PDA

Показать полную графическую версию : Active Directory


Страниц : [1] 2

Sterran
04-12-2003, 13:13
Пытаюсь создать дочерний контроллер в существующем домене (domain.ru),  заполняю все что предлагает мастер(выполняю все что советует соовтетствующая литература), в окне мастера где требуется указать Имя родительского домена - указываю domain.ru, используя кнопку обзор, дочерний домен - даю соответствующее имя srv.domain.ru,
при нажатии на далее выкидывает


"Не удалось установить связь с доменом domain.ru. Убедитесь, что DNS-имя данного домена введено правильно. Причиной данной ошибки может быть проблема поиска DNS. и т.д."

Не подскажите что за хрень? Регистрация рабочих станций на базе Win2000 Prof к выше указанному домену проходят успешно. В службе DNS указанный домен прописывается по умолчанию (т.е. при конфигурировании самого КД). За ранее очень благодарен

Vich
04-12-2003, 13:49
а на машине с дочерним контролером домена включен dns-клиент? добавлен адрес dns - сервера в настройках сетевого интерфейса? проверь, это скорее всего не резолвится имя. nslookup >  domain.ru

Sterran
04-12-2003, 13:57
Клиент DNS запущен, все настройки хватаются автоматически, по запросу. Сервер легко становиться (в смысле регестрируется), как член домена, к стати это нужно делать или пофигу.

А что значит (из той же ошибки, что вылетала) ...имя может быть еще не зарегестрировано в службе доменных имен... , когда  в службе DNS КД указанный домен прописывается по умолчанию (т.е. при конфигурировании самого КД).

Vich
04-12-2003, 14:04
Сервер легко становиться (в смысле регестрируется), как член домена, к стати это нужно делать или пофигу
не знаю не сталкивался, попробуй и так и так
А что значит (из той же ошибки, что вылетала) ...имя может быть еще не зарегестрировано в службе доменных имен...
если по ошибке: посмотри, может ли он вообще найти по dns контролер домена. для этого запусти nslookup. посмотри что он скажет. набери имя контролера домена (domain.ru например) и он должен выдать тебе ИП

Sterran
04-12-2003, 14:09
Выдает. can't find server name for adress ... (ИП адрес DNS сервера): Non-existent domain.
Что это означает?

по запросу domain.ru выдает:

Цитирую
Server: UnKnown
Adress: 192.168.0.1 ИП его реальный ИП

Name: domain.ru * * *тоже реальный

Исправлено: Sterran, 14:11 4-12-2003

Vich
04-12-2003, 14:19
в свойсвах сетевого интерфейса контролера домена, в св-вах tcp/ip должно стоять 127.0.0.1 в качестве опрашиваемого dns сервера.
и на клиете тада должно вылезать

Пример:
Default Server:  psmain.promstroi.org
Address:  192.168.1.1

> promstroi.org
Server:  psmain.promstroi.org
Address:  192.168.1.1

Name:    promstroi.org
Address:  192.168.1.1

проверь nslookup'ом как резолвится адреса на самом контролере домена

Sterran
04-12-2003, 14:29
На самом КД:

Default Server: localhost
Adress:  127.0.0.1

на дочернем тажа фигня, что писал выше, перегружать не нужно КД

Vich
04-12-2003, 14:33
На самом КД:

Default Server: localhost
Adress:  127.0.0.1

а если в nslookup на КД засунуть domain.ru? что даст, посмотри

Sterran
04-12-2003, 14:35
Default Server: localhost
Adress:  127.0.0.1

Name: domain.ru

Во как

Vich
04-12-2003, 14:42
по настройкам dns сервера на КД:
должна быть forward зона domain.ru,
в ней запись типа nameserver  (same as parent folder) = "имя сервера".domain.ru.
запись host "имя сервера"=192.168.0.1
запись host (same as parent folder) = 192.168.0.1
так у тебя?
и я чето не понял тебе nslookup адрес домена выдал?

Sterran
04-12-2003, 14:52
по настройкам dns сервера на КД:
должна быть forward зона domain.ru,
в ней запись типа nameserver  (same as parent folder) = "имя сервера".domain.ru.
запись host "имя сервера"=192.168.0.1
запись host (same as parent folder) = 192.168.0.1

Совершено верно, только у меня руссифицированный сервер, проверь что не так.
Зона прямого просмотра->domain.ru в ней начальная запись зоны (как папка самого верхнего уровня) servername.domain.ru
запись host "имя сервера"=192.168.0.1  - прописано.

еще также прописана папка WINS на адрес WINS сервера и сервер имен собствено на ИП адрес domain.ru
больше ничего нет, пусто.

тебе nslookup адрес домена выдал?
Нет, только имя.

Vich
04-12-2003, 15:01
Server:  localhost
Address:  127.0.0.1

Name:    promstroi.org
Address:  192.168.1.1
вот так у меня.
если у тебя и на остальных клиентах не резолвится имя домена (domain.ru), а я думаю так оно и есть, тогда это проблема dns сервера.
проверь коренвую зону (.) внутри как бы подзона ru и в ней domain, а там host    servername=192.168.0.1
так?

Sterran
05-12-2003, 10:43
если у тебя и на остальных клиентах не резолвится имя домена (domain.ru), а я думаю так оно и есть, тогда это проблема dns сервера.

Да так оно есть, резолва нет на самом деле,

проверь кореневую зону (.) внутри как бы подзона ru и в ней domain, а там host    servername=192.168.0.1
так?

Проверил, точно, только хост не чистый servername, а с суффиксом servername.domain.ru на его реальный ИП (сопоставлен как сервер имен).

Vich
05-12-2003, 11:08
Проверил, точно, только хост не чистый servername, а с суффиксом servername.domain.ru на его реальный ИП
не совсем так.
приметная структура (как должно быть):
.
  ru            (это папка, тип не отображается, но он - domain)
     domain       (тоже самое)
         servername     192.168.0.1    (это host)    
  (same as parent folder)     192.168.0.1    (nameserver, на томже уровне что и ru, как раз и servername.domain.ru.)
  (same as parent folder)     (SOA)
 

SkyF
09-12-2003, 17:50
Default Server: localhost
Adress: *127.0.0.1

Name: domain.ru

Так вот, если nslookup выдает на запрос по имени домена - только одно название домена (без IP адресов), то это означает что в зоне DNS, соответствующей названию домена - не зарегистрировались записи служб (те отсутствуют 4 подзоны: _msdcs;_sites;_tcp;_udp)
кроме того в жунале DNS *присутсвуют скорее всего ошибки 6702, а в журнале системы 5774(Netlogon)

нужно обязательное их наличие.
проверьте:
1) зона соответствует по названию имени вашего домена (имя dns=domainname)
2) Динамические обновления для этой зоны разрешены
3) Полное имя доменного контроллера представлено в виде server.domain.name, а не просто server. (мой компьютер - свойства - сетевая идентификация)
4) в настройках протокола TCP/IP параметр DNS сервера указывает на IP адрес доменного контроллера (или отсутствует, тогда он автоматически будет заменен на 127.0.0.1 или на любой другой сервер DNS, который содержит зону, удовлетворяющую п.1 и п.2)

подзоны создаются службой netlogon. Поэтому для их инициализации нужно либо перезагрузить сервер, или саму службу.
рекомендуется следующая последовательность команд:

ipconfig /all
ipconfig /registerdns
net stop netlogon
net start netlogon

в течении 5 минут должны появиться все записи. (Кoнсоль DNS нужно постоянно обновлять вручную, сами записи без оббновления на экране не появятся) Это к слову.

Если все, проверили, но опять подзон нет, то в DNS удалите вашу существующую зону, перезапустите службу DNS *и *создайте ее вновь (см п.1 и п.2). после чего выполните описанную процедуру вновь.

после появления подзон ("убедиться визуально ушили ли ракеты" (с) к/ф особенности национальной рыбалки), необходимо проверить при помощи команды nslookup и далее ввести DNS имя домена.
должно быть так уже:

Default Server: localhost
Adress: *127.0.0.1

Name: domain.ru
Adress: *192.168.0.1


ЗЫ *и не давайте локальным доменам названия доменов с реальными суффиксами: domain.ru, domain.com. Для локальных доменов есть специальный суффикс .local

Sterran
09-12-2003, 17:55
Спасибо, будем учиться :gigi:

SkyF
09-12-2003, 18:01
а что, проблема-то снелась? пост-то давно открывали вы..
или все так же сидите с ней?

Sterran
09-12-2003, 18:05
а что, проблема-то снелась? пост-то давно открывали вы..
или все так же сидите с ней?
Все сижу

ЗЫ  и не давайте локальным доменам названия доменов с реальными суффиксами: domain.ru, domain.com. Для локальных доменов есть специальный суффикс .local
А если я уже назначил как domain.ru есть способо переделать, так чтобы не снасить AD

Можно если что я Вас по e-mail, по беспокою?

SkyF
10-12-2003, 10:00
А если я уже назначил как domain.ru есть способо переделать
нет, Windows 2000 Server  это не поддерживает.
только в Server 2003 реализована такая возможность.

А, оставьте так. Тысячи доменов так называются. Это всего лишь рекомендация.
Можно если что я Вас по e-mail, по беспокою?

Можно. Всегда рад помочь.

Sterran
10-12-2003, 10:24
Спасибо ВСЕМ, все получилось вопрос снят с конференции.
:)




© OSzone.net 2001-2012