Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Отказоустойчевость домена

Ответить
Настройки темы
2012 R2 - [решено] Отказоустойчевость домена

Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: djuwa4
Дата: 26-05-2015
Доброго времени суток форумчане. Имею на вооружении windows server 2012r2 в качестве контроллера домена. Вчера настроил резервный, соответственно тоже 2012r2 - уровень леса 2012, оба так же являются dns серверами. Настраивал просто - добавил контроллер в корневой домен существующего леса, то есть у меня один лес, один домен, один "дэфолтный" сайт и теперь два контроллера. Подсетка у основного 1 у резервного 0, сеть территориально не разделена, физически серверы в одной локальной сети. Команда dsquery server –isgc показывает, что они оба серверы глобального каталога, хозяин ролей только "основной контроллер домена" (показала утилита netdom query fsmo) SRV записи резервного контроллера в dns благополучно автоматом прописались, проверил ветку _msdcs.aus.com. Если что ещё нужно уточнить говорите!

Вчера вечером тестировал, не отработало, выключаю "основной" dc, всё, почта outlook + Exchange отваливается! Не лагонится, как только включаю "основной" контроллер так всё лагон возобнавляется. Немного про dns, в dhcp резервный dc стоит и как резервный dns, и имена разрешаются (даже когда основной лежит), беда в логоне! То есть беда в ad, далее, что ещё заметил в результате теста, когда открыл на резервном контроллере оснастку "ad пользователи и компьютеры" мне выдало ошибку, что домен не доступен извините, и каталога нет, как только основной контроллер заработал, то резервный сразу подхватил каталог (грубо говоря он его локально не хранит - как я понимаю).
Подскажите плиз, что я ещё не доделал? Может роли fsmo ещё копировать? Они могут быть на двух серверах одновременно?

-------
В мире так много интересного!!!


Отправлено: 10:07, 26-05-2015

 

Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt nslookup1.txt
(314 байт, 2 просмотров)
Тип файла: txt nslookup2.txt
(314 байт, 1 просмотров)

nslookup c Share!

-------
В мире так много интересного!!!


Отправлено: 14:16, 01-06-2015 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Так что правьте DNS и настройки сетевых карт »
ОК сапасибо!
Цитата Telepuzik:
куча адресов для данного сервера »
Вполне!! В Свойствах _msdcs - по данному имени была куча левых адресов, видимо сохранились с прежних времён.

После удаления всех лишних записий, я так понимаю лучше снова перезагрузить планомерно все КД?

-------
В мире так много интересного!!!


Последний раз редактировалось djuwa4, 01-06-2015 в 16:22.


Отправлено: 14:21, 01-06-2015 | #32


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


cameron,
Цитата cameron:
cameron »
Цитата Telepuzik:
Telepuzik »
Спасибо большое вам за советы! Буду чистить dns.

Единственное, странность в том, что на резервном dns сервере вернулись галочки прослушки лишних адаптеров от "vmware" хотя, я их снимал.

-------
В мире так много интересного!!!


Последний раз редактировалось djuwa4, 01-06-2015 в 23:55.


Отправлено: 22:57, 01-06-2015 | #33


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Камрады!!! Ещё раз спасибо всем за участие! Сейчас уже лучше, правда ручками пришлось создавать на резервном папки SYSVOL и NETLOGON, зато теперь проходит проверку netlogons, буду тестировать отказоустойчивость сегодня.

-------
В мире так много интересного!!!


Отправлено: 11:22, 02-06-2015 | #34


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата djuwa4:
Единственное, странность в том, что на резервном dns сервере вернулись галочки прослушки лишних адаптеров от "vmware" хотя, я их снимал. »
Причем прослушка адресов если надо просто на тех адаптерах которые не принадлежат основной локальной сети в свойствах протокола TCP/IPv4 в дополнительных настройках на вкладке DNS снять галку Register this connection's addresses in DNS и применить изменения.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:35, 02-06-2015 | #35


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Register this connection's addresses in DNS »
Да конечно, это снял в первую очередь! Только они всё равно будут регатся, пока в свойствах самого dns сервера не убрать прослушку, в этом я вчера убедился и у меня не одного такой трабл был.
Цитата djuwa4:
Сейчас уже лучше, правда ручками пришлось создавать на резервном папки SYSVOL и NETLOGON, »
Рано радуюсь))) Шара слетает с этих папок, соответственно, проверка netlogons снова не проходит - ошибка dcdiag чётко описывается (не найден сетевой путь \\SERVICESERV\NETLOGON) - соответственно юзеры не смогут конектится.

Шары слетают после перезапуска службы netlogon.

Была уже темка по поводу шары, почитаю - http://forum.oszone.net/post-919267.html Ремарка, вдруг, кто тоже будет с этой проблеммой сталкиваться: трабл с шарингом на серверах 2003 и 2012 лечатся каординально разным образом, ибо сменились службы FRS на DFSR-replicated. Поэтому статья которую я привёл бесполезна.

-------
В мире так много интересного!!!


Последний раз редактировалось djuwa4, 02-06-2015 в 18:31.


Отправлено: 11:49, 02-06-2015 | #36


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Камрады залечил кажется!!!!!! Когда совсем отчаялся, случайно нашёл http://stiltech.ru/index.php/knowbas...dvertisingfall

Выложу сюда:

Сервер на Windows Server 2008R2 standard. Вписан в домен и на сервере развернуты роли AD и DNS. Сервер является не первым контроллером в домене. Другие контроллеры исправно работают. После установки роли AD и перезагрузки сервера, сервер не считает себя контроллером домена и выдает ошибку при запуске dcdiag:
Сервер проверки: Default-First-Site-Name\DC02-SERVER
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\TS-server.mydomain.local
при попытке получения доступа к DC02-SERVER.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... DC02-SERVER - не пройдена проверка
При этом на сервере не созданы папки sysvol после первой репликации
DNS настроены верно и работают, репликация запущенная в ручную через repadmin /syncall работает
Для исправления нужно изменить параметр реестра. Открываем rededit и идем в ветку:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
Изменяем значение параметра SysvolReady на "1"
Перезагружаемся
После перезагрузки должны появиться расшаренные папки netlog и sysvol, и dcdiag должен выполняться без ошибок

-------
В мире так много интересного!!!


Отправлено: 19:18, 02-06-2015 | #37


Старожил


Сообщения: 309
Благодарности: 2

Профиль | Отправить PM | Цитировать


Всё проблемма решена, всем спасибо!

Ответ на решение проблеммы:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
Изменяем значение параметра SysvolReady на "1"
Перезагружаемся
После перезагрузки должны появиться расшаренные папки netlog и sysvol, и dcdiag должен выполняться без ошибок

-------
В мире так много интересного!!!

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:43, 03-06-2015 | #38



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Отказоустойчевость домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Вывод из домена без прав администратора домена Atreides1977 Windows Server 2008/2008 R2 29 28-02-2019 16:22
Общие папки на контроллерах домена и в корне домена Hephaestus Microsoft Windows NT/2000/2003 0 11-11-2012 23:34
WINS/Browse - долго открывается сетевое окружение домена из другого домена yellowrus Сетевые технологии 1 23-11-2011 23:36
Пользователь домена - локальный администратор на всех рабочих станциях домена Orgalit Microsoft Windows NT/2000/2003 13 17-10-2008 17:41
[решено] Групповые политики на контроллере домена и внутри домена HellFire_MZ Microsoft Windows NT/2000/2003 22 11-07-2008 08:56




 
Переход