Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Заново создал домен (http://forum.oszone.net/showthread.php?t=256671)

pminaeff 19-03-2013 18:29 2114547

Заново создал домен
 
Был windows server 2003 вчера успешно умер(проблемы с хардом, восстановлению не подлежит). Установил windows server 2012 datacenter.
Dns настроил, название домена сделал таким же.
Заново создал пользователей.
Пингуется нормально, доступ к шаре есть.

Но на виндовсе 7 не могут войти, выдает "База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера через доверительные отношения с этой рабочей станции."

XP нормально входит

pminaeff 19-03-2013 21:23 2114630

Если пинговать server, то всё нормально, а если пинговать server.dns.lifepeople.net, то
Код:

При проверке связи не удалось обнаружить узел server.dns.lifepeople.net.
Проверьте имя узла и повторите попытку.


exo 19-03-2013 21:27 2114632

Цитата:

Цитата pminaeff
Установил windows server 2012 datacenter »

для контроллера домена? не зачем такой комбайн. стандарта достаточно.
Цитата:

Цитата pminaeff
Dns настроил, название домена сделал таким же.
Заново создал пользователей.
Пингуется нормально, доступ к шаре есть. »

клиентские компьютеры в новый домен заводили?

Цитата:

Цитата pminaeff
При проверке связи не удалось обнаружить узел server.dns.lifepeople.net »

повторяем всё тоже самое:
IPCONFIG /ALL
смотрим кто ДНС, и на нём смотрим есть ли зона dns.lifepeople.net

pminaeff 19-03-2013 21:37 2114635

Не заводится в домен, выдает:
Код:

При присоединении к домену "HOME" произошла следующая ошибка:
Не удалось разрешить DNS-имя контроллера домена в присоединенном домене. Убедитесь, что настройки данного клиента обеспечивают доступ к DNS-серверу, который может выполнить разрешение DNS-имен в целом домене.

ДНС прописывается правильный
Код:

C:\Users\p.minaev>ipconfig -all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : NB
  Основной DNS-суффикс  . . . . . . : dns.lifepeople.net
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : dns.lifepeople.net

Ethernet adapter Сетевое подключение Bluetooth:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Устройства Bluetooth (личной сети)
  Физический адрес. . . . . . . . . : 74-DE-2B-F8-4F-06
  DHCP включен. . . . . . . . . . . : Да
  Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Подключение по локальной сети* 11:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Виртуальный адаптер Wi-Fi Direct (Майкрос
офт)
  Физический адрес. . . . . . . . . : 16-DE-2B-F8-09-4E
  DHCP включен. . . . . . . . . . . : Да
  Автонастройка включена. . . . . . : Да

Адаптер беспроводной локальной сети Беспроводная сеть:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Qualcomm Atheros AR5BWB225 Wireless Netwo
rk Adapter
  Физический адрес. . . . . . . . . : 74-DE-2B-F8-09-4E
  DHCP включен. . . . . . . . . . . : Да
  Автонастройка включена. . . . . . : Да
  Локальный IPv6-адрес канала . . . : fe80::9d9:9a81:e09e:4ddf%12(Основной)
  IPv4-адрес. . . . . . . . . . . . : 192.168.1.102(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Аренда получена. . . . . . . . . . : 19 марта 2013 г. 8:21:12
  Срок аренды истекает. . . . . . . . . . : 20 марта 2013 г. 21:16:45
  Основной шлюз. . . . . . . . . : 192.168.1.1
  DHCP-сервер. . . . . . . . . . . : 192.168.1.1
  IAID DHCPv6 . . . . . . . . . . . : 259317291
  DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-35-5C-30-74-DE-2B-F8-09-4E

  DNS-серверы. . . . . . . . . . . : 192.168.1.200
                                      192.168.1.1
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{90B7412E-15C1-44B2-8EC5-72706C04623D}:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:953c:10e5:11ab:a0e0:e24a(Осно
вной)
  Локальный IPv6-адрес канала . . . : fe80::10e5:11ab:a0e0:e24a%14(Основной)
  Основной шлюз. . . . . . . . . : ::
  NetBios через TCP/IP. . . . . . . . : Отключен

C:\Users\p.minaev>


exo 19-03-2013 21:43 2114639

Цитата:

Цитата pminaeff
192.168.1.200 »

это контроллер домена с ДНС?

pminaeff 19-03-2013 21:57 2114648

Да, контроллер домена

exo 19-03-2013 22:00 2114650

pminaeff, скрин ДНС с зонами в раскрытом виде покажите.

pminaeff 19-03-2013 22:22 2114658

http://zalil.ru/34363046
Возможно что-то забыл прописать... Есть подозрения, что запись типа А

exo 19-03-2013 22:33 2114667

во-первых, повторяю - не делайте скрины в BMP.
во-вторых - вы как домен создавали? у вас ДНС НИЧЕГО нет... а должно само (почти всё) после создания домена настроится.

pminaeff 19-03-2013 22:42 2114672

Удалить роль актив директори, дн и создать всё заново?
Или проще переустановить винду и сделать по инструкции?

exo 19-03-2013 22:56 2114682

Цитата:

Цитата pminaeff
Или проще переустановить винду и сделать по инструкции? »

если ничего кроме АД там нет, то можно просто удалить домен через DCPROMO, а потом создать новый домен.

pminaeff 19-03-2013 23:07 2114689

Т.е. на сколько я понял, роль днс создавать не надо?
Всё само создастся?

exo 19-03-2013 23:12 2114691

Цитата:

Цитата pminaeff
роль днс создавать не надо?
Всё само создастся? »

да. и вам даже не дадут на этапе галочек создать роль ДНС вместе с AD DS.

pminaeff 19-03-2013 23:19 2114694

Сейчас переустановлю винду и сделаю всё заново)))
просто на 2003 надо было сначала создавать днс, а потом только поднимать AD

exo 20-03-2013 00:13 2114725

Цитата:

Цитата pminaeff
просто на 2003 надо было сначала создавать днс, а потом только поднимать AD »

неа.
почти всё тоже самое с разницей в том, что галочку ДНС можно было поставить одновременно с AD - и AD настроит ДНС.

pminaeff 20-03-2013 02:23 2114757

Такс... всё сделал, тоько есть проблема... не могу перенести профили.
комп загоняю поновой в домен и создается папка для учетки TEMP

exo 20-03-2013 02:51 2114760

1) вводим компьютер в новый домен
2) логинимся новой учёткой - создаётся её новый профиль
3) с помощью программы User Profile Wizard перенастраиваем новую учётную запись на старый профиль.

Цитата:

Цитата pminaeff
создается папка для учетки TEMP »

смотрите логи. там будет ошибка, от неё и плясать.

pminaeff 24-03-2013 21:07 2117677

Всё получилось, только несколько дней уже мучаюсь... Нет доступа к сетевому профилю:
Код:

Имя журнала:  Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          24.03.2013 21:00:07
Код события:  1521
Категория задачи:Отсутствует
Уровень:      Ошибка
Ключевые слова:
Пользователь:  HOME\p.minaev
Компьютер:    NB.dns.lifepeople.net
Описание:
Windows не удалось найти серверную копию перемещаемого профиля, выполняется попытка входа с использованием локального профиля. Изменения этого профиля не будут копироваться на сервер при выходе из системы. Возможная причина - сетевые проблемы или недостаточные права безопасности.

 ПОДРОБНО - Отказано в доступе.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1521</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2013-03-24T17:00:07.264435600Z" />
    <EventRecordID>26591</EventRecordID>
    <Correlation />
    <Execution ProcessID="400" ThreadID="2424" />
    <Channel>Application</Channel>
    <Computer>NB.dns.lifepeople.net</Computer>
    <Security UserID="S-1-5-21-1687819265-3006210672-879725516-1107" />
  </System>
  <EventData>
    <Data Name="Error">Отказано в доступе.
</Data>
  </EventData>
</Event>


exo 24-03-2013 21:21 2117684

Цитата:

Цитата pminaeff
Нет доступа к сетевому профилю »

смотрите права и кто владелец сетевого профиля.

pminaeff 24-03-2013 21:34 2117692

Права на папку?

Да вроде нужный профиль прописан, права на запись тоже стоят нужные

Может есть проблема в том, что предыдущий контроллер домена ссылал на другой адрес?

pminaeff 24-03-2013 22:00 2117715

Создал нового пользователя, прописал путь в профиле "\\server\профили\%username%"
Соответствнно юзернейм поменялся на имя пользователя.

Вогнал комп в домен, авторизировался новым пользователем, всё равно ругается...
Несколько раз перезагрузился. Папка профиля создалась, но в ней ничего не появилось...

pminaeff 24-03-2013 23:28 2117778

C:\Users\p.minaev>nslookup
╤хЁтхЁ яю єьюыўрэш■: UnKnown
Address: 192.168.1.200

exo 25-03-2013 19:39 2118334

если честно, я уже потерял смысл темы... всё в одной куче... (
и так, есть домен, есть клиент (комп), настроен перемещаемый профиль. после выхода из системы он должен копироваться на сервер, но этого не происходит?
Что в логах? DCDIAG b dcdiag /test:dns на сервере покажите.

pminaeff 26-03-2013 02:55 2118619

Код:

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = SERVER
  * Определен лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: Default-First-Site-Name\SERVER
      Запуск проверки: Connectivity
        ......................... SERVER - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: Default-First-Site-Name\SERVER

      Запуск проверки: DNS

        Проверки DNS выполняются без зависания. Подождите несколько минут...
        ......................... SERVER - не пройдена проверка DNS

  Выполнение проверок разделов на: ForestDnsZones

  Выполнение проверок разделов на: DomainDnsZones

  Выполнение проверок разделов на: Schema

  Выполнение проверок разделов на: Configuration

  Выполнение проверок разделов на: dns

  Выполнение проверок предприятия на: dns.lifepeople.net
      Запуск проверки: DNS
        Результаты проверки контроллеров домена:

            Контроллер домена: SERVER.dns.lifepeople.net
            Домен: dns.lifepeople.net


              TEST: Basic (Basc)
                  Warning: no DNS RPC connectivity (error or non Microsoft DNS s
erver is running)

              SERVER                      PASS WARN n/a  n/a  n/a  n/a  n/a
        ......................... dns.lifepeople.net - пройдена проверка DNS

C:\Users\dnsadmin>

[code]Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.

C:\Users\dnsadmin>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SERVER
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SERVER
Запуск проверки: Connectivity
......................... SERVER - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SERVER
Запуск проверки: Advertising
......................... SERVER - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... SERVER - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERVER - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERVER - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SERVER - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERVER - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERVER - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... SERVER - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
[SERVER] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на
вход в сеть
для домена данного компьютера.
......................... SERVER - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERVER - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,SERVER] Сбой функции
DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105
"Доступ к репликации отвергнут."
......................... SERVER - не пройдена проверка Replications
Запуск проверки: RidManager
......................... SERVER - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в SERVER, ошибка 0x5
"Отказано в доступе."
......................... SERVER - не пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 03/26/2013 02:37:28
Строка события:
Драйвер hp deskjet 5600 series (HPA) для принтера hp deskjet 5600 se
ries (HPA) не опознан. Обратитесь к сетевому администратору, чтобы он установил
нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 03/26/2013 02:37:32
Строка события:
Драйвер Send to Microsoft OneNote 15 Driver для принтера Отправить в
OneNote 2013 не опознан. Обратитесь к сетевому администратору, чтобы он установ
ил нужный драйвер.
......................... SERVER - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERVER - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: dns
Запуск проверки: CheckSDRefDom
......................... dns - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... dns - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: dns.lifepeople.net
Запуск проверки: LocatorCheck
......................... dns.lifepeople.net - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... dns.lifepeople.net - пройдена проверка
Intersite[\CODE]

pminaeff 26-03-2013 18:15 2119112

Может в групповой политике что-то подправить?)

exo 26-03-2013 18:17 2119114

нет. что в логах клиента на тему перемещаемого профиля?

pminaeff 26-03-2013 18:25 2119120

Отказано в доступе.

Полный лог примерно через час-полтора выложу.
Сейчас не на месте

exo 26-03-2013 18:58 2119145

Цитата:

Цитата pminaeff
Отказано в доступе. »

права на шару и NTFS какие ?

pminaeff 27-03-2013 00:46 2119499

что за права на нтфс?

на профиль чтение/запись на нужную учетку стоит

exo 27-03-2013 02:20 2119577

Цитата:

Цитата pminaeff
что за права на нтфс? »

самые обыкновенные... http://technet.microsoft.com/en-us/m...worksntfs.aspx

pminaeff 27-03-2013 09:54 2119718

Ааа... про это....
Да всё нормально с правами...

exo 27-03-2013 12:28 2119813

Цитата:

Цитата pminaeff
Да всё нормально с правами... »

ну тогда всё должно работать.

pminaeff 27-03-2013 12:51 2119834

Должно, но не работает...
на 2003 винде даже права не надо было проставлять. В AD в профиле указывал \\сервер\папка\%username% и всё успешно работало...
а в 2012 винде что-то не работает...

exo 27-03-2013 12:57 2119842

Цитата:

Цитата pminaeff
Должно, но не работает... »

я как бы намекнул - какой вопрос такой ответ... вы пишите права нормальные, а я отвечаю - значит всё хорошо!

pminaeff 28-03-2013 11:21 2120578

http://zalil.ru/34389257

Могу еще из профиля пользователя AD прислать скрин путя

exo 28-03-2013 12:19 2120604

Цитата:

Цитата pminaeff
http://zalil.ru/34389257 »

это общий доступ. При чём в простом виде. можно в продвинутом? Advanced.
и это только общий доступ, хотелось бы ещё увидеть права NTFS.

pminaeff 28-03-2013 20:44 2120979

http://zalil.ru/34390994

exo 28-03-2013 20:52 2120985

владелец то кто?

pminaeff 28-03-2013 21:06 2120997

p.minaev

exo 28-03-2013 21:18 2121009

а по скрину днсадмин...................

pminaeff 28-03-2013 21:47 2121036

спасибо!
поправил и работает.
тогда вопрос другой)))
как сделать, чтобы владельца на каждую папку не выставлять?

на 2003 винде было проще, прописывал путь к папке с профилями и указывал %username%
на каждую папку не надо было права задавать...
может создать группу пользователей и на папку с профилями в виде владельца указать ту группу?

pminaeff 28-03-2013 22:27 2121064

Создал группу, на общую папку поставил в виде владельца группу и всё ништяк)))
Теперь для каждого профиля не надо прописывать владельца.

Спасибо Вам большое!

exo 28-03-2013 23:07 2121094

на самом деле нужно было в NTFS в общей папке дать права встроенной группе CREATOR OWNER + только на эту папку. если я не ошибаюсь, я уже дома просто...

pminaeff 28-03-2013 23:24 2121107

exo, в любом случае спасибо!


Время: 15:44.

Время: 15:44.
© OSzone.net 2001-