|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1 |
|
|
2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать Здравствуйте.
Проблема такая. Был DC Win2003 SP2. Добавил еще один DC Win2008 R2 SP1 x64. На новом контроллере сразу не стал работать ДНС-сервер с сообщением о невозможности получить доступ к AD. Была ошибка LsaSrv 6037 The program lsass.exe, with the assigned process ID 612, could not authenticate locally by using the target name ldap/localhost127.0.0.1. The target name used is not valid. A target name should refer to one of the local computer names, for example, the DNS host name. Try a different target name. Добавил spn ldap/localhost127.0.0.1 командой setspn -a ldap/localhost127.0.0.1 server (также добавлял через ADSIEdit) Запись в базу добавляется и ДНС-сервер начинает работать нормально. Но через несколько часов запись пропадает из ldap (!) и снова не работает ДНС, пока опять не добавишь запись. Не могу понять в чем причина. Заранее спасибо за помощь. |
|
Отправлено: 07:46, 21-07-2011 |
Старожил Сообщения: 250
|
Профиль | Отправить PM | Цитировать Str777, ipconfig /all со старого и нового DC в студию
|
Отправлено: 12:49, 21-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Первый (старый) сервер Win2003SP2 (на нем kerio firewall работает)
Windows IP Configuration Host Name . . . . . . . . . . . . : dc Primary Dns Suffix . . . . . . . : dom1.ru Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : Yes WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : dom1.ru Ethernet adapter Inet: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : D-Link DFE-520TX PCI Fast Ethernet Adapter Physical Address. . . . . . . . . : 00-19-5B-32-CF-91 DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.1.10 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.1.1 DNS Servers . . . . . . . . . . . : 192.168.0.250 Ethernet adapter Lan: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : HP NC320i PCIe Gigabit Server Adapter Physical Address. . . . . . . . . : 00-19-BB-D1-47-1B DHCP Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 192.168.0.250 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : Второй сервер Win2008SP1 x64 Windows IP Configuration Host Name . . . . . . . . . . . . : Server Primary Dns Suffix . . . . . . . : dom1.ru Node Type . . . . . . . . . . . . : Hybrid IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : dom1.ru Ethernet adapter Local Area Connection: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Intel(R) 82578DM Gigabit Network Connection Physical Address. . . . . . . . . : BC-AE-C5-98-A2-D6 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes Link-local IPv6 Address . . . . . : fe80::edb3:85f9:b6e6:8277%11(Preferred) IPv4 Address. . . . . . . . . . . : 192.168.0.1(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.250 DHCPv6 IAID . . . . . . . . . . . : 247246533 DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-15-07-FF-03-BC-AE-C5-98-A2-D6 DNS Servers . . . . . . . . . . . : ::1 192.168.0.250 127.0.0.1 NetBIOS over Tcpip. . . . . . . . : Enabled Tunnel adapter isatap.{A00F5183-8B5B-467F-937F-0C76927DF001}: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Microsoft ISATAP Adapter Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes Tunnel adapter Teredo Tunneling Pseudo-Interface: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes |
Отправлено: 17:01, 21-07-2011 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Str777:
Цитата Str777:
гейты правильно маршрутизируют? Цитата Str777:
|
|||
------- Отправлено: 17:22, 21-07-2011 | #4 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать По адресу 192.168.1.1 стоит роутер (коробочка), подключенный ко второму интерфейсу первого сервера
Все работает хорошо, уже давно. Для второго сервера (192.168.0.1) гейтом является первый сервер (192.168.0.250). ДНС-сервера работают на обоих серверах. На втором сервере первым ДНСом прописан ДНС первого сервера с ресолвером на 192.168.1.1 |
|
Отправлено: 17:35, 21-07-2011 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать а, прошу прощения, это я напутала ваши internal и external сети
а что говорит dcdiag? |
------- Отправлено: 17:40, 21-07-2011 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать dcdiag говорит, что все замечательно, все тесты успешны.
|
Отправлено: 17:59, 21-07-2011 | #7 |
Старожил Сообщения: 250
|
Профиль | Отправить PM | Цитировать Str777, м.б. попробовать localhost127.0.0.1 убрать из secondary dns, насколько помню у 2003 вообще нельзя было это ставить в dns.
|
Отправлено: 20:02, 21-07-2011 | #8 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Я localhost127.0.0.1 в secondary dns поставил буквально вчера, уже после этих проблем, чисто для эксперимента. Ровным счетом ничего не поменялось. Кстати, при поднятии второго контроллера win2008 сам ставит себе вторым ДНСом 127.0.0.1.
|
Отправлено: 20:15, 21-07-2011 | #9 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Забавно...
Зачем вы добавляли? Цитата Str777:
setspn –l ServerName Цитата Str777:
вполне достаточно запустить на контроллере dcdiag /test:dns repadmin /replsum что говорит? |
||
Отправлено: 20:24, 21-07-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Проблема с Active Directory; Help :D | Nakamura | Windows Server 2008/2008 R2 | 5 | 22-07-2011 21:12 | |
Расшаренный принтер на Windows XP при удалении не исчезает из Active Directory | tarasov.evgeny | Microsoft Windows NT/2000/2003 | 5 | 09-10-2008 17:39 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
Active directory проблема!!!! | Jay_2233 | Microsoft Windows NT/2000/2003 | 8 | 17-05-2006 22:05 | |
проблема с DNS в Active Directory | vagner_HATE | Microsoft Windows NT/2000/2003 | 1 | 10-02-2006 10:50 |
|