|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2016 - Развертывание и настройка AD |
|
2016 - Развертывание и настройка AD
|
Новый участник Сообщения: 11 |
Всем привет! Очень нужна Ваша помощь, обратиться некуда. Пытаюсь научится разворачивать AD, но с настройками испытываю проблемы. Что сделано:
1. Развернута ВМ на Hyper-V с Win Server 2016 - будущий контроллер домена. 2. Развернута роль AD. При настройке столкнулась с проблемами, буду рада и чрезмерно благодарна, если доступно подскажите где и что подправить, также если нужна какая-то доп. инфа - все сделаю. Вроде все свои эксперименты откатила, но в центре управления сетями и общим доступом отображается просто "Частная сеть" вместо домена (ниже nslookup dc об этом тоже скажет). Очень очень прошу помощи! dcdiag C:\Windows\system32>dcdiag Диагностика сервера каталогов Выполнение начальной настройки: Выполняется попытка поиска основного сервера... Основной сервер = SRV-DC * Определен лес AD. Сбор начальных данных завершен. Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\SRV-DC Запуск проверки: Connectivity ......................... SRV-DC - пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\SRV-DC Запуск проверки: Advertising ......................... SRV-DC - пройдена проверка Advertising Запуск проверки: FrsEvent ......................... SRV-DC - пройдена проверка FrsEvent Запуск проверки: DFSREvent За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. ......................... SRV-DC - не пройдена проверка DFSREvent Запуск проверки: SysVolCheck ......................... SRV-DC - пройдена проверка SysVolCheck Запуск проверки: KccEvent Возникло предупреждение. Код события (EventID): 0x80000603 Время создания: 06/05/2018 21:16:10 Строка события: Доменным службам Active Directory не удается отключить программный кэш записи на следующий жесткий диск. Возникло предупреждение. Код события (EventID): 0x80000B46 Время создания: 06/05/2018 21:16:23 Строка события: Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок LDAP SASL (согласование, Kerberos, NTLM или дайджест), не требующих подписи (проверки целостности), и простых привязок LDAP, которые выполняются через открытое (не зашифрованное с помощью SSL/TLS) подключение. Даже если клиенты не используют такие привязки, настройка сервера на их отклонение улучшит его безопасность. ......................... SRV-DC - пройдена проверка KccEvent Запуск проверки: KnowsOfRoleHolders ......................... SRV-DC - пройдена проверка KnowsOfRoleHolders Запуск проверки: MachineAccount ......................... SRV-DC - пройдена проверка MachineAccount Запуск проверки: NCSecDesc ......................... SRV-DC - пройдена проверка NCSecDesc Запуск проверки: NetLogons ......................... SRV-DC - пройдена проверка NetLogons Запуск проверки: ObjectsReplicated ......................... SRV-DC - пройдена проверка ObjectsReplicated Запуск проверки: Replications ......................... SRV-DC - пройдена проверка Replications Запуск проверки: RidManager ......................... SRV-DC - пройдена проверка RidManager Запуск проверки: Services ......................... SRV-DC - пройдена проверка Services Запуск проверки: SystemLog Возникло предупреждение. Код события (EventID): 0x00000086 Время создания: 06/05/2018 20:30:44 Строка события: NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9) Возникла ошибка. Код события (EventID): 0x00002720 Время создания: 06/05/2018 21:00:24 Строка события: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID Возникло предупреждение. Код события (EventID): 0x80040020 Время создания: 06/05/2018 21:01:19 Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных. Возникло предупреждение. Код события (EventID): 0x80040020 Время создания: 06/05/2018 21:01:19 Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных. Возникло предупреждение. Код события (EventID): 0x80040020 Время создания: 06/05/2018 21:01:19 Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных. Возникло предупреждение. Код события (EventID): 0x000727AA Время создания: 06/05/2018 21:01:42 Строка события: Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/SRV-DC.PC.RETAIL, WSMAN/SRV-DC. Возникло предупреждение. Код события (EventID): 0x000003F6 Время создания: 06/05/2018 21:01:32 Строка события: Разрешение имен для имени _ldap._tcp.dc._msdcs.PC.RETAIL. истекло после отсутствия ответа от настроенных серверов DNS. Возникло предупреждение. Код события (EventID): 0x000003F6 Время создания: 06/05/2018 21:01:42 Строка события: Разрешение имен для имени _ldap._tcp.pdc._msdcs.PC.RETAIL. истекло после отсутствия ответа от настроенных серверов DNS. Возникло предупреждение. Код события (EventID): 0x00000086 Время создания: 06/05/2018 21:01:57 Строка события: NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9) Возникло предупреждение. Код события (EventID): 0x00000086 Время создания: 06/05/2018 21:01:59 Строка события: NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9) Возникла ошибка. Код события (EventID): 0xC0001B61 Время создания: 06/05/2018 21:02:08 Строка события: Превышение времени ожидания (30000 мс) при ожидании подключения службы "ADWS". Возникла ошибка. Код события (EventID): 0xC0001B58 Время создания: 06/05/2018 21:02:08 Строка события: Сбой при запуске службы "ADWS" из-за ошибки Возникла ошибка. Код события (EventID): 0xC0001B6F Время создания: 06/05/2018 21:03:26 Строка события: Служба "CDPUserSvc_2df81" завершена из-за ошибки Возникла ошибка. Код события (EventID): 0x00002720 Время создания: 06/05/2018 21:15:19 Строка события: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID Возникла ошибка. Код события (EventID): 0x0000271A Время создания: 06/05/2018 21:15:21 Строка события: Регистрация сервера {AAC1009F-AB33-48F9-9A21-7F5B88426A2E} DCOM не выполнена за отведенное время ожидания. Возникло предупреждение. Код события (EventID): 0x000727A5 Время создания: 06/05/2018 21:15:30 Строка события: Служба WinRM не прослушивает запросы WS-Management. Возникло предупреждение. Код события (EventID): 0x80040020 Время создания: 06/05/2018 21:16:10 Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных. Возникло предупреждение. Код события (EventID): 0x80040020 Время создания: 06/05/2018 21:16:10 Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных. Возникло предупреждение. Код события (EventID): 0x80040020 Время создания: 06/05/2018 21:16:10 Строка события: Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных. Возникло предупреждение. Код события (EventID): 0x000727AA Время создания: 06/05/2018 21:16:33 Строка события: Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/SRV-DC.PC.RETAIL, WSMAN/SRV-DC. Возникло предупреждение. Код события (EventID): 0x00000086 Время создания: 06/05/2018 21:16:39 Строка события: NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9) Возникло предупреждение. Код события (EventID): 0x00000086 Время создания: 06/05/2018 21:16:40 Строка события: NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "<peers>". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9) Возникла ошибка. Код события (EventID): 0xC0001B6F Время создания: 06/05/2018 21:19:28 Строка события: Служба "CDPUserSvc_3717f" завершена из-за ошибки ......................... SRV-DC - не пройдена проверка SystemLog Запуск проверки: VerifyReferences ......................... SRV-DC - пройдена проверка VerifyReferences Выполнение проверок разделов на: ForestDnsZones Запуск проверки: CheckSDRefDom ......................... ForestDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... ForestDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: DomainDnsZones Запуск проверки: CheckSDRefDom ......................... DomainDnsZones - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... DomainDnsZones - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Schema Запуск проверки: CheckSDRefDom ......................... Schema - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Schema - пройдена проверка CrossRefValidation Выполнение проверок разделов на: Configuration Запуск проверки: CheckSDRefDom ......................... Configuration - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... Configuration - пройдена проверка CrossRefValidation Выполнение проверок разделов на: PC Запуск проверки: CheckSDRefDom ......................... PC - пройдена проверка CheckSDRefDom Запуск проверки: CrossRefValidation ......................... PC - пройдена проверка CrossRefValidation Выполнение проверок предприятия на: PC.RETAIL Запуск проверки: LocatorCheck ......................... PC.RETAIL - пройдена проверка LocatorCheck Запуск проверки: Intersite ......................... PC.RETAIL - пройдена проверка Intersite C:\Windows\system32>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : SRV-DC Основной DNS-суффикс . . . . . . : PC.RETAIL Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : PC.RETAIL Адаптер Ethernet Ethernet: DNS-суффикс подключения . . . . . : pc.retail Описание. . . . . . . . . . . . . : Microsoft Hyper-V Network Adapter Физический адрес. . . . . . . . . : 00-15-5D-01-2F-03 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.60(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.1.1 DNS-серверы. . . . . . . . . . . : 127.0.0.1 NetBios через TCP/IP. . . . . . . . : Включен |
|
Отправлено: 21:42, 05-06-2018 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Сервер имеет имя srv-dc, следовательно надо делать так:
Цитата:
Шлюз 192.168.1.1 существует? Ping 192.168.1.1 какой результат выдаёт? |
|
------- Отправлено: 09:55, 06-06-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать paranoya, поняла. Сейчас занимаюсь чистой установкой виртуальной машины и снова подниму роль AD, при этом настройки теперь буду производить обдуманно.
Меня смущает еще вот эта ошибка "Драйвер обнаружил, что для устройства \Device\Harddisk0\DR0 включен буфер записи. В результате возможно повреждение данных." А если я пытаюсь снять флажок "Разрешить кеширование этого устройства" в политиках HDD - Windows пишет отказ. В итоге сейчас сняла этот флажок на хосте (Windows 10 Pro), хотя врядли это поможет? Забыла после этого перезагрузить ПК. Сейчас установлю все это дело и сделаю ping 192.168.1.1. А вообще - это адрес роутера железного. Он даже на хостовой машине у "внешнего" коммутатора Hyper-V выставлен как шлюз по умолчанию. Кстати, может стоит в настройках роутера убрать поддержку ipv6? Update1. 192.168.1.1 пингуется |
Последний раз редактировалось Egevika, 06-06-2018 в 21:58. Причина: Дополнила Отправлено: 20:43, 06-06-2018 | #3 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать После развертывания AD нужно ли что-то делать в DNS менеджере? Я прописала в свойствах DNS сервера Сервера пересылки - 8.8.8.8, 8.8.4.4 и dns провайдера. Нужно ли что-то делать еще?
Не получается ввести в домен хостовую машину, хотя все в одной подсети. |
Отправлено: 17:38, 07-06-2018 | #4 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Цитата Egevika:
Для целей изучения он не важен, а в рабочей среде у сервера должен быть ИБП. Сам флажек отвечает за то, как данные будут записываться на жесткий диск - сразу, если кеш (буфер записи) отключен, или через некоторое время, если кеш включен. Он важен, скорее был важен, для правильного функционирования AD, ведь AD, по сути - база данных и чтобы что-то не потерялось при изменениях нужно было их сразу записывать. Поле развертывания AD и прописывания серверов (молодец! многие этого не делают и получают геморрой, и отсутствие Интернета) в пересылке больше ничего не надо делать. Но хостовую машину в такой домен ты не введёшь обычным способом. Тебе нужна связь между хостой и сервером (упрощённо, чтобы сервер пинговался как по имени, так и по ip-адресу с хостовой машины. А у тебя, скорее всего, в хостовой машине прописан в DNS адрес роутера, а нужно адрес сервера прописать. Тогда её можно будет ввести в домена, но она потом будет плохо себя вести, так как будет обращаться к серверу, а сервер не запущен, потому что хостовая машина перезагрузилась. Если ввод в домен нужен для целей изучения\обучения, то лучше поднять ещё одну виртуалку с Win10Pro и её ввести в домен. |
||
------- Отправлено: 09:41, 08-06-2018 | #5 |
![]() Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Ошибки у вас в dcdiag в том, что вы запустили cmd не от имени администратора и у вас просто не хватает прав
|
Отправлено: 15:40, 08-06-2018 | #6 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:55, 08-06-2018 | #7 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать paranoya, Спасибо огромное!!! Все так, как Вы и говорите, в хосте прописан DNS адрес роутера. Я так и думала, что хост в домен не вариант вводить. Добавлю оперативки в свой домашний"серверочек" и разверну еще пару ВМ. Буду учиться оргазизовывать кластер WSFC))
spanjokus, попробую, но помоему от имени админа запускала. cameron, да, мне на это уже указал paranoya в первом ответе. |
Отправлено: 07:53, 09-06-2018 | #8 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Egevika, посмотрите статью по быстрой настройке AD с помощью PowerShell. Всё необходимое там есть.
|
Отправлено: 15:23, 12-06-2018 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2012 R2 - Настройка AD под доменное имя сайта | igor.kinma | Windows Server 2012/2012 R2 | 0 | 16-01-2018 13:18 | |
Настройка через AD | ToT2k | Microsoft Windows NT/2000/2003 | 4 | 23-01-2012 12:27 | |
Настройка AD при совпадении с глобальным именем | djmaloy | Microsoft Windows NT/2000/2003 | 11 | 22-10-2009 19:18 | |
Развертывание AD в Win 2003 если на нем уже развернут сервер терминалов | Rezident007 | Microsoft Windows NT/2000/2003 | 9 | 18-08-2008 10:18 | |
Wireless - Сеть Wi-Fi (Точка доступа или ad-hoc-страдания. Планирование. Развертывание) | 691 | Сетевое оборудование | 242 | 01-10-2007 15:14 |
|