Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » проблема с DNS Server 2008 r2

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
   Есть у кого подробная инструкция для дурачков, как проапгрейдит Сендмаил под Free BSD желательно на уровне начальных классов с картинками и описаниями
    Еще хочется такую же по PHP и Апачу

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 19:35 01-04-2002 | Исправлено: L0Ve, 23:22 03-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zmey
 
Давай сначала по сендмылу. Скажи, какая версия сейчас? Какая версия Фри? Хочешь апдейтнуть сендмыло до 8.12.1  ?

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 01:13 03-04-2002
Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
   Сейчас стоит Sendmail 8.9.3 Фря стоит 3.4 релиз смеятся не стоит потому что ставилось все для подобного рода тестов.
    Хочу апгрейднуть до 8.12.2 кажется это последняя нормальная версия?... если я правильно понял из того что прочитал на сайте.

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 12:38 03-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zmey
 

Цитата:
Хочу апгрейднуть до 8.12.2  

 
Бета. Пока для тестингов. 8.12.1  - релиз.
 
ОК, поняла. Бум думать.
 

Цитата:
Фря стоит 3.4 релиз  смеятся не стоит  

 
Никто и не собирается. Фрю не надо апдейтить?

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 19:35 03-04-2002
Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Фрю не надо апдейтить?

А сендмыл будет стоять на 3.4? Ему не нужна более новая версия фри? Если не нужна то фрю не нужно, если нужна то можно и фрю. Только говорят больно это

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 20:00 03-04-2002
greys



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zmey
нет, мне кажется, фрю апдейтить ради седмейла не придется
 
А ты скажи, что именно тебе нужно от сендмейла? Или он у тебя в установке по умолчанию пашет?

Всего записей: 590 | Зарегистр. 18-10-2001 | Отправлено: 20:49 03-04-2002
Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greys Да нет не по умолчанию....  
Просто я потом хочу на почтовике тоже апгрейдить, а пока думаю лучше попробовать на отдельной тачке, что бы не завалить случайно а апгрейдить по одной причине, при проверке сервера секьбрити прогами, они естественно ругаются что мол у тебя сендмыл дырявый и все такое... и единственный выход это поставить последнюю версию

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 10:05 04-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zmey
 
Попробуй так:
 
1. Качаешь нужную сендмылину.
 
2.  
 
 
 cd /usr/local/src
 tar xvfz sendmail.8.12.1.tar.gz
 cd /usr/local/src/sendmail-8.12.1
 make
 make install
 
Если не получилось, то попробуй сначала удалить старую версию:
 
 
 cd /usr/local/src/sendmail-8.12.1
 make deinstall
 
И дальше ^^
 
Скажи, что получилось
 

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 05:25 11-04-2002
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А, собственно, зачем это всё? Я вот пол-года назад отказался от сендмайла в пользу postfix и весьма доволен. Очень удобно конфигурится. Никаких тебе m4. Вживляется вместо сендмайла очень легко.

Всего записей: 928 | Зарегистр. 11-04-2002 | Отправлено: 12:08 11-04-2002
greys



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MACTEP
он по-моему просто молодой еще, postfix этот. Хотя вполне возможно, что и очень удобный... Да только sendmail уже давно сделали de-facto.
 
Zmey
ну что, попробовал скомпилять и make install сделать, помогло? Пиши, если что не так!

Всего записей: 590 | Зарегистр. 18-10-2001 | Отправлено: 14:35 11-04-2002
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greys
 
"Молодой" и "de facto" - это не аргументы.  
Что конкретно лучше реализовано в sendmail?

Всего записей: 928 | Зарегистр. 11-04-2002 | Отправлено: 14:47 11-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
 
Обсуждать почтовые сервера отдельным топиком, плз.!

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 04:03 12-04-2002
hunalex



Тот Еще Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
senmail обновляется каждый день, особенно это справедливо под FreeBSD
поэтому когда говорим про апдейт, надо отталкиваться от того, что хотим увидеть, может самой последней версии и не надо
Во-вторых, елси не апргрейдить фрю, то видимо надо будет (для версии 3.4) рекомпилировать кернел)
В-третьих встает вопрос с BIND  с которым связаны зоны - его тоже видимо надо апгрейдить тогда, если по уму

Всего записей: 290 | Зарегистр. 05-01-2002 | Отправлено: 11:15 14-04-2002
propeller25

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени Всем!
 
В сети было два контроллера домена.
Основной контроллер домена умер.
 
Командой Seize на втором контроллере перехватил все права на домен.
 
После перезагрузки не появляются зоны в DNS
 
В логах пишет:
 
DNS-серверу не удалось открыть Active Directory.  Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону.  Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.
 
Возможно это связано с репликацией на первый контроллер, которого больше нет.
Удалил его сегодня из AD  но не перезагружал еще компьютер. По рдп там работаю пользователи.
 
netstat на 53 порту  LISTEN
 
dcdiag /fix пишет
 
C:\Windows\system32>dcdiag /fix
 
Диагностика сервера каталогов
 
Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = DC2
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.
 
Выполнение обязательных начальных проверок
 
   Сервер проверки: Default-First-Site-Name\DC2
      Запуск проверки: Connectivity
         Узел d2b1933b-aca6-4ff6-9cd5-c189fdf990dd._msdcs.office11.local не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д.
         Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра.
         ......................... DC2 - не пройдена проверка Connectivity
 
Выполнение основных проверок
 
   Сервер проверки: Default-First-Site-Name\DC2
      Пропуск всех проверок, поскольку сервер DC2 не отвечает на запросы службы каталога.
 
 
   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка CrossRefValidation
 
   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка CrossRefValidation
 
   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка CrossRefValidation
 
   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка CrossRefValidation
 
   Выполнение проверок разделов на: office11
      Запуск проверки: CheckSDRefDom
         ......................... office11 - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... office11 - пройдена проверка CrossRefValidation
 
   Выполнение проверок предприятия на: office11.local
      Запуск проверки: LocatorCheck
         Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355
         Не удается найти центр распространения ключей (KDC) - все KDC отключены.
         ......................... office11.local - не пройдена проверка LocatorCheck
      Запуск проверки: Intersite
         ......................... office11.local - пройдена проверка Intersite
 
C:\Windows\system32>
 
 
 
Тема гуглится, но решения я так и не нашел. Как быть далее. Прошу вашей помощи.
 
 

Всего записей: 6 | Зарегистр. 14-10-2010 | Отправлено: 08:35 12-01-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nslookup dc2.office11.local
что говорит?
какой нэймсервер указан в настйроках DNS в сетевой карте? Случаем не умерший контроллер? Смени на IP контроллера DC2.
Контроллеров должно быть минимум два, иначе с умиранием DC2 потеряешь домен, если нет бэкапов DC2.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 09:14 12-01-2016
propeller25

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
C:\Windows\system32>nslookup dc2.office11.local
╤хЁтхЁ:  localhost
Address:  127.0.0.1
 
*** localhost не удалось найти dc2.office11.local: Non-existent domain
 
C:\Windows\system32>
 
Первым ДНСом указан  127.0.0.1  пробовал его и убирать  - без разницы.
Вторым днсом  указан  айпи  DC2
 
Вот еще вывод
 
C:\Windows\system32>dcdiag /test:dns
 
Диагностика сервера каталогов
 
Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = DC2
   * Идентифицирован лес AD.
   Сбор начальных данных завершен.
 
Выполнение обязательных начальных проверок
 
   Сервер проверки: Default-First-Site-Name\DC2
      Запуск проверки: Connectivity
         Узел d2b1933b-aca6-4ff6-9cd5-c189fdf990dd._msdcs.office11.local не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д.
         Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра.
         ......................... DC2 - не пройдена проверка Connectivity
 
Выполнение основных проверок
 
   Сервер проверки: Default-First-Site-Name\DC2
 
      Запуск проверки: DNS
 
         Проверки DNS выполняются без зависания. Подождите несколько минут...
         ......................... DC2 - не пройдена проверка DNS
 
   Выполнение проверок разделов на: ForestDnsZones
 
   Выполнение проверок разделов на: DomainDnsZones
 
   Выполнение проверок разделов на: Schema
 
   Выполнение проверок разделов на: Configuration
 
   Выполнение проверок разделов на: office11
 
   Выполнение проверок предприятия на: office11.local
      Запуск проверки: DNS
         Результаты проверки контроллеров домена:
 
            Контроллер домена: DC2.office11.local
            Домен: office11.local
 
 
               TEST: Basic (Basc)
                  Ошибка: Невозможно подключение LDAP
                  Внимание! У адаптера [00000007] Сетевое подключение Intel(R) PRO/1000 MT неверный DNS-сервер: 127.0.0.1 (DC2)
                  Внимание! У адаптера [00000007] Сетевое подключение Intel(R) PRO/1000 MT неверный DNS-сервер: 192.168.0.21 (DC2)
                  Ошибка: все DNS-серверы недействительны
                  Не найдены записи узла (A или AAAA) для данного DC
                  Warning: no DNS RPC connectivity (error or non Microsoft DNS server is running)
 
         Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:
 
            DNS-сервер: 192.168.0.21 (DC2)
               2 - проверка на данном DNS-сервере не пройдена
               Name resolution is not functional. _ldap._tcp.office11.local. failed on the DNS server 192.168.0.21
 
         Отчет по результатам проверки DNS:
 
                                            Auth Basc Forw Del  Dyn  RReg Ext
            _________________________________________________________________
            Домен: office11.local
               DC2                          PASS FAIL n/a  n/a  n/a  n/a  n/a
 
         ......................... office11.local - не пройдена проверка DNS
 
Но это и понятно. В оснастку DNS я войти не могу.
 
Повторюсь.  UDP 53  LISTEN

Всего записей: 6 | Зарегистр. 14-10-2010 | Отправлено: 10:36 12-01-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
propeller25 в настройках сетевой карты 127.0.0.1 лучше убрать, оставить только 192.168.0.21
что сообщается при попытке зайти в оснастку DNS ?
 попробуй перестартануть dns сервер или саму службу, смотри логи системы и dns сервера,  озвучь ошибки


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 11:06 12-01-2016 | Исправлено: ipmanyak, 11:07 12-01-2016
propeller25

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я пересмотрел весь гугл и перепробовал все, что там пишут, в т.ч и это))
 
DNS-сервер не может открыть зону _msdcs.office11.local в Active Directory из раздела каталога приложений ForestDnsZones.office11.local. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.
 
 
 
DNS службу   перезапускал и сервер перегружал.  
 
_msdcs.office11.local  - эту запись я видел в реестре.  Она случайно не от старого сервака осталось?  Что-то читал про реестр, что там удалить  ручками нужно старые записи, но не могу понять что именно.
 
При попытки запуска оснастки DNS пишет  -не удалось подключиться к серверу DC2 в доступе отказано. Все это из под админа с админскими правами.
 
 
Еще сообщение из журнала
 
Во время инициализации DNS-сервер не определил ни одной зоны основного или вспомогательного типа. Он не будет полномочным ни для одной из зон и будет работать в качестве сервера кэширования до тех пор, пока зона не будет загружена вручную или репликацией Active Directory.

Всего записей: 6 | Зарегистр. 14-10-2010 | Отправлено: 11:15 12-01-2016 | Исправлено: propeller25, 11:26 12-01-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
propeller25  озвучь коды ошибок и их источник или сам с  ними топай на eventid.net
проверь еще роли, может не все роли передал:
netdom query fsmo
проверь еще. что служба KDC  стартована, стартани ее вручную.   (Kerberos Key Distribution Center)
Если у тебя коды 4000 и 4007, то прочти статью и выполни то, то там советуют пошагово:  
https://support.microsoft.com/en-us/kb/2751452


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:25 12-01-2016 | Исправлено: ipmanyak, 12:39 12-01-2016
propeller25

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да!  У меня  4000 и 4007 ! Именно эти коды!!
 
netdom query fsmo   Говорит, что этот контролеер главный во всех пяти пунктах.
 
Пошел по статье. Отпишусь позже.
 
КDC пробовал и останавливать и стартовать... только при этом контроллер не перезагружал.
Нужно?
 
Добавлено:
После перезагрузки ошибки  4000 и 4007 в событиях DNS.  Лучше не стало. Куда копать далее?
 
Прошелся по статье https://support.microsoft.com/en-us/kb/2751452
 
Ответ - пароль сброшен. Перезагрузился - не помогло.  еще есть ошибка 4013
 
Что делать далее?
 
Добавлено:
Проблему решил сбросив доменную политику на "по умолчанию".
 
юрэндмауер как-то криво работал с текущей политикой.  
 
После перезагрузки в ДНС ошибок нет. Все полетело.

Всего записей: 6 | Зарегистр. 14-10-2010 | Отправлено: 14:07 12-01-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » проблема с DNS Server 2008 r2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru