Войти

Показать полную графическую версию : windows server 2016 essentials исправления ошибок DNS


Страниц : [1] 2

Apokrif
16-08-2018, 17:34
Есть сервер на нем АД, 20 компов в домене но в сети их можно найти если ввести имя или ip- адрес, анализатор ведает ошибки как исправить?

paranoya
17-08-2018, 09:31
Начнём с простого - выложи ipconfig /all с сервера и с рабочей станции.

Apokrif
17-08-2018, 12:11
все в текстовом доке ip адреса подкорректировал (паранойя она такая)

paranoya
17-08-2018, 16:58
Даже с подкорректированными адресам (чего не стоит делать, ибо косяк из-за этого не получится найти), видно, что на сервере три сетевых адаптера и сразу видно, что с настройками DNS настоящая проблема.
Зачем третий сетевой адаптер? Видно, что на один сетевой интерфейс приходит Интернет (чего не стоит делать, ибо давно уже есть роутеры), два других из одной подсети. При этом, на одном адаптере зачем-то настроено два IP-адреса.

В самых обычных случаях делается так:
Два сетевых адаптера: на первом настройки для Интернета, в которых отключены Netbios (У Вас включен, а это чревато доступом к сетевым ресурсам из Интернета), так-же отключены все галки, кроме TCP/IPv4. В настройках TCP/IPv4 для адаптера, который смотрит в Интернет, желательно удалить все адреса в DNS.
На сетевом адаптере, который смотрит в локальную сеть, нужно в DNS оставить строку 127.0.0.1 или ip-адрес самого сервера.
Для того, чтобы был Интернет на рабочих станциях, в настройках службы DNS на сервере, в разделе "Перенаправление" нужно прописать адреса DNS-серверов провайдера и, по желанию, открытых DNS-серверов Гугла, Яндекса или ещё кого-либо. Так-же нужно в настройках DNS-службы убрать галочку в "Прослушивании" с сетевого адреса который смотрит в Интернет.

Apokrif
17-08-2018, 20:27
внес изменения отключил Netbios, новый параметры прилагаются!

paranoya
18-08-2018, 16:11
Apokrif,
Для чего на сервере используется адаптер "Адаптер Ethernet 192.168.0.100:"?
Если ни для чего, то отключить его и проверить, чтобы служба DNS, прослушивала только на сетевом интерфейсе Адаптер Ethernet Vhod Vnutr. И оставить только один ip-адрес в списке dns-серверов сетевой карты.

Apokrif
20-08-2018, 14:00
paranoya, на этот адаптер подключен BIM-сервер для его нормальной работы нужен отдельных адаптер!

paranoya
20-08-2018, 16:51
Apokrif,
На сетевом интерфейсе "Адаптер Ethernet 192.168.0.100", убрать 127.0.0.1 из адресов DNS. В службе DNS убрать прослушивание с этого ip-адреса.
На сетевом интерфейса "Ethernet Vhod Vnutr" убрать либо 192.168.0.1, либо 127.0.0.1. Я бы убрал 192.*.*.*
После чего стоит проверить dns-записи NS и убрать NS-записи с 192.168.0.100. Но лучше ничего не убирать в DNS-зоне, если не силён в этом.
Остальные рекомендации Анализатора можно игнорировать.

Apokrif
20-08-2018, 19:57
Вылезла куча ошибок,удалил .100 в NS записях

Apokrif
20-08-2018, 20:08
компы в сети так и невидно! только через имя или адрес!

paranoya
20-08-2018, 20:45
Apokrif,
Убрать прослушивания ДНС-службой на всех адаптерах, кроме 192.168.0.1. Этот-же адрес (192.168.0.1) поставить в днс-адрес адаптера "192.168.0.100".

Пока не понимаю, зачем заводить Интернет прямо на сервер? Давно это можно и нужно делать через аппаратные роутеры, ценой от 1000 руб. и до 10 000 руб. с вполне приемлемыми возможностями. Либо через программные прокси/роутеры с ценой от 0 руб.
Так-же не понимаю, где в требованиях к BIM-серверу прописано необходимость в отдельном сетевом интерфейсе? Ссылку на мануал скинь.
Ну и наличие трёх адаптеров на КД приводит к тому, что стоит почитать в Гугле про multihomed domain controller (https://www.google.com/search?q=multihomed+domain+controller), для прояснения, так сказать, ситуации.

PS. Приведённых рекомендаций достаточно, чтобы сеть работала должным образом. Кроме того, видимость компьютеров в сетевом окружении зависит и от настроек сети на рабочих станциях, начиная с Висты видимость можно отключить через "Центр управления сетями и общим доступом".
Да, какой практический смысл в видимости компьютеров в сети?

Iska
20-08-2018, 20:59
Да, какой практический смысл в видимости компьютеров в сети? »
В простоте доступа.

Apokrif
20-08-2018, 21:31
нет возможности поставить роутер (економят), поэтому инет идет через NAT, изменения на скринах, в тесте ДНС ошибка

paranoya
21-08-2018, 09:54
В простоте доступа. »
Кому и куда?

paranoya
21-08-2018, 10:12
идет через NAT, изменения на скринах, в тесте ДНС ошибка »
Первую ошибку про петлевой адрес можно игнорировать, так как Анализатор считает, что ДНС-серверов должно быть два. А у тебя один, поэтому эту ошибку нужно просто игнорировать.
Вторую ошибку про указание ДНС на сетевом интерфейсе смотрящим в Интернет так-же можно игнорировать, потому как этот интерфейс используется чисто для передачи трафика. А все днс-запросы разрешаются с помощью твоего ДНС-сервера. Конечно можно поставить там ip-адреса провайдерских ДНС-ов, но тогда Анализатор может начать сыпать другими сообщениями.
Третья ошибка полностью аналогична первой.
Так как у тебя на сервере стоит NAT, то стоит проверить правильность его настройки.
Ещё одна твоя проблема в том, что есть второй сетевой интерфейс на КД в той-же подсети, что и его основной адрес (192.168.0.1).
Ради эксперимента можно отключить, не вытащить кабель, а отключить оба дополнительных сетевых интерфейса и NAT, после чего проверить, как компьютеры начинают видеться в сети.

Iska
21-08-2018, 10:35
Кому и куда? »
Всем. К машинам и к их разделённым ресурсам.

Apokrif
21-08-2018, 12:27
увы с отключением стоит ждать выходного, куча народу работает!

paranoya
21-08-2018, 14:33
Всем. К машинам и к их разделённым ресурсам. »
Моё мнение такое: юзеры вообще не должны знать, что такое Сеть/Сетевое окружение. А у админа есть нормальные средства для общения с компьютерами. Но это сугубо моё мнение. :)

Iska
21-08-2018, 17:13
paranoya, сочувствую.

paranoya
22-08-2018, 09:41
paranoya, сочувствую. »
В чём? У меня нет проблем "я не вижу компьютер ххх в сети", и ни я, ни юзер не тратим на это время.У меня нет проблемы "я куда-то (на другой компьютер) положил файл, но не помню куда, ты найди его, он нам нужен". В компании с серверами, все файлы лежат централизованно. В компаниях, где директору положить болт на нормально работающую инфраструктуру и где расшарены папки на кучи рабочих компьютерах юзерам выведены нужные ярлыки или подмаплены диски. Лучше день потерять, потом за пять минут долететь спать до одиннадцати.




© OSzone.net 2001-2012