Tengo un entorno pequeño que ejecuta Windows 2008 R2 donde el servicio DHCP en el controlador de dominio falla cada dos semanas.
El error más visible es Event ID 1059
y el mensaje del Visor de eventos es:
"The DHCP service failed to see a directory server for authorization."
La configuración presenta dos controladores de dominio y los servicios y roles habituales (archivo, impresión, Exchange). El reinicio del servicio falla por varias razones. He recibido los siguientes mensajes en diferentes momentos:
- "No hay suficiente almacenamiento disponible para completar esta operación".
- "No se puede determinar la versión del servidor DHCP para el servidor 192.168.xx"
- "El servicio DHCP ha detectado que se está ejecutando en un DC y no tiene credenciales configuradas para usar con registros DNS dinámicos iniciados por el servicio DHCP".
Un reinicio del controlador de dominio resuelve el problema durante ~ 2 semanas. Los sistemas están virtualizados y no hay problemas de conectividad de red.
¿Alguna idea de lo que está pasando aquí?
Editar: la solución parece ser corregir un controlador de dominio que se porta mal .
Respuestas:
Como he tenido el privilegio de trabajar realmente en este entorno específico, puedo decir con certeza que el DC que aloja DHCP falla la replicación y no responde a las solicitudes de varias funciones de Servicios de directorio (como autorizar servidores DHCP) cada pocas semanas. Este problema de DHCP es un síntoma del problema de replicación más grande.
Como el servidor en el que se encuentra DHCP es un DC, solo busca autorización para sí mismo. Cuando Directory Services deja de funcionar en él, también lo hace DHCP.
fuente
Esta parte realmente me llama la atención:
Supongo que realmente tiene espacio en disco disponible en el servidor. Esto apunta a la posibilidad de corrupción de datos o de disco. ¿Has ejecutado un chkdsk? ¿Las credenciales con las que se ejecuta el servicio DHCP tienen permisos para el directorio de registro y para el directorio donde se almacena la base de datos DHCP?
Descartando esas posibilidades, el siguiente paso es verificar que no haya entradas inválidas en el DNS para su dominio, especialmente si hubo un DC que se eliminó del dominio en algún momento. Primero realice una búsqueda en el FQDN de su dominio, verifique para asegurarse de que no se devuelvan direcciones IP no válidas (a veces he visto que una segunda NIC no utilizada en un DC con dirección 169.254.xx se registra en DNS como un NS / DC válido ) Luego, en el servidor DNS, verifique las entradas SRV para LDAP y KRB, asegúrese de que todas sean válidas.
fuente
Parece que el problema no es un administrador de empresa del árbol de su bosque. ¿Tiene algún otro DHCP en su dominio? Porque si lo hace, intente desautorizarlo y vea si puede, si no puede, entonces no tiene acceso, lo que demuestra el punto de no ser un administrador de la empresa. Por favor, eche un vistazo a este artículo:
http://technet.microsoft.com/en-us/library/cc775255(v=ws.10).aspx
fuente
¿Quizás haya un servidor dhcp falso (consulte con nmap)? Además, consulte http://support.microsoft.com/kb/938456 que describe registros en conflicto en AD.
fuente
tal vez te encuentres con un error. http://support.microsoft.com/kb/2632816/en-gb
fuente
Solo unos pocos artículos para mirar ... algunos pueden parecer que no se aplican, pero mire cuidadosamente y considere las causas en cada artículo:
http://support.microsoft.com/kb/935744
http://blogs.technet.com/b/abizerh/archive/2009/07/12/troubleshooting-the-error-not-enough-storage-is-available-to-complete-this-operation.aspx
http://forums.whirlpool.net.au/archive/1533833
fuente
Verificaría los problemas de replicación de AD.
http://www.microsoft.com/en-us/download/details.aspx?id=30005
fuente
Un par de preguntas para usted ... ¿Puede intentar ejecutar un DCDiag en ambos DC y publicar algún error? ¿Hay algún otro error en los registros de eventos? Si no hay errores, intente ejecutarlo nuevamente en ambos dcs cuando el servicio haya fallado antes de reiniciar el servidor.
¿Has intentado simplemente reinstalar DHCP en el servidor de problemas?
fuente
Entonces, ¿dos controladores de dominio virtuales ... son ambos servidores DHCP? Parece que solo uno es. En cuyo caso, estaría tentado a ejecutar durante algunas semanas con el servidor DHCP solo usando el otro controlador de dominio como DNS. Y luego durante algunas semanas con el otro controlador de dominio apagado.
Siempre puede revertir el cambio si afecta a los usuarios, pero podría ayudar a reducir qué cuadro (si es solo uno) está causando el problema.
También me vería tentado a agregar un tercer DC y luego desmantelar el segundo para descartar que se trate de una corrupción de instalación extraña del tipo que Windows adora.
¿Has intentado reiniciar los servicios en el DC en lugar de reiniciarlo?
¿Los DC alojan otros servicios (archivo, intercambio, etc.)? Dado que tiene un entorno virtualizado, ¿tiene margen para mover esos servicios a sus propios servidores durante algunas semanas para descartar la confusión de esos roles en conflicto?
Además, y como no se ha comentado, con respecto al error "No hay suficiente almacenamiento disponible para completar esta operación". Si los discos del servidor están llenos, todas sus funciones DC comenzarán a fallar. ¿Están llenos los discos?
fuente
Para resolver el problema, elimine amablemente los enlaces del servidor (recuerde que debemos tener una dirección IP estática para que el servidor DHCP lo haga).
Pasos:
fuente