Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Помогите вылечить систему serv2003x64 + AD + dns

Ответить
Настройки темы
Помогите вылечить систему serv2003x64 + AD + dns

Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


В системе работает два сервера
- Основной name:RED (-Serv2003x64 AD, DNS)
- Дополнительный name: Temp (-Serv2003x64 AD, DNS)

Проблема в том что если отключить дополнительный сервер. То терминальный вход в систему не возможен.. И сопровождается окном с «The system cannot log you on due to the following error: The specified domain either does not exist or cannot be contacted.» (даже локально черед \\name нельзя попасть на сетевые ресурсы. Логин и пароль доменного юзера не принимается)




Предыстория
читать дальше »

Cервер server 2003 R2 Standart (AD, DNS, GC) / Сеть на 50 компов
Host Name . . . . . . . . . . . . : ENYKEYSERVER
Primary Dns Suffix . . . . . . . : ENYKEY.local
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : Yes
DNS Suffix Search List. . . . . . : ENYKEY.local
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Physical Address. . . . . . . . . : 00-22-64-10-6E-A3
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.2
DNS Servers . . . . . . . . . . . : 192.168.0.1

Для перехода на Server 2003 R2 x64. Ввел в домен еще один сервер.
Host Name: Temp
ip: 192.168.0.5
поднял AD, DNS (GC – по незнанию не устанавливал)
Репликация прошла (хорошо или плохо я не знаю/не смотрел. Первый раз делал подобное) На главном домен контролере добавлял юзеров и смотрел в дополнительном все верно реплицировалось. Вот я и решил что все хорошо.
Передал 5 ролей FSMO/

Я не мог вывести старый ENYKEYSERVER с AD. (потому как тут IP-телефония, MS SQL сервер, база данных ).
Сделал бэкап акронисом на тот случай если не получится все сделать и восстановить роботу всей системы, поднять бэкап и вернуть все на место.

Установил Server 2003 R2 x64. Присвоил ему новое имя (для простого обращения из сети): RED
Ip: 192.168.0.1
Mask: 255.255.255.0
шлюз : 192.168.0.2
DNS: 192.168.0.1

Ввел в домен добавил DNS. Юзеры и днс зоны все приехали. Дальше продолжили восстанавливать весь софт. Не смогли запустить IP-АТС. Поэтому был сделан нывый бэкап. И откатились назад на x32. (манипуляции с бэкапами проводились несколько раз)

После того как все было запущено на новой архитектуре была попытка передать права новому DC. (безуспешная)
Сегодня все же удалось передать все права. Но после выключения дополнительного сервера Temp вход в систему не возможен. И сопровождается окном с «The system cannot log you on due to the following error: The specified domain either does not exist or cannot be contacted.»


Отправлено: 02:24, 09-02-2012

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Основной сервер является глобальным каталогом? Сдается мне, что нет.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:38, 09-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


почти стразуже после установки основного контролера домена делал следующее
start/ Administrative Tools/ Active Directory Sites and Services/ Sites /Default-First-Site-Nane /Servers /RED /NTDS Setting -- правой кнопкой - propertis [v] Global catalog

но я не уверен что именно это действие должно было сделать контролер GC.

Отправлено: 03:12, 09-02-2012 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


именно это. Однако надо убедиться, что все роли FSMO корректно перевелись на дополнительный сервер.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 04:55, 09-02-2012 | #4


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вот вывод команды DUMPFSMOS.CMD ENY.local

читать дальше »
DUMPFSMOS.CMD ENY.local
ntdsutil: roles
fsmo maENYenance: Connections
server connections: Connect to server ENY.local
Binding to ENY.local ...
Connected to ENY.local using credentials of locally logged on user.
server connections: Quit
fsmo maENYenance: select Operation Target
select operation target: List roles for connected server
Server "ENY.local" knows about 5 roles
Schema - CN=NTDS Settings,CN=RED,CN=Servers,CN=Default-First-Site-Name,CN=Sites,
CN=Configuration,DC=ENY,DC=local
Domain - CN=NTDS Settings,CN=RED,CN=Servers,CN=Default-First-Site-Name,CN=Sites,
CN=Configuration,DC=ENY,DC=local
PDC - CN=NTDS Settings,CN=RED,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=ENY,DC=local
RID - CN=NTDS Settings,CN=RED,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=ENY,DC=local
Infrastructure - CN=NTDS Settings,CN=RED,CN=Servers,CN=Default-First-Site-Name,C
N=Sites,CN=Configuration,DC=ENY,DC=local
select operation target: Quit
fsmo maENYenance: Quit
ntdsutil: Quit
Disconnecting from ENY.local...


Как проверить GC?
Как принудительно запустить реплакацию. И еще:
Если добавить/редактировать юзера Active Directory Users and Computers на главном DC то изменения отображаются и на дополнительном.
С DNS так неработает. В нем ничего не меняется.

Только что выключил дополнительный контролер. и снова получаю вот такую табличку при входе через терминал.

Последний раз редактировалось Nrg_Life, 09-02-2012 в 11:49.


Отправлено: 11:25, 09-02-2012 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Помогите вылечить систему serv2003x64 + AD + dns

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите вылечить Кувалдин Лечение систем от вредоносных программ 2 29-10-2011 15:25
[решено] Помогите вылечить byaka Лечение систем от вредоносных программ 9 08-04-2011 11:04
Помогите вылечить ноутбук grey07 Лечение систем от вредоносных программ 1 13-09-2010 15:29
Принтер - помогите вылечить принтер pribl Прочее железо 1 09-12-2009 21:56
Помогите вылечить сеть banbug Лечение систем от вредоносных программ 1 30-03-2009 15:04




 
Переход