|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Отказоустойчивость сетевого входа в доменах AD |
|
Отказоустойчивость сетевого входа в доменах AD
|
Пользователь Сообщения: 55 |
Профиль | Отправить PM | Цитировать День добрый. Столкнулся в процессе изучения указанной технологии на практике с парой непонятных моментов. Скорее всего дело в том, что я не до конца пока понимаю всю последовательность действий, выполняемых системой при логине в домен, может кто-нибудь подскажет в каком направлении гуглить.
В домене 2 КД, w2k3R2 и w2k8Sp1; который w2k3r2 ещё и GC (да и вообще носитель почти всех FSMO ролей). Насколько помню из учебника, реализация отказоустойчивого входа есть "из коробки" - если один КД отказывает, в сеть ты всё равно войдёшь, политики получишь и т.д. Решил поставить эксперимент, взял виртуальную машину с winXPSP3, заведённую давно как раз для таких случаев, полностью рабочую и введёную в домен, в качестве "сбойного" решил выбрать w2k3r2 КД, заодно и посмотреть как оно без доступа к GC себя будет вести; на файрволе w2k3r2 прописал правило, блокирующее весь трафик с опытной машины (winXP). Далее на winXPSP3 - gpupdate /force, ребут, анализ логов. В логах вот такое дело: Цитата:
Цитата:
Насколько я понимаю, со 2ым КД станция, всё же, связалась? Ведь как-то она получила список GPO и узнала по каким путям в sysvol искать настройки и скрипты. Но затем при попытке получить их, она почему-то "лезет" на "сбойный" КД и, мало того, не сумев получить с него требуемого, не пытается связаться со вторым. Делаю nslookup my-ad-domain.office.loc, получаю ответом список из двух ip, первым идёт ip w2k3r2("сбойный"), затем w2k8. Это может объяснять почему при обращении по указанному пути - \\my-ad-domain.office.loc\sysvol\my-ad-domain.office.loc\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini - оно использует адресс сбойного (тупо первый в списке), но почему не обращается после неудачи ко 2му - вопрос. Отказоустойчивости я в подобной схеме не вижу. |
|||
Отправлено: 13:42, 25-07-2012 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Mertvii:
|
|
------- Отправлено: 17:21, 25-07-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Запутался в доменах и учетках. | The_Immortal | Microsoft Windows 2000/XP | 1 | 28-02-2012 11:26 | |
Отказоустойчивость в Windows(возможна ли)? | Phantom | Microsoft Windows NT/2000/2003 | 17 | 11-01-2009 00:39 | |
Как настроить разрешение имен в DNS в двух разных доменах? | DeeNamid | Microsoft Windows NT/2000/2003 | 26 | 13-10-2008 17:57 | |
Отказоустойчивость LINUXа | sususa | Общий по Linux | 6 | 21-01-2008 13:27 | |
Отказоустойчивость сети | bola | Сетевые технологии | 1 | 24-08-2005 18:44 |
|