Показать полную графическую версию : Проблемы с ДНС
ruslan1970
26-08-2004, 14:33
Стерлись все записи в ДНС на контролере домена. (до Этого AD настроил ДНС автоматически). Опять создал зоны интегрированные в AD.Информацыя о пользователях в ДНС обновилась по мере входа их в домен, а вот регистрация новых уже не проходит. На всех пользовательских машинах в журнале событий есть такая ошибка "Не нейдено ни одного контроллера домена". Помогите решить Эту проблему.
Что говорит
nslookup
set q=srv
_ldap._tcp.dc._msdcs.имя домена
ruslan1970
26-08-2004, 15:20
Server: server.domen.local
Address: 192.168.0.1
_ldap._tcp.dc._msdcs.domen.local SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = server.domen.local
_ldap._tcp.dc._msdcs.domen.local SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = server2.domen.local
server.domen.local internet address = 192.168.0.1
server2.domen.local internet address = 192.168.0.48
Это хорошо (тем более, если команда не на сервере запускалась).
А ошибка повторяется? Может она один раз появилась когда днс не было, а теперь контроллеры нашлись.
И что значит "регистрация новых уже не проходит"?
ruslan1970
26-08-2004, 16:07
Создаю в AD нового пользователя. Подключаю новий комп, подключаю его в домен с использованием новой учетной записи,которою создал в AD. При подключении он выдает ошибку "В доступе отказано". Если с другого компа зайти под новым пользователем в домен пишет "Учетная запись отключена", хотя галочка "отключить учетную запись" в AD не стоит.
Скорее всего проблема не в DNS, а в контроллере домена.
:confused:
Что-то странное у Вас происходит: все записи в днс пропали, учетные записи отключаются.
А есть ли права у данного пользователя на добавление нового компа в домен? А то может у него прав нет, он дергается несколько раз и его за это принудительно блокируют...
А уже существующий пользователь комп в домен может включить?
ruslan1970
26-08-2004, 17:55
Да, права есть и существующие пользователи могут входить в домен. На сервере в событиях есть вот такое:
Основной обозреватель сети получил с сервера извещение, что компьютер COMP1 объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{8A955AAF-48ED-4. Основной обозреватель останавливается или объявляются выборы.
Только вчера эту тему поднимали.
От этого обычно помогает следующее (на контроллере домена):
\HKLM\system\currentcontrolset\services\browser\parameters
isdomainmaster = true
maintainserverlist = auto
А на рабочих компах лучше отключить службу обозреватель комп-в.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.