Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2016/2019/2022 (http://forum.oszone.net/forumdisplay.php?f=119)
-   -   [решено] Отваливаются виртуальные машины от DNS сервера после миграции (http://forum.oszone.net/showthread.php?t=345354)

goss6 28-05-2020 14:20 2923082

Отваливаются виртуальные машины от DNS сервера после миграции
 
Всем привет. Народ, помогите разобраться. Ситуация следующая. Была сделана миграция с windows server на wmware esxi по средствам конвертера vmware
Мигрированные машины стали "отваливаться" от сети, но не полностью. Сайты не открываются, сетевые папки тоже, но есть возможность зайти по rdp
В логах есть такие ошибки:
Системе не удалось зарегистрировать записи ресурсов (А или АААА) узла для сетевого адаптера
со следующими параметрами:

Имя адаптера: {2CE1ADE5-0699-4F15-B907-F3AB94BA6AD2}
Имя узла: **-3
Суффикс основного домена: ******.local
Список DNS-серверов:
192.168.55.*, 192.168.55.*
Отправка обновления на сервер: <?>
IP-адреса:
192.168.55.***

Эти записи ресурсов не удалось зарегистрировать из-за проблем, связанных с безопасностью. Возможные причины: (а) у компьютера отсутствуют разрешения на регистрацию и обновление DNS-имени домена, заданного для адаптера; (б) могла возникнуть проблема согласования действительных учетных данных с DNS-сервером во время обработки запроса на обновление.

Можно попытаться зарегистрировать в DNS сетевой адаптер и его параметры вручную; для этого нужно ввести в командной строке команду "ipconfig /registerdns". Если проблема сохранится, обратитесь к системному администратору DNS-сервера или сети. Код конкретной ошибки см. в cведениях о событии.

Произошла ошибка TCP/IP при попытке установить исходящее подключение, так как выбранная локальная конечная точка недавно использовалась для подключения к той же удаленной конечной точке. Эта ошибка обычно возникает тогда, когда исходящее подключение открывается и закрывается с высокой частотой, в результате чего все доступные локальные порты используются и протокол TCP/IP должен повторно использовать локальный порт для исходящего подключения. Для уменьшения риска повреждения данных стандарт TCP/IP требует, чтобы существовал минимальный промежуток времени между последовательными подключениями из определенной начальной точки к определенной конечной точке.


И вот такая ошибка на контроллере домеа:

Не удалось установить сеанс с компьютера "VDI", так как указанная компьютером учетная запись доверия "VDI$" отсутствует в базе данных безопасности.

Действие пользователя
Если такое событие произошло впервые для данного компьютера и данной учетной записи, возможно, это временное состояние, не требующее выполнения каких-либо действий в данный момент. Если это контроллер домена только для чтения, а "VDI$" является действительной учетной записью компьютера "VDI", то "VDI" следует отметить как снабженный кэшем для этой папки при необходимости или в противном случае обеспечить возможность подключения к контроллеру домена при обслуживании запроса (например, контроллера домена, доступного для записи). В противном случае для устранения ошибки можно предпринять следующие шаги.r

Если "VDI$" - действительная учетная запись компьютера "VDI", то "VDI" следует вновь присоединить к домену.

Если "VDI$" - действительная учетная запись междоменного доверия, следует восстановить это отношение доверия.

В противном случае (т. е. если "VDI$" не является действительной учетной записью) необходимо выполнить следующие действия для компьютера "VDI".

Если "VDI" - контроллер домена, удалите отношение доверия, связанное с "VDI$".

Если "VDI" не является контроллером домена, исключите его из состава домена.

Лес 2016, домен 2016. Контроллеры на 2016 винде
Ошибка появляется раз в 7 дней (так настроено свойство очистки сервера dns). Лечится только перезагрузкой виртуальной машины
В домен перезаводил
Машины, которые были созданы уже на esxi работают исправно
Подскажите, куда можно капнуть

goss6 02-06-2020 10:02 2923669

Проблема с DNS решилась включением небезопасных динамических обновлений на dns сервере для необходимой зоны
Ошибка tcp/ip вылечилась добавлением нескольких веток реестра

HKLMSYSTEMCurrentControlSetServicesTcpipParameters

TcpTimedWaitDelay
REG_DWORD: 0000001e (hex)

MaxUserPort
REG_DWORD: 0000fffe (hex)

TcpNumConnections
REG_DWORD: 00fffffe (hex)

TcpMaxDataRetransmissions
REG_DWORD: 00000005 (hex)


Время: 19:15.

Время: 19:15.
© OSzone.net 2001-