Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1

Ответить
Настройки темы
2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.

Проблема такая. Был DC Win2003 SP2. Добавил еще один DC Win2008 R2 SP1 x64. На новом контроллере сразу не стал работать ДНС-сервер с сообщением о невозможности получить доступ к AD.

Была ошибка

LsaSrv 6037

The program lsass.exe, with the assigned process ID 612, could not authenticate locally by using the target name ldap/localhost127.0.0.1. The target name used is not valid. A target name should refer to one of the local computer names, for example, the DNS host name.

Try a different target name.



Добавил spn ldap/localhost127.0.0.1 командой setspn -a ldap/localhost127.0.0.1 server (также добавлял через ADSIEdit)

Запись в базу добавляется и ДНС-сервер начинает работать нормально. Но через несколько часов запись пропадает из ldap (!) и снова не работает ДНС, пока опять не добавишь запись.

Не могу понять в чем причина.

Заранее спасибо за помощь.

Отправлено: 07:46, 21-07-2011

 

Старожил


Сообщения: 250
Благодарности: 37

Профиль | Отправить PM | Цитировать


Str777, ipconfig /all со старого и нового DC в студию

Отправлено: 12:49, 21-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Первый (старый) сервер Win2003SP2 (на нем kerio firewall работает)

Windows IP Configuration

Host Name . . . . . . . . . . . . : dc
Primary Dns Suffix . . . . . . . : dom1.ru
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : dom1.ru

Ethernet adapter Inet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : D-Link DFE-520TX PCI Fast Ethernet Adapter
Physical Address. . . . . . . . . : 00-19-5B-32-CF-91
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.10
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 192.168.0.250

Ethernet adapter Lan:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : HP NC320i PCIe Gigabit Server Adapter
Physical Address. . . . . . . . . : 00-19-BB-D1-47-1B
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.250
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :





Второй сервер Win2008SP1 x64

Windows IP Configuration

Host Name . . . . . . . . . . . . : Server
Primary Dns Suffix . . . . . . . : dom1.ru
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : dom1.ru

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) 82578DM Gigabit Network Connection
Physical Address. . . . . . . . . : BC-AE-C5-98-A2-D6
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::edb3:85f9:b6e6:8277%11(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.0.1(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.250
DHCPv6 IAID . . . . . . . . . . . : 247246533
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-15-07-FF-03-BC-AE-C5-98-A2-D6
DNS Servers . . . . . . . . . . . : ::1
192.168.0.250
127.0.0.1
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{A00F5183-8B5B-467F-937F-0C76927DF001}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Отправлено: 17:01, 21-07-2011 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Str777:
IP Address. . . . . . . . . . . . : 192.168.1.10
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1 »
Цитата Str777:
IPv4 Address. . . . . . . . . . . : 192.168.0.1(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.250 »
сайты сделаны? или сети прописаны?
гейты правильно маршрутизируют?
Цитата Str777:
DNS Servers . . . . . . . . . . . : 192.168.0.250 »
это что за DNS?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:22, 21-07-2011 | #4


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


По адресу 192.168.1.1 стоит роутер (коробочка), подключенный ко второму интерфейсу первого сервера
Все работает хорошо, уже давно.
Для второго сервера (192.168.0.1) гейтом является первый сервер (192.168.0.250).
ДНС-сервера работают на обоих серверах. На втором сервере первым ДНСом прописан ДНС первого сервера с ресолвером на 192.168.1.1

Отправлено: 17:35, 21-07-2011 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


а, прошу прощения, это я напутала ваши internal и external сети

а что говорит dcdiag?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:40, 21-07-2011 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


dcdiag говорит, что все замечательно, все тесты успешны.

Отправлено: 17:59, 21-07-2011 | #7


Старожил


Сообщения: 250
Благодарности: 37

Профиль | Отправить PM | Цитировать


Str777, м.б. попробовать localhost127.0.0.1 убрать из secondary dns, насколько помню у 2003 вообще нельзя было это ставить в dns.

Отправлено: 20:02, 21-07-2011 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я localhost127.0.0.1 в secondary dns поставил буквально вчера, уже после этих проблем, чисто для эксперимента. Ровным счетом ничего не поменялось. Кстати, при поднятии второго контроллера win2008 сам ставит себе вторым ДНСом 127.0.0.1.

Отправлено: 20:15, 21-07-2011 | #9


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Забавно...
Зачем вы добавляли?
Цитата Str777:
ldap/localhost127.0.0.1 »
Что сообщает
setspn –l ServerName


Цитата Str777:
dcdiag говорит, что все замечательно, все тесты успешны. »
Какие тесты запускали и откуда?

вполне достаточно запустить на контроллере
dcdiag /test:dns

repadmin /replsum
что говорит?

Отправлено: 20:24, 21-07-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Проблема с Active Directory при добавлении DC Win2008 R2SP1

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Проблема с Active Directory; Help :D Nakamura Windows Server 2008/2008 R2 5 22-07-2011 21:12
Расшаренный принтер на Windows XP при удалении не исчезает из Active Directory tarasov.evgeny Microsoft Windows NT/2000/2003 5 09-10-2008 17:39
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
Active directory проблема!!!! Jay_2233 Microsoft Windows NT/2000/2003 8 17-05-2006 22:05
проблема с DNS в Active Directory vagner_HATE Microsoft Windows NT/2000/2003 1 10-02-2006 10:50




 
Переход