2015年8月28日金曜日

DCでアクセス権の問題発生

<現象>

DCの構成

Aサイト
Windows Server 2008R2 FSMO
Windows Server 2008R2 DC(GC)

Bサイト
Windows Server 2012R2 DC(GC)
Windows Server 2012R2 DC(GC)

3月にFSMOをリプレイスした

BサイトのDCでアクセス権エラーが出るようになった。

BサイトのCitrixPVSサーバーのドメインアカウントに紐づいたサービスが起動しなくなった。
エラー1053 タイムオーバー

BサイトのCitrixPVSサーバーにてCOMエラーが発生。
エラー10016 アクセス権の問題

BサイトのDCでdcdiagを実行するとたくさんエラーがでるようになった

BサイトのDCでrepadmin /syncall /eを実行すると全てに対してアクセス拒否となった。

AサイトのDCで repadmin /syncall /eを実行すると全く問題なし。

<処置>
1、PVSサーバーをバックアップデータからリストア実施

ドメインから離脱せず
シンクライアント端末のマシンアカウントを再作成しないとダメだった

2、BサイトのDCをログオフ→ログオン
権限やdcdiag、repadminエラー全てが修正された。

3、念のためDCを再起動した



0 件のコメント: