Windows Server 2008 R2 ADUC - невозможно найти информацию об именах

У меня очень тяжелые времена с Active Directory.

Новый сервер с новой установкой Windows Server 2008 R2 SP1. Все было нормально, пока не перезапустился после установки обновлений.

Когда я пытаюсь получить доступ к ADUC, я получаю сообщение "Информация об именах не может быть найдена, потому что: сетевой путь не найден"

Если я запускаю dcdiag из cmd, я получаю:

Trying to find home server...
Home Server = CEMSA-AD
[CEMSA-AD] LDAP connection failed with error 0,
The operation completed successfully..
[CEMSA-AD] Unrecoverable LDAP Error 89:

Я проверил DNS, все правильно, nslookup разрешает правильно. LDAP также работает, так как я могу подключиться к серверу LDAP с помощью Sysinternals AD Explorer.

Проблема в том, что я не могу управлять пользователями и группами в данный момент.

Центр администрирования Active Directory работает, но, опять же, его части, такие как членство в группах, не работают.

3 ответа

Просто чтобы быть ясно, проблема с ADUC или ADAC? Патч, выпущенный в декабре, сломал ADAC и должен быть удален для восстановления функциональности ADAC.

Плохие исправления включают в себя KB 3205394 для Windows 7 и KB 3206632, KB 3205386 для Windows 10.

ИФР: http://www.infoworld.com/article/3155264/microsoft-windows/december-windows-security-patches-crash-active-directory-admin-center.html December-windows-security-patches-crash-active-directory-admin-center.html

Попробуйте выполнить следующие действия (пожалуйста, сделайте резервную копию вашего реестра, прежде чем делать это, просто чтобы быть на более безопасной стороне)

Запустить редактор реестра (regedit)

В разделе HKEY_LOCAL_MACHINE\System\CurrentControlset\services\ldap

В меню "Правка" выберите "Создать" и введите строковое значение

Введите IPv4LoopbackAlternative, затем нажмите клавишу ввода

Теперь щелкните правой кнопкой мыши на IPv4LoopbackAlternative, нажмите кнопку Изменить и введите значение в поле ValueData 127.0.0.2, нажмите кнопку ОК и выйдите из редактора реестра. Перезагрузите и проверьте. Это должно работать нормально.

`Запустить редактор реестра (regedit)

В разделе HKEY_LOCAL_MACHINE\System\CurrentControlset\services\ldap.

В меню «Правка» выберите «Создать» и введите строковое значение.

Введите IPv4LoopbackAlternative, затем нажмите Enter. Это работает. Огромное спасибо. Но я закрываю ADUC и начинаю заново, это не работает.

Другие вопросы по тегам