Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1

Ответить
Настройки темы
2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.

Проблема такая. Был DC Win2003 SP2. Добавил еще один DC Win2008 R2 SP1 x64. На новом контроллере сразу не стал работать ДНС-сервер с сообщением о невозможности получить доступ к AD.

Была ошибка

LsaSrv 6037

The program lsass.exe, with the assigned process ID 612, could not authenticate locally by using the target name ldap/localhost127.0.0.1. The target name used is not valid. A target name should refer to one of the local computer names, for example, the DNS host name.

Try a different target name.



Добавил spn ldap/localhost127.0.0.1 командой setspn -a ldap/localhost127.0.0.1 server (также добавлял через ADSIEdit)

Запись в базу добавляется и ДНС-сервер начинает работать нормально. Но через несколько часов запись пропадает из ldap (!) и снова не работает ДНС, пока опять не добавишь запись.

Не могу понять в чем причина.

Заранее спасибо за помощь.

Отправлено: 07:46, 21-07-2011

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Повторю: 127.0.0.1, он же localhost - в контексте DNS не более чем loopback заглушка. Надо использовать нормальные адреса, а не служебные. Меньше проблем.

Сорри, товарищи, заврался. Порядок DNS обратный: первым сам, далее остальные. Если контроллеров больше двух - остальные добавляютсся на вкладке DNS в свойствах сетевого интерфейса.
http://technet.microsoft.com/en-us/l...58(WS.10).aspx

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:30, 22-07-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Повторю: 127.0.0.1, он же localhost - в контексте DNS не более чем loopback заглушка. »
Спасибо, эта информация мне известна. Вопрос стоит в другом ключе (см. ниже).

Если я правильно понимаю, по приведённой Вами ссылке явно не сказано, должен ли это быть 127.0.0.1 или реальный IP адрес сетевой карты, смотрящей в локальную сеть:
Цитата:
For the Preferred DNS server, type the IP address of the DNS server that is running locally on the domain controller (local host).
Цитата Oleg Krylov:
Надо использовать нормальные адреса, а не служебные. Меньше проблем. »
Это основано на Вашем опыте, или же есть какие-то, скажем так, официальные рекомендации (например, из Best Practice или того же TechNet'а)? Если можно, по отношению как к DC на основе Server 2003, так и к DC на основе Server 2008 (опять же, см. ниже).
читать дальше »
Не сочтите мой вопрос праздным, абы «с подковыркой»: я действительно не знаю, но хочу узнать ответ на данный вопрос, ибо встречал прямо противоположные рекомендации на сей счёт.


Тут ещё вот что: тема про домен 2008 R2, и раздел соответствующий. Задавая вопрос, я подразумевал ту же категорию. Вы привели ссылку по более ранней версии:
Цитата:
Applies To: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2
Я понимаю, что информация по приведённой Вами ссылке может относиться и к более поздним версиям, пусть это и не было в статье явно озвучено.

Но! Была тема: Петлевой IP-адрес не указан у сетевого адаптера со ссылкой на рекомендации: DNS: DNS servers on <adapter name> should include the loopback address, but not as the first entry под:
Цитата:
Applies To: Windows 7, Windows Server 2008, Windows Server 2008 R2
В той теме задавался вопрос, почему поменялась политика в Server 2008 по отношению к Server 2003, оставшаяся без ответа. Вот и мне стало тоже интересно. Можете высказаться по этому поводу?

Отправлено: 02:59, 26-07-2011 | #22


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обсуждение темы свернуло в сторону. Все рекомендации, данные в этой теме, я применял. Ничего не помогало.
Решил проблему согласно http://support.microsoft.com/kb/887993/en-us. Добавил параметр DisableLoopbackCheck (хоть это и не рекомендуемый способ).
Всем спасибо за помощь.

Отправлено: 06:57, 26-07-2011 | #23


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Вы лечили следствие а не причину.
Будем надеяться что причина больше нигде не вылезет.

Отправлено: 07:35, 26-07-2011 | #24


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Iska, спасибо за полезные ссылки, я их раньше как-то не встречал, чесслово. Заявления основаны на опыте работы с МСS и их внутренними документами (есть у них готовые workflow на типовые операции, там и указано какие именно адреса использовать в конфигурации сетевого адаптера), сами документы, по понятным причинам я показать не могу, придется поверить на слово В общем, в той ссылке, которую вы привели, даны ответы на все вопросы. Итог дискуссии: первым пишем IP-адрес самого контроллера, вторым - адрес партнера по репликации, третьим или далее - адрес loopback.
Вот так и живем - век живи, век учись, а помрешь все равно дураком. Спасибо еще раз

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 08:16, 26-07-2011 | #25



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Проблема с Active Directory; Help :D Nakamura Windows Server 2008/2008 R2 5 22-07-2011 21:12
Расшаренный принтер на Windows XP при удалении не исчезает из Active Directory tarasov.evgeny Microsoft Windows NT/2000/2003 5 09-10-2008 17:39
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
Active directory проблема!!!! Jay_2233 Microsoft Windows NT/2000/2003 8 17-05-2006 22:05
проблема с DNS в Active Directory vagner_HATE Microsoft Windows NT/2000/2003 1 10-02-2006 10:50




 
Переход