Windows Server 2008 R2 ADUC - невозможно найти информацию об именах
У меня очень тяжелые времена с Active Directory.
Новый сервер с новой установкой Windows Server 2008 R2 SP1. Все было нормально, пока не перезапустился после установки обновлений.
Когда я пытаюсь получить доступ к ADUC, я получаю сообщение "Информация об именах не может быть найдена, потому что: сетевой путь не найден"
Если я запускаю dcdiag из cmd, я получаю:
Trying to find home server...
Home Server = CEMSA-AD
[CEMSA-AD] LDAP connection failed with error 0,
The operation completed successfully..
[CEMSA-AD] Unrecoverable LDAP Error 89:
Я проверил DNS, все правильно, nslookup разрешает правильно. LDAP также работает, так как я могу подключиться к серверу LDAP с помощью Sysinternals AD Explorer.
Проблема в том, что я не могу управлять пользователями и группами в данный момент.
Центр администрирования Active Directory работает, но, опять же, его части, такие как членство в группах, не работают.
3 ответа
Просто чтобы быть ясно, проблема с ADUC или ADAC? Патч, выпущенный в декабре, сломал ADAC и должен быть удален для восстановления функциональности ADAC.
Плохие исправления включают в себя KB 3205394 для Windows 7 и KB 3206632, KB 3205386 для Windows 10.
ИФР: http://www.infoworld.com/article/3155264/microsoft-windows/december-windows-security-patches-crash-active-directory-admin-center.html December-windows-security-patches-crash-active-directory-admin-center.html
Попробуйте выполнить следующие действия (пожалуйста, сделайте резервную копию вашего реестра, прежде чем делать это, просто чтобы быть на более безопасной стороне)
Запустить редактор реестра (regedit)
В разделе HKEY_LOCAL_MACHINE\System\CurrentControlset\services\ldap
В меню "Правка" выберите "Создать" и введите строковое значение
Введите IPv4LoopbackAlternative, затем нажмите клавишу ввода
Теперь щелкните правой кнопкой мыши на IPv4LoopbackAlternative, нажмите кнопку Изменить и введите значение в поле ValueData 127.0.0.2, нажмите кнопку ОК и выйдите из редактора реестра. Перезагрузите и проверьте. Это должно работать нормально.
`Запустить редактор реестра (regedit)
В разделе HKEY_LOCAL_MACHINE\System\CurrentControlset\services\ldap.
В меню «Правка» выберите «Создать» и введите строковое значение.
Введите IPv4LoopbackAlternative, затем нажмите Enter. Это работает. Огромное спасибо. Но я закрываю ADUC и начинаю заново, это не работает.