Показать полную графическую версию : Windows server 2016 + AD + DHCP
Rubichek
02-08-2018, 02:11
Здравствуйте!
Не могли бы подсказать как правильно ввести пк в домен?
Есть:
1) Windows server 2016 (Подняты службы AD, DNS)
2) Маршрутизатор (mikrotik) c DHCP-сервером (рабочим станция выдан
статический ip c привязкой к маку устройства)
3) Сеть 20 рабочих станций
4) При введении машины в домен она не получает ip по dhcp.
Как правильно сделать или все таки руками задавать сетевые настройки
или есть какой то более гуманный способ?
Спасибо!
tiss42rus
02-08-2018, 06:48
Windows server 2016 (Подняты службы AD, DNS) » DHCP на домене поднимите, а на микротике отключить. А вообще странно это как-то что после ввода в домен не получает ip.
Как правильно сказал tiss42rus, у Вас явный косяк, компы работают по dhcp и получают IP от микротика, а AD с DNS ни слухом ни духом ничего не знают о DHCP сервере, ведь у него прописана статические адреса. Или поднимайте DHCP на сервере с AD и гасите DHCP на микротике, либо поднимайте DHCP на сервере с AD и релаете релей на DHCP на микротик (второй вариант я бы не стал делать).
При введении машины в домен она не получает ip по dhcp »
Не вижу взаимосвязи (Микротику пофиг кому выдавать адреса), покажи ipconfig /all с сервера и рабочей станции
Rubichek
03-08-2018, 00:17
1) ipconfig /all сервака.
C:\Users\Администратор.WIN-MIQ24C51OLP>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : WIN-MIQ24C51OLP
Основной DNS-суффикс . . . . . . : test.info
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : test.info
Адаптер Ethernet Ethernet:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Физический адрес. . . . . . . . . : 20-1A-06-AE-98-45
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.88.29(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.88.1
DNS-серверы. . . . . . . . . . . : 127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен
Туннельный адаптер isatap.{8B8B1B72-DD88-4EB0-AC8B-EADEF6EE80EF}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft ISATAP Adapter
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
2) Если на рабочей станции не задать статику то при вводе логина и пароля (неправильное имя пользователя или пароль попробуйте еще раз) когда статика задана все ок.
ip: 192.168.88.22
маска: 255.255.255.0
шлюз: 192.168.88.1
dns: 192.168.88.29 (ip сервер)
3) Может не совсем правильно задал вопрос изначально во многих инструкция пишут что пере добавлением пк в домен нужно ему задать статически ip и указать DNS и только после этого вводит в домен
4) Ошибка 4013
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
во многих инструкция пишут что пере добавлением пк в домен нужно ему задать статически ip и указать DNS и только после этого вводит в домен »
Это какие-то неправильные пчёлы, и они делают неправильный мёд пишут неправильные инструкции.
Rubichek
03-08-2018, 01:28
Почему и задал тут вопрос. Куда копать что не правильно делаю что если на рабочей станции не задать статику до зайти под доменной учетной записью не удается.
Если на рабочей станции не задать статику то при вводе логина и пароля (неправильное имя пользователя или пароль попробуйте еще раз) когда статика задана все ок. »
Значит Микротик раздает DNS самого себя (192.168.88.1), а не 192.168.88.29
компы работают по dhcp и получают IP от микротика »
Это абсолютно нормальная практика, когда железка раздает IP адреса.
Куда копать что не правильно делаю что если на рабочей станции не задать статику до зайти под доменной учетной записью не удается »
Смотреть настройки Микротика (DHCP), если ты не можешь залогиниться, то это явная проблема в DNS.
http://s1.radikale.ru/uploads/2018/8/3/0706069fa6a8cd73655447ccf67a2388-full.png
Rubichek
03-08-2018, 10:45
Смотреть настройки Микротика (DHCP), если ты не можешь залогиниться, то это явная проблема в DNS. »
Указан ip mikrotik
Указан ip mikrotik »
Должен быть 192.168.88.29, а 192.168.88.1 должен быть в адресах пересылки DNS сервера (тот, который Win 2016 с IP 192.168.88.29).
http://s1.radikale.ru/uploads/2018/8/3/5db559d1a547726e010354ef63e20439-full.jpg
З.Ы. Позови лучше админа, пока ты что нибудь не испортил
Rubichek
07-08-2018, 22:38
Здравствуйте. Всем огромное спасибо.
Не могли бы поделиться опытом подсказать! Как правильнее перейти с workgroup на active directory
1) На рабочих станциях установлено (microsoft office, браузеры, microsip)
2) Стоит ли с помощью данной программы переносить User Profile Wizard 3.12
3) Что есть на сейчас. Созданы подразделения для пользователей и добавлены пользователи. Что правильнее делать дальше?
Спасибо!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.