![]() |
Не поднимается AD и DNS если выключаются все контроллеры домена.
Приветствую сообщество!
Проблема в том, что после миграции, перестал подниматься домен AD и DNS на всех контроллерах домена после выключения и последующего включения всех контроллеров (что в моей местности практически каждую неделю, энергетики электричество выключают UPS не вытягивает), если включать и выключать по отдельности то проблем нет. причем если не включить в сеть старый PDC то новый не поднимется вообще. Чувствую что проблема в DNS, но не могу найти причину. Помогите. Была схема dc1 - win2003r2 - DNS, PDC, GC, хозяин всех ролей dc2- win2003r2 - DNS, Контроллер домена, DHCP После миграции контроллера домена с Windows 2003 R2 до Windows 2008 R2 и вывода из домена dc2 получилась схема dc - win2008r2 - DNS, PDC, GC, хозяин всех ролей, DHCP Код:
Настройка протокола IP для Windows Код:
Настройка протокола IP для Windows Код:
Настройка протокола IP для Windows результат dcdiag /test:dns Код:
Диагностика сервера каталогов Код:
Хозяин схемы DC.firma.ru |
Цитата:
Цитата:
И почему у тебя один контроллер в сети 192.168.1.*, а второй в 10.0.0.* ? Они вообще видят друг друга? |
Цитата:
Код:
C:\Program Files\Support Tools>nltest /server:dc1.firma.ru /dsgetdc:firma.ru Код:
PS C:\Users\Администратор.FIRMA> nltest /server:dc.firma.ru /dsgetdc:firma.ru Вместе с переездом контроллера решено было выделить отдельную подсеть для серверов. Контроллеры друг друга видят. |
Цитата:
|
Ошибка AD на сервере DC
Код:
Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам. Код:
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации. На сервере DC1 (Старый контроллер) Код:
Active Directory не может разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в Active Directory с одного или нескольких контроллеров домена в этом лесе. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях может стать несогласованной на различных контроллерах домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам. Цитата:
|
Цитата:
|
Кажется DNS не может запустится потому-что не может достучатся до AD, а AD не может потому что DNS не запустился. Как бы эту рекурсию разорвать?
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступ Default-First-Site-Name\DC Параметры DSA: IS_GC Параметры сайта: (none) DSA - GUID объекта: b1fd47b6-fda2-4ef6-89be-d77b23ac1393 DSA - код вызова: cf00fea1-ee31-44b9-a269-1b0a180a0540 ==== ВХОДЯЩИЕ СОСЕДИ ====================================== DC=firma,DC=ru Default-First-Site-Name\DC2 через RPC DSA - GUID объекта: 78bcfde3-4f4f-4084-a0da-2377a134b80b Последняя попытка @ 2011-10-11 14:11:30 успешна. Default-First-Site-Name\DC1 через RPC DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af Последняя попытка @ 2011-10-11 14:12:16 успешна. CN=Configuration,DC=firma,DC=ru Default-First-Site-Name\DC2 через RPC DSA - GUID объекта: 78bcfde3-4f4f-4084-a0da-2377a134b80b Последняя попытка @ 2011-10-11 13:55:10 успешна. Default-First-Site-Name\DC1 через RPC DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af Последняя попытка @ 2011-10-11 13:55:10 успешна. CN=Schema,CN=Configuration,DC=firma,DC=ru Default-First-Site-Name\DC1 через RPC DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af Последняя попытка @ 2011-10-11 13:55:10 успешна. Default-First-Site-Name\DC2 через RPC DSA - GUID объекта: 78bcfde3-4f4f-4084-a0da-2377a134b80b Последняя попытка @ 2011-10-11 13:55:10 успешна. DC=ForestDnsZones,DC=firma,DC=ru Default-First-Site-Name\DC1 через RPC DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af Последняя попытка @ 2011-10-11 13:55:10 успешна. Default-First-Site-Name\DC2 через RPC DSA - GUID объекта: 78bcfde3-4f4f-4084-a0da-2377a134b80b Последняя попытка @ 2011-10-11 14:11:43 успешна. DC=DomainDnsZones,DC=firma,DC=ru Default-First-Site-Name\DC1 через RPC DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af Последняя попытка @ 2011-10-11 14:10:01 успешна. Default-First-Site-Name\DC2 через RPC DSA - GUID объекта: 78bcfde3-4f4f-4084-a0da-2377a134b80b Последняя попытка @ 2011-10-11 14:10:07 успешна. зона DNS интегрирована |
Время: 11:25. |
Время: 11:25.
© OSzone.net 2001-