Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Ошибка DNS при установке AD (http://forum.oszone.net/showthread.php?t=252092)

djuwa4 22-01-2013 17:21 2072498

Ошибка DNS при установке AD
 
Точно такая тема была уже тут (6ть лет назад) )))))))))) Не стал в ней писать, автор может вспомнит...))
Стоит сервак win2003 в vmvare, машина одна виртуальной сети нет. Из служб стоит dhcp и dns (пробовал как в ручную, так и при помощи мастера, зоны настроены, служба dns сервера запущена), дальше ставлю AD (новый домен в новом лесу), но доходя до момента диагностики DNS, где предлагается установить DNS сервер вылазит такое сообщение:

Диагностика регистрации DNS
Проверте поддержку DNS или установите DNS на этот компьютер
Ошибка диагностики
Диагностика регистрации выполнялась 1 раз.

Предупреждение: функции контроллера домена, например, присоединение к домену, выполнение входа в домен, репликация службы каталогов Active Directory, не будут доступны, пока инфраструктура DNS для службы каталогов Active Directory не будет правильно настроена.

Ни один из DNS-серверов, используемых этим компьютером, не ответил в пределах интервала таймаута.

Для получения дополнительных сведений, включая шаги по исправлению ошибки, см. Справка.

Сведения
SOA-запрос к _ldap._tcp.dc._msdcs.chaik.local поиска основного DNS-сервера вернул:
Возврат из операции произошел из-за превышения времени ожидания.
(код ошибки 0x000005B4 "ERROR_TIMEOUT")
____________________________________________________________________________________
В свойствах tcp/ip прописывал DNS, пробЫвал устанавливать адаптер замыкания на себя (и внём тоже и dns прописывал и так оставлял).

Подскажите что тут нужно делать ибо я на месте из-за этого мнусь. Есть подозрение, что сам образ винды фиговый попался.

Камрады, я понимаю, что могу продолжить установку AD, но хочется понять в чём причина и будет ли нормально функционировать сеть в дальнейшем.

exo 22-01-2013 17:53 2072533

Цитата:

Цитата djuwa4
dns (пробовал как в ручную, так и при помощи мастера, зоны настроены, служба dns сервера запущена) »

ДНС уже обслуживает какие-либо зоны? или только перенаправляет?
Фаервол так же проверьте, что бы он не блокировал 53 порт.

djuwa4 22-01-2013 21:33 2072669

Да конечно! Есть зонный файл прямого просмотра и зона обратного просмотра задана (я думаю этого достаточно?), служба брандмауэра выключена. Я вот что сейчас заметил - область то в dhcp не заданна (в книге как то это пропустил автор) а проблемма скорей в этом и есть.

exo 22-01-2013 21:42 2072678

Цитата:

Цитата djuwa4
Есть зонный файл прямого просмотра и зона обратного просмотра задана (я думаю этого достаточно?) »

зона чего?
вашего нового домена?
или зоны ваших веб-сайтов?

Вообще, лучшая практика (у меня) - установка DNS вместе с AD. Во время установки все зоны и создадутся правильно (кроме обратной)

Цитата:

Цитата djuwa4
Я вот что сейчас заметил - область то в dhcp не заданна (в книге как то это пропустил автор) а проблемма скорей в этом и есть. »

DHCP - это независимая служба от АД. Т.е. АД от неё не зависит.

покажите IPCONFIG /all
и telnet х.х.x.x 53 где х.х.х.х - реальный адрес сетевой карты (не 127.0.0.1)

Цитата:

Цитата djuwa4
Есть подозрение, что сам образ винды фиговый попался. »

какой купили, с таким и работаете.

djuwa4 23-01-2013 09:41 2072917

Ну да, зона нового домена!
Данные по IPCONFIG:
Имя компьютера: SERVER
Основной DNS-суффикс: (ничего нет!!!)
Тип узла: неизвестен
ip-маршрутизация включена: нет
wins-прокси включен: нет
Подключение Зернет адаптером:
DNS-суф. подкл.... -
DHCP включен: нет
ip-адрес, шлюз, dns-сервер - 192.168.3.1

А что именно telnet ? По команде telnet 192.168.3.1 (выходит окно терминала). Заюзал display :
Проверка подл. NTLM - включена
Вывод локального эха - отключена
Предпочитаемый тип терминала - ANSI

Вывод локального эха подключил.

djuwa4 23-01-2013 12:06 2073016

Всё-таки решил воспользоваться мастером настройки dns который идёт по умолчанию с AD, теперь в ipconfig виден: ДНС суфикс, и dns адрес задан локальный (может это и нужно было сделать).

exo 23-01-2013 12:07 2073017

Цитата:

Цитата djuwa4
По команде telnet 192.168.3.1 »

порт 53 не указали.

Цитата:

Цитата djuwa4
Ну да, зона нового домена! »

Цитата:

Цитата exo
лучшая практика (у меня) - установка DNS вместе с AD. »


djuwa4 23-01-2013 13:41 2073097

Всё верно! На порт 53 нет доступа (Это если прописать адрес из свойств tcp/ip), а 127.... 53 нормально пашет
Как я понимаю проблема не решилась?? Раз порт DNS не отвечает?

exo 23-01-2013 13:47 2073100

Цитата:

Цитата djuwa4
Сбой подключения (не удалось подключится к узлу через порт 53) это сейчас почему то, но тогда я водил порт 53»

или ДНС не работает, или фаервол блокирует.

djuwa4 23-01-2013 14:03 2073107

Служба брандмауэра не запущена, а служба днс-сервера наоборот.

exo 23-01-2013 14:14 2073109

других фаерволов не установлено?

djuwa4 23-01-2013 14:20 2073115

Нету, система чистая.

exo 23-01-2013 14:21 2073116

что в логах о ДНС ?

djuwa4 24-01-2013 10:44 2073788

В логах журнала событий? Попробую для начала другой образ, может игра и свеч не стоит, если проблемма повторится, то другое дело.

exo 24-01-2013 12:48 2073903

Цитата:

Цитата djuwa4
Всё-таки решил воспользоваться мастером настройки dns который идёт по умолчанию с AD »

ДНС при этом был установлен и настроен?
Удалите ДНС, установите его во время установки АД.

djuwa4 24-01-2013 15:07 2073982

EXO, да я так и делал потом всё нормально встало (вот только по телнет потом не прозвонилось, возможно причина в некорректном удалении DNS)! Скорее мой кипишь не имеет серьёзных опасений, кажется я понял в чём причина!!! В сообщении об ошибке стоит следующее:
SOA-запрос к _ldap._tcp.dc._msdcs.Kapitalics.org поиска основного DNS-сервера вернул:
Возврат из операции произошел из-за превышения времени ожидания.
(код ошибки 0x000005B4 "ERROR_TIMEOUT") _ldap._tcp.dc._msdcs.Kapitalics.org - это как раз та дополнительная зона которая создаётся в dns вместе с ad, а мастер установки AD зачем то в ней и ищет............. Конечно её сейчас нет в DNS. Зато сейчас telnet нормально прозванивает ip с 53 портом. Думаю установка DNS с AD - не просто допустимая а наиболее корректная!!!!!!!!!!!!!!!!!!!!!!!
exo Большое спасибо за соучастие в решении проблемы!

И я ещё следующее заметил, из служб DNS стоит то только серве!!! DNS-клиент ставился у меня после установки с AD, логикой можно допетрить, что при отсутствии службы, сам подобный запрос будет неудачным.

djuwa4 07-03-2013 11:04 2106041

Цитата:

Цитата djuwa4
Думаю установка DNS с AD - не просто допустимая а наиболее корректная »

А вот и нет! Сейчас изучаю этот вопрос. Метод совместной установки интегрирует зоны DNS в AD (это называется интегрированные зоны), но и установка DNS на отдельном компьютере тоже возможна, вопрос, как тогда быть в таких случаях))))))))))).
По идеи всё должно работать и без совместной установки _ldap._tcp.dc._msdcs.имя_домена_Active_Directory это всего лишь SRV запись...........

exo 07-03-2013 11:58 2106078

Цитата:

Цитата djuwa4
вопрос, как тогда быть в таких случаях))))))))))) »

вопрос обозначается знаком "?" а не скобочками.
делегируете зону этому ДНС. дальше, как обычно


Время: 04:35.

Время: 04:35.
© OSzone.net 2001-