Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Умер DNS, контроллеры домена перестали видеть друг друга (http://forum.oszone.net/showthread.php?t=263725)

Stelth19 04-07-2013 11:12 2179113

Умер DNS, контроллеры домена перестали видеть друг друга
 
Всем привет!

Имеем небольшую подопытную сетку: PDC (DHCP, DNS), второй DC с теми же ролями, RODC и несколько клиентов на Win7-8
После того, как на PDC перенес базу AD DS в другую папку командой ntdsutil - move DB, подох DNS. Репликация на другой DC, как минимум, один раз после этого прошла, через некоторое время контроллеры потеряли друг друга, при этом второй DC тоже перестал разрешать имена. Возврат базы на прежнее место результатов не принесло. Служба DNS, как таковая, работает, но имена не разрешает.
В логах DNS висят ошибки: 407, 408, 404.
404 - The DNS server could not bind a Transmission Control Protocol (TCP) socket to address 192.168.101.202. The event data is the error code. An IP address of 0.0.0.0 can indicate a valid "any address" configuration in which all configured IP addresses on the computer are available for use.
Restart the DNS server or reboot the computer.

407 - The DNS server could not bind a User Datagram Protocol (UDP) socket to 192.168.101.202. The event data is the error code. Restart the DNS server or reboot your computer.

408 - The DNS server could not open socket for address 192.168.101.202.
Verify that this is a valid IP address for the server computer. If it is NOT valid use the Interfaces dialog under Server Properties in the DNS Manager to remove it from the list of IP interfaces. Then stop and restart the DNS server. (If this was the only IP interface on this machine and the DNS server may not have started as a result of this error. In that case remove the DNS\Parameters\ ListenAddress value in the services section of the registry and restart.)

Погуглив эти ошибки пробовал переставить службу DNS и чистку.

Есть мысли как поправить?

PS C:\Users\Administrator> ipconfig /all
читать дальше »
Windows IP Configuration

Host Name . . . . . . . . . . . . : Lab-Srv-DC
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C8-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.202(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.100.58
192.168.150.57
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{C2B27F09-5798-47F9-B89D-7F2EC0F5DFC1}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

PS C:\Users\Administrator> dcdiag
читать дальше »
Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
Home Server = Lab-Srv-DC
* Identified AD Forest.
Done gathering initial info.

Doing initial required tests

Testing server: Laba\LAB-SRV-DC
Starting test: Connectivity
An error occurred during DNS host lookup.
Got error while checking LDAP and RPC connectivity. Please check your firewall settings.
......................... LAB-SRV-DC failed test Connectivity

Doing primary tests

Testing server: Laba\LAB-SRV-DC
Skipping all tests, because server LAB-SRV-DC is not responding to directory service requests.


Running partition tests on : ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Running partition tests on : DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Running partition tests on : Schema
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation

Running partition tests on : Configuration
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation

Running partition tests on : Lab-Petr
Starting test: CheckSDRefDom
......................... Lab-Petr passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Lab-Petr passed test CrossRefValidation

Running enterprise tests on : Lab-Petr.net
Starting test: LocatorCheck
......................... Lab-Petr.net passed test LocatorCheck
Starting test: Intersite
......................... Lab-Petr.net passed test Intersite

exo 04-07-2013 11:29 2179121

IPCONFIG /ALL с обоих контроллеров домена.
кто есть 192.168.150.57 ?

Stelth19 04-07-2013 11:39 2179122

Цитата:

Цитата exo
IPCONFIG /ALL с обоих контроллеров домена »

Со второго DC
PS C:\Users\Administrator.LAB-PETR> ipconfig /all

читать дальше »
Windows IP Configuration

Host Name . . . . . . . . . . . . : LAB-SRV2
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C9-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.203(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.100.58
192.168.150.57
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{28534831-99EA-43AE-A593-C763158287AE}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


Цитата:

Цитата exo
кто есть 192.168.150.57 ? »

DNS в продакшен

exo 04-07-2013 11:44 2179126

Цитата:

Цитата Stelth19
DNS в продакшен »

и что он делает в тестовом домене?

так... стоп. а 192.168.100.58 кто ???

на контроллерах домена должны быть только ДНС сервера, обслуживающие домен. Т.е. которые содержат его зону! как правило - это сами контроллеры домена.

Stelth19 04-07-2013 11:53 2179134

Цитата:

Цитата exo
так... стоп. а 192.168.100.58 кто ??? »

тоже DNS в продакшен..

Цитата:

Цитата exo
на контроллерах домена должны быть только ДНС сервера, обслуживающие домен. Т.е. которые содержат его зону! как правило - это сами контроллеры домена. »

на этих DNS (продакшен) созданы стабзоны, которые держат лабораторку

exo 04-07-2013 11:57 2179139

Цитата:

Цитата Stelth19
на этих DNS (продакшен) созданы стабзоны, конторые держат лабораторку »

зачем так усложнять? почему не сделать стандартную конфигурацию?

ну раз это другие сервера, сети, то смотрите рекомендации по логам:
Цитата:

Цитата Stelth19
Got error while checking LDAP and RPC connectivity. Please check your firewall settings.»


nslookup Lab-Petr.net с обоих серверов покажите.

Stelth19 04-07-2013 12:10 2179146

Цитата:

Цитата exo
зачем так усложнять? »

изначально DC лабораторки и содержали себя сами. После того как их DNS перестали работать корректно, прописал DNS продакшен, но не помогло (

Цитата:

Цитата exo
nslookup Lab-Petr.net с обоих серверов покажите »

PDC:
PS C:\Users\Administrator> nslookup
Default Server: dc04.xxxx.ru
Address: 192.168.100.58

DC:
PS C:\Users\Administrator.LAB-PETR> nslookup
Default Server: dc04.xxxx.ru
Address: 192.168.100.58

exo 04-07-2013 12:16 2179150

Stelth19, я попросил nslookup Lab-Petr.net

Цитата:

Цитата Stelth19
После того как их DNS перестали работать корректно »

где тема об этом?

Stelth19 04-07-2013 12:19 2179153

Цитата:

Цитата exo
где тема об этом? »

Хм, или я не понял вопроса, или Вы не поняли, что тема как раз об этом...
Как раз работу этих DNS мне и нужно восстановить.

exo 04-07-2013 12:22 2179155

Stelth19, так...
верните ДНС настройки назад, как было до смены на продакшен. снова покажите IPCONFIG /ALL с каждого сервера
Потом dcdiag /test:dns на каждом сервере

Stelth19 04-07-2013 12:32 2179159

PDC:
PS C:\Users\Administrator> ipconfig /all
читать дальше »
Windows IP Configuration

Host Name . . . . . . . . . . . . : Lab-Srv-DC
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C8-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.202(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.101.202
192.168.101.203
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{C2B27F09-5798-47F9-B89D-7F2EC0F5DFC1}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
PS C:\Users\Administrator>


PS C:\Users\Administrator> dcdiag /test:dns
читать дальше »
Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
Home Server = Lab-Srv-DC
* Identified AD Forest.
Done gathering initial info.

Doing initial required tests

Testing server: Laba\LAB-SRV-DC
Starting test: Connectivity
The host f346b9a4-432f-49bd-81b7-79656dd00c89._msdcs.Lab-Petr.net could not be resolved to an IP address.
Check the DNS server, DHCP, server name, etc.
Got error while checking LDAP and RPC connectivity. Please check your firewall settings.
......................... LAB-SRV-DC failed test Connectivity

Doing primary tests

Testing server: Laba\LAB-SRV-DC

Starting test: DNS

DNS Tests are running and not hung. Please wait a few minutes...
......................... LAB-SRV-DC passed test DNS

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : Lab-Petr

Running enterprise tests on : Lab-Petr.net
Starting test: DNS
Test results for domain controllers:

DC: Lab-Srv-DC.Lab-Petr.net
Domain: Lab-Petr.net


TEST: Basic (Basc)
Error: No LDAP connectivity
Warning: adapter [00000010] Microsoft Hyper-V Network Adapter has invalid DNS server: 192.168.101.202
(LAB-SRV-DC)
No host records (A or AAAA) were found for this DC
Warning: The Active Directory zone on this DC/DNS server was not found (probably a misconfiguration)

TEST: Dynamic update (Dyn)
Warning: Failed to add the test record dcdiag-test-record in zone Lab-Petr.net

TEST: Records registration (RReg)
Network Adapter [00000010] Microsoft Hyper-V Network Adapter:
Warning:
Missing CNAME record at DNS server 192.168.101.202:
f346b9a4-432f-49bd-81b7-79656dd00c89._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.1aaef200-912e-4868-a3d7-b3ef19c7f05a.domains._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._udp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kpasswd._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.gc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_gc._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.gc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.pdc._msdcs.Lab-Petr.net

Warning:
Missing SRV record at DNS server 192.168.101.203:
_ldap._tcp.gc._msdcs.Lab-Petr.net

Error: Record registrations cannot be found for all the network adapters

Summary of test results for DNS servers used by the above domain controllers:

DNS server: 192.168.101.202 (LAB-SRV-DC)
1 test failure on this DNS server
Name resolution is not functional. _ldap._tcp.Lab-Petr.net. failed on the DNS server 192.168.101.202

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Domain: Lab-Petr.net
Lab-Srv-DC PASS FAIL PASS n/a WARN FAIL n/a

......................... Lab-Petr.net failed test DNS
PS C:\Users\Administrator>


DC:
PS C:\Users\Administrator.LAB-PETR> ipconfig /all
читать дальше »
Windows IP Configuration

Host Name . . . . . . . . . . . . : LAB-SRV2
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C9-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.203(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.101.202
192.168.101.203
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{28534831-99EA-43AE-A593-C763158287AE}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


PS C:\Users\Administrator.LAB-PETR> dcdiag /test:dns
читать дальше »
Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
Home Server = LAB-SRV2
* Identified AD Forest.
Done gathering initial info.

Doing initial required tests

Testing server: Laba\LAB-SRV2
Starting test: Connectivity
The host 3eceb533-d75a-47b5-9571-a5894d1f4aa0._msdcs.Lab-Petr.net could not be resolved to an IP address.
Check the DNS server, DHCP, server name, etc.
Got error while checking LDAP and RPC connectivity. Please check your firewall settings.
......................... LAB-SRV2 failed test Connectivity

Doing primary tests

Testing server: Laba\LAB-SRV2

Starting test: DNS

DNS Tests are running and not hung. Please wait a few minutes...
......................... LAB-SRV2 passed test DNS

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : Lab-Petr

Running enterprise tests on : Lab-Petr.net
Starting test: DNS
Test results for domain controllers:

DC: LAB-SRV2.Lab-Petr.net
Domain: Lab-Petr.net


TEST: Basic (Basc)
Error: No LDAP connectivity
Warning: adapter [00000010] Microsoft Hyper-V Network Adapter has invalid DNS server: 192.168.101.202
(lab-srv-dc.lab-petr.net.)
No host records (A or AAAA) were found for this DC

TEST: Dynamic update (Dyn)
Warning: Failed to add the test record dcdiag-test-record in zone Lab-Petr.net

TEST: Records registration (RReg)
Network Adapter [00000010] Microsoft Hyper-V Network Adapter:
Warning:
Missing CNAME record at DNS server 192.168.101.202:
3eceb533-d75a-47b5-9571-a5894d1f4aa0._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.1aaef200-912e-4868-a3d7-b3ef19c7f05a.domains._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._udp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kpasswd._tcp.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.dc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.gc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_gc._tcp.Laba._sites.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.gc._msdcs.Lab-Petr.net

Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.pdc._msdcs.Lab-Petr.net

Warning:
Missing SRV record at DNS server 192.168.101.203:
_ldap._tcp.pdc._msdcs.Lab-Petr.net

Error: Record registrations cannot be found for all the network adapters

Summary of test results for DNS servers used by the above domain controllers:

DNS server: 192.168.101.202 (lab-srv-dc.lab-petr.net.)
1 test failure on this DNS server
Name resolution is not functional. _ldap._tcp.Lab-Petr.net. failed on the DNS server 192.168.101.202

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Domain: Lab-Petr.net
LAB-SRV2 PASS FAIL PASS PASS WARN FAIL n/a

......................... Lab-Petr.net failed test DNS

exo 04-07-2013 12:43 2179167

вы писали, что удаляли ДНС?

покажите мне скрины с серверов в таком виде:

Stelth19 04-07-2013 13:43 2179219

Вложений: 2
srv-dc

srv2

exo 04-07-2013 14:03 2179233

что за зона .(root) ? и обратные зоны какие-то странные...

ещё раз nslookup Lab-Petr.net

так же покажите такой скрин:


проверьте наличие всех этих записей.
Цитата:

Цитата Stelth19
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.1aaef200-912e-4868-a3d7-b3ef19c7f05a.domains._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.dc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.dc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._udp.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kpasswd._tcp.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.dc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.dc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.gc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_gc._tcp.Laba._sites.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.gc._msdcs.Lab-Petr.net
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.pdc._msdcs.Lab-Petr.net
Warning:
Missing SRV record at DNS server 192.168.101.203:
_ldap._tcp.pdc._msdcs.Lab-Petr.net »


Stelth19 04-07-2013 15:20 2179282

Вложений: 2
Цитата:

Цитата exo
что за зона .(root) ? и обратные зоны какие-то странные... »

Похоже на кэш записи о рут-сервере. Создалась сама, когда DNS работал

Цитата:

Цитата exo
ещё раз nslookup Lab-Petr.net »

с SRV-DC
PS C:\Users\Administrator> nslookup Lab-Petr.net
Server: lab-srv-dc.lab-petr.net
Address: 192.168.101.202

*** lab-srv-dc.lab-petr.net can't find Lab-Petr.net: Non-existent domain

с SRV2
PS C:\Users\Administrator.LAB-PETR> nslookup lab-petr.net
Server: lab-srv-dc.lab-petr.net
Address: 192.168.101.202

*** lab-srv-dc.lab-petr.net can't find lab-petr.net: Non-existent domaint can't find lab-petr.net: Non-existent domain

Цитата:

Цитата exo
так же покажите такой скрин: »

Файл 101114
Файл 101115


Цитата:

Цитата exo
проверьте наличие всех этих записей. »

читать дальше »
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.1aaef200-912e-4868-a3d7-b3ef19c7f05a.domains._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.dc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.dc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._udp.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_kpasswd._tcp.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.dc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.dc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_kerberos._tcp.Laba._sites.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.gc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_gc._tcp.Laba._sites.Lab-Petr.net
Нет
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.Laba._sites.gc._msdcs.Lab-Petr.net
Есть
Error:
Missing SRV record at DNS server 192.168.101.202:
_ldap._tcp.pdc._msdcs.Lab-Petr.net
Есть
Warning:
Missing SRV record at DNS server 192.168.101.203:
_ldap._tcp.pdc._msdcs.Lab-Petr.net »
Есть

exo 04-07-2013 16:08 2179309

Цитата:

Цитата Stelth19
Создалась сама »

не поверю...


так.
1) сделайте бекап сервера SRV2. если это просто виртуальные машины - сделайте снепшоты.
2)
Цитата:

Цитата Stelth19
DNS SRV2_2.jpg »

зона lab-petr.net ЕСТЬ !
Укажите у обоих контроллеров первый ДНС 192.168.101.203
после этого:
ipconfig /flusdns
nslookup lab-petr.net
3)
Цитата:

Цитата Stelth19
DNS SRV-DC_2.jpg »

зоны lab-petr.net НЕТ ! есть только зона LAB! попробуйте вручную создать зону lab-petr.net, c сохранением в AD. минут через 10-15 посмотрите, восстановится ли она сама из AD.

Stelth19 04-07-2013 17:37 2179376

Цитата:

Цитата exo
Цитата Stelth19:
Создалась сама »
не поверю... »

Мне смысла врать нету. Предоставлять искаженные данные, значит препятствовать решению задачи, которое нужно мне. Не исключено, что запись создалась в следствии моих действий, но явно я ее не создавал.

SRV-DC
PS C:\Users\Administrator> ipconfig /flushdns

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.
PS C:\Users\Administrator> nslookup lab-petr.net
Server: lab-srv2.lab-petr.net
Address: 192.168.101.203

Name: lab-petr.net
Addresses: 192.168.101.202
192.168.101.203

SRV2
PS C:\Users\Administrator.LAB-PETR> ipconfig /flushdns

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.
PS C:\Users\Administrator.LAB-PETR> nslookup lab-petr.net
Server: lab-srv2.lab-petr.net
Address: 192.168.101.203

Name: lab-petr.net
Addresses: 192.168.101.203
192.168.101.202

Цитата:

Цитата exo
зоны lab-petr.net НЕТ »

Создал. Восстановилось не все, если сравнивать с SRV2

Сервера друг друга увидели, репликация пошла. Имена так и не разрешает (

Еще, мой косяк, на SRV2, пытаясь хотя бы его оживить, в свойствах AD Operations Masters вписал сервер SRV2 в PDC и Infrastructure (когда ничего не работало, там было Error). После восстановления связи, на SRV-DC там так же оказался SRV2.
Update: Удалось вернуть все на свои места...

exo 04-07-2013 17:46 2179385

Цитата:

Цитата Stelth19
Update: Удалось вернуть все на свои места... »

всё на местах означает, что ваша задача решена?
если да - пометь тему решёной.

Stelth19 04-07-2013 19:27 2179429

Нет, только роли вернулись на место.
Имена так и не разрешаются на сервере

exo 04-07-2013 19:30 2179431

Цитата:

Цитата Stelth19
Имена так и не разрешаются на сервере »

покажите вывод с сервера nslookup имя, где имя - то, что не разрешается.
проверьте его наличие в ДНС в зоне lab-petr.net

Stelth19 04-07-2013 20:17 2179454

SRV-DC

PS C:\Users\Administrator> nslookup www.ya.ru
Server: lab-srv2.lab-petr.net
Address: 192.168.101.203

Non-authoritative answer:
Name: ya.ru
Addresses: 87.250.251.3
77.88.21.3
93.158.134.3
87.250.250.3
87.250.250.203
213.180.204.3
213.180.193.3
93.158.134.203
Aliases: www.ya.ru

В зоне lab-petr.net записей www.ya.ru нет

Странно как-то, nslookup вроде показал, что имена разрешаются, но сайты не открываются, хотя по ip на страничку можно зайти, только по ссылкам уже не ходит. В сетевом подключении горит "ограниченный доступ". Фаерволы на серверах пока отключены.
Еще одно: Зашел на клиента - сетевое подключение с ограниченным доступом, домен Lab-Petr.net, но тип сети - публичная. Выключил-включил сетевой адаптер, тип сети сменился на доменную, ограниченный доступ пропал, имена начали разрешаться, странички открываются. Перезагружаю клиента - опять сеть публичная, доступ ограничен. Еще раз передернул адаптер, перезагрузил и теперь пока все нормально без "танцев"

Update: после того как с клиента сходил на www.ya.ru, запись в кэше появилась, но только на в Lab-Petr.net, а в Root

exo 04-07-2013 20:26 2179465

это уже скорее всего не ДНС.
Кто в роли маршрутизатора?

с клиента и сервера. так же IPCONFIG /ALL с клиента.
tracert www.ya.ru
telnet ya.ru 80



Цитата:

Цитата Stelth19
В зоне lab-petr.net записей www.ya.ru нет »

и не должно, я думал внутренние имена не разрешаются.

Stelth19 04-07-2013 20:49 2179484

Цитата:

Цитата exo
Кто в роли маршрутизатора? »

Продакшен сервер

SRV-DC
PS C:\Users\Administrator> ipconfig /all
читать дальше »

Windows IP Configuration

Host Name . . . . . . . . . . . . : Lab-Srv-DC
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
Physical Address. . . . . . . . . : 00-15-5D-65-C8-00
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.202(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.101.252
DNS Servers . . . . . . . . . . . : 192.168.101.203
192.168.101.202
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{C2B27F09-5798-47F9-B89D-7F2EC0F5DFC1}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 12:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


PS C:\Users\Administrator> tracert www.ya.ru
Unable to resolve target system name www.ya.ru.

PS C:\Users\Administrator> telnet ya.ru 80
Connecting To ya.ru...Could not open connection to the host, on port 80: Connect failed

Client
C:\Users\Ivan>ipconfig /all
читать дальше »
Windows IP Configuration

Host Name . . . . . . . . . . . . : LAB-WIN7-WKS1
Primary Dns Suffix . . . . . . . : Lab-Petr.net
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : Lab-Petr.net

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . : Lab-Petr.net
Description . . . . . . . . . . . : Microsoft Virtual Machine Bus Network Ada
pter
Physical Address. . . . . . . . . : 00-15-5D-65-C8-01
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.101.210(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 4 июля 2013 г. 20:15:26
Lease Expires . . . . . . . . . . : 12 июля 2013 г. 20:15:26
Default Gateway . . . . . . . . . : 192.168.101.252
DHCP Server . . . . . . . . . . . : 192.168.101.203
DNS Servers . . . . . . . . . . . : 192.168.101.202
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.Lab-Petr.net:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : Lab-Petr.net
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 9:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


C:\Users\Ivan>tracert www.ya.ru
читать дальше »
Tracing route to ya.ru [87.250.250.3]
over a maximum of 30 hops:

1 2 ms <1 ms <1 ms 192.168.101.252
2 * * * Request timed out.
3 * * * Request timed out.
4 * * * Request timed out.
5 * * * Request timed out.
6 * * * Request timed out.
7 * * * Request timed out.
8 * * * Request timed out.
9 * * * Request timed out.
10 * * * Request timed out.
11 * * * Request timed out.
12 * * * Request timed out.
13 * * * Request timed out.
14 * * * Request timed out.
15 * * * Request timed out.
16 * * * Request timed out.
17 * * * Request timed out.
18 * * * Request timed out.
19 ^C
C:\Users\Ivan>


C:\Users\Ivan>telnet ya.ru 80
'telnet' is not recognized as an internal or external command,
operable program or batch file.

exo 04-07-2013 21:25 2179510

Цитата:

Цитата Stelth19
'telnet' is not recognized as an internal or external command, »

утилита не установлена...
Цитата:

Цитата Stelth19
Tracing route to ya.ru [87.250.250.3]
over a maximum of 30 hops:
1 2 ms <1 ms <1 ms 192.168.101.252
2 * * * Request timed out.
3 * * * Request timed out.
4 * * * Request timed out. »

как настроена маршрутизация па продакшен сервере 101.252 ?

в ДНС в свойствах во вкладке Forwareds - кто указан?

Stelth19 04-07-2013 22:09 2179538

Client
telnet ya.ru 80
читать дальше »
HTTP/1.1 400 Bad Request ( The data is invalid. )
Via: 1.1 XXX-TMG02M2
Connection: close
Proxy-Connection: close
Pragma: no-cache
Cache-Control: no-cache
Content-Type: text/html
Content-Length: 4022

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>Error Message</TITLE>
<META http-equiv=Content-Type content="text/html; charset=UTF-8">
<STYLE id=L_default_1>A {
FONT-WEIGHT: bold; FONT-SIZE: 10pt; COLOR: #005a80; FONT-FAMILY: tahoma
}
A:hover {
FONT-WEIGHT: bold; FONT-SIZE: 10pt; COLOR: #0d3372; FONT-FAMILY: tahoma
}
TD {
FONT-SIZE: 8pt; FONT-FAMILY: tahoma
}
TD.titleBorder {
BORDER-RIGHT: #955319 1px solid; BORDER-TOP: #955319 1px solid; PADDING-
LEFT: 8px; FONT-WEIGHT: bold; FONT-SIZE: 12pt; VERTICAL-ALIGN: middle; BORDER-LE
FT: #955319 0px solid; COLOR: #955319; BORDER-BOTTOM: #955319 1px solid; FONT-FA
MILY: tahoma; HEIGHT: 35px; BACKGROUND-COLOR: #d2b87a; TEXT-ALIGN: left
}
TD.titleBorderx {
BORDER-RIGHT: #955319 0px solid; BORDER-TOP: #955319 1px solid; PADDING-
LEFT: 8px; FONT-WEIGHT: bold; FONT-SIZE: 12pt; VERTICAL-ALIGN: middle; BORDER-LE
FT: #955319 1px solid; COLOR: #978c79; BORDER-BOTTOM: #955319 1px solid; FONT-FA
MILY: tahoma; HEIGHT: 35px; BACKGROUND-COLOR: #d2b87a; TEXT-ALIGN: left
}
.TitleDescription {
FONT-WEIGHT: bold; FONT-SIZE: 12pt; COLOR: black; FONT-FAMILY: tahoma
}
SPAN.explain {
FONT-WEIGHT: normal; FONT-SIZE: 10pt; COLOR: #934225
}
SPAN.TryThings {
FONT-WEIGHT: normal; FONT-SIZE: 10pt; COLOR: #934225
}
.TryList {
MARGIN-TOP: 5px; FONT-WEIGHT: normal; FONT-SIZE: 8pt; COLOR: black; FONT
-FAMILY: tahoma
}
.X {
BORDER-RIGHT: #955319 1px solid; BORDER-TOP: #955319 1px solid; FONT-WEI
GHT: normal; FONT-SIZE: 12pt; BORDER-LEFT: #955319 1px solid; COLOR: #7b3807; BO
RDER-BOTTOM: #955319 1px solid; FONT-FAMILY: verdana; BACKGROUND-COLOR: #d1c2b4
}
.adminList {
MARGIN-TOP: 2px
}
</STYLE>
<META content="MSHTML 6.00.2800.1170" name=GENERATOR></HEAD>
<BODY bgColor=#f3f3ed>
<TABLE cellSpacing=0 cellPadding=0 width="100%">
<TBODY>
<TR>
<TD class=titleBorderx width=30>
<TABLE height=25 cellSpacing=2 cellPadding=0 width=25 bgColor=black>
<TBODY>
<TR>
<TD id=L_default_x class=x valign=middle align=center>X</TD>
</TR>
</TBODY>
</TABLE>
</TD>
<TD class=titleBorder id=L_default_2>Network Access Message:<SPAN class=Titl
eDescription> The page cannot be displayed</SPAN> </TD>
</TR>
</TBODY>
</TABLE>

<TABLE id=spacer>
<TBODY>
<TR>
<TD height=10></TD></TR></TBODY></TABLE>
<TABLE width=400>
<TBODY>
<TR>
<TD noWrap width=25></TD>
<TD width=400><SPAN class=explain><ID id=L_default_3><B>Explanation:</B></ID
></SPAN><ID id=L_default_4> There is a problem with the page you are trying to r
each and it cannot be displayed. </ID><BR><BR>
<B><SPAN class=tryThings><ID id=L_default_5><B>Try the following:</B></ID></
SPAN></B>
<UL class=TryList>
<LI id=L_default_6><B>Refresh page:</B> Search for the page again by cli
cking the Refresh button. The timeout may have occurred due to Internet congesti
on.
<LI id=L_default_7><B>Check spelling:</B> Check that you typed the Web page addr
ess correctly. The address may have been mistyped.
<LI id=L_default_8><B>Access from a link:</B> If there is a link to the page you
are looking for, try accessing the page from that link.

</UL>
<ID id=L_default_9>If you are still not able to view the requested page, try con
tacting your administrator or Helpdesk.</ID> <BR><BR>
</TD>
</TR>
</TBODY>
</TABLE>

<TABLE id=spacer><TBODY><TR><TD height=15></TD></TR></TBODY></TABLE>

<TABLE width=400>
<TBODY>
<TR>
<TD noWrap width=25></TD>
<TD width=400 id=L_default_10><B>Technical Information (for support personne
l)</B>
<UL class=adminList>
<LI id=L_default_11>Error Code: 400 Bad Request. The data is invalid. (1
3)
<LI id=L_default_12>IP Address: 213.180.204.3
<LI id=L_default_13>Date: 04.07.2013 17:51:49 [GMT]
<LI id=L_default_14>Server: XXX-TMG02M2.XXXXX.RU
<LI id=L_default_15>Source: proxy

</UL>
</TD>
</TR>
</TBODY>
</TABLE>

</BODY>
</HTML>



Connection to host lost.

C:\Users\Ivan>


Цитата:

Цитата exo
как настроена маршрутизация па продакшен сервере 101.252 ? »

Смогу ответить завтра

Цитата:

Цитата exo
в ДНС в свойствах во вкладке Forwareds - кто указан? »

Продакшен DNS

Stelth19 05-07-2013 16:50 2179842

Цитата:

Цитата exo
как настроена маршрутизация па продакшен сервере 101.252 ? »

ошибся, это коммутатор cisco с него дальше идет на tmg

Если в браузере руками прописать прокси 192.168.101.252, то странички начинают открываться...

exo 05-07-2013 16:58 2179845

Цитата:

Цитата Stelth19
ошибся, это коммутатор cisco с него дальше идет на tmg »

ТМГ в какой сети? видимо он ничего не знает о сети 101, а если прописывать в браузере - то все запросы идут от имени\ИП 101.252, который видимо имеет второй интерфейс в одной сети с ТМГ... вот такая сложная мысль.

схему сети нарисуете?

Stelth19 05-07-2013 19:07 2179903

Схему сети не могу нарисовать. ТМГ абсолютно точно знает о 101 сети, об этом говорит то, что до экспериментов с переносом базы, проблем не было (работ с ТМГ в этот момент и позже не проводилось), так же проверил всех клиентов и файлсервер этого домена, на них проблем нет. Проблемы только с контроллерами домена.
Не могу понять, почему в DNS форвардеры 150.57 и 100.58 висят в статусе Unable to resolve, но имена на клиентах разрешаются.

exo 05-07-2013 23:18 2180051

какой сетевой профиль на контроллерах домена?

Stelth19 06-07-2013 10:19 2180189

Сейчас доменный, но до этого постоянно включался публичный, вернуть на доменный помогало передергивание сетевого адаптера.

exo 06-07-2013 15:26 2180309

Цитата:

Цитата Stelth19
но до этого постоянно включался публичный »

публичный блокирует всё. во время доменного - интернет есть на серверах?

Stelth19 09-07-2013 09:46 2181714

Цитата:

Цитата exo
публичный блокирует всё. во время доменного - интернет есть на серверах? »

На данный момент профиль доменный, но интернета на серверах нет

Stelth19 17-07-2013 10:44 2185916

Цитата:

Цитата Stelth19
Цитата exo:
публичный блокирует всё. во время доменного - интернет есть на серверах? »
На данный момент профиль доменный, но интернета на серверах нет »

Опять после перезагрузки профиль перескочил на публичный
После экспериментов заметил что, если на DC Local Security Policy в ветке Network List Manager выставить Location Type значение по умолчанию (Не определено), то и на клиентах сеть становиться публичной и интернет пропадает. Если же выставить значение Location Type в Private, то профиль сети и на DC и на клиентах меняется на доменный и с клиентов имена начинают разрешаться.

winbond 21-07-2013 01:50 2188019

Если сетка подопытная - снесите её нафиг и поставьте заново. Тестовые сетки на 1-10 серверов и цать клиентов так решаются проще - зуб даю. MDT (и течнет) в помощь - чтобы быстрее было. А если продкашн, то так бы и писали.

Stelth19 21-07-2013 10:25 2188083

Цитата:

Цитата winbond
Если сетка подопытная - снесите её нафиг и поставьте заново. Тестовые сетки на 1-10 серверов и цать клиентов так решаются проще - зуб даю. MDT (и течнет) в помощь - чтобы быстрее было. А если продкашн, то так бы и писали. »

Переставить много ума не надо. Есть совет, как починить? Если нет, то зачем писать?

Stelth19 23-07-2013 17:58 2189316

Итого: Решил, чем черт не шутит, и набрал команду dcgpofix. Восстановление Default Domain Policy и Default Domain Controllers Policy по дефолту полностью восстановило нормальную работу серверов.
з.ы. хотя политики последний раз я крутил примерно недели за две до сбоя, но похоже накрученные политики и перенос ntds в другой каталог сошлись не под той звездой и DC пытались подохнуть.

Отдельное спасибо exo, за помощь!!!

exo 23-07-2013 18:01 2189318

Цитата:

Цитата Stelth19
Восстановление Default Domain Policy и Default Domain Controllers Policy »

их желательно вообще никогда не трогать.

winbond 25-07-2013 19:38 2190669

Цитата:

Цитата Stelth19
Переставить много ума не надо. Есть совет, как починить? Если нет, то зачем писать? »

Я по себе сужу. У меня времени в последнее время всегда мало. Чинить дольше, чем переставить? Тогда переставить. Иначе - чинить. Сроки же у вас не обозначены, а сетка "подопытная" - с MDT можно с нуля за три часа полноценный тестовый домен развернуть, с эксом, шариком, шахматами и поэтессами...

exo правильно написал.

P.S. На отслежку GP (а также всей AD и Exchange изменений) есть Active Directory Change Reporter от Netwrix, бесплатный. Платный может выручить и покруче(откатом изменений хотя бы) - особенно если есть несколько админов АД/ГП/Экса и притом разнесены они по городам и весям (или даже в одном кабинете, но не очень общаются - бывает и такое недолго)


Время: 01:34.

Время: 01:34.
© OSzone.net 2001-