Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Сгорел контроллер домена (http://forum.oszone.net/showthread.php?t=188823)

boalni 20-10-2010 07:25 1522800

Сгорел контроллер домена
 
Здравствуйте!!!
Произошла беда,сгорела мамка на контроллере домена.бекапов к сожалению не было.Установил новый,поднял винду 2003-ю,установил роли AD,DNS, DHCP(все роли настроены мастером),домен оставил под таким же именем.Как правильно перенести ISA на новый домен? Настроил Nat для раздачи в инета по локалке,но к сожалению клиентские машины(их тоже перевел в новый домен) не подключаются к инету.Что я сделал не так ?

Telepuzik 20-10-2010 09:36 1522855

Вы ISA сервер заново ввели в домен?

boalni 20-10-2010 09:37 1522857

ДА ,конечно

Telepuzik 20-10-2010 15:44 1523183

Вывод ipconfig /all с ISA сервера и клиента покажите и скрин правил покажите.

boalni 20-10-2010 15:49 1523192

Сегодня стал подключатся,но очень долго думает .Я так понимаю что-то в DNS не прописано?

Telepuzik 20-10-2010 15:53 1523194

Не видя вывод ipconfig /all сказать сложно.

boalni 20-10-2010 17:17 1523278

Вот ,полюбуйтесь)))

Telepuzik 20-10-2010 17:31 1523289

Убираем с внешней сетевой записи о DNS серверах, на внутренней прописываем адрес внутреннего DNS сервера. На DNS сервере настраиваем пересылку запросов на DNS сервера провайдера. На клиентах так же в качестве DNS сервера должен быть указан адрес КД.

boalni 20-10-2010 17:35 1523297

На внутренней вродебы прописано?
Убрал,прописал ,все равно одна и таже байда .
Мне хотябы, чтобы НАТ работал ,иса может подождать

Telepuzik 20-10-2010 17:39 1523301

Если ip 192.168.3.1 это адрес КД, то осталяйте как есть.
КД я как понимаю у Вас опять один?

boalni 20-10-2010 17:41 1523303

Да ,один.почему опять?
КД-192.168.3.1.
Все сделал ,не хочет

Telepuzik 20-10-2010 17:47 1523310

А если опять сгорит? Будете опять всех клиентов заново заводить в домен? Это хорошо когда их немного.

boalni 20-10-2010 17:50 1523314

ну ,мне ща нужно побыстрому людям дать работу ,а потом уже о вторичнике думать.
Так что я пока НАТ хочу им сделать.Но вот уже второй день бьюсь не могу найти выходаю.
Я вот ща взял чистую машинку ,накатил туда Винду 2003,установил роль НАТ .в DHCP прописал этот адрес маршрутиризатора.Не хочет хоть тресни.В ДНС надо чего-то прописывать?ДНС провайдера прописал в форвардингах.

Telepuzik 20-10-2010 17:52 1523316

Цитата:

Цитата boalni
КД-192.168.3.1.
Все сделал ,не хочет »

Скрин правил покажите. И вывод ipconfig /all и ping www.ru с клиентской машины покажите.

cameron 20-10-2010 22:06 1523507

Цитата:

Цитата Telepuzik
Скрин правил покажите. И вывод ipconfig /all и ping www.ru с клиентской машины покажите. »

а ещё nslookup ya.ru и tracert 8.8.8.8
Цитата:

Цитата boalni
Так что я пока НАТ хочу им сделать.Но вот уже второй день бьюсь не могу найти выходаю.
Я вот ща взял чистую машинку ,накатил туда Винду 2003,установил роль НАТ »

а зачем вв это делали когда у вас есть ISA перевведёная в новый домен?

boalni 21-10-2010 10:21 1523780

Цитата:

Цитата cameron
а зачем вв это делали когда у вас есть ISA перевведёная в новый домен? »

для того чтобы хотябы НАТ запустить ,чтобы пользователи могли работать в инете

cameron 21-10-2010 10:51 1523803

Цитата:

Цитата boalni
для того чтобы хотябы НАТ запустить ,чтобы пользователи могли работать в инете »

уж что что, а NAT ISA даёт по-любому.
ну в общем всё понятно, Интернет у вас не работает потому что адреса не ресолвятся, а NAT то как раз работает.
ещё было бы прикольно понять ЧЕЙ это ипконфиг.
для решения вам необходимо:
на хосте 3,1 (телепатирую что это КД) указать шлюзом хост 3,2 (телепатирую что это ISA).
на ISA создать правило, первым, вида:
allow-DNS-%DC%-External-all users

далее, не помешает создать обратную зону в DNS.

да, в консоли работает буфер обмена, выкладывать скрины ипконфигов вовсе не надо, достаточно скопировать текст и выставить его сюда с тэгом CODE

boalni 21-10-2010 10:59 1523812

ipconfig клинтской машины.
Цитата:

Цитата cameron
на хосте 3,1 (телепатирую что это КД) указать шлюзом хост 3,2 (телепатирую что это ISA). »

Где нужно указывать ? Я это указал в DHCP .еще где-то нужно прописать ?
Зону сделаю позже,ща главное настроить

cameron 21-10-2010 11:01 1523816

Цитата:

Цитата boalni
Где нужно указывать ? »

логично что на том же интерфейсе КД, что имеет IP адрес 3,1.
Цитата:

Цитата boalni
Я это указал в DHCP »

а у вас КД получает адрес у DHCP? =)

boalni 21-10-2010 11:27 1523837

Где именно на КД ?У меня на КД установлен DHCP. Вот на DHCP прописан шлюз.ПРавильно ? Или где-то еще надо шлюз прописывать?

cameron 21-10-2010 11:32 1523842

Цитата:

Цитата boalni
Где именно на КД ? »

попытайтесь ещё раз прочитать то, что я написала.

boalni 21-10-2010 11:37 1523845

блин ,я тормаз ,спасибо большое .Начал капать там где не нужно ,а ответ на поверхности был

Delirium 22-10-2010 02:31 1524485

Цитата:

Цитата cameron
попытайтесь ещё раз прочитать то, что я написала. »

Цитата:

Цитата boalni
блин ,я тормаз ,спасибо большое .Начал капать там где не нужно ,а ответ на поверхности был »

cameron, первый раз вижу, что совет еще раз прочитать помог :)))


Время: 02:51.

Время: 02:51.
© OSzone.net 2001-