|
|
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
В команде netdiag есть проблемка с тестом DNS : Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. В журнале событий DNS ежедневно получаю сообщения о невозможности обновить записи... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. В лесу AD только 1 контроллер домена и на нем же стоит DNS сервер. При установке AD была выбрана опция по автоматической настройке DNS сервера, но записи SRV в зоне не прописались. Сделал записи с помощью файла netlogon.dns. Появилось сообщение netdiag о нормальной регистрации записей DC. А через некоторое время... сообщение: [FATAL] No DNS servers have the DNS records for this DC registered . Как лечить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2003, 11:51 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
После выхода из Internet (коммутируемый) получил в диагностике netdiag следующее: Код: plaintext 1. 2. 3. 4. Хоть тест и PASSED - все равно есть предупреждение о не нахождении авторизованного сервера DNS. Кстати, а почему происходят попытки регистрации DNS сервера провайдера??? И как все это можно вылечить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2003, 12:06 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
>почему происходят попытки регистрации DNS сервера провайдера Судя по всему, у Вас включен Forwarders на адреса DNS провайдера. Если доступ коммутируемый - вполне достаточно корневых серверов. На вкладке Interfaces укажите, чтобы сервер слушал не со всех адресов, а только с адреса внутреннего интерфейса. Проверьте записи прямой и обратной зон Вашей ЛВС и удалите из записей DNS все упоминания о DNS провайдера. Затем запустите netdiag /repair (вроде, такой ключик...) Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2003, 12:22 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
Спасибо за совет - на вкладке Interfaces действительно стояла прослушка по всем адресам? Хотя вкладка Forvardes - недоступна для управления... А как же быть с указанием авторизованного сервера DNS в AD? Т.е. ошибка в netdiag: Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2003, 13:38 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
>Хотя вкладка Forvardes - недоступна для управления Следовательно, у Вас DNS сервер настроен как корневой? Т.е. есть зона . (точка)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2003, 14:17 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
Вы совершенно правы - есть зона с точкой (.). И как быть дальше с этим? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2003, 16:32 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
В настоящий момент ваш сервер считает, что он корневой сервер, и знает адреса всех DNS-серверов поддержки доменов. Очевидно, это не так. В данном случае, при разрешении имён, например, www.sql.ru сервер ищет в своей базе зону ru, и если не находит - считает, что её нет в природе. DNS сервер стоит делать корневым в случае, если Вы не предполагаете выход "наружу". Иначе, необходимо сделать следующее: 1. Удалить зону . - Ваш сервер станет обычным DNS-сервером. 2. Если у Вас dial-up - forwaкders на сервер провайдера включать не стоит - будет слишком большой траффик. 3. Станет доступной вкладка корневых серверов (roots hints). Свежий список можно взять на www.internic.net. 4. Заблокировать брандмауэром TCP порт 53 и разрешить DNS lookup (UDP 53), чтобы избежать атак на DNS. Правда, в этом случае, если у Вас DNS и модем на одной машине - в протоколе будете каждые минут 5 появляться записи о заблокированных пакетах на 53 порт - это DNS старается. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.11.2003, 17:01 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
Спасибо. Попробуем... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2003, 16:42 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
Не выходит каменный цветок ... Все равно остаются проблемки: 1). В netlogon.dns добавляются записи от провайдера интернета, начинающиеся с ";" - т.е. как закомментированные. После этого netdiag ругается, что не получилось зарегистрировать записи в DNS. 2). Netdiag ругается, что не указан primary authoritative DNS server - Как указать??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.12.2003, 13:53 |
|
||
|
Проблема DNS+Active Directory Win 2000
|
|||
|---|---|---|---|
|
#18+
Не очень понятно, что за файл netlogon.dns Добавляются записи от провайдера - не включен ли форвардинг? Мне, например, хватает корневых серверов, м.б. потому, что пользуюсь несколькими провайдерами и не хочу привызываться к их DNS В свойствах Вашей зоны указано, что она "Active Directory-integrated"? Название зоны не совпадает ли с реально существующей или поддерживаемой провайдером (если включен форвадеринг - Ваш DNS отправляет информацию о Вашей "придуманой" зоне, после чего закономерно посылается DNS-ом провайдера). Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.12.2003, 21:54 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=32327221&tid=1516696]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
158ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 14ms |
| total: | 263ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...