Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка домена сети и DNS Win2003 standard

Ответить
Настройки темы
Настройка домена сети и DNS Win2003 standard

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!

Обращаюсь за помощью в настройке Win2003 std и сетевого аппаратного обеспечения к знатокам.
Заранее прошу не давать советы типа «выкинуть весь этот хлам и купить …», так как фирма только организовалась и денег на обновление аппаратуры сейчас нет, поэтому что есть из железа, то и надо настроить.

Описание того, что есть сейчас:

Оператор -> Модем ADSL (№1) -> маршрутизатор Belkin 2000 (№2) -> маршрутизатор D-link DIR-300 (№3)

Узлы сети WinXP и сервер Win2003 std (обычный ПК) сидят на LAN и Wifi с настройками от DHCP маршрутизатора №2.

№1 – просто пробрасывает все через себя.

№2 – реализует DHCP, NAT, Wifi, LAN для узлов одноранговой сети.
Настройки WAN порта:
Type: static
IP: 10.21.125.2
Gate:10.21.125.1
DNS:217.119.16.67, 217.119.16.75
DHCP: 192.168.2.10 – 192.168.2.25

Настройки LAN порта:
Получено по DHCP.
IP: 192.168.2.Х
Gate: 192.168.2.1
DNS: 217.119.16.67, 217.119.16.75

№3 – реализует функцию обычного коммутатора для узлов одноранговой сети (DHCP, NAT, Wifi - отключены).

Сеть работает, интернет раздается, имена DNS разрешаются, сетевой принтер доступен.

Поставлены задачи:
1.Установить на сервер операционную систему Win2003 std (изначально стояла WinXP), сделать его недоступным для пользователя (убрать с него монитор, клавиатуру, мышь), сделать контролером домена.
2.Включить в домен все узлы сети.
3.Настроить DHCP, DNS, электронную почту на сервере.
4.Перейти на другого оператора интернет (со статическим белым IP).
5.Поднять на сервере сайт (сайт не моя задача).

Задачу №1 выполнил: установил сетевую карту №2; сетевая карта №1 сервера Win2003 std получает настройки по DHCP, №2 – не подключена.
Сеть работает, интернет раздается, имена DNS разрешаются, сетевой принтер доступен. Все пингуется, локальные расшаренные сетевые папки доступны, ultraVNC и TeamViewer работают корректно.
Домен назвал DOMEN.NET
Возникла первая проблема – узлы сети при попытке подключения домен не видят. Добавление компьютера и учетной записи пользователя в Active Directory вручную ничего не изменило.
В чем может быть проблема?

Далее я переподключил сеть по схеме:
Оператор -> Модем ADSL (№1) -> сервер Win2003 std (4) -> маршрутизатор Belkin 2000 (№2) -> маршрутизатор D-link DIR-300 (№3)

№3 – реализует функцию обычного коммутатора для узлов одноранговой сети (DHCP, NAT, Wifi - отключены).

№4 – настроил DHCP, DNS. Подключил сетевую карту №2 к роутеру Belkin (№2).
DHCP сервер: 192.168.50.10 – 192.168.50.25

OUT-LAN (к ADSL):
IP: 10.21.125.2
Gate: 10.21.125.1
DNS: 217.119.16.67, 217.119.16.75

Routing and remote access: NAT с 192.168.50.1 на 10.21.125.2

IN-LAN (к WAN-порту Belkin):
IP: 192.168.50.1
Gate: 10.21.125.2
DNS: 10.21.125.1, 217.119.16.67, 217.119.16.75

№2 – реализует DHCP, NAT, Wifi, LAN для узлов одноранговой сети.
Настройки WAN порта:
Type: dynamic (DHCP резервация 192.168.50.2 от сервера Win2003 std)
IP: 192.168.50.2
Gate: 192.168.50.1
DNS: 10.21.125.2, 217.119.16.67, 217.119.16.75
DHCP+NAT 192.168.50.10 – 192.168.50.25

Настройки LAN порта:
Получено по DHCP.
IP: 192.168.50.Х
Gate: 192.168.50.1
DNS: 10.21.125.2, 217.119.16.67, 217.119.16.75

Что получилось: пинги с проводных и беспроводных узлов идут на все кроме 217.119.16.67, 217.119.16.75, имена не разрешаются - соответственно интернета нет…
В оснастке службы DNS сервера Win2003 std имею:
Simple test – PASS
Recursive test – FAIL

В общем я запутался, проблема где-то в локальном ДНС. Очень надеюсь на Вашу помощь.

Заранее благодарю всех.

Отправлено: 11:28, 25-11-2010

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
как добавляете (все шаги)? какая ошибка возвращается? »
На узле: свойства "Мой компьютер" - закладка "Имя компьютера" - изменить - член домена akson.net

Ошибка:
Замечание: эта информация предназначена для сетевого администратора. Пожалуйста, сообщите эту информацию вашему сетевому администратору. Для удобства, она уже сохранена в файле "C:\WINDOWS\debug\dcdiag.txt".

При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "akson.net" произошла ошибка:

Произошла ошибка: "Для данного запроса записей в DNS не найдено."
(код ошибки: 0x0000251D DNS_INFO_NO_RECORDS)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.akson.net

Для получения подробной информации щелкните кнопку "Справка".

Цитата James Marsh:
У Вас ошибка. Выделенно жирным. В настройках сетевой карты корнтроллера домена указываете его самого. Т.е. 192.168.5.2. И все, больше никаких других адрессов в ДНС на сетевуху не писать! А в роле ДНС указываете форвардинг на 192.168.5.1 или сразу на ДНСы провайдера. »
Поправил, но проблема осталась...

Отправлено: 16:23, 28-11-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата aka13:
Произошла ошибка: "Для данного запроса записей в DNS не найдено."
(код ошибки: 0x0000251D DNS_INFO_NO_RECORDS)
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.akson.net »
видимо реально касяк с ДНС. Как его устанавливали? вспомните?

проверьте DNS -> Forward Lookup Zones -> akson.ne -> _msdcs - > dc -> _tcp наличие SRV записей _ldap.
Если нету - создайте там запись с типом SRV названием _ldap указывающий на ваш контроллер домена.

-------
Вежливый клиент всегда прав!


Отправлено: 09:26, 29-11-2010 | #22


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Устанавливал через менеджер ролей. Создал зону прямого преобразования, обратную делать не стал. Создавал с помощью мастера.
У меня есть прямая зона forward-zone. Там Start of authority, name server и host. На закладке свойств "мониторинг" оба теста проходят успешно.
Цитата exo:
проверьте DNS -> Forward Lookup Zones -> akson.ne -> _msdcs - > dc -> _tcp наличие SRV записей _ldap.
Если нету - создайте там запись с типом SRV названием _ldap указывающий на ваш контроллер домена. »
Хочу попросить Вас расписать данный момент подробнее - я не так виртуозно владею настройкой ДНС... Понимаю, что моя ошибка где-то здесь, но никак не найду ее.

Отправлено: 20:30, 29-11-2010 | #23

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


aka13, есть возможность домен снести и заново установить?
Цитата aka13:
обратную делать не стал. »
ну и зря...

-------
Вежливый клиент всегда прав!


Отправлено: 09:16, 30-11-2010 | #24


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
aka13, есть возможность домен снести и заново установить? »
Как самый крайний случай можно, но придется перенастроить сеть на DHCP и DNS от маршрутизатора, переустанавливать кучу софта...

Отправлено: 13:15, 30-11-2010 | #25

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата aka13:
но придется перенастроить сеть на DHCP и DNS от маршрутизатора, переустанавливать кучу софта... »
зачем ????????
Цитата exo:
возможность домен снести »
имеется ввиду не форматирование сервера, а удаление роли AD и DNS.

А потом просто устанавливаете роль AD и вместе с ней DNS, везде тыкаете NEXT, кое-где заполняя информацию.

п.с. прошу уберите в первом посте настройки в тег hide - скрыть

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:19, 30-11-2010 | #26


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
имеется ввиду не форматирование сервера, а удаление роли AD и DNS.
А потом просто устанавливаете роль AD и вместе с ней DNS, везде тыкаете NEXT, кое-где заполняя информацию. »
Спасибо за совет - сделал все заново, проверяя каждую запятую и переименовав домен в domain.local, и все заработало! Проверил на одном узле - в домен заходит.

Возник новый вопрос к опытным форумчанам: после добавления ПК и пользователя в Active Directory, подключении и авторизации, при обращении к программному обеспечению начинается его установка (например, MS Office). Посоветуйте, пожалуйста, как сделать так, чтоб использовался уже установленный локально софт.

Отправлено: 00:05, 01-12-2010 | #27

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата aka13:
Посоветуйте, пожалуйста, как сделать так, чтоб использовался уже установленный локально софт. »
он и так локальный. только он установлен изначально на "первого" пользователя.
А доменным пользователям только доустанавливаются модули...
это не страшно, одни раз же и всё.

-------
Вежливый клиент всегда прав!


Отправлено: 09:04, 01-12-2010 | #28


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, толково все разжевал))

Отправлено: 12:37, 01-12-2010 | #29


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
он и так локальный. только он установлен изначально на "первого" пользователя.
А доменным пользователям только доустанавливаются модули...
это не страшно, одни раз же и всё. »
Поясните, пожалуйста, на примере MS Word: ворд есть в "пуск" - "программы", но при его запуске начинается установка. При этом происходит распаковка архива и вылазит ошибка, что не найден файл install11.msi, расположенный в .../Temp/wrar Такого файла там действительно нет.
При этом если нажать отмену, то сразу ворд запускается и работает, но при следующем запуске опять начинается установка...
Кроме того, некоторые программы под "вторым пользователем" просто отсутствуют, а некоторые (из автозапуска) выдают, что недостаточно прав... Не понимаю почему это происходит, так как группа "опытные пользователи" имеет права на установку ПО.
Как с минимумом усилий решить эту задачу?

Отправлено: 23:57, 01-12-2010 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка домена сети и DNS Win2003 standard

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Настройка резервного контроллера домена Win2003 sp2 chernikov72 Microsoft Windows NT/2000/2003 1 18-10-2010 08:18
[решено] Win2003, не обновляется DNS на контроллере домена greycrow Microsoft Windows NT/2000/2003 22 09-12-2008 16:55
Отсутствие сети после установки Win2003 Server Standard R2 SP2 Koresh@ Microsoft Windows NT/2000/2003 0 17-11-2008 17:37
Настройка DNS на Win2003 Mikuha Microsoft Windows NT/2000/2003 4 09-10-2008 16:59
настройка первичного DNS в Win2003 Guffi Microsoft Windows NT/2000/2003 13 26-12-2007 09:17




 
Переход