Войти

Показать полную графическую версию : [решено] Проблема с добавлением компьютера в домен


Страниц : [1] 2

voler
17-09-2009, 16:53
Пишет вот такой код ошибки

0x0000232B RCODE_NAME_ERROR

А вот полный вывод ошибки

Вероятно, доменное имя "ZEVS" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.

Если вы убеждены, что это имя не является NetBIOS-именем домена, то следующая информация поможет в исправлении ошибки в конфигурации DNS вашей сети.

При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "ZEVS" произошла ошибка:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.ZEVS

К возможным причинам ошибки относятся:

1. SRV-запись DNS не зарегистрирована в DNS

2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне

ZEVS
. (корневая зона)

Для получения сведений об исправлении этой ошибки щелкните кнопку "Справка".

Не могу понять что послужило появлением данной проблемы.

nslookup на сервере не выдает проблемы.

А вот на клиентах перестал работать

C:\Documents and Settings\Администратор>nslookup com-otdel33
Server: serverfiles.zevs.local
Address: 192.168.1.101

*** server_files.zevs.local can't find com-otdel33: Server failed

А по IP нормально
C:\Documents and Settings\Администратор>nslookup 192.168.1.222
Server: server_files.zevs.local
Address: 192.168.1.101

Name: com-otdel33.zevs.local
Address: 192.168.1.222


Настройки клиента такие
ДНС1 - это 192.168.1.101 это контролер
ДНС2 - это 192.168.1.200 это шлюз

На контроле домена настройки карты такие
192.168.1.101
255.255.255.0
192.168.1.200
днс
192.168.1.101

Я так чувствую если не исправлю проблему компьютеры начнут один за одним отваливаться.

Причем на сервер nslookup работает нормально

Default Server: server_files.zevs.local
Address: 192.168.1.101

> 192.168.1.222
Server: serverfiles.zevs.local
Address: 192.168.1.101

Name: com-otdel33.zevs.local
Address: 192.168.1.222

> com-otdel33
Server: serverfiles.zevs.local
Address: 192.168.1.101

Name: com-otdel33.zevs.local
Address: 192.168.1.222

Вот тест работы ДНС сервера
http://s45.radikal.ru/i110/0909/65/aafedce2a263t.jpg (http://radikal.ru/F/s45.radikal.ru/i110/0909/65/aafedce2a263.png.html)

avolkov2009
17-09-2009, 22:18
Я не эксперт в ActiveDirectory, но по запросам nslookup можно предположить, что проблема в DNS с прямой зоной, а обратная (разрешение имени по IP) работает.
Не знгаю, можно ли это делать (не станет ли еще хуже), но может стоит пересоздать зону на DNS-сервере или вообще переустановить DNS-сервер?

monkkey
18-09-2009, 09:05
voler,
Прежде всего в eventvwr на сервере загляните в логи DNS, у клиентов гляньте журнал системы. DCdiag /test:DNS + netdiag/test:DNS на контроллере.

voler
18-09-2009, 15:19
Вывод DCdiag /test:DNS

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\SERVERFILES
Starting test: Connectivity
......................... SERVERFILES passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SERVERFILES

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : zevs

Running enterprise tests on : zevs.local
Starting test: DNS
Test results for domain controllers:

DC: SERVERFILES.zevs.local
Domain: zevs.local


TEST: Basic (Basc)
Error: all DNS servers are invalid
Error: The A record for this DC was not found

TEST: Records registration (RReg)
Error: Record registrations cannot be found for all the network a
dapters

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
________________________________________________________________
Domain: zevs.local
SERVERFILES PASS FAIL PASS PASS PASS FAIL n/a

......................... zevs.local failed test DNS

Вывод netdiag/test:DNS

C:\Documents and Settings\admin>netdiag/test:DNS

.........

Computer Name: SERVERFILES
DNS Host Name: SERVERFILES.zevs.local
System info : Microsoft Windows Server 2003 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 2, GenuineIntel
List of installed hotfixes :
KB888111Srv2k3
KB924667-v2
KB925336
KB925876
KB925902
KB927891
KB929123
KB930178
KB931312
KB931784
KB931836
KB932168
KB932755
KB933061
KB933566
KB933811
KB935839
KB935840
KB958644
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё*ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (AppleTalk) - ¦шэшяюЁЄ яырэшЁют•шър яръ
хЄют' may not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (TхЄхтющ ьюэшЄюЁ) - ¦шэшяюЁЄ яырэшЁют•ш
ър яръхЄют' may not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP) - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют' m
ay not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (TхЄхтющ ьюэшЄюЁ)' may not be working b
ecause it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (AppleTalk)' may not be working because
it has not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : local

Netcard queries test . . . : Passed


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CE816E2B-A331-4ADA-9CDD-805AD54FCC57}
1 NetBt transport currently configured.


DNS test . . . . . . . . . . . . . : Passed
[WARNING] The DNS host name 'SERVERFILES.zevs.local' valid only on Windows
DNS Servers. [DNS_ERROR_NON_RFC_NAME]
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a
nd other DCs also have some of the names registered.


У меня все сбои пошли после того как упал основной контролер домена, пришлось роль контролера домена перевести на этот контролер. Но что то не все гладко прошло.
Я так понимаю, что не все днс записи компьютеров перенеслись на второй контролерю, и поэтому резолвятся не все ПК а только кусками.
Так как не все записи присутствуют в зонах, как прямой так и обратной.

Также заметил глюк, если пользователь не домена не имеет прав локального администартора, то он не может зайти в компьютер пишет система "Интерактивный вход в систему не возможен"

На контролере домена, в политеке безопасности домена внес следующие группы "Пользователи, Администраторы, Пользователи домена" не знаю правильно я сделал или нет.

voler
21-09-2009, 08:04
Люди SOS...

alecsandrb
21-09-2009, 08:33
Как клиенты получают адреса - статикой или по DHCP
Если по DHCP - то смотри настройки его - что прописано в качестве DNS Для клиентов

Ну и подробнее об ошибках dcdiag-а и том почему они возникают
http://technet.microsoft.com/ru-ru/library/cc776854(WS.10).aspx
А здесь самое простое решение для исправление проблем с DNS (netdiag /fix и что при этом происходит)
http://support.microsoft.com/kb/321708/ru

monkkey
21-09-2009, 12:20
Выполните на клиенте или сервере ipconfig /flushdns
ipconfig /registerdns
И посмотрите, записи появляются в DNS - прямой и обратной зонах.

voler
22-09-2009, 08:04
А здесь самое простое решение для исправление проблем с DNS (netdiag /fix и что при этом происходит)
http://support.microsoft.com/kb/321708/ru »

C:\Documents and Settings\admin>netdiag /fix

.....................................

Computer Name: SERVERFILES
DNS Host Name: SERVERFILES.zevs.local
System info : Microsoft Windows Server 2003 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 2, GenuineIntel
List of installed hotfixes :
KB888111Srv2k3
KB924667-v2
KB925336
KB925876
KB925902
KB927891
KB929123
KB930178
KB931312
KB931784
KB931836
KB932168
KB932755
KB933061
KB933566
KB933811
KB935839
KB935840
KB958644
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё*ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (AppleTalk) - ¦шэшяюЁЄ яырэшЁют•шър яръ
хЄют' may not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (TхЄхтющ ьюэшЄюЁ) - ¦шэшяюЁЄ яырэшЁют•ш
ър яръхЄют' may not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP) - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют' m
ay not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (TхЄхтющ ьюэшЄюЁ)' may not be working b
ecause it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (AppleTalk)' may not be working because
it has not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : local

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : SERVERFILES
IP Address . . . . . . . . : 192.168.1.101
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.200
Dns Servers. . . . . . . . :

AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CE816E2B-A331-4ADA-9CDD-805AD54FCC57}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
[WARNING] The DNS host name 'SERVERFILES.zevs.local' valid only on Windows
DNS Servers. [DNS_ERROR_NON_RFC_NAME]
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a
nd other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{CE816E2B-A331-4ADA-9CDD-805AD54FCC57}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{CE816E2B-A331-4ADA-9CDD-805AD54FCC57}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully

server_nod
22-09-2009, 10:02
voler,

Попробуй сделать следуюшее:
1. Выведи это комп из домена.
2. Зайди "Active Directory - пользователи и компьютеры" зайди в "Computers" и удали там проблемный комп "ZEVS" насколько я понял это имя компа если нет то посмотри имя компа и удали его в "Computers"
3. Воспользуйся AVZ http://www.z-oleg.com/secur/avz/download.php "Востановление системы"
После всех процедур попробуй подключить его к домену.

alecsandrb
22-09-2009, 10:11
Per interface results:
Adapter : local
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : SERVERFILES
IP Address . . . . . . . . : 192.168.1.101
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.200
Dns Servers. . . . . . . . : »
а почему на самом сервере DNS не указан?
Если это контроллер домена и на нем стоит DNS то его и укажи
Да и не понятно - проблема решена/нет?
Если нет то озвучь плиз как клиенты получают адреса и что у них за настройки

voler
22-09-2009, 10:39
Не пойму почеум автоматом не создается запись в ДНС при добовлении компьютера в домен.

Вручную создаю все норм, а вот автоматом не хочет

1. Выведи это комп из домена.
2. Зайди "Active Directory - пользователи и компьютеры" зайди в "Computers" и удали там проблемный комп "ZEVS" насколько я понял это имя компа если нет то посмотри имя компа и удали его в "Computers"
Такого ПК нет в домене, вобще это домен ZEVS. Мне не нравится вот что
http://s13.radikal.ru/i186/0909/e9/51d6abc18191t.jpg (http://radikal.ru/F/s13.radikal.ru/i186/0909/e9/51d6abc18191.jpg.html)

Per interface results:
Adapter : local
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : SERVERFILES
IP Address . . . . . . . . : 192.168.1.101
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.200
Dns Servers. . . . . . . . : »

а почему на самом сервере DNS не указан?
Если это контроллер домена и на нем стоит DNS то его и укажи
Раньше был указан ДНС - 192.168.1.101? а в настройках стоит пересылка на ДНС сервер Linux, который резолвит все что не относится к локальной сети. Я так понимаю обратно нужно указать адрес самого сервера?

Проблему с вводом ПК в домен удалось решить, но вот остались проблемы с работой ДНС. Зоны автоматически не обновляются. И приходится сейчас ручками записи заносить, что не совсем удобно.

alecsandrb
22-09-2009, 10:52
Не пойму почеум автоматом не создается запись в ДНС при добовлении компьютера в домен.
Вручную создаю все норм, а вот автоматом не хочет. »

А все зависит от того как адрес выдается
- если прописан статикой - то команда ipconfig /registerdns
- если DHCP - то смотри настройки DHCP сервера - закладки Служба DNS (в настройках самого сервера и в настройках зон)

voler
22-09-2009, 11:00
Адрес выдается ручками компам, но в сети есть dhcp сервер Linux

alecsandrb
22-09-2009, 11:09
Адрес выдается ручками компам »
- проверь чтобы в свойствах сетевого подключения - Протокол Интренета - Дополнительно - Закладка ДНС - стоит галка - Зарегистрировать адреса этого подключения в ДНС
и команда ipconfig /registerdns срабатывает?

voler
22-09-2009, 11:17
Да в настройках на клиентах все ок, так как windows я собираю сам и уже 5-лет слежу за веткой установка Windows автоматом.

и команда ipconfig /registerdns срабатывает?

Команда отработала нормально, написала что через 15 минут смотрите лог.

alecsandrb
22-09-2009, 11:18
Сорри не обновил страницу и не увидел ответа
Раньше был указан ДНС - 192.168.1.101? а в настройках стоит пересылка на ДНС сервер Linux, который резолвит все что не относится к локальной сети. Я так понимаю обратно нужно указать адрес самого сервера? »
- да там нужно поставить сам сервер
Проблему с вводом ПК в домен удалось решить, но вот остались проблемы с работой ДНС. Зоны автоматически не обновляются. И приходится сейчас ручками записи заносить, что не совсем удобно. »
- видимо при такой организации домена как у тебя - нужно разрешить на ДНС зоне безопасные и небезопасные динамические обновления записей в свойствах зоны
просто обычно этим занимается связка DHCP + DNS (виндовые)

voler
22-09-2009, 11:25
Ах, блин уже не раз ловил этот глюк. Чувствую, нужно полностью переползать на Linux. Но там, нет пока нормальной реализии Домена. А вот, то что я убрал из днс сам сервер, это я сглупил.

Сейчас исправлю, и буду дальше ошибки отлавливать.

Messir666
16-10-2009, 04:50
Здравствуйте, уважаемые.
У меня та же проблема, только усугубляется она тем, что я получил всё хозяйство от предыдущего админа-рас**здяя. Талантливого, но... рас**здяя. (Тут много всего понаверчено, можно целый роман написать.) Схема такая. Стоит сервер под Win 2003 - контроллер домена. Подключен к роутеру. В другой порт LAN роутера входит вся остальная сеть, в WAN, соответственно, Интеренет. На роутере прописаны DNS-серверы местного провайдера. На локальном сервере DNS по какой-то причине не работает, хотя альтернативным ДНС-сервером в подключении прописан он сам.
И вот, на одном из компов полетела система, пришлось переустановить. Теперь он в сети, в рабочей группе. А ввести в домен никак не удаётся из-зи той же ошибки, что и у топик-стартера.
Согласен, что описание несколько сбивчивое, готов прояснить все возникшие вопросы.
Помогите, пожалуйста.

Messir666
16-10-2009, 08:36
Всё, уже разобрался.

sgww
16-10-2009, 15:35
voler, Если в сети единственный DHCP сервер под управлением Linux и функиональный уровень домена windows 2003, то тебе надо поднять DHCP сервер от microsoft так как сервер DHCP Linux не может быть авторизован в AD, а это обязательное условие для доменов w2k3 поэтому адреса и не обновляются в DNS ...




© OSzone.net 2001-2012