powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / NETLOGON
69 сообщений из 69, показаны все 3 страниц
NETLOGON
    #34466978
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
оЕ ЪОБА, ЮФП РТПЙЪПЫМП, ОП УП ЧЮЕТБЫОЕЗП ДОС ЧПЪОЙЛМЙ РТПВМЕНЩ У
ЛПОФТПММЕТБНЙ ДПНЕОБ.
оЕ ЧПЪНПЦОП ЧПКФЙ ОБ УЕТЧЕТ, ОБРТЙНЕТ LSASRV ОБ ЖБКМ УЕТЧЕТ УППВЭБЕФ:

The Security System detected an autenfication error for the Server
LDAP/adc1.domain.lical/@DOMAIN.LOCAL
The failure code from authenfication protocol Kerberos was @There are
currently no logon servers available to service the logon request
(0xc000005e)

дТХЗЙЕ УМХЦВЩ УППВЭБАФ РТЙНЕТОП БОПМПЗЙЮОПЕ. у ТБВПЮЙИ УФБОГЙК ЙОПЗДБ
ХДБЕФУС (ПЮЕОШ ТЕДЛП ЧПКФЙ, ОП ЮБЭЕ РТПУЙФ ЧЧЕУФЙ РБТПМШ). ч УЕФЕЧПН
ПЛТХЦЕОЙЕ ЧЙДОЩ ЧУЕ НБЫЙОЩ.

чЮЕТБ ХДБМСМ ЙЪ доу ЪБРЙУШ ПВ WINS, ОП УЕЗПДОС ЧПУУФБОПЧЙМ, ТСД РТПВМЕН
ЙУЮЕЪ (ЛБУБМЙУШ УППВЭЕОЙК Ч ЖБКТЧПМЕ ОБУЮЕФ NETBIOS - ПВТБЭЕОЙЕ РП ВТПДЛБУФ
БДТЕУБН), ОП ПУОПЧОБС ПУФБЕФУС, ОЕ ХДБЕФУС УЧСЪБФШУС У ЛПОФТПММЕТПН.

йНЕЕФУС ДЧБ ЛПОФТПММЕТБ ДПНЕОБ, ОБ ЛБЦДПН УФПЙФ DNS, DHCP, WINS

рЕТЕДБЮБ ТПМЕК У ЛПОФТПММЕТБ ОБ ЛПОФТПММЕТ РТПИПДЙФ Ч ПУОПЧОПН ОПТНБМШОП, ОП
ЙОПЗДБ ЕУФШ УВПЙ ФП Ч ТЕЛМЙЛБГЙЙ, ФП Ч РЕТЕДБЮЙ ТПМЙ НБУФЕТБ ЙНЕОПЧБОЙК, ОП
УРХУФС ОЕЛПФПТПЕ ЧТЕНС РЕТЕДБЕФУС.
зМПВБМШОЩК ЛБФБМПЗ ОБ ПВЕЙИ ЛПОФТПММЕТПЧ ДПНЕОБ.

уППФЧЕФУФЧЕООП ОЕ ТБВПФБЕФ ТЕРМЙЛБГЙС НЕЦДХ ЖБКМ-УЕТЧЕТБНЙ, РПУЛПМШЛХ ОЕ
ОБИПДЙФ ЛПОФТПММЕТ ДПНЕОБ. оЕ ЧПЪНПЦОП ПФПВТБЪЙФШ namespace.

юЕЗП ФПМШЛП ОЕ РТПВПЧБМ, ЗПМПЧБ ХЦЕ ЮХЗХООБС.

рТПВМЕНБ ЧЕТПСФОЕЕ ЧУЕЗП Ч доу, ОП ЧЩКФЙ ОБ ОЕЕ ОЕ ХДБЕФУС. еДЙОУФЧЕООП
ЧПУУФБОПЧМЕОЙЕ ЪБРЙУЕК WINS УОСМП ЮБУФШ РТПВМЕН, ЪБРЙУЙ Ч доу ДЕМБЕФ УБНБ
УМХЦВБ.



Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
NETLOGON
    #34466987
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проблемы с кодировкой при постинге из NNTP

Не знаю, что произошло, но со вчерашнего дня возникли проблемы с контроллерами домена.
Не возможно войти на сервер, например LSASRV на файл сервер сообщает:

The Security System detected an autenfication error for the Server LDAP/adc1.domain.lical/@DOMAIN.LOCAL
The failure code from authenfication protocol Kerberos was @There are currently no logon servers available to service the logon request (0xc000005e)

Другие службы сообщают примерно анологичное. С рабочих станций иногда удается (очень редко войти, но чаще просит ввести пароль). В сетевом окружение видны все машины.

Вчера удалял из ДНС запись об WINS, но сегодня восстановил, ряд проблем исчез (касались сообщений в файрволе насчет NETBIOS - обращение по бродкаст адресам), но основная остается, не удается связаться с контроллером.

Имеется два контроллера домена, на каждом стоит DNS, DHCP, WINS

Передача ролей с контроллера на контроллер проходит в основном нормально, но иногда есть сбои то в рекликации, то в передачи роли мастера именований, но спустя некоторое время передается.
Глобальный каталог на обеих контроллеров домена.

Соответственно не работает репликация между файл-серверами, поскольку не находит контроллер домена. Не возможно отобразить namespace.

Чего только не пробовал, голова уже чугунная.

Проблема вероятнее всего в ДНС, но выйти на нее не удается. Единственно восстановление записей WINS сняло часть проблем, записи в ДНС делает сама служба.
...
Рейтинг: 0 / 0
NETLOGON
    #34467008
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А зачем ты роли между контроллерами гоняешь? Думаю, роли и ГК вряд ли стали причиной проблемы.
Попробуй на контроллерах выполнить dcdiag и netdiag, через repladmin посмотри, что творится с репликацией..
И, само собой, внимательно исследуй логи на контроллерах.
...
Рейтинг: 0 / 0
NETLOGON
    #34467092
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
роли гоняю, для проверки и для проверки с выключеным контроллером.
Утилиты прогнал еще с утра, ошибок нет, тесты passed
Логи точно также с утра анализирую, суть их сводится по сути к тому, что не удается пройти аутентификацию, некоторые говорят явно, что недоступен контроллер домена, остальные просто указывают не невозможность выполнения операции.

Осталось одно средство понизить один контроллер и потом снова повысить, но думаю это без результатно, если проблема в ДНС, то реплицированы будут теже самые данные, репликация кстати между ДНС работает. Работает репликация между WINS. Не работает аутентификация и соответственно ни пользователи, ни службы не могут получить права.
Причина почему прекратило работать не известно, из серьезного убирал только WINS и вторые сетевые карты для удаленного администрирования. Правда примерно в то время когда прекратило работать, может что то зацепило, но вопрос что и как бороть.

За сегодняшний день, чего я только не перепробовал. Все безрезультатно. Есть файрвол, но стоит отдельно и не зависимо включен или нет, работа не меняется. Шлюз я пробовал и через файрвол и через другой путь. На клиентах пока не стоит файрвол клиент (эта часть в стадии отладки), но на моей машине есть возможность использовать клиент или нет. Результат одинаков, кроме того, что когда был удалена служба WINS, то файрвол регистрировал ошибки обращения по NETBIOS по адресам 192.168.1.255 и 255.255.255.255, после востановления WINS эти ошибки прекратились.

Ну а роли менял для проверки, чтобы не грешить на них и контроллер, ну и что бы проверить, что связь между контроллерами есть.

Дополнительная информация с любого контроллера домен есть стабильный доступ до любых серверов. Ну это понятно, они обладают этой информацией, а вот внешние источники не могут достучаться до контроллеров. Сканирование портов показывает, что все необходимые порты открыты и слушают. Это DNS, WINS, LDAP, Kerberos и прочее.
...
Рейтинг: 0 / 0
NETLOGON
    #34467140
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насколько помню, уже встречал случаи, когда удаление "лишних" сетевых карт на контроллерах приводило к похожим расколбасам в AD. Когда у контроллера несколько сетевых карт с адресами из разных подсетей, возникают очень специфические нюансы в работе DNS.
Есть возможность вернуть сетевые карты на место и восстановить исходные настройки?
Думаю, стоит попробовать через NetMon посмотреть трафик с клиентов при аутентификации, например, какие адреса ресольвятся для контроллеров и куда клиенты пытаются зацепиться
...
Рейтинг: 0 / 0
NETLOGON
    #34467145
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посмотри внимательно структуру записей в DNS-зоне для AD-нет ли там "лишних" или неправильных.
...
Рейтинг: 0 / 0
NETLOGON
    #34467172
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не то, чтобы я верил в полезность, но... время синхронизировано (включая
часовые пояса)?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
NETLOGON
    #34467628
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насчет сетевых плат проверю, восстановить нет проблем, поскольку встроеные.

Гораздо интереснее другое, насчет ДНС, возможно случайно удалена какая ни будь важная запись, поскольку удаленно удалял из ДНС запись Wind Lookup и мог случайно удалить соседнею, тем более, что в тот момент возникли сетевые проблемы у провайдера.
Нет ли у кого под рукой домена Windows 2003, интересуют серверные записи SRV и подобные из доменной зоны и из _msdsc

Платы удалялись (запрещались) только на серверах, рабочии станции не трогались. Правда подобное делалось и ранее несколько раз. Но сейчас попробую это проверить, восстановить на контроллерах домена и посмотрю на результат, правда не смогу удаленно воткнуть кабеля, но это вроде не должно повлиять.
...
Рейтинг: 0 / 0
NETLOGON
    #34467629
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovНе то, чтобы я верил в полезность, но... время синхронизировано (включая
часовые пояса)?
Первое что сделал, правда я и не трогал время.
Проблема в том, что недоступен NETLOGON сервис и отсюда все проблемы.

Буду сейчас пробовать по рекомендации с сетевыми платами, может действительно дело в этом. Например, когда восстанавливал WINS откуда то выплыли старые ИП адреса. Сам WINS мне не нужен, включил временно.
...
Рейтинг: 0 / 0
NETLOGON
    #34467669
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Судя по тому, что ошибки происходят при сессиях Kerberos, можно предположить, что могли "потеряться" записи, к нему относящиеся.

Вот какие записи у меня в тестовом домене ad-test.com с одним контроллером:
_msdcs:
Name Type Data
(same as parent folder) Start of Authority (SOA) [11], ad-vm1.ad-test.com., hostmaster.ad-test.epicor.test.
(same as parent folder) Name Server (NS) ad-vm1.ad-test.com.
3d62a984-f0f4-453b-b68a-677487f331fc Alias (CNAME) ad-vm1.ad-test.com.

_msdcs - dc - _sites - Default-First-Site-Name - _tcp:
Name Type Data
_kerberos Service Location (SRV) [0][100][88] ad-vm1.ad-test.com.
_ldap Service Location (SRV) [0][100][389] ad-vm1.ad-test.com.

_msdcs - domains - {GUID} - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][389] ad-vm1.ad-test.com.

_msdcs - gc - _sites - Default-First-Site-Name - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][3268] ad-vm1.ad-test.com.

_msdcs - gc - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][3268] ad-vm1.ad-test.com.

_msdcs - pdc - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][389] ad-vm1.ad-test.com.

Для самого домена нужны записи?
...
Рейтинг: 0 / 0
NETLOGON
    #34467737
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Огромное спасибо.
Если не затруднит, то приведи и доменные записи. А я пока сравню эти со своими.
У меня есть следующие записи

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
Папки:

_msdcs
  NS dc1

_sites\domain\_tcp
  _gc SRV DC1
  _kerberos SRV DC1
  _ldap SRV DC1

_tcp,
  _gc SRV DC1
  _kerberos SRV DC
  _kpasswd SRV DC
  _ldap SRV DC

_udp
  _kerberos SRV DC
  _kpasswd SRV DC

DomainDnsZones
_sites\domain\_tcp
  _ldap SRV DC1
_sites\_tcp,
  _ldap SRV DC

ForestDnsZones
  A IP (DC1)
_sites\domain\_tcp
  _ldap SRV DC1

_tcp,
  _ldap SRV DC

Записи (есть подозрение, что здесь удалена запись)
  A IP (DC1)
  MX external
  NS dc1.domain.local
  NS dc2.domain.local
  SOA
  WINS Lookup dc1, dc2

Пока провел эксперимент с сетевыми платами, вернул их в систему.
На контроллерах ИП адреса плате присвоились, а на серверах нет, кабель требует.
Проверка подключения к домену пока спорная, с рабочей станции вроде стало входить, с серверов пока нет, но пока и адресов для второй платы не присвоено.
...
Рейтинг: 0 / 0
NETLOGON
    #34467766
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
.ad-test.com.:
Name Type Data
(same as parent folder) Start of Authority (SOA) [32], ad-vm1.ad-test.com., hostmaster.ad-test.com.
(same as parent folder) Name Server (NS) ad-vm1.ad-test.com.
(same as parent folder) Host (A) 192.168.247.3
ad-vm1 Host (A) 192.168.247.3

В ForestDNSZones и DomainDNSZones всюду только _ldap/SRV, у тебя они все вроде в наличии.
Кстати, в твоем списке не видно ни A, ни CNAME для DC2. Или ты их поправил при копировании?
...
Рейтинг: 0 / 0
NETLOGON
    #34467767
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сравнил, есть различия в _msdcs:, но это связано с двумя контроллерами. Два GUID, два NS и Wins Lookup

Остально по сути одинаково, включая номера портов
...
Рейтинг: 0 / 0
NETLOGON
    #34467780
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сравнил, есть различия в _msdcs:, но это связано с двумя контроллерами. Два GUID, два NS и Wins Lookup

Остально по сути одинаково, включая номера портов
...
Рейтинг: 0 / 0
NETLOGON
    #34467789
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда я бы еще раз проверил, что творится при аутентификации клиентов, включив предварительно на контроллерах аудит отказов по максимуму.
Посмотрю дома Зубанова, может, подкинет свежих идей :)
...
Рейтинг: 0 / 0
NETLOGON
    #34467795
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHКстати, в твоем списке не видно ни A, ни CNAME для DC2. Или ты их поправил при копировании?
Есть только одна запись, в домене, в DomainDnsZones, ForestDnsZone, одинаково на обеих ДНС
вот полный текст

Код: plaintext
    A  192 . 168 . 1 . 32 
В обеих ДНС
Рекомендуешь сделать две?
Код: plaintext
    A  192 . 168 . 1 . 32 
Код: plaintext
    A  192 . 168 . 1 . 33 
Во всех трех местах и в обеих ДНС (правда это автоматически реплицируется)?
Но это не должно влиять, это для обращения без имени контроллера (domain.local)
...
Рейтинг: 0 / 0
NETLOGON
    #34467800
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я бы добавил записи для второго.
Ведь если нет А-записей, то откуда клиентам и первому контроллеру его отыскать? Без прямого сопоставления вряд ли его определят.
...
Рейтинг: 0 / 0
NETLOGON
    #34467802
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHТогда я бы еще раз проверил, что творится при аутентификации клиентов, включив предварительно на контроллерах аудит отказов по максимуму.
Посмотрю дома Зубанова, может, подкинет свежих идей :)
Врядли на контроллере будут какие либо записи, поскольку вроде станции не могут найти контроллер (NETLOGON), как я понимаю это GC порты 3268/3269
Но включу, забыл что есть аудит.
...
Рейтинг: 0 / 0
NETLOGON
    #34467812
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHЯ бы добавил записи для второго.
Ведь если нет А-записей, то откуда клиентам и первому контроллеру его отыскать? Без прямого сопоставления вряд ли его определят.
Если я добавлю в один ДНС, то записи будут реплицированы, поэтому если добавлять то будут две строчки во всех ДНС
Другое дело если добавлять в _msdcs/dc но это тоже будет по две одинаковых строчки, эти записи тоже реплицируются. А это значит, что контроллер будет по очереди выдавать, то один, то второй контроллер, при соответствующих запросах.

Кстати где именно включить аудит?
...
Рейтинг: 0 / 0
NETLOGON
    #34467820
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Domain Controller Security Policy - Local Policies - Audit Policy
Можно и на нескольких клиентах в локальных политиках, чтобы посмотреть, на что они будут ругаться.
...
Рейтинг: 0 / 0
NETLOGON
    #34467855
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Попал на другую рабочую станцию, результата нет, разрешение платы не помогло.
...
Рейтинг: 0 / 0
NETLOGON
    #34467861
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На сегодня свежих идей уже нет, уезжаю домой :)
Запустил ставить второй контроллер, завтра посмотрю, как правильно выглядит DNS с двумя контроллерами.
...
Рейтинг: 0 / 0
NETLOGON
    #34467863
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHНа сегодня свежих идей уже нет, уезжаю домой :)
Запустил ставить второй контроллер, завтра посмотрю, как правильно выглядит DNS с двумя контроллерами.
А я наверно попробую поставить для теста третий контроллер.
...
Рейтинг: 0 / 0
NETLOGON
    #34467875
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
К слову о птичках, вот что получилось после добавления второго:
Name Type Data

(same as parent folder) Start of Authority (SOA) [41], ad-vm1.ad-test.com., hostmaster.ad-test.com.
(same as parent folder) Name Server (NS) ad-vm1.ad-test.com.
(same as parent folder) Host (A) 192.168.247.130
(same as parent folder) Host (A) 192.168.247.3
ad-vm1 Host (A) 192.168.247.3
AD-VM2 Host (A) 192.168.247.130

По-моему, у тебя немного не так.
Но все остальное завтра :)
...
Рейтинг: 0 / 0
NETLOGON
    #34467937
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
с трудом осилил топик и вот мои 2 копейки:
подозреваю "dns island" ибо в днс на обоих контроллерах д.б. одинаковые зоны и сервисные записи в основном должны содержать оба контроллера ... исключение - записи ролей ...
кроме того смущает присутствие в записях вместо "DC1" имён "DC" ...
непонятны описатели в разных днс-партишнах .. днс контроллеров интегрированы через один и тот же партишн в AD ?
в прямой зоне также не хватает a-записи другого контроллера ...
непонятно вообще как репликация работает ...
---
при поднятии второго контроллера не поторопилися ему личный днс поставить до момента када прошла репликация зон с первого контроллера ?
...
Рейтинг: 0 / 0
NETLOGON
    #34468028
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHК слову о птичках, вот что получилось после добавления второго:
Name Type Data

(same as parent folder) Start of Authority (SOA) [41], ad-vm1.ad-test.com., hostmaster.ad-test.com.
(same as parent folder) Name Server (NS) ad-vm1.ad-test.com.
(same as parent folder) Host (A) 192.168.247.130
(same as parent folder) Host (A) 192.168.247.3
ad-vm1 Host (A) 192.168.247.3
AD-VM2 Host (A) 192.168.247.130

По-моему, у тебя немного не так.
Но все остальное завтра :)
В какой зоне?
...
Рейтинг: 0 / 0
NETLOGON
    #34468042
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторс трудом осилил топик и вот мои 2 копейки:
подозреваю "dns island" ибо в днс на обоих контроллерах д.б. одинаковые зоны и сервисные записи в основном должны содержать оба контроллера ... исключение - записи ролей ...
кроме того смущает присутствие в записях вместо "DC1" имён "DC" ...
непонятны описатели в разных днс-партишнах .. днс контроллеров интегрированы через один и тот же партишн в AD ?
в прямой зоне также не хватает a-записи другого контроллера ...
непонятно вообще как репликация работает ...
---
при поднятии второго контроллера не поторопилися ему личный днс поставить до момента када прошла репликация зон с первого контроллера ?
Зоны одинаковые, но многое в твоих словах не понятно, можно более конкретно, например не понятно что имеется в виду под ролями и насчет записей контроллера, предлагаешь так, например для _msdcs.domain.local/dc/_tcp предлагаешь сделать такие записи
Код: plaintext
1.
2.
3.
_ldap  SRV [ 0 ][ 100 ][ 389 ] adc1.domain.local
_ldap  SRV [ 0 ][ 100 ][ 389 ] adc2.domain.local
_kerberos  SRV [ 0 ][ 100 ][ 88 ] adc1.domain.local
_kerberos  SRV [ 0 ][ 100 ][ 88 ] adc2.domain.local
и так далее?
А если какие нибудь варианты с уничтожением зон? Создадутся и реплицируются?

Вообще какой путь правильный в данной ситуации?
Но выключение контроллера не меняет ситуацию.
Насчет DC1 и DC это просто описки, имеются ввиду ADC1 и ADC2
Что имеется ввиду под паритишеными и интегрированием в один и тотже паритишн. ДНС - AD integrated в единственный домен domain.local и расположены на обеих контролерах.
Насчет прямой зоны, их же по крайней мере две (у меня три) и в каждой зоне есть папки, какую конкретно и в каком месте A запись ты имеешь ввиду, можно как ни будь более конкретно?

Насчет поторопился, возможно, я поднял контроллер и дал ему роль, при этом создал зону. Может стоит убрать роль и снова дать ДНС роль второму контроллеру, не создавая при этом зон.
Я не могу сообразить какой путь и какую последовательность надо сделать в данный момент.
Могу при необходимости понизить роль до сервера и потом снова поднять, если это будет более быстрый и более простой вариант.
И как именно поднимать ДНС, роль сама создастся - врядли, могу дать роль и ничего не трогать - зоны сами создадутся через репликацию или как.

Я лично дал роль и создал доменную прямую и обратную зону, ввел пару записей, остальное само реплицировалось, но были ошибки.

Мне нужна стратегия, как сейчас поступить.
Домен рабочий, пользователи работают уже несколько недель, проблема возникла вчера. Причина непонятна, иначе было бы проще.

Можно дать какие либо конкретные советы, как мне выйти из ситуации, точный рецепт не нужен, если только не о введение дополнительных, отсутствующих записей в существующий ДНС.

Я просто не представляю что мне сейчас делать, как восстановить работу малой кровью и чтобы ситуация не повторилась через некоторое время.

Если можно, то очень нужна помощь. Без нее я могу потратить много времени, которое в данном случае золото.
...
Рейтинг: 0 / 0
NETLOGON
    #34468067
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот информация об ошибки при установке дополнительного контроллера, может это подскажет где у меня ошибка.

DNS was successfully queries for the service location (SRV) resource used to locate a dfomain controller foe domain nitrofert.local

The query was foer the SRV record for _ldap._tcp.dc/_msdcs.nitrofert.local

The following domain controller were identified by the query:

adc1.nitrofert.local

Common causes of this error include:

- Host (A) record that map the name of the domain controller to its IP addresses are missing or contain incorrect addresses/

- Domain controller registerd in DNS are not connected to the network or are not running.

Вроде как где то надо проставить адрес этого контроллера, адреса (A) есть в следующих местах в доменной зоне, в DoьainDnsZone, в ForestDnsZone

Где у меня ошибка?
...
Рейтинг: 0 / 0
NETLOGON
    #34468072
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В доменной зоне () есть запись об adc1.nitrofert.local и об

Код: plaintext
1.
2.
        A   192 . 168 . 1 . 32 
adc1    A   192 . 168 . 1 . 32 
adc2    A   192 . 168 . 1 . 33 
Соответсвенно есть и обратные записи для зоны 192.16.1.x
...
Рейтинг: 0 / 0
NETLOGON
    #34468252
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторпредлагаешь сделать такие записи

_ldap SRV [0][100][389] adc1.domain.local
_ldap SRV [0][100][389] adc2.domain.local
_kerberos SRV [0][100][88] adc1.domain.local
_kerberos SRV [0][100][88] adc2.domain.local
и так далее?
именно ... в вашем случае только в pdc дб 1 запись на dc с заданной ролью.

автор A 192.168.1.32
adc1 A 192.168.1.32
adc2 A 192.168.1.33
нужна ещё
автор A 192.168.1.33
...
Рейтинг: 0 / 0
NETLOGON
    #34468272
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
насчёт партишнов гляньте в остнастке днс там где задаётся интеграция зон в AD ... там 3 варианта репликации ... выберите одинаковый вариант на обоих днс ...
...
Рейтинг: 0 / 0
NETLOGON
    #34468326
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© авторпредлагаешь сделать такие записи

_ldap SRV [0][100][389] adc1.domain.local
_ldap SRV [0][100][389] adc2.domain.local
_kerberos SRV [0][100][88] adc1.domain.local
_kerberos SRV [0][100][88] adc2.domain.local
и так далее?
именно ... в вашем случае только в pdc дб 1 запись на dc с заданной ролью.

автор A 192.168.1.32
adc1 A 192.168.1.32
adc2 A 192.168.1.33
нужна ещё
автор A 192.168.1.33
Не думаю, что дело в этом, по существующей схема система отработало несколько недель.
Конечно не добавить, но как это будет работать, ведь один раз будет выдавать .32, второй раз .33, аналогично и для _ldap записей.
А у тебя именно так сделано, продублированы все записи _ldap, _kerberos во всех ветках _msdsc и доменной зоны?

Если опирать на последнею информацию при попытке установки дополнительного контроллера, то выходит, что из _msdsc получается запись об adc1, а вот запись об adc1 как бы получить не может, хотя запись есть в ДНС и nslookup нормально резолвит. Тут что то другое, может быть в керберос или с глобальным каталогом. Хотя время везде совпадает, да и отпал целый домен (кстати не совсем отпал, если долго ждать, то в сетевом окружении появляется ссылка DFS on nitrofert.local, дальше правда не удается пройти, только изредка, но вчера моя рабочая станция смогла подключиться почти ко всем серверам, по крайней мере на первый уровень дерева, на второй уровень опять или отказ или большая пауза).

Сейчас проверяю все связаное, например нашел проблему в реестре по W32Time, после смены роли PDC осталась запись NT5DS вместо NTP, исправил, но это не дало результата.

Сейчас еще проверю политики контроллеров и кербероса, может там что найду, по крайней мере временно снижу уровень безопасности до NTLM, может будет временное решение, а то людям надо работать, а доступа к серверу нет, уже вторые сутки. Посмотрю сетевым монитором повнимательнее, пока ничего плохого не нашел.

Восстановил вторые сетевые карты, тоже без результата.

По WINS - вот здесь вижу не порядок, запись 1С только дляя первого контроллера, а по идее должны быть две. Кроме того после подключения второй карты собственником записей стала вторая карта, а адрес у нее публичный, не знаю только на что влияет поле OWNER. WINS на данный момент один, второй остановлен, но когда запущет, то есть непорядок, запись 1С ссылается только на свой контроллер, а должно быть две записи, по одной на контролер.
Но WINS включен только временно, пока не разрешу проблему.
...
Рейтинг: 0 / 0
NETLOGON
    #34468390
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©насчёт партишнов гляньте в остнастке днс там где задаётся интеграция зон в AD ... там 3 варианта репликации ... выберите одинаковый вариант на обоих днс ...
Перерыл все меню и ничего не нашел, есть единственный пункт Create Default ... на этот пункт ругается, говорит уже есть. Может ты имеешь ввиду Zone Transfer для каждой зоны, так у меня везде стоит - Only tо servers on the Name Servers tab
...
Рейтинг: 0 / 0
NETLOGON
    #34468456
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© авторпредлагаешь сделать такие записи

_ldap SRV [0][100][389] adc1.domain.local
_ldap SRV [0][100][389] adc2.domain.local
_kerberos SRV [0][100][88] adc1.domain.local
_kerberos SRV [0][100][88] adc2.domain.local
и так далее?
именно ... в вашем случае только в pdc дб 1 запись на dc с заданной ролью.

автор A 192.168.1.32
adc1 A 192.168.1.32
adc2 A 192.168.1.33
нужна ещё
автор A 192.168.1.33
Не думаю, что дело в этом, по существующей схема система отработало несколько недель.
Конечно не добавить, но как это будет работать, ведь один раз будет выдавать .32, второй раз .33, аналогично и для _ldap записей.
А у тебя именно так сделано, продублированы все записи _ldap, _kerberos во всех ветках _msdsc и доменной зоны?

Если опирать на последнею информацию при попытке установки дополнительного контроллера, то выходит, что из _msdsc получается запись об adc1, а вот запись об adc1 как бы получить не может, хотя запись есть в ДНС и nslookup нормально резолвит. Тут что то другое, может быть в керберос или с глобальным каталогом. Хотя время везде совпадает, да и отпал целый домен (кстати не совсем отпал, если долго ждать, то в сетевом окружении появляется ссылка DFS on nitrofert.local, дальше правда не удается пройти, только изредка, но вчера моя рабочая станция смогла подключиться почти ко всем серверам, по крайней мере на первый уровень дерева, на второй уровень опять или отказ или большая пауза).

Сейчас проверяю все связаное, например нашел проблему в реестре по W32Time, после смены роли PDC осталась запись NT5DS вместо NTP, исправил, но это не дало результата.

Сейчас еще проверю политики контроллеров и кербероса, может там что найду, по крайней мере временно снижу уровень безопасности до NTLM, может будет временное решение, а то людям надо работать, а доступа к серверу нет, уже вторые сутки. Посмотрю сетевым монитором повнимательнее, пока ничего плохого не нашел.

Восстановил вторые сетевые карты, тоже без результата.

По WINS - вот здесь вижу не порядок, запись 1С только дляя первого контроллера, а по идее должны быть две. Кроме того после подключения второй карты собственником записей стала вторая карта, а адрес у нее публичный, не знаю только на что влияет поле OWNER. WINS на данный момент один, второй остановлен, но когда запущет, то есть непорядок, запись 1С ссылается только на свой контроллер, а должно быть две записи, по одной на контролер.
Но WINS включен только временно, пока не разрешу проблему.
...
Рейтинг: 0 / 0
NETLOGON
    #34468463
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сделал дублированые записи, во всех зонах и папках на adc1/adc2, кроме _tcp._pdc._msdsc
Результата конечно не дало, но может так правильнее.
...
Рейтинг: 0 / 0
NETLOGON
    #34468503
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky Biz©насчёт партишнов гляньте в остнастке днс там где задаётся интеграция зон в AD ... там 3 варианта репликации ... выберите одинаковый вариант на обоих днс ...
Перерыл все меню и ничего не нашел, есть единственный пункт Create Default ... на этот пункт ругается, говорит уже есть. Может ты имеешь ввиду Zone Transfer для каждой зоны, так у меня везде стоит - Only tо servers on the Name Servers tab
в свойствах зон
...
Рейтинг: 0 / 0
NETLOGON
    #34468530
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторКонечно не добавить, но как это будет работать, ведь один раз будет выдавать .32, второй раз .33, аналогично и для _ldap записей.
А у тебя именно так сделано, продублированы все записи _ldap, _kerberos во всех ветках _msdsc и доменной зоны?
ну ессно так сделано ...
да просто представь, што .32 лежит ... у тя ж инфо днс на обоих контроллерах одинаковая д.б. ...
гхм ... или как раз она у тебя в днс на adc2 выглядит иначе ?
...
Рейтинг: 0 / 0
NETLOGON
    #34468533
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Анатолий, извини за глупый вопрос, а ты dcdiag /fix не пробовал? Он по
идее должен зарегистрировать все необходимые DNS записи...
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
NETLOGON
    #34468812
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyСделал дублированые записи, во всех зонах и папках на adc1/adc2, кроме _tcp._pdc._msdsc
Результата конечно не дало, но может так правильнее.
на всякий случай, напоминаю про /flushdns при резких изменениях в днс ...
...
Рейтинг: 0 / 0
NETLOGON
    #34469980
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov
Анатолий, извини за глупый вопрос, а ты dcdiag /fix не пробовал? Он по
идее должен зарегистрировать все необходимые DNS записи...
Спасибо за совет, не пробовал, но взял на воружение.
...
Рейтинг: 0 / 0
NETLOGON
    #34470013
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сначала о проблеме - проблема решана, оказалось, что файрвол клиент и контроллер противопоказаны, убрал клиента, все заработало.
Огромное спасибо всем кто помогал советами.

По ДНС
появилась ожидаемая "проблема", при nslookup 192.168.1.33 получаю по кругу (round robin)
Код: plaintext
1.
2.
3.
adc2.
domaindnszones.
forestdnszones.
gc._msdsc.
но только для adc2
...
Рейтинг: 0 / 0
NETLOGON
    #34470060
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov
Анатолий, извини за глупый вопрос, а ты dcdiag /fix не пробовал? Он по
идее должен зарегистрировать все необходимые DNS записи...
Проверил, новых не зарегистрировал, но разрегистрировал все WINS Lookup
мне осталось только убрать эту роль.
...
Рейтинг: 0 / 0
NETLOGON
    #34731446
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возвращаюсь обратно к этой теме.
Вчера обнаружил, что в ДНС разрегистрировались почти все записи, которые относились к первому контроллеру, на котором как раз все роли.
Сеть работала, но временами некоторые подвисания.
Восстановил все или почти все и теперь надо понаблюдать, случайность это или закономерность.
...
Рейтинг: 0 / 0
NETLOGON
    #34731809
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyВозвращаюсь обратно к этой теме.
Вчера обнаружил, что в ДНС разрегистрировались почти все записи, которые относились к первому контроллеру, на котором как раз все роли.
Сеть работала, но временами некоторые подвисания.
Восстановил все или почти все и теперь надо понаблюдать, случайность это или закономерность.

Контроллер должен сам себя регистрировать... на крайний случай пнуть его
ipconfig /registerdns
...
Рейтинг: 0 / 0
NETLOGON
    #34732107
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да пробовал я все это и registerdns и dcdiag/fix
Просто интересно куда все это делось.
Вероятность рук не исключаю.
...
Рейтинг: 0 / 0
NETLOGON
    #34732111
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А если включить расгиренный логгинг DNS и посмотреть, чем он занимается?
...
Рейтинг: 0 / 0
NETLOGON
    #34732397
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHА если включить расгиренный логгинг DNS и посмотреть, чем он занимается?
Ну сейчас поздно смотреть, пока все в норме.
...
Рейтинг: 0 / 0
NETLOGON
    #34732418
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky MZHА если включить расгиренный логгинг DNS и посмотреть, чем он занимается?
Ну сейчас поздно смотреть, пока все в норме.
Тогда самое время начать собирать логи, чтобы было, что смотреть, когда снова появятся проблемы.
...
Рейтинг: 0 / 0
NETLOGON
    #34732678
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если повторится, то придется включить, хотя представляю размер помойки.
...
Рейтинг: 0 / 0
NETLOGON
    #34732698
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyВозвращаюсь обратно к этой теме.
Вчера обнаружил, что в ДНС разрегистрировались почти все записи, которые относились к первому контроллеру, на котором как раз все роли.
Сеть работала, но временами некоторые подвисания.
Восстановил все или почти все и теперь надо понаблюдать, случайность это или закономерность.

Дык у тебя ДВА контроллера и ОДИН DNS?
Мазохист...
...
Рейтинг: 0 / 0
NETLOGON
    #34732752
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2 Anatoly PodgoretskyВозвращаюсь обратно к этой теме.
Вчера обнаружил, что в ДНС разрегистрировались почти все записи, которые относились к первому контроллеру, на котором как раз все роли.
Сеть работала, но временами некоторые подвисания.
Восстановил все или почти все и теперь надо понаблюдать, случайность это или закономерность.

Дык у тебя ДВА контроллера и ОДИН DNS?
Мазохист...
У меня AD Integrated DNS - а машин две (первый и второй контроллер домена), на которых поднят этот ДНС.
...
Рейтинг: 0 / 0
NETLOGON
    #34741575
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как создать папку pdc в _msdcs.domain.local
Обнаружил, что кроме прочих записей пропала также и папка _msdcs.domain.local
а вот как ее создать не соображу.
Мне нужна запись _ldap._tcp.pdc._msdcs.domain.local, аналогичная
автор_msdcs - pdc - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][389] ad-vm1.ad-test.com.
...
Рейтинг: 0 / 0
NETLOGON
    #34741600
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ipconfig /registerdns на контроллере не создает?
...
Рейтинг: 0 / 0
NETLOGON
    #34741620
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все ответ не нужен, сообразил как это сделать и добавил нужную запись. Зато другой вопрос, кроме _ldap на контроллер с ролью pdc я должен что либо добавить в данную папку, например запись типа А на pdc контроллер?
...
Рейтинг: 0 / 0
NETLOGON
    #34741631
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHipconfig /registerdns на контроллере не создает?
Не создает, поскольку несколько дней назад пробовал, когда обнаружилась проблема, а сейчас делать смысла уже нет, поскольку создал вручную.
...
Рейтинг: 0 / 0
NETLOGON
    #34741639
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Записи типа А обычно в корне зоны, добавлять в подзоны не надо.
...
Рейтинг: 0 / 0
NETLOGON
    #34741659
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хорошо, тогда данная папка соответствует твоему сообщению от 17.04.2007 - одна запись на pdc и больше ничего.
...
Рейтинг: 0 / 0
NETLOGON
    #34741829
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky
а сейчас делать смысла уже нет, поскольку создал вручную.

Вообще-то с этим созданием вручную есть одна проблема: лично я не сумел
создать запись с нужным SID. А без этого она рассматривается
контроллером как левая. Мучай netdiag и dcdiag пока они не перестанут
ругаться.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
NETLOGON
    #34741941
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может кто найдет время и глянет на мой ДНС, немного помучился, но создал всю структуру в текстовом файле, в иерархическом стиле.
...
Рейтинг: 0 / 0
NETLOGON
    #34741954
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyКак создать папку pdc в _msdcs.domain.local
Обнаружил, что кроме прочих записей пропала также и папка _msdcs.domain.local
а вот как ее создать не соображу.
Мне нужна запись _ldap._tcp.pdc._msdcs.domain.local, аналогичная
автор_msdcs - pdc - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][389] ad-vm1.ad-test.com.
_msdcs.domain.local - зона
pdc итп - new domain в зоне
сами записи - service location
...
Рейтинг: 0 / 0
NETLOGON
    #34741979
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovВообще-то с этим созданием вручную есть одна проблема: лично я не сумел создать запись с нужным SID. А без этого она рассматривается
контроллером как левая. Мучай netdiag и dcdiag пока они не перестанут
ругаться.
dcdiag ругается только на adc1 failed test systemlog, там еще надо поработать, есть сообщение про JET, хотя ранее не было ( это также связано с DHCP, но само DHCP работает нормально.
...
Рейтинг: 0 / 0
NETLOGON
    #34741988
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© Anatoly PodgoretskyКак создать папку pdc в _msdcs.domain.local
Обнаружил, что кроме прочих записей пропала также и папка _msdcs.domain.local
а вот как ее создать не соображу.
Мне нужна запись _ldap._tcp.pdc._msdcs.domain.local, аналогичная
автор_msdcs - pdc - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][389] ad-vm1.ad-test.com.
_msdcs.domain.local - зона
pdc итп - new domain в зоне
сами записи - service location
Я уже сделал, правда другим методом.
...
Рейтинг: 0 / 0
NETLOGON
    #34741994
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky Biz© Anatoly PodgoretskyКак создать папку pdc в _msdcs.domain.local
Обнаружил, что кроме прочих записей пропала также и папка _msdcs.domain.local
а вот как ее создать не соображу.
Мне нужна запись _ldap._tcp.pdc._msdcs.domain.local, аналогичная
автор_msdcs - pdc - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][389] ad-vm1.ad-test.com.
_msdcs.domain.local - зона
pdc итп - new domain в зоне
сами записи - service location
Я уже сделал, правда другим методом.
через файл зоны тестового домена ? ;)
...
Рейтинг: 0 / 0
NETLOGON
    #34742001
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netdiag ошибок не дает
...
Рейтинг: 0 / 0
NETLOGON
    #34742033
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© Anatoly Podgoretsky Biz© Anatoly PodgoretskyКак создать папку pdc в _msdcs.domain.local
Обнаружил, что кроме прочих записей пропала также и папка _msdcs.domain.local
а вот как ее создать не соображу.
Мне нужна запись _ldap._tcp.pdc._msdcs.domain.local, аналогичная
автор_msdcs - pdc - _tcp:
Name Type Data
_ldap Service Location (SRV) [0][100][389] ad-vm1.ad-test.com.
_msdcs.domain.local - зона
pdc итп - new domain в зоне
сами записи - service location
Я уже сделал, правда другим методом.
через файл зоны тестового домена ? ;)
Нет, через создание записи _ldap в _tcp.pdc._msdcs.domain.local
Не интуитивно как то.
Указал запись _tcp.pdc в зоне _msdcs.domain.local и оно создало мне нужные папки.
...
Рейтинг: 0 / 0
NETLOGON
    #34742037
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторчерез файл зоны тестового домена ? ;)
файла зоны у меня нет, AD Integrated DNS
...
Рейтинг: 0 / 0
NETLOGON
    #34742043
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тест systemlog также сейчас проходит, восстановился.
...
Рейтинг: 0 / 0
NETLOGON
    #34743218
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky авторчерез файл зоны тестового домена ? ;)
файла зоны у меня нет, AD Integrated DNS
дык переключить на файл, слить файл и восстановить - 1 мин.
да и утилитка есть командной строки ...
...
Рейтинг: 0 / 0
NETLOGON
    #34744075
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дык зачем, когда я это сделал штатно, единственно, что это было не интуитивно. Не ожидал, что при задании адреса с точками он создаст мне папки.
...
Рейтинг: 0 / 0
69 сообщений из 69, показаны все 3 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / NETLOGON
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]