PDA

Показать полную графическую версию : Проблема с DNS windows server 2003 R2 у клиентов windows 7


v.tsyasiomko
02-10-2011, 14:49
Доброго времени суток.
Имеется контролер домена на Windows server 2003 R2 SP2. На нем поднято DC,AD, DNS, DHCP + ISA Server 2006 sp1+ Kaspersky antivirus + kaspersky administration kit.
В один прекрасный день начал периодически не отвечать DC. Полез я в логи и из них понял что ISA Server не хватает места на диске, после чего она начинает останавливать некоторые свои службы. Дело в том что до меня когда ставили Windows server по умолчанию оставили размер диска который предложила Windows то есть 12 гб. Диск Динамический. Расширить его на размер неразмеченой области стандартными средствами не было возможности. По этому скачал Acronis Disc Direcror Server 11, сделал бекап системы и приступил к увеличению диска.
И тут во время выполнения увеличения диска валится ошибка и все накрывается медным тазом. Форматирую диск акронисом, после чего подымаю систему из сделанного заранее бекапа.
Все поднялось все прекрасно. но после всего этого столкнулся с такой проблемой.
Все пк в офисе на win XP и только один на win 7, так вот на xp все ок DNS видят инет есть. На win 7 подле поднятия DC из бекапа появились проблемы с DNS и соответственно и с инетом.
В домен загнать новые машины под windows 7 не возможно. де видит DC.
nslookup на win 7 отвечает DNS request timeout и не определяет имя DNS server от которого получила ответ но видит его IP.
IP config client win 7 ,IP config DC, dcdiag , netdiag прикрепил.

Уже не знаю куда копать. перепробовал все решения которые предлагали в похожих ситуациях на разных форумах.
Поднял для проверки SDC,AD + DNS и поставил его как основной у windows 7 nslookup стал проходить и в домен загнать смог, но isa client на windows 7 так и не видит ISA server который находится на PDC.

illznn
02-10-2011, 20:53
Как же вас угораздило ISA поставить на DC .... Выносите ISA на отдельный сервер, можно виртуальный. Чисто интуитивно, попробуйте поменять настройки обнаружения ISA просто подергайте ее, пусть перезапишет настройки. А что если на клиенте прописать вручную сервер? Или вы так и делаете?
Кстати ИСА как и сами логи можно перенести на другой диск. Клиенты в ДНС нормально регистрируются? В логах DC есть что то подозрительное после восстановления?

v.tsyasiomko
03-10-2011, 12:08
Настройки обнаружения ISA поменял никакого результата.
Если вручную на клиенте win 7 прописать ISA сервер (имя без суффикса, с суффиксом или IP) - не видит сервер.
Клиенты XP в DNS нормально регистрируются , win 7 не может.
В логах подозрительного ничего нет.

cameron
03-10-2011, 12:30
DC,AD, DNS, DHCP + ISA Server 2006 sp1+ Kaspersky antivirus + kaspersky administration kit. »
крайне плохая связка на DC+ISA.
Полез я в логи и из них понял что ISA Server не хватает места на диске, после чего она начинает останавливать некоторые свои службы. »
варианты:
уменьшить время хранения журналов, отключить журналы, перевести журналы в w3c.

посмотрите порядок интерфейсов на первом КД: (сетевые подключения - дополнительно - дополнительные параметры)
локальный
внешний

v.tsyasiomko
03-10-2011, 18:58
Порядок интерфейсов на первом КД и на втором :
локальный
внешний

Попробую завтра вынести ISA на отдельный сервер может поможет.
Склоняюсь к тому что проблема именно в ISA.

v.tsyasiomko
09-10-2011, 23:00
Доброго времени суток.
Перенес ису на другой сервак, удалив все напоминания о ней на домен контролере. Результат не порадовал.
Как и прежде win 7 видит днс через раз.
Уже идеи закончились. Думаю последним шагом будет повысить в роли вторичный домен контролер. и переставить все с нуля на первичном(проблемном) после чего вернуть ему роль первичного домен контролера.
Если у кого либо еще есть предположения как можно избежать такого последнего шага прошу помочь.
С нетерпением жду любых идей.

cameron
10-10-2011, 09:15
Как и прежде win 7 видит днс через раз. »
что означает "видит через раз"?

v.tsyasiomko
10-10-2011, 11:19
Я имел ввиду что время от времени клиенты windows 7 могут обращаться в сети по имени и через nslookup получают нормальный ответ, а не DNS request timeout и превышено время ожидания запроса UnKnown.

cameron
10-10-2011, 11:23
Я имел ввиду что время от времени клиенты windows 7 могут обращаться в сети по имени и через nslookup получают нормальный ответ, а не DNS request timeout и превышено время ожидания запроса UnKnown. »
пинг до КД проходит нормально? без потерь?
попингуйте подольше.

v.tsyasiomko
10-10-2011, 11:32
пинг до КД проходит нормально? без потерь?
попингуйте подольше. »

Пинг проходит нормально и по IP и по имени, без потерь. Пинговал минуты 2.

cameron
10-10-2011, 11:50
а случаем через GP вы DNS'ы не раздаёте?
а не DNS request timeout и превышено время ожидания запроса UnKnown »
какой IP адрес сервера Unknown там фигурирует?

v.tsyasiomko
10-10-2011, 11:58
а случаем через GP вы DNS'ы не раздаёте?
Цитата cameron:
а не DNS request timeout и превышено время ожидания запроса UnKnown »
какой IP адрес сервера Unknown там фигурирует? »

ДНС раздаются через DHCP.
IP адрес сервера Unknown - IP домен контролера он же адрес днс.

v.tsyasiomko
11-10-2011, 14:48
Люди неужели ни у кого из вас не было похожей ситуации.
Может хоть кто то подскажет куда копать.
Не очень хочется все с нуля подымать. :durak:




© OSzone.net 2001-2012