![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] не создается доверие м\у лесами |
|
|
2008 R2 - [решено] не создается доверие м\у лесами
|
Пользователь Сообщения: 138 |
Добрый вечер, уважаемые! по крайней мене у меня на часах 21 час..
Есть два AD+DNS. два разных домена и леса. Они в одной локальной сети. Нужно их подружить, но оставить равноправными. действуем так и так. Что получается описывать пока не буду, потому, что не проходит nslookup нормально. Сначала они вообще друг друга не видели, создали зоны обратного и прямого просмотра друг на друга. На всякий случай внесли ip адреса в настройках сетевых карт DNS этих серверов друг к другу. Получается то, что на картинке. Гугл затерли до дыр, но так и не поняли почему один из доменов не видит сам свое netbios имя, а второй ему не доверяет. Прошу помощь... UPD. добавил еще картинки. доверие не создается до конца. один из доменов видит юзеров второго, второй не видит юзеров первого. |
|
Отправлено: 17:01, 20-11-2014 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать неужели нет ни у кого идей? кто-то из вас делал это и не раз. я просто делаю это впервые. Понимаю, что инфу не всю выдал, если что нужно для анализа предоставлю.
|
Отправлено: 14:13, 24-11-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Setser,
Для начала покажите вывод команд ipconfig /all, nslookup <имя домена1> и nslookup <имя домена2> с КД из обоих доменов. |
------- Отправлено: 14:52, 24-11-2014 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Setser,
глядя на замазанные IP адреса .ru домена уточняю - они серые? ![]() или белые? |
------- Отправлено: 16:23, 24-11-2014 | #4 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать Telepuzik, Данным вопросом больше не было времени заниматься. Сегодня опять пытался, полный ноль (( вот запросы.
Первый домен:
Цитата:
Второй домен (на нем не видны пользователи первого)
Цитата:
|
|||
Отправлено: 14:51, 08-12-2014 | #5 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Setser:
Цитата Setser:
Цитата Setser:
|
|||
------- Отправлено: 15:16, 08-12-2014 | #6 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
Цитата Telepuzik:
Цитата Telepuzik:
Есть еще на buh.local ошибка 4013 "DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до " Но он единственный КД в лесу на данный момент. и как я понял данная ошибка это норма для единственного КД. так же есть вот это http://support.microsoft.com/kb/935834 , посмотрел - в обоих лесах эти рекомендации не выполнены, хотя в kgmu.ru данного предупреждения не возникает. --------------------------------------- в домене kgmu.ru ошибка видимо во время создания доверия: код события 6525-- Запрос на перенос зоны buh.local отвергнут основным DNS-сервером на "10.24.60.2". Проверьте зону на основном сервере "10.24.60.2", чтобы убедиться, что перенос зоны включен для этого сервера. Для этого откройте DNS-консоль, выделите соответствующий основной сервер "10.24.60.2", затем просмотрите параметры на вкладке "Перенос зоны" диалогового окна "Свойства" дополнительной зоны buh.local. В зависимости от выбранных параметров, измените конфигурацию на этой вкладке (или на вкладке "Серверы имен") так, чтобы перенос зоны мог быть произведен данным сервером ------------------------------------------------------------------------ Вообще предыстория такая: было два КД в домене buh на 2003 виндах. Один КД (в котором НЕ было ДНС) выведен из домена. Остался один КД на 2003 со всеми правами и ДНС. Создан 2008 введен в домен и поднят до КД и автоматически создано ДНС. 2008му переданы все права (схемы,хозяины..). ДНС перенесен с 2003 на 2008 с помощью доки до MS (копирование папки dns и т.д.). Далее 2003 выведен из домена.. Причем все операции делались с перерывами (что бы успели реплицироваться КД ), а так же с перезагрузками. Остался только 2008. У 2008 отличный от 2003 ip и имя. теперь пытаемся познакомить c kgmu. Вот боюсь, что ноги ростут отсюда от переноса ДНС. ------------------------------------------------------------------------------ сделал DCDIAG на BUH. показалась интересная картинка. до этого не было такого. dcdiag buh
Microsoft Windows [Version 6.1.7601] (c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены. C:\Users\alexandrovsv>dcdiag Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = BH-D2 * Идентифицирован лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\BH-D2 Запуск проверки: Connectivity ......................... BH-D2 - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\BH-D2 Запуск проверки: Advertising ......................... BH-D2 - пройдена проверка Advertising Запуск проверки: FrsEvent ......................... BH-D2 - пройдена проверка FrsEvent Запуск проверки: DFSREvent ......................... BH-D2 - пройдена проверка DFSREvent Запуск проверки: SysVolCheck ......................... BH-D2 - пройдена проверка SysVolCheck Запуск проверки: KccEvent Возникло предупреждение. Код события (EventID): 0x80000B46 Время создания: 12/08/2014 19:44:47 Строка события: Безопасность данного сервера каталогов можно существенно повысить, е сли настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привя зок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, на стройка сервера на их отклонение улучшит безопасность этого сервера. ......................... BH-D2 - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders ......................... BH-D2 - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount ......................... BH-D2 - пройдена проверка MachineAccount Запуск проверки: NCSecDesc Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет Replicating Directory Changes In Filtered Set прав доступа для контекста именования: DC=DomainDnsZones,DC=buh,DC=local Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет Replicating Directory Changes In Filtered Set прав доступа для контекста именования: DC=ForestDnsZones,DC=buh,DC=local ......................... BH-D2 - не пройдена проверка NCSecDesc Запуск проверки: NetLogons [BH-D2] В учетных данных пользователя отсутствует разрешение на выполнение данной операции. Учетная запись, используемая для этой проверки, должна иметь права на вход в сеть для домена данного компьютера. ......................... BH-D2 - не пройдена проверка NetLogons Запуск проверки: ObjectsReplicated ......................... BH-D2 - пройдена проверка ObjectsReplicated Запуск проверки: Replications [Проверка репликации,BH-D2] Сбой функции DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105 "Доступ к репликации отвергнут." ......................... BH-D2 - не пройдена проверка Replications Запуск проверки: RidManager ......................... BH-D2 - пройдена проверка RidManager Запуск проверки: Services Не удалось открыть службу NTDS в BH-D2, ошибка 0x5 "Отказано в доступе." ......................... BH-D2 - не пройдена проверка Services Запуск проверки: SystemLog Возникло предупреждение. Код события (EventID): 0x8000001D Время создания: 12/08/2014 19:44:42 Строка события: Центр распространения ключей (KDC) не может найти подходящий сертифи кат для использования при регистрации смарт-карт или KDC-сертификат не может быт ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат. Возникло предупреждение. Код события (EventID): 0x000003F6 Время создания: 12/08/2014 19:45:11 Строка события: Разрешение имен для имени _ldap._tcp.Default-First-Site-Name._sites. dc._msdcs.buh.local истекло после отсутствия ответа от настроенных серверов DNS. Возникла ошибка. Код события (EventID): 0xC00038D6 Время создания: 12/08/2014 19:45:12 Строка события: Службе пространства имен не удалось инициализировать сведения о дове рительных отношениях между лесами на этом контроллере домена; она будет периодич ески повторять выполнение операции. Код возврата находится в данных. Возникла ошибка. Код события (EventID): 0x0000168E Время создания: 12/08/2014 19:45:19 Строка события: Ошибка при динамической регистрации записи DNS "buh.local. 600 IN A 10.24.60.2" на следующем DNS-сервере: Возникло предупреждение. Код события (EventID): 0x000003F6 Время создания: 12/08/2014 19:45:19 Строка события: Разрешение имен для имени buh.local истекло после отсутствия ответа от настроенных серверов DNS. Возникло предупреждение. Код события (EventID): 0x0000000C Время создания: 12/08/2014 19:45:19 Строка события: NTP-клиент поставщика времени: этот компьютер настроен на использова ние доменной иерархии для определения своего источника времени, но при этом он я вляется эмулятором основного контроллера домена Active Directory для домена в ко рне леса, поэтому в доменной иерархии не существует компьютера, расположенного в ыше, который можно использовать как источник времени. Рекомендуется настроить на дежную службу времени в корневом домене или вручную настроить основной контролле р домена Active Directory для синхронизации с внешним источником времени. В прот ивном случае этот компьютер будет выступать в роли заслуживающего доверия источн ика времени в доменной иерархии. Если внешний источник времени не настроен или н е используется для этого компьютера, можно отключить NTP-клиент. ......................... BH-D2 - не пройдена проверка SystemLog Запуск проверки: VerifyReferences ......................... BH-D2 - пройдена проверка VerifyReferences Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: buh Запуск проверки: CheckSDRefDom ......................... buh - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... buh - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: buh.local Запуск проверки: LocatorCheck ......................... buh.local - пройдена проверка LocatorCheck Запуск проверки: Intersite ......................... buh.local - пройдена проверка Intersite C:\Users\alexandrovsv> |
|||
Отправлено: 15:49, 08-12-2014 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Setser:
|
|
------- Отправлено: 15:58, 08-12-2014 | #8 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать cameron, я ничего не писал, что DNS был не интегрирован в AD. было 2003 AD+DNS, добавил 2008 AD+DNS. перенес права AD на 2008. Перенес DNS как тут http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx. Понизил 2003 и вывел из домена.
|
Отправлено: 16:03, 08-12-2014 | #9 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Setser:
1. Прописал на КД ip адрес DNS сервера 10.24.60.2 2. Удалил все доверительные связи 3. Удалил все зоны в DNS которые не относятся к домену buh.local 4. Выполнил перезагрузку КД 5. Выполнил необходимые операции чтобы dcdiag на КД buh.local проходил без ошибок 6. Начал бы настраивать доверительные отношения между доменами. Цитата Setser:
|
||
------- Отправлено: 16:38, 08-12-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Установка - Не создается задача в планировщике | Master_Explorer | Microsoft Windows 7 | 22 | 24-02-2014 10:01 | |
Не создается setup.iss! | maxi0047 | Автоматическая установка приложений | 18 | 18-10-2012 17:53 | |
Разное - не получается подтвердить доверие ПК | qqwwaass | Microsoft Windows 8 и 8.1 | 0 | 01-09-2012 23:46 | |
Установка - Не создается основной диск | dzevgen | Microsoft Windows 7 | 2 | 27-08-2011 22:55 | |
[решено] Доверие между лесами | helgart | Microsoft Windows NT/2000/2003 | 2 | 01-04-2011 11:27 |
|