مشکل puase شدن سرویس netlogon
سلام خسته نباشید
یک مشکلی که جدیدا باهاش برخورد کردم وقتی سرویس PDC ریستارت میشه میاد بالا سرویس netlogon روی حالت pause میمونه و استارت نمیشه
که برام مشکلات ایحاد میکنه مثلا پوشه های map باز نمیشن یا کاربران نمیتونن روی فایروال لاگین کنن
باید حتما به صورت دستی سرویس start کنم
Windows server 2012 R2
9 پاسخ
ممنونم
چند وقت قبل سرور PDC از کار افتاد مجبور شدم هارد VM یک هفته قبلش برگردونم و از اون زمان این مشکل ایجاد شده.
برای مراحل بالا چه روشی باید انجام بدم
همون روشی که گفتم. اگه در حال حاضر دامین کنترلر سالم دیگه ای تو شبکه دارید DC خراب رو Demote کنید و مجددا Promote کنید.
مقدار کلید DSA not writable چنده ؟
شاید با پاک کردن این کلید مشکل حل نشه باید ریشه یابی کنید مشکل رو.
ببخشید منظورم سرور PDC بود که وقتی این سرور ریست میشه یا خاموش میشه بعد از روشن شدن سرویس Netlogon بر روی حالت Pause میمونه
در حال حاضر هم سرویس netlogon بر روی Automatic هست ولی از حالت Pause خارج نمیشه
برای فایروال هم چون کریو جوین دامین شده کاربران باید Authenticate بشن برای دسترسی به اینترنت و تا زمانی که netlogon استارت نشه نمیتونن روی فایروال لاگین کنند
پس همونطور که حدس میزدم مشکل USN Rollback دارید. این مشکل زمانی پیش میاد که شما دیتابیس AD رو از Backup توی شبکه به صورت اشتباه Restore کنید. در این مواقع DC های دیگه نمیدونن که این دیتابیس AD قدیمی شده و اینطوری باعث ایجاد تداخل در امر Replication بین DC ها میشه. یکی از مشکلاتی که در این حین بوجود میاد Stop شدن سرویس NETLOGON هست. برای برطرف کردن این مشکل میتونید اون دامین کنترلر رو Demote کنید و بعد Metadata های باقی مونده رو از روی DC های دیگه پاک کنید و مجددا اون سرور رو Promote کنید برای DC شدن. البته راهکار های دیگه ای هم برای حل این مشکل وجود داره که توضیح دادنش تو حوصله این پست نمی گنجه.
چند تا دامین کنترلر تو شبکه دارید ؟
دامین کنترلری رو از مدار خارج کردین ؟
Backup دامین کنترلری رو Restore کردین ؟ DC ها VM هستند یا Physical ؟
Event Log ها چی میگن ؟
مقدار بر روی 0x4 هستش
داخل لاگ ها هم چک کردم مورد خاصی پیدا نشد
چه روشی پیشنهاد میدید
تعداد دامین کنترلر ها 4 تا هستند و هیچ دامین کنترلی از مدار خارج نشدن
بکاپ هم Restore نشده و اینکه همه سرورهام VM هستند بر روی Hyper V
یک سرچ کردم تو فروم های انگلیسی این روش نوشته بود ولی انجام ندادم میخواستم با شما مشورت کنم
As for the Netlogon Service Paused after reboot, please first try the following steps:
1.Open registry editor and make a backup.
2. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
3. Find the key "DSA Not Writable" (REG_DWORD) and its value is 0x4
4.Delete "DSA Not Writable" and reboot the server