|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Вопрос по резервному серверу AD+DNS |
|
|
2008 R2 - Вопрос по резервному серверу AD+DNS
|
Новый участник Сообщения: 26 |
Уважаемые, просветите чайника в такой ситуации:
Есть основной сервер на нем AD+DNS и есть резервный сервер AD+DNS все расположено на физических серверах, репликация происходит без проблем и ошибок, пользователи видят оба DNS. Но стоит отвалится основному серверу пользователи не могут авторизироваться в домене, сетевые ресурсы недоступны пока не запустишь основной сервер и не перезагрузишь машину пользователя. Я так понимаю что это неправильно, почему не происходит авторизация на резервном сервере? Как это исправить? |
|
Отправлено: 02:59, 26-10-2017 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Grigorich1972:
|
|
------- Отправлено: 10:58, 27-10-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Есть основной сервер на нем AD+DNS+DHCP и есть резервный сервер AD+DNS без DHCP
И при отказе основного сервера компьютеры клиентов не получают правильные IP-адреса (вместо адресов из диапазона сети применяется "аварийный" диапазон 169.254.X.X), из-за чего не могут подключиться к резервному серверу. А проблема - в ДНК разработчиков протокола DHCP, которые за двадцать с гаком лет не придумали возможность работы второй службы DHCP в режиме резервного сервера. |
------- Отправлено: 14:24, 27-10-2017 | #3 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать El Scorpio, сказки Шервудского леса.
Если срок аренды IP не истёк и шлюз доступен - продолжает использоваться старый адрес. В сети вполне могут сощуществовать два сервера DHCP - просто диапазоны им надо выделить непересекающиеся. Grigorich1972, в общем случае у вас должны присутствовать в сети основные роли AD. А для вашего сценария нужно "поднимать" failover cluster. |
Отправлено: 14:43, 27-10-2017 | #4 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Grigorich1972:
Вместо перезагрузки машины пользователя можно просто отключить и подключить обратно сетевой кабель. Или просто подождать, пока он опять не сделает запрос правильного IP-адреса. Кстати, "сетевые ресурсы" как организованы? Для обеспечения надёжности работы сетевых папок нужно прикреплять все сетевые папки в дерево DFS с дублированием и автоматической репликацией. Тогда при отказе одного файлового сервера клиенты автоматически переключатся на другой. Однако такое решение неприемлемо для файловых баз данных (1С и прочие системы) ввиду того, что разные клиенты могут подключиться к разным серверам, в результате чего у вас получится две совершенно разные базы данных. Цитата Busla:
Может такое быть из-за отсутствия в параметрах основного шлюза? (не указан за ненадобностью - использую прокси) |
|||
------- Отправлено: 01:08, 30-10-2017 | #5 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Если я правильно понял, проблемы возникают из за DHCP, и если я уберу программный и настрою DHCP на роутере то проблема с авторизацией пропадет?
Цитата El Scorpio:
|
|
Отправлено: 04:42, 30-10-2017 | #6 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Grigorich1972:
|
|
------- Отправлено: 11:29, 30-10-2017 | #7 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
Основной сервер
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены. C:\Users\Администратор.WIN-AGH8HG5OR1N>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : ANK-SERVER Основной DNS-суффикс . . . . . . : ankhold.loc Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : ankhold.loc Ethernet adapter LAN2: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : loc Описание. . . . . . . . . . . . . : Сетевое подключение с ускорением ввода-вы вода Intel(R) PRO/1000 EB #2 Физический адрес. . . . . . . . . : 00-15-17-4C-F7-6C DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Ethernet adapter LAN1: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевое подключение с ускорением ввода-вы вода Intel(R) PRO/1000 EB Физический адрес. . . . . . . . . : 00-15-17-4C-F7-6D DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.0.1 DNS-серверы. . . . . . . . . . . : 192.168.0.4 192.168.0.2 127.0.0.1 Основной WINS-сервер. . . . . . . : 192.168.0.2 Дополнительный WINS-сервер. . . . . . : 192.168.0.4 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{46EC72A5-1F6B-4C7E-BA82-7F6AF6E7568A}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер isatap.loc: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : loc Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2 Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Teredo Tunneling Pseudo-Interface: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да C:\Users\Администратор.WIN-AGH8HG5OR1N> Резервный сервер
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены. C:\Users\Администратор.ANKHOLD>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : BackupSrv-AD Основной DNS-суффикс . . . . . . : ankhold.loc Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : ankhold.loc Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller Физический адрес. . . . . . . . . : 94-DE-80-49-85-6E DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.4(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.0.1 DNS-серверы. . . . . . . . . . . : 192.168.0.2 192.168.0.4 127.0.0.1 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{9F3235FC-E9F6-4B3F-8EED-77E54FB34F5C}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да C:\Users\Администратор.ANKHOLD> Клиент
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены. C:\Users\agro.buhg.buh.ANKHOLD>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : AGRO-BUHG-BUH Основной DNS-суффикс . . . . . . : ankhold.loc Тип узла. . . . . . . . . . . . . : Смешанный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : ankhold.loc Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : ankhold.loc Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller Физический адрес. . . . . . . . . : 94-DE-80-85-91-41 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да Локальный IPv6-адрес канала . . . : fe80::c52a:5fbd:1e63:2266%11(Основной) IPv4-адрес. . . . . . . . . . . . : 192.168.0.97(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Аренда получена. . . . . . . . . . : 25 октября 2017 г. 14:32:12 Срок аренды истекает. . . . . . . . . . : 4 ноября 2017 г. 14:32:12 Основной шлюз. . . . . . . . . : 192.168.0.1 DHCP-сервер. . . . . . . . . . . : 192.168.0.2 IAID DHCPv6 . . . . . . . . . . . : 244637312 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1A-CE-9B-2E-94-DE-80-85-91-41 DNS-серверы. . . . . . . . . . . : 192.168.0.2 192.168.0.4 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.ankhold.loc: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : ankhold.loc Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Teredo Tunneling Pseudo-Interface: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да C:\Users\agro.buhg.buh.ANKHOLD> |
|
Отправлено: 11:58, 30-10-2017 | #8 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Grigorich1972:
![]() Цитата Grigorich1972:
Объедините их в один канал передачи данных типа team и подключите вторую сетевую карту к основному коммутатору сети - получите существенную прибавку к скорости и повышенную надёжность (при отключении одного кабеля сервер будет без проблем работать по второму). Настройка TEAM производится в свойствах драйвера сетевой карты Intel при прямом подключении к серверу (при подключении по RDP данная вкладка скрыта во избежание потери управления сервером при изменении параметров) После появления виртуального сетевого интерфейса team пропишите IP-адрес и прочие параметры в его свойствах Цитата Grigorich1972:
Или можно вообще ничего не указывать - тогда сервер автоматически будет использовать локалхост Ну а далее настраивается репликация между ведущим и ведомым серверами DNS Цитата Grigorich1972:
По теме вопроса - нашёл на Хабре https://habrahabr.ru/post/122411/ |
||||
------- Отправлено: 16:29, 30-10-2017 | #9 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Grigorich1972 Сетевые ресурсы на каких серверах находятся? И что это за ресурсы? WINS реально включен и настроен? Потому как на первом КД указаны адреса WINS, а у второго и рабочей станции нет. |
|
------- Отправлено: 09:33, 31-10-2017 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Вопрос по серверу приложений | popt2t | Windows Server 2008/2008 R2 | 6 | 26-04-2017 14:18 | |
2012 R2 - Нужен совет по резервному DNS серверу внутри домена | skillman | Windows Server 2012/2012 R2 | 1 | 27-11-2014 14:05 | |
MSFT SQL Server - [решено] Обращение к mssql серверу по dns именам | Joni | Программирование и базы данных | 4 | 10-07-2012 03:50 | |
Помогите плиз решить вопрос с AD и DNS | Akril | Microsoft Windows NT/2000/2003 | 1 | 27-02-2008 13:06 | |
Вопрос по ISA серверу | Geo55 | Сетевые технологии | 1 | 29-04-2004 10:10 |
|