Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2016/2019/2022 (http://forum.oszone.net/forumdisplay.php?f=119)
-   -   windows server 2016 essentials исправления ошибок DNS (http://forum.oszone.net/showthread.php?t=336238)

Apokrif 16-08-2018 17:34 2826876

windows server 2016 essentials исправления ошибок DNS
 
Есть сервер на нем АД, 20 компов в домене но в сети их можно найти если ввести имя или ip- адрес, анализатор ведает ошибки как исправить?

paranoya 17-08-2018 09:31 2826964

Начнём с простого - выложи ipconfig /all с сервера и с рабочей станции.

Apokrif 17-08-2018 12:11 2827040

Вложений: 1
все в текстовом доке ip адреса подкорректировал (паранойя она такая)

paranoya 17-08-2018 16:58 2827137

Даже с подкорректированными адресам (чего не стоит делать, ибо косяк из-за этого не получится найти), видно, что на сервере три сетевых адаптера и сразу видно, что с настройками DNS настоящая проблема.
Зачем третий сетевой адаптер? Видно, что на один сетевой интерфейс приходит Интернет (чего не стоит делать, ибо давно уже есть роутеры), два других из одной подсети. При этом, на одном адаптере зачем-то настроено два IP-адреса.

В самых обычных случаях делается так:
Два сетевых адаптера: на первом настройки для Интернета, в которых отключены Netbios (У Вас включен, а это чревато доступом к сетевым ресурсам из Интернета), так-же отключены все галки, кроме TCP/IPv4. В настройках TCP/IPv4 для адаптера, который смотрит в Интернет, желательно удалить все адреса в DNS.
На сетевом адаптере, который смотрит в локальную сеть, нужно в DNS оставить строку 127.0.0.1 или ip-адрес самого сервера.
Для того, чтобы был Интернет на рабочих станциях, в настройках службы DNS на сервере, в разделе "Перенаправление" нужно прописать адреса DNS-серверов провайдера и, по желанию, открытых DNS-серверов Гугла, Яндекса или ещё кого-либо. Так-же нужно в настройках DNS-службы убрать галочку в "Прослушивании" с сетевого адреса который смотрит в Интернет.

Apokrif 17-08-2018 20:27 2827158

Вложений: 2
внес изменения отключил Netbios, новый параметры прилагаются!

paranoya 18-08-2018 16:11 2827295

Apokrif,
Для чего на сервере используется адаптер "Адаптер Ethernet 192.168.0.100:"?
Если ни для чего, то отключить его и проверить, чтобы служба DNS, прослушивала только на сетевом интерфейсе Адаптер Ethernet Vhod Vnutr. И оставить только один ip-адрес в списке dns-серверов сетевой карты.

Apokrif 20-08-2018 14:00 2827537

paranoya, на этот адаптер подключен BIM-сервер для его нормальной работы нужен отдельных адаптер!

paranoya 20-08-2018 16:51 2827575

Apokrif,
На сетевом интерфейсе "Адаптер Ethernet 192.168.0.100", убрать 127.0.0.1 из адресов DNS. В службе DNS убрать прослушивание с этого ip-адреса.
На сетевом интерфейса "Ethernet Vhod Vnutr" убрать либо 192.168.0.1, либо 127.0.0.1. Я бы убрал 192.*.*.*
После чего стоит проверить dns-записи NS и убрать NS-записи с 192.168.0.100. Но лучше ничего не убирать в DNS-зоне, если не силён в этом.
Остальные рекомендации Анализатора можно игнорировать.

Apokrif 20-08-2018 19:57 2827612

Вложений: 4
Вылезла куча ошибок,удалил .100 в NS записях

Apokrif 20-08-2018 20:08 2827615

компы в сети так и невидно! только через имя или адрес!

paranoya 20-08-2018 20:45 2827626

Apokrif,
Убрать прослушивания ДНС-службой на всех адаптерах, кроме 192.168.0.1. Этот-же адрес (192.168.0.1) поставить в днс-адрес адаптера "192.168.0.100".

Пока не понимаю, зачем заводить Интернет прямо на сервер? Давно это можно и нужно делать через аппаратные роутеры, ценой от 1000 руб. и до 10 000 руб. с вполне приемлемыми возможностями. Либо через программные прокси/роутеры с ценой от 0 руб.
Так-же не понимаю, где в требованиях к BIM-серверу прописано необходимость в отдельном сетевом интерфейсе? Ссылку на мануал скинь.
Ну и наличие трёх адаптеров на КД приводит к тому, что стоит почитать в Гугле про multihomed domain controller, для прояснения, так сказать, ситуации.

PS. Приведённых рекомендаций достаточно, чтобы сеть работала должным образом. Кроме того, видимость компьютеров в сетевом окружении зависит и от настроек сети на рабочих станциях, начиная с Висты видимость можно отключить через "Центр управления сетями и общим доступом".
Да, какой практический смысл в видимости компьютеров в сети?

Iska 20-08-2018 20:59 2827628

Цитата:

Цитата paranoya
Да, какой практический смысл в видимости компьютеров в сети? »

В простоте доступа.

Apokrif 20-08-2018 21:31 2827630

Вложений: 3
нет возможности поставить роутер (економят), поэтому инет идет через NAT, изменения на скринах, в тесте ДНС ошибка

paranoya 21-08-2018 09:54 2827674

Цитата:

Цитата Iska
В простоте доступа. »

Кому и куда?

paranoya 21-08-2018 10:12 2827677

Цитата:

Цитата Apokrif
идет через NAT, изменения на скринах, в тесте ДНС ошибка »

Первую ошибку про петлевой адрес можно игнорировать, так как Анализатор считает, что ДНС-серверов должно быть два. А у тебя один, поэтому эту ошибку нужно просто игнорировать.
Вторую ошибку про указание ДНС на сетевом интерфейсе смотрящим в Интернет так-же можно игнорировать, потому как этот интерфейс используется чисто для передачи трафика. А все днс-запросы разрешаются с помощью твоего ДНС-сервера. Конечно можно поставить там ip-адреса провайдерских ДНС-ов, но тогда Анализатор может начать сыпать другими сообщениями.
Третья ошибка полностью аналогична первой.
Так как у тебя на сервере стоит NAT, то стоит проверить правильность его настройки.
Ещё одна твоя проблема в том, что есть второй сетевой интерфейс на КД в той-же подсети, что и его основной адрес (192.168.0.1).
Ради эксперимента можно отключить, не вытащить кабель, а отключить оба дополнительных сетевых интерфейса и NAT, после чего проверить, как компьютеры начинают видеться в сети.

Iska 21-08-2018 10:35 2827683

Цитата:

Цитата paranoya
Кому и куда? »

Всем. К машинам и к их разделённым ресурсам.

Apokrif 21-08-2018 12:27 2827714

увы с отключением стоит ждать выходного, куча народу работает!

paranoya 21-08-2018 14:33 2827742

Цитата:

Цитата Iska
Всем. К машинам и к их разделённым ресурсам. »

Моё мнение такое: юзеры вообще не должны знать, что такое Сеть/Сетевое окружение. А у админа есть нормальные средства для общения с компьютерами. Но это сугубо моё мнение. :)

Iska 21-08-2018 17:13 2827768

paranoya, сочувствую.

paranoya 22-08-2018 09:41 2827869

Цитата:

Цитата Iska
paranoya, сочувствую. »

В чём? У меня нет проблем "я не вижу компьютер ххх в сети", и ни я, ни юзер не тратим на это время.У меня нет проблемы "я куда-то (на другой компьютер) положил файл, но не помню куда, ты найди его, он нам нужен". В компании с серверами, все файлы лежат централизованно. В компаниях, где директору положить болт на нормально работающую инфраструктуру и где расшарены папки на кучи рабочих компьютерах юзерам выведены нужные ярлыки или подмаплены диски. Лучше день потерять, потом за пять минут долететь спать до одиннадцати.

Iska 22-08-2018 11:52 2827902

Вот именно в этом и сочувствую. Шаг влево, шаг вправо — и приплыли, пользователей, «не знающих, что такое Сеть/Сетевое окружение», приходится за ручку водить.

paranoya 22-08-2018 12:27 2827914

Цитата:

Цитата Iska
Шаг влево, шаг вправо — и приплыли, пользователей, «не знающих, что такое Сеть/Сетевое окружение», приходится за ручку водить. »

Куда водить? Ни разу никого не надо было никуда водить.

Iska 22-08-2018 13:13 2827927

paranoya, тогда — завидую, ибо у Вас идеальная организация, существующая в сферическом вакууме.

Apokrif 22-08-2018 13:47 2827932

У нас все на сетевых дисках, но поскольку половина архитекторов люди в возрасте они привыкли передавать файлы через сетевое окружение, и лекции на 30 мин не помогают так что приходится пока просто добавлять нужные им компы в избранное!

paranoya 22-08-2018 15:37 2827962

Цитата:

Цитата Iska
ибо у Вас идеальная организация, существующая в сферическом вакууме. »

Или всё сделано так, что юзерам не нужно сетевое окружение. ;)

Iska 22-08-2018 15:48 2827965

Цитата:

Цитата paranoya
Или всё сделано так, что юзерам не нужно сетевое окружение. »

Как именно сделали Вы?

paranoya 22-08-2018 15:52 2827966

Цитата:

Цитата Iska
ибо у Вас идеальная организация, существующая в сферическом вакууме. »

Или всё сделано так, что юзерам не нужно сетевое окружение. ;)
Два факультета, кафедры на них, 5 серверов, 200 компов, 4К юзеров (сотрудники+преподы+студенты), принтеры сетевые за исключением одного USB-бишного, который расшарен на рабочей станций и спонтанно переключается на другой компьютер, потому что бухгалтеры, которые женщины любят менять обстановку, компьютеры и прочая фигня, которая может заставить нервничать админа.
Доступ к принтерам через принт-сервер на винде с правами доступа (была-бы возможность организовать ВЛан для них, то сделал-бы). К юзерам принтеры подключаются в соответствии с тем, в какую группу входят (бывают совместители на нескольких кафедрах). Одна буква сетевого диска у всех, но каждый видит папки и имеет к ним доступ, только если входит в нужную группу. Контингент пользователей от студентов, до людей в возрасте, никак не связанных с ИТ. У всех юзеров перемещаемые профили и перенаправленные папки.
Другая контора, сервера нет, расшарены разные папки на разных компьютерах. Принтеры USB-ишные. Юзерам примаплены диски и созданы ярылки. Принтеры один раз настроены и подключены.

Iska 22-08-2018 17:07 2827983

paranoya, спасибо, ясно.


Время: 19:42.

Время: 19:42.
© OSzone.net 2001-