Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Отказоустойчивость сетевого входа в доменах AD

Ответить
Настройки темы
Отказоустойчивость сетевого входа в доменах AD

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


День добрый. Столкнулся в процессе изучения указанной технологии на практике с парой непонятных моментов. Скорее всего дело в том, что я не до конца пока понимаю всю последовательность действий, выполняемых системой при логине в домен, может кто-нибудь подскажет в каком направлении гуглить.
В домене 2 КД, w2k3R2 и w2k8Sp1; который w2k3r2 ещё и GC (да и вообще носитель почти всех FSMO ролей). Насколько помню из учебника, реализация отказоустойчивого входа есть "из коробки" - если один КД отказывает, в сеть ты всё равно войдёшь, политики получишь и т.д. Решил поставить эксперимент, взял виртуальную машину с winXPSP3, заведённую давно как раз для таких случаев, полностью рабочую и введёную в домен, в качестве "сбойного" решил выбрать w2k3r2 КД, заодно и посмотреть как оно без доступа к GC себя будет вести; на файрволе w2k3r2 прописал правило, блокирующее весь трафик с опытной машины (winXP). Далее на winXPSP3 - gpupdate /force, ребут, анализ логов. В логах вот такое дело:

Цитата:
Event ID: 1030 Не удалось запросить данный список объектов групповой политики. Сообщение, описывающее причину, уже было помещено в журнал обработчиком политики.
Цитата:
Event ID: 1058 Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=my-ad-domain,DC=office,DC=loc. Этот файл должен находиться в <\\my-ad-domain.office.loc\sysvol\my-ad-domain.office.loc\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удается найти указанный файл. ). Обработка групповой политики прекращена.
И далее целая масса подобных ошибок для каждой из применимых к данной станции GPO, а также логон\стартап скриптов (тех, что тоже хранятся в SYSVOL, в папках logon\startup своих политик)

Насколько я понимаю, со 2ым КД станция, всё же, связалась? Ведь как-то она получила список GPO и узнала по каким путям в sysvol искать настройки и скрипты. Но затем при попытке получить их, она почему-то "лезет" на "сбойный" КД и, мало того, не сумев получить с него требуемого, не пытается связаться со вторым.
Делаю nslookup my-ad-domain.office.loc, получаю ответом список из двух ip, первым идёт ip w2k3r2("сбойный"), затем w2k8. Это может объяснять почему при обращении по указанному пути - \\my-ad-domain.office.loc\sysvol\my-ad-domain.office.loc\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini - оно использует адресс сбойного (тупо первый в списке), но почему не обращается после неудачи ко 2му - вопрос. Отказоустойчивости я в подобной схеме не вижу.

Отправлено: 13:42, 25-07-2012

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата Mertvii:
как оно без доступа к GC себя будет вести »
Никак не будет вести. При утрате одного из домен-контроллеров роли должны быть на оставшемся, как и Глобальный каталог.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:21, 25-07-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Отказоустойчивость сетевого входа в доменах AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Запутался в доменах и учетках. The_Immortal Microsoft Windows 2000/XP 1 28-02-2012 11:26
Отказоустойчивость в Windows(возможна ли)? Phantom Microsoft Windows NT/2000/2003 17 11-01-2009 00:39
Как настроить разрешение имен в DNS в двух разных доменах? DeeNamid Microsoft Windows NT/2000/2003 26 13-10-2008 17:57
Отказоустойчивость LINUXа sususa Общий по Linux 6 21-01-2008 13:27
Отказоустойчивость сети bola Сетевые технологии 1 24-08-2005 18:44




 
Переход