Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD и dns

Ответить
Настройки темы
AD и dns

Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Windows 2000 Advenced Server.
Два доменных контроллера, оба с GC,
Пропали записи SRV (_msdcs...) и соответственно не проходит репликация. Почему это случилось - определить затруднительно, по видимому что-то крутанул на dns...
Как восстановить можно?

[s]Исправлено: Dennis, 13:45 13-04-2004[/s]

-------
Dennis


Отправлено: 11:39, 13-04-2004

 

Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Ага, на первом настроил...
А вот со вторым...
В порядке эксперимента я снес dns и поставил заново... мдя...
теперь он не видит свой dns... хотя он функционирует

А в свойствах tcp соединения для второго контроллера что лучше указывать dns первого или самого себя?

[s]Исправлено: Dennis, 14:53 14-04-2004[/s]

-------
Dennis


Отправлено: 14:22, 14-04-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Guest

Guest


Профиль | Цитировать


У меня 127.0.0.1 Это он сам поставил. Впринципе, если указать другой сервер тоже должно работать.
А что значит
Цитата:
не видит свой dns...
?

Отправлено: 15:01, 14-04-2004 | #12


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


nslookup выдает:
*** Can't find server name for address X.X.X.5: Non-existent domain
Default Server: m160333.имя_домена_Active_Directory

И как теперь восстановить?!

И еще в логах при перезагрузке появилось:
Event Type: Error
Event Source: NETLOGON
Event Category: None
Event ID: 3096
Date: 14.04.2004
Time: 15:14:06
User: N/A
Computer: M160334
Description:
The Windows NT domain controller for this domain could not be located.

Не понял! У меня нет NT... все контроллеры 2000... В свое время был upgrade из NT в 2000, а второй контроллер ставился с нуля...


И еще:
Event Type: Error
Event Source: NetBT
Event Category: None
Event ID: 4319
Date: 14.04.2004
Time: 15:14:32
User: N/A
Computer: M160334
Description:
A duplicate name has been detected on the TCP network.  The IP address of the machine that sent the message is in the data. Use nbtstat -n in a command window to see which name is in the Conflict state.

-------
Dennis


Отправлено: 15:27, 14-04-2004 | #13


Аватара для Guest

Guest


Профиль | Цитировать


Цитата:
*** Can't find server name for address X.X.X.5: Non-existent domain
Это когда он так говорит?

Цитата:
У меня нет NT...
Имеется в виду не ОС NT а домен NT (У W2000 он тоже NT), а вот почему  
Цитата:
The Windows NT domain controller for this domain could not be located
это вопрос.

А что говорит nbtstat -n ?

Отправлено: 15:53, 14-04-2004 | #14


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Это когда он так говорит?
Запускаю на 2-м AD nslookup... и вот что вижу...
Я так понял что на доменном контроллере dns сносить категорически низя...

Цитата:
А что говорит nbtstat -n ?
m160334 <00> UNIQUE Registred
m160334 <20> UNIQUE Registred
MYDOMAIN <00> GROUP Registred
MYDOMAIN <1c> GROUP Registred
m160334 <03> UNIQUE Registred
MYDOMAIN <1e> GROUP Registred
INet~Services <1c> GROUP Registred
IS~M160334..... <00> UNIQUE Registred
ADMIN <03> UNIQUE Registred

А на первом контроллере:
m160333 <00> UNIQUE Registred
m160333 <20> UNIQUE Registred
MYDOMAIN <00> GROUP Registred
MYDOMAIN <1c> GROUP Registred
MYDOMAIN <1e> GROUP Registred
MYDOMAIN <1d> UNIQUE Registred
..__MSBROWSE__. <01> GROUP Registred
MYDOMAIN <1b> UNIQUE Registred

Ну и как это интерпретировать?


Добавлено:

Приехали...
Теперь все настройки на AD1 стали идентичны 2-му... а я там еще не успел настроить...

-------
Dennis


Отправлено: 16:13, 14-04-2004 | #15


Аватара для Guest

Guest


Профиль | Цитировать


Цитата:
Я так понял что на доменном контроллере dns сносить категорически низя...
Ничего в этом криминального нет (если это не последний dns сервер в сети). Кстати Microsoft советует не ставить dns на контролер домена в целях безопасности. Мне кажется Вам сейчас надо как раз убить этот второй dns сервер и настроить данный контролер домена на первый dns (а можно сначало перенастроить, а потом убить). Затем проверить правильно ли работает первый dns (с помощью nslookup). Он должен и srv показывать и имена простых компов разрешать в адреса : nslookup comp my_dns_server

А потом если все нормально (репликации заработают), поднимать второй dns. Он должен все настройки из Activ Directiry забрать (Они ведь у Вас интегрированные в Activ Directiry?!)

nbtstat -n приводит имена зарегистрированные за данным компом в течении сеанса IS~M160334..... <00> UNIQUE Registred настораживает хорошобы сделать nbtstat -r (удаляет и обновляет таблицу)

Отправлено: 16:44, 14-04-2004 | #16


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Уф, спасибо.
Снес dns со второго контроллера, восстановил ручками все SRV записи, репликация заработала.

Теперь буду восстанавливать резервный dns...

Цитата:
IS~M160334..... <00> UNIQUE Registred настораживает
это iis с ftp стоит... все равно собираюсь ликвидировать.


Добавлено:

И в догонку вопрос:
Транспорт репликации по умолчанию RPC... а IP не лучше будет?

-------
Dennis


Отправлено: 17:08, 14-04-2004 | #17


Аватара для Guest

Guest


Профиль | Цитировать


Цитата:
Транспорт репликации по умолчанию RPC... а IP не лучше будет?
Если честно, то не знаю. Наверное нет. Смотря какая ситуация. У меня в пределах локальной сети RPC, а с удаленными серверами дочерних доменов - IP. Просто я через маршрутизаторы определенные TCP порты пускаю. Очень странное разделение IP и RPC - мне кажется RPC поверх IP ходит. Я с RPC не разбирался, поэтому оставим этот вопрос кому-нибудь другому.

Отправлено: 18:08, 14-04-2004 | #18


Старожил


Сообщения: 203
Благодарности: 3

Профиль | Отправить PM | Цитировать


Здравствуйте уважаемые Гуру.
Подскажите как можно добавить отсутствующие записи _tcp, _msdcs, _sites, _udp и их внутренним содержимым в зону ? При поднятии Домена ДНС был поднят неправильно вследсвие чего имя зоны совпадает с полным именем сервака , можно ето как-то подправить в реестре ?

Отправлено: 15:31, 24-12-2005 | #19



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD и dns

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - DNS zelo Общий по Linux 1 19-02-2008 15:40
DNS Guest Общий по FreeBSD 13 01-07-2004 17:12
DNS Protsko Общий по FreeBSD 7 21-04-2004 17:38
DNS Guest Общий по Linux 21 26-03-2004 11:42
DNS ugrumbi Общий по Linux 6 26-06-2003 12:30




 
Переход