|
|
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Есть домен в локальной сети, сейчас необходимо сделать еще один контроллер домена для дополнительного офиса, связь с которым осуществляется по VPN. Сделано: 1. Добавлена организационная единица в службе каталогов, в которую будут собраны компьютеры и пользователи дополнительного офиса; 2. Организован VPN канал связи основного офиса и дополнительного; 3. В сеть дополнительного офиса включен будущий дополнительный контроллер домена. Планируется ввести новый сервер дополнительного офиса в домен как рядовой сервер, а потом повысить его роль до дополнительного контроллера домена. но есть одна проблема, есть подозрение, что некорректно работает DNS на основном контроллере домена, например пинг по DNS имени на него проходит Ping dc1.rogaikopita.ru.local все ок, а на рядовую рабочую станцию, например так: buh1.rogaikopita.ru.local - не работает, хотя по netBIOS имени все ок - ping buh1 - Ок. Подскажите почему так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 15:08 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
George-IIIПодскажите почему так? Видимо, потому что рабочие станции не регистрируются в DNS. Для диагностики используйте netdiag, dcdiag. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 15:49 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Я пока ещё плохо разбираюсь в тонкостях настройки, помогите разобраться почему не регистрируются машины в DNS: Вот лог dcdiag /s:{Domane_name} Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. Это проверка дополнительного контроллера домена, я так понимаю ошибка только одна - сервер не настроен как постовщик времени для домена... Проверка для первичного контроллера домена: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. все тоже самое А вот с тестом DNS проблема: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. 120. 121. 122. 123. 124. 125. 126. 127. 128. 129. 130. 131. 132. 133. 134. 135. 136. 137. 138. 139. 140. 141. 142. 143. 144. 145. 146. 147. 148. Или я что-то не понимаю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 16:19 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
George-IIIмои контролееры не связаны с Интернетом Но какой-то диверсант им установил 202.12.27.33 как адрес DNS-сервера. В Windows домене DNS-сервер должен быть один - доменный (их может быть больше, но все должны быть доменными и порядок их перечисления обязан быть одинаковым на всех контроллерах - иначе накроется репликация). Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 16:31 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, На основном контроллере Ad1 проверил для подключения по локальной сети - НЕТ НИКАКИХ DNS серверов, я делал dcdiag со своей машины, может это что-то у меня? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 16:42 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Это dcdiag /test:dns c ad1 (основной контроллер домена) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 16:45 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Вот мои зоны просмотра, я думал это все так и должно быть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 16:51 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
George-IIIError: all DNS servers are invalid В настройке DNS сервера убери список хинтов. Отключи форвардинг вообще. ipconfig /all - в студию! Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 17:29 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovВ настройке DNS сервера убери список хинтов. Извините, а как это сделать? Простите за тупизм.. Dimitry SibiryakovОтключи форвардинг вообще. Dimitry Sibiryakovipconfig /all - в студию! Для основного контроллера: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 17:36 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
George-IIIИзвините, а как это сделать? Простите за тупизм.. "Мой компьютер"-"Управление"-"DNS". Открой для себя справку. Там много полезного. George-III Код: plaintext А где остаток? Тут должно стоять 192.168.111.30. Если нет - открывай свойства подключения и устанавливай. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 17:54 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovА где остаток? Тут должно стоять 192.168.111.30. Если нет - открывай свойства подключения и устанавливай. ок, в свойствах сетевого подключения для основного контроллера я указал в качестве первичного DNS - 192.168.111.30, то есть адрес самого себя, в для вторичного DNS - 192.168.111.31 - то есть IP DNS второго контроллера. ??? Так правильно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 18:14 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
George-IIIТак правильно? Второй контроллер пока лучше было не указывать. Теперь конфигурируй DNS пока netdiag и dcdiag на этом главном контроллере не будут работать нормально. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 18:19 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovGeorge-IIIТак правильно? Второй контроллер пока лучше было не указывать. Теперь конфигурируй DNS пока netdiag и dcdiag на этом главном контроллере не будут работать нормально. Спасибо! Убрал второй контроллер, оставил только DNS самого себя, то есть основного контроллера. Насчет конфигурирования немного не разобрался, то что я настроил DNS мастером - недостаточно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 18:26 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
George-IIIто что я настроил DNS мастером - недостаточно? Нет. Не нём ещё надо убрать дохлые хинты и неработающий форвардинг. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2011, 18:32 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, Удалил все корневые хинты: ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 09:32 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Убрал пересылку ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 09:32 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Теперь недоступно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 09:33 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Пинги все равное по dns именам не работают, что-то сделал неправильно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 09:33 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Добавил в качестве корневых ссылок одну записю - адрес DNS основного контроллера домена, теперь все проходит без проблем Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 10:05 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Теперь, когда контроллеры видят друг-друга не будет ошибок типа "The server holding the PDC role is down" Чтобы в новообретенном DNS регистрировались клиенты-раб.станции надо в свойствах TCP/IP на клиентах поставить галку "Регистрировать это соединение в DNS" и перезапустить сервис Netlogon (или перезагрузить компьютеры) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 10:13 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
George-III, После того как заработал dns, проверьте наличие волшебных зон, начинающихся с симовола "_", не забудьте прописать обратную зону, если волшебных зон нет перегрузите сервере... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 10:48 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Спасибо ВСЕМ откликнувшимся за помощь. Все получилось, только теперь я хотел бы ещё задатья вопросы, так сказать для Рзюме: 1. Я для своего сервера убрал ВСЕ корневые ссылки, теперь там нет ни одной записи Я правильно это сделал? Не будет ли каких проблем в будущем? 2. Я в параметрах сервера отключил рекурсию (и серверы и пересылки) Это тоже правильно? 3. На всех клиентах (рабочих станциях) я через групповую политику включил службы DNS клиент и DCHP клиент, хотя у нас статические ip, но в инете нашел информацию что для регистрации в dns это обязательно Так ли это? Все ли правильно сделано? И еще вопрос, у меня на резервном контроллере домена тоже настрен DNS что надо сделать, что бы настроить его как резервный DNS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 10:57 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
George-IIIСпасибо ВСЕМ откликнувшимся за помощь. Все получилось, только теперь я хотел бы ещё задатья вопросы, так сказать для Рзюме: 1. Я для своего сервера убрал ВСЕ корневые ссылки, теперь там нет ни одной записи Я правильно это сделал? Не будет ли каких проблем в будущем? 2. Я в параметрах сервера отключил рекурсию (и серверы и пересылки) Это тоже правильно? 3. На всех клиентах (рабочих станциях) я через групповую политику включил службы DNS клиент и DCHP клиент, хотя у нас статические ip, но в инете нашел информацию что для регистрации в dns это обязательно Так ли это? Все ли правильно сделано? И еще вопрос, у меня на резервном контроллере домена тоже настрен DNS что надо сделать, что бы настроить его как резервный DNS? 1. Будут. 2. нет серверов пересылки, рекурсия не возможна. 3. DNS клиент обязателен, DHCP по вкусу. 4. Пригласи специалисто, а то это безобразие. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 11:37 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky1. Будут. В каком случае? Если мой сервер будет не единственным DNS и необходимо будет выполнять поиск машин, которые регистрируются не в моем доменном DNS? Например, если мне нужно будет ввести его в интернет и я буду передавать dns имена для поиска в DNS сервере провайдера? Anatoly Podgoretsky4. Пригласи специалисто, а то это безобразие. Спасибо за рекомендацию, но я постараюсь разобраться сам, если вас бесит "это безобразие", не читайте и не отвечайте, я думаю мне помогут другие, которые более лояльно смотрят на людей, которые только учатся и не бесятся от их незнания. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 12:00 |
|
||
|
Проверка работоспособности DNS в AD
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky1. Будут. Не будет. Эти хинты используются для поиска корневых серверов. Даже если автор захочет чтобы ресольвились внешние адреса (а он скорее всего захочет), то форвардинг DNS запросов лучше делать исключительно на DNS провайдера. Только полностью безбашенный админ выставит контроллер домена в интернет. Anatoly Podgoretskyчто надо сделать, что бы настроить его как резервный DNS? 4. Просто укажи его как вторичный DNS везде, включая его самого . Только проследи, чтобы он хранил адреса в AD, и их репликация на него идёт нормально. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2011, 12:28 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37466706&tid=1497684]: |
0ms |
get settings: |
4ms |
get forum list: |
8ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
68ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 199ms |
| total: | 326ms |

| 0 / 0 |
