Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   дополнительный контроллер домена + резервный dhсp (http://forum.oszone.net/showthread.php?t=219212)

Aslay 29-10-2011 14:37 1784282

дополнительный контроллер домена + резервный dhсp
 
есть 3 сервера.. контролер домена(№1), сервер скуль(№3) и еще доп сервер(№2)... на сервере 1 запущены АД, dhcp, dns. поставил доп контрорлер домена №2 по http://www.oszone.net/3644/#1. при отключении основного сервера, клиентские машины не видят скуль сервер №3))).. по инструкции получилось все как описанно кроме последнего, репликации прорходят нормально но.. события системы ругаються на многочисленные - Компьютер WS пытается подключиться к серверу \\SERVER2 с использованием доверительных отношений, установленных доменом AKTOBE. Однако компьютер потерял правильный идентификатор защиты (SID) при изменении конфигурации домена. Восстановите доверительные отношения.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp"... могу предположить что при отклюении 1-го, клиенты не получают аипи службои dhcp.. так как они получают его автоматически. если не прав поправте в чем проблема может быть

exo 29-10-2011 14:53 1784301

Цитата:

Цитата Aslay
могу предположить что при отклюении 1-го, клиенты не получают аипи службои dhcp »

вы это проверяли? клиенты которые уже получили IP настройки никак не почувствуют отсутствия DHCP.
Цитата:

Цитата Aslay
при отключении основного сервера, клиентские машины не видят скуль сервер №3 »

а как машины смотрят на скуль?

Aslay 29-10-2011 14:59 1784306

Цитата:

Цитата exo
а как машины смотрят на скуль? »

подключением к удаленному рабочему столу

exo 29-10-2011 15:03 1784314

Цитата:

Цитата Aslay
подключением к удаленному рабочему столу »

и какой ответ? они бывают разные. либо подключение отвергнуто, либо сервер не найден.
Что говорит пинг на скуль в это время?

Aslay 29-10-2011 15:09 1784321

сеичас не могу отключать рабочии сервер. люди работают.. попозже проверю и отпишусь..

Aslay 30-10-2011 11:05 1784792

отключил основнои сервер, на клиенскои машине пока держалась сессия скуль сервер пингуеться.. перезагрузил клиенстки комп - подключение по лок.сети ограничено, то есть не получен аипи адрес, как следсвие нет пинга никаких серверов.. перевалил доп. контролер домена, ничего не дало.. эвентвью службы каталогов доп.контролоре домена показал -

Active Directory не может разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в Active Directory с одного или нескольких контроллеров домена в этом лесе. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях может стать несогласованной на различных контроллерах домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам.

Исходный контроллер домена:
server
Ошибочное имя узла DNS:
5f79b73d-54cb-4bdd-ba35-8f545ee4249c._msdcs.dana

Примечание: по умолчанию, не более 10 ошибок DNS отображаются для любого 12-часового периода, даже если произошло более 10 ошибок. Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1:

Раздел реестра:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client

Действие пользователя:

1) Если исходный контроллер домена больше не функционирует, или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB.

2) Убедитесь, что исходный контроллер домена несет службу каталогов Active Directory и доступен в сети, введя команду "net view \\<source DC name>" или "ping <source DC name>".

3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для служб DNS, и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на http://www.microsoft.com/dns

dcdiag /test:dns

4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду:

dcdiag /test:dns

5) При дальнейшем исследовании ошибок DNS ознакомьтесь со статьей KB 824449:
http://support.microsoft.com/?kbid=824449

Дополнительные данные
Значение ошибки:
11004 Запрошенное имя верно, но данные запрошенного типа не найдены.

Aslay 30-10-2011 11:27 1784801

MS DTC не удалось правильно обработать событие повышения или понижения уровня контроллера домена. MS DTC продолжит работу и будет использовать текущие настройки безопасности. Сведения об ошибке: %1-- это в просмотре событии приложении

кстати с чего начал - Компьютер WS пытается подключиться к серверу \\SERVER2 с использованием доверительных отношений, установленных доменом AKTOBE. Однако компьютер потерял правильный идентификатор защиты (SID) при изменении конфигурации домена. Восстановите доверительные отношения. --уже не проблема.. решилось переустановкои компьютера в домен в домен

Aslay 30-10-2011 11:54 1784823

вопрос поповоду -

15. В качестве предпочитаемого DNS сервера на системах уже должен был быть установлен IP адрес первого КД, а вот теперь в качестве альтернативного нужно указать IP адрес второго контроллера домена.

аипиконфиг сервера 1 основнои контролер домена

-Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>IPCONFIG /ALL

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : dana
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : dana

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82566DM Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-0F-FE-59-D0-A2
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.0.1


NetBIOS через TCP/IP. . . . . . . : отключен


аипиконифг сервера 2(доп контролер домена)

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : SERVER2
Основной DNS-суффикс . . . . . . : dana
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : dana

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : 00-14-5E-91-29-8C
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.254.118.107
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

Подключение по локальной сети 3 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #3
Физический адрес. . . . . . . . . : 00-10-18-18-96-D2
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.111
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.1


аипиконфиг однои из клиентских машин
Настройка протокола IP для Windows


Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . : dana
IP-адрес . . . . . . . . . . . . : 192.168.0.30
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

то есть на клиентских нет даже строчки о днс предпочтительного и альтернативного.. почему?

Aslay 30-10-2011 12:57 1784855

может дело в том что при - 12. На предложение мастера о создании зоны DNS следует отказаться (необходимые зоны уже были интегрированы в базу Active Directory и реплицировались с первого КД) - я тупо нажал отменить?)))))

exo 30-10-2011 14:17 1784926

Цитата:

Цитата Aslay
то есть не получен аипи адрес, »

настройки обоих DHCP покажите.
ещё - на контроллерах домена, в ипнастройках должно быть по 2 ДНС сервера. и назначаются наперекрест.
Т.е. у первого контроллера, предпочитаемый ДНС - второй контроллер, альтернативный - свой ИП. на дополнительном тож же самое.

Aslay 31-10-2011 07:14 1785462

exo, несовсем понял.. на втором сервере не поднят дшсп сервер.. то есть как я могу посмотреть настриоки там.. ДНС сделал как ты сказал.

если ты об этом))
Статистика (MIB):
Найдено = 18.
Предложено = 18.
Запрошено = 120.
Подтверждено = 230.
Не подтверждено = 0.
Отклонено = 0.
Освобождено = 0.
Время запуска сервера = 29 октября 2011 г. 8:02:18
Областей = 1.
Подсеть = 192.168.0.0.
Число используемых адресов = 52.
Число свободных адресов = 193.
Число ожидающих обслуживания = 0.


Свойства базы данных DHCP-cервера:

Имя базы данных = dhcp.mdb
Путь к базе данных = C:\WINDOWS\System32\dhcp
Путь к базе данных архива = C:\WINDOWS\System32\dhcp\backup
Интервал архивирования БД = 60 мин.
Флаг ведения журнала БД = 1
Флаг восстановления БД = 0
Интервал очистки БД = 60 мин.


Состояние сервера:
Атрибуты сервера - случайная проверка подлинности успешно выполнена :Ист
ина
Атрибуты сервера - Поддержка динамического BOOTP включена :Истина
Атрибуты сервера - DHCP-сервер установлен на сервере домена:Истина
Атрибуты сервера - Привязки DHCP-cервера установлены :Истина
Атрибуты сервера - Права администрирования имеются :Истина

C:\Documents and Settings\Администратор>

exo 31-10-2011 14:33 1785712

Цитата:

Цитата Aslay
на втором сервере не поднят дшсп сервер »

кхм... тема у вас как называется? резервный DHCP - а где он? конечно, после выключения единственного DHCP, ни один клиент не получит IP.
А про настройки - лучше картинками ;)

Aslay 31-10-2011 15:11 1785734

Цитата:

кхм...
))) так по тои инструкции ничего не было о настроике резервного дшсп))
Цитата:

могу предположить что при отклюении 1-го, клиенты не получают аипи службои dhcp.
я както забыл конкретнее сказать что нету резервного... значит вопрос так звучит, как настраиваеться резервный дшсп)

или вопрос такои.. сделал все по инструкции(ссылка выше). какие еще танцы мне надо делать чтоб доп сервер мог спокоино выполныть функции основного сервера

exo 31-10-2011 17:37 1785864

Цитата:

Цитата Aslay
так по тои инструкции ничего не было о настроике резервного дшсп »

а та инструкция и не называется "настройка DHCP". Она касается только дополнительного контроллера домена.

Цитата:

Цитата Aslay
значит вопрос так звучит, как настраиваеться резервный дшсп »

пуск - администрирование - управление сервером - добавить роль - DHCP - устанавливаете.
Далее настраиваете. Во втором DHCP должен быть пул, отличающийся от первого. иначе оба будут раздавать одинаковые адреса - конфликт.

Aslay 31-10-2011 17:53 1785883

то есть если у меня одна сетка имеет даипозон 192.168.0.1-192.168.0.254 то на доп сервере должно быть типа 192.168.1.1-192.168.1.254... а как быть с теми кто сидит на статистическом адресе? у меня тут и ноуты есть у них статика

Цитата:

Цитата exo
а та инструкция и не называется "настройка DHCP »

просто я ориентировался на
Цитата:

а. перезагружаем клиентскую систему и выполняем пробную регистрацию от имени сторого доменного пользователя и пробуем обратиться к какому-либо сетевому ресурсу
правда твоя)) там нигде нет слова - дшсп и как раздаеться аипи

и не будет ли косяком то что основнои и дополнительный сервера имеют адреса 192.168.0.1 и 192.168.0.111 а дополнительный сервер будет раздавать 192.168.1.1-254 адреса.

exo 31-10-2011 20:17 1786005

Цитата:

Цитата Aslay
192.168.0.1-192.168.0.254 то на доп сервере должно быть типа 192.168.1.1-192.168.1.254 »

ну если у вас сеть 192.168.0-1.х/23 - то да.
А если сеть одна, то как правило (или одно из них) один DHCP 60% - второй DHCP 40%. Т.е. один пул 1-150, второй пул - 151-254
Цитата:

Цитата Aslay
192.168.0.111 а дополнительный сервер будет раздавать 192.168.1.1-254 адреса. »

он не раздаст (кажется), если у него не будет сетевой карты с 1.х сетью + не забываем - если вы добавляете новую сеть в домен - её нужно добавлять в доверенные в оснастке - Site & Services или как-то так.

Aslay 01-11-2011 07:36 1786242

закралось сомнение.. exo, изначально(!) у меня была такая идея.. я поставил дополнительный сервер, для того чтоб, если упадет основнои, клиенты ничего не заметили и работали на втором сервере.. а сеичас мне кажеться что мы говорим о том чтоб делать не резернвый сервер а дополнительный с отдельнои сетью итп итд...

exo 01-11-2011 12:22 1786368

Цитата:

Цитата Aslay
а сеичас мне кажеться что мы говорим о том чтоб делать не резернвый сервер а дополнительный с отдельнои сетью итп итд... »

неа, это я просто перечислил варианты.
Сколько у вас хостов в сети?
Я думаю, вам нужно первый DHCP переделать. Пул другой там создать.

dmitryst 01-11-2011 12:26 1786377

Цитата:

Цитата Aslay
сеичас мне кажеться что мы говорим о том чтоб делать не резернвый сервер а дополнительный с отдельнои сетью итп итд... »

Цитата:

Цитата Aslay
для того чтоб, если упадет основнои, клиенты ничего не заметили и работали на втором сервере. »

для этого нужен как раз и резервный КД и резервный ДНС и резервный DHCP (либо всех перевести на статику). Отдельная сеть не нужна - сделайте два пула, как сказал exo, но лучше первый 30-128, а второй - 129-254 (от 1 до 30 в резерве для серверов, принтеров и прочей периферии на статике)

Aslay 01-11-2011 14:44 1786486

Цитата:

Цитата exo
Сколько у вас хостов в сети? »

46 компов под ХР, 1 сервер (АД, ДШСП, ДНС,), 1 сервер скуль, 1(хочу сделать резервный контролер домена), 4 сетевых принтера.. эти устроиства получают аипи автоматом.. несколько ноутов которых аипи статистически, сервера тоже аипи статистические..

Цитата:

Цитата dmitryst
но лучше первый 30-128, а второй - 129-254 (от 1 до 30 в резерве для серверов, принтеров и прочей периферии на статике) »

то есть принтеры перевести на статистические? дело в том что они имеют адреса в разброс.. то есть 192.168.0.11, ....12,.... 98,....97

dmitryst 01-11-2011 15:02 1786494

Цитата:

Цитата Aslay
то есть принтеры перевести на статистические? дело в том что они имеют адреса в разброс.. то есть 192.168.0.11, ....12,.... 98,....97 »

не претендую на истину в последней инстанции, но я делал именно так. Серверы/рутеры/прокси/принтеры/прочее_железо жестко привязал к диапазону 1-30, с 31 по 180 - рабочий пул адресов, и со 181 до 254 - резервный.
Цитата:

Цитата Aslay
1 сервер (АД, ДШСП, ДНС,), 1 сервер скуль, 1(хочу сделать резервный контролер домена), 4 сетевых принтера.. эти устроиства получают аипи автоматом.. »

это как? Им как раз нельзя "получать адреса автоматом"!

Aslay 01-11-2011 15:07 1786500

))) я там дописал)) сервера на статике сидят.. принтеры автоматом))

exo 01-11-2011 15:07 1786503

Цитата:

Цитата dmitryst
Серверы/рутеры/прокси/принтеры/прочее_железо жестко привязал к диапазону 1-30 »

+1
плюс для 45 компов пула хватит в 50 IP на одном сервере и 50 IP на другом сервере.

Aslay 01-11-2011 15:09 1786507

а если принтеры оставить как есть, смогут ли люди распечатывать, когда я отключю сервер основнои.. принтера получили адрес службои дшсп, и они прописаны в сервере скуль

предчувствую пинки и плевки)))

exo 01-11-2011 15:15 1786515

принтеры должны всегда иметь статические адреса - признак хорошего тона.
все принтеры заводятся на принт-сервере. если вы его отключаете - значит нужен дополнительный принт-сервер.

Aslay 01-11-2011 15:35 1786535

прошу прошения за то что ввел в заблуждение.. у меня пул на основном не с ...0.1 начинаеться а с ...0.10..(192.168.0.10-192.168.0.254) то есть могу эти 8 адресов назначить принтерам без проблем.. это я когда сервер основнои поднимал приготовил.. банально забыл..

роль принт сервера у меня занимает сервер скуль..

то есть моя задача такая.. прописать принтерам статику, от ...0.2-...0.5(4 принтера). остальные оставить на ноубуки-благо их не так много...

настроить на основном сервере пул - 192.168.0.2-192.168.0.100(или с 192.168.0.11???до 192.168.0.100)(на всякии случаи, контора растет потихонечку).

на резервном настроить пул 192.168.0.101-192.168.0.254

выставить днс накрест друг другу(что уже сделал)
.. и на этом все??

exo 01-11-2011 16:22 1786577

Цитата:

Цитата Aslay
с 192.168.0.11 »

у вас же до 5 будут как минимум принтеры. так что с 10, а лучше с 20.
Цитата:

Цитата Aslay
и на этом все?? »

да.

Aslay 01-11-2011 16:41 1786595

и еще вопрос.. днс сервера я прописывал в своисвах сетевои карты.. заглянул в основном сервере - пуск-программы-администрирование-днс - стоит только основенои сервер днс.. вопрос такои. где проверить что днс резервного сервера заглядывая в основнои сервер

exo 01-11-2011 17:00 1786612

Цитата:

Цитата Aslay
где проверить что днс резервного сервера заглядывая в основнои сервер »

ну как вариант - в той же оснастке добавить второй сервер и проверить записи там - если одинаковые - значит заглядывал.
А ещё в логах...

Aslay 01-11-2011 17:04 1786615

Цитата:

Цитата exo
проверить записи там - если одинаковые »

непонял где это там

exo 01-11-2011 18:01 1786645

Цитата:

Цитата Aslay
непонял где это там »

в ДНС. Там есть зоны. под рукой нет картинки.

Aslay 02-11-2011 07:54 1786992

http://www.fotolink.su/v.php?id=1366...23bb8eeee93832 это?
http://www.fotolink.su/v.php?id=bcd2...eaa2f68b9e0596

exo 02-11-2011 12:38 1787180

ага. только вам нужна ветка Dana. В другие не смотрите, если проблем нет.
А теперь в самом верху - правый клик мышки - подключиться к другому серверу...

Aslay 02-11-2011 14:23 1787258

еще раз возвращаюсь к вопросу.. я когда настраивал днс сервер2, нажал отмену когда было предложение создать зону днс.. \

--12. На предложение мастера о создании зоны DNS следует отказаться (необходимые зоны уже были интегрированы в базу Active Directory и реплицировались с первого КД)---

ну так я понял эту строку.. теперь видно по скриншоту что днс на сервере2 не настроено.. или мне надо было настраивать корневую зону ?? непонял в общем..







http://fotoifolder.ru/view_foto/1kbddw5smbwm

exo 02-11-2011 15:15 1787302

Цитата:

Цитата Aslay
http://fotoifolder.ru/view_foto/1kbddw5smbwm »

раскройте зоны прямого просмотра для обоих серверов.
Цитата:

Цитата Aslay
http://www.oszone.net/3644/#1 »

а по поводу статьи - я всегда при поднятии любого контроллера домена одновременно устанавливаю роль ДНС. Никогда не раньше, не позже.
поэтому проблем и вопросов ДНС+АД нет.

Aslay 02-11-2011 15:36 1787313

сенкс.. вот только при завершении роскрытии зон, серверы ругнулись - невозможно раскрыть зону.. зона уже существует...

хто есть зона прямого просмотра существует на обоих серверах

exo 02-11-2011 15:52 1787322

Цитата:

Цитата Aslay
вот только при завершении роскрытии зон, серверы ругнулись - невозможно раскрыть зону.. зона уже существует... »

не понял.
раскрыть - просто на + нажать.

Aslay 02-11-2011 16:01 1787335

) :)

Aslay 05-11-2011 08:17 1788931

все получилось.. exo, dmitryst спасибо за науку... но.. продолжение в следующем топике.


Время: 10:47.

Время: 10:47.
© OSzone.net 2001-