Показать полную графическую версию : [решено] Проблема с добавлением компьютера в домен
Пишет вот такой код ошибки
0x0000232B RCODE_NAME_ERROR
А вот полный вывод ошибки
Вероятно, доменное имя "ZEVS" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.
Если вы убеждены, что это имя не является NetBIOS-именем домена, то следующая информация поможет в исправлении ошибки в конфигурации DNS вашей сети.
При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "ZEVS" произошла ошибка:
Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.ZEVS
К возможным причинам ошибки относятся:
1. SRV-запись DNS не зарегистрирована в DNS
2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне
ZEVS
. (корневая зона)
Для получения сведений об исправлении этой ошибки щелкните кнопку "Справка".
Не могу понять что послужило появлением данной проблемы.
nslookup на сервере не выдает проблемы.
А вот на клиентах перестал работать
C:\Documents and Settings\Администратор>nslookup com-otdel33
Server: serverfiles.zevs.local
Address: 192.168.1.101
*** server_files.zevs.local can't find com-otdel33: Server failed
А по IP нормально
C:\Documents and Settings\Администратор>nslookup 192.168.1.222
Server: server_files.zevs.local
Address: 192.168.1.101
Name: com-otdel33.zevs.local
Address: 192.168.1.222
Настройки клиента такие
ДНС1 - это 192.168.1.101 это контролер
ДНС2 - это 192.168.1.200 это шлюз
На контроле домена настройки карты такие
192.168.1.101
255.255.255.0
192.168.1.200
днс
192.168.1.101
Я так чувствую если не исправлю проблему компьютеры начнут один за одним отваливаться.
Причем на сервер nslookup работает нормально
Default Server: server_files.zevs.local
Address: 192.168.1.101
> 192.168.1.222
Server: serverfiles.zevs.local
Address: 192.168.1.101
Name: com-otdel33.zevs.local
Address: 192.168.1.222
> com-otdel33
Server: serverfiles.zevs.local
Address: 192.168.1.101
Name: com-otdel33.zevs.local
Address: 192.168.1.222
Вот тест работы ДНС сервера
http://s45.radikal.ru/i110/0909/65/aafedce2a263t.jpg (http://radikal.ru/F/s45.radikal.ru/i110/0909/65/aafedce2a263.png.html)
avolkov2009
17-09-2009, 22:18
Я не эксперт в ActiveDirectory, но по запросам nslookup можно предположить, что проблема в DNS с прямой зоной, а обратная (разрешение имени по IP) работает.
Не знгаю, можно ли это делать (не станет ли еще хуже), но может стоит пересоздать зону на DNS-сервере или вообще переустановить DNS-сервер?
voler,
Прежде всего в eventvwr на сервере загляните в логи DNS, у клиентов гляньте журнал системы. DCdiag /test:DNS + netdiag/test:DNS на контроллере.
Вывод DCdiag /test:DNS
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\SERVERFILES
Starting test: Connectivity
......................... SERVERFILES passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\SERVERFILES
DNS Tests are running and not hung. Please wait a few minutes...
Running partition tests on : ForestDnsZones
Running partition tests on : DomainDnsZones
Running partition tests on : Schema
Running partition tests on : Configuration
Running partition tests on : zevs
Running enterprise tests on : zevs.local
Starting test: DNS
Test results for domain controllers:
DC: SERVERFILES.zevs.local
Domain: zevs.local
TEST: Basic (Basc)
Error: all DNS servers are invalid
Error: The A record for this DC was not found
TEST: Records registration (RReg)
Error: Record registrations cannot be found for all the network a
dapters
Summary of DNS test results:
Auth Basc Forw Del Dyn RReg Ext
________________________________________________________________
Domain: zevs.local
SERVERFILES PASS FAIL PASS PASS PASS FAIL n/a
......................... zevs.local failed test DNS
Вывод netdiag/test:DNS
C:\Documents and Settings\admin>netdiag/test:DNS
.........
Computer Name: SERVERFILES
DNS Host Name: SERVERFILES.zevs.local
System info : Microsoft Windows Server 2003 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 2, GenuineIntel
List of installed hotfixes :
KB888111Srv2k3
KB924667-v2
KB925336
KB925876
KB925902
KB927891
KB929123
KB930178
KB931312
KB931784
KB931836
KB932168
KB932755
KB933061
KB933566
KB933811
KB935839
KB935840
KB958644
Q147222
Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё*ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (AppleTalk) - ¦шэшяюЁЄ яырэшЁют•шър яръ
хЄют' may not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (TхЄхтющ ьюэшЄюЁ) - ¦шэшяюЁЄ яырэшЁют•ш
ър яръхЄют' may not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP) - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют' m
ay not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (TхЄхтющ ьюэшЄюЁ)' may not be working b
ecause it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (AppleTalk)' may not be working because
it has not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
Per interface results:
Adapter : local
Netcard queries test . . . : Passed
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CE816E2B-A331-4ADA-9CDD-805AD54FCC57}
1 NetBt transport currently configured.
DNS test . . . . . . . . . . . . . : Passed
[WARNING] The DNS host name 'SERVERFILES.zevs.local' valid only on Windows
DNS Servers. [DNS_ERROR_NON_RFC_NAME]
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a
nd other DCs also have some of the names registered.
У меня все сбои пошли после того как упал основной контролер домена, пришлось роль контролера домена перевести на этот контролер. Но что то не все гладко прошло.
Я так понимаю, что не все днс записи компьютеров перенеслись на второй контролерю, и поэтому резолвятся не все ПК а только кусками.
Так как не все записи присутствуют в зонах, как прямой так и обратной.
Также заметил глюк, если пользователь не домена не имеет прав локального администартора, то он не может зайти в компьютер пишет система "Интерактивный вход в систему не возможен"
На контролере домена, в политеке безопасности домена внес следующие группы "Пользователи, Администраторы, Пользователи домена" не знаю правильно я сделал или нет.
alecsandrb
21-09-2009, 08:33
Как клиенты получают адреса - статикой или по DHCP
Если по DHCP - то смотри настройки его - что прописано в качестве DNS Для клиентов
Ну и подробнее об ошибках dcdiag-а и том почему они возникают
http://technet.microsoft.com/ru-ru/library/cc776854(WS.10).aspx
А здесь самое простое решение для исправление проблем с DNS (netdiag /fix и что при этом происходит)
http://support.microsoft.com/kb/321708/ru
Выполните на клиенте или сервере ipconfig /flushdns
ipconfig /registerdns
И посмотрите, записи появляются в DNS - прямой и обратной зонах.
А здесь самое простое решение для исправление проблем с DNS (netdiag /fix и что при этом происходит)
http://support.microsoft.com/kb/321708/ru »
C:\Documents and Settings\admin>netdiag /fix
.....................................
Computer Name: SERVERFILES
DNS Host Name: SERVERFILES.zevs.local
System info : Microsoft Windows Server 2003 (Build 3790)
Processor : x86 Family 6 Model 15 Stepping 2, GenuineIntel
List of installed hotfixes :
KB888111Srv2k3
KB924667-v2
KB925336
KB925876
KB925902
KB927891
KB929123
KB930178
KB931312
KB931784
KB931836
KB932168
KB932755
KB933061
KB933566
KB933811
KB935839
KB935840
KB958644
Q147222
Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё*ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (AppleTalk) - ¦шэшяюЁЄ яырэшЁют•шър яръ
хЄют' may not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (TхЄхтющ ьюэшЄюЁ) - ¦шэшяюЁЄ яырэшЁют•ш
ър яръхЄют' may not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP) - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют' m
ay not be working because it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (TхЄхтющ ьюэшЄюЁ)' may not be working b
ecause it has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (AppleTalk)' may not be working because
it has not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
Per interface results:
Adapter : local
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : SERVERFILES
IP Address . . . . . . . . : 192.168.1.101
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.200
Dns Servers. . . . . . . . :
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Passed
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.
No remote names have been found.
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CE816E2B-A331-4ADA-9CDD-805AD54FCC57}
1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Passed
NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
[WARNING] The DNS host name 'SERVERFILES.zevs.local' valid only on Windows
DNS Servers. [DNS_ERROR_NON_RFC_NAME]
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a
nd other DCs also have some of the names registered.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{CE816E2B-A331-4ADA-9CDD-805AD54FCC57}
The redir is bound to 1 NetBt transport.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{CE816E2B-A331-4ADA-9CDD-805AD54FCC57}
The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Skipped
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Skipped
Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully
server_nod
22-09-2009, 10:02
voler,
Попробуй сделать следуюшее:
1. Выведи это комп из домена.
2. Зайди "Active Directory - пользователи и компьютеры" зайди в "Computers" и удали там проблемный комп "ZEVS" насколько я понял это имя компа если нет то посмотри имя компа и удали его в "Computers"
3. Воспользуйся AVZ http://www.z-oleg.com/secur/avz/download.php "Востановление системы"
После всех процедур попробуй подключить его к домену.
alecsandrb
22-09-2009, 10:11
Per interface results:
Adapter : local
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : SERVERFILES
IP Address . . . . . . . . : 192.168.1.101
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.200
Dns Servers. . . . . . . . : »
а почему на самом сервере DNS не указан?
Если это контроллер домена и на нем стоит DNS то его и укажи
Да и не понятно - проблема решена/нет?
Если нет то озвучь плиз как клиенты получают адреса и что у них за настройки
Не пойму почеум автоматом не создается запись в ДНС при добовлении компьютера в домен.
Вручную создаю все норм, а вот автоматом не хочет
1. Выведи это комп из домена.
2. Зайди "Active Directory - пользователи и компьютеры" зайди в "Computers" и удали там проблемный комп "ZEVS" насколько я понял это имя компа если нет то посмотри имя компа и удали его в "Computers"
Такого ПК нет в домене, вобще это домен ZEVS. Мне не нравится вот что
http://s13.radikal.ru/i186/0909/e9/51d6abc18191t.jpg (http://radikal.ru/F/s13.radikal.ru/i186/0909/e9/51d6abc18191.jpg.html)
Per interface results:
Adapter : local
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : SERVERFILES
IP Address . . . . . . . . : 192.168.1.101
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.200
Dns Servers. . . . . . . . : »
а почему на самом сервере DNS не указан?
Если это контроллер домена и на нем стоит DNS то его и укажи
Раньше был указан ДНС - 192.168.1.101? а в настройках стоит пересылка на ДНС сервер Linux, который резолвит все что не относится к локальной сети. Я так понимаю обратно нужно указать адрес самого сервера?
Проблему с вводом ПК в домен удалось решить, но вот остались проблемы с работой ДНС. Зоны автоматически не обновляются. И приходится сейчас ручками записи заносить, что не совсем удобно.
alecsandrb
22-09-2009, 10:52
Не пойму почеум автоматом не создается запись в ДНС при добовлении компьютера в домен.
Вручную создаю все норм, а вот автоматом не хочет. »
А все зависит от того как адрес выдается
- если прописан статикой - то команда ipconfig /registerdns
- если DHCP - то смотри настройки DHCP сервера - закладки Служба DNS (в настройках самого сервера и в настройках зон)
Адрес выдается ручками компам, но в сети есть dhcp сервер Linux
alecsandrb
22-09-2009, 11:09
Адрес выдается ручками компам »
- проверь чтобы в свойствах сетевого подключения - Протокол Интренета - Дополнительно - Закладка ДНС - стоит галка - Зарегистрировать адреса этого подключения в ДНС
и команда ipconfig /registerdns срабатывает?
Да в настройках на клиентах все ок, так как windows я собираю сам и уже 5-лет слежу за веткой установка Windows автоматом.
и команда ipconfig /registerdns срабатывает?
Команда отработала нормально, написала что через 15 минут смотрите лог.
alecsandrb
22-09-2009, 11:18
Сорри не обновил страницу и не увидел ответа
Раньше был указан ДНС - 192.168.1.101? а в настройках стоит пересылка на ДНС сервер Linux, который резолвит все что не относится к локальной сети. Я так понимаю обратно нужно указать адрес самого сервера? »
- да там нужно поставить сам сервер
Проблему с вводом ПК в домен удалось решить, но вот остались проблемы с работой ДНС. Зоны автоматически не обновляются. И приходится сейчас ручками записи заносить, что не совсем удобно. »
- видимо при такой организации домена как у тебя - нужно разрешить на ДНС зоне безопасные и небезопасные динамические обновления записей в свойствах зоны
просто обычно этим занимается связка DHCP + DNS (виндовые)
Ах, блин уже не раз ловил этот глюк. Чувствую, нужно полностью переползать на Linux. Но там, нет пока нормальной реализии Домена. А вот, то что я убрал из днс сам сервер, это я сглупил.
Сейчас исправлю, и буду дальше ошибки отлавливать.
Messir666
16-10-2009, 04:50
Здравствуйте, уважаемые.
У меня та же проблема, только усугубляется она тем, что я получил всё хозяйство от предыдущего админа-рас**здяя. Талантливого, но... рас**здяя. (Тут много всего понаверчено, можно целый роман написать.) Схема такая. Стоит сервер под Win 2003 - контроллер домена. Подключен к роутеру. В другой порт LAN роутера входит вся остальная сеть, в WAN, соответственно, Интеренет. На роутере прописаны DNS-серверы местного провайдера. На локальном сервере DNS по какой-то причине не работает, хотя альтернативным ДНС-сервером в подключении прописан он сам.
И вот, на одном из компов полетела система, пришлось переустановить. Теперь он в сети, в рабочей группе. А ввести в домен никак не удаётся из-зи той же ошибки, что и у топик-стартера.
Согласен, что описание несколько сбивчивое, готов прояснить все возникшие вопросы.
Помогите, пожалуйста.
Messir666
16-10-2009, 08:36
Всё, уже разобрался.
voler, Если в сети единственный DHCP сервер под управлением Linux и функиональный уровень домена windows 2003, то тебе надо поднять DHCP сервер от microsoft так как сервер DHCP Linux не может быть авторизован в AD, а это обязательное условие для доменов w2k3 поэтому адреса и не обновляются в DNS ...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.