У одного із замовників зіткнувся з дивною проблемою при розгортанні нового контролера домену. Роль Active Directory Domain Service (ADDS) встановилася коректно, але після перезавантаження сервера при спробі запустити будь-яку mmc оснастку управління Active Directory (ADUC і т.п.) з'являється помилка:
Active Directory Domain Services
Naming information can not be located because:
The specified domain either does not exist or could not be contacted.
Contact your system administrator to verify that your domain is properly configured and is currently online.
У журналі подій при цьому фіксувалася помилка з EventID тисячі триста тридцять-п'ять від джерела DNS Replication.
The DFS Replication service failed to contact domain controller to access configuration information. Replication is stopped. The service will try again during the next configuration polling cycle, which will occur in 60 minutes. This event can be caused by TCP / IP connectivity, firewall, Active Directory Domain Services, or DNS issues.Як виявилося, після установки ролей ADDS, що не створилася загальна папка NETLOGON (каталог SYSVOL був). Рішення знайшлося в статті https://support.microsoft.com/en-us/kb/947022:
- Відкриємо редактор реєстру і перейдемо в століття HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Netlogon \ Parameters
- Знайдіть параметр з ім'ям SysvolReady
- Якщо його значення дорівнює 0, змініть його на 1. якщо значення 1 - змініть на 0 і знову змініть на 1
- Закрийте редактор реєстру, і переконайтеся що служба Netlogon розшарено каталог NETLOGON