Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » новый контролер домена не авторизует пользователей

Ответить
Настройки темы
новый контролер домена не авторизует пользователей

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


был установлен второй контроллер домена - оба вин2003, переданы все хозяева операций. но как только выключается старый контроллер - ни один пользователь не может зайти в домен. подскажите куда копать? поиском не нашел

Отправлено: 23:27, 03-02-2014

 

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот с нового контроллера:

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : pt1c8
Основной DNS-суффикс . . . . . . : galaktika.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : galaktika.local

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection #2
Физический адрес. . . . . . . . . : 00-25-90-A9-60-61
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.56
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.201
DNS-серверы . . . . . . . . . . . : 192.168.0.201
192.168.0.2

может вместо 0.2 - это старый сервер поставить 0.56 - новый??? 0.201 - интернет-сервер он основной днс

Отправлено: 12:49, 04-02-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата szhura:
DNS-серверы . . . . . . . . . . . : 192.168.0.201
192.168.0.2 »
тут должны быть только ДНС сервера, которые как правило установлены вместе с контроллером домена.
никаких внешних адресов ДНС серверов не должно быть (бывают исключения, но я думаю не ваш случай - у вас же одна сетевая карта?)
т.е. на старом должно быть так:
Цитата szhura:
DNS-серверы . . . . . . . . . . . : 192.168.0.2
192.168.0.56
127.0.0.1»
а на новом так:
Цитата szhura:
DNS-серверы . . . . . . . . . . . : 192.168.0.56
192.168.0.2
127.0.0.1»

-------
Вежливый клиент всегда прав!


Отправлено: 13:01, 04-02-2014 | #12


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


если так сделать интернет перестанет работать. на старом тоже основной сервер 0.201 - это наш интернет-сервер и основной днс на нем работает. да и при чем тут днс когда не работает авторизация? к работе днс как раз никаких претензий нет...

Отправлено: 14:52, 04-02-2014 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата szhura:
да и при чем тут днс когда не работает авторизация? »
а вы думаете эти вещи не взаимосвязаны? например, ДНС разрешает имя сервера, который авторизует. Что знает вам 201 о сервере авторизации?!
Цитата szhura:
если так сделать интернет перестанет работать. »
а если прописать 192.168.0.201 в ДНС контроллера домена как сервер пересылки - то всё заработает. если, конечно, у вас ещё чего нет специфического.

-------
Вежливый клиент всегда прав!


Отправлено: 14:56, 04-02-2014 | #14


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


наверное заработает, но это же лишний хоп. у нас было так настроено когда-то давно. сайты открывались по 5 минут.

ну и еще раз - ВСЕ компы нашей сети прекрасно пингуются по именам, в том числе любые сервера. все еще есть претензии к ДНС?

о сервере авторизации основной ДНС знает вот что:

zone "galaktika.local" {
type slave;
file "/etc/namedb/slave/galaktika.local.slave";
masters { 192.168.0.56; };
notify no;
};

Отправлено: 15:20, 04-02-2014 | #15

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата szhura:
но это же лишний хоп »
это два лишних хопа - 201 то будет спрашивать у вышестоящего ДНС сервера...
Цитата szhura:
ВСЕ компы нашей сети прекрасно пингуются по именам, в том числе любые сервера. все еще есть претензии к ДНС? »
да всё равно кто-кого пингует. C Windows Vista вообще не нужен DNS чтобы пинговать в своей сети другие компы по имени.
Цитата szhura:
о сервере авторизации основной ДНС знает вот что: »
это просто запись о зоне, но никак о сервере авторизации. Покажите /etc/namedb/slave/galaktika.local.slave
Для работы bind и Active Directory читайте тут. и другие похожие статьи.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 04-02-2014 в 16:06.


Отправлено: 15:58, 04-02-2014 | #16


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата exo:
C Windows Vista вообще не нужен DNS чтобы пинговать в своей сети другие компы по имени. »
Чем она пользуется для разрешения имён?

Отправлено: 16:32, 04-02-2014 | #17

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Iska:
Чем она пользуется для разрешения имён? »
Link-Local Multicast Name Resolution

-------
Вежливый клиент всегда прав!


Отправлено: 16:55, 04-02-2014 | #18


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


показываю:

читать дальше »
BSDsrv# vi galaktika.local.slave
$ORIGIN .
$TTL 3600 ; 1 hour
galaktika.local IN SOA pt1c8.galaktika.local. . (
18842 ; serial
900 ; refresh (15 minutes)
600 ; retry (10 minutes)
86400 ; expire (1 day)
3600 ; minimum (1 hour)
)
NS sql-base.galaktika.local.
NS bsdsrv.galaktika.local.
NS pt1c8.galaktika.local.
NS srv1c8.galaktika.local.
$TTL 600 ; 10 minutes
A 192.168.0.55
A 192.168.0.56
A 192.168.0.2
$ORIGIN galaktika.local.
$TTL 3600 ; 1 hour
_msdcs NS pt1c8
NS sql-base
$ORIGIN _tcp.Default-First-Site-Name._sites.galaktika.local.
$TTL 600 ; 10 minutes
_gc SRV 0 100 3268 sql-base.galaktika.local.
SRV 0 100 3268 pt1c8.galaktika.local.
SRV 0 100 3268 srv1c8.galaktika.local.
_kerberos SRV 0 100 88 srv1c8.galaktika.local.
SRV 0 100 88 sql-base.galaktika.local.
SRV 0 100 88 pt1c8.galaktika.local.
_ldap SRV 0 100 389 srv1c8.galaktika.local.
SRV 0 100 389 pt1c8.galaktika.local.
SRV 0 100 389 sql-base.galaktika.local.
$ORIGIN _tcp.galaktika.local.
_gc SRV 0 100 3268 sql-base.galaktika.local.
SRV 0 100 3268 srv1c8.galaktika.local.
SRV 0 100 3268 pt1c8.galaktika.local.
_kerberos SRV 0 100 88 srv1c8.galaktika.local.
SRV 0 100 88 sql-base.galaktika.local.
SRV 0 100 88 pt1c8.galaktika.local.
_kpasswd SRV 0 100 464 srv1c8.galaktika.local.
SRV 0 100 464 sql-base.galaktika.local.
SRV 0 100 464 pt1c8.galaktika.local.
_ldap SRV 0 100 389 srv1c8.galaktika.local.
SRV 0 100 389 sql-base.galaktika.local.
SRV 0 100 389 pt1c8.galaktika.local.
$ORIGIN _udp.galaktika.local.
_kerberos SRV 0 100 88 srv1c8.galaktika.local.
SRV 0 100 88 sql-base.galaktika.local.
SRV 0 100 88 pt1c8.galaktika.local.
_kpasswd SRV 0 100 464 srv1c8.galaktika.local.
SRV 0 100 464 sql-base.galaktika.local.
SRV 0 100 464 pt1c8.galaktika.local.
$ORIGIN galaktika.local.
$TTL 1200 ; 20 minutes
admnew A 192.168.0.169
asrnew A 192.168.0.111
atomnxp A 192.168.0.106
$TTL 3600 ; 1 hour
BSDsrv A 192.168.0.201
$TTL 1200 ; 20 minutes
buh2new A 192.168.0.127
disigner A 192.168.0.140
$TTL 600 ; 10 minutes
DomainDnsZones A 192.168.0.55
A 192.168.0.56
A 192.168.0.2
$ORIGIN DomainDnsZones.galaktika.local.
_ldap._tcp.Default-First-Site-Name._sites SRV 0 100 389 srv1c8.galaktika.local.
SRV 0 100 389 sql-base.galaktika.local.
SRV 0 100 389 pt1c8.galaktika.local.
_ldap._tcp SRV 0 100 389 srv1c8.galaktika.local.
SRV 0 100 389 sql-base.galaktika.local.
SRV 0 100 389 pt1c8.galaktika.local.
$ORIGIN galaktika.local.
ForestDnsZones A 192.168.0.55
A 192.168.0.56
A 192.168.0.2
$ORIGIN ForestDnsZones.galaktika.local.
_ldap._tcp.Default-First-Site-Name._sites SRV 0 100 389 srv1c8.galaktika.local.
SRV 0 100 389 sql-base.galaktika.local.
SRV 0 100 389 pt1c8.galaktika.local.
_ldap._tcp SRV 0 100 389 srv1c8.galaktika.local.
SRV 0 100 389 sql-base.galaktika.local.
SRV 0 100 389 pt1c8.galaktika.local.
$ORIGIN galaktika.local.
$TTL 1200 ; 20 minutes
fs-a6 A 192.168.0.145
galina A 192.168.0.123
gendir A 192.168.0.113
i5mira A 192.168.0.108
i780 A 192.168.0.136
kassa2 A 192.168.0.132
mira301 A 192.168.0.121
nonna A 192.168.0.120
oldi-ogt A 192.168.0.101
oldi-xp A 192.168.0.142
oldi-xp3 A 192.168.0.107
oldi6k A 192.168.0.147
oldiadm A 192.168.0.169
$TTL 3600 ; 1 hour
pt1c8 A 192.168.0.56
$TTL 43200 ; 12 hours
TXT "31f826cab5922ce49002897c1193d1f385"
$TTL 1200 ; 20 minutes
reklama A 192.168.0.158
secretary A 192.168.0.122
$TTL 3600 ; 1 hour
sql-base A 192.168.0.2
srv1c8 A 192.168.0.55
$TTL 1200 ; 20 minutes
zacate01 A 192.168.0.148

Отправлено: 17:17, 04-02-2014 | #19

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


szhura, на контроллерах домена поставьте такой порядок:
на 0.56
Цитата:
DNS-серверы . . . . . . . . . . . : 192.168.0.56
192.168.0.201
192.168.0.2
127.0.0.1
на 0.2
Цитата:
DNS-серверы . . . . . . . . . . . : 192.168.0.2
192.168.0.201
192.168.0.56
127.0.0.1
на каждом ДНС сервере указать сервер пересылки на 201. ДНС не тот сервис, где хопы считать нужно.

после этого на 0.56
ipconfig /flushdns
dcdiag
dcdiag /test:dns

так же проверьте доступность шар: \\pt1c8.galaktika.local должно минимум две папки общие

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:45, 04-02-2014 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » новый контролер домена не авторизует пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Контролер домена Server 2003 - при отключении не работает сеть yurban Microsoft Windows NT/2000/2003 4 28-12-2010 04:53
2008 R2 - Контролер Домена pokemon99 Windows Server 2008/2008 R2 1 20-12-2010 15:26
Конфигурация под контролер домена Veter23 Выбор отдельных компонентов компьютера и конфигурации в целом 3 14-07-2009 19:55
Настройка пользователей 1С8 на серверах через контролер домена dionis12006 Microsoft Windows NT/2000/2003 7 25-12-2008 15:54
Не авторизует пользователей в домене W2k3 vda82 Microsoft Windows NT/2000/2003 2 21-02-2008 12:19




 
Переход