Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD - Резервный контроллер не подключается к домену

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть контроллер домена... допустим NetBIOSname:Server... на нем стоит AD, ну и соответственно он же и контроллер... Есть еще один сервер NetBIOSname:VServer он должен был быть резервным контроллером, но не хочет пишет: не удалось получить доступ к списку доменов в лесу
 
PS: Правда еще есть FreeBSD, она как шлюз...
 
Помогите, кто чем может

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 13:58 09-09-2002 | Исправлено: lynx, 23:50 31-10-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Твои контроллеры разделены шлюзом? Входит ли VServer в домен, т.е. видит ли он домен?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 15:30 09-09-2002
Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller
 
Второй АД - это child, он должен видеть DNS parent-a, так что впиши ему адрес DNS и позаботься чтобы он его видел через шлюз. Это все.

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 16:49 09-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum Все намного проще... Server и VServer находятся в одной сети 172.16.х.х маска 255.255.0.0... Так что шлюз здесь если и причем, то только если он как-то мешает главному контроллеру стать главным... (если такое может быть) Дело в том что сначала FreeBSD администрила всю сеть... и только потом, когда она уже начала не справляться решено было ставить домен на 2К...
 
 
Mikeanak12

Цитата:
он должен видеть DNS parent-a

Ты имеешь ввиду, что Reserve Domain Controller должен знать где находится Primary Domain Controller? Теоретически он знает, т.к. находиться в томже домене, но пока как StandAlone Server... И вся загвоздка как раз в том чтобы из простого сервера сделать резервным контроллером. ((

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 11:00 11-09-2002
Krokokot



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
smaller

Цитата:
но пока как StandAlone Server... И вся загвоздка как раз в том чтобы из простого сервера сделать резервным контроллером

 а на DCPROMO как реагирует твой VSERVER

Всего записей: 233 | Зарегистр. 28-01-2002 | Отправлено: 11:17 11-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krokokot

Цитата:
а на DCPROMO как реагирует твой VSERVER

На DCPROMO реагирует хорошо - запускает мастера инсталяции AD... Там я указываю, создать резервный контроллер. Он спрашивает Имя и пароль, а также домен... все это вводиться, и появляется сообщение  
Не удалось получить доступ к списку доменов в лесу
Указанный домен не существует или к нему невозможно подключиться


Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 11:30 11-09-2002
Krokokot



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
smaller
в лог что-то пишется ?

Всего записей: 233 | Зарегистр. 28-01-2002 | Отправлено: 11:41 11-09-2002
Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller
 
ОК. Давай исключим ситуацию что ты установил до этого на основном доменном контроллере какое-либо приложение, которое связано с 389 портом и у тебя не установлен Service Pack 2.
 
OK тогда, ты создаешь Additional Domain Controller for an existing domain. Далее user, password и имя существующего домена FQDN. Далее основной контроллер будет найден только через DNS (грубовато но с определенным допуском правильно). Меня смущает
Цитата:
не удалось получить доступ к списку доменов в лесу  
. Дополнительный контроллер ты ставишь в том же лесу и обычно если контроллер недоступен то получаешь сообщение от Active Directory Installation Wizard примерно такого содержания: "The domain xxxxx is not an active directory domain, or an active directory domain controller for the domain could not be contacted", точность не гарантирую, но нет упоминания о лесе здесь. Следовательно возникает первое подозрение FQDN to IP resolution. Проверь это.

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 11:53 11-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krokokot Единственный нехороший лог в SYSTEM на SERVER

Не удалось выполнить регистрацию DNS-записи 'ivk.int. 600 IN A 172.16.0.2' из-за следующей ошибки:  
DNS-сервер не смог обработать этот формат.

или
Не удалось выполнить регистрацию DNS-записи '_ldap._tcp.dc._msdcs.ivk.int. 600 IN SRV 0 100 389 server.ivk.int.' из-за следующей ошибки:  
DNS-сервер не смог обработать этот формат.  

млжет быть из-за этого...?
 
Добавлено
Mikeanak12  

Цитата:
The domain xxxxx is not an active directory domain, or an active directory domain controller for the domain could not be contacted

Да такое сообщение тоже вылетает, после того как в дашь ему поискать домен и он его находит...
 
 
Добавлено
Mikeanak12
А еще бывает... что-то типа не удалось установить связь с доменом _______ . Выбери другой. (Если домен создан недавно, его имя не зарегистрировано в DNS)

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 12:01 11-09-2002
Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller
 
Никогда в своей жизни не видел русских "Windows"-ов тем более сообщений на русском языке (так судьба распорядилась) поэтому лучше дай номер сообщения Event ID system & dns log. Format SRV record правильный (немного смущает TTL 600) но влиять не должен.

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 13:00 11-09-2002
Dmitry68



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smaller Я согласен с Mikeanak12. Попробуй на втором сервере прописать  правильно DNS. Или даже, скорее всего, дай ему (DNS) возможность  DinamicUpdate. Т.к. ошибка вроде вроде говорит об этом.

Цитата:
Не удалось выполнить регистрацию DNS-записи '_ldap._tcp.dc._msdcs.ivk.int. 600 IN SRV 0 100 389 server.ivk.int.' из-за следующей ошибки:  
DNS-сервер не смог обработать этот формат.  

 

Всего записей: 668 | Зарегистр. 08-04-2002 | Отправлено: 13:08 11-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikeanak12 код ошибки 5774
 
 
Dmitry68

Цитата:
Попробуй на втором сервере прописать  правильно DNS. Или даже, скорее всего, дай ему (DNS) возможность  DinamicUpdate.

Это как...?

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 13:18 11-09-2002
Krokokot



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dmitry68
Думаю днс настроен криво на самом контроллере домена

Всего записей: 233 | Зарегистр. 28-01-2002 | Отправлено: 13:34 11-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krokokot если чесно сам я его не настраивал... он настраивался автоматически при инсталяции AD

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 13:49 11-09-2002
shelestov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотри винсы

Всего записей: 24 | Зарегистр. 09-09-2002 | Отправлено: 14:01 11-09-2002
Krokokot



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
smaller
тогда он настроен правильно, а на VSERVER перед DCPROMO ничего не ставилось ?

Всего записей: 233 | Зарегистр. 28-01-2002 | Отправлено: 14:02 11-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shelestov

Цитата:
Посмотри винсы
Что именно?
 
 
Krokokot

Цитата:
а на VSERVER перед DCPROMO ничего не ставилось ?
НЕТ...
 
 
Добавлено
shelestov Кстате Wins не причем при постановке домена, покрайней мере... в нелпе про это ничего не написано.

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 14:29 11-09-2002
Krokokot



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
smaller
разница в сервис-паках/установленных апдейтах есть ?
и в каком режиме работает контроллер домена - Native или Mixed

Всего записей: 233 | Зарегистр. 28-01-2002 | Отправлено: 14:52 11-09-2002
Mikeanak12

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shelestov
Забудьте о WINS как о страшном сне. Это аттавизм.
smaller
Почти понятно. Ошибка 5774 может возникать безотносительно к установке нового контроллера, она связана с ассинхронностью запуска NETLOGON и DNS сервисов, тем не менее вы получаете нечто вроде этого
Event Type: error
Event Source: NETLOGON
Event Category: None
Event ID: 5774
Date: 09/11/2002
Time: 2:27:03 PM
User: N/A
Computer: ххххххххххх
 
Description:
Registration of the DNS record 'corp.computer.com. 600 IN A 192.168.4.1' failed with the following error:
DNS server unable to interpret format.
Причем эту ошибку он может генерировать ~ каждые 70 сек.
Ошибка может возникать если  DNS server авторизованный для Active Directory domain name не прописан в DNS tab в Advanced TCP/IP Settings dialog box. Но давай проверим грамотно кто виноват.
Установи с диска Windows 2K из каталога \support\tools\2000RKST.
Это позволит установить на компе который ты пытаешься сделать контроллером две очень хорошие утилиты Dcdiag.exe и Netdiag.exe.
Установили? Давай проверим возможность добавления дополнительного контроллера. В командной строке набери
dcdiag /test:dcpromo /dnsdomain:example.microsoft.com /replicadc
с именем твоего домена (FQDN взятое с доменного контроллера с вкладыша Network Identification on System Properties).
Результат выставь в топике.
Проверим возможность динамической регистрации в ДНС.
dcdiag /test:registerindns /dnsdomain:example.microsoft.com
 
Результат выставь в топике.
И проверим connectivity problems
netdiag /test:dsgetdc /d:имятвоего домена.com /v
 
Результат выставь в топике. Успехов!
 

Всего записей: 38 | Зарегистр. 19-08-2002 | Отправлено: 15:01 11-09-2002
smaller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krokokot В первый раз была... потом мы ее ликвидировали... А сам контроллер работает в смешанном режиме...
Mikeanak12 После netdiag /test:dsgetdc /d:имятвоего домена.com /v выдал туеву тучу информации, но вроде все в порядке...
 Gathering IPX configuration information.
    Querying status of the Netcard drivers... Passed
    Testing Domain membership... Passed
    Gathering NetBT configuration information.
    Testing DC discovery.  
        Looking for a DC
        Looking for a PDC emulator
        Looking for a Windows 2000 DC
 
    Tests complete.
 
 
    Computer Name: SERVER
    DNS Host Name: server.ivk.int
    DNS Domain Name: ivk.int
    System info : Windows 2000 Server (Build 2195)
    Processor : x86 Family 6 Model 8 Stepping 3, GenuineIntel
    Hotfixes :
        Installed?      Name
           Yes          Q147222
 
 
Netcard queries test . . . . . . . : Passed
 
    Information of Netcard drivers:  
 
    ---------------------------------------------------------------------------
    Description: Прямой параллельный порт
    Device: \DEVICE\{F4BBB042-592D-486F-BE5C-E4331F2D923B}
    GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED]
    ---------------------------------------------------------------------------
    Description: Минипорт WAN (PPTP)
    Device: \DEVICE\{2EFE1194-B4CA-4496-BCA3-614423582B92}
    GetStats failed for 'Минипорт WAN (PPTP)'. [ERROR_GEN_FAILURE]
    ---------------------------------------------------------------------------
    Description: Минипорт WAN (IP)
    Device: \DEVICE\NDISWANIP
 
    Media State:                     Connected
 
    Device State:                    Connected
    Connect Time:                    5 days, 05:08:10
    Media Speed:                     28 Kbps
 
    Packets Sent:                    0
    Bytes Sent (Optional):           0
 
    Packets Received:                0
    Directed Pkts Recd (Optional):   0
    Bytes Received (Optional):       0
    Directed Bytes Recd (Optional):  0
 
    [WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets.
    ---------------------------------------------------------------------------
    Description: Минипорт WAN (Сетевой монитор)
    Device: \DEVICE\NDISWANBH
 
    Media State:                     Connected
 
    Device State:                    Connected
    Connect Time:                    5 days, 05:08:10
    Media Speed:                     28 Kbps
 
    Packets Sent:                    0
    Bytes Sent (Optional):           0
 
    Packets Received:                0
    Directed Pkts Recd (Optional):   0
    Bytes Received (Optional):       0
    Directed Bytes Recd (Optional):  0
 
    [WARNING] The net card 'Минипорт WAN (Сетевой монитор)' may not be working because it has not received any packets.
    ---------------------------------------------------------------------------
    Description: Минипорт WAN (L2TP)
    Device: \DEVICE\{9FFEA67A-E769-4995-895C-E4D2A6337982}
    GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
    ---------------------------------------------------------------------------
    Description: Адаптер PCI Fast Ethernet на основе Realtek RTL8139(A)
    Device: \DEVICE\{396D7271-1B42-46C0-BC15-FFF948121F84}
 
    Media State:                     Connected
 
    Device State:                    Connected
    Connect Time:                    5 days, 05:08:10
    Media Speed:                     100 Mbps
 
    Packets Sent:                    14707690
    Bytes Sent (Optional):           0
 
    Packets Received:                16886648
    Directed Pkts Recd (Optional):   16856158
    Bytes Received (Optional):       0
    Directed Bytes Recd (Optional):  0
 
    ---------------------------------------------------------------------------
    [PASS] - At least one netcard is in the 'Connected' state.
 
 
 
Per interface results:
 
    Adapter : Подключение по локальной сети
        Adapter ID . . . . . . . . : {396D7271-1B42-46C0-BC15-FFF948121F84}
 
        Netcard queries test . . . : Passed
 
 
Global results:
 
 
Domain membership test . . . . . . : Passed
    Machine is a . . . . . . . . . : Primary Domain Controller Emulator
    Netbios Domain name. . . . . . : IVK
    Dns domain name. . . . . . . . : ivk.int
    Dns forest name. . . . . . . . : ivk.int
    Domain Guid. . . . . . . . . . : {F31CF879-DF49-46E9-B030-2D737981A4D1}
    Domain Sid . . . . . . . . . . : S-1-5-21-854245398-1957994488-1060284298
    Logon User . . . . . . . . . . : smaller
    Logon Domain . . . . . . . . . : IVK
 
 
NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{396D7271-1B42-46C0-BC15-FFF948121F84}
    1 NetBt transport currently configured.
 
 
DC discovery test. . . . . . . . . : Passed
 
    Find DC in domain 'IVK':
    Found this DC in domain 'IVK':
        DC. . . . . . . . . . . : \\server.ivk.int
        Address . . . . . . . . : \\172.16.0.2
        Domain Guid . . . . . . : {F31CF879-DF49-46E9-B030-2D737981A4D1}
        Domain Name . . . . . . : ivk.int
        Forest Name . . . . . . : ivk.int
        DC Site Name. . . . . . : Default-First-Site-Name
        Our Site Name . . . . . : Default-First-Site-Name
        Flags . . . . . . . . . : PDC emulator GC DS KDC TIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE 0x8
 
    Find PDC emulator in domain 'IVK':
    Found this PDC emulator in domain 'IVK':
        DC. . . . . . . . . . . : \\server.ivk.int
        Address . . . . . . . . : \\172.16.0.2
        Domain Guid . . . . . . : {F31CF879-DF49-46E9-B030-2D737981A4D1}
        Domain Name . . . . . . : ivk.int
        Forest Name . . . . . . : ivk.int
        DC Site Name. . . . . . : Default-First-Site-Name
        Our Site Name . . . . . : Default-First-Site-Name
        Flags . . . . . . . . . : PDC emulator GC DS KDC TIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE 0x8
 
    Find Windows 2000 DC in domain 'IVK':
    Found this Windows 2000 DC in domain 'IVK':
        DC. . . . . . . . . . . : \\server.ivk.int
        Address . . . . . . . . : \\172.16.0.2
        Domain Guid . . . . . . : {F31CF879-DF49-46E9-B030-2D737981A4D1}
        Domain Name . . . . . . : ivk.int
        Forest Name . . . . . . : ivk.int
        DC Site Name. . . . . . : Default-First-Site-Name
        Our Site Name . . . . . : Default-First-Site-Name
        Flags . . . . . . . . . : PDC emulator GC DS KDC TIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE 0x8

а dcdiag /test:dcpromo /dnsdomain:example.microsoft.com /replicadc  
и dcdiag /test:registerindns /dnsdomain:example.microsoft.com говорит invalid option dnsdomain:xxx.xxx
Поэтому я просто запустил dcdiag /test:dcpromo  
DC Diagnosis
 
Performing initial setup:
   Done gathering initial info.
 
Doing initial non skippeable tests
   
   Testing server: Default-First-Site-Name\SERVER
      Starting test: Connectivity
         SERVER's server GUID DNS name could not be resolved to an
         IP address.  Check the DNS server, DHCP, server name, etc
         Although the Guid DNS name
 
         (bf240973-df49-4e72-b9b2-7a41f9d96698._msdcs.ivk.int) couldn't be
 
         resolved, the server name (server.ivk.int) resolved to the IP address
 
         (172.16.0.2) and was pingable.  Check that the IP address is
 
         registered correctly with the DNS server.  
         ......................... SERVER failed test Connectivity
 
Doing primary tests
   
   Testing server: Default-First-Site-Name\SERVER
   
   Running enterprise tests on : ivk.int

Всего записей: 78 | Зарегистр. 31-05-2002 | Отправлено: 16:00 11-09-2002
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD - Резервный контроллер не подключается к домену


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru