Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с DNS и AD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть 1 DC на нем же DNS сервер, так вот пару дней назад сервер повис и после ребута полезли ошибки.  
 
 
Цитата:
Z:\>netdiag /q
.....................................
 
    Computer Name: FILESERVER
    DNS Host Name: fileserver.vega.tlt.ru.
    System info : Microsoft Windows Server 2003 R2 (Build 3790)
    Processor : x86 Family 6 Model 23 Stepping 6, GenuineIntel
    List of installed hotfixes :
        Q147222
    GetStats failed for '╧Ё ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card '╠шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
 not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (╤хЄхтющ ьюэшЄюЁ)' may not be working b
ecause it has not received any packets.
    GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
 
 
 
Per interface results:
 
    Adapter : ╧юфъы■ўхэшх яю ыюъры№эющ ёхЄш
 
        Host Name. . . . . . . . . : fileserver
        IP Address . . . . . . . . : 192.168.1.2
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.1.1
        Dns Servers. . . . . . . . : 192.168.1.2
 
 
 
        WINS service test. . . . . : Skipped
 
 
Global results:
 
 
DNS test . . . . . . . . . . . . . : Failed
    [WARNING] The DNS entries for this DC are not registered correctly on DNS se
rver '192.168.1.2'. Please wait for 30 minutes for DNS server replication.
    [FATAL] No DNS servers have the DNS records for this DC registered.
 
 
Kerberos test. . . . . . . . . . . : Failed
    [FATAL] Cannot get ticket cache from Kerberos.
    The error occurred was: (null)
 
 
LDAP test. . . . . . . . . . . . . : Failed
    [WARNING] The default SPN registration for 'HOST/fileserver.vega.tlt.ru.' is
 missing on DC 'fileserver.vega.tlt.ru'.
    [FATAL] The default SPNs are not properly registered on any DCs.
 
IP Security test . . . . . . . . . : Skipped
 
 
The command completed successfully

 

Цитата:
Z:\>dcdiag
 
Domain Controller Diagnosis
 
Performing initial setup:
   Done gathering initial info.
 
Doing initial required tests
 
   Testing server: Default-First-Site-Name\FILESERVER
      Starting test: Connectivity
            *** Warning: could not confirm the identity of this server in
               the directory versus the names returned by DNS servers.
               If there are problems accessing this directory server then
               you may need to check that this server is correctly registered
               with DNS
         ......................... FILESERVER passed test Connectivity
 
Doing primary tests
 
   Testing server: Default-First-Site-Name\FILESERVER
      Starting test: Replications
         ......................... FILESERVER passed test Replications
      Starting test: NCSecDesc
         ......................... FILESERVER passed test NCSecDesc
      Starting test: NetLogons
         ......................... FILESERVER passed test NetLogons
      Starting test: Advertising
         ......................... FILESERVER passed test Advertising
      Starting test: KnowsOfRoleHolders
         ......................... FILESERVER passed test KnowsOfRoleHolders
      Starting test: RidManager
         ......................... FILESERVER passed test RidManager
      Starting test: MachineAccount
         ......................... FILESERVER passed test MachineAccount
      Starting test: Services
         ......................... FILESERVER passed test Services
      Starting test: ObjectsReplicated
         ......................... FILESERVER passed test ObjectsReplicated
      Starting test: frssysvol
         ......................... FILESERVER passed test frssysvol
      Starting test: frsevent
         ......................... FILESERVER passed test frsevent
      Starting test: kccevent
         ......................... FILESERVER passed test kccevent
      Starting test: systemlog
         ......................... FILESERVER passed test systemlog
      Starting test: VerifyReferences
         ......................... FILESERVER passed test VerifyReferences
 
   Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation
 
      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom
 
   Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation
 
      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom
 
   Running partition tests on : Schema
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom
 
   Running partition tests on : Configuration
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom
 
   Running partition tests on : vega
      Starting test: CrossRefValidation
         ......................... vega passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... vega passed test CheckSDRefDom
 
   Running enterprise tests on : vega.tlt.ru
      Starting test: Intersite
         ......................... vega.tlt.ru passed test Intersite
      Starting test: FsmoCheck
         ......................... vega.tlt.ru passed test FsmoCheck

 
 

Цитата:
Z:\>ipconfig /all
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : fileserver
   Основной DNS-суффикс  . . . . . . : vega.tlt.ru.
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : vega.tlt.ru.
                                       tlt.ru.
 
Подключение по локальной сети - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Broadcom BCM5708C NetXtreme II GigE (NDIS
 VBD Client)
   Физический адрес. . . . . . . . . : 00-21-5E-26-B5-12
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.1.1
   DNS-серверы . . . . . . . . . . . : 192.168.1.2
 

 
Я только начинаю администрировать, поэтому мне очень нужна ваша помощь

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 13:03 17-08-2009
dekstero4eg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.windowsfaq.ru/showthread.php?t=83796
Да и вообще, гугли No DNS servers have the DNS records for this DC registered, походу тут вся проблема. Хотя точно сказать не могу

Всего записей: 441 | Зарегистр. 29-06-2009 | Отправлено: 13:22 17-08-2009
leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ссылка не помогла((( Гугл тоже пока не дает ответов, может быть посоветуете еще что нить

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 13:56 17-08-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
List of installed hotfixes :  
        Q147222  

Как можно эксплуатировать серверный мастдай без обновлений?
Это, ведь, сплошная дыра. Начните с установки обновлений (http://update.microsoft.com или WSUS).
Потом запустите утилиту http://data2.kaspersky.com:8080/special/KK_v3.4.7.zip.
Далее выложите здесь, что возвращает "netdiag /fix".

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 14:20 17-08-2009
leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору


Цитата:
Z:\>netdiag /fix
 
.....................................
 
    Computer Name: FILESERVER
    DNS Host Name: fileserver.vega.tlt.ru.
    System info : Microsoft Windows Server 2003 R2 (Build 3790)
    Processor : x86 Family 6 Model 23 Stepping 6, GenuineIntel
    List of installed hotfixes :
        Q147222
 
 
Netcard queries test . . . . . . . : Passed
    GetStats failed for '╧Ё ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card '╠шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
 not received any packets.
    [WARNING] The net card '╠шэшяюЁЄ WAN (╤хЄхтющ ьюэшЄюЁ)' may not be working b
ecause it has not received any packets.
    GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
 
 
 
Per interface results:
 
    Adapter : ╧юфъы■ўхэшх яю ыюъры№эющ ёхЄш
 
        Netcard queries test . . . : Passed
 
        Host Name. . . . . . . . . : fileserver
        IP Address . . . . . . . . : 192.168.1.2
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.1.1
        Dns Servers. . . . . . . . : 192.168.1.2
 
 
        AutoConfiguration results. . . . . . : Passed
 
        Default gateway test . . . : Passed
 
        NetBT name test. . . . . . : Passed
            No remote names have been found.
 
        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.
 
 
Global results:
 
 
Domain membership test . . . . . . : Passed
 
 
NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{5D7F025B-AFA6-4241-A839-5E6EAE2E054D}
    1 NetBt transport currently configured.
 
 
Autonet address test . . . . . . . : Passed
 
 
IP loopback ping test. . . . . . . : Passed
 
 
Default gateway test . . . . . . . : Passed
 
 
NetBT name test. . . . . . . . . . : Passed
 
 
Winsock test . . . . . . . . . . . : Passed
 
 
DNS test . . . . . . . . . . . . . : Failed
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.vega.tlt.ru. re-registeration
 on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._site
s.vega.tlt.ru. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.pdc._msdcs.vega.tlt.ru. re-re
gisteration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.c30e24b8-03fc-4d37-b04a-e0b57
1520fca.domains._msdcs.vega.tlt.ru. re-registeration on DNS server '192.168.1.2'
 failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry f1942a99-ca94-4992-88b2-68294c4905d2._ms
dcs.vega.tlt.ru. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.dc._msdcs.vega.tlt.ru. re
-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site-Name._
sites.dc._msdcs.vega.tlt.ru. re-registeration on DNS server '192.168.1.2' failed
.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.dc._msdcs.vega.tlt.ru. re-reg
isteration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._site
s.dc._msdcs.vega.tlt.ru. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.vega.tlt.ru. re-registera
tion on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _kerberos._tcp.Default-First-Site-Name._
sites.vega.tlt.ru. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _kerberos._udp.vega.tlt.ru. re-registera
tion on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _kpasswd._tcp.vega.tlt.ru. re-registerat
ion on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _kpasswd._udp.vega.tlt.ru. re-registerat
ion on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.DomainDnsZones.vega.tlt.ru. r
e-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._site
s.DomainDnsZones.vega.tlt.ru. re-registeration on DNS server '192.168.1.2' faile
d.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.ForestDnsZones.vega.tlt.ru. r
e-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._site
s.ForestDnsZones.vega.tlt.ru. re-registeration on DNS server '192.168.1.2' faile
d.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.gc._msdcs.vega.tlt.ru. re-reg
isteration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _ldap._tcp.Default-First-Site-Name._site
s.gc._msdcs.vega.tlt.ru. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _gc._tcp.vega.tlt.ru. re-registeration o
n DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Failed to fix: DC DNS entry _gc._tcp.Default-First-Site-Name._sites.
vega.tlt.ru. re-registeration on DNS server '192.168.1.2' failed.
DNS Error code: 0x0000000E
    [FATAL] Fix Failed: netdiag failed to re-register missing DNS entries for th
is DC on DNS server '192.168.1.2'.
    [FATAL] No DNS servers have the DNS records for this DC registered.
 
 
Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{5D7F025B-AFA6-4241-A839-5E6EAE2E054D}
    The redir is bound to 1 NetBt transport.
 
    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{5D7F025B-AFA6-4241-A839-5E6EAE2E054D}
    The browser is bound to 1 NetBt transport.
 
 
DC discovery test. . . . . . . . . : Passed
 
 
DC list test . . . . . . . . . . . : Passed
 
 
Trust relationship test. . . . . . : Skipped
 
 
Kerberos test. . . . . . . . . . . : Failed
    [FATAL] Cannot get ticket cache from Kerberos.
    The error occurred was: (null)
 
 
LDAP test. . . . . . . . . . . . . : Failed
    [WARNING] The default SPN registration for 'HOST/fileserver.vega.tlt.ru.' is
 missing on DC 'fileserver.vega.tlt.ru'.
    [FATAL] The default SPNs are not properly registered on any DCs.
 
 
Bindings test. . . . . . . . . . . : Passed
 
 
WAN configuration test . . . . . . : Skipped
    No active remote access connections.
 
 
Modem diagnostics test . . . . . . : Passed
 
IP Security test . . . . . . . . . : Skipped
 
    Note: run "netsh ipsec dynamic show /?" for more detailed information
 
 
The command completed successfully

 
 
Мастдай сам по себе дыра, Кидо киллер ниче не нашел.  /fix выложил

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 14:56 17-08-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DNS test . . . . . . . . . . . . . : Failed  
[FATAL] Failed to fix: DC DNS entry _ldap._tcp.vega.tlt.ru. re-registeration  
on DNS server '192.168.1.2' failed.
...........................

А реально в DNS'е эти записи существуют? Проверьте.
Может у DC нет доступа к записям в ДНС'е? С настройками безопасности накануне не игрались?
 
Обязательно почитайте это: http://support.microsoft.com/kb/300684

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 15:27 17-08-2009 | Исправлено: FL0od13, 15:30 17-08-2009
leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Тип события:    Предупреждение
Источник события:    Server
Категория события:    Отсутствует
Код события:    2506
Дата:        13.08.2009
Время:        16:41:45
Пользователь:        Н/Д
Компьютер:    FILESERVER
Описание:
Значение параметра FILESERVER в записи реестра OptionalNames недопустимо и не было обработано. Измените его значение на значение правильного типа, лежащее в допустимых границах, либо  удалите совсем, и тогда будет использоваться значение по умолчанию. Возможно данное значение было установлено одним из старых приложений, которое не знало о допустимых границах.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 34 00 00 00               4...    

 
 
Я думаю ноги отсюда растут, ток пока не успел найти ничего внятного как это решить
Записи существуют, нет не игрался

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 16:12 17-08-2009
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipconfig /flushdns
ipconfig /registerdns

----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 16:46 17-08-2009
leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Непомогает ниче, может я сам че не так делаю, но увы

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 07:47 18-08-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Непомогает ниче, может я сам че не так делаю, но увы

Написали бы что делаете, сразу бы кол-во вариантов уменьшилось.
Попробуйте поковырять сетевуху (обновить дрова, сбросить Winsock2) или сразу заюзать другую.
Хотя на КД это делать без бэкапа стрёмно.
 
По статье http://support.microsoft.com/kb/300684 что-нибудь делали?

Цитата:
ipconfig /flushdns  
ipconfig /registerdns

Ошибок не возвращает?
В эвентлогах должны быть ещё ошибки.

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 08:13 18-08-2009
leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
По статье http://support.microsoft.com/kb/300684 что-нибудь делали?

 
Извините может я чего недомонимаю, но как однокомпонентные имена относяться ко мне?
 

Цитата:
ipconfig /flushdns  
ipconfig /registerdns

 
Ошибок не возвращает
 
 

Цитата:
Убедитесь, что DNS-серверы под управлением Windows Server 2003 не были непреднамеренно настроены в качестве корневых серверов.
 
Чтобы записи DNS объявлялись должным образом, может потребоваться удаление корневой зоны «.» на DNS-серверах под управлением Windows 2000. Корневая зона автоматически создается при установке службы DNS, если данный сервер не может обратиться к корневым ссылкам. Данная проблема была устранена в Windows Server 2003.
 
Корневые серверы создаются мастером DCpromo. Если на DNS-сервере существует зона «.», значит, данный компьютер был настроен в качестве корневого сервера. Чтобы разрешение имен выполнялось надлежащим образом, может потребоваться удаление этой зоны.

 
Уме присутствует зона с точкой.  Режим леса 2003
 
 
Еще раз в сутки Служба времени сама меняеться с "авто" "работает" на "отключено", вследствии dcdiag в тесте FsmoCheck пишет что падает роль PDC

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 11:22 18-08-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Извините может я чего недомонимаю, но как однокомпонентные имена относяться ко мне?

Да, согласен, ступил. Забейте на 300684
 
Проверьте, что у группы "Domain Controllers" полные права на _msdcs.
Попробуйте выставить для зоны _msdcs "Dynamic updates" в "Nonsecure and secure" и запустить netdiag /fix.

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 11:42 18-08-2009
leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Тип события:    Предупреждение  
Источник события:    Server  
Категория события:    Отсутствует  
Код события:    2506  
Дата:        13.08.2009  
Время:        16:41:45  
Пользователь:        Н/Д  
Компьютер:    FILESERVER  
Описание:  
Значение параметра FILESERVER в записи реестра OptionalNames недопустимо и не было обработано. Измените его значение на значение правильного типа, лежащее в допустимых границах, либо  удалите совсем, и тогда будет использоваться значение по умолчанию. Возможно данное значение было установлено одним из старых приложений, которое не знало о допустимых границах.

 
 
Нашел эту запись поправил там старый контроллер присутствовал, (странно переносил полгода назад ниразу не вылезло).
 

Цитата:
Проверьте, что у группы "Domain Controllers" полные права на _msdcs.  
Попробуйте выставить для зоны _msdcs "Dynamic updates" в "Nonsecure and secure" и запустить netdiag /fix.

 
таже беда, теперь думаю ребутнуть, вот только не так просто пока всем надо работать.
А также присутствую опасения что после ребута все ляжет((((
 
Еще у меня вопрос, обнаружил странную вещь: если в оснастке АД:пользов и компы просмотреть хозяев операций то вместо ДК написано ошибка во всех полях, а если эту же оснатку открыть через "домены и доверие" то все ок?! Чему Верить????

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 13:35 18-08-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Еще у меня вопрос, обнаружил странную вещь: если в оснастке АД:пользов и компы просмотреть хозяев операций то вместо ДК написано ошибка во всех полях, а если эту же оснатку открыть через "домены и доверие" то все ок?! Чему Верить????

Верьте в RTFM http://ru.wikipedia.org/wiki/FSMO.
В оснастке ADUC можно посмотреть хозяев только трёх из пяти ролей.
В оснастке ADDT только владельца доменных имён.
В оснастке Active Directory Schema роль хозяина схемы.

Цитата:
Нашел эту запись поправил там старый контроллер присутствовал

Скорее всего из-за старого контроллера проблемы и вылезли.
Если после ребута, netdiag /fix не поможет, то без ADSIEdit не обойтись.

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 14:04 18-08-2009 | Исправлено: FL0od13, 14:07 18-08-2009
leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребут не помог((( Ошибка снова вылезла таже самая.

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 12:33 19-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leen4 Откройте оснастку DNS сервер, он у вас вообще запущен и работает? В журналах  системы какие ошибки есть? Их код и источник сюда приведите. В DNS сервере ваша зона vega.tlt.ru в зонах прямого просмотра есть? В ней подзоны
_msdcs
_sites
_tcp
_udp  
присутсвуют?  Зона vega.tlt.ru интегреная в AD или нет? Запись с типом А для fileserver есть в прямой зоне?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11754 | Зарегистр. 10-12-2003 | Отправлено: 14:23 19-08-2009 | Исправлено: ipmanyak, 14:23 19-08-2009
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leen4
Для начала я-ю убрал все записи эти в настройках IP:

Цитата:
 
Основной DNS-суффикс  . . . . . . : vega.tlt.ru.  
   Порядок просмотра суффиксов DNS . : vega.tlt.ru.  
                                       tlt.ru.  
 
- Оствьте пустым и дефолтным.
2) Контроллер единственный что-ли ?
Если да, то это очень плохо по двум причинам:
1) Некоторые роли несовместимы и должны быть разнесены по разным DC .
2) Если сервак/винт откатжет чего делать будете ?
Если-же нет, по первым DNS в поиске укажите его, свой IP вторым.
Далее, попробуйте проверить разрешение обновлять динамические записи. Поставьте простое разрешение. Если DC один, снесите всю зону, создайте поново с размешением ее в AD и запускайте dcdiag /fix и netdiag /fix - это пересоздаст необходимые записи в DNS и запустите ipconfig /flushdns
Перестартуйте службу NetLogon - смотим лог.
Так-же желательно обновить записи в DCOM (бывают что слетают ):
Запускаем Component Services, раскрываем до My Computers, ПКМ, Propertis, переходим на закладку 'COM Security' и тут начинается чистое щаманство:
Кликаем последовательно на все четыре кнопки и в каждом открывшемся окошке, ничего не трогая, кликаем на [OK]. Потом это все закрываем по [OK], опять ПКМ и выбираем 'Refresh all components', опять ПКМ и выбираем 'Stop MS DTS'. Это его остановит и в логах варнинг должен появиться кстати, ну а мы не теряя времени опять ПКМ и 'Start MS DTS'. Вот такое вот шаманство с правами.  
Стираем все логи, выжидаем минут 5-10 и опять прогоняем netdiag /fix и dcdiag /fix
Оставлаем машинку в покое, минимум на час, и вечерком пробуем ее перегрузить.
Кстати, грузиться может очень долго, если не все исправно будет! НО потом все одно загрузиться Ну и смотрим логи ... Надеюсь мои советы Вам помогут.  
 

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 15:15 19-08-2009
leen4



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS запущен и работает, в журнале DNS ошибок нет, зона с подзонами присутствует. Зона vega.tlt.ru интегрированная в AD, запись с типом А тоже присутствует.
 
Ошибки "Система" после перезагрузки:
 

Цитата:
Тип события:    Предупреждение
Источник события:    Server
Категория события:    Отсутствует
Код события:    2506
Дата:        19.08.2009
Время:        13:12:45
Пользователь:        Н/Д
Компьютер:    FILESERVER
Описание:
Значение параметра FILESERVER в записи реестра OptionalNames недопустимо и не было обработано. Измените его значение на значение правильного типа, лежащее в допустимых границах, либо  удалите совсем, и тогда будет использоваться значение по умолчанию. Возможно данное значение было установлено одним из старых приложений, которое не знало о допустимых границах.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 34 00 00 00               4...    
 

 

Цитата:
Тип события:    Ошибка
Источник события:    Service Control Manager
Категория события:    Отсутствует
Код события:    7026
Дата:        19.08.2009
Время:        13:13:15
Пользователь:        Н/Д
Компьютер:    FILESERVER
Описание:
Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:  
DwProt
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 

 
Ошибки "Приложения" :
 

Цитата:
Тип события:    Уведомление
Источник события:    MSDTC
Категория события:    SVC
Код события:    4143
Дата:        19.08.2009
Время:        13:13:06
Пользователь:        Н/Д
Компьютер:    FILESERVER
Описание:
Со времени последнего запуска службы MS DTC произошло повышение уровня контроллера домена.
 

 

Цитата:
Тип события:    Предупреждение
Источник события:    MSDTC
Категория события:    SVC
Код события:    53258
Дата:        19.08.2009
Время:        13:13:06
Пользователь:        Н/Д
Компьютер:    FILESERVER
Описание:
MS DTC не удалось правильно обработать событие повышения или понижения уровня контроллера домена. MS DTC продолжит работу и будет использовать текущие настройки безопасности. Сведения об ошибке: d:\nt\com\complus\dtc\dtc\adme\uiname.cpp:9351, Pid: 1416
No Callstack,
 CmdLine: C:\WINDOWS\system32\msdtc.exe
Данные:
0000: 05 00 07 80               ...€    
 

 

Цитата:
Тип события:    Предупреждение
Источник события:    MSDTC
Категория события:    SVC
Код события:    53258
Дата:        19.08.2009
Время:        13:13:06
Пользователь:        Н/Д
Компьютер:    FILESERVER
Описание:
MS DTC не удалось правильно обработать событие повышения или понижения уровня контроллера домена. MS DTC продолжит работу и будет использовать текущие настройки безопасности. Сведения об ошибке: %1
 

 

Цитата:
Тип события:    Уведомление
Источник события:    MSDTC
Категория события:    TM
Код события:    4193
Дата:        19.08.2009
Время:        13:13:06
Пользователь:        Н/Д
Компьютер:    FILESERVER
Описание:
MS DTC запущена со следующими параметрами (OFF = 0 и ON = 1):
 
  Конфигурация безопасности:
      Сетевое управление транзакциями = 0,
      Сетевые клиенты = 0,
      Входящие распределенные транзакции с помощью протокола Native MSDTC = 0,
      Исходящие распределенные транзакции с помощью протокола Native MSDTC = 0,
      Протокол TIP (Transaction Internet Protocol) = 0,
      XA-транзакции = 0
  Фильтрация повторяющихся событий = 1
 

 
больше ничего настораживающего нет

Всего записей: 11 | Зарегистр. 29-12-2008 | Отправлено: 15:36 19-08-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leen4
Запустите "ntdsutil" выполните поочерёдно команды:
domain management
connections
connect to server fileserver.vega.tlt.ru
quit
select operation target
list roles for connected server
 
Выложите здесь результат манипуляций.
 

Цитата:
 
Тип события:    Предупреждение  
Источник события:    MSDTC  
Категория события:    SVC  
Код события:    53258  
 

Пофиксите траблу, чтоб не смущала: http://support.microsoft.com/kb/923977

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 16:05 19-08-2009 | Исправлено: FL0od13, 16:09 19-08-2009
alespopov



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Есть 1 DC на нем же DNS сервер, так вот пару дней назад сервер повис и после ребута полезли ошибки

Поскольку он именно повис то возможно повреждение драйверов/привязок сетевой карты. Попробуйте принудительно их обновить этими-же драйверами из надежного места. Ну и я-б для очистки совести провел таки проверку на ошибки сам жесткий диск, хотя-б без скана поверхности, только автоматическре исправление ошибок.
Ну и конечно-же, как советовали выше, провести kb923977.


----------
Да помогут Вам те боги, в которых Вы верите

Всего записей: 377 | Зарегистр. 04-09-2001 | Отправлено: 16:27 19-08-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с DNS и AD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru