Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS WS2003SP2 VS WS2012R2 - нет доступа

Ответить
Настройки темы
DNS WS2003SP2 VS WS2012R2 - нет доступа

Новый участник


Сообщения: 18
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Если тема поднималась - ткните носом. Я сам не нашел.
Итак домен предприятия работал много лет на двух DC WS2003SP2, но добавили еще один DC на WS2012R2.
Зашел без ошибок, но! теперь консоль DNS с рабочего стола 2003 не может подключиться к 2012. Ошибка - отказано в доступе. Наоборот - все работает.
ИМХО поэтому не могу корректно понизить роли старых DC до рядового сервера.
dcdiag ошибок не выдает. Куда копать?
ПыСы: на 2012 есть ошибка запуска службы политики диагностики. Завершена - отказано в доступе.

Отправлено: 09:28, 08-07-2021

 

Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Я бы начал с того, что проверил, запущены ли службы AD на server-pamir.aso.net.

Если запущены, то прописал бы все DNS-сервера на всех КД. При этом указав другие dns первыми, и свой последним.
На следующий день попытался бы решить эту проблему:
Цитата:
The host aface639-9d36-4454-b850-ecdc0d8b24b6._msdcs.aso.net could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name

(aface639-9d36-4454-b850-ecdc0d8b24b6._msdcs.aso.net) couldn't be

resolved, the server name (server-pamir.aso.net) resolved to the IP

address (192.168.1.4) and was pingable. Check that the IP address is

registered correctly with the DNS server.
PS. Вообще есть подозрение, что понижение сервера прошло частично, оставив мусор в AD.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 10:18, 13-07-2021 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Отчет по результатам проверки DNS:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: aso.net
DC-WS2012R2 PASS PASS PASS PASS PASS PASS n/a
server-pamir PASS FAIL PASS PASS PASS FAIL n/a
server-backup PASS PASS PASS PASS PASS PASS n/a
Я правильно понял, что как-то так....

Отправлено: 08:27, 14-07-2021 | #12


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log server-pamir_loc.log
(2.6 Kb, 0 просмотров)
Тип файла: log server-pamir_dcDiag.log
(7.4 Kb, 0 просмотров)

результаты выполнения "dcdiag /s:server-pamir /fix" на server-pamir ( server-pamir_loc) и ws-dc2012r2 (server-pamir_Dcdiag)

Отправлено: 08:38, 14-07-2021 | #13


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


PS C:\Users\Администратор.ASO> dcdiag /s:server-pamir /q
Узел aface639-9d36-4454-b850-ecdc0d8b24b6._msdcs.aso.net не удается разрешить в IP-адрес. Проверьте
DNS-сервер, DHCP, имя сервера и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра.
......................... SERVER-PAMIR - не пройдена проверка Connectivity
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1717
Не удается найти сервер глобального каталога - все глобальные каталоги отключены.
Внимание! Сбой при вызове функции DcGetDcName(PDC_REQUIRED), ошибка 1717
Не удается найти основной контроллер домена.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1717
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1717
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1717
Не удается найти центр распространения ключей (KDC) - все KDC отключены.
......................... aso.net - не пройдена проверка LocatorCheck
PS C:\Users\Администратор.ASO> dcdiag /s:server-backup /q
[SERVER-PAMIR] Сбой функции DsBindWithSpnEx() с ошибкой 1722,
Сервер RPC недоступен..
......................... SERVER-BACKUP - не пройдена проверка Replications
Недопустимый тип службы: RpcSs на SERVER-BACKUP, текущее значение - WIN32_OWN_PROCESS, ожидаемое значение -
WIN32_SHARE_PROCESS
......................... SERVER-BACKUP - не пройдена проверка Services
PS C:\Users\Администратор.ASO> dcdiag /s:dc-ws2012r2 /q
[SERVER-PAMIR] Сбой функции DsBindWithSpnEx() с ошибкой 1722,
Сервер RPC недоступен..
......................... DC-WS2012R2 - не пройдена проверка Replications
Возникла ошибка. Код события (EventID): 0x0000272C
Время создания: 07/14/2021 08:24:30
Строка события:
Не удалось установить связь DCOM с компьютером 192.168.1.200 через какой-либо из настроенных протоколов; зап
рос от PID 114c (C:\Windows\system32\dcdiag.exe).
......................... DC-WS2012R2 - не пройдена проверка SystemLog
PS C:\Users\Администратор.ASO>

Отправлено: 08:47, 14-07-2021 | #14


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Что говорит команда netdom query fsmo запущенная на КД?

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 10:44, 14-07-2021 | #15


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это на server-pamir
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор.ASO>netdom query fsmo
Schema owner DC-WS2012R2.aso.net

Domain role owner DC-WS2012R2.aso.net

PDC role DC-WS2012R2.aso.net

RID pool manager DC-WS2012R2.aso.net

Infrastructure owner DC-WS2012R2.aso.net

The command completed successfully.


C:\Documents and Settings\Администратор.ASO>

Это на DC-WS2012R2
Microsoft Windows [Version 6.3.9600]
(c) Корпорация Майкрософт (Microsoft Corporation), 2013. Все права защищены.

C:\Users\Администратор.ASO>netdom query fsmo
Хозяин схемы DC-WS2012R2.aso.net
Хозяин именования доменов DC-WS2012R2.aso.net
PDC DC-WS2012R2.aso.net
Диспетчер пула RID DC-WS2012R2.aso.net
Хозяин инфраструктуры DC-WS2012R2.aso.net
Команда выполнена успешно.


C:\Users\Администратор.ASO>

Все, вроде, хорошо и правильно....

Я с понедельника в отпуске....не хочу оставлять сеть без присмотра в таком состоянии. Вроде ничего критичного, а неприятно.

Отправлено: 14:49, 14-07-2021 | #16


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


В общем, если на проблемном сервере службы AD не запущены и удалены (прошло частичное понижение), то нужно ручками вычищать AD от остатков. Мануалов по этому делу полно в Интернете, и про бэкап AD не забываем.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 09:19, 15-07-2021 | #17


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата paranoya:
нужно ручками вычищать AD от остатков »
Это на рабочем (новом) ДК, а что с неисправным делать?

Отправлено: 15:43, 16-07-2021 | #18


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата maks592:
Это на рабочем (новом) ДК, а что с неисправным делать? »
Удалить DNS-службу, если она там ещё есть. Убрать все ссылки на этот ДНС в сети. Затем просто удалить Винду.
Но это всё только после того, как будет 100% уверенность в том, что было частичное понижение КД до рядового сервера.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 09:51, 19-07-2021 | #19



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS WS2003SP2 VS WS2012R2 - нет доступа

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - Нет доступа к интернету в windows 7, dns не отвечает. theguy Сетевые технологии 13 17-10-2016 14:11
Нет доступа к hdd... "Расположение не доступно.Нет доступа к I:\.Отказано в доступе." slender_man0000@vk Лечение систем от вредоносных программ 11 30-07-2014 11:07
Доступ - [решено] Нет доступа к hdd... "Расположение не доступно.Нет доступа к I:\.Отказано в доступе." slender_man0000@vk Microsoft Windows 7 17 30-07-2014 02:59
2008 R2 - DHCP&DNS admins нет доступа к DHCP Raviolo Windows Server 2008/2008 R2 5 14-05-2014 15:39
2008 R2 - После восстановления AD нет доступа к DNS. pumba Windows Server 2008/2008 R2 15 17-01-2011 14:44




 
Переход