Войти

Показать полную графическую версию : Машины не добавляются в домен.Проблема с DNS локатором


Страниц : [1] 2 3

djeff
04-03-2008, 17:26
Доброе время суток специалисты.Сложилась ситуация:
Поднял домен с целью перевода всех из рабочей группы.Видимо криво настроил DNS сервер, так как машины в домен лезть не хотят. При изменения домена выводится сообщение (до запроса пароля администратора домена).
При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена произошла ошибка:
Произошла ошибка: "Возврат из операции произошел из-за превышения времени ожидания."
(код ошибки: 0x000005B4 ERROR_TIMEOUT)
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.kazan.barsavto.com

Пароль от чьего имени хотите включить в домен выходит только если вводишь NetBIOS имя домена, после чего выводится сообщение: Указанный сервер не может выполнить требуемую операцию

На самом сервере DNS настроено динамическое обновление зон. Созданы зоны прямого и обратного просмотра. В зоне прямого просмотра созданы запись NS , запись узла A.Корневая ссылка "." удалена.В Еvent ах на серваке и на клиенте ничего не записывается по данным сообщениям. В оснастке MMC AD «пользователи и компьютеры» компьютер клиента появляется ,но перечеркнутый крестиком.
Nslookup с клиента
C:\Documents and Settings\111>nslookup post
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.0.57: Timed out
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.57

DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out

djeff
04-03-2008, 17:33
DNS автоматом уж встало при поднятии AD.Делал руками.
Проблема точно с локатором служб ldap.

djeff
04-03-2008, 17:49
Для перевод всех из рабочей группы в домен.Изначально был просто файловый сервер+сервер терминалов.

exo
04-03-2008, 17:54
Для перевод всех из рабочей группы в домен »
хм... а для этого нужно ДНС перенастраивать? думаю что нет. Переустановите АД без ручной конфигурации АД. всё по умолчанию. и проверьте.

djeff
04-03-2008, 17:58
ДНС не перенастраивал.просто дописал записи.Переустановку на рабочем серваке с целью проверки желания не вызывает особого.

exo
04-03-2008, 18:02
ДНС не перенастраивал.просто дописал записи. »
а вот не нужно было делать.
Я предлагаю переустановить АД только. Он ведь всё равно - не рабочий. Т.к. никем не управляет.

djeff
04-03-2008, 18:04
уважаемые специалисты хотелось бы услышать мнения и других экспертов по данной теме

djeff
05-03-2008, 09:27
Очень жаль что данная тема не вызываетинтереса у остальных участников форума

HLT
05-03-2008, 11:32
Если данная темы не вызывает интереса у автора темы - почему она должна вызывать интереса у кого-то другого?
Вам было предложено переставить АД, т.к. оно всё равно не работает.
Вы отказались.

Какой смысл Вам предлагать что-то еще?

djeff
05-03-2008, 11:43
ОК.т.е. снести АД представляется самым легким путем.
Так полагаю испсользуя dcpromo в случае единственного контроллера домена не приведет к потери инфопмации в отношении роли файл сервера(список пользователей и разграничение прав на шары)?

monkkey
05-03-2008, 14:03
dcpromo - процесс понижения контроллера домена до рядового сервера или наоборот. Если КД у Вас один, вся информация о домене будет утеряна.

djeff,
IP адресация на клиентах статическая или DHCP? Приведите ipconfig /all с клиента и сервера.

exo
05-03-2008, 14:23
IP адресация на клиентах статическая или DHCP? »
если не сложно, объясните как влияет тип назначения адресов на резолвинг имён?
если я включу DHCP, а потом статику с параметрами назначенными DHCP - то ничего не поменяется.
я так понимаю, если назначен статический адрес, то что-то не правильно? я сомневаюсь в этом.
Ждём автора...

djeff
05-03-2008, 14:53
Статическая адресация клиентов

nslookup с сервера:
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : bars-server
Основной DNS-суффикс . . . . . . : kazan.barsavto.com
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : kazan.barsavto.com
barsavto.com

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 PL Network Connection
Физический адрес. . . . . . . . . : 00-30-48-8D-5B-FF
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.57
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.21
DNS-серверы . . . . . . . . . . . : 127.0.0.1

ipconfig с клиента

C:\Documents and Settings\111>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : bars-asu
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : смешанный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

локалка - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8053 PCI-E Gigabit
Ethernet Controller
Физический адрес. . . . . . . . . : 00-15-F2-2C-FD-68
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.144
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.21
DNS-серверы . . . . . . . . . . . : 192.168.0.57

exo
05-03-2008, 15:28
извините, раньше не заметил...

попробуйте DHCP включить... Если параметры не поменяюстя - значит делайте бекап базы АД, и переустанавливайте АД. или попробуйте перенастроить ДНС как было по умолчанию.

djeff
05-03-2008, 15:35
DHCP стопроцентно непричем.
бекап базы АД » кратко опишите пож-та какими средствами это можно осуществить.

monkkey
05-03-2008, 16:37
exo,
и переустанавливайте АД »
Прежде, чем рубить голову, перхоть можно попробовать вылечить.
djeff,
У клиента отсутствует DNS-суффикс. Даже непонятно, в домене машина или нет. У клиента в логах есть ошибки по поводу недоступности домена и т.п.?

exo
05-03-2008, 17:08
в домене машина или нет »
извините, но машина НЕ в домене, и djeff, пытается её присоеденить к домену, что написанно в стартовом сообщении:
Поднял домен с целью перевода всех из рабочей группы. Видимо криво настроил DNS сервер, так как машины в домен лезть не хотят. »
Пароль от чьего имени хотите включить в домен выходит только если вводишь NetBIOS имя домена »
если требует авторизацию - значит домен доступен. но только почему то по НЕТБИОС именам.
В Еvent-ах на серваке и на клиенте ничего не записывается по данным сообщениям. »
это по-поводу логов...
кратко опишите пож-та какими средствами это можно осуществить »
через системное бекапирование (описанно в книге по курсу 2279В). Однако, не знаю: ДНС тоже сохранится с настройками, которые у вас есть...

и ещё такой момент - наличие ДНС-суффукса не означает, что машина в домене (в АД).

djeff
05-03-2008, 17:45
в логах клиента ошибок нету,на сервере тоже.

nda24
06-03-2008, 06:49
1) DNS-сервер замыкается сам на себя (плохая практика), поставь 192.168.0.57
2) Вбей запись в зону прямого просмотра типа А например user, ip любой.
3) дай команду с сервера nslookup user
Результаты отпиши.

exo
06-03-2008, 09:39
поставь 192.168.0.57 »
а так не будет он на себя указывать?
Nslookup с клиента
C:\Documents and Settings\111>nslookup post
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.0.57: Timed out »
так и должно быть, ведь клиент не в домене, и о его имени никто ничего не знает.
Запись А должна исправить неизвестность. Но вот добавится ли клиент в АД... Ждём...




© OSzone.net 2001-2012