Paromshick

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору vlary Вы же в Радиусе проверяете, он не отвечает? Вот, типа, первый вопрос. И далее по списку. Но на самом деле, цепочка, видимо, проста. Единственное, что я придумываю, что у Радиуса нет кеша или он ему не доверяет. Каждый раз он он спрашивает Кербероса, пса цепного... Ну, скажем, юзеру ааа семнили пароль на 667, и Радиус об этом не уведомили, ибо здесь уж точно - такого не происходит. Следовательно, он спрашивает. Кого? GC, by design Как он его находит, смотрим мануал, стандартно в DNS, прописью таки да, но может еще как-то. Так вот, когда ваша служба GC замерла и не отвечает - Радиус не может обслужить запрос. Служба GC не уникальна и в отличие от FSMO может быть везде, есть там ограничения, чисто феншуй, не более. Ставьте галку GC на обоих контрооллерах, ждите появления записи в DNS, понимания этого Радиусом и проверяйте. Феншуйность, для простой сети, имхо, не принципиальная. Галка Добавлено: Глобальный каталог и его роль в Active Directory Размещение и оптимизация FSMO на контроллерах домена Active Directory Добавлено: Вот феншуйность, касаемая GC. В последней ссылке читаем Цитата: •Как правило, хозяин инфраструктуры рекомендуется размещать на сервере неглобального каталога, который имеет объект прямого подключения к одному из глобальных каталогов в лесу (желательно на том же сайте Active Directory). Так как сервер глобального каталога хранит частичные реплики всех объектов в лесу, хозяин инфраструктуры, размещенный на сервере глобального каталога, не будет выполнять обновления, потому что он не содержит ссылок на объекты, которые не хранит. Для этого правила есть два исключения. •Лес с одним доменом •Лес с несколькими доменами, в котором каждый контроллер домена хранит глобальный каталог |
| Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 07:03 15-03-2018 | Исправлено: Paromshick, 07:44 15-03-2018 |
|