Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Сервер терминалов и два контроллера домена

Ответить
Настройки темы
2008 R2 - Сервер терминалов и два контроллера домена

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: TriEss
Дата: 21-06-2013
Добрый день, коллеги!

Есть проблема, которую я давненько пытаюсь решить. Перерыл кучу литературы, всё равно ничего не помогает.

В нашей компании работает домен с одним лесом. Существует два контроллера домена DC1 и DC2, оба под управлением 2008 R2. FSMO имеет DC1. На обоих КД запущен и нормально работает DNS сервер. Между контроллерами идёт репликация без ошибок. dcdiag также ошибок не выдаёт.
Также есть сервак (2008 R2) в другом городе, который заведён в домен и через маршрутизацию и удаленный доступ через vpn имеет доступ в сеть офиса. На серваке настроен и запущен сервер терминалов, и юзеры спокойно логинятся на него по доменным учеткам.

Проблема в следующем: если первый КД (DC1) падает, то попасть на сервак через RDP с доменными учетными данными не получается. Подключение очень долго инициируется и завершается ошибкой "Указанный домен не существует или к нему невозможно подключиться".

На всех серваках прописаны оба ДНС, причём на контроллерах перекрёстным способом.

Заранее спасибо!

Отправлено: 11:39, 21-06-2013

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


покажите вывод команды
dsquery server -isgc
и ipconfig /all с терминального сервера.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:29, 21-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


dsquery server -isgc
Код: Выделить весь код
"CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=******,DC=ru"
"CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=******,DC=ru"
ipconfig /all
Код: Выделить весь код
Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : 1C
   Основной DNS-суффикс  . . . . . . : *******.ru
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Да
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : *******.ru

Адаптер PPP Удал. маршрутизатор:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Удал. маршрутизатор
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.44.3(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 192.168.44.252
                                       192.168.44.2
   NetBios через TCP/IP. . . . . . . . : Включен



Ethernet adapter Подключение по локальной сети 4:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Подключение по локальной сети - Виртуальная сеть
   Физический адрес. . . . . . . . . : AC-16-2D-A5-7E-80
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.45.3(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.45.1
   NetBios через TCP/IP. . . . . . . . : Включен

Отправлено: 00:18, 22-06-2013 | #3


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Up!

Отправлено: 14:04, 24-06-2013 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата TriEss:
DNS-серверы. . . . . . . . . . . : 192.168.44.252
192.168.44.2 »
Покажите вывод ipconfig /all с обоих КД.

-------
По'DDoS'ил и бросил :-)


Отправлено: 22:41, 24-06-2013 | #5


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


DC1
Код: Выделить весь код
Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : DC1
   Основной DNS-суффикс  . . . . . . : *******.ru
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : ******.ru

Ethernet adapter Подключение по локальной сети 4:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Подключение по локальной сети - Виртуальн
ая сеть
   Физический адрес. . . . . . . . . : AC-16-2D-A6-03-A4
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.44.2(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.44.1
   DNS-серверы. . . . . . . . . . . : 192.168.44.252
                                       192.168.44.2
   NetBios через TCP/IP. . . . . . . . : Включен
DC2
Код: Выделить весь код
Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : DC2
   Основной DNS-суффикс  . . . . . . : ******.ru
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : ******.ru

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер магистральной сети виртуальной ма
шины (Майкрософт)
   Физический адрес. . . . . . . . . : 00-15-5D-2C-08-00
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.44.252(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.44.1
   DNS-серверы. . . . . . . . . . . : 192.168.44.2
                                       192.168.44.252
   NetBios через TCP/IP. . . . . . . . : Включен

Отправлено: 12:51, 25-06-2013 | #6


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата TriEss:
IPv4-адрес. . . . . . . . . . . . : 192.168.44.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.44.1
DNS-серверы. . . . . . . . . . . : 192.168.44.252
192.168.44.2
NetBios через TCP/IP. . . . . . . . : Включен »
Поменяйте на обоих КД записи DNS местами.

-------
По'DDoS'ил и бросил :-)


Отправлено: 00:12, 26-06-2013 | #7


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата TriEss:
Также есть сервак (2008 R2) в другом городе, который заведён в домен и через маршрутизацию и удаленный доступ через vpn имеет доступ в сеть офиса. »
Как организовано VPN? Куда вводится VPN-канал? Как производится аутентификация подключения?
Если через КД1, то разумеется при его отключении VPN перестанет работать, и никакой связи с КД2 не будет.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:09, 26-06-2013 | #8


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Поменяйте на обоих КД записи DNS местами. »
Не помогло.
Цитата El Scorpio:
Как организовано VPN? Куда вводится VPN-канал? Как производится аутентификация подключения?
Если через КД1, то разумеется при его отключении VPN перестанет работать, и никакой связи с КД2 не будет. »
Я бы не задавал такой вопрос, если бы схема подключения по VPN была именно такой, как вы описали.
У меня следующая ситуация:

В офисе стоит сервер с FreeBsd, на котором развёрнуто mpd5 и к нему по протоколу ppptp подцепляется сервак извне. Сервак получает айпишник офисной сети (192.168.44.3) и спокойно работает в домене до тех пор, пока не ложится DC1. Все порты (в том числе gre) открыты для сети 192.168.44.0 Всё равно не понимаю, в чём причина? М.б. логин пользователей через терминалку можно каким-то образом указать в реестре удалённого сервака?

Отправлено: 17:13, 28-06-2013 | #9


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


TriEss,
На клиентском компьютере ОС какая?

-------
По'DDoS'ил и бросил :-)


Отправлено: 21:38, 28-06-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Сервер терминалов и два контроллера домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Exchange 2003 и два контроллера домена VladDV Microsoft Exchange Server 2 10-04-2012 14:36
V. 5.5/2000/2003 - Два контроллера домена на одном DHCP borizzz Microsoft Windows NT/2000/2003 10 13-07-2010 09:59
2008 R2 - сервер терминалов и шлюз терминалов на одной машине macchina Windows Server 2008/2008 R2 0 01-12-2009 12:27
Помогите плз выбрать сервер для роли контроллера домена Sage2 Выбор отдельных компонентов компьютера и конфигурации в целом 4 07-05-2008 16:47
[решено] Дополнительный сервер не может принять роль контроллера домена galex Microsoft Windows NT/2000/2003 16 10-02-2006 00:00




 
Переход