Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Проблема после удаления контроллера домена из сети

Ответить
Настройки темы
[решено] Проблема после удаления контроллера домена из сети

Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


В сети работало 2 контролера домена, 1 самый первый контролер (хозяин операций и тд) перевезли в другое место, теперь клиентские машины и второй контроллера не видят домен как такой, не могут в нем залогинится и тд. При попытке провести реплику через интернет с 1-м контроллером не видит его, хотя в днс прописан его адрес. Подскажите что можно сделать

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 11:44, 22-06-2007

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Просмотр и передача ролей FSMO в Windows Server 2003
Если у Вас остался один домен, проверяйте настройку маршрутизации и физической доступности сегментов сети.

Отправлено: 12:18, 22-06-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Домен остался один, единственное что разные сайты, посколько репликация между контроллерами через интренет. ПРоблема в том что контроллеры отказываются видеть друг друга, хотя оба пингуются

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Последний раз редактировалось Jekael, 22-06-2007 в 13:29.


Отправлено: 12:33, 22-06-2007 | #3


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


и еще проблема в том, что хотя на втором контроллере установлен глобальный каталог, домен не доступен. Как это исправить?

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 14:08, 22-06-2007 | #4


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Надо разобраться с сайтами.
ДВа сайта = два сегмента сети = разная область IP адресов
Проверьте настройки ДНС, настройки Active Directory Sites and Services.
Включите на 2-ом КД "Кеширование универсальных групп"

И еще, для начала разберитесь с коммуникацией. ПОтому как команда Ping - это еще не признак 100% работы. Тем более через Интернет. Есть ли у Вас брандмауеры (прог., аппар.)?!
Самый простой способ проверить хотя бы RPC, подключится через любую оснастку mmc к удаленному серверу

-------
Чудес не бывает, бывают только глюки!


Отправлено: 17:59, 22-06-2007 | #5


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Брандмауэры на обоих сторонах стоят Isa. Порты открывал полностью все на вход, но реплика так не проходила. НА втором КД в журнале ошибка LSA что не найдет первый контролер домена. Насколько я понимаю все проблемы из-за этого. Кто сталкивался с такими проблемами помогите плиз....

P.S. Днс проверял, все работает в норме

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 08:37, 23-06-2007 | #6


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Галку "Глобальный каталог" поставьте на обоих DC. На ISA - monitoring смотрите.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:45, 23-06-2007 | #7


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Стоит эта галка, при попытке реплики по RPC иса блокирует 135 порт политикой по умолчанию на уровне энтрепрайс

Хотя я обе исы уже полностью открыл

Пинги по внутреним ДНС именам идут в обе стороны.

НА втором КД в поле хозяин операций стоит ERROR.

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Последний раз редактировалось Jekael, 23-06-2007 в 10:09.


Отправлено: 09:17, 23-06-2007 | #8


Старожил


Сообщения: 181
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Включите на 2-ом КД "Кеширование универсальных групп"
Подскажи как это сделать? Не могу вспомнить где это, уже всю Ад изрыл...

-------
Продукты Microsoft - это конструктор, главное все части правильно соединить.


Отправлено: 10:06, 23-06-2007 | #9


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Кеширование работает только в смешанном режиме при W2k/W2k3 и на уровне Windows 2003. Включается галкой в свойствах NTDS сервера в оснастке Active Directory Sites and Services

По поводу ISA. Пинг - это не 135, 53 и не другие порты. Если, все-таки, в исах проблемы нет, то если выключить второй КД и прописать в настройках TCP/IP ДНС первого КД, клиенты ДОЛЖНЫ войти в домен с задержкой (из-за передачи запроса на главный КД)

Если такого не произошло, и выдало ошибку, то вариантов море: от dcdiag до isa sp2 (для 2004)

Если же все окей, и клиент залогинился, то, видимо, нужно второй КД убить, и снова поднять (в данной случае, это самый просто вариант), хотя я бы смотрел настройки, т.к. возможно, что второй КД просто не может обработать ДНС запросы...

Последний раз редактировалось Dimas_83, 24-06-2007 в 00:09.


Отправлено: 23:28, 23-06-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Проблема после удаления контроллера домена из сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не удалось получить имя контроллера домена в этой сети. chek Microsoft Windows NT/2000/2003 26 27-02-2009 17:34
Конфигурирование контроллера домена как мастер-браузера сети. __sa__nya Microsoft Windows NT/2000/2003 3 25-07-2008 08:24
Проблемы после понижения роли контроллера домена dimson75 Microsoft Windows NT/2000/2003 5 25-01-2008 17:36
необходимы операции после переустановки контроллера домена admart Microsoft Windows NT/2000/2003 5 08-12-2007 16:19
[решено] Проблема удаления контроллера домена Flick Microsoft Windows NT/2000/2003 8 07-10-2005 13:54




 
Переход