Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] DNS-серверу не удалось открыть Active Directory

Ответить
Настройки темы
2008 R2 - [решено] DNS-серверу не удалось открыть Active Directory

Старожил


Сообщения: 343
Благодарности: 6

Профиль | Отправить PM | Цитировать


Добрый день! С сегодняшнего утра пользователи не смогли открыть расшаренные папки на сервере:
Код: Выделить весь код
"Вход в систему не произведен: конечная учетная запись указана неверно".
В диспетчере сервера DNS под знаком "Кирпич" активно меню только "Запустить NSLOOKUP". В журнале DNS:
Код: Выделить весь код
DNS-серверу не удалось открыть Active Directory.  Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону.  Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.
В AD:
Код: Выделить весь код
Доменным службам Active Directory не удается подключиться к глобальному каталогу. 
 
Дополнительные данные 
Значение ошибки:
8430 Внутренняя ошибка службы каталогов. 
Внутренний идентификатор:
3200db0 
 
Действие пользователя: 
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Попытка зайти в оснастку DNS:
Код: Выделить весь код
Не удалось подкючиться к серверу ServerName. Произошла следующая ошибка: "Отказано в доступе". Продолжить добавление в любом случае?
Нашел несколько тем в инете, советовали посмотреть разрешения: "%имя домена%\System\MicrosoftDNS" -> щёлкаем на нём правой клавишей -> "Свойства" -> "Безопасность" -> выставляем необходимые разрешения. Сравнил разрешения с другим контроллером, никак не связанным с этим, разрешения идентичные.

Ipconfig:

Код: Выделить весь код
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : ServerName
   Основной DNS-суффикс  . . . . . . : name.local
   Тип узла. . . . . . . . . . . . . : Смешанный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : name.local

Ethernet adapter Local:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Intel(R) I350 Gigabit Network Connection
#2
   Физический адрес. . . . . . . . . : 00-25-90-E4-08-5D
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.11.1(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 192.168.11.1
   NetBios через TCP/IP. . . . . . . . : Включен


C:\Users\Администратор>
Буду признателен за советы.

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 13:03, 21-10-2020

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 25575
Благодарности: 4264

Профиль | Отправить PM | Цитировать


Leaves, служба DNS-сервера работает?
Что нам говорит dcdiag /test:dns?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:51, 21-10-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 343
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
служба DNS-сервера работает? »
Да
Цитата Angry Demon:
Что нам говорит dcdiag /test:dns? »
Код: Выделить весь код
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = ServerName
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\ServerName
      Запуск проверки: Connectivity
         Узел fa62659a-b704-4a73-a880-dbc63b07344e._msdcs.name.local не удается
         разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д.
         Получена ошибка при проверке подключения LDAP и RPC. Проверьте
         параметры брандмауэра.
         ......................... ServerName - не пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-NameServerName

      Запуск проверки: DNS

         Проверки DNS выполняются без зависания. Подождите несколько минут...
         ......................... ServerName- не пройдена проверка DNS

   Выполнение проверок разделов на: ForestDnsZones

   Выполнение проверок разделов на: DomainDnsZones

   Выполнение проверок разделов на: Schema

   Выполнение проверок разделов на: Configuration

   Выполнение проверок разделов на: name

   Выполнение проверок предприятия на: name.local
      Запуск проверки: DNS
         Результаты проверки контроллеров домена:

            Контроллер домена: ServerName.name.local
            Домен: name.local


               TEST: Basic (Basc)
                  Ошибка: Невозможно подключение LDAP
                  Внимание! У адаптера
                  [00000010] Intel(R) I350 Gigabit Network Connection неверный
                  DNS-сервер: 192.168.11.1 (ServerName)
                  Ошибка: все DNS-серверы недействительны
                  Не найдены записи узла (A или AAAA) для данного DC
                  Warning: no DNS RPC connectivity (error or non Microsoft DNS s
erver is running)

         Отчет о результатах проверки DNS-серверов, используемых приведенными
         выше контроллерами домена:

            DNS-сервер: 192.168.11.1 (ServerName)
               1 - проверка на данном DNS-сервере не пройдена
               Name resolution is not functional. _ldap._tcp.name.local. failed o
n the DNS server 192.168.11.1

         Отчет по результатам проверки DNS:

                                            Auth Basc Forw Del  Dyn  RReg Ext
            _________________________________________________________________
            Домен: name.local
               ServerName                     PASS FAIL n/a  n/a  n/a  n/a  n/a

         ......................... name.local - не пройдена проверка DNS

C:\Users\Администратор>

-------
Судьба играет человеком, а человек играет на трубе ©


Последний раз редактировалось Leaves, 21-10-2020 в 14:05. Причина: Орфографическая ошибка!


Отправлено: 14:04, 21-10-2020 | #3


Старожил


Сообщения: 343
Благодарности: 6

Профиль | Отправить PM | Цитировать


1)Что посоветуете, переставить полностью AD+DNS или восстановится с майской копии, сделанной штатными средствами Windows Server (только системный диск)? 2) После восстановления будут ли восстановлены программы (1С, SQL)?

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 20:06, 21-10-2020 | #4


Старожил


Сообщения: 343
Благодарности: 6

Профиль | Отправить PM | Цитировать


Интересная особенность при nslookup c ПК в сети, показывает DNS сервер провайдера. Как его убрать?

Код: Выделить весь код
Microsoft Windows [Version 6.3.9600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

C:\Users\KamaWork01>nslookup 192.168.11.1
╤хЁтхЁ:  ns1.ktc.kz
Address:  217.196.17.2

*** ns1.ktc.kz не удалось найти 192.168.11.1: Non-existent domain

C:\Users\KamaWork01>

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 18:02, 22-10-2020 | #5


Аватара для paranoya

Ветеран


Сообщения: 502
Благодарности: 104

Профиль | Отправить PM | Цитировать


Поменять на сервере адрес DNS с 192.168.11.1 на 127.0.0.1.
Проверить nslookup с самого сервера и с другой рабочей станции.
Службы Active Directory работают?
что выводит команда: nslookup ServerName.name.local 192.168.11.1?
Нужен вывод команды: ipconfig /all с рабочей станции на которой запускался nslookup в сообщении выше.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 11:38, 23-10-2020 | #6


Старожил


Сообщения: 343
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Поменять на сервере адрес DNS с 192.168.11.1 на 127.0.0.1. »
Сможет сделать это только завтра вечером.
Цитата paranoya:
Проверить nslookup с самого сервера »
Код: Выделить весь код
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>nslookup
╤хЁтхЁ яю єьюыўрэш■:  UnKnown
Address:  192.168.11.1

>
Цитата paranoya:
Службы Active Directory работают? »
Да. Пользователи без проблем заходят на терминал под своими учетными данными.

Цитата paranoya:
что выводит команда: nslookup ServerName.name.local 192.168.11.1? »
Код: Выделить весь код
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>nslookup ServerName.name.local 192.168.11.1
╤хЁтхЁ:  UnKnown
Address:  192.168.11.1

*** UnKnown не удалось найти servername.name.local: Non-existent domain

C:\Users\Администратор>
Цитата paranoya:
Нужен вывод команды: ipconfig /all с рабочей станции на которой запускался nslookup в сообщении выше. »
Тоже только завтра вечером...

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 12:08, 23-10-2020 | #7


Старожил


Сообщения: 343
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Нужен вывод команды: ipconfig /all с рабочей станции на которой запускался nslookup в сообщении выше. »
Код: Выделить весь код
Microsoft Windows [Version 6.3.9600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

C:\Users\Manager6>nslookup 192.168.11.1
╤хЁтхЁ:  UnKnown
Address:  192.168.11.1

*** UnKnown не удалось найти 192.168.11.1: Non-existent domain

C:\Users\Manager6>nslookup ServerName
╤хЁтхЁ:  UnKnown
Address:  192.168.11.1

*** UnKnown не удалось найти ServerName: Non-existent domain

C:\Users\Manager6>ipconfig
Это с другой машины в сети, пока только с нее могу сделать.

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 13:27, 23-10-2020 | #8


Аватара для paranoya

Ветеран


Сообщения: 502
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата Leaves:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) I350 Gigabit Network Connection
#2
Физический адрес. . . . . . . . . : 00-25-90-E4-08-5D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.11.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.11.1
NetBios через TCP/IP. . . . . . . . : Включен »
Заметил, что у сервера не прописан шлюз, Винде не нравится такое дело и из-за она себя чувствует нехорошо.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 09:12, 26-10-2020 | #9


Старожил


Сообщения: 343
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Заметил, что у сервера не прописан шлюз, Винде не нравится такое дело и из-за она себя чувствует нехорошо. »
Дело не в этом. Все восстановилось само собой О_о. В чем было дело, так и не поняли

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 14:42, 26-10-2020 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] DNS-серверу не удалось открыть Active Directory

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - DNS Active Directory prohorp Windows Server 2008/2008 R2 5 27-12-2013 09:10
2008 - Не удалось подключиться к контроллеру домена Active Directory temirhan1988 Windows Server 2008/2008 R2 4 20-08-2013 14:42
Active Directory и DNS Lamorte Microsoft Windows NT/2000/2003 2 02-12-2007 08:15
проблема с DNS в Active Directory vagner_HATE Microsoft Windows NT/2000/2003 1 10-02-2006 10:50
Active Directory и DNS zergio Сетевые технологии 1 22-03-2004 11:28




 
Переход