Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Настройки DNS в Windows Server 2003 (http://forum.oszone.net/showthread.php?t=71473)

r12u 17-09-2006 23:42 486042

Настройки DNS в Windows Server 2003
 
Настройки DNS в Windows Server 2003

Проблема такова:
Есть зарегистрированный домен test.org и реальный IP адрес купленный провайдера.
Схема постарения внутренний офисной сети.
Есть малый маршрутизатор (SOHO) в него входит весь Интернет трафик через WAN порт.
За ним идет вся сеть и сервер с Windows Server 2003. Там поднято множество ПО. Одно из них родной DNS. По идеи в маршрутизаторе настроено перевод всего трафика с 53/UPD на порт 53/UPD сервера Win2003. После многочисленных попыток настроить этот DNS больше не приходило вариантов довести до рабочего состояния. Пожалуйста помогите мне.

xoxmodav 18-09-2006 07:58 486099

Выкладывай логи ipconfig /all, netdiag, dcdiag.

r12u 19-09-2006 02:06 486513

Давайте без логов (вообще то настройки называеться).
Суть проблемы ясна и так.
как решить ее или тут вообще нету нормальных сис. админов?

xoxmodav 19-09-2006 08:13 486555

Все "нормальные сис. админы"-телепаты нынче в отпусках, а остальные понять что наворочено тобой в настройках локального DNS-сервера и настройках маршрутизатора просто не в состоянии.

Всё выводимое на экран написанными мною утилитами - это текст выведенный программами, содержащий описание настроек, т.е. ЛОГ. А если бы ты руками писал все настройки, то это бы и было описание настроек.

Butunin Klim 19-09-2006 09:30 486585

Че то я не пойму, вот ты такой реальный сис админ, что для тебя только суть проблемы описать и ты все сразу поймешь вот ответь мне с чего ты взял что только 53 UDP порт отвечает за DNS.

Будем играть в Кашперовского:
Для Интернета у Вас один рельный IP, который и виден из Инета. А вот сам DNS (допустим) стоит внутри Вашей локальной сети с адресом 192.168.... например. Так вот Вы далаете отображение порта 53 с адресом реальным на порт 53 с адресом 192.168... Вашего DNS. И тогда не смотря на то, что DNS стоит внутри локалки (или Web, почта) все запросы будут из Inetа валиться на него как-будто он стоит на реальном адресе.

Как говорить тут один модератор: вердикт:
Вам Нужно открыть 53 UDP|TCP порты и Заммапить их на машу вашего DNS сервера.
Все это домыслы так как Вам сложно выложить то что помогла бы дать более детальный анализ ситуации

monkkey 19-09-2006 09:54 486602

r12u
Постарайтесь более внятно формулировать темы и обойтись без детсадовских "наездов". Для начала поиском пользуйтесь, потом задавайте вопросы.

Brodiaga 20-09-2006 11:08 487083

Ситуация такая: Установил Win2003, поднял АД и DNS. C сервера не пингуется раб.станция. И когда сервер пингует сам себя по имени - IP определяется, а домен нет. Не пойму в чем причина? Помогите!!!

xoxmodav 20-09-2006 11:22 487091

Brodiaga

Смотри ошибки в "Журнале событий" и воспользуйся поиском по форуму.

Brodiaga 20-09-2006 11:57 487105

Да нет ошибок в журнале. Есть одно предупреждение от DNS (самое первое - видимо при установке DNS) - мол, имя компьютера не содержит суффикса домена - но это не так. Домен: ges.local Полное имя компьютера: serv2003.ges.local

Microsoft Uindous [Uersion 5.2.3790] <C) Copyright 1985-2083 Microsoft Corp.
C:\Docunents and Sett ings \admin istrator>ipconfig /all
Windows IP Configuration
Host Mane ............ serv2003
Primary Dns Suffix ....... GES. local
Node Type ............ Unknown
IP Routing Enabled ........ No
MINS Proxy Enabled ........ No
DNS Suffix Search List ...... GES. local
Ethernet adapter Local Йгеа Connection:
Connection-specific DNS Suffix . :
Description ........... Intel(R) PRO/100 UE Network Connection
Physical address ......... 00-03-47-4E-78-EE
DHCP Enabled ........... No
IPOddress ............ 192.168.0.200
Subnet Mask ........... 255.255.255.0
Default Gateway .........
DNS Servers ........... 192.168.0.200
C:\Docunents and Settings\Adninistrator>nslookup
Default Server: serv2003.ges. local
address: 192.168.0.200
> ping serv2003.ges. local Server: serv2093.ges. local Oddress: 192.168.0.200
serv2003.ges. local can't find ping: Non-existent domain

xoxmodav 20-09-2006 13:01 487129

Интересно, почему у тебя тип узла (Node Type) неизвестен (Unknown)? У меня например гибридный стоит.

У тебя DNS точно правильно настроен? Зоны прямого и обратного просмотра на месте? Проверь, регистрируются ли там рабочие станции домена.

r12u 20-09-2006 13:17 487133

Кидаю вам логи

ipconfig /all
Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : ns1
Основной DNS-суффикс . . . . . . : ddd.org
Тип узла. . . . . . . . . . . . . : широковещательный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : ddd.org

r12u lan - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
Физический адрес. . . . . . . . . : 00-80-48-1B-23-58
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.25
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 81.240.1.1

не работает netdiag, dcdiag

подскажите как вообще надо начать настраивать?

xoxmodav 20-09-2006 13:37 487144

Для начала - чтобы работал внутренний сервер, контроллер домена должен ссылаться на него, а уже потом на внешний (а по хорошему этим внутренний DNS-сервер занимается, перенаправлением запросов изнутри наружу).

P.S. Кстати ты установил Resource Kit? Утилиты именно там находятся.

r12u 20-09-2006 13:44 487147

нет не ставил
а где ее взять? или откуда поставить

xoxmodav 20-09-2006 14:11 487159

Цитируя Microsoft:

Цитата:

Программа Netdiag.exe входит в состав средств поддержки Windows. Для установки средств поддержки Windows запустите программу Setup.exe, расположенную в папке Support\Tools на компакт-диске Windows.

Brodiaga 20-09-2006 14:25 487168

Почему тип узла Unknown - понять не могу. DNS настроен вроде правильно. Станции (она у меня 1 на полигоне) подключить не могу - мол, контроллер АД не запущен или не найден. Со станции Server пингуется, наоборот - нет. Почему Сервер с установленным АД и внедренным в АД DNS при обращении к DNS не видит контроллера АД (т.е. сервера) И почему ping не проходит от Сервера?? Я уж начал грешить на кривой дистрибутив. SP1 я туда сам внедрял

XPurple 20-09-2006 15:20 487208

Brodiaga
1.Если не пингуется по имени, достаточно посмотреть - есть ли сервер в прямой зоне (ges.local).
2. Проверить запущена ли служба DNS-Server

r12u 20-09-2006 15:45 487215

dcdiag
Код:

C:\Program Files\Support Tools>dcdiag.exe /s:ddd.org

Domain Controller Diagnosis

Performing initial setup:
  [ddd.org] LDAP search failed with error 58,
  Указанный сервер не может выполнить требуемую операцию..
  The host r12u.org could not be resolved to an
  IP address.  Check the DNS server, DHCP, server name, etc

netdiag
Код:

C:\Program Files\Support Tools>netdiag

..............................

    Computer Name: NS1
    DNS Host Name: ns1.ddd.org
    System info : Microsoft Windows Server 2003 (Build 3790)
    Processor : x86 Family 15 Model 44 Stepping 2, AuthenticAMD
    List of installed hotfixes :
        KB890046
        KB893756
        KB896358
        KB896424
        KB896428
        KB898715
        KB899587
        KB899588
        KB899589
        KB899591
        KB900725
        KB901017
        KB901214
        KB902400
        KB904706
        KB905414
        KB908519
        KB908531
        KB908981
        KB910437
        KB911280
        KB911562
        KB911567
        KB911927
        KB912919
        KB914388
        KB914389
        KB917159
        KB917344
        KB917422
        KB917537
        KB917734
        KB917953
        KB918439
        KB918899
        KB920214
        KB920670
        KB920683
        KB920685
        KB921398
        KB921883
        KB922582
        KB922616
        Q147222


Netcard queries test . . . . . . . : Passed
    GetStats failed for '╧Ё*ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card '╠шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
 not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (╤хЄхтющ ьюэшЄюЁ)' may not be working b
ecause it has not received any packets.
    GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

    Adapter : ddd lan

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : ns1
        IP Address . . . . . . . . : 192.168.0.25
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.0.1
        Dns Servers. . . . . . . . : 81.240.1.1


        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Passed

        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.

        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.

    Adapter : {AB92D8AA-4708-41FA-AF6B-9AB0DC7A4205}

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : ns1
        IP Address . . . . . . . . : 192.168.1.1
        Subnet Mask. . . . . . . . : 255.255.255.255
        Default Gateway. . . . . . :
        Dns Servers. . . . . . . . :

        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Skipped
            [WARNING] No gateways defined for this adapter.

        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.
            No remote names have been found.

        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed
    Dns domain name is not specified.
    Dns forest name is not specified.


NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{383D5153-958C-4560-BE6B-2E5DF7EE4433}
        NetBT_Tcpip_{AB92D8AA-4708-41FA-AF6B-9AB0DC7A4205}
    2 NetBt transports currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
    [WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed


Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{383D5153-958C-4560-BE6B-2E5DF7EE4433}
        NetBT_Tcpip_{AB92D8AA-4708-41FA-AF6B-9AB0DC7A4205}
    The redir is bound to 2 NetBt transports.

    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{383D5153-958C-4560-BE6B-2E5DF7EE4433}
        NetBT_Tcpip_{AB92D8AA-4708-41FA-AF6B-9AB0DC7A4205}
    The browser is bound to 2 NetBt transports.


DC discovery test. . . . . . . . . : Skipped


DC list test . . . . . . . . . . . : Skipped


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Skipped


LDAP test. . . . . . . . . . . . . : Skipped


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
    No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

    Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully


xoxmodav 20-09-2006 16:13 487236

Brodiaga
Ответ прост - брандмауэр.

r12u 20-09-2006 16:16 487240

что надо с сделать?

Brodiaga 20-09-2006 16:17 487244

XPurple

На сервере DNS-server запущен (клиент тоже)
В DNS тоже все вроде правильно. В прямой зоне серверу соответствует (А) правильный IP адрес. Но когда в ком.стр. я набираю команду ping serv2003.ges.local (пигую сам себя) получаю ответ:
Server: serv2003.ges.local
Address: 192.168.0.200

*** serv2003.ges.local can`t find ping: Non-existent domain

Почему нет домена, если есть контроллер домена и никаких ошибок в Журнале ???

xoxmodav 20-09-2006 16:34 487257

Brodiaga

Смотри мой пост выше!

Brodiaga 20-09-2006 17:05 487275

Xoxmodav

Брандмауэра нет. Это у меня полигон из двух машин. По умолчаниюпри установке Win2003 Майкосовтовский брандмауэр не запускается в отличии от ХР-sp2. Я уж понизил сервер до рядового и попробовал снова поднять АД с DNS, но сдругим именем доиена - не помогает.

Brodiaga 20-09-2006 17:18 487283

Xoxmodav

Спасибо!!! на рабюстанции стоит ISA, про который я совсем забыл - остановил - и все встало на место!!

r12u 20-09-2006 18:37 487320

xoxmodav

ты можеш помочь?

xoxmodav 21-09-2006 08:23 487490

В настройках своего локального подключения поставь первым адрес своего внутреннего сервера, а вторым - внешнего DNS (провайдера). Перезагрузись.
Запусти dcdiag /fix и netdiag /fix. Выложи логи сюда используя тег [code].

nachus 05-10-2006 10:25 493609

У нас на предприятии есть несколько сетей удаленных друг от друга соединены между собой ISDN линиями. В одной из сеток стоит домен контроллер, с поднятой AD и DNS, стоит Win2003SP1. Компам присвоены статические IP адреса. В ДНС прописаны все машины и айпишники. Компьютеры, находящиеся в одной сети с ДК вводятся в домен без проблем. При попытке включить комп из удаленной сетки в домен вываливается ошибка:

"Вероятно, доменное имя "yartv" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.
Если вы убеждены, что это имя не является NetBIOS-именем домена, то следующая информация поможет в исправлении ошибки в конфигурации DNS вашей сети.
DNS успешно запросила запись ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "yartv":
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.yartv
Этим запросом были идентифицированы следующие контроллеры домена:
server.yartv
К возможным причинам этой ошибки относятся:
1. Записи узлов (A), которые сопоставляют имя контроллера домена его IP-адресам утеряны или содержат неправильные адреса.
2. Котроллеры доменов, зарегистрированные в DNS не подключены к сети или не запущены."

В DNS прописаны все узлы (А) но, из команды nslookup, запущенной с компа в сети с ДК, следует:

Default Server: server.yartv
Address: 192.168.0.111

> tvc
Server: server.yartv
Address: 192.168.0.111

*** server.yartv can't find tvc: Server failed
> 192.168.0.11
Server: server.yartv
Address: 192.168.0.111

Name: tvc.yartv
Address: 192.168.0.11

что зона прямого просмотра не работает, не могу понять в чем глюк.
Помогите разобраться.

monkkey 05-10-2006 13:55 493722

Single-label Domain Name nachus

nachus 06-10-2006 10:07 494151

monkkey

Спасибо большое, помог.
Реально заработало.

Brodiaga 06-10-2006 14:56 494342

Подскажите, кто может!!!
Есть 2 сервера 2003, на обоих ДНС, на одном DHCP. DNS внедрены в AD Между ними репликации. Пришлось их выключать (ночью отключали эл-во) на ночь. Утром включил - репликации нарушены и один сервер не видится в сетевом окружении. (может не в той последовательности включил?) Как отключить репликации? Поможет ли понижение сервера (вывалившегося) до рядового, а затем вновь поднятие на нем АД и ДНС?

xoxmodav 09-10-2006 10:03 495295

Brodiaga

Смотри журнал событий и ищи там ошибки. Выкладывай их сюда.

Brodiaga 13-10-2006 11:08 497154

XOXMODAV

Есть 2 ыукмукф (DC witn AD and DNS) названы 2005 и 2003. на 2003 DHCP - и он вывалился. 2005 запрашивал DNS у 2003, а 2003 у 2005. Первым я включил 2005. И пытаюсь его сделать PDC. Его все из сети видят. ДНС он теперь запрашивает у себя. 2003 - тоже у него. и где- то осталась сопля - хотя NSlookup на 2005 проходит - свое имя 2005 не до конца распознает. Записи NS, A, SOA есть для обоих серверов. К 2003 доступ есть только по IP или по конкретному адресу из Start-> Run.

Я запустил на 2005 dcdiag /fix - так или иначе эта ошибка присутствует во всех тестах - результат выкладываю:

Код:

Domain Controller Diagnosis

Performing initial setup:
  Done gathering initial info.

Doing initial required tests
 
  Testing server: Default-First-Site-Name\SERVER2005
      Starting test: Connectivity
        The host ae97c8d3-4ad4-4633-93fe-6c896ce9322d._msdcs.Gofromarket.local could not be resolved to an
        IP address.  Check the DNS server, DHCP, server name, etc
        Although the Guid DNS name

        (ae97c8d3-4ad4-4633-93fe-6c896ce9322d._msdcs.Gofromarket.local)

        couldn't be resolved, the server name (server2005.Gofromarket.local)

        resolved to the IP address (192.168.0.130) and was pingable.  Check

        that the IP address is registered correctly with the DNS server.
        ......................... SERVER2005 failed test Connectivity

Doing primary tests
 
  Testing server: Default-First-Site-Name\SERVER2005
      Skipping all tests, because server SERVER2005 is
      not responding to directory service requests
 
  Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
        ......................... DomainDnsZones passed test CrossRefValidation
      Starting test: CheckSDRefDom
        ......................... DomainDnsZones passed test CheckSDRefDom
 
  Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
        ......................... ForestDnsZones passed test CrossRefValidation
      Starting test: CheckSDRefDom
        ......................... ForestDnsZones passed test CheckSDRefDom
 
  Running partition tests on : Schema
      Starting test: CrossRefValidation
        ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
        ......................... Schema passed test CheckSDRefDom
 
  Running partition tests on : Configuration
      Starting test: CrossRefValidation
        ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
        ......................... Configuration passed test CheckSDRefDom
 
  Running partition tests on : Gofromarket
      Starting test: CrossRefValidation
        ......................... Gofromarket passed test CrossRefValidation
      Starting test: CheckSDRefDom
        ......................... Gofromarket passed test CheckSDRefDom
 
  Running enterprise tests on : Gofromarket.local
      Starting test: Intersite
        ......................... Gofromarket.local passed test Intersite
      Starting test: FsmoCheck
        ......................... Gofromarket.local passed test FsmoCheck


xoxmodav 13-10-2006 13:14 497221

Цитата:

The host ae97c8d3-4ad4-4633-93fe-6c896ce9322d._msdcs.Gofromarket.local could not be resolved
Проверь на DNS-сервере эту запись (ae97c8d3-4ad4-4633-93fe-6c896ce9322d) - она должна указывать на полное имя (FQDN) твоего контроллера домена - держателя зоны DNS. Какому IP он соответствует? 192.168.0.130?

Напиши результат.

Brodiaga 13-10-2006 14:12 497244

В зоне прямого просмотра домена среди прочих записей (User-ов и server2003 есть и запписи server2005:

Server2005 узел(А) 192.168.0.130
как папка верх.ур. (SOA) [267] Server2005.gofromarket.local.,hostmaster
как папка верх.ур. (NS) Server2005.gofromarket.local

А эту абракадабру - ae97c8d3-4ad4-4633-93fe-6c896ce9322d - как я понимаю, ДНС и не может перевести в Server2005.gofromarket.local. Это ведь зашифрованное полное имя хоста. Дословно такой записи нет.

Butunin Klim 13-10-2006 14:15 497246

Это SID имя машины ...

xoxmodav 13-10-2006 15:01 497260

Смотри DNS - Server2005 - "Forward lookup zone" - "gofromarket.local" - раздел "_msdcs". Там должна быть запись типа "Alias (CNAME)" содержащая этот SID и ссылку на сервер-держатель зоны.

P.S. Возможно это SID твоего второго контроллера, попробуй изменить ссылку на первый.

Brodiaga 16-10-2006 13:18 498469

Xoxmodav

В раздел "_msdcs" удалось вставить только записи (NS). В корень зоны добавил записи (CName). Ошибка изменилась. Ниже привожу текст из Dcdiag /fix:
Код:

  Testing server: Default-First-Site-Name\SERVER2005
      Starting test: Connectivity
            *** Warning: could not confirm the identity of this server in
              the directory versus the names returned by DNS servers.
              If there are problems accessing this directory server then
              you may need to check that this server is correctly registered
              with DNS
        ......................... SERVER2005 passed test Connectivity

SIDы более не выдает. И с репликациями ничего не могу сделать, поскольку Server2003 не виден. Доступ к нему только через Пуск->Run->\\Server2003
По всей видимости Sever2003 (который вывалился из сетевого окружения) был Primary DNS, a Server2005, который я пытаюсь сделать Primary, был дополнительным. Поскольку репликации пытаются идти с 2003 -> 2005. Возможно ли в ручную переназначить Primary и Secondary DNS ?

xoxmodav 16-10-2006 13:34 498480

Проще переустановить DNS-сервер, чтобы ошибки и глюки старые за собой не тянуть.

Brodiaga 20-10-2006 10:31 500433

С этими ошибками разобрался - В зоне прямого просмотра - зона _msdcs.<domain> не было вложенных папок dc, gc, pdc, - удалось их вставить и это все заработало. Кому интересно - расскажу подробности.
Осталось две проблемы.
1. Зона Gofromarket.local была ранее загружена из раздела каталога MicrosoftDNS, однако в разделе каталога DomainDnsZones.Gofromarket.local обнаружена другая копия зоны. DNS-сервер будет игнорировать новую копию зоны. Этот конфликт должен быть разрешен максимально быстро...

Что за раздел каталога - MicrosoftDNS - и почему от туда загрузилась зона. Как ее удалить?

И еще одна беда есть. Может, кто знает службу теневого копирования VSS - по-моему от MS SQL servera. Дает ошибку - вход в систему был совершен под другим именем - запись будет пропущена.
Служба эта у меня запускается вручную (на это не жалуется) Учетную запись на вход - поставил свою. Где тут собака порылась?

monkkey 20-10-2006 11:19 500454

VSS - Volume shadow copy (служба теневого копирования) обычно запускается от имени SYSTEM

Brodiaga 20-10-2006 13:52 500526

по умолчанию, да. Но я пробовал админ-скую, поскольку не понимаю как реагировать на сообщение об ошибке:
Код:

Имя пользователя GOFROMARKET\Администратор, указанное в реестре (SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl), не соответствует действительному имени пользователя. Запись пропущена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Что плохого мне сулит пропущенная запись?

monkkey 20-10-2006 15:19 500586

Windows не английская, случайно?

Brodiaga 20-10-2006 16:45 500642

Русская, standart edition

Той Серью 02-03-2013 17:08 2102618

С позволения админов подниму тему, чтобы не открывать такую же.
На одном компе на виртуалке запущен сервер 2003 ru с доменым именем myco.myco.local, установлены роли DHCP и DNS, статический адрес 192.168.1.10 .
Настроена зона прямого просмотра



на ноутбуке тоже на виртуалке к домену подключенный 2003noutbook.myco.local (статический адрес 192.168.1.20 , DNS-сервер 192.168.1.10 , интернет получает), который выполняет тестовую функцию рабочей станции. С нее можно пинговать сервер как по NetBios-имени, так и по доменному имени. С сервера же рабочая станция пингуется только по NetBios-имени, но не по доменному. Команда nslookup сообщает
Can't find server name for address 192.168.1.10 : Non-existent domain, Default server: UnKnown
Команда ipconfig /all имеет строку "тип узла: "неизвестный")

Поискал инфу, почему Default server: UnKnown . Вот здесь пишут, что нужно настроить еще обратную зону. В самом первом скрине видно, что в прямой зоне рабочая станция прописалась.
Добавил в реверсной

но может, неправильно, потому что вывод команды не изменился и пинга с сервера тоже не идет (При проверке связи не удалось обнаружить узел).
Брэндмауэр на рабочей станции отключен.

Что нужно еще сделать или исправить?

exo 02-03-2013 17:22 2102630

а где в реверсной зоне запись про ноутбук ?

Той Серью 02-03-2013 17:33 2102641

Спасибо, добавил такую запись


Но даже после того, как я перезапустил зону обратного просмотра все осталось по-прежнему.

exo 02-03-2013 17:45 2102651

IPCONFIG /ALL с сервера и клиента.
так же у вас на сервере две сетевые карты... настройка контроллера домена с двумя сетевыми картами.

Той Серью 02-03-2013 18:53 2102704

На сервере
C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : myco
Основной DNS-суффикс . . . . . . : myco.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : myco.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : AMD PCNET семейство PCI
в
Физический адрес. . . . . . . . . : 08-00-27-BA-FD-B8
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 213.177.96.1
213.177.97.1

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : AMD PCNET семейство PCI
в #2
Физический адрес. . . . . . . . . : 08-00-27-75-25-4C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :


На клиенте

C:\Documents and Settings\Администратор.MYCO0>ipconfi

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : 2003noutbook
Основной DNS-суффикс . . . . . . : myco.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : myco.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : AMD PCNET семе
в
Физический адрес. . . . . . . . . : 08-00-28-43-6B
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.20
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.10
Основной шлюз . . . . . . . . . . :


По указанной ссылке все рекомендации выполнил.

exo 02-03-2013 18:59 2102711

Цитата:

Цитата Той Серью
DNS-серверы . . . . . . . . . . . : 213.177.96.1
213.177.97.1 »

по какой документации настраивали контроллер домена?
На контроллере домена, компьютерах домена, серверах домена должны быть указаны только ДНС, которые содержат интегрированные в Active Directory зоны домена. Исключения - внешние сетевые карты на контроллерах домена с несколькими сетевыми картами (ссылка приведена выше).
Т.е. в вашем случае и на сервере и на клиенте:
Цитата:

DNS-серверы . . . . . . . . . . . : 192.168.1.10
Сейчас у вас указаны внешние адреса, естественно, что они ничего не знают о вашем домене.

Внешние ДНС указываются во вкладке Forwarders в свойствах ДНС сервера.

какую виртуальную среду используете для своих опытов с доменом ?

Той Серью 02-03-2013 20:29 2102778

Цитата:

Внешние ДНС указываются во вкладке Forwarders в свойствах ДНС сервера.
Огромное спасибо за науку. Все теперь работает.

Цитата:

какую виртуальную среду используете для своих опытов с доменом ?
VM VirtualBox

Той Серью 07-03-2013 18:29 2106361

Цитата:

Цитата exo
а где в реверсной зоне запись про ноутбук ? »

Простите, еще вопрос остался - как сделать, чтобы и в реверсной зоне автоматически определялся IP клиента, имеющего динамический адрес, получаемый у DHCP-сервера контроллера? У меня в обратной зоне его не появляется, только в прямой.

exo 07-03-2013 18:41 2106364

посмотрите в DHCP - IPv4 - свойства - ДНС

Той Серью 08-03-2013 14:45 2106795

Это, наверное, дерево Server 2012 или 2008? У меня 2003, там так


В свойствах области указал "Включить динамическое обновление DNS в соответствии с настройкой
- Динамически обновлять только по запросу клиента
- Всегда динамически обновлять

В обоих случаях в зоне обратного просмотра записей не появляется.

Где что еще нужно указать?

exo 08-03-2013 15:06 2106811

Цитата:

Цитата Той Серью
дерево Server 2012 »

2008 R2. уже давно не работаю с 2003.

Той Серью 08-03-2013 18:14 2106906

А кстати, как там, нет проблемы с русификацией в колнсоли? А то кракозябры вместо русского на локализированных версиях частенько встречаются.

exo 08-03-2013 18:43 2106925

Цитата:

Цитата Той Серью
А кстати, как там, нет проблемы с русификацией в колнсоли? »

не знаю, я использую только английские версии.


Время: 03:21.

Время: 03:21.
© OSzone.net 2001-