Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Удалилась роль DNS на DC Windows Server 2012 R2

Ответить
Настройки темы
2012 R2 - Удалилась роль DNS на DC Windows Server 2012 R2

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: KalaSh
Дата: 15-02-2020
Добрый день!

Утром в понедельник удалилась роль DNS, повторная установка уже не помогает.
Текущий сервер ADDS1. при подключении к DNS на этом сервере пишет "в доступе отказано".
Создал роль DNS на соседнем сервере. С текущего к нему подключается. dcgiag не все тесты проходит

Диагностика сервера каталогов
Скрытый текст

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = ADDS1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\ADDS1
Запуск проверки: Connectivity
Узел 5eba6947-e57d-4660-b319-658923857c74._msdcs.GEOMASH.LOCAL не
удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера
и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте
параметры брандмауэра.
......................... ADDS1 - не пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\ADDS1
Пропуск всех проверок, так как сервер ADDS1 не отвечает на запросы службы
каталогов.


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: GEOMASH
Запуск проверки: CheckSDRefDom
......................... GEOMASH - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... GEOMASH - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: GEOMASH.LOCAL
Запуск проверки: LocatorCheck
......................... GEOMASH.LOCAL - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... GEOMASH.LOCAL - пройдена проверка Intersite


Создан третий сервер с нуля ADDS2 и есть желание перенести роль DC на него.
Какая последовательность действий?

Отправлено: 09:51, 11-02-2020

 

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Контроллер домена домена - это сервер ADDS1, DNS роль поднята на отдельном сервере ADDS (на нём Active Directory отсутствует).

C:\Windows\system32>ipconfig /all с сервера ADDS1 (видно, что лишних DNS серверов не прописано)
Скрытый текст

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ADDS1
Основной DNS-суффикс . . . . . . : GEOMASH.LOCAL
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : GEOMASH.LOCAL

Ethernet adapter Ethernet 2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Ad
apter #42
Физический адрес. . . . . . . . . : 00-1E-0B-70-B7-5E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.2
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{852A973E-974D-4A25-84EE-9D851F4E6549}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


ipconfig /all - это сервер с ролью DNS (ADDS), без Active Directory
Скрытый текст

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ADDS
Основной DNS-суффикс . . . . . . : GEOMASH.LOCAL
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : GEOMASH.LOCAL

Ethernet adapter Ethernet 2:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Ad
apter #41
Физический адрес. . . . . . . . . : 00-1E-0B-74-34-1E
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Ad
apter #40
Физический адрес. . . . . . . . . : 00-1E-0B-74-34-20
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.2
127.0.0.1
192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Последний раз редактировалось KalaSh, 15-02-2020 в 17:49.


Отправлено: 14:41, 13-02-2020 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


KalaSh,

Прячьте свою "простыню" под тег иначе не читабельны сообщения.


Цитата KalaSh:
с сервера ADDS1 (видно, что лишних DNS серверов не прописано) »
А я о чём?

Цитата KalaSh:
это сервер с ролью DNS (ADDS), без Active Directory »
Цитата KalaSh:
DNS-серверы. . . . . . . . . . . : 192.168.0.2
127.0.0.1
192.168.0.1 »
Ещё раз см. моё предыдущее сообщение.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:53, 13-02-2020 | #12


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ещё не занимался переносом КД на другой сервер, пока КД на ADDS1, роль DNS на ADDS

Поменял настройки первичных dns

Скрытый текст
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ADDS1
Основной DNS-суффикс . . . . . . : GEOMASH.LOCAL
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : GEOMASH.LOCAL

Ethernet adapter Ethernet 2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Ad
apter #42
Физический адрес. . . . . . . . . : 00-1E-0B-70-B7-5E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 192.168.0.2
NetBios через TCP/IP. . . . . . . . : Включен


На сервере с ролью DNS тоже поправил и поправил сервера пересылки в свойствах консоли DNS на те, что от местного провайдера

Скрытый текст

C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ADDS
Основной DNS-суффикс . . . . . . : GEOMASH.LOCAL
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : GEOMASH.LOCAL

Ethernet adapter Ethernet 2:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Ad
apter #41
Физический адрес. . . . . . . . . : 00-1E-0B-74-34-1E
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Ad
apter #40
Физический адрес. . . . . . . . . : 00-1E-0B-74-34-20
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен


Вывод dcdiag после этих настроек
Скрытый текст
C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = ADDS1
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\ADDS1
Запуск проверки: Connectivity
......................... ADDS1 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\ADDS1
Запуск проверки: Advertising
......................... ADDS1 - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... ADDS1 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... ADDS1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... ADDS1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникло предупреждение. Код события (EventID): 0x80000677
Время создания: 02/13/2020 20:15:43
Строка события:
Попытки обращения доменных служб Active Directory к следующему глобальному каталогу завершились неудачно.
Возникла ошибка. Код события (EventID): 0xC0000466
Время создания: 02/13/2020 20:15:43
Строка события:
Доменным службам Active Directory не удается подключиться к глобальному каталогу.
......................... ADDS1 - не пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... ADDS1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... ADDS1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... ADDS1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... ADDS1 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... ADDS1 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... ADDS1 - пройдена проверка Replications
Запуск проверки: RidManager
......................... ADDS1 - пройдена проверка RidManager
Запуск проверки: Services
......................... ADDS1 - пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 02/13/2020 20:17:18
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "GEOMASH.LOCAL.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если у
казан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложений).
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 02/13/2020 20:18:21
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "ForestDnsZones.GEOMASH.LOCAL.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера
домена (если указан домен Active Directory) или как сервера LDAP (если указанны
й домен является разделом приложений).
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 02/13/2020 20:18:21
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "DomainDnsZones.GEOMASH.LOCAL.". Эти записи используются другими компьютерами для поиска данного сервера как контроллера
домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложений).
......................... ADDS1 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... ADDS1 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: GEOMASH
Запуск проверки: CheckSDRefDom
......................... GEOMASH - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... GEOMASH - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: GEOMASH.LOCAL
Запуск проверки: LocatorCheck
......................... GEOMASH.LOCAL - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... GEOMASH.LOCAL - пройдена проверка Intersite

Отправлено: 18:41, 13-02-2020 | #13


Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата KalaSh:
Поменял настройки первичных dns »
Пойдёт.

Цитата KalaSh:
На сервере с ролью DNS тоже поправил и поправил сервера пересылки в свойствах консоли DNS на те, что от местного провайдера »
Цитата KalaSh:
DNS-серверы. . . . . . . . . . . : 127.0.0.1 »
Не верно, должен быть IP адрес в сети, а не IP замыкание на себя. Это частая ошибка во всяких мануалах по сети гуляет уже лет 20 с гаком...

Цитата KalaSh:
Вывод dcdiag после этих настроек »
А с этим ещё рано разбираться. Т.к. не все настройки DNS у Вас корректны.

У Вас ADDS1 был поднял с интеграцией DNS в AD? Если да то тогда поднимайте на втором сервере ADDS тоже самое, но в настройках сетевого соединения пропишите только новый сервер в качестве DNS.


P.S. Если не затруднит отредактируйте свои предыдущие сообщения и уберите диагностическую информацию под тег.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 10:29, 14-02-2020 | #14


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Не верно, должен быть IP адрес в сети, а не IP замыкание на себя. Это частая ошибка во всяких мануалах по сети гуляет уже лет 20 с гаком.. »
Поправил, оставил 192.168.0.2 (ADDS с ролью DNS)


Цитата Anton04:
У Вас ADDS1 был поднял с интеграцией DNS в AD? Если да то тогда поднимайте на втором сервере ADDS тоже самое, но в настройках сетевого соединения пропишите только новый сервер в качестве DNS. »
Да, именно так и было DNS в AD (ADDS1)

На ADDS пробую, ошибка 0x80073701 при добавлении ролей.
sfc /scannow уже прошёлся
сейчас в процессе DISM /ONLINE /CLEANUP-IMAGE /RESTOREHEALTH
Дальше снова попробую

Про тег вас услышал, поправлю

Отправлено: 13:44, 14-02-2020 | #15


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Получилось, по инструкции _http://lyamtsev.net/?p=1781 зачистил CBS.log и уже потом смог найти 2 пакета с ошибками, затем вручную их добавил. Роль Active Direcotry на ADDS добавлена. Теперь вижу следующую ошибку, репликация с текущим доменом не происходит

update: с сервера ADDS \\geomash.local\sysvol не пускает, \\geomash.local\NETLOGON - не пускает \\geomash.local\users не пускает

В тоже самое, по ip 192.168.0.3 на эти ресурсы могу зайти

Последний раз редактировалось KalaSh, 15-02-2020 в 18:29.


Отправлено: 17:50, 15-02-2020 | #16


Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата KalaSh:
В тоже самое, по ip 192.168.0.3 на эти ресурсы могу зайти »
Значит нету записей в DNS на это FQDN имя ПК.

Проверяйте.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 16:11, 16-02-2020 | #17


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Указывал FQDN в этом разделе _msdcs, без него в dcdiag ошибка была
5eba6947-e57d-4660-b319-658923857c74 псевдоним
5eba6947-e57d-4660-b319-658923857c74._msdcs.GEOMASH.LOCAL FQDN
adds1.geomash.local. полное доменное имя (FQDN) конечного узла

И ещё вопрос, обязательно ли создавать статичные записи A узла для серверов ADDS, ADDS1, ADDS2 и DB?

Отправлено: 17:47, 16-02-2020 | #18


Аватара для Anton04

Ветеран


Сообщения: 2066
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата KalaSh:
обязательно ли создавать статичные записи A узла для серверов ADDS, ADDS1, ADDS2 и DB? »
Если сервер входит в домен то да, там должна быть запись. Если сервер не входит в домен, то запись по желанию, но учитывая что у Вас единственный DNS сервер в сети (ведь так?), то там должны быть записи от всех серверов.

Вообще предоставьте скриншоты, с развёрнутыми прямыми и обратными записями DNS, для анализа.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 20:30, 16-02-2020 | #19


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg geomash_forward_zones.JPG
(161.0 Kb, 3 просмотров)
Тип файла: jpg geomash_reverse_zones.JPG
(52.2 Kb, 2 просмотров)
Тип файла: jpg geomash_msdsc_zone.JPG
(49.3 Kb, 2 просмотров)

Да, DNS сервер ADDS пока единственный в сети

Прикрепил

Отправлено: 08:03, 17-02-2020 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Удалилась роль DNS на DC Windows Server 2012 R2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 R2 - как поднять роль DC windows server 2012 r2 если предыдущий DC упал burkhan77 Windows Server 2012/2012 R2 8 20-04-2019 08:58
как поднять роль DC windows server 2012 r2 если предыдущий DC упал burkhan77 Microsoft Windows NT/2000/2003 1 25-03-2019 12:13
2012 R2 - Ошибки DC на Windwos Server 2012 R2 Shaggart Windows Server 2012/2012 R2 2 13-12-2016 17:45
2008 R2 - Проблемы при миграции DC с windows server 2008 r2 на windows server 2012 r2 Grug Windows Server 2008/2008 R2 3 01-03-2015 00:19
2008 R2 - [решено] Запуск WDS на Windows Server 2008 R2 + DC Windows Server 2003 R2 geolone Windows Server 2008/2008 R2 15 19-04-2012 18:38




 
Переход