Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Не пускает в домен

Ответить
Настройки темы
2008 - Не пускает в домен

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый вечер.

Недавно устроился на работу сис. админом.
Вкратце. Стоит DC, на нём AD, DNS, DHCP.

Первую неделю всё работало нормально. Все компьютеры включались (а их 50+ штук), пользователи вводили свои логины/пароли, указывая вход через DOMAIN.name и входили успешно.

В один день понадобилось мне зайти в свой domainname и я проделываю следующий путь (WinXP): Пуск - Сетевое окружение - Вся сеть - Microsoft Windows Network (при ходе в оный компьютер думает секунд 10-15) - DOMAIN.name (и здесь я получаю ошибку).



При этом: я (и любой другой пользователь) имеет доступ на все папки, которые расшарены на DC, все сетевые диски ссылающиеся на папки DC - работают и все программы, которые связаны с ДС (1С, консультант+ и пр.) Подключение к удалённому рабочему столу DC работает.

Далее прилагаю dcdiag и ipconfig ДС.
dcdiag (жирным выделил те строки, которые мне не нравятся)

C:\Users\Администратор.MAIN>dcdiag /v

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер main сервером каталогов.
Основной сервер = main
* Подключение к службе каталога на сервере main.
* Идентифицирован лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=kui,DC=volgodonskgorod,DC=ru,LDAP_SCOPE_SUBTR EE,(objec
tCategory=ntDSSiteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=kui,DC=vol
godonskgorod,DC=ru
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=kui,DC=volgodonskgorod,DC=ru,LDAP_SCOPE_SUBTR EE,(objec
tClass=ntDSDsa),.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=MAIN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configu
ration,DC=kui,DC=volgodonskgorod,DC=ru
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 1 DC (контроллеров домена). Проверка 1 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\MAIN
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Узел 8077c36a-ef5e-41a2-83df-6ab116e50663._msdcs.kui.volgodonskgorod.ru не удается разрешить в IP-адрес.
Проверьте DNS-сервер, DHCP, имя сервера и т. д.
......................... MAIN - не пройдена проверка Connectivity


Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\MAIN
Пропуск всех проверок, поскольку сервер MAIN не отвечает на запросы службы каталога.
Проверка пропущена по запросу пользователя: Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Проверка пропущена по запросу пользователя: FrsEvent
Проверка пропущена по запросу пользователя: DFSREvent
Проверка пропущена по запросу пользователя: SysVolCheck
Проверка пропущена по запросу пользователя: KccEvent
Проверка пропущена по запросу пользователя: KnowsOfRoleHolders
Проверка пропущена по запросу пользователя: MachineAccount
Проверка пропущена по запросу пользователя: NCSecDesc
Проверка пропущена по запросу пользователя: NetLogons
Проверка пропущена по запросу пользователя: ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Проверка пропущена по запросу пользователя: Replications
Проверка пропущена по запросу пользователя: RidManager
Проверка пропущена по запросу пользователя: Services
Проверка пропущена по запросу пользователя: SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Проверка пропущена по запросу пользователя: VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: kui
Запуск проверки: CheckSDRefDom
......................... kui - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... kui - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: kui.volgodonskgorod.ru
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\main.kui
Locator Flags: 0xe00013fd
PDC Name: \\main.kui
Locator Flags: 0xe00013fd
Time Server Name: \\main.kui
Locator Flags: 0xe00013fd
Preferred Time Server Name: \\main.kui
Locator Flags: 0xe00013fd
KDC Name: \\main.kui
Locator Flags: 0xe00013fd
......................... kui.volgodonskgorod.ru - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Узел Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... kui.volgodonskgorod.ru - пройдена проверка Intersite


ipconfig /all

C:\Users\Администратор.MAIN>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : main
Основной DNS-суффикс . . . . . . : kui
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : kui

Ethernet adapter 1,0 Гбит:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-07-E9-31-23-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.254
DNS-серверы. . . . . . . . . . . : 192.168.0.1
192.168.0.254
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети*:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : isatap.{94824116-C5A8-4989-887E-F5E9B4473065}
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да


Сразу говорю, что опыта работы у меня мало, проблему пытался локализовать/решить самостоятельно в течении недели, связывался с предыдущим админом, он сказал, что о проблеме знал и решал её простой перезагрузкой сервера, но мне это не помогает, после перезагрузки проблема остаётся.
Готов предоставить любые логи или доступ по ammy/скайпу чтобы решить проблему.

Сильно камнями не кидайтесь, работаю меньше месяца здесь.

Отправлено: 17:19, 11-03-2015

 

Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Как я понял, у вас один КД.
Цитата Borik:
DNS-серверы. . . . . . . . . . . : 192.168.0.1
192.168.0.254»
DNS-сервером как на КД, так и на остальных машинах в домене должен быть сам КД. 192.168.0.254 - убирайте. Проверьте, что в адресах пересылки в DNS есть сервера.

Если манипуляции не помогут - приводите еще ошибки из журнала событий Система, ролей и dcdiag /test:dns.

Отправлено: 17:55, 11-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прошу прощения, забыл пояснить.

В сети стоит Ubuntu 10.10 сервер на котором происходит раздача интернета в сеть и фильтрация всяких однокласников и вконтактов, когда я принимал должность от предыдущего админа он мне сказал, что сервер он не трогал и так работало всё два с половиной года, никакие настройки он не менял.

Именно этот ubuntu сервер и идёт, как альтернативный DNS.

p.s. 254 убрал, но это не помогло.

Отправлено: 17:57, 11-03-2015 | #3


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил dcdiag /test:dns
Результаты удручающие.

dcdiag /test:dns
C:\Users\Администратор.MAIN>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = main
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\MAIN
Запуск проверки: Connectivity
Узел 8077c36a-ef5e-41a2-83df-6ab116e50663._msdcs.kui.volgodonskgorod.ru не удается разрешить в IP-адрес.
Проверьте DNS-сервер, DHCP, имя сервера и т. д.
......................... MAIN - не пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\MAIN

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... MAIN - пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: kui

Выполнение проверок предприятия на: kui.volgodonskgorod.ru
Запуск проверки: DNS
Результаты проверки контроллеров домена:

Контроллер домена: main.kui
Домен: kui.volgodonskgorod.ru


TEST: Basic (Basc)
Ошибка: Невозможно подключение LDAP
Внимание! У адаптера [00000006] Сетевое подключение Intel(R) PRO/1000 MT неверный DNS-сервер:
192.168.0.1 (MAIN)
Внимание! У адаптера [00000006] Сетевое подключение Intel(R) PRO/1000 MT неверный DNS-сервер:
192.168.0.254 (<name unavailable>)
Ошибка: все DNS-серверы недействительны
Не найдены записи узла (A или AAAA) для данного DC
Внимание! На данном сервере DC/DNS не найдена зона Active Directory (возможно, из-за неверной
настройки)

TEST: Forwarders/Root hints (Forw)
Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: a.root-servers.net.
(2001:503:ba3e::2:30)
Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: b.root-servers.net.
(2001:500:84::b)
Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: c.root-servers.net.
(2001:500:2::c)
Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: d.root-servers.net.
(2001:500:2d::d)
Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: f.root-servers.net.
(2001:500:2f::f)
Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: j.root-servers.net.
(2001:503:c27::2:30)

TEST: Dynamic update (Dyn)
Warning: Failed to add the test record _dcdiag_test_record in zone kui.volgodonskgorod.ru

TEST: Records registration (RReg)
Ошибка. Не удается найти регистрации записей для всех сетевых адаптеров

Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:

DNS-сервер: 192.168.0.1 (MAIN)
1 - проверка на данном DNS-сервере не пройдена
Name resolution is not functional. _ldap._tcp.kui.volgodonskgorod.ru. failed on the DNS server 192.168.0.
1

DNS-сервер: 192.168.0.254 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
Name resolution is not functional. _ldap._tcp.kui.volgodonskgorod.ru. failed on the DNS server 192.168.0.
254

DNS-сервер: 2001:500:2::c (c.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed
on the DNS server 2001:500:2::c
DNS-сервер: 2001:500:2d::d (d.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed
on the DNS server 2001:500:2d::d
DNS-сервер: 2001:500:2f::f (f.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed
on the DNS server 2001:500:2f::f
DNS-сервер: 2001:500:84::b (b.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed
on the DNS server 2001:500:84::b
DNS-сервер: 2001:503:ba3e::2:30 (a.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed
on the DNS server 2001:503:ba3e::2:30
DNS-сервер: 2001:503:c27::2:30 (j.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed
on the DNS server 2001:503:c27::2:30
Отчет по результатам проверки DNS:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: kui.volgodonskgorod.ru
main PASS FAIL FAIL n/a WARN FAIL n/a

......................... kui.volgodonskgorod.ru - не пройдена проверка DNS


Сделал скриншоты журнала DNS и AD.

DNS пишет следующую ошибку:


Раз он ссылается на ошибку в AD, вот скрин журнала AD, в нём, кроме предупреждения о необязательном лицензировании - всё нормально.


Раз dcdiag выявляет проблему в 8077c36a-ef5e-41a2-83df-6ab116e50663, то я забил в поиск реестра эту строку и нашёл следующий раздел в реестре.



Но что не так в этой ветке реестра - понять не могу.

Последний раз редактировалось Borik, 12-03-2015 в 09:03.


Отправлено: 08:57, 12-03-2015 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Не пускает в домен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не пускает в домен Dudee Microsoft Windows NT/2000/2003 31 26-06-2009 10:14
Не пускает с утра в домен! advin Microsoft Windows NT/2000/2003 2 22-02-2008 09:03
Не пускает домен 2003 zloyvirus Microsoft Windows NT/2000/2003 2 08-11-2006 17:57
Домен не пускает 2 компа Guest Microsoft Windows NT/2000/2003 6 20-07-2004 18:17
В домен не пускает... Farkhod Сетевые технологии 3 06-02-2004 16:35




 
Переход