|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Ошибка при первоначальном входе в домен (домен чистый поднят с 0) возможно DNS |
|
2008 R2 - Ошибка при первоначальном входе в домен (домен чистый поднят с 0) возможно DNS
|
Новый участник Сообщения: 5 |
Здравствуйте увожаемые. Возникла проблема..
1)был установлен сервер win2008r2 x64, все последние обновления, ipconfig 192.168.0.9\24 шлюз 192.168.0.118 остальное оставлено пустым поднята роль АД и запуск dcpromo далее новый домен в новом лесу в режиме работы 2008р2 с именем допустим "domen.local" в этой сети существует параллельный лес на 2003 задача в переносе (руководство хочет поднятие с нуля для того чтоб навести порядок и не хочет слушать рекомендации о вводе 2008 в существующий домен и передачу ролей.. так вот все службы устанавливаются успешно в том числе и DNS. но при попытке вода тестового компьютера с ip config 192.168.9.58/24 шлью 192.168.9.33 днс 192.168.0.9 (марн\шрутизация работает нормально, пинги проходят) выходи сообщение что компьютер добавле в домен дальше пауза и ошибка "Не удалось изменить DNS-имя основного контроллера домена на "" для этого компьютера. Будет использоваться прежнее имя... и т.д." после перезагрузке смотрю в днс (в уже добавленной зоне для 192.168.9 (безопастность- все имею право добавлять записи в днс) компьютер успешно добавлен и в зоне обратной тоже... единственные изменения что я делал вручную это зону обратного просмотра и дал разрешине в свойствах зоны прямого просмотра добавлять записи и не авторизированным пользователям. так после перезагрузки вин 7 клиента все нормаьно работает, но все равно эта ошибка возникает постоянно при добавление любого нового клиента... подскажите может я чтото упустил может где то чтото как то и какой то галки нехватает... ля меня то очень важно! 2) вторая проблема возможно вытекает из первой... есть необходимость создать доверия между новым домено вин 2008р2 и старым вин2003 (после прочтения манула) стал подготавливать ДНС делегирование зон... все прошло успешно в новом днс появилась дополнительнаязона старого домена и наоборот все пинги и nslookup проходят успешно.. запускаю масте на вин 2008 сознаю нетранзетивное двухстороннее доверие после чего выходит ошибка что обратное доверие не проходит т.к. нет конроллера домена который может обработать запрос... и вобщем и не туда и не сбда ничего не работает ![]() 2.1) вторая часть вопроса, возможно ли вообще создать доверия между АД 2003 в режиме 2003 и АД 2008р2 работающей в режиме 2008р2?!? буду признателен за любую помощ основная цель это новый домен на вин 2008р2 х64 (временное доверие со старым2003 на период перехода) плавный переход на новый домен. |
|
Отправлено: 15:53, 18-02-2012 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата VolchekGM:
Цитата VolchekGM:
|
||
------- Отправлено: 23:20, 19-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать С первой проблемой разобрался.. статья помогла... изменил на вин7 в свойствах ipv4 включил нет биос т.к. айпи статический в тестовой среде dhcp пока нет добавил адрес wins теперь заходит в домен и по нетбиос имени и по FQDN и без ошибок, то же самое сделал на сервере + на сервере указал адрес DNS реальный вместо 127.0.0.1 ... сейчас вот только интересно что именно помогло )
|
Отправлено: 10:09, 20-02-2012 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Со второй проблемой кажется тоже разобрался... сделал двухстороне нетранзитивное доверие между доменами (поскольку между лесами как я понял этого не получится 2003-2008р2, проблема была что корневой контроллер домена на 2003 nslookup брал с другого контроллера... я делегировал на второй контроллер зону с нового 2008 и все получилось успешно... с обоих компьютеров с разных доменов могу попасть на файловые шары... только чтение.. от сюда вопрос как мне дать пользователю из другого но доверительного домена права NTFS на каталог??? захожу во вкладку безопастность выбираю размещение новый домен 2008 но он не раскрывается и не ищет узеров по новому домену
![]() |
Последний раз редактировалось VolchekGM, 20-02-2012 в 11:54. Отправлено: 11:37, 20-02-2012 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать разобрался... надо было синхронизировать время... может у кого есть ссылки на подробные статьи о довериях в 2008р2?
есть другая сложность.. добавляю на ресурс домена 1 win2003, Х1.local права ntfs на группу домена win 2008 2 х2\group полный права, захожу на ресурс и права не проходят... не могу создать файлов.. проверил gpresult /r пользователь состоит в этой группе... а когда наоборот ресурс на домене 2 и пользователь из домена 1 все равботает ![]() |
|
Отправлено: 14:26, 20-02-2012 | #5 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать точнее сказать можно ли сделать схему domain1\Пользователи домена <-> domain2\Пользователи домена чтобы они являлись членами группы друг друга т.е. попадая на шару где имеет доступ пользователь домена 1 имел доступ и пользователь домена 2 из другого домена
|
Отправлено: 16:38, 20-02-2012 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Ошибка при входе в систему: "домен не найден <имя-компьютера>" | Zergling | Microsoft Windows 2000/XP | 3 | 30-01-2010 13:45 | |
Ошибка загрузки профиля при входе в систему (домен) | hardir | Microsoft Windows NT/2000/2003 | 11 | 28-08-2008 11:45 | |
Ошибка при входе в домен win2003 | zippi | Microsoft Windows NT/2000/2003 | 6 | 10-05-2007 20:34 | |
Права пользователя на компьютер при входе в домен | gian | Microsoft Windows NT/2000/2003 | 2 | 30-12-2005 13:28 | |
Странности при входе в домен. | setup | Сетевые технологии | 7 | 25-12-2003 14:50 |
|