|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Невозможно настроить доверительные отношения- Не удалось связаться с доменом |
|
|
[решено] Невозможно настроить доверительные отношения- Не удалось связаться с доменом
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать Computer Name: IMPERIAL-SERVER
DNS Host Name: imperial-server.Imperial-Vin.Zavod.local System info : Windows 2000 Server (Build 2195) Processor : x86 Family 15 Model 2 Stepping 7, GenuineIntel List of installed hotfixes : Q147222 Netcard queries test . . . . . . . : Passed GetStats failed for '╧Ё ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED] [WARNING] The net card '╠шэшяюЁЄ WAN (IP) - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют' may not be working because it has not received any packets. GetStats failed for '╠шэшяюЁЄ WAN (PPTP)'. [ERROR_GEN_FAILURE] [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has not received any packets. GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED] Per interface results: Adapter : Kishinev Netcard queries test . . . : Passed Host Name. . . . . . . . . : imperial-server IP Address . . . . . . . . : 192.168.200.2 Subnet Mask. . . . . . . . : 255.255.255.252 Default Gateway. . . . . . : 192.168.200.1 Primary WINS Server. . . . : 192.168.0.200 Dns Servers. . . . . . . . : 192.168.0.200 192.168.20.200 192.168.200.2 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Passed NetBT name test. . . . . . : Passed No remote names have been found. WINS service test. . . . . : Failed The test failed. We were unable to query the WINS servers. Adapter : LAN Netcard queries test . . . : Passed Host Name. . . . . . . . . : imperial-server IP Address . . . . . . . . : 192.168.20.200 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : Primary WINS Server. . . . : 192.168.0.200 Dns Servers. . . . . . . . : 192.168.0.200 192.168.200.2 192.168.20.200 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Skipped [WARNING] No gateways defined for this adapter. NetBT name test. . . . . . : Passed WINS service test. . . . . : Failed The test failed. We were unable to query the WINS servers. Global results: Domain membership test . . . . . . : Passed NetBT transports test. . . . . . . : Passed List of NetBt transports currently configured: NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} 2 NetBt transports currently configured. Autonet address test . . . . . . . : Passed IP loopback ping test. . . . . . . : Passed Default gateway test . . . . . . . : Passed NetBT name test. . . . . . . . . . : Passed Winsock test . . . . . . . . . . . : Passed DNS test . . . . . . . . . . . . . : Failed [WARNING] Cannot find a primary authoritative DNS server for the name 'imperial-server.Imperial-Vin.Zavod.local.'. [RCODE_SERVER_FAILURE] The name 'imperial-server.Imperial-Vin.Zavod.local.' may not be registered in DNS. [WARNING] Cannot find a primary authoritative DNS server for the name 'imperial-server.Imperial-Vin.Zavod.local.'. [RCODE_SERVER_FAILURE] The name 'imperial-server.Imperial-Vin.Zavod.local.' may not be registered in DNS. [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _ldap._tcp.pdc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _ldap._tcp.gc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _ldap._tcp.caa409df-f329-4b61-a941-bb35aa307865.domains._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry 40a79db3-ef92-4abc-ae2e-529276863e1e._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.dc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _ldap._tcp.dc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site-Name._sites.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _gc._tcp.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _gc._tcp.Default-First-Site-Name._sites.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _kerberos._udp.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _kpasswd._tcp.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry _kpasswd._udp.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry gc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Failed to fix: DC DNS entry gc._msdcs.Imperial-Vin.Zavod.local. re-registeration on DNS server '192.168.0.200' failed. DNS Error code: DNS_ERROR_RCODE_SERVER_FAILURE [FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for this DC on DNS server '192.168.0.200'. [FATAL] No DNS servers have the DNS records for this DC registered. Redir and Browser test . . . . . . : Passed List of NetBt transports currently bound to the Redir NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} The redir is bound to 2 NetBt transports. List of NetBt transports currently bound to the browser NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} The browser is bound to 2 NetBt transports. DC discovery test. . . . . . . . . : Passed DC list test . . . . . . . . . . . : Passed Trust relationship test. . . . . . : Skipped Kerberos test. . . . . . . . . . . : Passed LDAP test. . . . . . . . . . . . . : Passed Bindings test. . . . . . . . . . . : Passed WAN configuration test . . . . . . : Skipped No active remote access connections. Modem diagnostics test . . . . . . : Passed IP Security test . . . . . . . . . : Passed IPSec policy service is active, but no policy is assigned. The command completed successfully Вот что дает netdiag /fix на втором сервере днс первый виден и пингуется по домену етот же не пингуется по домену тока по ип (( из-за етой байды немогу настроить доверие (( Хто знает помогите плз |
|
Отправлено: 18:24, 12-10-2004 |
Старожил Сообщения: 159
|
Профиль | Отправить PM | Цитировать Microsoft does not recommend that you use Active Directory directory service domains with single-label DNS names:
Цитата:
|
|
Отправлено: 17:58, 13-10-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
следовательно номера сетей-то отличаются - выхода нет (шлюза то нет). вот и получаете: Цитата:
поправьте для LAN значения предпочитаемого сервера DNS (оставьте только 192.168.20.200) - надо полагать что у вас на сервере устнановлена служба DNS. PS а вот это: Цитата:
как я понял это выход на другую сеть через 200.1? тогда все равно если у вас есть локальная служба DNS, то именно в ней нужно настраивать все пересылки между внешними серверами DNS, к тому же если ваш сервер, как видно, еще и контроллер домена. Добавлено: GrafDrakula и напрасно вы говорите что такого еще не видели в сети.. полно именно такой ошибки. Sadok Цитата:
|
||||
------- Отправлено: 00:22, 15-10-2004 | #3 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Значит вот какая проблема то у меня 2 подсети одна 192.168.0.0-255 другая 192.168.20.0-255 плюс канал между двумя подсетями 192.168.200.1 192.168.200.2(сервер) и на сервер я указываю сначала другой днс потом собственный! А то что надо поставить только 192.168.20.200 ет стояло по умолчанию сначала и тоже самое выдавало (((
Добавлено: может проблема в том что сервера с одинаковыми именами???? Добавлено: Оставил в днс на обеих картах только один днс 192.168.20.200 и вот что получилось Computer Name: IMPERIAL-SERVER DNS Host Name: imperial-server.Imperial-Vin.Zavod.local System info : Windows 2000 Server (Build 2195) Processor : x86 Family 15 Model 2 Stepping 7, GenuineIntel List of installed hotfixes : Q147222 Netcard queries test . . . . . . . : Passed GetStats failed for '╧Ё*ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED] [WARNING] The net card '╠шэшяюЁЄ WAN (IP) - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют' may not be working because it has not received any packets. GetStats failed for '╠шэшяюЁЄ WAN (PPTP)'. [ERROR_GEN_FAILURE] [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has not received any packets. GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED] Per interface results: Adapter : Kishinev Netcard queries test . . . : Passed Host Name. . . . . . . . . : imperial-server IP Address . . . . . . . . : 192.168.200.2 Subnet Mask. . . . . . . . : 255.255.255.252 Default Gateway. . . . . . : 192.168.200.1 Primary WINS Server. . . . : 192.168.0.200 Dns Servers. . . . . . . . : 192.168.20.200 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Passed NetBT name test. . . . . . : Passed No remote names have been found. WINS service test. . . . . : Failed The test failed. We were unable to query the WINS servers. Adapter : LAN Netcard queries test . . . : Passed Host Name. . . . . . . . . : imperial-server IP Address . . . . . . . . : 192.168.20.200 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : Primary WINS Server. . . . : 192.168.0.200 Dns Servers. . . . . . . . : 192.168.20.200 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Skipped [WARNING] No gateways defined for this adapter. NetBT name test. . . . . . : Passed WINS service test. . . . . : Failed The test failed. We were unable to query the WINS servers. Global results: Domain membership test . . . . . . : Passed NetBT transports test. . . . . . . : Passed List of NetBt transports currently configured: NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} 2 NetBt transports currently configured. Autonet address test . . . . . . . : Passed IP loopback ping test. . . . . . . : Passed Default gateway test . . . . . . . : Passed NetBT name test. . . . . . . . . . : Passed Winsock test . . . . . . . . . . . : Passed DNS test . . . . . . . . . . . . . : Passed PASS - All the DNS entries for DC are registered on DNS server '192.168.20.200' and other DCs also have some of the names registered. Redir and Browser test . . . . . . : Passed List of NetBt transports currently bound to the Redir NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} The redir is bound to 2 NetBt transports. List of NetBt transports currently bound to the browser NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} The browser is bound to 2 NetBt transports. DC discovery test. . . . . . . . . : Passed DC list test . . . . . . . . . . . : Passed Trust relationship test. . . . . . : Skipped Kerberos test. . . . . . . . . . . : Passed LDAP test. . . . . . . . . . . . . : Passed Bindings test. . . . . . . . . . . : Passed WAN configuration test . . . . . . : Skipped No active remote access connections. Modem diagnostics test . . . . . . : Passed IP Security test . . . . . . . . . : Passed IPSec policy service is active, but no policy is assigned. The command completed successfully Но при попытки осуществить доверие он выдает "Не удалось связаться с доменом 192.168.0.200" Добавлено: C:\Documents and Settings\Администратор>ping imperial-server.imperial-vin.kishin ev.local Обмен пакетами с imperial-server.imperial-vin.kishinev.local [192.168.0.200] по 32 байт: Ответ от 192.168.0.200: число байт=32 время=750мс TTL=125 Ответ от 192.168.0.200: число байт=32 время=891мс TTL=125 Ответ от 192.168.0.200: число байт=32 время=922мс TTL=125 Ответ от 192.168.0.200: число байт=32 время=937мс TTL=125 Статистика Ping для 192.168.0.200: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь), Приблизительное время передачи и приема: наименьшее = 750мс, наибольшее = 937мс, среднее = 875мс C:\Documents and Settings\Администратор>ping imperial-server.imperial-vin.zavod. local Обмен пакетами с imperial-server.Imperial-Vin.Zavod.local [192.168.200.2] по 32 байт: Ответ от 192.168.200.2: число байт=32 время<10мс TTL=128 Ответ от 192.168.200.2: число байт=32 время<10мс TTL=128 Ответ от 192.168.200.2: число байт=32 время<10мс TTL=128 Ответ от 192.168.200.2: число байт=32 время<10мс TTL=128 Статистика Ping для 192.168.200.2: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь), Приблизительное время передачи и приема: наименьшее = 0мс, наибольшее = 0мс, среднее = 0мс Вот что дает мне на серваке на заводе! C:\Documents and Settings\Администратор>ping imperial-vin.kishinev.local Обмен пакетами с imperial-vin.kishinev.local [192.168.0.200] по 32 байт: Ответ от 192.168.0.200: число байт=32 время<10мс TTL=128 Ответ от 192.168.0.200: число байт=32 время<10мс TTL=128 Ответ от 192.168.0.200: число байт=32 время<10мс TTL=128 Ответ от 192.168.0.200: число байт=32 время<10мс TTL=128 Статистика Ping для 192.168.0.200: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь), Приблизительное время передачи и приема: наименьшее = 0мс, наибольшее = 0мс, среднее = 0мс C:\Documents and Settings\Администратор>ping imperial-vin.zavod.local imperial-vin.zavod.local: неизвестный узел. Вот что дает мне на серваке в офисе! Добавлено: Computer Name: IMPERIAL-SERVER DNS Host Name: imperial-server.Imperial-Vin.Zavod.local System info : Windows 2000 Server (Build 2195) Processor : x86 Family 15 Model 2 Stepping 7, GenuineIntel List of installed hotfixes : Q147222 Netcard queries test . . . . . . . : Passed GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED] [WARNING] The net card 'Минипорт WAN (IP) - Минипорт планировщика пакетов' may not be working because it has not received any packets. GetStats failed for 'Минипорт WAN (PPTP)'. [ERROR_GEN_FAILURE] [WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets. GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED] Per interface results: Adapter : Kishinev Netcard queries test . . . : Passed Host Name. . . . . . . . . : imperial-server IP Address . . . . . . . . : 192.168.200.2 Subnet Mask. . . . . . . . : 255.255.255.252 Default Gateway. . . . . . : 192.168.200.1 Primary WINS Server. . . . : 192.168.0.200 Dns Servers. . . . . . . . : 192.168.200.2 192.168.0.200 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Passed NetBT name test. . . . . . : Passed WINS service test. . . . . : Failed The test failed. We were unable to query the WINS servers. Adapter : LAN Netcard queries test . . . : Passed Host Name. . . . . . . . . : imperial-server IP Address . . . . . . . . : 192.168.20.200 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : Primary WINS Server. . . . : 192.168.0.200 Dns Servers. . . . . . . . : 192.168.0.200 192.168.200.2 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Skipped [WARNING] No gateways defined for this adapter. NetBT name test. . . . . . : Passed WINS service test. . . . . : Failed The test failed. We were unable to query the WINS servers. Global results: Domain membership test . . . . . . : Passed NetBT transports test. . . . . . . : Passed List of NetBt transports currently configured: NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} 2 NetBt transports currently configured. Autonet address test . . . . . . . : Passed IP loopback ping test. . . . . . . : Passed Default gateway test . . . . . . . : Passed NetBT name test. . . . . . . . . . : Passed Winsock test . . . . . . . . . . . : Passed DNS test . . . . . . . . . . . . . : Failed [WARNING] Cannot find a primary authoritative DNS server for the name 'imperial-server.Imperial-Vin.Zavod.local.'. [RCODE_SERVER_FAILURE] The name 'imperial-server.Imperial-Vin.Zavod.local.' may not be registered in DNS. [FATAL]: The DNS registration for 'imperial-server.Imperial-Vin.Zavod.local' is incorrect on all DNS servers. PASS - All the DNS entries for DC are registered on DNS server '192.168.200.2' and other DCs also have some of the names registered. Redir and Browser test . . . . . . : Passed List of NetBt transports currently bound to the Redir NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} The redir is bound to 2 NetBt transports. List of NetBt transports currently bound to the browser NetBT_Tcpip_{52AEF663-7EE1-4395-B178-1C515A6A0D30} NetBT_Tcpip_{6BDCF85B-3470-43FF-AADD-761428489AB7} The browser is bound to 2 NetBt transports. DC discovery test. . . . . . . . . : Passed DC list test . . . . . . . . . . . : Passed Trust relationship test. . . . . . : Skipped Kerberos test. . . . . . . . . . . : Passed LDAP test. . . . . . . . . . . . . : Passed Bindings test. . . . . . . . . . . : Passed WAN configuration test . . . . . . : Skipped No active remote access connections. Modem diagnostics test . . . . . . : Passed IP Security test . . . . . . . . . : Passed IPSec policy service is active, but no policy is assigned. The command completed successfully После всех изминений netdiag /fix на заводе..... Computer Name: IMPERIAL-SERVER DNS Host Name: imperial-server.Imperial-vin.Kishinev.Local System info : Windows 2000 Server (Build 2195) Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel List of installed hotfixes : Q147222 Netcard queries test . . . . . . . : Passed GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED] GetStats failed for 'Минипорт WAN (PPTP)'. [ERROR_GEN_FAILURE] [WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets. GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED] Per interface results: Adapter : Подключение по локальной сети Netcard queries test . . . : Passed Host Name. . . . . . . . . : imperial-server IP Address . . . . . . . . : 192.168.0.200 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : 192.168.0.1 Primary WINS Server. . . . : 192.168.200.2 Dns Servers. . . . . . . . : 192.168.200.2 192.168.0.200 192.168.20.200 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Passed NetBT name test. . . . . . : Passed WINS service test. . . . . : Failed The test failed. We were unable to query the WINS servers. Global results: Domain membership test . . . . . . : Passed NetBT transports test. . . . . . . : Passed List of NetBt transports currently configured: NetBT_Tcpip_{CA6F8D6E-10FF-4CF7-9711-F6165B5760F4} 1 NetBt transport currently configured. Autonet address test . . . . . . . : Passed IP loopback ping test. . . . . . . : Passed Default gateway test . . . . . . . : Passed NetBT name test. . . . . . . . . . : Passed Winsock test . . . . . . . . . . . : Passed DNS test . . . . . . . . . . . . . : Failed [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 192.168.200.2, ERROR_TIMEOUT. [FATAL] No DNS servers have the DNS records for this DC registered. Redir and Browser test . . . . . . : Passed List of NetBt transports currently bound to the Redir NetBT_Tcpip_{CA6F8D6E-10FF-4CF7-9711-F6165B5760F4} The redir is bound to 1 NetBt transport. List of NetBt transports currently bound to the browser NetBT_Tcpip_{CA6F8D6E-10FF-4CF7-9711-F6165B5760F4} The browser is bound to 1 NetBt transport. DC discovery test. . . . . . . . . : Passed DC list test . . . . . . . . . . . : Passed Trust relationship test. . . . . . : Skipped Kerberos test. . . . . . . . . . . : Passed LDAP test. . . . . . . . . . . . . : Passed Bindings test. . . . . . . . . . . : Passed WAN configuration test . . . . . . : Skipped No active remote access connections. Modem diagnostics test . . . . . . : Passed IP Security test . . . . . . . . . : Passed IPSec policy service is active, but no policy is assigned. The command completed successfully После всех изминений netdiag /fix в офисе...... что еще можно сделать? |
Отправлено: 10:29, 15-10-2004 | #4 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать описать конфигурацию DNS сервера одного домена (+ipconfig /all с этого сервера) и другого домена.
какие зоны есть, Ip адреса серверов имен в них, куда пересылка настроена (есть настроена). для настройки делегирования необходимо чтобы из одного домена можно было обнаружить через DNS сервера - службы и адреса из другого домена. так что скорее всего придется сделать вторичные зоны на каждом сервере DNS - указывающие на первичные из другого домена. |
|
------- Отправлено: 12:57, 15-10-2004 | #5 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Сервер на заводе:
C:\Documents and Settings\Администратор>ipconfig /all Настройка протокола IP для Windows 2000 Имя компьютера . . . . . . . . . : imperial-server Основной DNS суффикс . . . . . . : Imperial-Vin.Zavod.local Тип узла . . . . . . . . . . . . : Гибридный Включена IP-маршрутизация . . . . : Да Доверенный WINS-сервер . . . . . : Нет Порядок просмотра суффиксов DNS . : Imperial-Vin.Zavod.local Zavod.local Адаптер Ethernet Kishinev: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel 8255x-based PCI Ethernet Adapt er (10/100) Физический адрес. . . . . . . . . : 00-07-E9-3F-35-E9 DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.200.2 Маска подсети . . . . . . . . . . : 255.255.255.252 Основной шлюз . . . . . . . . . . : 192.168.200.1 DNS-серверы . . . . . . . . . . . : 192.168.200.2 192.168.0.200 Основной WINS-сервер . . . . . . : 192.168.0.200 Адаптер Ethernet LAN: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) 82540EM Based Network Conne ction Физический адрес. . . . . . . . . : 00-07-E9-3F-35-EA DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.20.200 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : DNS-серверы . . . . . . . . . . . : 192.168.0.200 192.168.200.2 Основной WINS-сервер . . . . . . : 192.168.0.200 Сервер в офисе: C:\Documents and Settings\Администратор>ipconfig /all Настройка протокола IP для Windows 2000 Имя компьютера . . . . . . . . . : imperial-server Основной DNS суффикс . . . . . . : Imperial-vin.Kishinev.Local Тип узла . . . . . . . . . . . . : Гибридный Включена IP-маршрутизация . . . . : Нет Доверенный WINS-сервер . . . . . : Нет Порядок просмотра суффиксов DNS . : Imperial-vin.Kishinev.Local Kishinev.Local Адаптер Ethernet Подключение по локальной сети: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : └фряЄхЁ Realtek RTL8139(A) PCI Fast Ethernet Физический адрес. . . . . . . . . : 00-0C-76-3B-E1-34 DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.0.200 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.1 DNS-серверы . . . . . . . . . . . : 192.168.200.2 192.168.0.200 Основной WINS-сервер . . . . . . : 192.168.200.2 а по днс какую инфу? |
Отправлено: 13:17, 15-10-2004 | #6 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать значит так.
как я понял есть два домена:
так вот. начнем из далека. каждый компьютер в своем домене должен ссылаться только на свой локальный сервер DNS -который обычно находится на первом КД в этом домене. Т.е все компьютеры из домена imperial-vin.kishinev.local ,должны указывать свой настройкой на IP 192.168.0.200 -те контроллер домена, а все компьютеры из домена imperial-vin.zavod.local ,должны указывать свой настройкой на IP 192.168.20.200. на самих же контроллерах доменов необходимо указать в качестве предпочитаемого сервера DNS их собственные IP адреса (для каждого адаптера на КД). это легко достигается если оставить поля "предпочитаемый сервер DNS" пустыми, тогда автоматически в них будет указан IP 127.0.0.1 - те адрес замыкания на себя. (то же касается и WINS) таким образом получается: Настройка протокола IP для Windows 2000 Имя компьютера . . . . . . . . . : imperial-server Основной DNS суффикс . . . . . . : Imperial-Vin.Zavod.local Тип узла . . . . . . . . . . . . : Гибридный Включена IP-маршрутизация . . . . : Да Доверенный WINS-сервер . . . . . : Нет Порядок просмотра суффиксов DNS . : Imperial-Vin.Zavod.local Zavod.local Адаптер Ethernet Kishinev: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel 8255x-based PCI Ethernet Adapt er (10/100) Физический адрес. . . . . . . . . : 00-07-E9-3F-35-E9 DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.200.2 Маска подсети . . . . . . . . . . : 255.255.255.252 Основной шлюз . . . . . . . . . . : 192.168.200.1 DNS-серверы . . . . . . . . . . . : нет или 192.168.200.2 Основной WINS-сервер . . . . . . : нет или 200.2 (если на этом сервере установлена служба WINS) Адаптер Ethernet LAN: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) 82540EM Based Network Conne ction Физический адрес. . . . . . . . . : 00-07-E9-3F-35-EA DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.20.200 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : DNS-серверы . . . . . . . . . . . : нет или 192.168.20.200 Основной WINS-сервер . . . . . . : нет или 192.168.20.200 ------------------------------ Настройка протокола IP для Windows 2000 Имя компьютера . . . . . . . . . : imperial-server Основной DNS суффикс . . . . . . : Imperial-vin.Kishinev.Local Тип узла . . . . . . . . . . . . : Гибридный Включена IP-маршрутизация . . . . : Нет Доверенный WINS-сервер . . . . . : Нет Порядок просмотра суффиксов DNS . : Imperial-vin.Kishinev.Local Kishinev.Local Адаптер Ethernet Подключение по локальной сети: DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : └фряЄхЁ Realtek RTL8139(A) PCI Fast Ethernet Физический адрес. . . . . . . . . : 00-0C-76-3B-E1-34 DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.0.200 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.1 DNS-серверы . . . . . . . . . . . : нет или 192.168.0.200 Основной WINS-сервер . . . . . . : нет или 192.168.0.200 (если на этом сервере установлена служба WINS) -------------------------------------------- с локальными настройками в доменах разобрались. теперь необходимо, чтобы между этими двумя доменами было возможно настроить отношения доверия. для этого необходимо, чтобы из одного контроллера домена по имени было возможно получить разрешение IP адреса другого контроллера домена. как этого добиться при указанных выше настройках? для этого требуется на локальных серверах DNS в каждом домене создать вторичные зоны, которые указывают на внешние домены. (кстати, в DNS windows 2003 для этого есть целых 2 возможности: пересылку запросов на определенный домен организовать на его IP адрес, или создать stub-зону для внешних доменов (имеются ввиду конечно же DNS домены), которые будут содержать IP адреса только серверов имен, а не все записи из внешних доменных зон, как сейчас будем делать мы). примерно так: для домена Imperial-Vin.Zavod.local на его сервере DNS (те на сервере imperial-server) есть первичная зона для этого домена (Imperial-Vin.Zavod.local) - именно ее и используют все компьютеры из этого домена для поиска доступных служб этого домена. теперь на этом сервере DNS создайте вторичную зону для вашего второго домена, те зону с именем Imperial-vin.Kishinev.Local . Главный (master) сервер этой зоны будет естественно .иметь IP 192.168.0.200 ( imperial-server.Imperial-vin.Kishinev.Local) теперь из домена zavod.local будет возможно находить имена как для локального домена, так и внешего - kishinev.local. это можно проверить командой NSLOOKUP [ENTER] imperial-server.Imperial-vin.Kishinev.Local - должны получать его IP адрес - IP 192.168.0.200 следовательно, это как раз нужно для настройки доверительных отношений. абсолютно тоже самое делаем теперь на контроллере домена imperial-server.Imperial-vin.Kishinev.Local, в его сервере DNS (только создаем вторичную зону для домена Imperial-Vin.Zavod.local и указываем мастер сервер этой зоны IP 192.168.200.2 - те внешний интерфейс для контроллера imperial-server.Imperial-vin.zavod.Local) PS линк вот есть на тему доверительных отношений и настройки службы DNS для этого с OSP.ru. только для Windows 2003 и его возможностей. |
------- Отправлено: 18:58, 17-10-2004 | #7 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Короче сделал все так как вы сказали, но что такое вторичная зона?? Есть основная интегрированая и обратная, какая из этих трех попадает под вторичную?
вот что выдает nslookup на серверах: на заводе: C:\Documents and Settings\Администратор>nslookup Default Server: localhost Address: 127.0.0.1 > imperial-server.Imperial-vin.Kishinev.Local Server: localhost Address: 127.0.0.1 Name: imperial-server.Imperial-vin.Kishinev.Local Address: 192.168.0.200 > exit в офисе: C:\Documents and Settings\Администратор>nslookup Default Server: localhost Address: 127.0.0.1 > imperial-server.Imperial-vin.zavod.Local Server: localhost Address: 127.0.0.1 Name: imperial-server.Imperial-vin.zavod.Local Address: 192.168.200.2 > exit а вот что дают пинги на заводе: C:\Documents and Settings\Администратор>ping imperial-vin.zavod.local Обмен пакетами с imperial-vin.zavod.local [192.168.200.2] по 32 байт: Ответ от 192.168.200.2: число байт=32 время<10мс TTL=128 Ответ от 192.168.200.2: число байт=32 время<10мс TTL=128 Статистика Ping для 192.168.200.2: Пакетов: отправлено = 2, получено = 2, потеряно = 0 (0% потерь), Приблизительное время передачи и приема: наименьшее = 0мс, наибольшее = 0мс, среднее = 0мс Control-C ^C C:\Documents and Settings\Администратор>ping imperial-vin.kishinev.local imperial-vin.kishinev.local: неизвестный узел. в офисе: C:\Documents and Settings\Администратор>ping imperial-vin.kishinev.local Обмен пакетами с imperial-vin.kishinev.local [192.168.0.1] по 32 байт: Ответ от 192.168.0.1: число байт=32 время=10мс TTL=128 Ответ от 192.168.0.1: число байт=32 время<10мс TTL=128 Статистика Ping для 192.168.0.1: Пакетов: отправлено = 2, получено = 2, потеряно = 0 (0% потерь), Приблизительное время передачи и приема: наименьшее = 0мс, наибольшее = 10мс, среднее = 5мс Control-C ^C C:\Documents and Settings\Администратор>ping imperial-vin.zavod.local Обмен пакетами с imperial-vin.zavod.local [192.168.20.200] по 32 байт: Ответ от 192.168.20.200: число байт=32 время=30мс TTL=125 Ответ от 192.168.20.200: число байт=32 время=20мс TTL=125 Ответ от 192.168.20.200: число байт=32 время=20мс TTL=125 Ответ от 192.168.20.200: число байт=32 время=20мс TTL=125 Статистика Ping для 192.168.20.200: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь), Приблизительное время передачи и приема: наименьшее = 20мс, наибольшее = 30мс, среднее = 22мс При попытке добавить доверие выдает ту же ошибку |
Отправлено: 14:03, 18-10-2004 | #8 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
сервер DNS - зоны прямого просмотра- создать новую зону:
сервер DNS - зоны обратного просмотра- создать новую зону:
под вторичной зоной я понимал перевод англ. "secondary zone", которая в локализованном сервере называется "дополнительная" А вы перепутали виды зон просто. Цитата:
[s]Исправлено: SkyF, 16:05 18-10-2004[/s] |
||
------- Отправлено: 15:59, 18-10-2004 | #9 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать ) Вот что получилось значит:
На заводе ничйно удалил зону Imprial-vin.zavod.local так как перепутал консоли (( но сразу же ее востановил путем сервер DNS - зоны прямого просмотра- создать новую зону: Интегированная в АД после чего создаю вторичную зону imperial-vin.kishinev.local путем: сервер DNS - зоны прямого просмотра- создать новую зону: Дополнительная В днс на заводе все захавало и я там увидел узлы офиса! ) Далее лезу на Офисный сервак проделываю ту же работу всмысле создаю дополнительну зону на imperial-vin.zavod.local выдает: Зона не загружена днс-сервером (( пытаюсь пропинговать с офиса завод по днс имени выдает неизвестный узел. вот что выдает nslookup: на заводе: > imperial-vin.zavod.local Server: localhost Address: 127.0.0.1 Name: imperial-vin.zavod.local Addresses: 192.168.200.2, 192.168.20.200 > imperial-vin.kishinev.local Server: localhost Address: 127.0.0.1 Name: imperial-vin.kishinev.local Addresses: 192.168.0.200, 192.168.100.2, 195.138.97.249, 192.168.0.1 в офисе: Default Server: localhost Address: 127.0.0.1 > imperial-vin.kishinev.local Server: localhost Address: 127.0.0.1 Name: imperial-vin.kishinev.local Addresses: 195.138.97.249, 192.168.0.1, 192.168.0.200, 192.168.100.2 > imperial-vin.zavod.local Server: localhost Address: 127.0.0.1 *** localhost can't find imperial-vin.zavod.local: Non-existent domain p.s. да когда востановил днс на заводе запустил ipconfig /registerdns и netdiag /fix ЧТО МНЕ ДЕЛАТЬ ЩАС? Добавлено: p.s.2 и еще в днс на заводе узлов не видно что сделать чтоб они востановились? Добавлено: p.s Значит узлы сами вочтанавливаются после презагрузки компа )) |
Отправлено: 17:23, 18-10-2004 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Доверительные отношения | endagor | Windows Server 2008/2008 R2 | 3 | 24-03-2009 10:28 | |
Доверительные отношения доменов | Lakmus | Microsoft Windows NT/2000/2003 | 16 | 27-08-2007 15:20 | |
Доверительные отношения в Access'е | DIKPro | Microsoft Windows NT/2000/2003 | 7 | 17-01-2006 15:08 | |
Доверительные отношения NT 4 и 2000 | lka | Сетевые технологии | 2 | 02-03-2004 23:36 | |
Доверительные отношения | lka | Сетевые технологии | 3 | 25-02-2004 08:09 |
|