Войти

Показать полную графическую версию : [решено] Пробема с DNS в windows server 2008r2


djonbox
01-02-2012, 14:10
Здравствуйте, в логах сервера стали появляться непонятные сообщения. Не давно полностью был перестановлен домен, удалял через Dcpromo.exe вместе с днс, учетными записями и другими службами.Вычистил сервак полностью. И заново поставил домен с тем же именем и создал клиентов, настройки ДНС оставил автоматическими и домен подхватил ДНС провайдера внешние ДНС. После установки ручками указал внутренний ДНС. Но клиентские машины не подключались к домену, решил эту проблему указав в качестве ДНС внешние ДСН провайдера. Клиентов заново пере подключил,выходил клиентом из домена в рабочую группу workgroup и заново вводил в домен. После того как ввел компьютеры в домен, сменил внешние ДНС на внутренни, в итоге инет работает, сетка тоже. Но в логах появляются ошибки и служба обновления windows server update servis пишет что не видит домен. я так понимаю ошибка где то в политиках безопасности, подскажите куда копать.
Логи диагностики прикрепил

zero55
01-02-2012, 20:23
Большинство ошибок указывают на неправильные настройки DNS-а.

Проверьте настройки привязки к интерфейсам. Потом выполните
dcdiag /test:dns

djonbox
02-02-2012, 09:29
dcdiag /test:dns все проверки пройдены, но в логах ошибки продолжают появляться

badfinger
06-02-2012, 02:06
Туннельный адаптер Teredo Tunneling Pseudo-Interface надо настроить. Он должен иметь назначенный IPV6 адрес. Откуда он его берет не знаю, не разбирался.
Дело в том, что внутренние службы AD WindowsServer2008 общаются на уровне ipv6, а локальная сетка на ipv4 - вот и надо делать ретрансляцию.

Во общем, что я сделал?! Так это - настройку TEREDO через NetSh.
Мне помогло....

О настройке клиента IPv6 Teredo здесь http://support.microsoft.com/kb/817778


Если не изменяет память то я делал вот что в командной строке под администратором
netsh
interface
ipv6
set teredo type client

PS: насчет типа - client или enterpriseclient не помню- попробуй сам.

выкладываю мой ipconfig/all

djonbox
06-02-2012, 10:11
Огромное спасибо за подсказку, я почитал на других сайтах о адаптер Teredo, и увидел интересную информацию http://torrent.in.te.ua/forum/showthread.php?tid=3063 , потому решил свою проблему, удалив в диспетчере устройств (показать скрытые устройства) http://blog.cherepovets.ru/serovds/2011/11/15/teredo-win7/ не корректно настроенные интерфейсы, затем почистил от мусора кеш и временные ссылки DNS. Теперь DNS работает без ошибок. P.S. пока что адаптер Teredo еще сыроват и имеет проблемы с безопасностью поэтому не стал навастривать, а просто удалил не настроенные интерфейсы.

zero55
06-02-2012, 15:03
Подозреваю что IP v6 не используется и его будет проще выключить.

badfinger
06-02-2012, 21:01
zero55, вот что у меня выдает на ping localhost

Обмен пакетами с ad.strnadz-orel.ru [::1] с 32 байтами данных:
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
Ответ от ::1: время<1мс
в сетевых интерфейсах ipv6 отключен - контроллер домена сам себя не видит.
При этом если в hosts задаю 127.0.0.1 localhost, то контроллер доме становится не доступен из сети.
А с поднятым тередо все ок.

Вот такая галиматья с этим ipv6.

По-моему майкрософт явно переусердствовал с внедрением в ядро ipv6, либо я чего-то не понимаю.

zero55
06-02-2012, 21:19
IPv6 отключается через реестр http://support.microsoft.com/kb/929852




© OSzone.net 2001-2012