schema owner servidor.dominiocom
>> >> >
>> >> > Domain role owner servidor.dominiocom
>> >> >
>> >> > PDC role servidor.dominiocom
>> >> >
>> >> > RID pool manager servidor.dominiocom
>> >> >
>> >> > Infrastructure owner servidor.dominiocom
>> >> >
>> >> > The command completed successfully.
>> >> >
>> >> >
>> >> > C:\Documents and Settings\Administrador.CARACAS>ipconfig /all
>> >> >
>> >> > ConfiguraciīŋŊn IP de Windows
>> >> >
>> >> > Nombre del host . . . . . . . : servidor
>> >> > Sufijo DNS principal . . . . : dominio.com
>> >> > Tipo de nodo. . . . . . . . . : hīŋŊbrido
>> >> > Enrutamiento habilitado . . . : No
>> >> > Proxy WINS habilitado . . . . : No
>> >> > Lista de bīŋŊsqueda sufijo DNS : dominio.com
>> >> >
>> >> > Adaptador Ethernet Lan Team 1:
>> >> >
>> >> > Sufijo conexiīŋŊn especīŋŊfica DNS:
>> >> > DescripciīŋŊn . . . . . . . . . : HP NC373i Multifunction Gigabit
>> >> > Server
>> >> > Adapte
>> >> > r #2
>> >> > DirecciīŋŊn fīŋŊsica. . . . . . . : 00-1E-0B-5C-5C-B4
>> >> > DHCP habilitado . . . . . . . : No
>> >> > DirecciīŋŊn IP. . . . . . . . . : 192.168.60.6
>> >> > MīŋŊscara de subred . . . . . . : 255.255.255.0
>> >> > El servidor RPC no estīŋŊ disponible..
>> >> > Microsoft Windows [VersiīŋŊn 5.2.3790]
Un saludo y gracias a todos
--
Salu2!!
Javier InglīŋŊs
https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
MS MVP, Windows Server-Directory Services
jin...@NOSPAMmvps.org
"Marc SīŋŊnchez" <MarcS...@discussions.microsoft.com> escribiīŋŊ en el mensaje
news:308711D7-46F9-478A...@microsoft.com...
> Solucionado.
> Al fīŋŊnal el problema venīŋŊa de un dominio antiguo que se despromocionīŋŊ mal.
> Al parecer impedīŋŊa que se hicieran correctamente las replicas.
>
> Un saludo y gracias a todos
>
> "Marc SīŋŊnchez" wrote:
>
>> Si uno es 2k3 y otro 2k8
>> Las ipv6 las quitare
>> El fores-root no se monto de 0, pero antes de montarlos todo estaba bien
>> Servidor y dominio.com si son ficticios
>>
>> se te ocurre algo?
>>
>> "Javier InglīŋŊs [MS MVP]" wrote:
>>
>> > Un DC es un 2003 R2 y el otro un 2008 no? En 29008 el comando netdiag
>> > no me
>> > cuadra (mīŋŊs que nada porque no existe ya en īŋŊl, se usa el dcdiag para
>> > ello)
>> >
>> > En el 2008, si no vas a usar IPv6 deshabilīŋŊtalo entero:
>> >
>> > http://support.microsoft.com/kb/952842
>> >
>> >
>> >
>> > El error de que no seregistra como Global Catalog es debido a que debe
>> > comunicarlo a todo el bosque; si īŋŊste tiene un problema, estīŋŊ claro que
>> > va a
>> > arrastrarse dicho problema.
>> >
>> >
>> >
>> > El forest-root domain lo montas de 0 con estos 2 DCs? Antes de montar
>> > el
>> > resto de subdominio miraste el forest-root domain para ver si estaba
>> > todo ok
>> > con dcdiag, eventviewer, etc??
>> >
>> >
>> >
>> > A parte, entiendo que el nombre "servidor" y "dominio.com" son los
>> > nombres
>> > fictīŋŊcios y nos los reales
>> >
>> >
>> > --
>> > Salu2!!
>> > Javier InglīŋŊs
>> > https://mvp.support.microsoft.com/profile=540CC20A-D91F-4E7B-A209-2CB5567431B0
>> > MS MVP, Windows Server-Directory Services
>> >
>> >
>> > jin...@NOSPAMmvps.org
>> >
>> > "Marc SīŋŊnchez" <MarcS...@discussions.microsoft.com> escribiīŋŊ en el
>> > mensaje
>> > news:3532F144-46B2-4A2D...@microsoft.com...
>> > > Te paso logs de servidor que funciona bien y del que no:
>> > >
>> > > Microsoft Windows [VersiīŋŊn 5.2.3790]
>> > > (C) Copyright 1985-2003 Microsoft Corp.
>> > >
>> > > C:\Documents and Settings\Administrador.CARACAS>netdom query fsmo
>> > > Schema owner servidor.dominiocom
>> > >
>> > > Domain role owner servidor.dominiocom
>> > >
>> > > PDC role servidor.dominiocom
>> > >
>> > > RID pool manager servidor.dominiocom
>> > >
>> > > Infrastructure owner servidor.dominiocom
>> > >
>> > > The command completed successfully.
>> > >
>> > >
>> > > C:\Documents and Settings\Administrador.CARACAS>ipconfig /all
>> > >
>> > > ConfiguraciīŋŊn IP de Windows
>> > >
>> > > Nombre del host . . . . . . . : servidor
>> > > Sufijo DNS principal . . . . : dominio.com
>> > > Tipo de nodo. . . . . . . . . : hīŋŊbrido
>> > > Enrutamiento habilitado . . . : No
>> > > Proxy WINS habilitado . . . . : No
>> > > Lista de bīŋŊsqueda sufijo DNS : dominio.com
>> > >
>> > > Adaptador Ethernet Lan Team 1:
>> > >
>> > > Sufijo conexiīŋŊn especīŋŊfica DNS:
>> > > DescripciīŋŊn . . . . . . . . . : HP NC373i Multifunction Gigabit
>> > > Server
>> > > Adapte
>> > > r #2
>> > > DirecciīŋŊn fīŋŊsica. . . . . . . : 00-1E-0B-5C-5C-B4
>> > > DHCP habilitado . . . . . . . : No
>> > > DirecciīŋŊn IP. . . . . . . . . : 192.168.60.6
>> > > MīŋŊscara de subred . . . . . . : 255.255.255.0
>> > > El servidor RPC no estīŋŊ disponible..
>> > > Microsoft Windows [VersiīŋŊn 5.2.3790]