Показать полную графическую версию : Перевод домена в другую подсеть
Raistlin
23-04-2004, 12:38
Возникла необходимость в переводе домена из подсети 192.168.0.x в подсеть 192.168.1.x. Имеем: два DC с адресами 192.168.0.1 и 192.168.0.201, Интернет-шлюз 192.168.0.200, DHCP-сервер. Попытка перевода "в лоб" (создание новой области DHCP, её активизация и деактивизация старой) и смена IP-адресов у DC закончилась тем, что оба DC стали ругаться на то, что "в сети существуют совпадающие имена". В журналах ошибок появлялось следующее:
Ошибка: код 4319, источник NetBT
В сети TCP обнаружено повторяющееся имя. *Адрес IP компьютера, пославшего сообщение, содержится в данных. *Для того чтобы определить, для какого имени возникло конфликтное состояние, следует выполнить команду nbtstat -n.
Предупреждение: код 3033, источник MRxSmb
Перенаправитель не смог зарегистрировать адрес для транспорта NetBT_Tcpip_{564187DB-5020-4F08-B1BE-2ED по следующей причине: Транспорт переведен в автономное состояние.
Предупреждение: код 3033, источник MRxSmb
Перенаправитель не смог зарегистрировать адрес для транспорта NetbiosSmb по следующей причине: В сети существуют совпадающие имена. . Транспорт переведен в автономное состояние.
Ошибка: код 2505, источник Server
Невозможно привязать сервер к транспорту \Device\NetBT_Tcpip_{564187DB-5020-4F08-B1BE-2ED53E391309}, так как другой компьютер в сети имеет совпадающее имя. *Запуск сервера невозможен.
DHCP-сервер не функционировал (так сообщала оснастка), хотя соответствующая служба была запущена.
В общем, в конце концов всё вернул в исходное состояние. Вопрос: можно ли перевести всё-таки домен в другую подсеть и как это корректно сделать?
а если отключить через ГП службу обозреватель компьютеров (Computer Browser) на всех копмьютерах в домене ( ну, или на контроллерах).
мне кажется это она из-за будлирования имен на мастер-браузерах (КД ваших) ругатеся..
Кстати, мне кажется чтоэто не те ошибки из-за которых можно откладывать вашу затею..
PS use browmon.exe from resource kit tools
Raistlin
24-04-2004, 10:38
Я отключил от сети один из DC и перезагрузился. Теперь насчёт повторяющегося имени система ничего не сказала, однако одна из ошибок (по-моему, код 2505, источник Server -- сейчас точнее сказать не могу) всё-таки вылезла. И домен по-прежнему оказался неработоспособен (клиенты Win98 не могли войти в сеть, WinXP -- могли, но, очевидно, под теми пользователями, что в кэше у них остались).
Ещё вот что: nslookup выдывала failed: non-existent domain для обоих DC.
В понедельник попробую, конечно, Computer Browser остановить, посмотрим, что получится.
Тогда я постепенно склоняюсь к мысле о том, что это проблема сервера WINS, если вы упомянули о наличии "старых" клиентов в сети.
Те я имею в виду что в БД WINS хранятся записи со страрыми IP адресами, поэтому и траблы.
вот только загадка, от чего идет запрос на WINS, чем DNS сервер для "авторитет".
В общем, предлагаю остановить/очистить WINS на время переезда.
nslookup выдывала failed: non-existent domain
а какая настройка у вас в этом случае для этого ДК (ipconfig /all),
на какой сервер DNS ссылается и что находится в его зонах (новые IP, или старые?)
как у вас вообще структура DNS расположена на доменных контроллерах?
Raistlin
26-04-2004, 11:51
Посмотрел журнал ошибок -- при загрузке отключённого от сети DC появлялась ошибка 4319, источник NetBT.
а какая настройка у вас в этом случае для этого ДК
ipconfig /all не выдавал, но адрес назначал статический, так что должно было быть следующее:
Настройка протокола IP для Windows 2000
Имя компьютера *. . . . . . . . . : server1
Основной DNS суффикс *. . . . . . : venta.oknachesma.ru
Тип узла *. . . . . . . . . . . . : Гибридный
Включена IP-маршрутизация . . . . : Нет
Доверенный WINS-сервер *. . . . . : Нет
Порядок просмотра суффиксов DNS . : venta.oknachesma.ru
* * * * * * * * * * * * * * * * * *oknachesma.ru
Адаптер Ethernet Подключение по локальной сети:
DNS суффикс этого подключения . . :
Описание *. . . . . . . . . . . . : Intel 8255x-based PCI Ethernet (10/100) рфряЄхЁ
Физический адрес. . . . . . . . . : 00-03-47-A6-2C-10
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес *. . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.200
DNS-серверы . . . . . . . . . . . : 192.168.0.201
* * * * * * * * * * * * * * * * * *192.168.0.1
* * * * * * * * * * * * * * * * * *192.168.0.200
Основной WINS-сервер *. . . . . . : 192.168.0.201
Дополнительный WINS-сервер. . . . : 192.168.0.1
Только вместо 192.168.0 везде было (по идее) 192.168.1.
как у вас вообще структура DNS расположена на доменных контроллерах?
Ну, как... На обоих DC запущен DNS-сервер. На рабочих станциях первичный DNS -- 192.168.0.1, вторичный -- 192.168.0.201. На сервере с адресом 192.168.0.1 настройку DNS см. выше, на сервере с адресом 192.168.0.201 первичный и вторичный DNS-серверы (как и WINS-серверы) поменены местами.
на сервере с адресом 192.168.0.201 первичный и вторичный DNS-серверы (как и WINS-серверы) поменены местами.
нет, это не правильно..
база данных по DNS и WINS должна быть одна..
те источником всех изменений должен быть один сервер (неважно 1 или 2й) но один...
так что на втором - указывайте первичным сервером - все равно первый., а альтернативные - уже на него самого..
те настройка как и на клиентах..
Raistlin
27-04-2004, 17:24
О том, что при наличии более чем одного DNS-сервера каждый из них не должен иметь в качестве первичного DNS-сервера самого себя, прочёл здесь (http://oz.by/books/more104768.html). Причина вкратце -- если это условие не выполнится, то при смене IP-адреса DC окажется в изоляции, т. к. внесённые в DNS изменения на другие DC реплицированы не будут. То же и с WINS.
Добавлено:
Пока до второго раунда борьбы с AD всё не дойдут руки :)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.