Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Размещение зоны DNS. (http://forum.oszone.net/showthread.php?t=219110)

VV_Ekb 28-10-2011 14:14 1783646

Размещение зоны DNS.
 
Вложений: 1
Здравствуйте.

В журнале DNS обнаружил такую ошибку:

Ошибка 4515:
"Зона ourCompany.local была ранее загружена из раздела каталога MicrosoftDNS, однако в разделе каталога DomainDnsZones.ourCompany.local обнаружена другая копия зоны. DNS-сервер будет игнорировать новую копию зоны."

Кое-что почитал, открыл adsiedit.msc, и вижу, что CN=MicrosoftDNS \ DC=ourCompany.local присутствует в двух местах:
здесь - (DC=ourCompany, DC=local, CN=System)
и здесь - (DC=DomainDNSZones,DC=ourCompany,DC=local)

См. вложение.

Я правильно понимаю, что в DomainDNSZones нужно удалить CN=MicrosoftDNS?

zero55 28-10-2011 20:59 1783884

http://kbalertz.com/867464/Event-log...ws-Server.aspx

exo 28-10-2011 21:09 1783891

http://www.microsoft.com/technet/sup...0&Message=4515


Цитата:

Details
Product: Windows Operating System
Event ID: 4515
Source: DNS
Version: 5.2
Symbolic Name: DNS_EVENT_DP_ZONE_CONFLICT
Message: The zone %1 was previously loaded from the directory partition %2 but another copy of the zone has been found in directory partition %3. The DNS Server will ignore this new copy of the zone. Please resolve this conflict as soon as possible.

If an administrator has moved this zone from one directory partition to another this may be a harmless transient condition. In this case, no action is necessary. The deletion of the original copy of the zone should soon replicate to this server.

If there are two copies of this zone in two different directory partitions but this is not a transient caused by a zone move operation then one of these copies should be deleted as soon as possible to resolve this conflict.

To change the replication scope of an application directory partition containing DNS zones and for more details on storing DNS zones in the application directory partitions, please see Help and Support.

Explanation
The specified zone was found in two directory partitions.


User Action
If you recently moved a zone or changed the replication scope of a zone, for example from forest wide to domain wide, this event can be ignored. If this is not the case, resolve the conflict by removing one of the zones.

For information about how to change the replication scope of an application directory partition containing DNS zones or for more details about storing DNS zones in the application directory partitions, see Help and Support.

VV_Ekb 28-10-2011 23:19 1783974

Спасибо конечно, но разве я только ошибку описал, чтобы мне отвечать такими ссылками? :closed-to Не ужели из контекста не ясно, что там я был, хотя бы потому, что запустил adsiedit.msc, присоеденился к DomainDNSZones и задал вполне конкретный вопрос?

Спросил, потому, что сомневаюсь, что правильно понял рекомендации и хочу услышать подтверждение/опровержение опытных в этом вопросе людей. :search:

Когда поступают такие ответы, то складывается ощущение, что на вполне конкретный вопрос (ответ на который как минимум должен содержать true/false) люди не знают ответ, а скидывают просто описание ошибки. :up

exo 28-10-2011 23:36 1783981

Цитата:

Цитата VV_Ekb
а скидывают просто описание ошибки. »

Цитата:

Цитата exo
User Action »

это просто описание? извините, на русском нет...

Цитата:

Цитата VV_Ekb
запустил adsiedit.msc, присоеденился к DomainDNSZones »

зачем? adsiedit нужно использовать в крайнем случае, если mmc DNS не достаточно для решения этой проблемы.
Эта ошибка повторяется или разово появилась?

Далее, взглянув на свой adsiedit получил следующее:
в первом кружочке - есть только root и обратная зона.
во втором тоже самое что и у вас + ..TrustAnchors
в третьем тоже самое + обратная зона

VV_Ekb 28-10-2011 23:50 1783995

Цитата:

Цитата exo
извините, на русском нет... »

Причем тут русский? Вот Вы как это поняли применительно к моей ситуации (см.скриншот?)?
Так же как и я или я все не правильно понял?

Цитата:

Цитата exo
Эта ошибка повторяется или разово появилась? »

Ошибка повторяется.

exo 29-10-2011 00:23 1784016

Цитата:

Цитата VV_Ekb
(см.скриншот?) »

скриншот - это не ошибка.

что у вас в консоли ДНС, смотрите сначала там. и как я понял у вас нет - обратной зоны.

а вообще так никто не делает - написали ошибку, привели скрин adsiedit, а какая ОС ? НТ ? 2000 ? 2003 ? SP какой?
Какие изменения делали? почему, для чего.
сейчас придёт модератор, и отправит читать правила по информативности сообщения.

прошу меня извинить - моё описание adsiedit - это с 2008 R2.... нет под рукой 2003...

VV_Ekb 29-10-2011 00:38 1784026

Вы правы, извиняюсь, DNS находится на контроллере домена Windows server 2003 (все обновления установлены). DNS Server cейчас один в сети. Раньше еще подымался DNS на web-сервере (с исой), но потом был деинсталлирован. Обратной зоны нет. Это та, что сопоставляет имена в IP? Есть в ней необходимость?

exo 29-10-2011 00:48 1784034

Цитата:

Цитата VV_Ekb
Это та, что сопоставляет имена в IP? Есть в ней необходимость? »

да, нужна. я имел ввиду вот это
Цитата:

Цитата VV_Ekb
DNS Server cейчас один в сети »

хорошо бы увидеть его настройки. может у вас там дублируется?

VV_Ekb 29-10-2011 01:18 1784047

in-addr.arpa... с одной стороны смысл понятен, с другой стороны... не могли бы вы привести пример, для чего это требуется? Несколько лет без этого живем и вроде ничего ))

Цитата:

Цитата exo
хорошо бы увидеть его настройки. может у вас там дублируется? »

Как их можно предоставить?

exo, ipconfig /all имели ввиду? Remote к контроллеру закрыт, а локально подключиться сейчас нет возможности. Как-то можно по сети?

exo 29-10-2011 01:38 1784056

Цитата:

Цитата VV_Ekb
Несколько лет без этого живем и вроде ничего )) »

ну раз живёте... странно, что она у вас не создалась при установке домена. поищите в интернете про неё.
Цитата:

Цитата VV_Ekb
Как их можно предоставить? »

так же как и первый скрин. Через консоль ДНС. К ДНС можно подключится с локальной машины, желательно в домене. в 2003 домене и ХР через adminPack

А вообще, это ошибка не критична. как часто повторяется?

VV_Ekb 29-10-2011 02:27 1784074

Вложений: 1
Цитата:

Цитата exo
в первом кружочке - есть только root и обратная зона. »

Посмотрите скриншот, в свойствах зоны у вас наверно второй пункт выбран?

exo 29-10-2011 03:35 1784091

Если у вас один ДНС - реплицировать с кем?

VV_Ekb 29-10-2011 13:31 1784255

Ну да, DNS-Server сейчас один, реплицировать его не с кем, но если я правильно понял, то именно от этих настроек зависит где хранится зона. Например, _msdcs хранится в лесу (ForestDNSZones), а ourCompany.local должна храниться в DomainDNSZones (вторая опция) или как у меня в CN=System (третья опция).

Кстати, я попробовал изменить расположение зоны ourCompany.local, выбрав вторую опцию (предполагая, что она переместится в DomainDNSZones), но получил ошибку: "Не удается задать область репликации. Превышен предел числа имен для сетевого адаптера локального компьютера."
Думаю, что это как раз из-за того, что моя зона (ourCompany.local) дублируется в DomainDNSZones. Откуда она взялась, может реплицировалась с того DNS сервера, что работал когда-то на web-сервере?

exo 29-10-2011 13:48 1784263

Цитата:

Цитата VV_Ekb
Откуда она взялась, может реплицировалась с того DNS сервера »

я пока так и не видел общей картины по вашему ДНС серверу.
Типа вот этой:

только тут не всё раскрыто.

VV_Ekb 29-10-2011 14:06 1784270

Вложений: 1
DNS.

exo 29-10-2011 14:17 1784274

тут всё в порядке.
Удалите из MicrosoftDNS, бекап только там сделайте.

VV_Ekb 29-10-2011 15:10 1784323

Никто не подскажет, как сделать backup контроллера домена удаленно?

exo 29-10-2011 15:17 1784328

а РДП не доступен?

VV_Ekb 29-10-2011 15:22 1784331

неа (

VV_Ekb 30-10-2011 01:56 1784720

Хм, оказывается можно удаленно включить Remote Desktop!
Делаю бэкап :-)

VV_Ekb 30-10-2011 03:18 1784741

В общем итог.

Как я и писал, зона ourCompany находилась в двух местах: в CN=System и в DomainDNSZones (adsiedit.msc).
Поскольку в CN=System/CN=MicrosoftDNS находились записи всех компьютеров сети, я удалил зону ourCompany из DomainDNSZones/CN=MicrosoftDNS (там были только стандартные записи).
После перезагрузки в DomainDNSZones/CN=MicrosoftDNS появился раздел DC=..InProgress-4EAA6E6C0FC065C3-ourCompany.local (интересно, что это?).

Затем, в свойствах зоны ourCompany.local, я изменил область видимости зоны репликации. Вместо третьей опции ("Для всех контроллеров домена в этом домене") выбрал вторую ("Для всех DNS серверов, работающих на контроллерах домена в этом домене"), на этот раз все прошло удачно (без ошибки). После этого действия зона ourCompany.local переехала в DomainDNSZones/CN=MicrosoftDNS!

Получается, что одна причина у следующих ошибок:
http://support.microsoft.com/kb/887418
http://support.microsoft.com/kb/867464

P.S.: Зона _msdcs... хранится как и положено в лесу (ForestDNSZones).

nord17 02-11-2011 18:50 1787417

Вложений: 1
Здравствуйте.
У меня аналогичная ошибка 4515 "Зона k.com.ua была ранее загружена из раздела каталога MicrosoftDNS, однако в разделе каталога ... ", но
Имею в домене 3 Днс сервера Win 2003 R2
область видимости зоны репликации у меня третья "Для всех контроллеров домена в этом домене Active Directore"
Зона k.com.ua находится только в одном месте в CN=System (adsiedit.msc).

Интересует что за строка DC=0.168.192.in-addr.arpaCNF:b93bc408-20b2-43c4-8462-ce6135eca0f5 ??? ( данная запись есть на всех серверах )

см. вложение

Ошибку выдают все сервера.
Скажите пожалуйста как быть ?

exo 02-11-2011 18:52 1787422

Цитата:

Цитата nord17
Интересует что за строка DC=0.168.192.in-addr.arpaCNF:b93bc408-20b2-43c4-8462-ce6135eca0f5 ??? ( данная запись есть на всех серверах ) »

обратная зона. + гуид.
Как видите на картинке - там есть нормальная.
посмотрите здесь:
http://social.technet.microsoft.com/...-708349bf2cb2/

nord17 03-11-2011 14:12 1788029

может я неправильно выразился, по аналогии с ранее сказанным, Зона k.com.ua находится только в одном месте в CN=System (adsiedit.msc), а DomainDNSZones у меня НЕТ!!! Вот и выходит ситуация одинаковая с VV_Ekb а пути решения нет.

exo 03-11-2011 14:28 1788039

Цитата:

Цитата nord17
а DomainDNSZones у меня НЕТ!! »

а вы подключались к ней?

nord17 03-11-2011 15:08 1788063

зарегистрировал adsiedit.dll, запустил adsiedit.msc , у меня там Ведать подключенные Domain, Configuration, Schema.
Вот и ..... :(

exo 03-11-2011 16:25 1788105

правый клик - подключить. в верхней строке пишите DomainDNSZones

nord17 03-11-2011 17:00 1788119

В поле name указать DomainDNSZones ?, а в Connection point что-то нужно выбирать ???
Указано по умолчанию в поле Select a well known Naming Context: Domain

exo 03-11-2011 17:02 1788120

Цитата:

Цитата nord17
В поле name указать DomainDNSZones »

только это. больше ничего.

nord17 03-11-2011 17:27 1788137

Вложений: 1
Вот, посмотрите плиз )

nord17 03-11-2011 18:30 1788173

Вложений: 1
наверное вот так :)
И выполнить действия которые написал VV_Ekb, ?

exo 03-11-2011 19:20 1788203

Цитата:

Цитата nord17
И выполнить действия которые написал VV_Ekb »

ну раз ему помогло и вы попробуйте. только про бекапы не забывайте.

nord17 04-11-2011 10:51 1788421

скажите пожалуйста,
у меня местоположения раздела каталога, в которых храниться DNS " 3.Для всех контроллеров домена в домене Active Directory",
согласно http://support.microsoft.com/kb/867464 мне нужно (так как у меня 3 тип месторасположения) только в
DC=k, DC=com,DC= ua \CN=system \CN=MicrosoftDNS удалить DC=k.com.ua -> Restart DNS service & Net Logon service.
И не нужно изменять область видимости зоны репликации. вот это не могу понять !!!
Просто все работало и долго без всяких ошибок.

VV_Ekb 07-11-2011 13:43 1790300

Вам нужно посмотреть, что содержится в k.com.ua (в CN=System и в DomainDNSZones). Где компов нет, там и удалите зону k.com.ua.

Что касается области видимости зоны репликации, то изменять ее не обязательно, но если у вас отсутствуют Win2000 и DNS серверы находятся только на контроллерах домена, то вроде как рекомендуют сменить область видимости на вторую опцию.

Т.к. у вас опция 3 ("Для всех контроллеров домена в домене Active Directory"), то скорее всего, удалить зону нужно из DomainDNSZones.

VV_Ekb 07-11-2011 14:08 1790322

В статье действительно непонятно написано. Там можно понять, что решение "Для варианта 3" нужно применить, если у вас местоположение "3.Для всех контроллеров домена в домене Active Directory". Понимать нужно наоборот, если у вас местоположение 3, то зона должна храниться в Active Directory, соответственно удалить зону нужно из другого местоположения - действия "Для варианта 2: DomainDNSZones".

nord17 09-11-2011 19:03 1791748

Спасибо, так и поступил!!
Только удалил в DomainDNSZones, а местоположение не менял, все работает!!! ))


Время: 07:40.

Время: 07:40.
© OSzone.net 2001-