Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   DNS или руки. (http://forum.oszone.net/showthread.php?t=296742)

j0urna1ist 11-03-2015 17:55 2481434

DNS или руки.
 
Привет всем.
Проблема, не могу подключить компьютер с Win7 ко домену.
Выдает следующую ошибку:
"не удалось разрешить DNS-имя контроллера домена в присоединяемом домене, Убедитесь что настройки данного клиента обеспечивают доступ к DNS-серверу, который может выполнять разрешение DNS-имён в целевом домене."
С помощью бубна, нашел решение проблемы: В ручную прописываю IP и DNS, и если в первичном DNS указываю домен, то все Ок, если настройки сети ловятся DHCP, то ничего не подрубается.

DHCP и DNS подняты на другом сервере - 192.168.0.1 (НИ физического, ни магического доступа к этому серверу НЕТ!)
Домен - 192.168.0.7 (на домене DNS поднят, но не настроен, DHCP не поднимался даже!).

В начале, пока главные админы не начали вводить DHCP, даже не задумывались об этом, так как все настройки сети вбивали вручную, сейчас у админов бзик, обязательно по DHCP!
Помогите плиз.
PS C:\Windows\system32> dcdiag:
Скрытый текст

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SERVER
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SERVER
Запуск проверки: Connectivity
......................... SERVER - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SERVER
Запуск проверки: Advertising
......................... SERVER - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... SERVER - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERVER - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERVER - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SERVER - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERVER - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERVER - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... SERVER - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... SERVER - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERVER - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... SERVER - пройдена проверка Replications
Запуск проверки: RidManager
......................... SERVER - пройдена проверка RidManager
Запуск проверки: Services
......................... SERVER - пройдена проверка Services
Запуск проверки: SystemLog
......................... SERVER - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERVER - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: domain
Запуск проверки: CheckSDRefDom
......................... domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... domain - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: domain.v.pet
Запуск проверки: LocatorCheck
......................... domain.v.pet - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... domain.v.pet - пройдена проверка Intersite
PS C:\Windows\system32>

User001 11-03-2015 18:04 2481442

Цитата:

Цитата j0urna1ist
В ручную прописываю IP и DNS, и если в первичном DNS указываю домен, то все Ок, если настройки сети ловятся DHCP, то ничего не подрубается. »

ipconfig /all при работающем DNS и при ручных настройках приведите.
Цитата:

Цитата j0urna1ist
первичном DNS указываю домен »

На рабочих станциях, которые вы хотите ввести в домен вам и нужно указывать КД в качестве DNS-сервера.
Цитата:

Цитата j0urna1ist
В начале, пока главные админы не начали вводить DHCP, даже не задумывались об этом, так как все настройки сети вбивали вручную, сейчас у админов бзик, обязательно по DHCP! »

Разбирайтесь с этим. Если нужны детали - описывайте - как у вас поднят DHCP, какая схема сети и чего вы хотите добиться.

j0urna1ist 12-03-2015 09:06 2481616

ipconfig /all (dns - автоматом получает):

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\GoooD>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : GIT
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : v.pet

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 54-04-A6-6F-88-13
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::21f3:55a9:b4f5:e582%10(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.89(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
Аренда получена. . . . . . . . . . : 12 марта 2015 г. 8:41:22
Срок аренды истекает. . . . . . . . . . : 12 марта 2015 г. 18:45:02
Основной шлюз. . . . . . . . . : 192.168.254.254
DHCP-сервер. . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 240387238
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-39-CB-0A-54-04-A6-6F-88-13

DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.v.pet:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2002:be18:54::be18:54(Основной)
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Отключен

C:\Users\GoooD>

ipconfig /all (dns - прописан вручную):

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\GoooD>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : GIT
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : v.pet

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 54-04-A6-6F-88-13
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::21f3:55a9:b4f5:e582%10(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.89(Основной)
Маска подсети . . . . . . . . . . : 255.255.0.0
Аренда получена. . . . . . . . . . : 12 марта 2015 г. 8:41:22
Срок аренды истекает. . . . . . . . . . : 12 марта 2015 г. 18:45:02
Основной шлюз. . . . . . . . . : 192.168.254.254
DHCP-сервер. . . . . . . . . . . : 192.168.0.1
IAID DHCPv6 . . . . . . . . . . . : 240387238
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-39-CB-0A-54-04-A6-6F-88-13

DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.v.pet:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер 6TO4 Adapter:

DNS-суффикс подключения . . . . . : v.pet
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2002:be18:54::be18:54(Основной)
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Отключен

C:\Users\GoooD>


При прописывание в DNS IP AD, все подрубается и работает.

Как поднят DHCP, схему я не смогу предоставить, DHCP и DNS подняты на другом сервере - 192.168.0.1 (НИ физического, ни магического доступа к этому серверу НЕТ!)

Trouble_Maker 12-03-2015 11:19 2481666

Вы выложили ipconfig в обоих случаях у Вас включен DHCP
DHCP включен. . . . . . . . . . . : Да
192.168.0.7 - это КД?
Тогда в настройках DHCP нужно указывать именно этот IP в настройках DNS.

j0urna1ist 12-03-2015 11:32 2481676

Цитата:

Цитата Trouble_Maker
192.168.0.7 - это КД? »

Ага.

Цитата:

Цитата Trouble_Maker
Тогда в настройках DHCP нужно указывать именно этот IP в настройках DNS. »

Вот и хотим решить проблему, чтобы ничего вручную не надо было прописывать, чтобы получали настройки сети автоматом, но домен видели и без ошибок добавлялись в КД.
Сейчас вроде решил небольшой вопрос по доступу к серваку с DNS и DHCP, наверное дадут доступ не надолго, но тут проблема, там федора

Trouble_Maker 12-03-2015 11:50 2481684

Цитата:

Цитата j0urna1ist
Сейчас вроде решил небольшой вопрос по доступу к серваку с DNS и DHCP, наверное дадут доступ не надолго, но тут проблема, там федора »

Ну так а в чем проблема, все что вам нужно - это добраться до DHCP и в раздающих настройках DNS указать IP адрес контроллера домена.

j0urna1ist 12-03-2015 12:27 2481700

Цитата:

Цитата Trouble_Maker
Ну так а в чем проблема, все что вам нужно - это добраться до DHCP и в раздающих настройках DNS указать IP адрес контроллера домена. »

Проблема в том что наш КД, один из 12....

User001 12-03-2015 17:29 2481807

Цитата:

Цитата j0urna1ist
Проблема в том что наш КД, один из 12.... »

Т.е. в вашей сети /16 куча доменов O.o?
Цитата:

Цитата j0urna1ist
Сейчас вроде решил небольшой вопрос по доступу к серваку с DNS и DHCP, наверное дадут доступ не надолго, но тут проблема, там федора »

Как вариант - резервируйте для всех хостов вашего домена отдельные настройки, чтобы не затрагивать других.
Цитата:

Цитата j0urna1ist
Как поднят DHCP, схему я не смогу предоставить, DHCP и DNS подняты на другом сервере - 192.168.0.1 (НИ физического, ни магического доступа к этому серверу НЕТ!) »

Это уже вопросы организационного характера.

j0urna1ist 12-03-2015 17:46 2481815

Цитата:

Цитата User001
Т.е. в вашей сети /16 куча доменов O.o? »

Я немного не так выразился, у нас куча серверов с DHCP и DNS =(

El Scorpio 13-03-2015 02:06 2481999

Цитата:

Цитата j0urna1ist
В начале, пока главные админы не начали вводить DHCP, даже не задумывались об этом, так как все настройки сети вбивали вручную, сейчас у админов бзик, обязательно по DHCP! »

Это не "бзик", а единственное возможное решение, исключающее over9000 проблем конфликтов адресов. Я уже не говорю о технических сложностях ручного изменения сетевых параметрах на множестве устройств. Избавь меня Ктулху от такого рукоблудия...

Сервера, управляемые коммутаторы, маршрутизаторы и прочие устройства, создающие локальную сеть должны иметь статичные адреса.
Клиентские компьютеры, сетевые МФУ и прочие устройства, использующие локальную сеть должны иметь динамические адреса.
Требование статичного адреса для основных устройств определяется необходимостью сохранения возможности подключения к любому управляющему узлу в случае проблем с DHCP. При этом для статичных и динамических адресов должны быть выбраны разные диапазоны.


Другое дело, не совсем понимаю смысл сети 192.168.0.0/16.
У вас настолько большая сеть?
Если же у вас эта сеть объединяет множество филиалов, соединённых каналами VPN, то логичнее было бы назначить каждому филиалу отдельную подсеть 192.168.N.0/24 , а компьютерам назначить в качестве шлюза свой маршрутизатор VPN, который бы затем пересылал пакеты в нужный филиал.

j0urna1ist 13-03-2015 08:59 2482050

Цитата:

Цитата El Scorpio
Другое дело, не совсем понимаю смысл сети 192.168.0.0/16.
У вас настолько большая сеть?
Если же у вас эта сеть объединяет множество филиалов, соединённых каналами VPN, то логичнее было бы назначить каждому филиалу отдельную подсеть 192.168.N.0/24 , а компьютерам назначить в качестве шлюза свой маршрутизатор VPN, который бы затем пересылал пакеты в нужный филиал. »


Сеть ОГРОМНАЯ!!! но это не суть....


Время: 23:46.

Время: 23:46.
© OSzone.net 2001-