Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Перевод домена в другую подсеть (http://forum.oszone.net/showthread.php?t=3020)

Raistlin 23-04-2004 12:38 16966

Возникла необходимость в переводе домена из подсети 192.168.0.x в подсеть 192.168.1.x. Имеем: два DC с адресами 192.168.0.1 и 192.168.0.201, Интернет-шлюз 192.168.0.200, DHCP-сервер. Попытка перевода "в лоб" (создание новой области DHCP, её активизация и деактивизация старой) и смена IP-адресов у DC закончилась тем, что оба DC стали ругаться на то, что "в сети существуют совпадающие имена". В журналах ошибок появлялось следующее:
Цитата:

Ошибка: код 4319, источник NetBT
В сети TCP обнаружено повторяющееся имя. *Адрес IP компьютера, пославшего сообщение, содержится в данных. *Для того чтобы определить, для какого имени возникло конфликтное состояние, следует выполнить команду nbtstat -n.
Цитата:

Предупреждение: код 3033, источник MRxSmb
Перенаправитель не смог зарегистрировать адрес для транспорта NetBT_Tcpip_{564187DB-5020-4F08-B1BE-2ED по следующей причине: Транспорт переведен в автономное состояние.
Цитата:

Предупреждение: код 3033, источник MRxSmb
Перенаправитель не смог зарегистрировать адрес для транспорта NetbiosSmb по следующей причине: В сети существуют совпадающие имена. . Транспорт переведен в автономное состояние.
Цитата:

Ошибка: код 2505, источник Server
Невозможно привязать сервер к транспорту \Device\NetBT_Tcpip_{564187DB-5020-4F08-B1BE-2ED53E391309}, так как другой компьютер в сети имеет совпадающее имя. *Запуск сервера невозможен.
DHCP-сервер не функционировал (так сообщала оснастка), хотя соответствующая служба была запущена.
В общем, в конце концов всё вернул в исходное состояние. Вопрос: можно ли перевести всё-таки домен в другую подсеть и как это корректно сделать?

SkyF 23-04-2004 20:07 16967

а если отключить через ГП службу обозреватель компьютеров (Computer Browser) на всех копмьютерах в домене ( ну, или на контроллерах).
мне кажется это она из-за будлирования имен на мастер-браузерах (КД ваших) ругатеся..
Кстати, мне кажется чтоэто не те ошибки из-за которых можно откладывать вашу затею..

PS use browmon.exe from resource kit tools

Raistlin 24-04-2004 10:38 16968

Я отключил от сети один из DC и перезагрузился. Теперь насчёт повторяющегося имени система ничего не сказала, однако одна из ошибок (по-моему, код 2505, источник Server -- сейчас точнее сказать не могу) всё-таки вылезла. И домен по-прежнему оказался неработоспособен (клиенты Win98 не могли войти в сеть, WinXP -- могли, но, очевидно, под теми пользователями, что в кэше у них остались).
Ещё вот что: nslookup выдывала failed: non-existent domain для обоих DC.
В понедельник попробую, конечно, Computer Browser остановить, посмотрим, что получится.

SkyF 24-04-2004 12:32 16969

Тогда я постепенно склоняюсь к мысле о том, что это проблема сервера WINS, если вы упомянули о наличии "старых" клиентов в сети.
Те я имею в виду что в БД WINS хранятся записи со страрыми IP адресами, поэтому и траблы.

вот только загадка, от чего идет запрос на WINS, чем DNS сервер для "авторитет".

В общем, предлагаю остановить/очистить WINS на время переезда.

Цитата:

nslookup выдывала failed: non-existent domain
а какая настройка у вас в этом случае для этого ДК (ipconfig /all),
на какой сервер DNS ссылается и что находится в его зонах (новые IP, или старые?)

как у вас вообще структура DNS расположена на доменных контроллерах?

Raistlin 26-04-2004 11:51 16970

Посмотрел журнал ошибок -- при загрузке отключённого от сети DC появлялась ошибка 4319, источник NetBT.
Цитата:

а какая настройка у вас в этом случае для этого ДК
ipconfig /all не выдавал, но адрес назначал статический, так что должно было быть следующее:
Цитата:

Настройка протокола IP для Windows 2000
Имя компьютера *. . . . . . . . . : server1
Основной DNS суффикс *. . . . . . : venta.oknachesma.ru
Тип узла *. . . . . . . . . . . . : Гибридный
Включена IP-маршрутизация . . . . : Нет
Доверенный WINS-сервер *. . . . . : Нет

Порядок просмотра суффиксов DNS . : venta.oknachesma.ru
* * * * * * * * * * * * * * * * * *oknachesma.ru

Адаптер Ethernet Подключение по локальной сети:
DNS суффикс этого подключения . . :
Описание *. . . . . . . . . . . . : Intel 8255x-based PCI Ethernet (10/100) рфряЄхЁ
Физический адрес. . . . . . . . . : 00-03-47-A6-2C-10
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес *. . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.200
DNS-серверы . . . . . . . . . . . : 192.168.0.201
* * * * * * * * * * * * * * * * * *192.168.0.1
* * * * * * * * * * * * * * * * * *192.168.0.200
Основной WINS-сервер *. . . . . . : 192.168.0.201
Дополнительный WINS-сервер. . . . : 192.168.0.1
Только вместо 192.168.0 везде было (по идее) 192.168.1.
Цитата:

как у вас вообще структура DNS расположена на доменных контроллерах?
Ну, как... На обоих DC запущен DNS-сервер. На рабочих станциях первичный DNS -- 192.168.0.1, вторичный -- 192.168.0.201. На сервере с адресом 192.168.0.1 настройку DNS см. выше, на сервере с адресом 192.168.0.201 первичный и вторичный DNS-серверы (как и WINS-серверы) поменены местами.

SkyF 27-04-2004 16:49 16971

Цитата:

на сервере с адресом 192.168.0.201 первичный и вторичный DNS-серверы (как и WINS-серверы) поменены местами.
нет, это не правильно..
база данных по DNS и WINS должна быть одна..
те источником всех изменений должен быть один сервер (неважно 1 или 2й) но один...
так  что на втором - указывайте первичным сервером - все равно первый., а альтернативные - уже на него самого..
те настройка как и на клиентах..

Raistlin 27-04-2004 17:24 16972

О том, что при наличии более чем одного DNS-сервера каждый из них не должен иметь в качестве первичного DNS-сервера самого себя, прочёл здесь. Причина вкратце -- если это условие не выполнится, то при смене IP-адреса DC окажется в изоляции, т. к. внесённые в DNS изменения на другие DC реплицированы не будут. То же и с WINS.

Добавлено:

Пока до второго раунда борьбы с AD всё не дойдут руки :)


Время: 23:43.

Время: 23:43.
© OSzone.net 2001-