Показать полную графическую версию : проблема с ad
nemchilo
12-01-2007, 10:36
такая ситуация. есть сервер, на котором стоит win 2003. 2 сетевухи (192.168.1.8/24 и 192.168.2.8/24). нужно поднять dns и ad. я установил ad и dns (через ad), прописал все ip на клиенте, пытаюсь его добавить - ошибка: "сетевой путь не найден".
все пингуеться, в dns обратной зоны нет. снес винду - непомогло.
мот кто-нить подскажет, в чем проблема. и просьба не стабаться с такого, по-ходу, детского вопроса.
xoxmodav
12-01-2007, 11:11
Прочитай правила данного раздела (http://forum.oszone.net/announcement-5-8.html) форума и согласно им опиши свою проблему, т.е. структуру своей сети, выложи логи настроек сетевых интерфесов (ipconfig /all), dcdiag /v, netdiag /v используя тег [code]. Посмотри "Журнал событий" на предмет наличия в нём ошибок, выложи их номера и описание.
INTELLIGENTIK
12-01-2007, 12:08
Как я понял этот майкрософтерский сервак выступает ещё в роле gateway между этими двумя подсетками. Дело в том в виндозе очень много проблем если поднимать AD с двумя сетевыми интерфесами. Проще в поставить отдельный gate между этими двумя подсетями (например на FreeBSD) и сервак с АД оставить лиш с одной сетевухой. Поднять АД и ДНС и необходимые службы...
Все сказанное выше строго ИМХО, так бы я просто сам сделал.
Неплохо бы ещё ipconfig на пользовательском посмотреть. ДНС АД должен БЫТЬ всегда первым или лучше единственным, включи форварднг в ДНС на адрес ДНС провайдера что бы инет работал.
Поясню почему.
Дело в том что вводе на клиентской машине nslookup domain.local у тебя будет выдаваться два IP адреса, так вот клиентская машина будет ломится сначало на первый и если первый ей не ответит только в том случае на второй.
Тоесть в одной из подсетей у тебя будет считай все работать.
+ майкрософт советует сильно не грузить доп службами сервера на которых установлено АД. Так что все равно все получается верно.
nemchilo
12-01-2007, 12:43
нет, не выступает. вся сеть выглядит примерно так: все компы на офисе 192.168.1.0/24, два сервака, один из которых на freebsd (прокси), а другой - win 2003 server (ad & dns), + 192.168.2.0/24 и модем adsl в 192.168.2.0/24. а gate между сетями нет.
ipconfig клиент:
Windows 2000 IP Configuration
Host Name . . . . . . . . . . . . : miracle
Primary DNS Suffix . . . . . . . : as.by
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : as.by
Ethernet adapter LAN:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : 3Com OfficeCon
terface Card (3CSOHO100B-TX)
Physical Address. . . . . . . . . : 00-04-75-B1-CA
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.3
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.1.8
ipconfig server:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : as.by
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : as.by
Local Area Connection 3 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet Adapter #2
Физический адрес. . . . . . . . . : 00-13-46-2D-79-94
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.8
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.8
little - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet Adapter
Физический адрес. . . . . . . . . : 00-13-46-2D-7D-2D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.2.8
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.2.1
DNS-серверы . . . . . . . . . . . : 213.184.225.37
213.184.224.254
INTELLIGENTIK
12-01-2007, 15:13
Ещё раз !
ПЕРВЫМ обязательно ДНС ТВОЕГО сервера !! Везде и на сервере тоже... Это очень очень плохая ошибка
везде и на сервере и на клиенте первичный ДНС твоего сервака !
xoxmodav
13-01-2007, 00:18
nemchilo пока проблемы не вижу (если только проблема не с "Тип узла. . . . . . . . . . . . . : неизвестный"). Остальные логи и номера ошибок из "Журнала событий" на сервере и клиенте, как описано выше в моём посте - не судьба?
INTELLIGENTIK - так у него так и сделано.
Я бы посоветовал, отдисипромить обратно, то есть убрать АД до уровня станд-алона , после чего задизаблить одну сетевую карточку и заново создать АД (соответственни и ДНС в ней).
После чего добавить еще одну Праймеры зону и включить вторую сетевую карточку.
INTELLIGENTIK
15-01-2007, 10:59
Делинк на сервере, я помню была проблема с сетевыми картами 3com и D-link серверах под управлением МС, так же вроде проблемы были у пользователей.
Сейчас пошукаю, может найду, но что то точно было.
Да и все таки, немешало бы посмотреть логи...
Ещё раз повторюсь, на подключении little выставить ДНС твоего сервака, а на серваке сделать форвард на сервера провайдера.
Пробежимся по настройке ДНС. (у меня были схожие проблемы, и как правило дело заканчивалось проверкой и правильной настройкой ДНС)
1) На сервере ДНС поднят форвард на ДНСы провайдера, ДНС везде прописан твоего сервака.
2) Разрешить регистрацию как безопасную так и нет в ДНС сервере (пишу на память, так что не ругайтесь если ошибусь, но суть по пытаюсь сохранить)
3) На сетевой карте провайдера снять галку регистрировать подключения ДНС (что то вроде этого) так же если есть суффикс тоже снимаем галку.
4) Помоему ещё надо пользователям надо разрешить регистрацию ДНС суффиксов.
5) Сам всегда ставил netbios over TCP-IP вроде так (на клиенте и на сервере)
И ещё куча мелочей, без которых негодяй не хочет нормально работать.
nemchilo
16-01-2007, 14:52
всем большое спасибо. на днях попробую сделать все без 2-ух лишних сетевых. если будут проблемы, выложу логи.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.