|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Дочерний домен без связи с Корневым. |
|
2008 R2 - Дочерний домен без связи с Корневым.
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать Есть корневой домен domain.local в центральном офисе. На филиалах установлены дочерние домены например filial1.domain.local.
Все хорошо ровно до момента падения интернета на филиале и, как следствие, падение VPN канала, после чего пользователи филиалов не могут авторизоваться на сервер по RDP ( он же и терминальный сервер филиала) и не могут авторизоваться на машины те, чьи данные еще не закешировались. в настройках сети дочернего контроллера 1-й DNS его собственный адресс; 2-й адрес. корневого в Центральном офисе. На клиентских машинах филиала 1-й ДНС, это днс дочернего контроллера домена. галка глобальный каталог стоит. Был сделан стенд состоящий из дочернего домена и клиентской машины, и была воссоздана проблема. После отключения сети стенда от Корневого домена и перезагрузки филиального домена, на филиальный контрорллер можно зайти только под встроенной учеткой администратора. В журналах красуются такие ошибки: Журнал AD Код 1126
Доменным службам Active Directory не удается подключиться к глобальному каталогу. Дополнительные данные Значение ошибки: 1355 Указанный домен не существует или к нему невозможно подключиться. Внутренний идентификатор: 3200db0 Действие пользователя: Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST. DNS Журнал предупреждение 4013
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации. |
|
Отправлено: 16:22, 12-01-2015 |
ИО Капитана Очевидности Сообщения: 5383
|
Профиль | Отправить PM | Цитировать Цитата Nasher:
Пропишите адрес корневого DNS в параметрах DNS-сервера. В этом случае при получении от клиента DNS-запроса на имя компьютера из центральной сети сервер сделает рекурсивный запрос на центральный сервер. Кстати, у клиентов в параметрах DNS тоже укажите только свой сервер. |
|
------- Отправлено: 05:00, 14-01-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] как поднять дочерний домен | Qwerty!! | Windows Server 2008/2008 R2 | 10 | 28-02-2013 16:22 | |
2008 R2 - [решено] Создать дочерний домен или ввести сервер в домен? | tentakle | Windows Server 2008/2008 R2 | 4 | 30-12-2011 10:10 | |
Exchane 2007 и дочерний домен | nimnull78 | Microsoft Exchange Server | 0 | 03-12-2007 14:17 | |
[решено] Вход в домен без канала связи под Win2000 | Well7 | Microsoft Windows NT/2000/2003 | 4 | 20-06-2007 21:33 | |
Дочерний домен | krion | Сетевые технологии | 7 | 14-11-2003 17:34 |
|