![]() |
Active Directory, зависает контроллер домена.
Добрый день.
Обращаюсь к вам за помощью. Дано: 2 Контроллера домена. ОС Windows server 2008 R2 Первый контроллер ipconfig /all Скрытый текст
Код:
Настройка протокола IP для Windows Второй контроллер ipconfig /all Скрытый текст
Код:
Настройка протокола IP для Windows команда nslookup домена на первом контроллере: Скрытый текст
Код:
Сервер: dc2.rkb.local команда nslookup домена на втором контроллере: Скрытый текст
Код:
Сервер: dс.rkb.local Очень сильно смущает дополнительный IP адрес в ответе nslookup. Контроллера 2, так же серверов с DNS сервером тоже 2 адреса этих серверов 192.168.10.6 192.168.10.5, а адрес 192.168.28.0 непонятно откуда появился. В нашей организации такой сети нет. Проблема: Проблема заключается в следующем. На одном из контроллеров домена (периодически на обоих контроллерах) в разный период времени (может сутки, двое или неделя) происходит зависание системы. Все что связано с доменом в этот момент не работает (пользователи в терминал зайти не могут, DFS не работает, DNS тоже не работает). На одном из контроллеров домена пробуешь зайти "локально" на сервер, при вводе логина и пароля система пишет "добро пожаловать" и никаких реакций больше нет. В то время на втором контроллере можно зайти под своей учетной записью и работать. Повисший сервер приходится отправлять в перезагрузку "нахально". После загрузки ОС все работает нормально. DCDiag в то время не ругался, не было никаких ошибок до сегодняшнего дня. В итоге, в журналах системы наблюдаю следующее: ошибка 1006 Скрытый текст
Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
В журналах DNS - сервер Скрытый текст
Истекло время, в течение которого DNS-сервер пытался выполнить на "DC=26,DC=23.168.192.in-addr.arpa,cn=MicrosoftDNS,DC=DomainDnsZones,DC=rk,DC=local" операцию службы Active Directory. Убедитесь, что Active Directory функционирует нормально. Данные о событии содержат сведения об ошибке.
Скрытый текст
Истекло время, в течение которого DNS-сервер пытался выполнить на "CN=DC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=rk,DC=local" операцию службы Active Directory. Убедитесь, что Active Directory функционирует нормально. Данные о событии содержат сведения об ошибке.
Скрытый текст
Истекло время, в течение которого DNS-сервер пытался выполнить на "DC=dc2,DC=rk.local,cn=MicrosoftDNS,DC=DomainDnsZones,DC=rk,DC=local" операцию службы Active Directory. Убедитесь, что Active Directory функционирует нормально. Данные о событии содержат сведения об ошибке.
Скрытый текст
Истекло время, в течение которого DNS-сервер пытался выполнить на "---" операцию службы Active Directory. Убедитесь, что Active Directory функционирует нормально. Данные о событии содержат сведения об ошибке.
Скрытый текст
Истекло время, в течение которого DNS-сервер пытался выполнить на "DC=_ldap._tcp.gc,DC=_msdcs.rk.local,cn=MicrosoftDNS,DC=ForestDnsZones,DC=rk,DC=local" операцию службы Active Directory. Убедитесь, что Active Directory функционирует нормально. Данные о событии содержат сведения об ошибке.
Блуждая по просторам интернета в поисках ответа, набрел на то что необходимо переустановить службу DNS (якобы возникают проблемы с кэшом). Уважаемые коллеги, прошу вашей помощи в поисках решения данной проблемы. Заранее всем спасибо. |
Цитата:
Цитата:
Вывод dcdiag с обоих КД покажите. |
Вложений: 1
Зоны обратного просмотра в файле Screenshot_38.jpg
Вывод DCDIAG с первого контролера: Скрытый текст
Код:
Вывод DCDIAG с второго контролера: Скрытый текст
Код:
Диагностика сервера каталогов |
Цитата:
|
Цитата:
подсетей ровно то количество которое указано в файле. По всей видимости настройка АД не из правильных? |
Цитата:
Цитата:
|
Уважаемый, Charg, в присланном файле скриншота обратных зон DNS сети "192.168.28.0" нет. Те которые перечислены имеются и используются по факту.
ps. Если данная обратная зона имеется, то я ее в упор не вижу. |
Время: 22:32. |
Время: 22:32.
© OSzone.net 2001-