|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1 |
|
|
2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1
|
Новый участник Сообщения: 12 |
Здравствуйте.
Проблема такая. Был DC Win2003 SP2. Добавил еще один DC Win2008 R2 SP1 x64. На новом контроллере сразу не стал работать ДНС-сервер с сообщением о невозможности получить доступ к AD. Была ошибка LsaSrv 6037 The program lsass.exe, with the assigned process ID 612, could not authenticate locally by using the target name ldap/localhost127.0.0.1. The target name used is not valid. A target name should refer to one of the local computer names, for example, the DNS host name. Try a different target name. Добавил spn ldap/localhost127.0.0.1 командой setspn -a ldap/localhost127.0.0.1 server (также добавлял через ADSIEdit) Запись в базу добавляется и ДНС-сервер начинает работать нормально. Но через несколько часов запись пропадает из ldap (!) и снова не работает ДНС, пока опять не добавишь запись. Не могу понять в чем причина. Заранее спасибо за помощь. |
|
Отправлено: 07:46, 21-07-2011 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Повторю: 127.0.0.1, он же localhost - в контексте DNS не более чем loopback заглушка. Надо использовать нормальные адреса, а не служебные. Меньше проблем.
Сорри, товарищи, заврался. Порядок DNS обратный: первым сам, далее остальные. Если контроллеров больше двух - остальные добавляютсся на вкладке DNS в свойствах сетевого интерфейса. http://technet.microsoft.com/en-us/l...58(WS.10).aspx |
------- Отправлено: 23:30, 22-07-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
Если я правильно понимаю, по приведённой Вами ссылке явно не сказано, должен ли это быть 127.0.0.1 или реальный IP адрес сетевой карты, смотрящей в локальную сеть: Цитата:
Цитата Oleg Krylov:
Тут ещё вот что: тема про домен 2008 R2, и раздел соответствующий. Задавая вопрос, я подразумевал ту же категорию. Вы привели ссылку по более ранней версии: Цитата:
Но! Была тема: Петлевой IP-адрес не указан у сетевого адаптера со ссылкой на рекомендации: DNS: DNS servers on <adapter name> should include the loopback address, but not as the first entry под: Цитата:
|
|||||
Отправлено: 02:59, 26-07-2011 | #22 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Обсуждение темы свернуло в сторону. Все рекомендации, данные в этой теме, я применял. Ничего не помогало.
Решил проблему согласно http://support.microsoft.com/kb/887993/en-us. Добавил параметр DisableLoopbackCheck (хоть это и не рекомендуемый способ). Всем спасибо за помощь. |
Отправлено: 06:57, 26-07-2011 | #23 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Вы лечили следствие а не причину.
Будем надеяться что причина больше нигде не вылезет. |
Отправлено: 07:35, 26-07-2011 | #24 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Iska, спасибо за полезные ссылки, я их раньше как-то не встречал, чесслово. Заявления основаны на опыте работы с МСS и их внутренними документами (есть у них готовые workflow на типовые операции, там и указано какие именно адреса использовать в конфигурации сетевого адаптера), сами документы, по понятным причинам я показать не могу, придется поверить на слово
![]() Вот так и живем - век живи, век учись, а помрешь все равно дураком. Спасибо еще раз ![]() |
------- Отправлено: 08:16, 26-07-2011 | #25 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Проблема с Active Directory; Help :D | Nakamura | Windows Server 2008/2008 R2 | 5 | 22-07-2011 21:12 | |
Расшаренный принтер на Windows XP при удалении не исчезает из Active Directory | tarasov.evgeny | Microsoft Windows NT/2000/2003 | 5 | 09-10-2008 17:39 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
Active directory проблема!!!! | Jay_2233 | Microsoft Windows NT/2000/2003 | 8 | 17-05-2006 22:05 | |
проблема с DNS в Active Directory | vagner_HATE | Microsoft Windows NT/2000/2003 | 1 | 10-02-2006 10:50 |
|