Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD - Резервный контроллер не подключается к домену

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller
Проблема в DNS сервере. Он доступен для SNMP, ICMP а вот с ldap судя по всему проблемы. Anyway, я не зря спросил о SP2/SP3 так как к упомянутым утилитам в SP2 есть обновление, которое у тебя не прошло, но оно позволяет локализовать проблему в DNS. Сгрузи dcdiag отсюда
http://download.microsoft.com/download/win2000platform/Update/5.0.2195.2103/NT5/EN-US/dcdiag_setup.exe.  
и протестируй заново.
 
И еще, очень нежный и тихий вопрос - ERD у тебя есть?

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 16:51 11-09-2002
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да, похоже на ДНС, у меня такая же проблема, я просто на нее рукой махнул, а сделать надо. Сейчас поробую тож программу вставить...

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 18:39 11-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikeanak12

Цитата:
И еще, очень нежный и тихий вопрос - ERD у тебя есть
ERD это что????
 
 
Добавлено
Mikeanak12 Вот лог с dcdiag /test:dcpromo /dnsdomain:ivk.int /replicadc
Starting test: DcPromo
      This computer cannot be promoted as a domain controller of the ivk.int
      domain. This is because either the DNS SRV record for
      _ldap._tcp.dc._msdcs.ivk.int is not registered in DNS, or some zone from
      the following list of DNS zones doesn't include delegation to its child
      zone: ivk.int, int and the root zone. Ask your network/DNS administrator
      to perform the following actions: To find out why the SRV record for
      _ldap._tcp.dc._msdcs.ivk.int is not registered in DNS, run the dcdiag
      command prompt tool with the command RegisterInDNS on the domain
      controller that did not perform the registration.  
     
      Messages logged below this line indicate whether this domain controller
      will be able to dynamically register DNS records required for the
      location of this DC by other devices on the network. If any
      misconfiguration is detected, it might prevent dynamic DNS registration
      of some records, but does not prevent successful completion of the Active
      Directory Installation Wizard. However, we recommend fixing the reported
      problems now, unless you plan to manually update the DNS database.  
       
      ......................... server passed test DcPromo

dcdiag /test:registerindns /dnsdomain:ivk.int
Starting test: RegisterInDNS
      ......................... server passed test RegisterInDNS

Вот так вот....
 
Добавлено
Mikeanak12 Правда не ясно что дальше делать...

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 08:48 12-09-2002
Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller
 
Ну здравствуй. ERD - emergency repair disk. Диск экстренного восстановления. Приучись делать его всегда, при любом изменении в системе. Еще очень важно иметь Backup system state. Это на случай если будет необходимо восстанавливать DNS. Хотя у меня ощущение что он настроен правильно но вот сам по себе не работает. Но не будем загадывать. Проведи тест.
 
Добавлено
smaller
Жди. Будем работать.
 
Добавлено
smaller
На каком компе ты проделал тест dcdiag /test:registerindns /dnsdomain:ivk.int ?

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 09:09 12-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikeanak12

Цитата:
dcdiag /test:registerindns /dnsdomain:ivk.int  
На контроллере... и на Vserver`e результаты одинаковы
А насчет ERD, я его очень редко делаю.... НО BuckUp есть всегда.. Только понимаешь, сейчас случай не тот... сервера только поставили... и в принципе (хотя и нежелательно, т.к. уже 4 машины под ними работают (тестируют, кстате удачно)) можно снести.

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 10:30 12-09-2002
Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller
ОК. Открой консоль DNS. Click VIEW - Advanced.
 
В левой части для Forward Lookup Zone все каталоги (все, все, все).
Нас будут интересовать все SRV записи в каталогах tcp. Во всех этих каталогах должны присутствовать записи
 ldap SRV   [0][100][389] имясервера.имядомена.суфиксдомена.  После суфикса обязательно должна быть точка.
Проверь внимательно такая запись должна быть везде в dc, domain, gc, pdc, tcp.

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 10:47 12-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikeanak12

Цитата:
Click VIEW - Advanced
Куда клик???

Цитата:
SRV записи в каталогах tcp
Что?? Где..???

Цитата:
ldap SRV   [0][100][389] имясервера.имядомена.суфиксдомена.  После суфикса обязательно должна быть точка.  
Проверь внимательно такая запись должна быть везде в dc, domain, gc, pdc, tcp.
Ивени, но я ненашел ничего подобного...

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 11:14 12-09-2002
Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller
Тебе нужно открыть DNS console in Administrative tools. Ну да ладно, возьми на системном диске из каталога system32\config фаил netlogon.dns и вышли на michael@logtel.com
 
Добавлено
smaller
ОК. У тебя в DNS отсутствует запись  
_ldap._tcp.pdc._msdcs.ivk.int. 600 IN SRV 0 100 389 server.ivk.int.
 
Давай попробуем перерегистрировать записи SRV на доменном контроллере. У тебя, я так понял, система на русском, я буду писать опции меню на английском, постарайся найти их эквиваленты, я их не знаю.
Войди в окно DOS na DC. Start-Run впечатай cmd и кликни ОК.
В окне DOS набери команду net stop netlogon, после этого набери net start netlogon.  
Проверь файл который ты выслал мне если не появилась в нем запись  
_ldap._tcp.pdc._msdcs.ivk.int. 600 IN SRV 0 100 389 server.ivk.int.
 
Если нет то открой на контроллере консоль DNS.
Start (кажется на русском Пуск) -> Programms -> Administrative Tools -> DNS.
В открывшемся окне вверху кликни на VIEW (Вид?) и в открывшемся меню выбери Advanced (по русски возможно расширенный).
В левой части окна открой каталог Forward Lookup Zone и все его подкаталоги (кликаешь на все плюсики). Внутри каталога ivk.int должны быть подкаталог _msdcs а в нем подкаталоги dc, domain, gc, pdc. Если pdc есть то напиши, ОК? Жду.

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 11:42 12-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikeanak12

Цитата:
Внутри каталога ivk.int должны быть подкаталог _msdcs  

все сделал, но такого каталога нет.... и соответственно  

Цитата:
в нем подкаталоги dc, domain, gc, pdc.  
тоже отсутствуют....
 
 
Добавлено
smaller (разговариявая сам с собой) может создать эти каталоги...?
 
 
Добавлено
Mikeanak12 Просматриваю системный лог и вижу  
Основной контроллер домена уже выполняется в данном домене. Тем не менее, компьютер DARKWINGвыдал требование на роль основного контроллера доме  в данном домене. Код ошибки 3097
DarkWing - это как раз FreeBSD....  Может она как-нибудь мешает...?

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 14:22 12-09-2002
Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller
 
Посылаю тебе картинку с несколькими вопросами. Жди mail.

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 15:39 12-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikeanak12 Спасибо... кстате я ей создал все что она хочет сама создать..., только у меня не получается создать "xxxx 600 IN xxxx"
 
 
Добавлено
Все папки я создал сам с параметрами которые были записаны в netlogon.dns, опять же только 600 IN не получаеться... после этого все равно не хурычит. и все также грязно ругается...

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 15:45 12-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
УРА!!! Мы решили проблему.... Все проще...!
Когда создавалась AD винды предлагают выбрать путь где будет сохраняться база и Sysvol... так вот я указывал ей путь отличный от "по умолчанию".... последствия вы все знаете... хотя папка куда все сливалось была доступна всем на полный доступ...  
 
Большое спасибо всем кто принял участие в дискусии  и решения этой проблемы... Теперь у меня есть домен с основным и резервным контроллером...
 
Я так думаю тему можно считать закрытой...

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 13:29 02-10-2002
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Решил воспользоватся существующей темой.  
Проблема такая, давно хотел сделать дополнительный контроллер в сети, при запуске мастера AD вылетает:
___________________________________________________________________
 Не удалось получить доступ к списку доменов в лесу.
Причиной ошибки может быть проблема поиска в DNS.
Указанный домен не существует или к нему невозможно подключится.
____________________________________________________________________
Как настроить правильно DNS на основном. И сразу же вопрос такой, стоит ли делать дополнительный контроллер на сервере, который является Web, на нем стоит WinRoute или WinGate ?
 
Добавлено
Значит никто не скажет ничего ?

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 10:50 01-11-2002 | Исправлено: Kristaliar, 12:19 02-11-2002
Akama

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IMHO не стоит делать DC на машине к которой есть доступ извне.

Всего записей: 333 | Зарегистр. 07-04-2002 | Отправлено: 22:09 02-11-2002
KDV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотелось бы услышать советы,рекомендации или ссылочки как сделать следующие:
Есть Windows 2000 Server, который используется в качестве основного контролера домена. Теперь хочу установить еще один сервер Windows 2000 Server, так чтобы он был резервным контролером. Т.е чтобы у меня были PDC и BDC контролеры. В Win2000 такого понятия уже нет.
Заранее благодарен за помощь.

Всего записей: 178 | Зарегистр. 18-01-2002 | Отправлено: 18:09 17-06-2003
KDV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неужели никто не знает

Всего записей: 178 | Зарегистр. 18-01-2002 | Отправлено: 12:43 18-06-2003
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KDV
 
роль PDC emulator, т.е. эмуляция  PDC по умолчаниЮ стоит на рутовом  контроллере домена в лесу. Установка второго контроллера позволит избежать проблемм с падением основного контроллера. Все контроллера в AD равнозначны по правам, за исклЮчением вышеописанного. Также PDC emulator не совместим с Infrastructure master.
Какие именно рекомендации тебе нужны?  Если у тебя стоит сейчас один контроллер , то ставить второй контроллер обязательно. Хотя я лично дополнительно раз в неделю снимаЮ имиджи системных партиций каждого контроллера ( но это уже другая тема)
Если что пиши в ПМ
 
Good luck & good frag's
 

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 13:02 18-06-2003
KDV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня сейчас один контролер, а я хочу поставить второй, чтобы они между собой синхронизировали базу юзеров. И если в случае выхода из строя любого из контролеров это никак не повлияло на работу. Просто я нигде не могу найти доку как это правильно сделать, эксперементировать на живом серваке я не могу.

Всего записей: 178 | Зарегистр. 18-01-2002 | Отправлено: 13:15 18-06-2003
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KDV
а эксперементировать не надо. просто ставь сервак , запускай dcpromo и вперед!! цепляй его к первому контроллеру, потом в Ad Site & Services настроишь репликацию. По умолчаниЮ они реплицируЮтся раз в 5 мин.

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 13:22 18-06-2003
KDV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо.
Но все равно хотелось бы найти доку, желательно от Microsoft-a

Всего записей: 178 | Зарегистр. 18-01-2002 | Отправлено: 13:29 18-06-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD - Резервный контроллер не подключается к домену


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru