Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Два DC, но второй не авторизует. + ISA тоже.

Ответить
Настройки темы
Два DC, но второй не авторизует. + ISA тоже.
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго понедельничка.
Вобщем сеть 100 компов, два DC. Первый, глобальный каталог, сегодня "убился" и мы его отключили.
Так вот сидим с вторым DС + нас ещё затопило :0. Шлюз в интернет у нас ISA 2004.
Проблема в том, что пользователи очень долго логинятся на сови рабочие станции + при открывания браузера не работает авторизациия на ISA.
Т.е. получается что ISA берёт данные только с первого DC, а вот со второго не хочет.
Что и где нужно посмотреть, чтобы ISA настроить на авторизацию по второму DC.
Спасибо. думаю через ару часов первый воссатновим, но надеюсь эту проблему тоже решить...

-------
Вежливый клиент всегда прав!


Отправлено: 11:17, 15-12-2008

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Смотрите системную политику ISA Server.

Массивы - Политика межсетевого экрана, пр. кн мыши Изменить системную политику Сулжба каталогов AD. И смотрите куда она там ходит за проверкой пользователей. Скорее всего у ваших клиентов в настройках TCP/IP еще первым DNSом стоит рухнувший контроллер домена это тоже на скорость влияет. Ну и посмотрите на ISA Server на какой ip она ходит за разрешением внутредоменных имен.

Отправлено: 11:34, 15-12-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата artem_:
Массивы - Политика межсетевого экрана, пр. кн мыши Изменить системную политику Сулжба каталогов AD. »
что-то не могу найти. У меня английская ISA.

-------
Вежливый клиент всегда прав!


Отправлено: 11:41, 15-12-2008 | #3


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


А второму контроллеру роль GC не передали?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 11:43, 15-12-2008 | #4

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
А второму контроллеру роль GC не передали? »
если не ошибаюсь, это делается в сайта и службы. галку ставил.

-------
Вежливый клиент всегда прав!


Отправлено: 12:09, 15-12-2008 | #5


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
если не ошибаюсь, это делается в сайта и службы. »
Не ошибаетесь
Но я так понимаю PDC в это время уже валялся в дауне? В качестве Primary DNS кто выставлен на клиентах?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 12:21, 15-12-2008 | #6


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата exo:
то-то не могу найти. У меня английская ISA. »
Заходите в консоль упрвления ISA , там слева будет в дереве Enterprice , Arrays.
Раскрываете Arrays, раскрываетет свой сервер и находите Firewall policy на нее пр. кнопкой миши Edit system policy.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:22, 15-12-2008 | #7

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Но я так понимаю PDC в это время уже валялся в дауне? »
нет. галку я поставил давно, когда узнал на этом сайте как делать.
Цитата Oleg Krylov:
В качестве Primary DNS кто выставлен на клиентах? »
был выставлен адрес первого DC, но когда я пришёл на работу, в DHCP я поставил DNS второго, и те кто пришли после меня с ним и работают.
Цитата artem_:
кнопкой миши Edit system policy »
нашёл, вот скрин:

в свойствах Ineternal - вся наша сеть.
в General - обе галочки

-------
Вежливый клиент всегда прав!


Отправлено: 12:36, 15-12-2008 | #8


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Ну тогда все правильно на ISA
ipconfig /flushdns
nbtstat -R

ну и гляньте настройка tcp/ip на ISA что там DNS написано.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:09, 15-12-2008 | #9


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Использование средства Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:23, 15-12-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Два DC, но второй не авторизует. + ISA тоже.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Медиа - Два монитора. Автоматическая загрузка проигрователя на второй монитор Роберт Microsoft Windows 2000/XP 0 23-12-2009 08:38
Не авторизует пользователей в домене W2k3 vda82 Microsoft Windows NT/2000/2003 2 21-02-2008 12:19
LPT-порт тоже не работает в XP! zl3p Программирование и базы данных 13 29-06-2007 11:54
Два компа в сети (ADSL, настроить второй комп для выхода в интернет) euro8 Сетевые технологии 2 25-11-2006 20:29
Kernel panic - я тоже ... GateKeeper Общий по Linux 7 19-04-2004 12:56




 
Переход