![]() |
Стерлись все записи в ДНС на контролере домена. (до Этого AD настроил ДНС автоматически). Опять создал зоны интегрированные в AD.Информацыя о пользователях в ДНС обновилась по мере входа их в домен, а вот регистрация новых уже не проходит. На всех пользовательских машинах в журнале событий есть такая ошибка "Не нейдено ни одного контроллера домена". Помогите решить Эту проблему.
|
Что говорит
nslookup set q=srv _ldap._tcp.dc._msdcs.имя домена |
Server: server.domen.local
Address: 192.168.0.1 _ldap._tcp.dc._msdcs.domen.local SRV service location: priority = 0 weight = 100 port = 389 svr hostname = server.domen.local _ldap._tcp.dc._msdcs.domen.local SRV service location: priority = 0 weight = 100 port = 389 svr hostname = server2.domen.local server.domen.local internet address = 192.168.0.1 server2.domen.local internet address = 192.168.0.48 |
Это хорошо (тем более, если команда не на сервере запускалась).
А ошибка повторяется? Может она один раз появилась когда днс не было, а теперь контроллеры нашлись. И что значит "регистрация новых уже не проходит"? |
Создаю в AD нового пользователя. Подключаю новий комп, подключаю его в домен с использованием новой учетной записи,которою создал в AD. При подключении он выдает ошибку "В доступе отказано". Если с другого компа зайти под новым пользователем в домен пишет "Учетная запись отключена", хотя галочка "отключить учетную запись" в AD не стоит.
|
Скорее всего проблема не в DNS, а в контроллере домена.
:confused: Что-то странное у Вас происходит: все записи в днс пропали, учетные записи отключаются. А есть ли права у данного пользователя на добавление нового компа в домен? А то может у него прав нет, он дергается несколько раз и его за это принудительно блокируют... А уже существующий пользователь комп в домен может включить? |
Да, права есть и существующие пользователи могут входить в домен. На сервере в событиях есть вот такое:
Основной обозреватель сети получил с сервера извещение, что компьютер COMP1 объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{8A955AAF-48ED-4. Основной обозреватель останавливается или объявляются выборы. |
Только вчера эту тему поднимали.
От этого обычно помогает следующее (на контроллере домена): \HKLM\system\currentcontrolset\services\browser\parameters isdomainmaster = true maintainserverlist = auto А на рабочих компах лучше отключить службу обозреватель комп-в. |
Время: 12:09. |
Время: 12:09.
© OSzone.net 2001-2025