|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS WS2003SP2 VS WS2012R2 - нет доступа |
|
DNS WS2003SP2 VS WS2012R2 - нет доступа
|
Новый участник Сообщения: 18 |
Профиль | Отправить PM | Цитировать Если тема поднималась - ткните носом. Я сам не нашел.
Итак домен предприятия работал много лет на двух DC WS2003SP2, но добавили еще один DC на WS2012R2. Зашел без ошибок, но! теперь консоль DNS с рабочего стола 2003 не может подключиться к 2012. Ошибка - отказано в доступе. Наоборот - все работает. ИМХО поэтому не могу корректно понизить роли старых DC до рядового сервера. dcdiag ошибок не выдает. Куда копать? ПыСы: на 2012 есть ошибка запуска службы политики диагностики. Завершена - отказано в доступе. |
|
Отправлено: 09:28, 08-07-2021 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Я бы начал с того, что проверил, запущены ли службы AD на server-pamir.aso.net.
Если запущены, то прописал бы все DNS-сервера на всех КД. При этом указав другие dns первыми, и свой последним. На следующий день попытался бы решить эту проблему: Цитата:
|
|
------- Отправлено: 10:18, 13-07-2021 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Отчет по результатам проверки DNS:
Auth Basc Forw Del Dyn RReg Ext _________________________________________________________________ Домен: aso.net DC-WS2012R2 PASS PASS PASS PASS PASS PASS n/a server-pamir PASS FAIL PASS PASS PASS FAIL n/a server-backup PASS PASS PASS PASS PASS PASS n/a Я правильно понял, что как-то так.... |
Отправлено: 08:27, 14-07-2021 | #12 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать результаты выполнения "dcdiag /s:server-pamir /fix" на server-pamir ( server-pamir_loc) и ws-dc2012r2 (server-pamir_Dcdiag)
|
Отправлено: 08:38, 14-07-2021 | #13 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать PS C:\Users\Администратор.ASO> dcdiag /s:server-pamir /q
Узел aface639-9d36-4454-b850-ecdc0d8b24b6._msdcs.aso.net не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д. Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра. ......................... SERVER-PAMIR - не пройдена проверка Connectivity Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1717 Не удается найти сервер глобального каталога - все глобальные каталоги отключены. Внимание! Сбой при вызове функции DcGetDcName(PDC_REQUIRED), ошибка 1717 Не удается найти основной контроллер домена. Сервер, которому принадлежит роль PDC, отключен. Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1717 Не удается найти сервер времени. Сервер, которому принадлежит роль PDC, отключен. Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1717 Не удается найти сервер точного времени. Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1717 Не удается найти центр распространения ключей (KDC) - все KDC отключены. ......................... aso.net - не пройдена проверка LocatorCheck PS C:\Users\Администратор.ASO> dcdiag /s:server-backup /q [SERVER-PAMIR] Сбой функции DsBindWithSpnEx() с ошибкой 1722, Сервер RPC недоступен.. ......................... SERVER-BACKUP - не пройдена проверка Replications Недопустимый тип службы: RpcSs на SERVER-BACKUP, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение - WIN32_SHARE_PROCESS ......................... SERVER-BACKUP - не пройдена проверка Services PS C:\Users\Администратор.ASO> dcdiag /s:dc-ws2012r2 /q [SERVER-PAMIR] Сбой функции DsBindWithSpnEx() с ошибкой 1722, Сервер RPC недоступен.. ......................... DC-WS2012R2 - не пройдена проверка Replications Возникла ошибка. Код события (EventID): 0x0000272C Время создания: 07/14/2021 08:24:30 Строка события: Не удалось установить связь DCOM с компьютером 192.168.1.200 через какой-либо из настроенных протоколов; зап рос от PID 114c (C:\Windows\system32\dcdiag.exe). ......................... DC-WS2012R2 - не пройдена проверка SystemLog PS C:\Users\Администратор.ASO> |
Отправлено: 08:47, 14-07-2021 | #14 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Что говорит команда netdom query fsmo запущенная на КД?
|
------- Отправлено: 10:44, 14-07-2021 | #15 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Это на server-pamir
Microsoft Windows [Версия 5.2.3790] (С) Корпорация Майкрософт, 1985-2003. C:\Documents and Settings\Администратор.ASO>netdom query fsmo Schema owner DC-WS2012R2.aso.net Domain role owner DC-WS2012R2.aso.net PDC role DC-WS2012R2.aso.net RID pool manager DC-WS2012R2.aso.net Infrastructure owner DC-WS2012R2.aso.net The command completed successfully. C:\Documents and Settings\Администратор.ASO> Это на DC-WS2012R2 Microsoft Windows [Version 6.3.9600] (c) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены. C:\Users\Администратор.ASO>netdom query fsmo Хозяин схемы DC-WS2012R2.aso.net Хозяин именования доменов DC-WS2012R2.aso.net PDC DC-WS2012R2.aso.net Диспетчер пула RID DC-WS2012R2.aso.net Хозяин инфраструктуры DC-WS2012R2.aso.net Команда выполнена успешно. C:\Users\Администратор.ASO> Все, вроде, хорошо и правильно.... Я с понедельника в отпуске....не хочу оставлять сеть без присмотра в таком состоянии. Вроде ничего критичного, а неприятно. |
Отправлено: 14:49, 14-07-2021 | #16 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать В общем, если на проблемном сервере службы AD не запущены и удалены (прошло частичное понижение), то нужно ручками вычищать AD от остатков. Мануалов по этому делу полно в Интернете, и про бэкап AD не забываем.
|
------- Отправлено: 09:19, 15-07-2021 | #17 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Цитата paranoya:
|
|
Отправлено: 15:43, 16-07-2021 | #18 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Цитата maks592:
Но это всё только после того, как будет 100% уверенность в том, что было частичное понижение КД до рядового сервера. |
|
------- Отправлено: 09:51, 19-07-2021 | #19 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - Нет доступа к интернету в windows 7, dns не отвечает. | theguy | Сетевые технологии | 13 | 17-10-2016 14:11 | |
Нет доступа к hdd... "Расположение не доступно.Нет доступа к I:\.Отказано в доступе." | slender_man0000@vk | Лечение систем от вредоносных программ | 11 | 30-07-2014 11:07 | |
Доступ - [решено] Нет доступа к hdd... "Расположение не доступно.Нет доступа к I:\.Отказано в доступе." | slender_man0000@vk | Microsoft Windows 7 | 17 | 30-07-2014 02:59 | |
2008 R2 - DHCP&DNS admins нет доступа к DHCP | Raviolo | Windows Server 2008/2008 R2 | 5 | 14-05-2014 15:39 | |
2008 R2 - После восстановления AD нет доступа к DNS. | pumba | Windows Server 2008/2008 R2 | 15 | 17-01-2011 14:44 |
|