![]() |
После перезагрузки сервера не запускается AD и DNS
Привет всем! Помогите разобраться с проблемой. Есть контроллер домена на Win2003Srv SP2 R2. На нем все мастера операций. Там же установлен DNS. Контроллер работает нормально. Но после перезагрузки он долго загружается. После загрузки при попытке любую открыть оснастку AD (например, Users and Computers) выдает ошибку "the specified domain either does not exist or could not be contacted". При открытии оснастки DNS выдает красный крест. В журнале ошибок есть сообщения о том, что DNS не смог найти контроллер домена, а потому не может работать правильно. Также есть сообщения, что в сети не найдено контролеров доменов. Служба DNS запущена. Перезапуск этой службы, а также служб, Server и NetLogon не помогает (по крайней мере с первого раза). Если долго "играться" с перезапуском этих служб и перезагрузкой сервера, то в конце концов он загружается и все начинает работать.
DCDiag дает следующее (в момент, когда AD не работает): Код:
Код:
|
VladDV,
С номерами ошибок в журналах - на eventid.net для начала. И лучше бы дали ipconfig /all с сервера. Похоже, проблема в DNS |
monkkey,
На EventID (и на Google) уже был. Ничего внятного не нашел. Ошибки DNS 4000 и 4013 сообщают о том, что связанная с AD зона не может загрузиться, т.к. все контроллеры домена недоступны. Ошибка 40960 говорит, что не найдено серверов для входа. Ну и есть еще ошибка 5781: Код:
Event Type: Warning Код:
|
Цитата:
|
amel27,
у меня тоже такая мысль возникла. Иначе как объяснить, что беспорядочная перезагрузка служб NetLogon, Server и DNS в конце концов приводит к запуску AD и DNS, и все начинает работать хорошо. |
Как временное решение поднял на отдельном сервере службу DNS и создал там единственную запись А для моего контроллера. А на DC2 прописал новый DNS как вторичный. После перезагрузки все заработало. Но все таки хотелось бы узнать причину, почему не работает конфигурация AD+DNS на одном сервере?
|
VladDV, а попробуйте прописать первичным DNS - 127.0.0.1. ЧТо то у меня подозрение, что глючат драйвера на сетевую, и, как следствие, не работает сетевая, что приводит к ошибкам.
Цитата:
P.S. Вообще то домен не рекомендуется называть .ru, .com, если это, конечно, не внешнее имя. В DNS проводили изменения в связи с таким именем сервера? Опаньки, чего я заметил: Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
|
VladDV, то есть ошибка появляется как в виртуалке, так и в живой системе? Т.е. дрова на сетевую отпадают...
P.S. Может обсудим через ICQ? А результат выложим сюда? Мои данные в профиле. |
Попробуйте nltest /dsgetdc:имя домена. Можете так же задать имя контроллера /server:dc_name
Попробуйте так же netdiag /fix /v посмотрите ошибки. И задайте в реестре зависимость Netlogon от DNS, чтобы первая не стартовала без второй |
Цитата:
netdiag /fix /v ругается на то, что превышен интервал ожидания ответа от DNS. Цитата:
Экспериментальным путем выявили, что все начинает работать, если для старта используется DNS с неинтегрированной зоной. |
Проблемы AD на 99,9% состоят из проблем DNS. Удалите зону. Создайте заново интегрированную, и используйте netdiag /fix для перерегистрации записей контроллера. Включите динамическое обновление. DHCP есть? Или статику используете?
|
Oleg Krylov, на серверах использую статику. А удалять зону нужно как, вместе с регистрацией в AD или сначала сделать зону неинтегрированной, а потом удалить? Второй вариант я попробовал, не помогло.
Первый вариант тоже не помог. |
События из логов приведите. Можете в PM бросить сами логи в evt\evtx
Удалять надо без переводов. Просто удалить ее из DNS. Можно снести службу, перезагрузиться, поднять заново, создать зону и перерегистрировать контроллеры. Про DHCP вопрос был к нюансам динамических обновлений зоны при помощи DHCP. |
Oleg Krylov, логи Вам отправил.
|
VladDV, что то нет логов. :( Повторите плиз на krylovoaATmailDOTru
|
Попробовал переставить DNS, как советовал Oleg Krylov, получилось то же самое, AD не грузится. Но заметил интересную вещь - после удаления DNS на DC2 я сделал ссылку на DNS, стоящий на другом сервере, где есть только запись А для DC2. В результате после перезагрузки DC2 AD загрузилась. Как это может быть? Ведь зона на втором DNS не интегрирована и не содержит никаких сведений о контроллерах в сети.
|
VladDV, логи получил, вечером отпишусь по поводу их анализа. Каким образом Вы удаляли зону и создавали ее? Опишите пошагово пожалуйста.
По поводу зависимостей служб - Netlogon и Directory Services разные вещи. И Netlogon, стартующий раньше DNS не есть гуд. Поэтому зависимость надо все-таки выставить. На контроллере в сетевом интерфейсе кто прописан в качестве DNS по умолчанию? |
Oleg Krylov, я с VladDV по аське мучаю этот вопрос и вот к чему мы пришли:
1. Изначально проблема была на первом контроллере. Как только появилась проблема, VladDV поднял дополнительный контроллер, передал на него все роли. Сервер проработал какое то время и началась та же картина - отказ запуска AD при использовании встроенного DNS. 2. При поднятии дополнительного DNS на другой машине(не DC) и задания его использования - все работает. Пробовали удалять зоны, создавать новые чистые, удалять вообще службу DNS на сервере DC(все делается в виртуалке, поэтому можно тестировать) - результат тот же - при использовании интегрированного в AD DNS - контроллер в дауне. Что мы делали(вкратце) Цитата:
Цитата:
Это если вкратце. P.S. С бубном прыгали, дождь вызывали, на линукс сменить грозились - все равно не работает :lol: |
DNS переставлял следующим образом:
1) Удалил прямую зону, на вопрос о том, хочу ли я ее удалить из AD ответил положительно 2) Удалил обратные зоны 3) Через установку компонент удалил службу DNS. Проверил, из служб DNS Server исчез 4) Перезагрузил сервер 5) Через установку компонент установил службу DNS 6) Создал новую прямую зону (prymary, хранение в AD -> репликация на все DNS домена -> название зоны mydomain.ru -> разрешить только безопасные динамические обновления) 7) Создал новую обратную зону (prymary, хранение в AD -> репликация на все DNS домена -> Network ID 10.10 -> разрешить только безопасные динамические обновления) 8) Выполнил команду netdiag /fix 9) Проверил зоны - в них появились сведения о контроллере и домене. 10) Перезагрузил сервер. 11) Проверил DNS - не работает. 12) Проверил AD (оснастки слетели, пришлось через mmc открывать) - не работает. Ошибки те же. Цитата:
Цитата:
|
Проще всего было загрузиться из последеней удачной загрузки или уж на крайний случай восстановиться из buckup если конечно он делался...
|
Я вот не понимаю, почему и на виртуальной машине та же ошибка. Может, с дистрибутивом что-то не так или изначально неправильно настраивается АД?
Цитата:
|
dmitryst, можно поинтересоваться, что вы имеете в виду под:
Цитата:
Цитата:
Ferum01, последняя удачная бы тут не подошла, т.к. проблема существует давно. Цитата:
|
Цитата:
|
Цитата:
|
Привет!
Чем у вас всё закончилось? |
Время: 02:44. |
Время: 02:44.
© OSzone.net 2001-