- PR -

またnetlogon

1
投稿者投稿内容
いけっち
会議室デビュー日: 2008/12/26
投稿数: 7
投稿日時: 2009-01-21 07:35
以前にもnetlogon絡みの質問をさせていただいたものです。

netlogonのエラーメッセージで解決策が見つからないため、知恵を貸していただきたいと思い、投稿しました。

netlogon
エラーID:5719
次のエラーが発生したため、このコンピュータはドメイン サーバB のドメインコントローラのセキュリティで保護されたセッションをセットアップできませんでした:現在、ログオン要求を処理できるログオンサーバはありません。これにより・・・

エラーID:3224
次のエラーが発生したため、アカウント サーバA のコンピュータアカウントパスワードの変更に失敗しました。:現在、ログオン要求を処理できるログオンサーバはありません。

環境としてはサーバ2台(どちらもWindows2003サーバでドメインコントローラ)
別フォレストで一方向の信頼関係を結んでいます。
サーバA(信頼する)⇒サーバB(信頼される)
週に一度のサーバリブート(サーバAリブート開始の10分後にサーバBリブート開始)
サーバBのドメインに参加しているクライアントからサーバAへ毎日データを送っています。
構築者は私ではないのですが、構築者に聞くと設定は間違っていないようです。

エラー5719は週一のサーバリブートタイミングで2週間に一回の頻度で発生しています。
確かに設定がおかしかったら必ずエラーになるはず・・・
メッセージが表示されるのはサーバAです。
このメッセージが出力された週はサーバBからサーバAへのアクセスができたり、できなかったりと不安定な状態が続きます。
アクセスができない時は、5719のメッセージが出力されます。
pingの通信はOKでしたが、信頼関係を調べるとサーバBからサーバAへの信頼の検証が失敗しました。

エラー3224はエラー5719のエラーを調査中、上記のように信頼の検証をして、失敗した後、信頼のパスワードをリセットしたんです。
その30日後に発生しました。ですので、リセットという処理との関係を気にしています。
http://support.microsoft.com/kb/941761/ja
↑このページを見たもので・・・
調べてみると信頼のパスワードは定期的に変更されるというのは分かったのですが、パスワードをリセットするまではこんなメッセージ、出てきていませんでした。
信頼のパスワードのリセットをするとどんな影響があるのでしょう?
また、このサポートページのように更新プログラムを入れるしかないのでしょうか?
ちなみにこのメッセージもサーバAで出力されました。

両メッセージが出たからといって、サーバBクライアントからサーバAへのデータ送信は問題なく行われています。

運用に影響がないから、更新プログラムを入れたり、設定をもう一度構築しなおすわけにはいかないと言われたり、だけど運用に影響がないからというのは報告にならないから原因を調査してくれと言われています。

文章が読みづらくて申し訳ありませんが、何かアドバイスがありましたら、よろしくお願いします。
1

スキルアップ/キャリアアップ(JOB@IT)