Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как переустановить DNS на Win 2003, без траблов с AD?

Ответить
Настройки темы
Как переустановить DNS на Win 2003, без траблов с AD?

Аватара для billybons

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хелп, люди! Глюки в ДНС. Два контроллера Win 2003, на одном стоял DNS интегрир. в АД. Решил сделать резервный ДНС на втором контроллере. Во время установки что-то сбойнуло, и ДНС встал криво. Сначала пошли сообщения типа:

Зона sovet6 была ранее загружена из раздела каталога MicrosoftDNS, однако в разделе каталога DomainDnsZones.sovet6 обнаружена другая копия зоны. DNS-сервер будет игнорировать новую копию зоны. Этот конфликт должен быть разрешен максимально быстро.

Если администратор переместил данную зону из одного раздела каталога в другой, возможно, это временное состояние, не представляющее опасности. В таком случае никакие действия не требуются. Удаление исходной копии зоны вскоре будет реплицировано на данный сервер.

Если имеются две копии зоны в двух разных разделах каталога и это не временное состояние, вызванное перемещением зоны, то для разрешения конфликта необходимо как можно скорее удалить одну из копий.


на обоих контроллерах. Потом пошли следующие ошибки:

Не удалось найти учетную запись компьютера, Не удается установить связь с локальным администратором безопасности .

на втором контроллере (куда ставил ДНС).

Ну и в заключение ИСА 2004, стоящая на третьем компе, перестала нормально резолвить отправку почту из локалки.

Короче, сейчас ДНС только на первом контроллере. Глючит.
Либо мне надо вылечить ДНС, либо убить и создать заново. Делать буду сегодня вечером и до упора. Подскажите, плз, как лучше. По микрософт. хелпу пробовал понять, как именно делать, но не совсем въехал.

Отправлено: 13:12, 11-11-2005

 

Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


и как результат?

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 15:52, 12-11-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для billybons

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пофиксить получилось так:
1. изначально зона была интегрирована в AD.
2. я сделал ее основной зоной, не интегрированной в АД. После перезагрузки (которые теперь почему-то очень долгие) компьютер видимо сообразил что-то, так как открыл ты самую "вторую" зону, интегрированную в АД, про которую ругался.
3. после этого я поставил второй DNS на другом компе, тож интегрированный в AD.


Теперь вроде все ОК, только достали уже сообщения (на обоих DNS-AD-Win2003 компах):

Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 6702
Дата: 13.11.2005
Время: 22:42:20
Пользователь: Н/Д
Компьютер: DC2
Описание:
DNS-сервер обновил свои записи узла (A). Чтобы убедиться, что с этими интегрированными в DS равноправными DNS-серверами можно провести репликацию с данным сервером, была произведена попытка их динамического обновления с новыми записями. При этом обновлении произошла ошибка. Данные записи содержат код ошибки.

Если этот DNS-сервер не имеет интегрированных в DS партнеров по репликации,
то это сообщение об ошибке можно пропустить.

Если партнеры репликации Active Directory этого DNS-cервера имеют неправильные IP-адреса этого сервера, то они не смогут проводить репликацию с ним.

Чтобы убедиться в правильном проведении репликации:
1) Найдите партнеров репликации Active Directory данного сервера, на которых запущен DNS-сервер .
2) Откройте "Диспетчер DNS" и подключитесь по очереди к каждому из партнеров по репликации.
3) На каждом сервере, проверьте регистрацию узла (запись типа A) для ЭТОГО сервера.
4) Удалите любые записи (A), которые НЕ связанны с IP-адресами этого сервера.
5) Если для этого сервера отсутствуют записи типа (A), добавьте как минимум одну запись (A), связанную с адресом этого сервера, с которой партнер по репликации может контактировать. (Другими словами, если для данного DNS-сервера существует несколько IP-адресов, добавьте по крайней мере один, который находится в той же сети, что и обновляемый Active Directory DNS-сервер.)
6) Отметьте, что не обязательно обновлять сведения КАЖДОГО партнера по репликации. Это необходимо только для тех, чьи записи исправляются, чтобы каждый сервер, реплицирующий данные этого сервера, получал после репликации новые данные.

и еще (на ИСА 2004-компьютере):
1.
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1053
Дата: 12.11.2005
Время: 17:22:16
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: PROXYSERVER
Описание:
Не удалось определить имя пользователя или компьютера. (Сбой при удаленном вызове процедуры. Вызов не произведен. ). Обработка групповой политики прекращена.

2.
Тип события: Ошибка
Источник события: NETLOGON
Категория события: Отсутствует
Код события: 5719
Дата: 11.11.2005
Время: 21:47:46
Пользователь: Н/Д
Компьютер: PROXYSERVER
Описание:
Компьютер не может установить безопасный сеанс связи с контроллером домена SOVET6 по следующей причине:
Сбой при удаленном вызове процедуры. Вызов не произведен.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.

Дополнительные сведения
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.

3.
(эта ошибка была только однажды, и больше не повторялась)
Тип события: Ошибка
Источник события: Kerberos
Категория события: Отсутствует
Код события: 7
Дата: 11.11.2005
Время: 21:47:46
Пользователь: Н/Д
Компьютер: PROXYSERVER
Описание:
The kerberos subsystem encountered a PAC verification failure. This indicates that the PAC from the client PROXYSERVER$ in realm SOVET6 had a PAC which failed to verify or was modified. Contact your system administrator.

Не знаю, связаны ли данные ошибки с DNS или нет (подозреваю, что связаны), но с ходу найти их причину не смог.
Может что подскажете?

-------
Донт_вОрри_бихАппи! http://billybons.spb.ru


Отправлено: 08:27, 14-11-2005 | #3


Старожил


Сообщения: 203
Благодарности: 3

Профиль | Отправить PM | Цитировать


Пиплы проблема такая. Есть домен с ДНС и в етом же дереве еще один домен. Каждый раз при старте выдавало в евентах поддомена сообщение:

The ntds Connection object CN=<имя_контроллера поддомена> CN=NTDC Setting, CN=<имя_контроллера поддомена> ,CN=Servers , CN=Default-First-Site- Name, CN=Sites, CN=Configuration , DC=<> , DC=local dictates that the local server should replicate from itself. This is not a valid configuration and will be ignored.
Please use the Active Directory Sites and Services Manager to modify or delete this object.

Вообщем открыл оснастку Active Directory Sites and Servises и обалдел . обьект подключения поддомена указывал репликацию на самого себя , об етом кстати говорит и приведенное выше сообщение,удалил я етот обьeкт, причем система сама установила его при создании поддомена. Удалил я его сначала на поддомене а потом на корневом домене и как следствие при насильной реплицации корневой домен перестал реплицировать говоря что RPC не доступен и проблема с обзором DNS. Раньше я также удалял етот инвалидный обьект но тогда я удалял его в обратном порядке , скорее всего дело в етом. Кто скажет можно отредактировать или исправить зону , если да то как?

Отправлено: 17:11, 22-11-2005 | #4


Старожил


Сообщения: 203
Благодарности: 3

Профиль | Отправить PM | Цитировать


Подскажите как добавить записи msdcs, sites, _tcp,udp со всем его внутревнним содержимым. На серваке 2000 они из-за неправильной установки отсутствуют .Днс интегр.с АД. Зона названа неправильно ввв.лс.локал вместо лц.локал , можно через реестр править ето неправильное название зоны или все сносить надо ДНС ? Помогите пожалуста.

Отправлено: 13:00, 24-12-2005 | #5


Аватара для billybons

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мона и не через реестр. сначала делаешь хранение зоны не в АД, а в текстовом файле, в текстовом файле прописываешь твои msdcs... а потом как хочешь... можешь оставить в тексте, можешь опять в АД импортировать

По крайней мере однажды у меня были глюки с АД-ДНС. После перевода зоны из АД в текст, а потом опять в АД всякая ерунда очистилась.

-------
Донт_вОрри_бихАппи! http://billybons.spb.ru


Отправлено: 13:56, 27-12-2005 | #6


Пользователь


Сообщения: 121
Благодарности: 1

Профиль | Отправить PM | Цитировать


Serjione
Открываешь оснастку mmc Управление ДНС и там все, что надо создаешь.

-------
У меня не было белого флага, и я был вынужден победить.


Отправлено: 16:06, 27-12-2005 | #7


Старожил


Сообщения: 203
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасибо за помощь , сделал как вы и советовали, перевел в Стандартную первичную зону, добавил все необходимое , только в зоне _msdcs->domains должен быть набор чисел (GUID), откуда его взять не знаю. И потом netdiag матом кроет на ДНС:

The DNS registration for 'xxx.xxx.local is incorrect on all DNS servers.
All the DNS entries for DC are registered on DNS server '192.168.10.1' and other DCs also have some of the names registered.


Как мне понять на какую запись в ххх.ххх.dns он жалуется? Кстати имя зоны я поменял в реестре может из-за етого ? И перерегистрировать пробовал через сетевые настройки и ничего. В чем дело не врубаюсь.

Отправлено: 14:01, 29-12-2005 | #8


Аватара для billybons

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не сталкивался с таким. Может, в журнале есть номера ошибок? По ним проще искать.

-------
Донт_вОрри_бихАппи! http://billybons.spb.ru


Отправлено: 17:06, 29-12-2005 | #9


Старожил


Сообщения: 203
Благодарности: 3

Профиль | Отправить PM | Цитировать


С новым годом всех !!!
Billybons в том то и дело что в журналах жалуется только на регистрацию нетлогона при старте и больше ничего.

Отправлено: 10:30, 04-01-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как переустановить DNS на Win 2003, без траблов с AD?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - Как переустановить Windows на ноутбук без сидирома через флешку?! Nataliarich Microsoft Windows 2000/XP 2 17-01-2010 18:53
Как переустановить WS2003 без потери пользователей и паролей? X-Alex Microsoft Windows NT/2000/2003 8 30-01-2009 02:05
Win 2003, как в DNS узнать инициатора пакетов. soled Microsoft Windows NT/2000/2003 2 24-12-2008 12:52
Установка - Как переустановить Windows на ноутбуке, без уст. диска Ripper-88 Microsoft Windows 2000/XP 5 13-08-2007 15:10
Как переустановить Windows XP без CD? jeff Хочу все знать 5 10-10-2004 17:07




 
Переход