|
|
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Добрый день коллеги. Столкнулся со следующей проблемой есть 2 контроллера Домена (для простоты понимания назовем одни PDC, второй BDC), curent functional domain level Windows Server 2003. На обоих контроллерах поднят ДНС, который хранит свою базу в AD. Так же оба этих контроллера являются GLOBAL CATALOG. Но при недоступности контроллера (PDC) несущего роль RID,PDC-Emulator,Infrastructire. Пользователи неймоверно долго проходят авторизацию на серверах,хотя доступен контроллер BDC. Такое ощущение что они выгрибают данные из кэша. Что это может быть и как с этим бороться?? Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 10:53:52 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Vit@lДобрый день коллеги. Столкнулся со следующей проблемой есть 2 контроллера Домена (для простоты понимания назовем одни PDC, второй BDC), curent functional domain level Windows Server 2003. На обоих контроллерах поднят ДНС, который хранит свою базу в AD. Так же оба этих контроллера являются GLOBAL CATALOG. Но при недоступности контроллера (PDC) несущего роль RID,PDC-Emulator,Infrastructire. Пользователи неймоверно долго проходят авторизацию на серверах,хотя доступен контроллер BDC. Такое ощущение что они выгрибают данные из кэша. Что это может быть и как с этим бороться?? неимоверно - эт скока ? задержка будет по-любому, на период определения, что первичный днс в списке не доступен ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 11:12:36 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Неймоверно это секунд 30. Но!! Но инициализация вторичного ДНС происходит же не при каждой авторизации пользователя. Вот логи сервака который неймоверно дуплит :( Код: plaintext 1. 2. Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 11:23:33 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Проверь, что у клиентов оба контроллера указаны в качестве DNS-серверов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 11:50:04 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Указанно...у меня подозрение что тут проблема с ролями... Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:02:53 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
По-моему, при аутентификации клиентов и поиске контроллеров роли не так резко участвуют. Попробуй netdiag и dcdiag на обоих контроллерах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:05:13 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Vit@lНеймоверно это секунд 30. Но!! Но инициализация вторичного ДНС происходит же не при каждой авторизации пользователя. При отсутствующем то PDC - это не долго. Только что Вы имеете ввиду под ИНИЦИАЛИЗАЦИЯ ДНС - может регистрация пользователя в ДНС ? (или все же имете ввиду что-то иное) И может не АВТОРИЗАЦИЯ, а АУТЕНТИФИКАЦИЯ пользователя ? И что Вы имете ввиду под каждой - на какие действия кроме LOGIN при включении у Вас происходит аутентификация ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:27:39 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Vit@lУказанно...у меня подозрение что тут проблема с ролями... Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… а на bdc прописан днс на самого себя ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:28:08 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Для получения дополнительного материала включи на контроллерах аудит событий логона. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:29:27 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
MZHДля получения дополнительного материала включи на контроллерах аудит событий логона. гхм ... вы часто встречали контроллеры с отключенным аудитом ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:35:49 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Да на BDC DNS прописан самого на себя Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:38:11 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Biz©гхм ... вы часто встречали контроллеры с отключенным аудитом ? Боюсь удивить, но точно больше десятка раз видел отключение аудита в политиках контроллеров. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:39:06 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Vit@lДа на BDC DNS прописан самого на себя Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… гляньте живой ли на bdc сервис KDC и дайте результаты: ipconfig /all с bdc и клиента dcdiag и netdiag с bdc ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 12:44:03 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
MZH Biz©гхм ... вы часто встречали контроллеры с отключенным аудитом ? Боюсь удивить, но точно больше десятка раз видел отключение аудита в политиках контроллеров. и как объяснялся сей факт ? чот не могу придумать достойной причины ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:02:57 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
ipconfig /all c Вторичного контроллера (BDC) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. ipconfig /all c Клиента Helen Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. Netdiag на резервном контроллере Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. DCDIAG на резервном контроллере BDC Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:03:53 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Biz©и как объяснялся сей факт ? чот не могу придумать достойной причины ... "Чтобы логи зря не захламлять, все равно от них пользы нет" () ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:11:25 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
автор Starting test: Advertising Warning: BDC is not advertising as a time server. ......................... BDC failed test Advertising сравните время на клиенте и сервере ибо не любит керберос большой разницы, а синхронизировать время клиент не может по указанной причине ... чот с таймсервером случилось ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:20:51 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
В логах контроллера частенько появляются следующие события Код: plaintext Как этого избежать?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:24:40 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
MZH Biz©и как объяснялся сей факт ? чот не могу придумать достойной причины ... "Чтобы логи зря не захламлять, все равно от них пользы нет" () ноу комментс ... им жить ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:25:29 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
В политиках домена в конфигурации служб отключите Computer Browser на всех, кроме контроллеров. Только проблема все равно не в этом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:26:36 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Vit@lВ логах контроллера частенько появляются следующие события Код: plaintext Как этого избежать?? самое простое: через групповую политику запретить на всех клиентах службу computer browser ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:27:11 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Vit@l… Собственно надо посмотреть через Netmon - что происходит в сети (на клиенте хорошо бы) при аутентификации. /PDC эмулятор несет на себе роли -Мастер Времени -Domain Master Browser А так же без него не сможете кстати ни к одной оснастке подключиться (dsa.msc,dns.msc,...) Хотя на вашу проблему отсутствие PDC сильного влияния оказать не должно, кроме как ,как раз задержек при логоне/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:33:05 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrr В политиках домена в конфигурации служб отключите Computer Browser на всех, кроме контроллеров. Только проблема все равно не в этом. В чем тогда эта проблема, и насколько это критично??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:34:33 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Biz© автор Starting test: Advertising Warning: BDC is not advertising as a time server. ......................... BDC failed test Advertising сравните время на клиенте и сервере ибо не любит керберос большой разницы, а синхронизировать время клиент не может по указанной причине ... чот с таймсервером случилось ... Как вы посоветуете организавать синхронизацию времени?? Сейчас это сделано следующим образом. Есть cmd' шник, который выполняется на pdc каждые пол часа Код: plaintext 1. 2. 3. 4. 5. 6. 7. Это было реализовано не мной, и как я понимаю это не совсем правильно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 13:46:40 |
|
||
|
Раотоспособность AD при падении одного из контроллеров
|
|||
|---|---|---|---|
|
#18+
Vit@l... для клиентов через DHCP указать кто является сервером времени (например у вас PDC) а на вашем BDC дать разок команду net time ....... с указанием тоже что сервер времени PDC ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2007, 14:17:37 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34468887&tid=1507520]: |
0ms |
get settings: |
6ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
41ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 194ms |
| total: | 298ms |

| 0 / 0 |
