|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » дополнительный контроллер домена + резервный dhсp |
|
дополнительный контроллер домена + резервный dhсp
|
Пользователь Сообщения: 66 |
Профиль | Отправить PM | Цитировать
есть 3 сервера.. контролер домена(№1), сервер скуль(№3) и еще доп сервер(№2)... на сервере 1 запущены АД, dhcp, dns. поставил доп контрорлер домена №2 по http://www.oszone.net/3644/#1. при отключении основного сервера, клиентские машины не видят скуль сервер №3))).. по инструкции получилось все как описанно кроме последнего, репликации прорходят нормально но.. события системы ругаються на многочисленные - Компьютер WS пытается подключиться к серверу \\SERVER2 с использованием доверительных отношений, установленных доменом AKTOBE. Однако компьютер потерял правильный идентификатор защиты (SID) при изменении конфигурации домена. Восстановите доверительные отношения.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp"... могу предположить что при отклюении 1-го, клиенты не получают аипи службои dhcp.. так как они получают его автоматически. если не прав поправте в чем проблема может быть |
|
Отправлено: 14:37, 29-10-2011 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Aslay:
Цитата Aslay:
|
||
------- Отправлено: 14:53, 29-10-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
Отправлено: 14:59, 29-10-2011 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Aslay:
Что говорит пинг на скуль в это время? |
|
------- Отправлено: 15:03, 29-10-2011 | #4 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать сеичас не могу отключать рабочии сервер. люди работают.. попозже проверю и отпишусь..
|
|
Отправлено: 15:09, 29-10-2011 | #5 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать отключил основнои сервер, на клиенскои машине пока держалась сессия скуль сервер пингуеться.. перезагрузил клиенстки комп - подключение по лок.сети ограничено, то есть не получен аипи адрес, как следсвие нет пинга никаких серверов.. перевалил доп. контролер домена, ничего не дало.. эвентвью службы каталогов доп.контролоре домена показал -
Active Directory не может разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в Active Directory с одного или нескольких контроллеров домена в этом лесе. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях может стать несогласованной на различных контроллерах домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам. Исходный контроллер домена: server Ошибочное имя узла DNS: 5f79b73d-54cb-4bdd-ba35-8f545ee4249c._msdcs.dana Примечание: по умолчанию, не более 10 ошибок DNS отображаются для любого 12-часового периода, даже если произошло более 10 ошибок. Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1: Раздел реестра: HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client Действие пользователя: 1) Если исходный контроллер домена больше не функционирует, или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB. 2) Убедитесь, что исходный контроллер домена несет службу каталогов Active Directory и доступен в сети, введя команду "net view \\<source DC name>" или "ping <source DC name>". 3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для служб DNS, и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на http://www.microsoft.com/dns dcdiag /test:dns 4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду: dcdiag /test:dns 5) При дальнейшем исследовании ошибок DNS ознакомьтесь со статьей KB 824449: http://support.microsoft.com/?kbid=824449 Дополнительные данные Значение ошибки: 11004 Запрошенное имя верно, но данные запрошенного типа не найдены. |
Последний раз редактировалось Aslay, 30-10-2011 в 13:26. Отправлено: 11:05, 30-10-2011 | #6 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать MS DTC не удалось правильно обработать событие повышения или понижения уровня контроллера домена. MS DTC продолжит работу и будет использовать текущие настройки безопасности. Сведения об ошибке: %1-- это в просмотре событии приложении
кстати с чего начал - Компьютер WS пытается подключиться к серверу \\SERVER2 с использованием доверительных отношений, установленных доменом AKTOBE. Однако компьютер потерял правильный идентификатор защиты (SID) при изменении конфигурации домена. Восстановите доверительные отношения. --уже не проблема.. решилось переустановкои компьютера в домен в домен |
Отправлено: 11:27, 30-10-2011 | #7 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать вопрос поповоду -
15. В качестве предпочитаемого DNS сервера на системах уже должен был быть установлен IP адрес первого КД, а вот теперь в качестве альтернативного нужно указать IP адрес второго контроллера домена. аипиконфиг сервера 1 основнои контролер домена -Microsoft Windows [Версия 5.2.3790] (С) Корпорация Майкрософт, 1985-2003. C:\Documents and Settings\Администратор>IPCONFIG /ALL Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : server Основной DNS-суффикс . . . . . . : dana Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : dana Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) 82566DM Gigabit Network Connecti on Физический адрес. . . . . . . . . : 00-0F-FE-59-D0-A2 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : DNS-серверы . . . . . . . . . . . : 192.168.0.1 NetBIOS через TCP/IP. . . . . . . : отключен аипиконифг сервера 2(доп контролер домена) Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : SERVER2 Основной DNS-суффикс . . . . . . : dana Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : dana Подключение по локальной сети 2 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet Физический адрес. . . . . . . . . : 00-14-5E-91-29-8C DHCP включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес автонастройки. . . . . . : 169.254.118.107 Маска подсети . . . . . . . . . . : 255.255.0.0 Основной шлюз . . . . . . . . . . : Подключение по локальной сети 3 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #3 Физический адрес. . . . . . . . . : 00-10-18-18-96-D2 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.111 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.1 DNS-серверы . . . . . . . . . . . : 192.168.0.1 аипиконфиг однои из клиентских машин Настройка протокола IP для Windows Подключение по локальной сети 2 - Ethernet адаптер: DNS-суффикс этого подключения . . : dana IP-адрес . . . . . . . . . . . . : 192.168.0.30 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : то есть на клиентских нет даже строчки о днс предпочтительного и альтернативного.. почему? |
Отправлено: 11:54, 30-10-2011 | #8 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать может дело в том что при - 12. На предложение мастера о создании зоны DNS следует отказаться (необходимые зоны уже были интегрированы в базу Active Directory и реплицировались с первого КД) - я тупо нажал отменить?)))))
|
Отправлено: 12:57, 30-10-2011 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Aslay:
ещё - на контроллерах домена, в ипнастройках должно быть по 2 ДНС сервера. и назначаются наперекрест. Т.е. у первого контроллера, предпочитаемый ДНС - второй контроллер, альтернативный - свой ИП. на дополнительном тож же самое. |
|
------- Последний раз редактировалось exo, 30-10-2011 в 14:52. Отправлено: 14:17, 30-10-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Дополнительный контроллер домена. | Denzl | Windows Server 2008/2008 R2 | 1 | 30-03-2011 01:12 | |
2008 R2 - Сделать резервный контроллер домена основным. | Traktorist | Windows Server 2008/2008 R2 | 2 | 05-10-2010 12:30 | |
не получается создать резервный контроллер домена | fate29 | Microsoft Windows NT/2000/2003 | 2 | 17-07-2009 16:13 | |
System/Проект - Резервный контроллер домена и терминальный сервер | Alexandra | Сетевые технологии | 9 | 09-03-2009 20:42 | |
дополнительный контроллер домена | bool | Microsoft Windows NT/2000/2003 | 6 | 22-10-2008 13:34 |
|