Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Контроллер домена, DNS?!

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, для ZEON и SRV. Уже бы начал делать

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 09:49 26-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да вот только на работу пришел. буду разбираться. вчера звонил старому админу он сказал что это старые серваки.
 
Добавлено:
и еще такой вопросик, все манипуляции проводить на сервер? хост не трогать?
с уважением.

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 09:51 26-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лучше на каком-нить одном (на Server).

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 10:46 26-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообще репликация вроде идет с сервера на хост, политики применяются, в актив директори тоже все сменилось и стало на хосте все как на сервере.  
 
Добавлено:
роли захватил вроде бы. при захвате он поругался что текущий владелец недоступен, НО команда netdom query fsmo говорит о следующем, на этом этапе думаю все в порядке.
 
http://s1.ipicture.ru/uploads/20120726/wqFD35M1.jpg

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 11:02 26-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Теперь нужно удалить все хвосты от старых КД по статье http://support.microsoft.com/kb/216498 - "Первый метод" (я надеюсь, что все сервис паки установлены?).
 
Она включает в себя все пункты, про которые я писал выше.
 
После этого останется только проверить настройки DNS и DHCP.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 11:27 26-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Теперь нужно удалить все хвосты от старых КД по статье http://support.microsoft.com/kb/216498 - "Первый метод" (я надеюсь, что все сервис паки установлены?).
 
Она включает в себя все пункты, про которые я писал выше.  

ну вроде все проделал. только записей CNAME в ДНС и trustDomain не удалял, потому что их не было. я так понял ntdsutil удалило все NTDS Settings из актив директори сайты и службы, а потом я оттуда удалил сам сервера пустые уже.  
 
как все выглядит сейчас.  
 
http://s1.ipicture.ru/uploads/20120726/gQR1TVOi.jpg
http://s1.ipicture.ru/uploads/20120726/pFKyabk2.jpg
http://s1.ipicture.ru/uploads/20120726/3wIw5IAT.jpg
 
если я все правильно понимаю, то все я почистил и нужно настраивать DNS и DHCP?
С уважением! Заранее благодарен за оказанную поддержку!

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 12:03 26-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да. Выглядит как будто нормально.
Из зоны _msdcs что-нибудь вручную удалять пришлось?
 
Вижу, что на HOST роль DNS установлена.
Зона office.local встроенная.
 
В логах DNS сервера какие-нибудь свежие ошибки есть?
Как у тебя раздаётся интернет?
Какой-нить прокси сервер есть? Или всё через роутер?

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 12:28 26-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
 
Добавлено:
Подробнее...

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 12:33 26-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Судя по dcdiag осталась проблема с глобальным каталогом.
Убедись, что стоит галка на обоих серверах (AD Site & Services.. {Сайт} -> {Server} -> {NTDS Settings}.. Свойства -> Глобальный каталог).
 
От правильной настройки DNS также многое зависит.
 

Цитата:
в том то и дело что ничего не трогал, так было всегда, там тока хост и сервер, т.е. если я правильно понимаю все в поряде.

"Подкаталоги" (dc, domains, pdc) смотрел?
Нужно раскрывать всё дерево и просматривать каждую "папку".
 

Цитата:
интернет раздается с роутера асус от Yota. его адрес 192.168.0.25. этот адрес прописан у всех машин в настройках TCP/IP как первичный DNS сервер. альтернативный днс сервер у всех стоит 192.168.0.10

 
Вот это частая ошибка все одминов. Указывать для рабочих станций в домене "внешний" DNS.
Кстати, а DHCP сервер-то есть?
 

Цитата:
скорее всего все через роутер. думаю никаких прокси тут нет. как проверить?  

 
Если роутер, то прокси скорее всего нет.
В настройках браузера на клиентах какой-нить прокси прописан?
Пришли результат команды tracert -d www.ru с любого из клиентов.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 12:44 26-07-2012 | Исправлено: FL0od13, 12:52 26-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Судя по dcdiag осталась проблема с глобальным каталогом.
Убедись, что стоит галка на обоих серверах (AD Site & Services.. {Сайт} -> {Server} -> {NTDS Settings}.. Свойства -> Глобальный каталог).  

щас пробну))

Цитата:
От правильной настройки DNS также многое зависит

а где можно почитать как правильно настроить??? и самое главное как проверить??? может и так все работает?))
 
еще в DHCP нашел такое!
http://s1.ipicture.ru/uploads/20120726/xoVVB8NL.jpg
С уважением!  
 
Добавлено:
Подробнее...
 
Добавлено:
вот что начал выдавать dcdiag теперь
 
http://s1.ipicture.ru/uploads/20120726/RX232Obt.jpg
странно все это.  
после всех своих действий я еще не разу не перезагружал компьютер, может из за этого?

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 12:54 26-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а где можно почитать как правильно настроить??? и самое главное как проверить??? может и так все работает?))  

Я напишу как настроить.
Только сначала надо проблемы с КД решить.
 

Цитата:
еще в DHCP нашел такое!  

Можно оставить только server.office.local. Но это не критично.
 

Цитата:
все смотрел и пересматривал, везде только упоминания о хост и сервер.  
вот скрины всего

Вот тут http://s1.ipicture.ru/uploads/20120726/oPl1UFTg.jpg и тут http://s1.ipicture.ru/uploads/20120726/DrlgsLTr.jpg печалька.
DNS на HOST работает неверно. Не реплицируется.
Проще всего удалить все зоны на HOST и настроить их заново.
 
 

Цитата:
вот с моего сервака. думаю также и у пользователей. в браузерах все автоматом стоит без проксей.  

Значит прокси нет. Всё идёт через роутер. DNS настроен неверно.
 
Жду ответа про глобальный каталог.
После этого нужно "починить" зону на HOST (не реплицируется).

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 15:37 26-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Жду ответа про глобальный каталог.  

глобальный каталог я включил. вот скрины.  
http://s1.ipicture.ru/uploads/20120726/W8P5TA3R.jpg
http://s1.ipicture.ru/uploads/20120726/HFGnl0Rf.jpg
 
если я все правильно понимаю, все в порядке кроме зон в ДНСе на хосте?  
как заново все настроить? буду премного благодарен.  
кста. ты из какого города. могу пивом угостить)))))
С уважением)))

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 15:53 26-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Напиши результаты команд ipconfig /all с SERVER и с HOST.
 
P.S. Химки.

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 16:43 26-07-2012 | Исправлено: FL0od13, 16:44 26-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Напиши результаты команд ipconfig /all с SERVER и с HOST.  

вот сервер
http://s1.ipicture.ru/uploads/20120726/oUXxSgqk.jpg
вот хост
http://s1.ipicture.ru/uploads/20120726/N09x9H8T.jpg
на хосте нет инета так как не прописан шлюз 192.168.0.25 но и днс сервера другие 1 и 10. хотя на сервере 25 и 10.  
он вроде как то это объяснял предыдущий админ, что на некоторых машинах таким образом закрыт доступ в инет.  

Цитата:
P.S. Химки.

аа. жесть. я в питере((

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 16:52 26-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выясни IP-адреса DNS-серверов провайдера.
Они должны быть указаны в договоре...
Хотя стоп. Говоришь Yota? Роутер "внешний" IP по DHCP получает?
Или он настроен вручную, вместе с DNS-адресами.
Напиши здесь IP-адреса DNS-серверов, которые прописаны в роутере.

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 18:25 26-07-2012
Drron

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На всех компьютерах и серверах DNS-ами прописать контролеры доменов, а на контролерах сделать форвардинг на роутер (в оснастке ДНС вызываем свойства каждого ДНС сервера и на закладке пересылка указываем адрес роутера - 192.168.0.25).

Всего записей: 826 | Зарегистр. 20-11-2003 | Отправлено: 18:37 26-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот как в роутере по идее.  
http://i053.radikal.ru/1207/d2/a4772f291043.jpg
http://s48.radikal.ru/i122/1207/d2/787a7fc8d695.jpg
http://s015.radikal.ru/i330/1207/72/dc9b892ec782.jpg
http://s006.radikal.ru/i215/1207/a6/b3a0c212c583.jpg
 
все что нашел на роутере про ДНС
С уважением!
 
Добавлено:

Цитата:
На всех компьютерах и серверах DNS-ами прописать контролеры доменов, а на контролерах сделать форвардинг на роутер (в оснастке ДНС вызываем свойства каждого ДНС сервера и на закладке пересылка указываем адрес роутера - 192.168.0.25).  

ты это имеешь ввиду?
http://s16.radikal.ru/i191/1207/a5/9578372f19b2.jpg

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 18:39 26-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arsenno
 

Цитата:
все что нашел на роутере про ДНС

Я хотел убедится, что DNS на роутере указаны правильно.
Т.к. роутер получает настройки по DHCP, то DNS-сервера априори указаны верно.
Тут я ступил.
 

Цитата:
на контролерах сделать форвардинг на роутер (в оснастке ДНС вызываем свойства каждого ДНС сервера и на закладке пересылка указываем адрес роутера - 192.168.0.25).

 
Всё верно. Так и должно быть.
 

Цитата:
ты это имеешь ввиду?  
http://s16.radikal.ru/i191/1207/a5/9578372f19b2.jpg

Форвардинг у тебя настроен правильно.
 
Поменяй настройки сетевых интерфейсов на КД следующим образом:
 
SERVER
 
IP: 192.168.0.30
Маска: 255.255.255.0
Шлюз: 192.168.0.25
DNS серверы:
192.168.0.30
192.168.0.1
 
HOST
 
IP: 192.168.0.1
Маска: 255.255.255.0
Шлюз: 192.168.0.25
DNS серверы:
192.168.0.30
192.168.0.1

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 11:12 27-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 11:15 27-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Теперь на HOST в оснастке DNS-сервера удаляй зону office.local (правой кнопкой удалить).
Перезагрузи сначала SERVER, потом HOST.
После этого добавь на HOST новую зону office.local.
Она должна быть основной и встроенной (интегрированной) в Active Directory.
После этого выполни на HOST команды:
ipconfig /registerdns
dcdiag /fix
Подожди минут 20 и пришли мне новый скриншоты вот этого:  
http://s1.ipicture.ru/uploads/20120726/oPl1UFTg.jpg
http://s1.ipicture.ru/uploads/20120726/DrlgsLTr.jpg
 
После этого нужно проверить настройки DHCP.
В опциях DNS должны быть указаны 192.168.0.30 и 192.168.0.1.

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 11:44 27-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Контроллер домена, DNS?!


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru