Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] ad+dns (http://forum.oszone.net/showthread.php?t=270225)

romin1952 18-10-2013 17:54 2236695

ad+dns
 
Добрый день. сервер с нуля , пытался поднять ad+dns+dhcp но все с ошибками (может из за сообщения dcpromo). Начну с начала . Сразу решил поднять AD , запустил dcpromo и во время установки dns вылазиет окно.Как поступать

exo 18-10-2013 17:58 2236699

Цитата:

Цитата romin1952
сервер с нуля »

ознакомьтесь.

zai 18-10-2013 18:36 2236728

Цитата:

Цитата romin1952
Как поступать »

Нажать "Да"

romin1952 19-10-2013 15:07 2237231

Цитата:

Цитата exo
ознакомьтесь. »

Все сделал по инструкции. Спасибо.
Добавил серверы пересылки (со страницыhttp://ru.wikipedia.org/wiki/%D0%9A%...1%80%D1%8B_DNS) , создал зону обратного просмотра (получилось 0.168.192.in-addr.arpa) , создал подсеть (192.168.0.0/24). Но вот эта фраза " При наличии внешней сетевой карты исключить её из регистрации в ДНС " - это в свойствах на вкладке интерфейсы ? (убрать галку с внешней сетевой смотрящей в нэт?)

romin1952 19-10-2013 15:33 2237257

сейчас настроено вот так

внешняя смотрящая в нэт

ip 192.168.1.37
шлюз 192.168.1.1
dns 192.168.1.1
127.0.0.1 (в настройках IPv4) расшарен интернет на вкладке доступ

смотрящая в сеть

ip 192.168.0.1
шлюз
dns 192.168.0.1
127.0.0.1 (в настойках IPv4)

клиентская в настройках получает и интернет тоже получает

ip 192.168.0.2
шлюз 192.168.0.1
dns 192.168.0.1
127.0.0.1

в анализаторе dns ошибки : Петлевой IP-адрес не указан у сетевого адаптера сетка как DNS-сервер или стоит в списке первым.
DNS-серверу 192.168.1.1 на НЭТ не удалось успешно разрешить имя _ldap._tcp.gc._msdcs.dom08r2.liti.
DNS-серверу 192.168.1.1 на НЭТ не удалось разрешить имя адресной записи (A) этого компьютера.
DNS-серверу 192.168.1.1 на НЭТ не удалось успешно разрешить имя _kerberos._tcp.dom08r2.liti.
DNS-серверу 192.168.1.1 на НЭТ не удалось успешно разрешить имя _ldap._tcp.dom08r2.liti.
DNS-серверу 192.168.1.1 на НЭТ не удалось успешно разрешить имя _ldap._tcp.pdc._msdcs.dom08r2.liti.
DNS-серверу 192.168.1.1 на НЭТ не удалось успешно разрешить имя для начальной записи зоны (SOA), в которой размещено имя корневого домена леса этого компьютера.
DNS-серверу 192.168.1.1 на НЭТ не удалось успешно разрешить имя для начальной записи зоны (SOA), в которой размещено имя основного домена DNS этого компьютера.
Для сетка настроен только предпочитаемый DNS-сервер

В параметрах области dhcp 006 dns серверы 127.0.0.1 192.168.0.1

exo 19-10-2013 16:23 2237303

Цитата:

Цитата romin1952
Добавил серверы пересылки »

серверы пересылки - это сервера вашего провайдера. а корневые сервера и так есть в ДНС.
Цитата:

Цитата romin1952
(убрать галку с внешней сетевой смотрящей в нэт?) »

контроллер домена и NAT
Цитата:

Цитата romin1952
В параметрах области dhcp 006 dns серверы 127.0.0.1 192.168.0.1 »

127.0.0.1 уберите

romin1952 19-10-2013 16:35 2237312

интернет для первой сетевой 192.168.1.37 раздает модем роутер td-w8961 nd . dns адреса провайдера 81.95.224.146 81.95.224.65 не разрешаются а 192.33.4.12 разрешает. что еще не так?
в настройках сетевой смотрящей в нэт изменил dns на 81.95.224.146 и 127.0.0.1

кажись нету у меня роли маршрутизации и удаленного доступа

romin1952 19-10-2013 17:38 2237340

не запускается служба маршрутизации - rpc запущен....уже читаю и устраняю

exo 19-10-2013 19:05 2237384

Цитата:

Цитата romin1952
127.0.0.1 »

уберите его. он используется только во внутренней сети и только как второй-третий ДНС.
Цитата:

Цитата romin1952
кажись нету у меня роли маршрутизации и удаленного доступа »

да, потому что вы используете ICS.

romin1952 21-10-2013 07:30 2238193

Спасибо EXONIX. Помогли с нуля. Тему пока не закрываю.

как отключить вообще IPv6? А то DHCP и RRAS жалуются на него , хотя галочки с интерфейсов убрал и FIX 50410 применял.

exo 21-10-2013 10:36 2238261

Цитата:

Цитата romin1952
А то DHCP и RRAS »

если всё работает, можно не обращать внимания.
они ругаются не о том, что у вас IPv6 есть, а о том, что службы не настроены на работу с ним. Отключение не поможет.

romin1952 21-10-2013 10:58 2238266

а на анализатор dns обращать внимание?

Петлевой IP-адрес не указан у сетевого адаптера сетка как DNS-сервер или стоит в списке первым.
DNS-серверу 81.95.224.146 на НЭТ не удалось успешно разрешить имя _ldap._tcp.gc._msdcs.dom08r2.liti.
DNS-серверу 81.95.224.146 на НЭТ не удалось разрешить имя адресной записи (A) этого компьютера.
DNS-серверу 81.95.224.146 на НЭТ не удалось успешно разрешить имя _kerberos._tcp.dom08r2.liti.
DNS-серверу 81.95.224.146 на НЭТ не удалось успешно разрешить имя _ldap._tcp.dom08r2.liti.
DNS-серверу 81.95.224.146 на НЭТ не удалось успешно разрешить имя _ldap._tcp.pdc._msdcs.dom08r2.liti.
DNS-серверу 81.95.224.146 на НЭТ не удалось успешно разрешить имя для начальной записи зоны (SOA), в которой размещено имя корневого домена леса этого компьютера.
DNS-серверу 81.95.224.146 на НЭТ не удалось успешно разрешить имя для начальной записи зоны (SOA), в которой размещено имя основного домена DNS этого компьютера.
НЭТ на конечном компьютере, являющемся DNS-сервером, не включает собственные IP-адреса в список DNS-серверов.
Для сетка настроен только предпочитаемый DNS-сервер.


в настройках сетевых для нэта DNS провайдера (81.95.224.146 81.95.224.65), а для сети 192.168.0.1 127.0.0.1

exo 21-10-2013 11:11 2238273

Цитата:

Цитата romin1952
а на анализатор dns обращать внимание? »

это свежие ошибки или прошлые?

romin1952 21-10-2013 11:43 2238300

Цитата:

Цитата exo
свежие ошибки или прошлые? »

после нажатия Проверить эту роль

exo 21-10-2013 12:05 2238324

Цитата:

Цитата romin1952
после нажатия Проверить эту роль »

а в самих логах винды что есть? может анализатор проверяет все интерфейсы не смотря на настройку их.

romin1952 21-10-2013 13:58 2238390

диагностика -> Просмотр событий -> каккой раздел дальше?

exo 21-10-2013 14:02 2238392

Server Manager - Role - DNS

romin1952 22-10-2013 07:37 2238794

в событиях все отлично

romin1952 27-12-2013 07:07 2279217

не могу понять почему же в свойствах сетевой смотрящей в сеть шлюз пустой ? указываешь 192.168.0.1 , ругается на : Конфигурация с несколькими основными шлюзами предназначена для обеспечения избыточности в пределах одной сети(такой, как интрасеть или интернет).они не сммогут нормально работать если находятся в двух различных, непересекающихся сетях.Соглашаюсь с этим...но шлюз в свойствах все равно пусто.что делать? как поступать ?

exo 27-12-2013 13:45 2279315

Цитата:

Цитата romin1952
не могу понять почему же в свойствах сетевой смотрящей в сеть шлюз пустой ? указываешь 192.168.0.1 , ругается на »

правильно ругается. два шлюза - на какой отправлять пакеты предназначенные для интернета?
посмотрите таблицу маршрутизации и всё станет ясно: route print

romin1952 31-12-2013 14:15 2281188

Цитата:

Цитата exo
правильно ругается »

так может мне легче слелать все с подсетью 192.168.0.0/24 роутер-192.168.0.1 , сервер(сетевая смотрящая в роутер)-192.168.0.2 , сетевая(смотрящая в сеть) 192.168.0.3 , чтобы подсеть одна была и будет у всех шлюз один и тот же !

exo 31-12-2013 15:12 2281214

Цитата:

Цитата romin1952
так может мне легче слелать все »

нет не легче. уберите шлюз с сетевой карты смотрящей в локальную сеть.
в 6-ом сообщении я давал вам ссылку, как настраиваются сетевые интерфейсы на контроллере домена с двумя сетями.

romin1952 02-01-2014 07:56 2281892

Спасибо..

romin1952 02-01-2014 12:29 2281940

Один вопрос... установил KAspersky ADMINKit.. и понял что у меня DNS криво работает. Сервер не видит компьютеры подключенные вновь. т.е. компы в локалке (новички и старики) видят друг друга , но сервер не переходит ни по ip ни по имени. Эт DNS ?

exo 02-01-2014 12:32 2281941

Цитата:

Цитата romin1952
ни по ip »

это уже не ДНС.
Цитата:

Цитата romin1952
KAspersky ADMINKit »

это панель управления или ещё клиент там есть?

romin1952 02-01-2014 12:53 2281948

панель управления..т.е. управление установкой , обновлением и все такое.
сервер сам по себе не заходит на клиентские новые тачки...

exo 02-01-2014 13:06 2281956

Я думаю, что следует создать отдельную тему. И посмотрите поиском, было много тем, когда из-за касперского клиенты "пропадали" из сети.

romin1952 02-01-2014 13:23 2281962

до создания новой темы....может поступить координально - снести KASPERSKY AdminKIT? и посмотреть как будет сервер по локалке лазить.

exo 02-01-2014 13:24 2281963

Цитата:

Цитата romin1952
снести KASPERSKY AdminKIT? »

как вариант - да, можно удалить. если всё восстановится - дело в касперском.

romin1952 04-01-2014 09:38 2282820

Помогло...только удаление адаптера смотрящего в сеть из устройств...настроил заново маршрутизацию и TMeter.ВСЕ )))


Время: 23:30.

Время: 23:30.
© OSzone.net 2001-