Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Глобальный каталог в дочернем домене

Ответить
Настройки темы
[решено] Глобальный каталог в дочернем домене

Пользователь


Сообщения: 121
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток!

Впервые настраиваю лес доменов такого уровня. Возник вопрос при создании дочернего домена контроллер домена не взял на себя роль "глобального каталога". И в свою очередь в логах выписывает постоянно такую ошибку:
-------------------------------------------------------------------------------------------
Источник: NTDS General

Код: 1126

Active Directory не удалось подключится к глобальному каталогу
-------------------------------------------------------------------------------------------

Стоит ли ставить галку "глобального каталога" на контроллере домена в дочернем домене? И сможет этот контроллер работать автономно. К примеру когда нет связи с родительским доменом?

Отправлено: 10:10, 22-04-2009

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата SanyaJoker:
Медленнее между ними радиосвязь в 2мб »
разносите по сайтам - однозначно. Репликация будет выполняться по умолчанию раз в 180 минут (если не устраивает можете переопределить) таким образом получится разгрузить канал.

По поводу зон - вы не в той зоне делегирование создаете нужно создавать делегирование в зоне sigma.local для зоны prom, а не на оборот.

Отправлено: 11:57, 24-04-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 121
Благодарности: 3

Профиль | Отправить PM | Цитировать


Сделал. Вот что получилось:

http://forum.oszone.net/attachment.p...1&d=1240561380

Только получается 1 проблем если пропадает связь между доменами. Я с основного домена не смогу узнать IP адрес машины в дочернем домене так как я не вижу что бы он кешировал эти записи она там всего 1 Сервер имен NS и указан контроллер в дочернем домене. Или возможно включить кеш всей зоны с дочернего контроллера?

Последний раз редактировалось SanyaJoker, 28-07-2011 в 17:23.


Отправлено: 12:26, 24-04-2009 | #22


Аватара для minion

Ветеран


Сообщения: 673
Благодарности: 22

Профиль | Отправить PM | Цитировать


SanyaJoker,
Аммм, кэш влючен, тут я думаю можно вторичную зону дочернего домена родительскому подтянуть.

Хотя я не знаю, по правилам вначале днс сервер смотрит свои зоны не трогая кэш, а так как эта зона входит в его приоритетное управление возможно и явялется отсутсвием записей в кэше.

-------
Per aspera ad astra...

---------------------------------
Если вам помогло сообщение, ни вкоем случае не жмите кнопку "полезное сообщение" %)


Отправлено: 16:05, 24-04-2009 | #23


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата SanyaJoker:
олько получается 1 проблем если пропадает связь между доменами. Я с основного домена не смогу узнать IP адрес машины »
если свет пропал то внутренний ip до лампочки

А если и вправду так критично, то как и сказал minion вместо делегирования поднимайте вторичную.

Отправлено: 17:07, 24-04-2009 | #24


Пользователь


Сообщения: 121
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасиб тут все норм. Осталось проблем с нетбиосом снова вылаживаю dcdiag netdiag и dcdiag /test:DNS. С дочернего домена

dcdiag

Код: Выделить весь код
Performing initial setup:
   Done gathering initial info.

Doing initial required tests

   Testing server: Default-First-Site-Name\PROMDC
      Starting test: Connectivity
         ......................... PROMDC passed test Connectivity

Doing primary tests

   Testing server: Default-First-Site-Name\PROMDC
      Starting test: Replications
         ......................... PROMDC passed test Replications
      Starting test: NCSecDesc
         ......................... PROMDC passed test NCSecDesc
      Starting test: NetLogons
         ......................... PROMDC passed test NetLogons
      Starting test: Advertising
         ......................... PROMDC passed test Advertising
      Starting test: KnowsOfRoleHolders
         ......................... PROMDC passed test KnowsOfRoleHolders
      Starting test: RidManager
         ......................... PROMDC passed test RidManager
      Starting test: MachineAccount
         ......................... PROMDC passed test MachineAccount
      Starting test: Services
         ......................... PROMDC passed test Services
      Starting test: ObjectsReplicated
         ......................... PROMDC passed test ObjectsReplicated
      Starting test: frssysvol
         ......................... PROMDC passed test frssysvol
      Starting test: frsevent
         ......................... PROMDC passed test frsevent
      Starting test: kccevent
         ......................... PROMDC passed test kccevent
      Starting test: systemlog
         ......................... PROMDC passed test systemlog
      Starting test: VerifyReferences
         ......................... PROMDC passed test VerifyReferences

   Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation

      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom

   Running partition tests on : prom
      Starting test: CrossRefValidation
         ......................... prom passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... prom passed test CheckSDRefDom

   Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation

      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom

   Running partition tests on : Schema
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom

   Running partition tests on : Configuration
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom

   Running enterprise tests on : sigma.local
      Starting test: Intersite
         ......................... sigma.local passed test Intersite
      Starting test: FsmoCheck
         ......................... sigma.local passed test FsmoCheck
netdiag

Код: Выделить весь код
.....................................

    Computer Name: PROMDC
    DNS Host Name: Promdc.prom.sigma.local
    System info : Microsoft Windows Server 2003 R2 (Build 3790)
    Processor : x86 Family 15 Model 4 Stepping 1, GenuineIntel
    List of installed hotfixes :
        Q147222


Netcard queries test . . . . . . . : Passed
    GetStats failed for '╧Ё*ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card '╠шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
 not received any packets.
    GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

    Adapter : ╧юфъы■ўхэшх яю ыюъры№эющ ёхЄш 2

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : Promdc
        IP Address . . . . . . . . : 192.168.2.2
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.2.1
        Dns Servers. . . . . . . . : 127.0.0.1
                                     192.168.1.2


        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Passed

        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.

        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{BF4C31F3-D3A3-473C-A9A2-322495CFBCC7}
    1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
    [WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
    PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' a
nd other DCs also have some of the names registered.
    PASS - All the DNS entries for DC are registered on DNS server '192.168.1.2'
 and other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{BF4C31F3-D3A3-473C-A9A2-322495CFBCC7}
    The redir is bound to 1 NetBt transport.

    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{BF4C31F3-D3A3-473C-A9A2-322495CFBCC7}
    The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
    No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

    Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully
dcdiag /test:DNS

Код: Выделить весь код
Domain Controller Diagnosis

Performing initial setup:
   Done gathering initial info.

Doing initial required tests

   Testing server: Default-First-Site-Name\PROMDC
      Starting test: Connectivity
         ......................... PROMDC passed test Connectivity

Doing primary tests

   Testing server: Default-First-Site-Name\PROMDC

DNS Tests are running and not hung. Please wait a few minutes...

   Running partition tests on : DomainDnsZones

   Running partition tests on : prom

   Running partition tests on : ForestDnsZones

   Running partition tests on : Schema

   Running partition tests on : Configuration

   Running enterprise tests on : sigma.local
      Starting test: DNS
         ......................... sigma.local passed test DNS
упс в этот раз netdiag норм прошел утром не проходил... Но все равно дочерний домен и родительский не видят друг друга в сетевом окружении. Но соседнестоящий (3-й) домен видят оба

Отправлено: 17:53, 24-04-2009 | #25


Аватара для minion

Ветеран


Сообщения: 673
Благодарности: 22

Профиль | Отправить PM | Цитировать


В сетевом окружение компьютеры опрашиваются по NETBIOS`у, если они в разных широковещательных доменах, то без винс протокола работать сие дело не будет.

-------
Per aspera ad astra...

---------------------------------
Если вам помогло сообщение, ни вкоем случае не жмите кнопку "полезное сообщение" %)


Отправлено: 23:37, 24-04-2009 | #26


Пользователь


Сообщения: 121
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасибо Значит на подымем еще Wins в родительском домене. Кстати действительно на том 3-м домене Wins поднят.

Отправлено: 16:19, 25-04-2009 | #27


Аватара для minion

Ветеран


Сообщения: 673
Благодарности: 22

Профиль | Отправить PM | Цитировать


я что, я ничегоо))))) просто предположил...

-------
Per aspera ad astra...

---------------------------------
Если вам помогло сообщение, ни вкоем случае не жмите кнопку "полезное сообщение" %)


Отправлено: 19:05, 25-04-2009 | #28


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата SanyaJoker:
Цитата Delirium:
А почему это на обоих контроллерах в качестве ПЕРВИЧНОГО DNS стоит 127.0.0.1? Сколько раз уже на эти грабли наступали. Выставьте нормальные IP адреса. »
Ну тут я столкнулся с документациями что каждый днс должен сначала просматривать все у себя затем идти на дочерний/родительский домен. »
А я и не имел в виду, что надо поставить IP другого DNS сервера. Я лишь указал на то, что небходимо поставить IP адрес своего сервера не в виде loopback(127.0.0.1), а его нормальный IP.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:31, 27-04-2009 | #29


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата SanyaJoker:
пасибо Значит на подымем еще Wins в родительском домене. »
вам нужно будет еще настроить репликацию WINSов. Она идет по 42 порту, транспорт TCP и UDP.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:37, 27-04-2009 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Глобальный каталог в дочернем домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Глобальный перехват нажатий клавиатуры в 3D приложениях (вчасности TES 4 Oblivion) crashtuak AutoIt 3 31-10-2009 11:16
[решено] Определить IP хоста - сетевой или глобальный D_Master Вебмастеру 3 30-06-2009 06:32
ADMT v3. Не виден глобальный каталог... err:7697 duke55 Microsoft Windows NT/2000/2003 5 23-11-2007 11:13
Trend Micro proxy с аутентификацией используя Глобальный каталог AD GamblerAN Microsoft Windows NT/2000/2003 2 01-11-2007 17:10
Win2000 server глобальный каталог Guest Microsoft Windows NT/2000/2003 6 06-07-2004 12:22




 
Переход