Войти

Показать полную графическую версию : DNS или руки.


j0urna1ist
11-03-2015, 17:55
Привет всем.
Проблема, не могу подключить компьютер с Win7 ко домену.
Выдает следующую ошибку:
"не удалось разрешить DNS-имя контроллера домена в присоединяемом домене, Убедитесь что настройки данного клиента обеспечивают доступ к DNS-серверу, который может выполнять разрешение DNS-имён в целевом домене."
С помощью бубна, нашел решение проблемы: В ручную прописываю IP и DNS, и если в первичном DNS указываю домен, то все Ок, если настройки сети ловятся DHCP, то ничего не подрубается.

DHCP и DNS подняты на другом сервере - 192.168.0.1 (НИ физического, ни магического доступа к этому серверу НЕТ!)
Домен - 192.168.0.7 (на домене DNS поднят, но не настроен, DHCP не поднимался даже!).

В начале, пока главные админы не начали вводить DHCP, даже не задумывались об этом, так как все настройки сети вбивали вручную, сейчас у админов бзик, обязательно по DHCP!
Помогите плиз.
PS C:\Windows\system32> dcdiag:

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SERVER
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SERVER
Запуск проверки: Connectivity
......................... SERVER - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SERVER
Запуск проверки: Advertising
......................... SERVER - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... SERVER - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERVER - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERVER - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SERVER - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERVER - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERVER - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... SERVER - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... SERVER - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERVER - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... SERVER - пройдена проверка Replications
Запуск проверки: RidManager
......................... SERVER - пройдена проверка RidManager
Запуск проверки: Services
......................... SERVER - пройдена проверка Services
Запуск проверки: SystemLog
......................... SERVER - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERVER - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: domain
Запуск проверки: CheckSDRefDom
......................... domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... domain - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: domain.v.pet
Запуск проверки: LocatorCheck
......................... domain.v.pet - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... domain.v.pet - пройдена проверка Intersite
PS C:\Windows\system32>

User001
11-03-2015, 18:04
В ручную прописываю IP и DNS, и если в первичном DNS указываю домен, то все Ок, если настройки сети ловятся DHCP, то ничего не подрубается. »ipconfig /all при работающем DNS и при ручных настройках приведите.
первичном DNS указываю домен »На рабочих станциях, которые вы хотите ввести в домен вам и нужно указывать КД в качестве DNS-сервера.
В начале, пока главные админы не начали вводить DHCP, даже не задумывались об этом, так как все настройки сети вбивали вручную, сейчас у админов бзик, обязательно по DHCP! »
Разбирайтесь с этим. Если нужны детали - описывайте - как у вас поднят DHCP, какая схема сети и чего вы хотите добиться.

j0urna1ist
12-03-2015, 09:06
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\GoooD>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : GIT
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : v.pet

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 54-04-A6-6F-88-13
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::21f3:55a9:b4f5:e582%10(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.89(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
Аренда получена. . . . . . . . . . : 12 марта 2015 г. 8:41:22
Срок аренды истекает. . . . . . . . . . : 12 марта 2015 г. 18:45:02
Основной шлюз. . . . . . . . . : 192.168.254.254
DHCP-сервер. . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 240387238
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-39-CB-0A-54-04-A6-6F-88-13

DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.v.pet:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2002:be18:54::be18:54(Основной)
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Отключен

C:\Users\GoooD>

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\GoooD>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : GIT
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : v.pet

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 54-04-A6-6F-88-13
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::21f3:55a9:b4f5:e582%10(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.89(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
Аренда получена. . . . . . . . . . : 12 марта 2015 г. 8:41:22
Срок аренды истекает. . . . . . . . . . : 12 марта 2015 г. 18:45:02
Основной шлюз. . . . . . . . . : 192.168.254.254
DHCP-сервер. . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 240387238
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-39-CB-0A-54-04-A6-6F-88-13

DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.v.pet:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2002:be18:54::be18:54(Основной)
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Отключен

C:\Users\GoooD>

При прописывание в DNS IP AD, все подрубается и работает.

Как поднят DHCP, схему я не смогу предоставить, DHCP и DNS подняты на другом сервере - 192.168.0.1 (НИ физического, ни магического доступа к этому серверу НЕТ!)

Trouble_Maker
12-03-2015, 11:19
Вы выложили ipconfig в обоих случаях у Вас включен DHCP
DHCP включен. . . . . . . . . . . : Да
192.168.0.7 - это КД?
Тогда в настройках DHCP нужно указывать именно этот IP в настройках DNS.

j0urna1ist
12-03-2015, 11:32
192.168.0.7 - это КД? »
Ага.

Тогда в настройках DHCP нужно указывать именно этот IP в настройках DNS. »
Вот и хотим решить проблему, чтобы ничего вручную не надо было прописывать, чтобы получали настройки сети автоматом, но домен видели и без ошибок добавлялись в КД.
Сейчас вроде решил небольшой вопрос по доступу к серваку с DNS и DHCP, наверное дадут доступ не надолго, но тут проблема, там федора

Trouble_Maker
12-03-2015, 11:50
Сейчас вроде решил небольшой вопрос по доступу к серваку с DNS и DHCP, наверное дадут доступ не надолго, но тут проблема, там федора »Ну так а в чем проблема, все что вам нужно - это добраться до DHCP и в раздающих настройках DNS указать IP адрес контроллера домена.

j0urna1ist
12-03-2015, 12:27
Ну так а в чем проблема, все что вам нужно - это добраться до DHCP и в раздающих настройках DNS указать IP адрес контроллера домена. »
Проблема в том что наш КД, один из 12....

User001
12-03-2015, 17:29
Проблема в том что наш КД, один из 12.... »Т.е. в вашей сети /16 куча доменов O.o?
Сейчас вроде решил небольшой вопрос по доступу к серваку с DNS и DHCP, наверное дадут доступ не надолго, но тут проблема, там федора »Как вариант - резервируйте для всех хостов вашего домена отдельные настройки, чтобы не затрагивать других.
Как поднят DHCP, схему я не смогу предоставить, DHCP и DNS подняты на другом сервере - 192.168.0.1 (НИ физического, ни магического доступа к этому серверу НЕТ!) »Это уже вопросы организационного характера.

j0urna1ist
12-03-2015, 17:46
Т.е. в вашей сети /16 куча доменов O.o? »
Я немного не так выразился, у нас куча серверов с DHCP и DNS =(

El Scorpio
13-03-2015, 02:06
В начале, пока главные админы не начали вводить DHCP, даже не задумывались об этом, так как все настройки сети вбивали вручную, сейчас у админов бзик, обязательно по DHCP! »
Это не "бзик", а единственное возможное решение, исключающее over9000 проблем конфликтов адресов. Я уже не говорю о технических сложностях ручного изменения сетевых параметрах на множестве устройств. Избавь меня Ктулху от такого рукоблудия...

Сервера, управляемые коммутаторы, маршрутизаторы и прочие устройства, создающие локальную сеть должны иметь статичные адреса.
Клиентские компьютеры, сетевые МФУ и прочие устройства, использующие локальную сеть должны иметь динамические адреса.
Требование статичного адреса для основных устройств определяется необходимостью сохранения возможности подключения к любому управляющему узлу в случае проблем с DHCP. При этом для статичных и динамических адресов должны быть выбраны разные диапазоны.


Другое дело, не совсем понимаю смысл сети 192.168.0.0/16.
У вас настолько большая сеть?
Если же у вас эта сеть объединяет множество филиалов, соединённых каналами VPN, то логичнее было бы назначить каждому филиалу отдельную подсеть 192.168.N.0/24 , а компьютерам назначить в качестве шлюза свой маршрутизатор VPN, который бы затем пересылал пакеты в нужный филиал.

j0urna1ist
13-03-2015, 08:59
Другое дело, не совсем понимаю смысл сети 192.168.0.0/16.
У вас настолько большая сеть?
Если же у вас эта сеть объединяет множество филиалов, соединённых каналами VPN, то логичнее было бы назначить каждому филиалу отдельную подсеть 192.168.N.0/24 , а компьютерам назначить в качестве шлюза свой маршрутизатор VPN, который бы затем пересылал пакеты в нужный филиал. »


Сеть ОГРОМНАЯ!!! но это не суть....




© OSzone.net 2001-2012