PDA

Показать полную графическую версию : Не могу разобраться с диагностикой netdiag.


testik777
23-10-2008, 10:05
На виртуальной машине стоит контроллер домена + шлюз. Виртуалка смотрит одним концом в реальную локалкальную сеть, а другим в виртуальную локальную сеть. Виртуальный домен вроде нормально работает, но netdiag выдает непонятную мне ошибку:
DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.174.1'. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.
Полный net diag вкладываю.

Oleg Krylov
23-10-2008, 11:41
1. Разрешить динамическое обновление DNS
2. Выполнить netdiag /fix (netdiag входит в Support Tools) с контроллера домена

testik777
23-10-2008, 12:45
Спасибо, ошибка ушла.
После netdiag /fix появились папки DomainDNSZone и ForestDNSZone в прямой зоне. Нужны ли они, если у меня всего один домен. Т.к. если я их оставляю, у меня новая рабочая станция подключившись к домену, при первой загрузке, на этапе ввода пароля начинает искать нужный домен в списке доменов, и этот процесс бесконечен по времени. В них нужно что-то прописать или же вообще удалить, чтобы рабочая станция думала, что существует только один домен? (я их в прошлий раз удалял, тогда раб. станция нормально входила в домен, но возможно именно тогда появилась ошибка из первого поста.)

Oleg Krylov
23-10-2008, 12:49
Обязательно нужны. Домен не может быть без леса :)
А ищет долго потому что SRV-записей не было. Теперь есть.

Как говорится не уверен - не удаляй

testik777
23-10-2008, 13:38
А где они (SRV-записи) добавляются в этот момент?

Oleg Krylov
23-10-2008, 14:02
http://pic.ipicture.ru/uploads/081022/tTPISV4TuE.png
Примерно так должно выглядеть дерево DNS. Сервисные записи в зоне msdcs. А команда netdiag /fix вносит все необходимые для работы записи. Если у Вас при ее выполнении не было пунктов Failed, то все записи теперь есть.

testik777
23-10-2008, 15:05
В принципе все так, за исключением того, что там еще данные для настройки шлюза присутствуют. Косяк с задержкой из-за "создание списка доменов" при первом входе машины в домен сохранился (я это проверяю выводя и вводя одну и туже раб станцию в домен :) ). (Примечание:Netgiag /fix делал после вашего первого поста.)
А может задержка из-за "создание списка доменов" быть связана с ошибкой в dns-е, когда DC является шлюзом. Мои настройки DNS прикреплены.
В dns присутствует две А-записи о шлюзе, которые имеют одно имя, разные IP. Когда я пытаюсь изменить это противоречие и подставить другое имя для внешнего IP (192.168.10.17), он все равно восстанавливает ту А-запись, а также и NS-запись (testserv 192.168.10.17). Это возможно исправить и ошибка ли это?

PS: Забыл упомянуть, что на сервере поднят еще DHCP и адрес выдается данной рабочей станции из списка зарезервированных адресов. На сервере IP-настройки статические. Но я не думаю, что это имеет какое-то отношение к данному вопросу :).

Oleg Krylov
23-10-2008, 15:55
1. В свойствах сервера DNS нужно выставить интерфейс, на котором прослушиваются запросы. Там наверняка стоит All Unassigned, нужно выбрать внутренний.
2. Удалить A-запись внешней подсети.
3. Перезапустить службу DNS
4. После входа клиентской машины в домен вполнить
nltest /dsgetdc:<DomainName>
И покажите ipconfig /all с клиента и с сервера

testik777
24-10-2008, 09:31
1. IP в настройках DNS сервера были указаны 192.168.174.1 192.168.10.17, оставил только внутренний (192.168.174.1). Елси есть возможность, напишите в чем здесь ошибка.
2. Удалил.
3. Перезапустил.
4. Результат теста с рабочей станции: DC: \\testserv.testdk-s.local
Address: \\192.168.174.1
Dom Guid: 3bace657-55dc-4457-9302-fa69e7b0d9e8
Dom Name: testdk-s.local
Forest Name: testdk-s.local
Dc Site Name: Default-First-Site-Name
Our Site Name: Default-First-Site-Name
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE
The command completed successfully
5. IPconfig вкладываю.
Ошибка для вновь введенной в домен машины сохранилась.




© OSzone.net 2001-2012