Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Помогите настроить резервный контроллер домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго денька всем.
 
Рассказываю свою эпопею. Есть у меня доменная сеть под win2k AS (sp4 стоит).
Задумал я себе BDC поставить. Во время экспериментов с новым BDC серваком снёс его некорректно (Dcpromo.exe  отсылала меня подальше, потом выгрызал из AD его руками и ntdsutil). Теперь поставил BDC заново, с новым именем, поднял DNS на нём (DNS консоль\действие\подключение к компьютеру), указав dns сервером свой PDC.  
В AD у обоих серваков хозяином операций стоит PDC, оба они контроллеры домена.
  но репликации нет и с DNS проблема.
 
Ошибки на PDC:  
 
Тип события: Предупреждение
Источник события: NTDS KCC
Код события: 1265
Неудачная попытка установить связь репликации с параметрами
  Раздел: CN=Schema,CN=Configuration,DC=aqua
 DN исходного DSA: CN=NTDS Settings,CN=FILESERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=aqua
 Адрес исходного DSA: 5a00bdd0-c79e-423c-8ec7-a3a485764a41._msdcs.aqua
 Межсайтовый транспорт (если есть):  
  прервана в следующем состоянии:
  Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
  В данных содержится ход состояния. Операция будет повторена.

 
 
Ошибки на BDC:  
 
Тип события: Ошибка
Источник события: SAM
Категория события: Отсутствует
Код события: 16650
Дата: 05.04.2005
Время: 15:23:02
Пользователь: Нет данных
Компьютер: FILESERVER
Описание:
Не удалось инициализировать распределитель идентификаторов учетных записей. Запись данных этого события содержит код ошибки. Система будет пытаться выполнить инициализацию, пока она не будет выполнена успешно, а до тех пор создание учетных записей на этом контроллере домена будет запрещено. Посмотрите другие записи событий SAM в журнале событий, которые могут указывать истинную причину этой ошибки.
 
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4013
Дата: 05.04.2005
Время: 15:16:15
Пользователь: Нет данных
Компьютер: FILESERVER
Описание:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для использования информации службы каталогов и не может работать без доступа к данному каталогу. Для запуска DNS-cервера необходимо дождаться доступа  к каталогу. Если DNS-сервер был запущен, а соответствующее событие не отражено  в журнале, это означает, что он все еще ждет получения доступа к данному каталогу, чтобы начать работу.
 
Тип события: Предупреждение
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13565
Дата: 05.04.2005
Время: 15:01:42
Пользователь: Нет данных
Компьютер: FILESERVER
Описание:
Служба репликации файлов инициализирует системный том с помощью данных с другого  контроллера домена. Компьютер FILESERVER не может принять роль контроллера домена, пока  этот процесс не будет завершен. Этот системный том станет общим ресурсом под  именем SYSVOL.

 
При этом запись о BDC в dns присутствует, но PDC его, похоже, не воспринимает, соответственно и реплицироваться не хочет.  
И общий вид dns на PDC и BDC различается.  
В BDC  «Зоны обратного просмотра» имеет, соответственно подпапки:
0.168.192.in-addr.arpa  
0.in-addr.arpa
127.in-addr.arpa
255.in-addr.arpa

и зону «кэшированного просмотра» в BDC этого нет.
 
И еще, PDC в dns разложен как полагается:  
(как папка верхнего уровня) NS server.aqua.
(как папка верхнего уровня) SOA [3720], server.aqua., admin.
server A 192.168.0.1

 
а вот BDC прописался просто как машина
FileServer A 192.168.0.254
может это критично ?
 
Помогите люди добрые, может указать надо где, что второй сервак BDC?
 
Я, в общем, почти как собака, всё понимаю, а сказать ничего не могу.
Очень на вашу помощь рассчитываю.

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 17:55 05-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hairyfly
dcdiag и netdiag в студию с обоих. Огромная просьба : убрать результаты вывода этих команд в тэг [more].


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:16 05-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dcdiag  для Server (PDC)  
netdiag для Server (PDC)  
 
dcdiag  для FileServer (BDC)  
netdiag для FileServer (BDC)  
 
172.16.1.177 в логах - это сетевой адрес кабельного модема, через который Internet подаётся на сервак.
Не могу понять откуда берётся адрес 169.254.119.97 на FileServer в dcdiag.
 Не логи, а сплошные ошибки

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 12:08 08-04-2005 | Исправлено: Hairyfly, 13:16 08-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hairyfly
у тебя проблемы с dns.

Цитата:
Dns Servers. . . . . . . . : 213.227.235.62  
195.248.191.65  
 

сие не есть гут поставь у всех членов домена dns-сервера только твои доменнные, а уже на своем dns - форвардинг на днс провайдера.

Цитата:
DNS test . . . . . . . . . . . . . : Failed  
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.0.1'. Please wait for 30 minutes for DNS server replication.  
[FATAL] No DNS servers have the DNS records for this DC registered

в свойствах dns зоны временно разреши динамические апдейты (если там не разрешено) и netdiag /fix.
потом рестарт службы netlogon на DC который несет dns-сервер.
рестарт ntfrs на обоих или просто перегрузи контроллеры.
 тесты dcdiag и netdiag. ошибки в теге [море] сюда же.  
 


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:41 08-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
то что проблемы с DNS понятно .
 

Цитата:
Dns Servers. . . . . . . . : 213.227.235.62    
195.248.191.65  

но это ведь DNS серверы провайдера моего.
 

Цитата:
поставь у всех членов домена dns-сервера только твои доменнные, а уже на своем dns - форвардинг на днс провайдера  
 
именно так и стоит.
 
Динамические обновления были безопасные, поставил - "Да" .
 netdiag /fix - выполнил
Серваки перезагрузил.
 
Подробнее...
 
Прикольно, что при пингах с PDC к BDC (типа ping fileserver ) видится Ip'шник 192.168.0.254 (как и должно быть), а при пингах с BDC на самого себя видится Ip'шник 169.254.119.97, но это вторая (интегрированная) сетевуха в неё даже кабель не воткнут и  
NetCard Status:          DISCONNECTED у неё. ???!

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 14:25 08-04-2005 | Исправлено: Hairyfly, 14:42 08-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
пропиши а dns руками алиасы для серваков, в папке _msdcs.твой_домен.
24bc8eb1-c28e-4f71-9f97-f156577ecee1._msdcs.aqua Alias(CNAME) server.your.domain
и снова посмотри на dcdiag и netdiag. Разумеется на DC никаких фаерволов не стоит ?

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 14:46 08-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14

Цитата:
  папке _msdcs.твой_домен.  
24bc8eb1-c28e-4f71-9f97-f156577ecee1._msdcs.aqua  

Немного не понял, это где ?
 

Цитата:
 Разумеется на DC никаких фаерволов не стоит ?  

На PDC cтоит только прокся WinRoute

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 15:20 08-04-2005 | Исправлено: Hairyfly, 15:25 08-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hairyfly

Цитата:
На PDC cтоит WinRoute

надеюсь винроуту сказано, что весь трафик из локалки к нему должен пропускаться ?
хотя ставить файрвол на DC это плохая идея. Как и идея светить DC прямо в инет.

Цитата:
Немного не понял, это где ?  

в dns. Зайди в dns в forward lookup zones. там будет папка с именем  

Цитата:
_msdcs.твой_домен.  

в ней куча других папок. в этой папке _msdcs.твой_домен и пропиши руками алиасы.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:28 08-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
адеюсь винроуту сказано, что весь трафик из локалки к нему должен пропускаться ?  
, да обязательно.

Цитата:
хотя ставить файрвол на DC это плохая идея. Как и идея светить DC прямо в инет
,  ну, это не от богатой жизни.
 

Цитата:
Зайди в dns в forward lookup zones. там будет папка
, нет там ничего такого:
 
<Кэшированные просмотры>
  <.>
     <com>
     <net>
 
<Зоны прямого просмотра>
   <aqua>
       (а внутри узлы, собственно)  
 
<Зоны обратного просмотра>
   <0.168.192.in-addr.arpa>
   ... и т.д    

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 15:44 08-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hairyfly

Цитата:
<Зоны прямого просмотра>  
   <aqua>  
       (а внутри узлы, собственно)  

вот и проблема. выглядеть должно примерно так:
   
 
ты все это делал ?:
 

Цитата:
в свойствах dns зоны временно разреши динамические апдейты (если там не разрешено) и netdiag /fix.  
потом рестарт службы netlogon на DC который несет dns-сервер.  
рестарт ntfrs на обоих или просто перегрузи контроллеры.  
 тесты dcdiag и netdiag. ошибки в теге [море] сюда же.  

 


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:52 08-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вторую сетевуху на  BDC отключил, пингуется нормально, но матерится примерно так-же
только теперь на себя (192.168.0.254)
dcdiag

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 15:54 08-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кстатиии, только что заметил. У тебя имя домена состоит из одной метки ?
Information about configuring Windows for domains with single-label DNS names
 
Добавлено:
Hairyfly
ну так пропиши алиасы для обоих серваков.

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:57 08-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в свойствах dns зоны временно разреши динамические апдейты (если там не разрешено) и netdiag /fix.  
потом рестарт службы netlogon на DC который несет dns-сервер.  
рестарт ntfrs на обоих или просто перегрузи контроллеры.  
 тесты dcdiag и netdiag. ошибки в теге [море] сюда же.  
да, делал.
 
как теперь такую-же структуру восстановить ?
 
Добавлено:

Цитата:
 У тебя имя домена состоит из одной метки ?
да было такое дело по недоразумению.

Цитата:
The DNS Server service might not be used to locate domain controllers in domains that have single-label DNS names.
так работало вроде всё (и работает)

Цитата:
пропиши алиасы для обоих серваков  
прописано в DNS всё.
 
G14, как свой скрин в форум вставить ? Покажу DNS свой.
 
 
Добавлено:
DNS

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 15:58 08-04-2005 | Исправлено: Hairyfly, 17:04 08-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hairyfly
создай руками зону
Цитата:
_msdcs.твой_домен
.
затем повтори то что я писал здесь.

Цитата:
как свой скрин в форум вставить ?  

заливаешь его например на imageshack.us и затем пользуешься тегом [img]
 
 
 
 
Добавлено:
не пости здоровых картинок плз.....

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 17:23 08-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А чем заполнять эту зону ? В твоём примере у неё подпапок много.
 
Или мне просто молотить:  
<Зоны прямого просмотра>  
   <_msdcs.aqua>  
     Название                               Тип            Значение  
     (как папка верхнего уровня)   SOA        [3722], server.aqua., admin.  
     (как папка верхнего уровня)   NS          server.aqua.  
     24bc8eb1-c28e-4f71-9f97-f156577ecee1._msdcs.aqua Alias(CNAME) server.aqua
     server                          A                        192.168.0.1  
     andrey                          A                       192.168.0.2  
     и т.д. .....................    .....                      ...................  
     FileServer                      A                       192.168.0.254

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 17:59 08-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hairyfly

Цитата:
А чем заполнять эту зону ?  

еще раз :

Цитата:
создай руками зону _msdcs.твой_домен  


Цитата:
в свойствах этой dns зоны временно разреши динамические апдейты (если там не разрешено) и netdiag /fix.  
потом рестарт службы netlogon на DC который несет dns-сервер.  
рестарт ntfrs на обоих или просто перегрузи контроллеры.  
 тесты dcdiag и netdiag. ошибки в теге [море] сюда же.    

 
netdiag /fix тебе заполнит сам. и папки создаст.
 
 


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:10 08-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
создай руками зону _msdcs.твой_домен
создал (интегрированную в A.D., пробовал,впрочем, и основную).
   
 
Ещё почему-то создалась папка __msdcs в зоне aqua
   
Не красиво совсем получилось.
 
Вот логи, Подробнее..., даю пока логи PDC (его, хоть поправить).
теперь, как понимаю, надо эту запись 24bc8eb1-c28e-4f71-9f97-f156577ecee1._msdcs.aqua (куда, вот только) воткнуть правильно , чтоб резолвил.
 
P.S.

Цитата:
заливаешь его например на imageshack.us и затем пользуешься тегом [img]
понятно, я думал где-то аплоад на форуме проглядел.  

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 16:30 09-04-2005 | Исправлено: Hairyfly, 16:46 09-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hairyfly

Цитата:
теперь, как понимаю, надо эту запись 24bc8eb1-c28e-4f71-9f97-f156577ecee1._msdcs.aqua (куда, вот только)

эхехе. в ней даже написано. и в моем посте. В _msdcs.aqua .


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 22:48 09-04-2005
Hairyfly

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Теперь PDC себя находит, а BDC по прежнему на морозе.  
логи

Всего записей: 26 | Зарегистр. 06-10-2004 | Отправлено: 15:14 11-04-2005 | Исправлено: Hairyfly, 15:17 11-04-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.0.1'. Please wait for 30 minutes for DNS server replication.  
    [FATAL] No DNS servers have the DNS records for this DC registered.

на обоих
 
netdiag /test:dns /v >файл.....
смотри конкретику и если что - сюда ошибки, какие не поймешь сам...

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:25 11-04-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Помогите настроить резервный контроллер домена


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru