Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   DC + DHCP (http://forum.oszone.net/showthread.php?t=136032)

Dudee 27-03-2009 14:29 1076209

DC + DHCP
 
Могут ли на одном сервере с Win2003 быть подняты контроллер домена и DHCP ?
Пока не поднял контроллер, DHCP без проблем раздавал адреса, как только поднялся контролер домена, клиентские тачки просто перестали получать айпишники.

С чем это может быть связано?

Angry Demon 27-03-2009 14:31 1076211

Цитата:

Цитата Dudee
Могут ли на одном сервере с Win2003 быть подняты контроллер домена и DHCP ?

Может.

Цитата:

Цитата Dudee
клиентские тачки просто перестали получать айпишники.

Что в логах?

dmitryst 27-03-2009 14:35 1076216

Цитата:

Цитата Dudee
С чем это может быть связано? »

Наверное, DHCP сервер не авторизирован. Логи, конечно, дадут точную картину.

Dudee 27-03-2009 17:33 1076423

в логах (клиентских) только
"неудалось связаться с каталогом АД, контроллер домена не найден, указанный домен не существует или к нему невозможно подключиться" :(
хотя если прописать айпишник вручную, то всё находится и подключается ...

Цитата:

Цитата dmitryst
DHCP сервер не авторизирован »

не авторизован в АД? можно поподробнее :)

Diesel315 27-03-2009 18:02 1076464

АД не находит так как неправильный адресс DNS (кстати он у вас вообще функционирует) Про авторизацию имеется ввиду что он должен отображаться зеленым цветом в своей оснастке.

Dudee 27-03-2009 18:27 1076487

Цитата:

Цитата dmitryst
Наверное, DHCP сервер не авторизирован »

Цитата:

Цитата Diesel315
Про авторизацию имеется ввиду что он должен отображаться зеленым цветом в своей оснастке »

Простите за ламерство, Всё оказалось так просто :) Просто после поднятия домена DHCP хотел авторизироваться :)

Раз уж речь зашла о ламерстве, скажите гуру, какие службы лучше не поднимать/невозможно поднять на одной машине?

dmitryst 28-03-2009 22:51 1077542

Цитата:

Цитата Dudee
какие службы лучше не поднимать/невозможно поднять на одной машине? »

зависит от загрузки сервера и нужных/ненужных задач, вообще-то :). Я бы, например, не стал делать интернет-шлюз и АД на одной машине. Да и файл-сервер тоже, но это зависит от дисковой подсистемы, если скорость с запасом, можно файл-сервер оставить. "Джентльменский набор"- АД + ДНС + DHCP.

exo 29-03-2009 00:46 1077628

Цитата:

Цитата Dudee
лучше не поднимать/невозможно »

AD+DNS+DHCP+PrintSever+FileServer. При "рабочем объёме" файл-сервера больше 500 GB - лучше отдельно+второй DNS+второй DNS.
1С, SQL sever - отдельно.
Exchange sever - отдельно.
ISA - всегда отдельно.
имхо.

Oleg Krylov 29-03-2009 22:34 1078391

exo, не стоит на контроллер совать службу принтеров и шары лишние. Это зло вселенское. А вот WSUS и WINS можно, да и CA неплохо там жить будет.
Кстати Exchange тоже ВСЕГДА отдельно. :)

exo 30-03-2009 01:10 1078517

Цитата:

Цитата Oleg Krylov
не стоит на контроллер совать службу принтеров и шары лишние »

если пользователей не очень много, до 100, то почему бы и нет? работает нормально. проверенно.
Цитата:

Цитата Oleg Krylov
А вот WSUS »

да я его отдельно запустить не могу...

dmitryst 30-03-2009 20:07 1079323

Цитата:

Цитата Oleg Krylov
да и CA неплохо там жить будет »

а это кто, простите? :sorry:

Dudee 30-03-2009 23:04 1079511

Спасибо всем! Основы ясны, дело за практикой:)

exo 31-03-2009 00:46 1079616

Цитата:

Цитата dmitryst
СА - а это кто, простите? »

что-то с сертификатами связанно?

monkkey 31-03-2009 10:59 1079836

Certificate Authority - Центр Сертификации

Notsaint 19-10-2009 16:10 1247027

Добрый день!

Никак не получается разобраться со следующей ситуацией.

Имеем: Firewall Fortigate 200A, домен на Windows Server 2003 с двумя контроллерами DC и BDC (как обычно). Бывает (ну бывает Very Happy ) ситуация, когда необходимо перезагрузить главный контроллер. Так в момент перезагрузки начисто пропадает интернет, т.е. - вообще никак.

В настройках tcp на каждом из компьютеров прописан
Default Gateway - адрес Fortigate
Главный DNS - адрес DC.

Что я уже не ставил альтернативным DNS - и адрес BDC, и адрес провайдера - ничего не помогает. При перезагрузке - интернета как не бывало...

По логике вещей, перезагрузка контроллера домена ну не должна играть никакой роли. Или должна?

Просто когда работаю с абсолютно новым (только что купленным) компьютером - мне достаточно просто подключить сетевой кабель и и интернет есть. Т.е. компьютер даже не обращается к DNS-серверу на контроллере (т.к. он еще даже не введен в домен). И к DHCP тоже не обращается.

Подскажите, люди добрые...

monkkey 19-10-2009 17:53 1247112

Цитата:

Цитата Notsaint
Firewall Fortigate 200A »

Это что?
Цитата:

Цитата Notsaint
Так в момент перезагрузки начисто пропадает интернет »

Если это единственный DNS-сервер, так и будет.
ipconfig /all с клиента и сервера дайте.

Notsaint 20-10-2009 09:20 1247599

Мой компьютер

Код:

Windows IP Configuration

        Host Name . . . . . . . . . . . . : dimakh
        Primary Dns Suffix  . . . . . . . : metal.local
        Node Type . . . . . . . . . . . . : Hybrid
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No
        DNS Suffix Search List. . . . . . : metal.local

Ethernet adapter Local Area Connection:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ethernet NIC
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.150.78
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 192.168.150.100
        DNS Servers . . . . . . . . . . . : 192.168.150.200

Главный домен-контроллер DC

Код:

Windows IP Configuration
  Host Name . . . . . . . . . . . . : dc
  Primary Dns Suffix  . . . . . . . : metal.local
  Node Type . . . . . . . . . . . . : Hybrid
  IP Routing Enabled. . . . . . . . : No
  WINS Proxy Enabled. . . . . . . . : No
  DNS Suffix Search List. . . . . . : metal.local

Ethernet adapter Local Area Connection:

  Connection-specific DNS Suffix  . :
  Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
  DHCP Enabled. . . . . . . . . . . : Yes
  Autoconfiguration Enabled . . . . : Yes
  Autoconfiguration IP Address. . . : 169.254.9.13
  Subnet Mask . . . . . . . . . . . : 255.255.0.0
  Default Gateway . . . . . . . . . :

Ethernet adapter Local Area Connection 2:

  Connection-specific DNS Suffix  . : metal.local
  Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
  DHCP Enabled. . . . . . . . . . . : No
  IP Address. . . . . . . . . . . . : 192.168.150.200
  Subnet Mask . . . . . . . . . . . : 255.255.255.0
  Default Gateway . . . . . . . . . : 192.168.150.100
  DNS Servers . . . . . . . . . . . : 192.168.150.200
                                      192.168.150.205

Ethernet adapter Local Area Connection: Broadcom NetXtreme Gigabit Ethernet #2 - вторая сетевушка ; отключена

Backup-домен контроллер BDC

Код:

Windows IP Configuration

  Host Name . . . . . . . . . . . . : bdc
  Primary Dns Suffix  . . . . . . . : metal.local
  Node Type . . . . . . . . . . . . : Hybrid
  IP Routing Enabled. . . . . . . . : No
  WINS Proxy Enabled. . . . . . . . : No
  DNS Suffix Search List. . . . . . : metal.local

Ethernet adapter Local Area Connection 2:

  Connection-specific DNS Suffix  . : metal.local
  Description . . . . . . . . . . . : Intel(R) PRO/100 M Network Connection
  DHCP Enabled. . . . . . . . . . . : No
  IP Address. . . . . . . . . . . . : 192.168.150.205
  Subnet Mask . . . . . . . . . . . : 255.255.255.0
  Default Gateway . . . . . . . . . : 192.168.150.100
  DNS Servers . . . . . . . . . . . : 192.168.150.200
                                      192.168.150.205

Ethernet adapter Local Area Connection:

  Connection-specific DNS Suffix  . :
  Description . . . . . . . . . . . : Marvell Yukon 88E8050 PCI-E ASF Gigabit Ethernet Controller
  DHCP Enabled. . . . . . . . . . . : Yes
  Autoconfiguration Enabled . . . . : Yes
  Autoconfiguration IP Address. . . : 169.254.245.188
  Subnet Mask . . . . . . . . . . . : 255.255.0.0
  Default Gateway . . . . . . . . . :

Ethernet adapter Local Area Connection: Marvell Yukon 88E8050 PCI-E ASF Gigabit Ethernet Controller - отключено


Fortigate - фаервол железный. Я просто подумал, что может он какую роль играет тоже.

Telepuzik 20-10-2009 09:42 1247610

Notsaint
На BDC служба DNS установленна и настроена? Что дает вывод команд:
nslookup
server 192.168.105.205
www.ru

На клиентах не прописан альтернативный DNS сервер.

monkkey 20-10-2009 11:04 1247675

Notsaint,
Судя по тому, что у якобы отключенных сетевых карт есть сетевые адреса - они и могут давать косяки в случае неверного порядка в сетевых подключениях и привязке DNS. Отключите их вообще через диспетчер устройств. А клиентам надо раздавать ДВА DNS. Естественно, не находя DNS в сети при перезагрузке контроллера, ни в какой интернет они не попадут.

Notsaint 20-10-2009 11:22 1247691

Цитата:

Цитата Telepuzik
На BDC служба DNS установленна и настроена »

Служба настроена и проверена. Nslookup выдает верные ответы и ссылки на сервера соответственно dc и bdc.

Цитата:

Цитата Telepuzik
На клиентах не прописан альтернативный DNS сервер »

Цитата:

Цитата monkkey
А клиентам надо раздавать ДВА DNS »

Прописан, я писал об это выше. Именно адрес 205 и прописан - адрес BDC

Цитата:

Цитата monkkey
Отключите их вообще через диспетчер устройств »

Они отключены там - красный крестик стоит на них


Я может просто не совсем верно обрисовал ситуацию.

Если комп абсолютно новый (ну совсем новый). Я не ввожу в домен его даже, т.е ему просто не откуда получать адрес, ни каких ДНС серверов и адресов он не получает. Но при подключении его в общую сеть (тупая вставка кабеля в разъем сетевухи) он имеет выход в интернет. К кому он обращается в данном случае? Как он имеет выход в интернет? Вот в чем загвоздка

Домен просто не знает еще новый компьютер. Но если он его не знает, то почему при остановке ДНС-сервера (или при ребуте ДС) теряется интернет как на рабочих станциях, так и на "новом" компьютере...

Плюс еще вот что.

Я адресом ДНС взял адрес провайдера и прописал его в свойствах TCPIP своего компьютера (знаю, что так делать нельзя, но просто проверить решил). Интернет был! Остановил ДНС-сервер на ДС - все опять пропало.

Telepuzik 20-10-2009 11:38 1247707

Цитата:

Цитата Notsaint
Если комп абсолютно новый (ну совсем новый). Я не ввожу в домен его даже, т.е ему просто не откуда получать адрес, ни каких ДНС серверов и адресов он не получает. Но при подключении его в общую сеть (тупая вставка кабеля в разъем сетевухи) он имеет выход в интернет. К кому он обращается в данном случае? Как он имеет выход в интернет? Вот в чем загвоздка »

Вот когда подключаете новый компьютер приведите для него вывод команды ipconfig /all

Цитата:

Цитата Notsaint
Прописан, я писал об это выше. Именно адрес 205 и прописан - адрес BDC »

А судя по этому посту
Цитата:

Цитата Notsaint
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ethernet NIC
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.150.78
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.150.100
DNS Servers . . . . . . . . . . . : 192.168.150.200 »

не прописан.

monkkey 20-10-2009 12:28 1247748

Цитата:

Цитата Notsaint
Я не ввожу в домен его даже, т.е ему просто не откуда получать адрес, ни каких ДНС серверов и адресов он не получает. »

Сдается мне, у Вас DHCP в сетке, а Вы про него не знаете. И Ваш
Цитата:

Цитата Notsaint
rtigate - фаервол железный. »

своей роли не выполняет, а стоит в качестве хаба. Поэтому и в Интернет идут все, кому не лень.

Notsaint 20-10-2009 13:50 1247836

Цитата:

Цитата Telepuzik
новый компьютер приведите для него вывод команды ipconfig /all »

Код:

Windows IP Configuration

        Host Name . . . . . . . . . . . . : necompa
        Primary Dns Suffix  . . . . . . . :
        Node Type . . . . . . . . . . . . : Hybrid
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No
        DNS Suffix Search List. . . . . . : Metal.local

Ethernet adapter Local Area Connection:

        Connection-specific DNS Suffix  . : Metal.local
        Description . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection
        Dhcp Enabled. . . . . . . . . . . : Yes
        Autoconfiguration Enabled . . . . : Yes
        IP Address. . . . . . . . . . . . : 192.168.150.9
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 192.168.150.100
        DHCP Server . . . . . . . . . . . : 192.168.150.200
        DNS Servers . . . . . . . . . . . : 192.168.150.200
                                            192.168.150.205
                                            192.115.106.35
        Primary WINS Server . . . . . . . : 192.168.150.200
        Secondary WINS Server . . . . . . : 192.168.150.205
        Lease Obtained. . . . . . . . . . : Tuesday, October 20, 2009 11:40:49 AM
        Lease Expires . . . . . . . . . . : Wednesday, October 21, 2009 11:40:49 AM

Цитата:

Цитата Telepuzik
А судя по этому посту »

Пардон, я уже тогда отменил видимо на своем компе. Подзабыл.
Цитата:

Цитата monkkey
Вас DHCP в сетке »

Цитата:

Цитата monkkey
Вас DHCP в сетке »

Где и как я могу его вычислить?

Цитата:

Цитата monkkey
стоит в качестве хаба »

Нет-нет, он вполне адекватно реагирует на многие вещи, настроен (не мной).

Да и сверху видно, что dhcp все-таки ДС раздает...

monkkey 20-10-2009 17:46 1248058

У Вас еще два сервера WINS? Лихо... Вот с помощью WINS в Интернет и ходит, а на фаерволле у Вас нет авторизации, похоже.

Notsaint 21-10-2009 09:07 1248452

Цитата:

Цитата monkkey
У Вас еще два сервера WINS »

Странно... Но на BDC у меня в ролях НЕ прописано, что он является WINS-сервером. DNS - да, File server - да. Все, там больше нет ничего. Откуда он это берет я даже и не знаю.

Telepuzik 21-10-2009 09:19 1248459

Цитата:

Цитата Notsaint
Откуда он это берет я даже и не знаю. »

Получает от DHCP сервера. Смотрите настройки DHCP сервера.

Notsaint 21-10-2009 09:42 1248482

Я нашел в оснастке DHCP, раздел Scope - Scope Options - 044 WINS / NBNS Server - действительно указаны адреса 200 и 205. Но ведь все равно - на 205 (BDC) это сервер не установлен.

И опять - мы удалились.

Может быть я просто не понимаю самой сути и тупо бьюсь в стену. Если я дома - никакого ДС у меня нет - я просто выхожу в сеть с помощью провайдера, который дает мне необходимые услуги по DNS и DHCP. Здесь же получается так, что если мой DNS и DHCP серверы не доступны (а их мне предоставляет ДС) - все, алес, выхода в интернет нет. Но ведь я тогда должен как бы напрямую попадать в интернет, выходя на провайдера сразу, грубо говоря, по "прямому кабелю"

Как будто блокировка какая-то для компьютера: ты вот обратись к ДС и, если получишь адрес, то выйдешь в интернет...

Telepuzik 21-10-2009 10:19 1248503

Цитата:

Цитата Notsaint
Здесь же получается так, что если мой DNS и DHCP серверы не доступны (а их мне предоставляет ДС) - все, алес, выхода в интернет нет. »

Тут есть два варианта:
1. Используйте статичискую ip адресацию
2. На BDC поднемите резервный DHCP сервер, разделите область между двумя DHCP серверами. В случая не работы первого DHCP сервера клиент получит все необходимые параметры от второго DHCP сервера.

Notsaint 21-10-2009 10:56 1248522

Цитата:

Цитата Telepuzik
1. Используйте статичискую ip адресацию »

Если я Вас правильно понял, то Вы предлагаете мне задать для каждого компьютера в домене свой адрес. Так оно у меня и есть.

Цитата:

Цитата Telepuzik
2. На BDC поднемите резервный DHCP сервер »

Дело в том, что мне поставили в задачу решить эту проблему на корню - т.е. если и ДС, и БДС лежат - необходимо наличие интернета. И все! Т.е. резервный DHCP проблемы мне не решит.

Кроме того, "говорят, что раньше так и было" - при падении ДС люди продолжали работать в интернете.

Telepuzik 21-10-2009 11:15 1248539

Цитата:

Цитата Notsaint
Если я Вас правильно понял, то Вы предлагаете мне задать для каждого компьютера в домене свой адрес. Так оно у меня и есть. »

Да правильно.
Цитата:

Цитата Notsaint
Дело в том, что мне поставили в задачу решить эту проблему на корню - т.е. если и ДС, и БДС лежат - необходимо наличие интернета. И все! Т.е. резервный DHCP проблемы мне не решит. »

Прописывайте на клиентах в качестве альтернативного DNS сервера адрес DNS сервера провайдера.

Чтобы уронить два сервера одновременно надо постараться

Notsaint 21-10-2009 11:26 1248547

Цитата:

Цитата Telepuzik
Прописывайте на клиентах в качестве альтернативного DNS сервера адрес DNS сервера провайдера »

Так ведь это ж нельзя как бы... Тут вот написано

Это я делал с самого начала. Но меня и смущал запрет на такую возможность

monkkey 21-10-2009 12:28 1248613

Цитата:

Цитата Notsaint
ДС, и БДС лежат - необходимо наличие интернета. И все! »

Тогда только
Цитата:

Цитата Telepuzik
в качестве альтернативного DNS сервера адрес DNS сервера провайдера. »

Но внутренние ресурсы будут недоступны.
А поставить в качестве третьего DNS-сервера любую дохлую машину? Нагрузка - минимальная. Да и представить ситуацию, когда лежат оба DC...

Notsaint 21-10-2009 13:47 1248713

Цитата:

Цитата monkkey
Тогда только
Цитата Telepuzik:
в качестве альтернативного DNS сервера адрес DNS сервера провайдера. » »

Ммм... это в свойствах TCP-IP для каждой машины получается...

Цитата:

Цитата monkkey
Да и представить ситуацию, когда лежат оба DC... »

Да вот мне (ну не мне, ремонтникам) предстоит делать улучшения в серверной. Они там резать-варить будут. Так если я отрублю инет - пол конторы сдохнет от скуки. :)


Время: 10:50.

Время: 10:50.
© OSzone.net 2001-