Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1012 Windows Server, AD и Роли

Event ID 1012 Active Directory: не найден глобальный каталог (GC)

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки поиска Global Catalog (Event ID 1012)

В журнале Directory Service контроллера домена появляется ошибка: Event ID 1012: Active Directory Domain Services could not find a global catalog in the forest. An attempt to locate a global catalog via DNS returned no available servers от источника NTDS General.

СимптомПоследствия для домена
Отказ аутентификации пользователей с UPNПользователи не могут войти по логину вида user@domain.com
Сбои членства в универсальных группахНевозможно определить права пользователей при междоменном доступе
Ошибки входа в Exchange / OutlookПочтовые клиенты теряют доступ к глобальной адресной книге (GAL)

Пошаговое устранение сбоя поиска Global Catalog (Event ID 1012)

  1. Проверьте наличие и доступность серверов с ролью Global Catalog в лесу:
# Поиск всех серверов с ролью Глобального каталога в лесу (PowerShell):
Get-ADDomainController -Filter {IsGlobalCatalog -eq $True} | Select-Object Name, IPv4Address, Site, OperatingSystem
  1. Назначьте роль Глобального каталога текущему или дополнительному DC:
# Включение роли Global Catalog на текущем сервере (PowerShell):
Set-ADObject -Identity (Get-ADDomainController).NTDSSettingsObjectDN -Add @{options = 1}

# Либо через оснастку dssite.msc (Active Directory - сайты и службы):
# Сайты -> Имя_Сайта -> Серверы -> Имя_Сервера -> NTDS Settings (Свойства) -> Поставьте флажок "Глобальный каталог"
  1. Проверьте регистрацию DNS SRV-записей глобального каталога:
# Проверка разрешения SRV записей порта GC (3268) через DNS:
Resolve-DnsName -Name _gc._msdcs.ВАШ_ЛЕС.LOCAL

# Принудительная перерегистрация DNS записей:
Restart-Service -Name Netlogon -Force
  1. Проверьте доступность портов TCP 3268 и 3269 (LDAP GC / LDAPS GC):
# Тест подключения к порту Global Catalog на удаленном DC:
Test-NetConnection -ComputerName "ИМЯ_ДРУГОГО_DC" -Port 3268

Рекомендация по архитектуре: В современных лесах Active Directory рекомендуется включать роль Global Catalog (GC) на ВСЕХ контроллерах домена, если на них не размещена специализированная инфраструктура со смешанными схемами без прав на схемы инфраструктурных мастеров.

💡 Практика специалистов: Самая простая и надежная конфигурация для средних компаний — включить чекбокс 'Global Catalog' на абсолютно всех существующих контроллерах домена. Это навсегда исключает появление событий Event 1012 и 1063.

Частые вопросы (FAQ)

Что такое Global Catalog (Глобальный каталог) в Active Directory?

Это специальная роль контроллера домена, хранящая частичную копию атрибутов абсолютно всех объектов всех доменов в лесу Active Directory для быстрого глобального поиска.

Какой стандартный TCP-порт использует Global Catalog?

Порт TCP 3268 для обычного соединения и TCP 3269 для шифрованного соединения через SSL/TLS (LDAPS).

Может ли контроллер домена в однодоменном лесу работать без GC?

В лесу Active Directory обязательно должен присутствовать как минимум один сервер с активной ролью Global Catalog.

Сколько времени занимает превращение обычного DC в Global Catalog?

От нескольких минут до нескольких часов в зависимости от размера базы данных AD и скорости репликации между сайтами.

Полезные материалы
Рекомендуем