PDA

Показать полную графическую версию : Проблемы с ДНС


ruslan1970
26-08-2004, 14:33
Стерлись все записи в ДНС на контролере домена. (до Этого AD настроил ДНС автоматически). Опять создал зоны интегрированные в AD.Информацыя о пользователях в ДНС обновилась по мере входа их в домен, а вот регистрация новых уже не проходит. На всех пользовательских машинах в журнале событий есть такая ошибка "Не нейдено ни одного контроллера домена". Помогите решить Эту проблему.

Guest
26-08-2004, 15:07
Что говорит

nslookup
set q=srv
_ldap._tcp.dc._msdcs.имя домена

ruslan1970
26-08-2004, 15:20
Server:  server.domen.local
Address:  192.168.0.1

_ldap._tcp.dc._msdcs.domen.local    SRV service location:
         priority       = 0
         weight         = 100
         port           = 389
         svr hostname   = server.domen.local
_ldap._tcp.dc._msdcs.domen.local    SRV service location:
         priority       = 0
         weight         = 100
         port           = 389
         svr hostname   = server2.domen.local
server.domen.local      internet address = 192.168.0.1
server2.domen.local internet address = 192.168.0.48

Guest
26-08-2004, 15:38
Это хорошо (тем более, если команда не на сервере запускалась).
А ошибка повторяется? Может она один раз появилась когда днс не было, а теперь контроллеры нашлись.

И что значит "регистрация новых уже не проходит"?

ruslan1970
26-08-2004, 16:07
Создаю в AD нового пользователя. Подключаю новий комп, подключаю его в домен с использованием новой учетной записи,которою создал в AD. При подключении он выдает ошибку "В доступе отказано". Если с другого компа зайти под новым пользователем в домен пишет "Учетная запись отключена", хотя галочка "отключить учетную запись" в AD не стоит.

Guest
26-08-2004, 17:10
Скорее всего проблема не в DNS, а в контроллере домена.
:confused:
Что-то странное у Вас происходит: все записи в днс пропали, учетные записи отключаются.

А есть ли права у данного пользователя на добавление нового компа в домен? А то может у него прав нет, он дергается несколько раз и его за это принудительно блокируют...

А уже существующий пользователь комп в домен может включить?

ruslan1970
26-08-2004, 17:55
Да, права есть и существующие пользователи могут входить в домен. На сервере в событиях есть вот такое:

Основной обозреватель сети получил с сервера извещение, что компьютер COMP1 объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{8A955AAF-48ED-4. Основной обозреватель останавливается или объявляются выборы.

Guest
26-08-2004, 18:20
Только вчера эту тему поднимали.

От этого обычно помогает следующее (на контроллере домена):

\HKLM\system\currentcontrolset\services\browser\parameters
isdomainmaster = true
maintainserverlist = auto

А на рабочих компах лучше отключить службу обозреватель комп-в.




© OSzone.net 2001-2012