Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Не могу зайти на контроллер домена (http://forum.oszone.net/showthread.php?t=195117)

DeGReeS 27-12-2010 12:30 1575455

Не могу зайти на контроллер домена
 
У меня в сети три сервера Win 2003 r2 sp1 на всех трех установлена AD все три компа являются котроллерами домена. Сетевые настройки

dc1
ip 192.168.63.118
dns 127.0.0.1
192.168.63.119
192.168.63.101

dc2
ip 192.168.63.119
dns 192.168.63.118
192.168.63.101
127.0.0.1

dc3
ip 192.168.63.101
dns 192.168.63.118
192.168.63.119
127.0.0.1

Как уже видно на всех трех машинах поднята служба ДНС. На всех трех контроллерах установлен глобальный каталог. На контроллере dc1(главный) захвачены три роли PDC, RID, infrastructure остальные роли на других котроллерах.

При выключении главного контроллера домена не могу войти на другие контроллеры домена как администратор домена. Стоит включить ГЛАВНЫЙ сразу все нормально.
В логе DNS на dc2 пишет:

Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4013
Дата: 27.12.2010
Время: 11:13:49
Пользователь: Н/Д
Компьютер: KOCCPLUS
Описание:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для использования информации службы каталогов и не может работать без доступа к данному каталогу. Для запуска DNS-cервера необходимо дождаться доступа к каталогу. Если DNS-сервер был запущен, а соответствующее событие не отражено в журнале, это означает, что он все еще ждет получения доступа к данному каталогу, чтобы начать работу.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: f5 25 00 00 o%..

Похоже на то что не обнаруживается контроллер домена, получается что два других контроллера домена не выполняют свою роль. В чем может быть причина?

Telepuzik 27-12-2010 13:12 1575475

Зоны ДНС какие интегрированные в AD? Роль "Глобального каталога" на каких серверах?

DeGReeS 27-12-2010 14:48 1575525

Не работает цитирование, почему то.

Зоны ДНС какие интегрированные в AD? Роль "Глобального каталога" на каких серверах?
1.Как понять какие зоны интегрированы в АД? (После установки АД была установлена служба ДНС, на всех трех машинах все одинаково было настроено)
2.Роль Глобального каталога запущена на каждом из трех серверов.

Telepuzik 27-12-2010 14:56 1575534

В консоли DNS выбирете Зоны прямого просмотра->Имя зоны -> Щелкаем правой по имени зоны -> выбираем свойства и скрин с закладки общие покажите.

DeGReeS 27-12-2010 14:59 1575537

Маленькое добавдение, надо было сразу с этого начинать. У меня филиал, а основной домен находится в столице, и так имеем xxx.ru - домен предприятия, а yyy.xxx.ru - домен моего филиала. Следовательно Зоны прямого просмотра у меня будут xxx.ru и yyy.xxx.ru. При визуальном просмотре службы ДНС все одинаково на всех трех серверах.

На dc1 зоны интегрированы в АД на двух других щас гляну

На всех трех серверах зоны интегрированы в АД

DeGReeS 27-12-2010 15:22 1575557

У меня возникло подозрение что все мои ДНС привязаны к dc1 к главному контроллеру домена, а остальные они просто не видят. Может я не прав?

Telepuzik 27-12-2010 15:32 1575564

Покажите вывод команды nslookup yyy.xxx.ru с КД.

DeGReeS 27-12-2010 15:49 1575570

D:\Documents and Settings\kraver>nslookup samara.rostanet.ru
Server: localhost
Address: 127.0.0.1

Name: samara.rostanet.ru
Addresses: 192.168.63.63, 192.168.63.118, 192.168.63.119, 192.168.63.101
192.168.63.240

Раньше 119 был 240, а 118 был 63

Telepuzik 27-12-2010 16:07 1575580

Цитата:

Цитата DeGReeS
Addresses: 192.168.63.63, 192.168.63.118, 192.168.63.119, 192.168.63.101
192.168.63.240 »

Возможно наличие неправильгых записей в DNS и является причиной ошибок. Выполниете перегистрацию записей DNS выполнив на КД ipconfig /registerdns и настройте очистку зоны (Вкладка общие кнопка "Очистка").

DeGReeS 27-12-2010 16:17 1575587

Эту команду я так понимаю нужно выполнить на трех серверах или достаточно на одном?

Выполнил на всех трех серверах, щас подожду немного и буду проверять

Telepuzik 27-12-2010 17:12 1575627

Цитата:

Цитата DeGReeS
Эту команду я так понимаю нужно выполнить на трех серверах или достаточно на одном? »

На всех, у Вас для NS записей в DNS прописаны адреса которые не являются КД, соответствено от этих адресов надо избавиться. Можете руками удалить записи в DNS для адресов:192.168.63.63 и 192.168.63.240.


Время: 08:00.

Время: 08:00.
© OSzone.net 2001-