PDA

Показать полную графическую версию : [решено] Заново создал домен


Страниц : [1] 2 3

pminaeff
19-03-2013, 18:29
Был windows server 2003 вчера успешно умер(проблемы с хардом, восстановлению не подлежит). Установил windows server 2012 datacenter.
Dns настроил, название домена сделал таким же.
Заново создал пользователей.
Пингуется нормально, доступ к шаре есть.

Но на виндовсе 7 не могут войти, выдает "База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера через доверительные отношения с этой рабочей станции."

XP нормально входит

pminaeff
19-03-2013, 21:23
Если пинговать server, то всё нормально, а если пинговать server.dns.lifepeople.net, то При проверке связи не удалось обнаружить узел server.dns.lifepeople.net.
Проверьте имя узла и повторите попытку.

exo
19-03-2013, 21:27
Установил windows server 2012 datacenter »
для контроллера домена? не зачем такой комбайн. стандарта достаточно.
Dns настроил, название домена сделал таким же.
Заново создал пользователей.
Пингуется нормально, доступ к шаре есть. »
клиентские компьютеры в новый домен заводили?

При проверке связи не удалось обнаружить узел server.dns.lifepeople.net »
повторяем всё тоже самое:
IPCONFIG /ALL
смотрим кто ДНС, и на нём смотрим есть ли зона dns.lifepeople.net

pminaeff
19-03-2013, 21:37
Не заводится в домен, выдает:
При присоединении к домену "HOME" произошла следующая ошибка:
Не удалось разрешить DNS-имя контроллера домена в присоединенном домене. Убедитесь, что настройки данного клиента обеспечивают доступ к DNS-серверу, который может выполнить разрешение DNS-имен в целом домене.

ДНС прописывается правильный
C:\Users\p.minaev>ipconfig -all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : NB
Основной DNS-суффикс . . . . . . : dns.lifepeople.net
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : dns.lifepeople.net

Ethernet adapter Сетевое подключение Bluetooth:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Устройства Bluetooth (личной сети)
Физический адрес. . . . . . . . . : 74-DE-2B-F8-4F-06
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Подключение по локальной сети* 11:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Виртуальный адаптер Wi-Fi Direct (Майкрос
офт)
Физический адрес. . . . . . . . . : 16-DE-2B-F8-09-4E
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводная сеть:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Qualcomm Atheros AR5BWB225 Wireless Netwo
rk Adapter
Физический адрес. . . . . . . . . : 74-DE-2B-F8-09-4E
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::9d9:9a81:e09e:4ddf%12(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.1.102(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 19 марта 2013 г. 8:21:12
Срок аренды истекает. . . . . . . . . . : 20 марта 2013 г. 21:16:45
Основной шлюз. . . . . . . . . : 192.168.1.1
DHCP-сервер. . . . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 259317291
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-35-5C-30-74-DE-2B-F8-09-4E

DNS-серверы. . . . . . . . . . . : 192.168.1.200
192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{90B7412E-15C1-44B2-8EC5-72706C04623D}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:953c:10e5:11ab:a0e0:e24a(Осно
вной)
Локальный IPv6-адрес канала . . . : fe80::10e5:11ab:a0e0:e24a%14(Основной)
Основной шлюз. . . . . . . . . : ::
NetBios через TCP/IP. . . . . . . . : Отключен

C:\Users\p.minaev>

exo
19-03-2013, 21:43
192.168.1.200 »
это контроллер домена с ДНС?

pminaeff
19-03-2013, 21:57
Да, контроллер домена

exo
19-03-2013, 22:00
pminaeff, скрин ДНС с зонами в раскрытом виде покажите.

pminaeff
19-03-2013, 22:22
http://zalil.ru/34363046
Возможно что-то забыл прописать... Есть подозрения, что запись типа А

exo
19-03-2013, 22:33
во-первых, повторяю - не делайте скрины в BMP.
во-вторых - вы как домен создавали? у вас ДНС НИЧЕГО нет... а должно само (почти всё) после создания домена (http://www.exonix.ru/?e2hojrlmnths5dpdu3gpz2l.htm) настроится.

pminaeff
19-03-2013, 22:42
Удалить роль актив директори, дн и создать всё заново?
Или проще переустановить винду и сделать по инструкции?

exo
19-03-2013, 22:56
Или проще переустановить винду и сделать по инструкции? »
если ничего кроме АД там нет, то можно просто удалить домен через DCPROMO, а потом создать новый домен.

pminaeff
19-03-2013, 23:07
Т.е. на сколько я понял, роль днс создавать не надо?
Всё само создастся?

exo
19-03-2013, 23:12
роль днс создавать не надо?
Всё само создастся? »
да. и вам даже не дадут на этапе галочек создать роль ДНС вместе с AD DS.

pminaeff
19-03-2013, 23:19
Сейчас переустановлю винду и сделаю всё заново)))
просто на 2003 надо было сначала создавать днс, а потом только поднимать AD

exo
20-03-2013, 00:13
просто на 2003 надо было сначала создавать днс, а потом только поднимать AD »
неа.
почти всё тоже самое с разницей в том, что галочку ДНС можно было поставить одновременно с AD - и AD настроит ДНС.

pminaeff
20-03-2013, 02:23
Такс... всё сделал, тоько есть проблема... не могу перенести профили.
комп загоняю поновой в домен и создается папка для учетки TEMP

exo
20-03-2013, 02:51
1) вводим компьютер в новый домен
2) логинимся новой учёткой - создаётся её новый профиль
3) с помощью программы User Profile Wizard (http://www.forensit.com/domain-migration.html) перенастраиваем новую учётную запись на старый профиль.

создается папка для учетки TEMP »
смотрите логи. там будет ошибка, от неё и плясать.

pminaeff
24-03-2013, 21:07
Всё получилось, только несколько дней уже мучаюсь... Нет доступа к сетевому профилю:
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 24.03.2013 21:00:07
Код события: 1521
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: HOME\p.minaev
Компьютер: NB.dns.lifepeople.net
Описание:
Windows не удалось найти серверную копию перемещаемого профиля, выполняется попытка входа с использованием локального профиля. Изменения этого профиля не будут копироваться на сервер при выходе из системы. Возможная причина - сетевые проблемы или недостаточные права безопасности.

ПОДРОБНО - Отказано в доступе.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1521</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-03-24T17:00:07.264435600Z" />
<EventRecordID>26591</EventRecordID>
<Correlation />
<Execution ProcessID="400" ThreadID="2424" />
<Channel>Application</Channel>
<Computer>NB.dns.lifepeople.net</Computer>
<Security UserID="S-1-5-21-1687819265-3006210672-879725516-1107" />
</System>
<EventData>
<Data Name="Error">Отказано в доступе.
</Data>
</EventData>
</Event>

exo
24-03-2013, 21:21
Нет доступа к сетевому профилю »
смотрите права и кто владелец сетевого профиля.

pminaeff
24-03-2013, 21:34
Права на папку?

Да вроде нужный профиль прописан, права на запись тоже стоят нужные

Может есть проблема в том, что предыдущий контроллер домена ссылал на другой адрес?




© OSzone.net 2001-2012