Войти

Показать полную графическую версию : [решено] Умер DNS, контроллеры домена перестали видеть друг друга


Страниц : [1] 2

Stelth19
04-07-2013, 11:12
Всем привет!

Имеем небольшую подопытную сетку: PDC (DHCP, DNS), второй DC с теми же ролями, RODC и несколько клиентов на Win7-8
После того, как на PDC перенес базу AD DS в другую папку командой ntdsutil - move DB, подох DNS. Репликация на другой DC, как минимум, один раз после этого прошла, через некоторое время контроллеры потеряли друг друга, при этом второй DC тоже перестал разрешать имена. Возврат базы на прежнее место результатов не принесло. Служба DNS, как таковая, работает, но имена не разрешает.
В логах DNS висят ошибки: 407, 408, 404.
404 - The DNS server could not bind a Transmission Control Protocol (TCP) socket to address 192.168.101.202. The event data is the error code. An IP address of 0.0.0.0 can indicate a valid "any address" configuration in which all configured IP addresses on the computer are available for use.
Restart the DNS server or reboot the computer.

407 - The DNS server could not bind a User Datagram Protocol (UDP) socket to 192.168.101.202. The event data is the error code. Restart the DNS server or reboot your computer.

408 - The DNS server could not open socket for address 192.168.101.202.
Verify that this is a valid IP address for the server computer. If it is NOT valid use the Interfaces dialog under Server Properties in the DNS Manager to remove it from the list of IP interfaces. Then stop and restart the DNS server. (If this was the only IP interface on this machine and the DNS server may not have started as a result of this error. In that case remove the DNS\Parameters\ ListenAddress value in the services section of the registry and restart.)

Погуглив эти ошибки пробовал переставить службу DNS и чистку.

Есть мысли как поправить?

PS C:\Users\Administrator> ipconfig /all
Windows IP Configuration

Host Name . . . . . . . . . . . . : Lab-Srv-DC
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C8-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.202(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.100.58
192.168.150.57
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{C2B27F09-5798-47F9-B89D-7F2EC0F5DFC1}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
PS C:\Users\Administrator> dcdiag
Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
Home Server = Lab-Srv-DC
* Identified AD Forest.
Done gathering initial info.

Doing initial required tests

Testing server: Laba\LAB-SRV-DC
Starting test: Connectivity
An error occurred during DNS host lookup.
Got error while checking LDAP and RPC connectivity. Please check your firewall settings.
......................... LAB-SRV-DC failed test Connectivity

Doing primary tests

Testing server: Laba\LAB-SRV-DC
Skipping all tests, because server LAB-SRV-DC is not responding to directory service requests.


Running partition tests on : ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Running partition tests on : DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Running partition tests on : Schema
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation

Running partition tests on : Configuration
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation

Running partition tests on : Lab-Petr
Starting test: CheckSDRefDom
......................... Lab-Petr passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Lab-Petr passed test CrossRefValidation

Running enterprise tests on : Lab-Petr.net
Starting test: LocatorCheck
......................... Lab-Petr.net passed test LocatorCheck
Starting test: Intersite
......................... Lab-Petr.net passed test Intersite

exo
04-07-2013, 11:29
IPCONFIG /ALL с обоих контроллеров домена.
кто есть 192.168.150.57 ?

Stelth19
04-07-2013, 11:39
IPCONFIG /ALL с обоих контроллеров домена »
Со второго DC
PS C:\Users\Administrator.LAB-PETR> ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : LAB-SRV2
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C9-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.203(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.100.58
192.168.150.57
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{28534831-99EA-43AE-A593-C763158287AE}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


кто есть 192.168.150.57 ? »
DNS в продакшен

exo
04-07-2013, 11:44
DNS в продакшен »
и что он делает в тестовом домене?

так... стоп. а 192.168.100.58 кто ???

на контроллерах домена должны быть только ДНС сервера, обслуживающие домен. Т.е. которые содержат его зону! как правило - это сами контроллеры домена.

Stelth19
04-07-2013, 11:53
так... стоп. а 192.168.100.58 кто ??? »
тоже DNS в продакшен..

на контроллерах домена должны быть только ДНС сервера, обслуживающие домен. Т.е. которые содержат его зону! как правило - это сами контроллеры домена. »

на этих DNS (продакшен) созданы стабзоны, которые держат лабораторку

exo
04-07-2013, 11:57
на этих DNS (продакшен) созданы стабзоны, конторые держат лабораторку »
зачем так усложнять? почему не сделать стандартную конфигурацию (http://www.exonix.ru/?e2hojrlmnths5dpdu3gpz2l.htm)?

ну раз это другие сервера, сети, то смотрите рекомендации по логам:
Got error while checking LDAP and RPC connectivity. Please check your firewall settings.»


nslookup Lab-Petr.net с обоих серверов покажите.

Stelth19
04-07-2013, 12:10
зачем так усложнять? »
изначально DC лабораторки и содержали себя сами. После того как их DNS перестали работать корректно, прописал DNS продакшен, но не помогло (

nslookup Lab-Petr.net с обоих серверов покажите »
PDC:
PS C:\Users\Administrator> nslookup
Default Server: dc04.xxxx.ru
Address: 192.168.100.58

DC:
PS C:\Users\Administrator.LAB-PETR> nslookup
Default Server: dc04.xxxx.ru
Address: 192.168.100.58

exo
04-07-2013, 12:16
Stelth19, я попросил nslookup Lab-Petr.net

После того как их DNS перестали работать корректно »
где тема об этом?

Stelth19
04-07-2013, 12:19
где тема об этом? »
Хм, или я не понял вопроса, или Вы не поняли, что тема как раз об этом...
Как раз работу этих DNS мне и нужно восстановить.

exo
04-07-2013, 12:22
Stelth19, так...
верните ДНС настройки назад, как было до смены на продакшен. снова покажите IPCONFIG /ALL с каждого сервера
Потом dcdiag /test:dns на каждом сервере

Stelth19
04-07-2013, 12:32
PDC:
PS C:\Users\Administrator> ipconfig /all
Windows IP Configuration

Host Name . . . . . . . . . . . . : Lab-Srv-DC
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C8-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.202(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.101.202
192.168.101.203
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{C2B27F09-5798-47F9-B89D-7F2EC0F5DFC1}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
PS C:\Users\Administrator>


PS C:\Users\Administrator> dcdiag /test:dns
Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
Home Server = Lab-Srv-DC
* Identified AD Forest.
Done gathering initial info.

Doing initial required tests

Testing server: Laba\LAB-SRV-DC
Starting test: Connectivity
The host f346b9a4-432f-49bd-81b7-79656dd00c89._msdcs.Lab-Petr.net could not be resolved to an IP address.
Check the DNS server, DHCP, server name, etc.
Got error while checking LDAP and RPC connectivity. Please check your firewall settings.
......................... LAB-SRV-DC failed test Connectivity

Doing primary tests

Testing server: Laba\LAB-SRV-DC

Starting test: DNS

DNS Tests are running and not hung. Please wait a few minutes...
......................... LAB-SRV-DC passed test DNS

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : Lab-Petr

Running enterprise tests on : Lab-Petr.net
Starting test: DNS
Test results for domain controllers:

DC: Lab-Srv-DC.Lab-Petr.net
Domain: Lab-Petr.net


TEST: Basic (Basc)
Error: No LDAP connectivity
Warning: adapter [00000010] Microsoft Hyper-V Network Adapter has invalid DNS server: 192.168.101.202
(LAB-SRV-DC)
No host records (A or AAAA) were found for this DC
Warning: The Active Directory zone on this DC/DNS server was not found (probably a misconfiguration)

TEST: Dynamic update (Dyn)
Warning: Failed to add the test record dcdiag-test-record in zone Lab-Petr.net

TEST: Records registration (RReg)
Network Adapter [00000010] Microsoft Hyper-V Network Adapter:
Warning:
Missing CNAME record at DNS server 192.168.101.202:
f346b9a4-432f-49bd-81b7-79656dd00c89._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.1aaef200-912e-4868-a3d7-b3ef19c7f05a.domains._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._udp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kpasswd._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.gc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_gc._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.gc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.pdc._msdcs.Lab-Petr.net

Warning:
Missing SRV record at DNS server 192.168.101.203:
_ldap._tcp.gc._msdcs.Lab-Petr.net

Error: Record registrations cannot be found for all the network adapters

Summary of test results for DNS servers used by the above domain controllers:

DNS server: 192.168.101.202 (LAB-SRV-DC)
1 test failure on this DNS server
Name resolution is not functional. _ldap._tcp.Lab-Petr.net. failed on the DNS server 192.168.101.202

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Domain: Lab-Petr.net
Lab-Srv-DC PASS FAIL PASS n/a WARN FAIL n/a

......................... Lab-Petr.net failed test DNS
PS C:\Users\Administrator>


DC:
PS C:\Users\Administrator.LAB-PETR> ipconfig /all
Windows IP Configuration

Host Name . . . . . . . . . . . . : LAB-SRV2
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C9-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.203(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.101.202
192.168.101.203
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{28534831-99EA-43AE-A593-C763158287AE}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


PS C:\Users\Administrator.LAB-PETR> dcdiag /test:dns
Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
Home Server = LAB-SRV2
* Identified AD Forest.
Done gathering initial info.

Doing initial required tests

Testing server: Laba\LAB-SRV2
Starting test: Connectivity
The host 3eceb533-d75a-47b5-9571-a5894d1f4aa0._msdcs.Lab-Petr.net could not be resolved to an IP address.
Check the DNS server, DHCP, server name, etc.
Got error while checking LDAP and RPC connectivity. Please check your firewall settings.
......................... LAB-SRV2 failed test Connectivity

Doing primary tests

Testing server: Laba\LAB-SRV2

Starting test: DNS

DNS Tests are running and not hung. Please wait a few minutes...
......................... LAB-SRV2 passed test DNS

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : Lab-Petr

Running enterprise tests on : Lab-Petr.net
Starting test: DNS
Test results for domain controllers:

DC: LAB-SRV2.Lab-Petr.net
Domain: Lab-Petr.net


TEST: Basic (Basc)
Error: No LDAP connectivity
Warning: adapter [00000010] Microsoft Hyper-V Network Adapter has invalid DNS server: 192.168.101.202
(lab-srv-dc.lab-petr.net.)
No host records (A or AAAA) were found for this DC

TEST: Dynamic update (Dyn)
Warning: Failed to add the test record dcdiag-test-record in zone Lab-Petr.net

TEST: Records registration (RReg)
Network Adapter [00000010] Microsoft Hyper-V Network Adapter:
Warning:
Missing CNAME record at DNS server 192.168.101.202:
3eceb533-d75a-47b5-9571-a5894d1f4aa0._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.1aaef200-912e-4868-a3d7-b3ef19c7f05a.domains._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._udp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kpasswd._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.gc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_gc._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.gc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.pdc._msdcs.Lab-Petr.net

Warning:
Missing SRV record at DNS server 192.168.101.203:
_ldap._tcp.pdc._msdcs.Lab-Petr.net

Error: Record registrations cannot be found for all the network adapters

Summary of test results for DNS servers used by the above domain controllers:

DNS server: 192.168.101.202 (lab-srv-dc.lab-petr.net.)
1 test failure on this DNS server
Name resolution is not functional. _ldap._tcp.Lab-Petr.net. failed on the DNS server 192.168.101.202

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Domain: Lab-Petr.net
LAB-SRV2 PASS FAIL PASS PASS WARN FAIL n/a

......................... Lab-Petr.net failed test DNS

exo
04-07-2013, 12:43
вы писали, что удаляли ДНС?

покажите мне скрины с серверов в таком виде:
http://fs.exonix.ru/2012/DNS/dns20.png

Stelth19
04-07-2013, 13:43
srv-dc
101111
srv2
101112

exo
04-07-2013, 14:03
что за зона .(root) ? и обратные зоны какие-то странные...

ещё раз nslookup Lab-Petr.net

так же покажите такой скрин:
http://fs.exonix.ru/2012/DNS/dns21.png

проверьте наличие всех этих записей.
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.1aaef200-912e-4868-a3d7-b3ef19c7f05a.domains._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.dc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.dc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._udp.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kpasswd._tcp.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.dc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.dc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.gc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_gc._tcp.Laba._sites.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.gc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.pdc._msdcs.Lab-Petr.net
Warning:
Missing SRV record at DNS server 192.168.101.203:
_ldap._tcp.pdc._msdcs.Lab-Petr.net »

Stelth19
04-07-2013, 15:20
что за зона .(root) ? и обратные зоны какие-то странные... »
Похоже на кэш записи о рут-сервере. Создалась сама, когда DNS работал

ещё раз nslookup Lab-Petr.net »
с SRV-DC
PS C:\Users\Administrator> nslookup Lab-Petr.net
Server: lab-srv-dc.lab-petr.net
Address: 192.168.101.202

*** lab-srv-dc.lab-petr.net can't find Lab-Petr.net: Non-existent domain

с SRV2
PS C:\Users\Administrator.LAB-PETR> nslookup lab-petr.net
Server: lab-srv-dc.lab-petr.net
Address: 192.168.101.202

*** lab-srv-dc.lab-petr.net can't find lab-petr.net: Non-existent domaint can't find lab-petr.net: Non-existent domain

так же покажите такой скрин: »
101114
101115


проверьте наличие всех этих записей. »
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.1aaef200-912e-4868-a3d7-b3ef19c7f05a.domains._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.dc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.dc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._udp.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_kpasswd._tcp.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.dc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.dc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.gc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_gc._tcp.Laba._sites.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.gc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.pdc._msdcs.Lab-Petr.net
Есть
Warning:
Missing SRV record at DNS server 192.168.101.203:
_ldap._tcp.pdc._msdcs.Lab-Petr.net »
Есть

exo
04-07-2013, 16:08
Создалась сама »
не поверю...


так.
1) сделайте бекап сервера SRV2 (http://www.exonix.ru/?unqapjnh00gak3y1akuef6d.htm). если это просто виртуальные машины - сделайте снепшоты.
2) DNS SRV2_2.jpg »
зона lab-petr.net ЕСТЬ !
Укажите у обоих контроллеров первый ДНС 192.168.101.203
после этого:
ipconfig /flusdns
nslookup lab-petr.net
3) DNS SRV-DC_2.jpg »
зоны lab-petr.net НЕТ ! есть только зона LAB! попробуйте вручную создать зону lab-petr.net, c сохранением в AD (http://www.exonix.ru/?u0n3ig0gysfrwttxdleiwy6.htm). минут через 10-15 посмотрите, восстановится ли она сама из AD.

Stelth19
04-07-2013, 17:37
Цитата Stelth19:
Создалась сама »
не поверю... »
Мне смысла врать нету. Предоставлять искаженные данные, значит препятствовать решению задачи, которое нужно мне. Не исключено, что запись создалась в следствии моих действий, но явно я ее не создавал.

SRV-DC
PS C:\Users\Administrator> ipconfig /flushdns

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.
PS C:\Users\Administrator> nslookup lab-petr.net
Server: lab-srv2.lab-petr.net
Address: 192.168.101.203

Name: lab-petr.net
Addresses: 192.168.101.202
192.168.101.203

SRV2
PS C:\Users\Administrator.LAB-PETR> ipconfig /flushdns

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.
PS C:\Users\Administrator.LAB-PETR> nslookup lab-petr.net
Server: lab-srv2.lab-petr.net
Address: 192.168.101.203

Name: lab-petr.net
Addresses: 192.168.101.203
192.168.101.202

зоны lab-petr.net НЕТ »
Создал. Восстановилось не все, если сравнивать с SRV2

Сервера друг друга увидели, репликация пошла. Имена так и не разрешает (

Еще, мой косяк, на SRV2, пытаясь хотя бы его оживить, в свойствах AD Operations Masters вписал сервер SRV2 в PDC и Infrastructure (когда ничего не работало, там было Error). После восстановления связи, на SRV-DC там так же оказался SRV2.
Update: Удалось вернуть все на свои места...

exo
04-07-2013, 17:46
Update: Удалось вернуть все на свои места... »
всё на местах означает, что ваша задача решена?
если да - пометь тему решёной.

Stelth19
04-07-2013, 19:27
Нет, только роли вернулись на место.
Имена так и не разрешаются на сервере

exo
04-07-2013, 19:30
Имена так и не разрешаются на сервере »
покажите вывод с сервера nslookup имя, где имя - то, что не разрешается.
проверьте его наличие в ДНС в зоне lab-petr.net




© OSzone.net 2001-2012