|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Проблема после удаления контроллера домена из сети |
|
|
[решено] Проблема после удаления контроллера домена из сети
|
Старожил Сообщения: 181 |
В сети работало 2 контролера домена, 1 самый первый контролер (хозяин операций и тд) перевезли в другое место, теперь клиентские машины и второй контроллера не видят домен как такой, не могут в нем залогинится и тд. При попытке провести реплику через интернет с 1-м контроллером не видит его, хотя в днс прописан его адрес. Подскажите что можно сделать
|
|
------- Отправлено: 11:44, 22-06-2007 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Просмотр и передача ролей FSMO в Windows Server 2003
Если у Вас остался один домен, проверяйте настройку маршрутизации и физической доступности сегментов сети. |
Отправлено: 12:18, 22-06-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Домен остался один, единственное что разные сайты, посколько репликация между контроллерами через интренет. ПРоблема в том что контроллеры отказываются видеть друг друга, хотя оба пингуются
|
------- Последний раз редактировалось Jekael, 22-06-2007 в 13:29. Отправлено: 12:33, 22-06-2007 | #3 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать и еще проблема в том, что хотя на втором контроллере установлен глобальный каталог, домен не доступен. Как это исправить?
|
------- Отправлено: 14:08, 22-06-2007 | #4 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Надо разобраться с сайтами.
ДВа сайта = два сегмента сети = разная область IP адресов Проверьте настройки ДНС, настройки Active Directory Sites and Services. Включите на 2-ом КД "Кеширование универсальных групп" И еще, для начала разберитесь с коммуникацией. ПОтому как команда Ping - это еще не признак 100% работы. Тем более через Интернет. Есть ли у Вас брандмауеры (прог., аппар.)?! Самый простой способ проверить хотя бы RPC, подключится через любую оснастку mmc к удаленному серверу |
|
------- Отправлено: 17:59, 22-06-2007 | #5 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Брандмауэры на обоих сторонах стоят Isa. Порты открывал полностью все на вход, но реплика так не проходила. НА втором КД в журнале ошибка LSA что не найдет первый контролер домена. Насколько я понимаю все проблемы из-за этого. Кто сталкивался с такими проблемами помогите плиз....
P.S. Днс проверял, все работает в норме |
------- Отправлено: 08:37, 23-06-2007 | #6 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Галку "Глобальный каталог" поставьте на обоих DC. На ISA - monitoring смотрите.
|
------- Отправлено: 08:45, 23-06-2007 | #7 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Стоит эта галка, при попытке реплики по RPC иса блокирует 135 порт политикой по умолчанию на уровне энтрепрайс
Хотя я обе исы уже полностью открыл Пинги по внутреним ДНС именам идут в обе стороны. НА втором КД в поле хозяин операций стоит ERROR. |
------- Последний раз редактировалось Jekael, 23-06-2007 в 10:09. Отправлено: 09:17, 23-06-2007 | #8 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 10:06, 23-06-2007 | #9 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Кеширование работает только в смешанном режиме при W2k/W2k3 и на уровне Windows 2003. Включается галкой в свойствах NTDS сервера в оснастке Active Directory Sites and Services
По поводу ISA. Пинг - это не 135, 53 и не другие порты. Если, все-таки, в исах проблемы нет, то если выключить второй КД и прописать в настройках TCP/IP ДНС первого КД, клиенты ДОЛЖНЫ войти в домен с задержкой (из-за передачи запроса на главный КД) Если такого не произошло, и выдало ошибку, то вариантов море: от dcdiag до isa sp2 (для 2004) Если же все окей, и клиент залогинился, то, видимо, нужно второй КД убить, и снова поднять (в данной случае, это самый просто вариант), хотя я бы смотрел настройки, т.к. возможно, что второй КД просто не может обработать ДНС запросы... |
Последний раз редактировалось Dimas_83, 24-06-2007 в 00:09. Отправлено: 23:28, 23-06-2007 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не удалось получить имя контроллера домена в этой сети. | chek | Microsoft Windows NT/2000/2003 | 26 | 27-02-2009 17:34 | |
Конфигурирование контроллера домена как мастер-браузера сети. | __sa__nya | Microsoft Windows NT/2000/2003 | 3 | 25-07-2008 08:24 | |
Проблемы после понижения роли контроллера домена | dimson75 | Microsoft Windows NT/2000/2003 | 5 | 25-01-2008 17:36 | |
необходимы операции после переустановки контроллера домена | admart | Microsoft Windows NT/2000/2003 | 5 | 08-12-2007 16:19 | |
[решено] Проблема удаления контроллера домена | Flick | Microsoft Windows NT/2000/2003 | 8 | 07-10-2005 13:54 |
|