Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016 » 2016 - Развертывание и настройка AD

Ответить
Настройки темы
2016 - Развертывание и настройка AD

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет! Очень нужна Ваша помощь, обратиться некуда. Пытаюсь научится разворачивать AD, но с настройками испытываю проблемы. Что сделано:
1. Развернута ВМ на Hyper-V с Win Server 2016 - будущий контроллер домена.
2. Развернута роль AD.
При настройке столкнулась с проблемами, буду рада и чрезмерно благодарна, если доступно подскажите где и что подправить, также если нужна какая-то доп. инфа - все сделаю. Вроде все свои эксперименты откатила, но в центре управления сетями и общим доступом отображается просто "Частная сеть" вместо домена (ниже nslookup dc об этом тоже скажет).
Очень очень прошу помощи!
dcdiag
Код: Выделить весь код
C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = SRV-DC
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\SRV-DC
      Запуск проверки: Connectivity
         ......................... SRV-DC - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\SRV-DC
      Запуск проверки: Advertising
         ......................... SRV-DC - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         ......................... SRV-DC - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения  об ошибках.  Сбои при репликации SYSVOL могут
         стать причиной проблем групповой политики.
         ......................... SRV-DC - не пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... SRV-DC - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         Возникло предупреждение. Код события (EventID): 0x80000603
            Время создания: 06/05/2018   21:16:10
            Строка события: Доменным службам Active Directory не удается отключить программный кэш записи на следующий жесткий диск.
         Возникло предупреждение. Код события (EventID): 0x80000B46
            Время создания: 06/05/2018   21:16:23
            Строка события:
            Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок LDAP SASL (согласование, Kerberos, NTLM или дайджест), не требующих подписи (проверки целостности), и простых привязок LDAP, которые  выполняются через открытое (не зашифрованное с помощью SSL/TLS) подключение. Даже если клиенты не используют такие привязки, настройка сервера на их отклонение улучшит его безопасность.
         ......................... SRV-DC - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... SRV-DC - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ......................... SRV-DC - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ......................... SRV-DC - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         ......................... SRV-DC - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... SRV-DC - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         ......................... SRV-DC - пройдена проверка Replications
      Запуск проверки: RidManager
         ......................... SRV-DC - пройдена проверка RidManager
      Запуск проверки: Services
         ......................... SRV-DC - пройдена проверка Services
      Запуск проверки: SystemLog
         Возникло предупреждение. Код события (EventID): 0x00000086
            Время создания: 06/05/2018   20:30:44
            Строка события:
            NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9)
         Возникла ошибка. Код события (EventID): 0x00002720
            Время создания: 06/05/2018   21:00:24
            Строка события: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
         Возникло предупреждение. Код события (EventID): 0x80040020
            Время создания: 06/05/2018   21:01:19
            Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных.
         Возникло предупреждение. Код события (EventID): 0x80040020
            Время создания: 06/05/2018   21:01:19
            Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных.
         Возникло предупреждение. Код события (EventID): 0x80040020
            Время создания: 06/05/2018   21:01:19
            Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных.
         Возникло предупреждение. Код события (EventID): 0x000727AA
            Время создания: 06/05/2018   21:01:42
            Строка события: Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/SRV-DC.PC.RETAIL, WSMAN/SRV-DC.
         Возникло предупреждение. Код события (EventID): 0x000003F6
            Время создания: 06/05/2018   21:01:32
            Строка события: Разрешение имен для имени _ldap._tcp.dc._msdcs.PC.RETAIL. истекло после отсутствия ответа от настроенных серверов DNS.
         Возникло предупреждение. Код события (EventID): 0x000003F6
            Время создания: 06/05/2018   21:01:42
            Строка события: Разрешение имен для имени _ldap._tcp.pdc._msdcs.PC.RETAIL. истекло после отсутствия ответа от настроенных серверов DNS.
         Возникло предупреждение. Код события (EventID): 0x00000086
            Время создания: 06/05/2018   21:01:57
            Строка события:
            NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9)
         Возникло предупреждение. Код события (EventID): 0x00000086
            Время создания: 06/05/2018   21:01:59
            Строка события:
            NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9)
         Возникла ошибка. Код события (EventID): 0xC0001B61
            Время создания: 06/05/2018   21:02:08
            Строка события: Превышение времени ожидания (30000 мс) при ожидании подключения службы "ADWS".
         Возникла ошибка. Код события (EventID): 0xC0001B58
            Время создания: 06/05/2018   21:02:08
            Строка события: Сбой при запуске службы "ADWS" из-за ошибки
         Возникла ошибка. Код события (EventID): 0xC0001B6F
            Время создания: 06/05/2018   21:03:26
            Строка события: Служба "CDPUserSvc_2df81" завершена из-за ошибки
         Возникла ошибка. Код события (EventID): 0x00002720
            Время создания: 06/05/2018   21:15:19
            Строка события: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
         Возникла ошибка. Код события (EventID): 0x0000271A
            Время создания: 06/05/2018   21:15:21
            Строка события: Регистрация сервера {AAC1009F-AB33-48F9-9A21-7F5B88426A2E} DCOM не выполнена за отведенное время ожидания.
         Возникло предупреждение. Код события (EventID): 0x000727A5
            Время создания: 06/05/2018   21:15:30
            Строка события: Служба WinRM не прослушивает запросы WS-Management.
         Возникло предупреждение. Код события (EventID): 0x80040020
            Время создания: 06/05/2018   21:16:10
            Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных.
         Возникло предупреждение. Код события (EventID): 0x80040020
            Время создания: 06/05/2018   21:16:10
            Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных.
         Возникло предупреждение. Код события (EventID): 0x80040020
            Время создания: 06/05/2018   21:16:10
            Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных.
         Возникло предупреждение. Код события (EventID): 0x000727AA
            Время создания: 06/05/2018   21:16:33
            Строка события: Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/SRV-DC.PC.RETAIL, WSMAN/SRV-DC.
         Возникло предупреждение. Код события (EventID): 0x00000086
            Время создания: 06/05/2018   21:16:39
            Строка события:
            NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9)
         Возникло предупреждение. Код события (EventID): 0x00000086
            Время создания: 06/05/2018   21:16:40
            Строка события:
            NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9)
         Возникла ошибка. Код события (EventID): 0xC0001B6F
            Время создания: 06/05/2018   21:19:28
            Строка события: Служба "CDPUserSvc_3717f" завершена из-за ошибки
         ......................... SRV-DC - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... SRV-DC - пройдена проверка VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка CrossRefValidation

   Выполнение проверок разделов на: PC
      Запуск проверки: CheckSDRefDom
         ......................... PC - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... PC - пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: PC.RETAIL
      Запуск проверки: LocatorCheck
         ......................... PC.RETAIL - пройдена проверка LocatorCheck
      Запуск проверки: Intersite
         ......................... PC.RETAIL - пройдена проверка Intersite
ipconfig /all сервера
Код: Выделить весь код
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : SRV-DC
   Основной DNS-суффикс  . . . . . . : PC.RETAIL
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : PC.RETAIL

Адаптер Ethernet Ethernet:

   DNS-суффикс подключения . . . . . : pc.retail
   Описание. . . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
   Физический адрес. . . . . . . . . : 00-15-5D-01-2F-03
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.60(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DNS-серверы. . . . . . . . . . . : 127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен
nslookup dc на сервере
Код: Выделить весь код
C:\Windows\system32>nslookup dc
╤хЁтхЁ:  localhost
Address:  127.0.0.1

*** localhost не удалось найти dc: Non-existent domain

Отправлено: 21:42, 05-06-2018

 

Аватара для paranoya

Старожил


Сообщения: 268
Благодарности: 54

Профиль | Отправить PM | Цитировать


Сервер имеет имя srv-dc, следовательно надо делать так:
Цитата:
nslookup srv-dc
DCdiag не пишет о проблемах в работе AD, выданные ошибки неважны.
Шлюз 192.168.1.1 существует? Ping 192.168.1.1 какой результат выдаёт?

-------
Он был расстроенным трупом и потратил две минуты впустую.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:55, 06-06-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


paranoya, поняла. Сейчас занимаюсь чистой установкой виртуальной машины и снова подниму роль AD, при этом настройки теперь буду производить обдуманно.
Меня смущает еще вот эта ошибка "Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных." А если я пытаюсь снять флажок "Разрешить кеширование этого устройства" в политиках HDD - Windows пишет отказ. В итоге сейчас сняла этот флажок на хосте (Windows 10 Pro), хотя врядли это поможет? Забыла после этого перезагрузить ПК.
Сейчас установлю все это дело и сделаю ping 192.168.1.1. А вообще - это адрес роутера железного. Он даже на хостовой машине у "внешнего" коммутатора Hyper-V выставлен как шлюз по умолчанию. Кстати, может стоит в настройках роутера убрать поддержку ipv6?

Update1. 192.168.1.1 пингуется

Последний раз редактировалось Egevika, 06-06-2018 в 21:58. Причина: Дополнила


Отправлено: 20:43, 06-06-2018 | #3


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


После развертывания AD нужно ли что-то делать в DNS менеджере? Я прописала в свойствах DNS сервера Сервера пересылки - 8.8.8.8, 8.8.4.4 и dns провайдера. Нужно ли что-то делать еще?
Не получается ввести в домен хостовую машину, хотя все в одной подсети.

Отправлено: 17:38, 07-06-2018 | #4


Аватара для paranoya

Старожил


Сообщения: 268
Благодарности: 54

Профиль | Отправить PM | Цитировать


Цитата Egevika:
Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных." »
Не обращай внимание, у тебя диск виртуальный. А снятие этого флажка на физическом диске (на твоей win10) ухудшает его производительность.
Для целей изучения он не важен, а в рабочей среде у сервера должен быть ИБП.
Сам флажек отвечает за то, как данные будут записываться на жесткий диск - сразу, если кеш (буфер записи) отключен, или через некоторое время, если кеш включен. Он важен, скорее был важен, для правильного функционирования AD, ведь AD, по сути - база данных и чтобы что-то не потерялось при изменениях нужно было их сразу записывать.
Поле развертывания AD и прописывания серверов (молодец! многие этого не делают и получают геморрой, и отсутствие Интернета) в пересылке больше ничего не надо делать. Но хостовую машину в такой домен ты не введёшь обычным способом. Тебе нужна связь между хостой и сервером (упрощённо, чтобы сервер пинговался как по имени, так и по ip-адресу с хостовой машины. А у тебя, скорее всего, в хостовой машине прописан в DNS адрес роутера, а нужно адрес сервера прописать. Тогда её можно будет ввести в домена, но она потом будет плохо себя вести, так как будет обращаться к серверу, а сервер не запущен, потому что хостовая машина перезагрузилась. Если ввод в домен нужен для целей изучения\обучения, то лучше поднять ещё одну виртуалку с Win10Pro и её ввести в домен.

-------
Он был расстроенным трупом и потратил две минуты впустую.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:41, 08-06-2018 | #5


Аватара для spanjokus

Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ошибки у вас в dcdiag в том, что вы запустили cmd не от имени администратора и у вас просто не хватает прав

Отправлено: 15:40, 08-06-2018 | #6


Аватара для cameron

Ветеран


Contributor


Сообщения: 4616
Благодарности: 1072

Профиль | Отправить PM | Цитировать


Цитата Egevika:
nslookup dc »
nslookup srv-dc
или
nslookup srv-dc.pc.retail

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:55, 08-06-2018 | #7


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


paranoya, Спасибо огромное!!! Все так, как Вы и говорите, в хосте прописан DNS адрес роутера. Я так и думала, что хост в домен не вариант вводить. Добавлю оперативки в свой домашний"серверочек" и разверну еще пару ВМ. Буду учиться оргазизовывать кластер WSFC))
spanjokus, попробую, но помоему от имени админа запускала.
cameron, да, мне на это уже указал paranoya в первом ответе.

Отправлено: 07:53, 09-06-2018 | #8


Пользователь


Сообщения: 125
Благодарности: 20

Профиль | Отправить PM | Цитировать


Egevika, посмотрите статью по быстрой настройке AD с помощью PowerShell. Всё необходимое там есть.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:23, 12-06-2018 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016 » 2016 - Развертывание и настройка AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 R2 - Настройка AD под доменное имя сайта igor.kinma Windows Server 2012/2012 R2 0 16-01-2018 13:18
Настройка через AD ToT2k Microsoft Windows NT/2000/2003 4 23-01-2012 12:27
Настройка AD при совпадении с глобальным именем djmaloy Microsoft Windows NT/2000/2003 11 22-10-2009 19:18
Развертывание AD в Win 2003 если на нем уже развернут сервер терминалов Rezident007 Microsoft Windows NT/2000/2003 9 18-08-2008 10:18
Wireless - Сеть Wi-Fi (Точка доступа или ad-hoc-страдания. Планирование. Развертывание) 691 Сетевое оборудование 242 01-10-2007 15:14




 
Переход