Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » дополнительный контроллер домена + резервный dhсp

Ответить
Настройки темы
дополнительный контроллер домена + резервный dhсp

Аватара для Aslay

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Aslay
Дата: 29-10-2011
есть 3 сервера.. контролер домена(№1), сервер скуль(№3) и еще доп сервер(№2)... на сервере 1 запущены АД, dhcp, dns. поставил доп контрорлер домена №2 по http://www.oszone.net/3644/#1. при отключении основного сервера, клиентские машины не видят скуль сервер №3))).. по инструкции получилось все как описанно кроме последнего, репликации прорходят нормально но.. события системы ругаються на многочисленные - Компьютер WS пытается подключиться к серверу \\SERVER2 с использованием доверительных отношений, установленных доменом AKTOBE. Однако компьютер потерял правильный идентификатор защиты (SID) при изменении конфигурации домена. Восстановите доверительные отношения.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp"... могу предположить что при отклюении 1-го, клиенты не получают аипи службои dhcp.. так как они получают его автоматически. если не прав поправте в чем проблема может быть

Отправлено: 14:37, 29-10-2011

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Aslay:
могу предположить что при отклюении 1-го, клиенты не получают аипи службои dhcp »
вы это проверяли? клиенты которые уже получили IP настройки никак не почувствуют отсутствия DHCP.
Цитата Aslay:
при отключении основного сервера, клиентские машины не видят скуль сервер №3 »
а как машины смотрят на скуль?

-------
Вежливый клиент всегда прав!


Отправлено: 14:53, 29-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Aslay

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
а как машины смотрят на скуль? »
подключением к удаленному рабочему столу

Отправлено: 14:59, 29-10-2011 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Aslay:
подключением к удаленному рабочему столу »
и какой ответ? они бывают разные. либо подключение отвергнуто, либо сервер не найден.
Что говорит пинг на скуль в это время?

-------
Вежливый клиент всегда прав!


Отправлено: 15:03, 29-10-2011 | #4


Аватара для Aslay

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


сеичас не могу отключать рабочии сервер. люди работают.. попозже проверю и отпишусь..

Отправлено: 15:09, 29-10-2011 | #5


Аватара для Aslay

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


отключил основнои сервер, на клиенскои машине пока держалась сессия скуль сервер пингуеться.. перезагрузил клиенстки комп - подключение по лок.сети ограничено, то есть не получен аипи адрес, как следсвие нет пинга никаких серверов.. перевалил доп. контролер домена, ничего не дало.. эвентвью службы каталогов доп.контролоре домена показал -

Active Directory не может разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в Active Directory с одного или нескольких контроллеров домена в этом лесе. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях может стать несогласованной на различных контроллерах домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам.

Исходный контроллер домена:
server
Ошибочное имя узла DNS:
5f79b73d-54cb-4bdd-ba35-8f545ee4249c._msdcs.dana

Примечание: по умолчанию, не более 10 ошибок DNS отображаются для любого 12-часового периода, даже если произошло более 10 ошибок. Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1:

Раздел реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client

Действие пользователя:

1) Если исходный контроллер домена больше не функционирует, или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB.

2) Убедитесь, что исходный контроллер домена несет службу каталогов Active Directory и доступен в сети, введя команду "net view \\<source DC name>" или "ping <source DC name>".

3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для служб DNS, и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на http://www.microsoft.com/dns

dcdiag /test:dns

4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду:

dcdiag /test:dns

5) При дальнейшем исследовании ошибок DNS ознакомьтесь со статьей KB 824449:
http://support.microsoft.com/?kbid=824449

Дополнительные данные
Значение ошибки:
11004 Запрошенное имя верно, но данные запрошенного типа не найдены.

Последний раз редактировалось Aslay, 30-10-2011 в 13:26.


Отправлено: 11:05, 30-10-2011 | #6


Аватара для Aslay

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


MS DTC не удалось правильно обработать событие повышения или понижения уровня контроллера домена. MS DTC продолжит работу и будет использовать текущие настройки безопасности. Сведения об ошибке: %1-- это в просмотре событии приложении

кстати с чего начал - Компьютер WS пытается подключиться к серверу \\SERVER2 с использованием доверительных отношений, установленных доменом AKTOBE. Однако компьютер потерял правильный идентификатор защиты (SID) при изменении конфигурации домена. Восстановите доверительные отношения. --уже не проблема.. решилось переустановкои компьютера в домен в домен

Отправлено: 11:27, 30-10-2011 | #7


Аватара для Aslay

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


вопрос поповоду -

15. В качестве предпочитаемого DNS сервера на системах уже должен был быть установлен IP адрес первого КД, а вот теперь в качестве альтернативного нужно указать IP адрес второго контроллера домена.

аипиконфиг сервера 1 основнои контролер домена

-Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>IPCONFIG /ALL

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : dana
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : dana

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82566DM Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-0F-FE-59-D0-A2
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.0.1


NetBIOS через TCP/IP. . . . . . . : отключен


аипиконифг сервера 2(доп контролер домена)

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : SERVER2
Основной DNS-суффикс . . . . . . : dana
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : dana

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : 00-14-5E-91-29-8C
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.254.118.107
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

Подключение по локальной сети 3 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #3
Физический адрес. . . . . . . . . : 00-10-18-18-96-D2
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.111
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.1


аипиконфиг однои из клиентских машин
Настройка протокола IP для Windows


Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . : dana
IP-адрес . . . . . . . . . . . . : 192.168.0.30
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

то есть на клиентских нет даже строчки о днс предпочтительного и альтернативного.. почему?

Отправлено: 11:54, 30-10-2011 | #8


Аватара для Aslay

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


может дело в том что при - 12. На предложение мастера о создании зоны DNS следует отказаться (необходимые зоны уже были интегрированы в базу Active Directory и реплицировались с первого КД) - я тупо нажал отменить?)))))

Отправлено: 12:57, 30-10-2011 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Aslay:
то есть не получен аипи адрес, »
настройки обоих DHCP покажите.
ещё - на контроллерах домена, в ипнастройках должно быть по 2 ДНС сервера. и назначаются наперекрест.
Т.е. у первого контроллера, предпочитаемый ДНС - второй контроллер, альтернативный - свой ИП. на дополнительном тож же самое.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 30-10-2011 в 14:52.


Отправлено: 14:17, 30-10-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » дополнительный контроллер домена + резервный dhсp

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Дополнительный контроллер домена. Denzl Windows Server 2008/2008 R2 1 30-03-2011 01:12
2008 R2 - Сделать резервный контроллер домена основным. Traktorist Windows Server 2008/2008 R2 2 05-10-2010 12:30
не получается создать резервный контроллер домена fate29 Microsoft Windows NT/2000/2003 2 17-07-2009 16:13
System/Проект - Резервный контроллер домена и терминальный сервер Alexandra Сетевые технологии 9 09-03-2009 20:42
дополнительный контроллер домена bool Microsoft Windows NT/2000/2003 6 22-10-2008 13:34




 
Переход