2011/03/17

Windowsイベントログの解析(15)

この記事は、イベントビューアの「ディレクトリサービス」カテゴリ。
IDは1188、1232、2088。
ちなみに1188、1232は、2つで1セットのようです。

イベントIDが分かっても、ググると意外と出て来ないWindowsのエラー。
とりあえず、自分が解析を頼まれて調べたものを載せてみます。
あまり役には立たないかもしれませんが、参考にしていただければ幸いです。





■イベントID 1188
イベントの種類: 警告
イベント ソース: NTDS Replication
イベント カテゴリ: DS RPC クライアント
イベント ID: 1188
日付: 2010/**/19
時刻: 5:08:08
ユーザー: NT AUTHORITY\ANONYMOUS LOGON
コンピュータ: ***
説明:
Active Directory のスレッドは、次のドメイン コントローラに渡された RPC が完了するのを待機しています。

≫解決策
DCサーバのシステム起動時の一時的な高負荷により、タイムアウトが発生した可能性が高い。

(参考)http://support.microsoft.com/default.aspx?scid=kb%3Bja%3B830746&sd=fuj&fr=0


■イベントID 1232
イベントの種類: 警告
イベント ソース: NTDS Replication
イベント カテゴリ: DS RPC クライアント
イベント ID: 1232
日付: 2010/**/19
時刻: 5:08:08
ユーザー: NT AUTHORITY\ANONYMOUS LOGON
コンピュータ: ***
説明:
Active Directory は、次のサーバーに対してリモート プロシージャ コール (RPC) を実行しようとしました。その呼び出しはタイムアウトになり、取り消されました。

≫解決策
(参考)http://support.microsoft.com/default.aspx?scid=kb%3Bja%3B830746&sd=fuj&fr=0

イベントID:1188と同じ。


■イベントID 2088
イベントの種類: 警告
イベント ソース: NTDS Replication
イベント カテゴリ: DS RPC クライアント
イベント ID: 2088
日付: 20**/08/10
時刻: 12:56:19
ユーザー: NT AUTHORITY\ANONYMOUS LOGON
コンピュータ: ***
説明:
Active Directory において、以下に一覧表示されている発信元のドメイン コント ローラの IP アドレスは、DNS を使って解決できませんでした。セキュリティ グループ、グループ ポリシー、ユーザーとコンピュータおよびそのパスワードの一貫性を保 持するため、発信元おドメイン コントローラの NetBIOS 名または完全修飾されたコン ピュータ名を使って正しくレプリケートされました。

DNS 構成が無効であると、この Active Directory フォレスト内のメンバのコン ピュータ、ドメイン コントローラまたはアプリケーション サーバーにおいて、ログ オン認証やネットワーク リソースへのアクセスなど重要な操作に支障をきたす可能性 があります。
今すぐこの DNS 構成のエラーを解決する必要があります。それにより、このドメイン コントローラにおいて、DNS を使って発信元ドメイン コントローラの IP アドレス を解決できるようになります。

≫解決策
DNS Server サービスの起動後に、正常に複製が行えている場合は無視してOK。

(参考)http://support.microsoft.com/default.aspx?scid=kb;ja;824449
DNS 参照の問題が原因で、Active Directory のレプリケーション処理が
失敗しているためです。


お役に立ちましたら、ポチッと押してあげてください。

関連記事





Windowsイベント解析 | Comments(0) | Trackback(0)
Comment

管理者のみに表示