Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Вопрос по резервному серверу AD+DNS

Ответить
Настройки темы
2008 R2 - Вопрос по резервному серверу AD+DNS

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемые, просветите чайника в такой ситуации:
Есть основной сервер на нем AD+DNS и есть резервный сервер AD+DNS все расположено на физических серверах, репликация происходит без проблем и ошибок, пользователи видят оба DNS. Но стоит отвалится основному серверу пользователи не могут авторизироваться в домене, сетевые ресурсы недоступны пока не запустишь основной сервер и не перезагрузишь машину пользователя. Я так понимаю что это неправильно, почему не происходит авторизация на резервном сервере? Как это исправить?

Отправлено: 02:59, 26-10-2017

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Grigorich1972:
Я так понимаю что это неправильно, почему не происходит авторизация на резервном сервере? Как это исправить? »
Вывод команды ipconfig /all c обоих КД и клиента покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:58, 27-10-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Есть основной сервер на нем AD+DNS+DHCP и есть резервный сервер AD+DNS без DHCP
И при отказе основного сервера компьютеры клиентов не получают правильные IP-адреса (вместо адресов из диапазона сети применяется "аварийный" диапазон 169.254.X.X), из-за чего не могут подключиться к резервному серверу.

А проблема - в ДНК разработчиков протокола DHCP, которые за двадцать с гаком лет не придумали возможность работы второй службы DHCP в режиме резервного сервера.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 14:24, 27-10-2017 | #3


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


El Scorpio, сказки Шервудского леса.
Если срок аренды IP не истёк и шлюз доступен - продолжает использоваться старый адрес.
В сети вполне могут сощуществовать два сервера DHCP - просто диапазоны им надо выделить непересекающиеся.

Grigorich1972, в общем случае у вас должны присутствовать в сети основные роли AD. А для вашего сценария нужно "поднимать" failover cluster.

Отправлено: 14:43, 27-10-2017 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Grigorich1972:
пользователи не могут авторизироваться в домене, сетевые ресурсы недоступны пока не запустишь основной сервер и не перезагрузишь машину пользователя. »
Типичный сценарий отсутствия правильного IP-адреса.
Вместо перезагрузки машины пользователя можно просто отключить и подключить обратно сетевой кабель.
Или просто подождать, пока он опять не сделает запрос правильного IP-адреса.

Кстати, "сетевые ресурсы" как организованы?
Для обеспечения надёжности работы сетевых папок нужно прикреплять все сетевые папки в дерево DFS с дублированием и автоматической репликацией. Тогда при отказе одного файлового сервера клиенты автоматически переключатся на другой.

Однако такое решение неприемлемо для файловых баз данных (1С и прочие системы) ввиду того, что разные клиенты могут подключиться к разным серверам, в результате чего у вас получится две совершенно разные базы данных.


Цитата Busla:
Если срок аренды IP не истёк и шлюз доступен - продолжает использоваться старый адрес. »
Не знаю. У меня на работе при отказе сервера (старенький уже, по ночам где-то раз в месяц зависает, а заменить пока нечем) по утрам у клиентов IP-адреса пропадают.
Может такое быть из-за отсутствия в параметрах основного шлюза? (не указан за ненадобностью - использую прокси)

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:08, 30-10-2017 | #5


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Если я правильно понял, проблемы возникают из за DHCP, и если я уберу программный и настрою DHCP на роутере то проблема с авторизацией пропадет?

Цитата El Scorpio:
Однако такое решение неприемлемо для файловых баз данных (1С и прочие системы) ввиду того, что разные клиенты могут подключиться к разным серверам, в результате чего у вас получится две совершенно разные базы данных. »
Вот как раз основная проблема с 1С.

Отправлено: 04:42, 30-10-2017 | #6


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Grigorich1972:
Если я правильно понял, проблемы возникают из за DHCP, и если я уберу программный и настрою DHCP на роутере то проблема с авторизацией пропадет? »
Проблема не DHCP проблема в настройках DNS на клиентах. Вы вывод ipconfig /all покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:29, 30-10-2017 | #7


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Проблема не DHCP проблема в настройках DNS на клиентах. Вы вывод ipconfig /all покажите. »
Основной сервер
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор.WIN-AGH8HG5OR1N>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ANK-SERVER
Основной DNS-суффикс . . . . . . : ankhold.loc
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : ankhold.loc

Ethernet adapter LAN2:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : loc
Описание. . . . . . . . . . . . . : Сетевое подключение с ускорением ввода-вы
вода Intel(R) PRO/1000 EB #2
Физический адрес. . . . . . . . . : 00-15-17-4C-F7-6C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Ethernet adapter LAN1:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение с ускорением ввода-вы
вода Intel(R) PRO/1000 EB
Физический адрес. . . . . . . . . : 00-15-17-4C-F7-6D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.4
192.168.0.2
127.0.0.1
Основной WINS-сервер. . . . . . . : 192.168.0.2
Дополнительный WINS-сервер. . . . . . : 192.168.0.4
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{46EC72A5-1F6B-4C7E-BA82-7F6AF6E7568A}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.loc:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : loc
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\Администратор.WIN-AGH8HG5OR1N>


Резервный сервер
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор.ANKHOLD>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : BackupSrv-AD
Основной DNS-суффикс . . . . . . : ankhold.loc
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : ankhold.loc

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 94-DE-80-49-85-6E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.4(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.2
192.168.0.4
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{9F3235FC-E9F6-4B3F-8EED-77E54FB34F5C}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\Администратор.ANKHOLD>


Клиент
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\agro.buhg.buh.ANKHOLD>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : AGRO-BUHG-BUH
Основной DNS-суффикс . . . . . . : ankhold.loc
Тип узла. . . . . . . . . . . . . : Смешанный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : ankhold.loc

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : ankhold.loc
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 94-DE-80-85-91-41
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::c52a:5fbd:1e63:2266%11(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.0.97(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 25 октября 2017 г. 14:32:12
Срок аренды истекает. . . . . . . . . . : 4 ноября 2017 г. 14:32:12
Основной шлюз. . . . . . . . . : 192.168.0.1
DHCP-сервер. . . . . . . . . . . : 192.168.0.2
IAID DHCPv6 . . . . . . . . . . . : 244637312
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-CE-9B-2E-94-DE-80-85-91-41

DNS-серверы. . . . . . . . . . . : 192.168.0.2
192.168.0.4
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.ankhold.loc:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : ankhold.loc
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\agro.buhg.buh.ANKHOLD>

Отправлено: 11:58, 30-10-2017 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Grigorich1972:
если я уберу программный и настрою DHCP на роутере то проблема с авторизацией пропадет? »
Нет, как раз таки в этом случае у вас начнутся настоящие проблемы

Цитата Grigorich1972:
Имя компьютера . . . . . . . . . : ANK-SERVER
Основной DNS-суффикс . . . . . . : ankhold.loc
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : ankhold.loc
Ethernet adapter LAN2:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : loc
Описание. . . . . . . . . . . . . : Сетевое подключение с ускорением ввода-вы
вода Intel(R) PRO/1000 EB #2
Физический адрес. . . . . . . . . : 00-15-17-4C-F7-6C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да »
Ваш основной сервер имеет две сетевых карты?
Объедините их в один канал передачи данных типа team и подключите вторую сетевую карту к основному коммутатору сети - получите существенную прибавку к скорости и повышенную надёжность (при отключении одного кабеля сервер будет без проблем работать по второму).
Настройка TEAM производится в свойствах драйвера сетевой карты Intel при прямом подключении к серверу (при подключении по RDP данная вкладка скрыта во избежание потери управления сервером при изменении параметров)
После появления виртуального сетевого интерфейса team пропишите IP-адрес и прочие параметры в его свойствах

Цитата Grigorich1972:
IPv4-адрес. . . . . . . . . . . . : 192.168.0.4(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.2
192.168.0.4
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен »
На основном сервере (мастере) DNS в свойствах сетевого интерфейса первым интерфейсом должен стоять он сам (127.0.0.1). Вторым адресом можно указать ведомый (slave) сервер DNS.
Или можно вообще ничего не указывать - тогда сервер автоматически будет использовать локалхост
Ну а далее настраивается репликация между ведущим и ведомым серверами DNS

Цитата Grigorich1972:
IAID DHCPv6 . . . . . . . . . . . : 244637312
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-CE-9B-2E-94-DE-80-85-91-41 »
На клиентах отключи IP6


По теме вопроса - нашёл на Хабре https://habrahabr.ru/post/122411/

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 16:29, 30-10-2017 | #9


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
На основном сервере (мастере) DNS в свойствах сетевого интерфейса первым интерфейсом должен стоять он сам (127.0.0.1) »
Первым ставят адрес второго dns-сервера, а вторым свой.

Grigorich1972
Сетевые ресурсы на каких серверах находятся? И что это за ресурсы?
WINS реально включен и настроен? Потому как на первом КД указаны адреса WINS, а у второго и рабочей станции нет.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 09:33, 31-10-2017 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Вопрос по резервному серверу AD+DNS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Вопрос по серверу приложений popt2t Windows Server 2008/2008 R2 6 26-04-2017 14:18
2012 R2 - Нужен совет по резервному DNS серверу внутри домена skillman Windows Server 2012/2012 R2 1 27-11-2014 14:05
MSFT SQL Server - [решено] Обращение к mssql серверу по dns именам Joni Программирование и базы данных 4 10-07-2012 03:50
Помогите плиз решить вопрос с AD и DNS Akril Microsoft Windows NT/2000/2003 1 27-02-2008 13:06
Вопрос по ISA серверу Geo55 Сетевые технологии 1 29-04-2004 10:10




 
Переход