Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Апр 21 2004 10:25 Заголовок сообщения: Учетная запись компьютера в Active Directory. |
|
|
Внимание:
Компьютер Windows 2000 Pro подключен к домену и следовательно машина с некоторым именем прописана в Active Directory. Это произошло при подключении компьютера к домену.
Теперь вдруг эта машина с ее индивидуальной конфигурацией умирает. На ее место приходит другая, которая имеет такое же имя, что и умершая.
Новая машина таким же макаром как и прежняя пытается подключится к домену. При подключении выдается такой вот трабл:
"
Не удалось присоединить этот компьютер к домену из-за следующей ошибки: Обнаружен конфликт между указанными и существующими учетными данными.
"
Требуется узнать что именно запоминает контроллер домена про подключенную машину, а также каким образом удаляется вся информация из него про данную машину
Большое спасибо за подробный ответ.
_________________ Vive la Russie! |
|
Вернуться к началу |
|
 |
watcher Гость
|
Добавлено: Ср Апр 21 2004 10:43 Заголовок сообщения: |
|
|
Вы же сами ответили на свой вопрос.
Машина умерла,но учетная&dns запись остались.
убиваем в dsa.msc & dnsmgmt.msc старые записи и заново вводим новый комп в домен |
|
Вернуться к началу |
|
 |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Апр 21 2004 13:20 Заголовок сообщения: |
|
|
Я извиняюсь, а где в dnsmgmt.msc учетные записи (динамические, как я понимаю.) ?
Да и кстати, у меня и без DNS все как будто работает. То есть на клиентах я в настройка TCP не прописываю DNS сервер, и DHCP кстати тоже никому не дает ip DNS. Но у меня WINS есть.
Использует ли 2000 Pro WINS. Наверно использует и при этом использует ли DNS если через WINS получилось и так. _________________ Vive la Russie! |
|
Вернуться к началу |
|
 |
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Ср Апр 21 2004 14:37 Заголовок сообщения: |
|
|
Имеется в виду удалить учетную запись компа из группы computesr в оснастке "Пользователи и компьютеры" (dsa.msc). В ДНС ничего можно не удалять если включено динамическое обновление. |
|
Вернуться к началу |
|
 |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Апр 21 2004 15:28 Заголовок сообщения: |
|
|
TechNoir писал(а): | Я
Да и кстати, у меня и без DNS все как будто работает. То есть на клиентах я в настройка TCP не прописываю DNS сервер, и DHCP кстати тоже никому не дает ip DNS. Но у меня WINS есть.
Использует ли 2000 Pro WINS. Наверно использует и при этом использует ли DNS если через WINS получилось и так. |
Так если DNS на клиентах не прописан, то наверно посылается широковещательный запрос на 53 порт. Я правильно думаю?
WINS тут при делах или только для машин w9x? _________________ Vive la Russie! |
|
Вернуться к началу |
|
 |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Апр 21 2004 17:31 Заголовок сообщения: |
|
|
Да и кстати >
Мне бы еще DNS настроить так, чтобы он не был корневым а указывал далее в INET. То есть на cледующий DNS, ну например на DNS провайдера (чтобы резолвилось все остальное). ТРУДНО? _________________ Vive la Russie! |
|
Вернуться к началу |
|
 |
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Ср Апр 21 2004 18:21 Заголовок сообщения: |
|
|
Нет, не трудно.
Удали корневую зону ("."), и тогда ты сможешь использовать и корневые ссылки и пересылку запросов. |
|
Вернуться к началу |
|
 |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Апр 21 2004 19:11 Заголовок сообщения: |
|
|
Хорошо, спасибо!
А как насчет того как резолвится DNS если в настройках TCP не указан DNS - сервер. Ведь получается же подключится к домену.
Широковещательным запросом?
P.S. Я уже спрашивал выше, никто ничего не сказал. Еще раз спрошу
"Что именно запоминает контроллер домена про подключенную машину?" _________________ Vive la Russie! |
|
Вернуться к началу |
|
 |
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Ср Апр 21 2004 19:15 Заголовок сообщения: |
|
|
фиг ты к нему сразу подключишся если DNS недоступен...
Может WINS поднят? Или DHCP? |
|
Вернуться к началу |
|
 |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Апр 21 2004 19:26 Заголовок сообщения: |
|
|
Так я же говорил выше.
WINS у меня поднят.
DHCP тоже , но до недавнего времени он не раздавал ip-адрес DNS-сервера. Сегодня я сделал так, чтобы он так делал (Извиняюсь за тафтологию).
Меня интересует: В какой последовательности рабочая станция w2k использует для резолва DNS и WINS. И вообще использует ли WINS.
Без WINS'а рабочим станция w9x труднее пришлось . _________________ Vive la Russie! |
|
Вернуться к началу |
|
 |
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Ср Апр 21 2004 19:35 Заголовок сообщения: |
|
|
Я не знаю точного ответа на этот вопрос. А книжки под рукой нет
Тоже послушал бы ответ  |
|
Вернуться к началу |
|
 |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Апр 21 2004 22:27 Заголовок сообщения: |
|
|
Самое время узнать что думает по этому поводу И3008.
Раскритикует нас к чертовой бабушке  _________________ Vive la Russie! |
|
Вернуться к началу |
|
 |
4u3u
Зарегистрирован: 24.01.2003 Сообщения: 997 Откуда: Moscow
|
Добавлено: Чт Апр 22 2004 00:16 Заголовок сообщения: |
|
|
IMHO порядок такой:
Файл hosts
DNS lookup
NetBIOS resolution
Последний пункт включает файл lmhosts, WINS lookup и NetBIOS broadcast. Порядок определяется типом хоста (node type)
Ну, еще используется кэш DNS (если DNS клиент включен) и соответственно кэш NetBIOS имен.
По поводу вопроса крупными буквами:
Контроллер домена запоминает про машину много чего. Доступных свойств для класса "компьютер" в AD штук 50 (мож больше, точно не помню)
Но дело в том, что все эти свойства сосредоточены в одном объекте каталога - учетной записи компьютера. Если удалить учетную запись, то можно сказать, что (по аналогии с формулировкой вопроса) контроллер забыл все про эту машину.
Единственное место, где могут остаться следы (указания) на удаленную учетную запись - это политики. Но это маловероятно. Маловероятно, что учетная запись компьютера отдельно фигурирует в политике или политика применяется именно к этому компьютеру исключительно. |
|
Вернуться к началу |
|
 |
|