|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Не пускает в домен |
|
2008 - Не пускает в домен
|
Новый участник Сообщения: 3 |
Добрый вечер.
Недавно устроился на работу сис. админом. Вкратце. Стоит DC, на нём AD, DNS, DHCP. Первую неделю всё работало нормально. Все компьютеры включались (а их 50+ штук), пользователи вводили свои логины/пароли, указывая вход через DOMAIN.name и входили успешно. В один день понадобилось мне зайти в свой domainname и я проделываю следующий путь (WinXP): Пуск - Сетевое окружение - Вся сеть - Microsoft Windows Network (при ходе в оный компьютер думает секунд 10-15) - DOMAIN.name (и здесь я получаю ошибку). ![]() При этом: я (и любой другой пользователь) имеет доступ на все папки, которые расшарены на DC, все сетевые диски ссылающиеся на папки DC - работают и все программы, которые связаны с ДС (1С, консультант+ и пр.) Подключение к удалённому рабочему столу DC работает. Далее прилагаю dcdiag и ipconfig ДС. dcdiag (жирным выделил те строки, которые мне не нравятся)
C:\Users\Администратор.MAIN>dcdiag /v Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... * Проверка, является ли локальный компьютер main сервером каталогов. Основной сервер = main * Подключение к службе каталога на сервере main. * Идентифицирован лес AD. Collecting AD specific global data * Сбор сведений о сайте. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=kui,DC=volgodonskgorod,DC=ru,LDAP_SCOPE_SUBTR EE,(objec tCategory=ntDSSiteSettings),....... The previous call succeeded Iterating through the sites Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=kui,DC=vol godonskgorod,DC=ru Getting ISTG and options for the site * Выполнение идентификации всех серверов. Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=kui,DC=volgodonskgorod,DC=ru,LDAP_SCOPE_SUBTR EE,(objec tClass=ntDSDsa),....... The previous call succeeded.... The previous call succeeded Iterating through the list of servers Getting information for the server CN=NTDS Settings,CN=MAIN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configu ration,DC=kui,DC=volgodonskgorod,DC=ru objectGuid obtained InvocationID obtained dnsHostname obtained site info obtained All the info for the server collected * Идентификация всех перекрестных ссылок NC. * Найдено 1 DC (контроллеров домена). Проверка 1 из них. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\MAIN Запуск проверки: Connectivity * Active Directory LDAP Services Check Узел 8077c36a-ef5e-41a2-83df-6ab116e50663._msdcs.kui.volgodonskgorod.ru не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д. ......................... MAIN - не пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\MAIN Пропуск всех проверок, поскольку сервер MAIN не отвечает на запросы службы каталога. Проверка пропущена по запросу пользователя: Advertising Проверка пропущена по запросу пользователя: CheckSecurityError Проверка пропущена по запросу пользователя: CutoffServers Проверка пропущена по запросу пользователя: FrsEvent Проверка пропущена по запросу пользователя: DFSREvent Проверка пропущена по запросу пользователя: SysVolCheck Проверка пропущена по запросу пользователя: KccEvent Проверка пропущена по запросу пользователя: KnowsOfRoleHolders Проверка пропущена по запросу пользователя: MachineAccount Проверка пропущена по запросу пользователя: NCSecDesc Проверка пропущена по запросу пользователя: NetLogons Проверка пропущена по запросу пользователя: ObjectsReplicated Проверка пропущена по запросу пользователя: OutboundSecureChannels Проверка пропущена по запросу пользователя: Replications Проверка пропущена по запросу пользователя: RidManager Проверка пропущена по запросу пользователя: Services Проверка пропущена по запросу пользователя: SystemLog Проверка пропущена по запросу пользователя: Topology Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences Проверка пропущена по запросу пользователя: VerifyReferences Проверка пропущена по запросу пользователя: VerifyReplicas Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: kui Запуск проверки: CheckSDRefDom ......................... kui - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... kui - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: kui.volgodonskgorod.ru Проверка пропущена по запросу пользователя: DNS Проверка пропущена по запросу пользователя: DNS Запуск проверки: LocatorCheck Имя GC: \\main.kui Locator Flags: 0xe00013fd PDC Name: \\main.kui Locator Flags: 0xe00013fd Time Server Name: \\main.kui Locator Flags: 0xe00013fd Preferred Time Server Name: \\main.kui Locator Flags: 0xe00013fd KDC Name: \\main.kui Locator Flags: 0xe00013fd ......................... kui.volgodonskgorod.ru - пройдена проверка LocatorCheck Запуск проверки: Intersite Узел Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки. ......................... kui.volgodonskgorod.ru - пройдена проверка Intersite ipconfig /all
C:\Users\Администратор.MAIN>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : main Основной DNS-суффикс . . . . . . : kui Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : kui Ethernet adapter 1,0 Гбит: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT Физический адрес. . . . . . . . . : 00-07-E9-31-23-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.1(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.0.254 DNS-серверы. . . . . . . . . . . : 192.168.0.1 192.168.0.254 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер Подключение по локальной сети*: Состояние носителя. . . . . . . . : Носитель отключен DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : isatap.{94824116-C5A8-4989-887E-F5E9B4473065} Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Сразу говорю, что опыта работы у меня мало, проблему пытался локализовать/решить самостоятельно в течении недели, связывался с предыдущим админом, он сказал, что о проблеме знал и решал её простой перезагрузкой сервера, но мне это не помогает, после перезагрузки проблема остаётся. Готов предоставить любые логи или доступ по ammy/скайпу чтобы решить проблему. Сильно камнями не кидайтесь, работаю меньше месяца здесь. |
|
Отправлено: 17:19, 11-03-2015 |
Ветеран Сообщения: 740
|
Профиль | Отправить PM | Цитировать Как я понял, у вас один КД.
Цитата Borik:
Если манипуляции не помогут - приводите еще ошибки из журнала событий Система, ролей и dcdiag /test:dns. |
|
Отправлено: 17:55, 11-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Прошу прощения, забыл пояснить.
В сети стоит Ubuntu 10.10 сервер на котором происходит раздача интернета в сеть и фильтрация всяких однокласников и вконтактов, когда я принимал должность от предыдущего админа он мне сказал, что сервер он не трогал и так работало всё два с половиной года, никакие настройки он не менял. Именно этот ubuntu сервер и идёт, как альтернативный DNS. p.s. 254 убрал, но это не помогло. |
Отправлено: 17:57, 11-03-2015 | #3 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Выполнил dcdiag /test:dns
Результаты удручающие. dcdiag /test:dns
C:\Users\Администратор.MAIN>dcdiag /test:dns
Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = main * Идентифицирован лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\MAIN Запуск проверки: Connectivity Узел 8077c36a-ef5e-41a2-83df-6ab116e50663._msdcs.kui.volgodonskgorod.ru не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д. ......................... MAIN - не пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\MAIN Запуск проверки: DNS Проверки DNS выполняются без зависания. Подождите несколько минут... ......................... MAIN - пройдена проверка DNS Выполнение проверок разделов на: ForestDnsZones Выполнение проверок разделов на: DomainDnsZones Выполнение проверок разделов на: Schema Выполнение проверок разделов на: Configuration Выполнение проверок разделов на: kui Выполнение проверок предприятия на: kui.volgodonskgorod.ru Запуск проверки: DNS Результаты проверки контроллеров домена: Контроллер домена: main.kui Домен: kui.volgodonskgorod.ru TEST: Basic (Basc) Ошибка: Невозможно подключение LDAP Внимание! У адаптера [00000006] Сетевое подключение Intel(R) PRO/1000 MT неверный DNS-сервер: 192.168.0.1 (MAIN) Внимание! У адаптера [00000006] Сетевое подключение Intel(R) PRO/1000 MT неверный DNS-сервер: 192.168.0.254 (<name unavailable>) Ошибка: все DNS-серверы недействительны Не найдены записи узла (A или AAAA) для данного DC Внимание! На данном сервере DC/DNS не найдена зона Active Directory (возможно, из-за неверной настройки) TEST: Forwarders/Root hints (Forw) Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: a.root-servers.net. (2001:503:ba3e::2:30) Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: b.root-servers.net. (2001:500:84::b) Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: c.root-servers.net. (2001:500:2::c) Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: d.root-servers.net. (2001:500:2d::d) Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: f.root-servers.net. (2001:500:2f::f) Ошибка. Список корневых ссылок содержит неверный сервер корневых ссылок: j.root-servers.net. (2001:503:c27::2:30) TEST: Dynamic update (Dyn) Warning: Failed to add the test record _dcdiag_test_record in zone kui.volgodonskgorod.ru TEST: Records registration (RReg) Ошибка. Не удается найти регистрации записей для всех сетевых адаптеров Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена: DNS-сервер: 192.168.0.1 (MAIN) 1 - проверка на данном DNS-сервере не пройдена Name resolution is not functional. _ldap._tcp.kui.volgodonskgorod.ru. failed on the DNS server 192.168.0. 1 DNS-сервер: 192.168.0.254 (<name unavailable>) 1 - проверка на данном DNS-сервере не пройдена Name resolution is not functional. _ldap._tcp.kui.volgodonskgorod.ru. failed on the DNS server 192.168.0. 254 DNS-сервер: 2001:500:2::c (c.root-servers.net.) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:2::c DNS-сервер: 2001:500:2d::d (d.root-servers.net.) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:2d::d DNS-сервер: 2001:500:2f::f (f.root-servers.net.) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:2f::f DNS-сервер: 2001:500:84::b (b.root-servers.net.) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:500:84::b DNS-сервер: 2001:503:ba3e::2:30 (a.root-servers.net.) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:503:ba3e::2:30 DNS-сервер: 2001:503:c27::2:30 (j.root-servers.net.) 1 - проверка на данном DNS-сервере не пройдена PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server 2001:503:c27::2:30 Отчет по результатам проверки DNS: Auth Basc Forw Del Dyn RReg Ext _________________________________________________________________ Домен: kui.volgodonskgorod.ru main PASS FAIL FAIL n/a WARN FAIL n/a ......................... kui.volgodonskgorod.ru - не пройдена проверка DNS Сделал скриншоты журнала DNS и AD. DNS пишет следующую ошибку: ![]() Раз он ссылается на ошибку в AD, вот скрин журнала AD, в нём, кроме предупреждения о необязательном лицензировании - всё нормально. ![]() Раз dcdiag выявляет проблему в 8077c36a-ef5e-41a2-83df-6ab116e50663, то я забил в поиск реестра эту строку и нашёл следующий раздел в реестре. ![]() Но что не так в этой ветке реестра - понять не могу. |
Последний раз редактировалось Borik, 12-03-2015 в 09:03. Отправлено: 08:57, 12-03-2015 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не пускает в домен | Dudee | Microsoft Windows NT/2000/2003 | 31 | 26-06-2009 10:14 | |
Не пускает с утра в домен! | advin | Microsoft Windows NT/2000/2003 | 2 | 22-02-2008 09:03 | |
Не пускает домен 2003 | zloyvirus | Microsoft Windows NT/2000/2003 | 2 | 08-11-2006 17:57 | |
Домен не пускает 2 компа | Guest | Microsoft Windows NT/2000/2003 | 6 | 20-07-2004 18:17 | |
В домен не пускает... | Farkhod | Сетевые технологии | 3 | 06-02-2004 16:35 |
|