Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Упал DC, восстановление AD, SRV-записей

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
, плиз...  
после падения [?] КД, остались кривые метаданные...
Как их посносить?
 
например:
в связи со сменой сетевки, у меня поменялся NetBT_Tcpip_{...........}
 
в свойствах NTDS у меня остался кривой NetBT


 
Как его поменять?
 
выбираю как объект назначения для операции - сервер, домен, пытаюсь чета поудалять:

Цитата:
metadata cleanup: Remove selected server
*** Ошибка. Подключенный сервер не будет удалять свои собственные метаданные.
metadata cleanup: Remove selected domain
DsRemoveDsDomainW ошибка 0x2077(Недопустимая операция изменения. Некоторые параметры изменения не разрешены.)

смотрю возможные контексты:

Цитата:
select operation target:  List Naming Contexts
Найдено 5 контекстов именования
0 - CN=Configuration,DC=level3,DC=level2,DC=ru
1 - DC=level3,DC=level2,DC=ru
2 - CN=Schema,CN=Configuration,DC=level3,DC=level2,DC=ru
3 - DC=DomainDnsZones,DC=level3,DC=level2,DC=ru
4 - DC=ForestDnsZones,DC=level3,DC=level2,DC=ru

выбираю, пытаюсь чета поудалять:

Цитата:
metadata cleanup: Remove selected Naming Context
DsRemoveDsDomainW ошибка 0x2162(Не удалось удалить, указанный домен поскольку еще существуют контроллеры этого домена.)

 
Так же у меня отсутствуют SRV-записи (к-рые раньше были) для _msdcs, _sites, _tcp, _udp    
Как их восстановить?

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 08:43 17-06-2008 | Исправлено: perdun, 10:09 18-06-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так же у меня отсутствуют SRV-записи (к-рые раньше были) для _msdcs, _sites, _tcp, _udp  

 
Воостанавливается так:
с командной строки: netdiag /fix
 

Цитата:
например:
в связи со сменой сетевки, у меня поменялся NetBT_Tcpip_{...........}  
 Как его поменять?  

 
Вообше-то после смены сетевой карты, надо было очистить кэш DNS.  
например: ipconfig /flushdns, а потом регистрировать с системе: ipconfig /registerdns. И все, этим все исправился бы.  
А щас вы хотите удалить нетаданные контроллера домена ! а зачем ?

Всего записей: 3444 | Зарегистр. 21-04-2008 | Отправлено: 13:31 18-06-2008
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
 
само собой, первым делом:

Цитата:
netdiag /fix  


Цитата:
ipconfig /flushdns


Цитата:
ipconfig /registerdns

net stop\start netlogon
НЕ ПОМОГАЕТ!
по-прежнему, существующий NetBT НЕ совпадает с прописанным в базе АД...  

Цитата:
А щас вы хотите удалить нетаданные контроллера домена ! а зачем ?

потому как NetBT у него НЕ правильный!
хорошо. не "удалить", а поменять на то, что уже есть... КАК?
 
дело еще усугубилось убиением интерфейсов сразу на ВСЕХ контролерах!
сейчас не возможно поднять добавочный (новый) контролер...
не видит он глобального каталога

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 15:46 18-06-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
perdun

Цитата:
потому как NetBT у него НЕ правильный!
хорошо. не "удалить", а поменять на то, что уже есть... КАК?  

на primary zone разрешите ДИНАМИЧЕСКОЕ ОБНАВЛЕНИЕ. а потом выполните
Цитата:
ipconfig /registerdns
. Там отключи интеграсию с AD, потом заного интегируйте, если AD и DNS на одном сервере находятся.
 
Еще мне интересно: после netdiag /fix не воостанавливает NS kerberos и ldap ? ( _msdcs, _sites, _tcp, _udp)
 

Цитата:
не видит он глобального каталога  

потаму что ldap протокол НЕ пашет...  
 

Цитата:
существующий NetBT НЕ совпадает с прописанным в базе АД...  

это могу 90% сказать, что из за динамических обновлений ! Еще в сетевом подключение поставьте галочку Изпользовать суффикс DNS подключения при регистрации в DNS (доп. параметры TCP/IP локального подключения). а после этого уже выполнять ipconfig /registerdns.
вы внимательно смотрите свойства DNS и свойства зон. там у вас все это из за "защиты", т.е. отключен обнавление, по этому метаданные не обнавляются.

Всего записей: 3444 | Зарегистр. 21-04-2008 | Отправлено: 22:32 18-06-2008
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack

Цитата:
на primary zone разрешите ДИНАМИЧЕСКОЕ ОБНАВЛЕНИЕ

естесно, оно разрешено.
 
немного поясню:
1. есть DNS1, DNS2.
2. DNS1 (на линухе) держит мастер-зоны домена (прямую и обратку); слэйв-зоны _msdcs, _sites, _tcp, _udp (забирает с DNS2)
3. DNS2 (на КД) держит держал мастер-зоны _msdcs, _sites, _tcp, _udp и слэйв-зоны домена
 

Цитата:
Еще мне интересно: после netdiag /fix не воостанавливает NS kerberos и ldap ? ( _msdcs, _sites, _tcp, _udp)

нифига не восстанавливает
пршлось создать зоны руками, прописать службы _gc, _kerberos, _kpasswd, _ldap
в результате удалось "увидеть" домен, поднять резервный контролер, НО...
 
по-прежнему в базе AD кривые транспорты NetBT
 
тут netdiag /fix [?] полная *опа
че делать с этими метаданными? чтоб их

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 09:48 25-06-2008
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Упал DC, восстановление AD, SRV-записей


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru