![]() |
проблема с поднятием AD-DNS
Помогите советом. Наткнулся на такую проблему. Исходные данные: сервер Windows 2003 EE R2 SP2. Надо установить роль контроллера домена(АД)+DNS. Контроллер первый и единственный. Казалось бы что проще. Но после поднятия ролей (успешную) в лог. DNS прёт ошибка о невозможности загрузить в AD установленную зону. В общем-то это не первый домен который делаю, но впервые на такое натыкаюсь. Переустановка ОС результата не даёт. Советуют посмотреть настройки LAN. Сервер с 2 сетевухами. Одну что бы не путалась вырубаю. В настройках прописываю IP и маску. Остальное дефолтное. Раньше на других машинах при установке DNS брал себе указанный IP в настройках. В принципе именно R2 SP2 ставлю впервые, ещё отличается от предыдущих установок тем что этот сервак надо сделать локально, без подключений к сети. В чём может быть дело?
|
DNS ставите одновременно с AD ?
Сетевые настройки прописанны статикой? В поле ДНС - не 127.0.0.1 ? |
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Ёлки маталки. Я уже снёс AD c DNS, прописал 127.0.0.1. После чего установил (немного другим методом) их заново. Вроде работает без ошибок, раз 7 перегружал уже. Это принципиально? И можно ли теперь просто переписать его в LAN?
|
Цитата:
|
Извиняюсь, ещё раз уточню, уже функционирующий DNS это переживёт нормально?
|
Есть такое понятие, как порядок привязки сетевых интерфейсов. На контроллерах домена (и не только), которые имеют более чем одну сетевую карточку, его нужно менять вручную. Панель упр\Сетевые подключения\Дополнительно\Доп. параметры - первой должна стоять сетевая, которая смотрит в локалку. Даже, если вотрая сетевая отключена там нужно будет вручную отключать регистрацию в DNS. И на последок - в свойствах DNS сервера нужно выставить, чтобы слушал только с внутреннего IP контроллера домена.
|
artem_ спасибо за науку. Единственное, скажите пожалуйста эти изменениня (включая отключение текущей карточки и подключения другой) возможны уже на действующем DNS ?
|
Да, требуется перезагрузка.
|
Цитата:
|
Закладка Interfaces, Listen on: Only the following IP Addresses
|
exo, Oleg Krylov, офтоп.) почему не 127,0,0,1? проблему "остров" не мешать она актуальна для 2000 сервера только!
|
|
А 2003 ставит DNS по умолчанию как кеширующий ?
|
Цитата:
|
Слушайте, после изменений (адрес со 127 на родной, и указания Interfaces, Listen on: Only the following IP Addresses) пошла ошибка. После перезагрузки получаю:
Event Type: Error Event Source: DNS Event Category: None Event ID: 4004 Date: 31.03.2009 Time: 10:27:56 User: N/A Computer: TER Description: The DNS server was unable to complete directory service enumeration of zone _msdcs.timer.local. This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and repeat enumeration of the zone. The extended error debug information (which may be empty) is "". The event data contains the error. For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp. Data: 0000: 2a 23 00 00 *#.. timer.local - имя домена. |
Цитата:
Контроллер домена один? Если один то такая ишибка может вылазить периодически - DNS не успевает подняться. Vi-P, давайте по пунктам чего делали и где крутили. И прилипите туда результат ipconfig /all c контроллера. |
|
Цитата:
|
Цитата:
Цитата:
Host Name . . . . . . . . . . . . : ter Primary Dns Suffix . . . . . . . : timer.local Node Type . . . . . . . . . . . . : Hybrid IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : timer.local Ethernet adapter Local Area Connection 2 (рабочая, в привязке выставлена первой): Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client) Physical Address. . . . . . . . . : XX-XX-XX-XX-XX-XX DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.XXX.0.50 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.XXX.0.99 DNS Servers . . . . . . . . . . . : 192.XXX.0.50 |
Попробуйте все таки оставить IP DNS сервера 127.0.0.1.
Еще один момент - зона обратного просмотра должна тоже быть. А вообще то MS рекомендует как минимум 2 контроллера домена и DNS у них настраивается след образом: Основной - IP адрес соседнего контроллера домена Резервный - сам на себя exo, ставтьте именно этот ип, а не 127. А вот WINS через такой IP у меня глючил. Скорее всего это зависит от службы. С DNSом проверено на собственном опыте. |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Цитата:
а по-моему тему про перекрёстное указание ДНС и петлю мы обсуждали уже на этом форуме с exo ./ |
Цитата:
А AD зоны - все есть сразу после установки. Может у вас в DHCP сервере нет галочек: Цитата:
Цитата:
|
Цитата:
Тем более, что Win2000 и выше, умеют самостоятельно кидать запросы DNSу на обновление записей. Но это еще не все, запустите в сети VPN сервер, который IP адреса VPN клиентам от DHCP раздавать будет. Такой винигрет в DNS начнется - мама не горюй!!! |
Цитата:
Цитата:
|
Всем спасибо за инфу.
Кстати, извиняюсь тупил всё-таки - обратная зона отсутствует. ![]() Ээээ... просьба вот в этих настройках что-нибудь надо ещё подправить ![]() ![]() ![]() |
Vi-P, второй рисунок - у вас DNS кеширующий? если нет - то укажите IP адрес DNS сервера провайдера.
на третьем рисунке я бы поставил галку и указал 7 дней - если компьютер 7 дней не появляется в сети - его записи А, PTR - удалятся. Иначе, при удалении компьютера у вас будет его имя, и будут потом вопросы: а почему пинг идёт на комп, который я удалил месяц назад? |
Цитата:
|
Время: 23:27. |
Время: 23:27.
© OSzone.net 2001-