AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 736823
Accepted
Daniel
Daniel
Asked: 2015-11-17 13:25:06 +0800 CST2015-11-17 13:25:06 +0800 CST 2015-11-17 13:25:06 +0800 CST

Curioso sobre algumas falhas com DCDIAG

  • 772

Fiz um c:\dcidag /v /c /eteste (/v = detalhado, /c = abrangente, /e = cada DC) em todos os meus (atualmente) 5 controladores de domínio e recebi este resumo dos resultados no final:

                             Aut. B s. Reenv. Del. Din. RReg.
Ext.
_________________________________________________________________
Domain: mydomain.com

dc-serv-1                    PASS PASS PASS PASS PASS PASS n/a  
dc-serv-2                    PASS PASS PASS PASS PASS PASS n/a  
dc-serv-3                    PASS PASS PASS PASS PASS PASS n/a  
dc-serv-4                    PASS PASS PASS PASS PASS PASS n/a  
dc-serv-5                    PASS PASS PASS PASS PASS PASS n/a 

Então, isso é uma coisa boa, obviamente. Mas quando li os resultados em detalhes, descobri que todos os servidores, exceto o servidor do qual o teste foi executado, falharam em três testes:

Starting test: DFSREvent

     The event log DFS Replication on server
     dc-serv-2.mydomain.com could not be queried, error 0x6ba
     "The RPC server is unavailable."
     ......................... dc-serv-2 failed test DFSREvent

Starting test: KccEvent

     The event log Directory Service on server
     dc-serv-2.mydomain.com could not be queried, error 0x6ba
     "The RPC server is unavailable."
     ......................... dc-serv-2 failed test KccEvent

Starting test: SystemLog

     The event log System on server dc-serv-2.mydomain.com could not
     be queried, error 0x6ba "The RPC server is unavailable."
     ......................... dc-serv-2 failed test SystemLog

Se eu executasse o teste de dc-serv-1, então dc-serv-1(o servidor local) passaria em tudo, mas dc-serv-2passaria -5nesses mesmos três testes e passaria em todo o resto.

Encontrei esta página de suporte https://support.microsoft.com/en-us/kb/2512643 que parece indicar que isso é normal para o Windows Server 2008+. Estou executando o Windows Server 2012 R2 em todos os DCs.

A página de suporte diz que a causa é um problema de firewall, o que faz sentido, pois o servidor local passa sem problemas. A página de suporte diz que posso simplesmente ignorar esses erros (o que também faz sentido, considerando que o status final está listado como PASS) ou posso abrir o firewall para permitir a leitura dos logs.

Existem vantagens/desvantagens em corrigir esses erros abrindo o firewall?

windows
  • 2 2 respostas
  • 7296 Views

2 respostas

  • Voted
  1. Best Answer
    joeqwerty
    2015-11-17T13:32:06+08:002015-11-17T13:32:06+08:00

    Não vejo muito valor em abrir o firewall para passar no teste além de eliminar esses erros dos resultados do DCDIAG. A leitura dos logs de eventos não é uma operação fundamental do AD e o único propósito de lê-los durante o DCDIAG é descobrir e iluminar os erros relacionados ao AD que podem estar nos logs.

    Se você revisou manualmente os logs e está confiante de que não há problemas que possam ter sido descobertos pela inspeção DCDIAG dos logs, provavelmente sugiro ignorar esse erro específico.

    EDITAR

    Devo acrescentar que não recomendo nem defendo desligar o Firewall do Windows. O Firewall do Windows é uma parte importante de uma abordagem de segurança em camadas.

    • 4
  2. Jim B
    2015-11-17T15:41:30+08:002015-11-17T15:41:30+08:00

    A colocação de firewalls entre DCs não é suportada há muito tempo (a menos que algo tenha mudado recentemente) para resolver o erro no WFAS de acordo com o artigo open Gerenciamento remoto de log de eventos (NP-In) Gerenciamento remoto de log de eventos (RPC) Gerenciamento remoto de log de eventos ( RPC-EPMAP). Não sei se isso significa um "erro normal", significa que é causado pelas configurações padrão do firewall.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve