Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   DNS (зоны обратного просмотра) (http://forum.oszone.net/showthread.php?t=218472)

werov 20-10-2011 15:18 1777818

DNS (зоны обратного просмотра)
 
Всем доброго времени суток! Проблема такая: есть КД с поднятыми на нем ролями DNS и DHCP. Все работает красиво, но вот зоны обратного просмотра не обновляются автоматически. Т.е. в них присутствуют комьютеры, которые давным давно поменяли не только IP-адрес, но и имя. Из-за этого возникает ряд проблем, в частности при попытке выявить ип-адрес машины командой nslookup тянется неверный адрес из зон обратного просмотра, который уже принадлежит другой машине.
В журнале событий следующие ошибки:
Цитата:

Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера COMP1$. Использовалось конечное имя cifs/COMP2.домен.local. Это означает, что конечному серверу не удалось расшифровать билет, предоставленный клиентом. Это может быть из-за того, что имя участника службы конечного сервера (SPN) зарегистрировано на учетной записи, отличной от учетной записи, используемой конечной службой. Убедитесь, что конечное имя SPN зарегистрировано только на учетной записи, используемой сервером. Причиной этой ошибки может быть еще и то, что конечная служба использует другой пароль для учетной записи конечной службы, отличный от пароля центра распределения ключей Kerberos (KDC) для учетной записи конечной службы. Убедитесь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Если имя сервера задано не полностью и конечный домен (домен.LOCAL) отличен от домена клиента (домен.LOCAL), проверьте, нет ли серверных учетных записей с таким же именем в этих двух доменах, или используйте полное имя для идентификации сервера.
Это происходит потому, что в зонах обратного просмотра осталась старая запись COMP2 с ip-адресом, который сейчас раздался машине с именем COMP1.
В чем может быть проблема? Заранее спасибо

Telepuzik 21-10-2011 09:38 1778402

werov,
Покажите скрин вкладки безопасность из свойcтв обратной зоны. В своствах DHCP сервера установлено галка для обновления записей на DNS сервере?

werov 21-10-2011 15:46 1778705

Цитата:

Цитата Telepuzik
В своствах DHCP сервера установлено галка для обновления записей на DNS сервере? »



Цитата:

Цитата Telepuzik
Покажите скрин вкладки безопасность из свойтв обратной зоны. »


Telepuzik 24-10-2011 09:52 1780400

werov,
У Вас на DHCP сервере заданы учетные данные для динамического обновления DNS? Если нет выполните на DHCP сервере команду: netsh dhcp server set dnscredentials <пользователь> <имяДомена> <пароль>. Затем на клиенте выполните команду ipconfig /registerdns и проверьте записи на DNS сервере.


Время: 01:53.

Время: 01:53.
© OSzone.net 2001-