Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

dns win 2000 ошибка при создании SDC

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Пн Фев 27 2006 19:26    Заголовок сообщения: dns win 2000 ошибка при создании SDC Ответить с цитатой

доброе, вопрос такой. )

есть PDC. рабочий.
поднимаю SDC dns встает, поднимаю до SDC и указываю ip первого контроллера. ошибка - не могу подключится к контроллеру, проверте подключен ли сетевой провод. после этого поднимаю AD на секондари, указываю что он не первый, и нормально проходит репликация, вторичный контроллер всё вытягивает.

но dns как секондари не поднимается. непонимаю в чем дело.
что проверрить ? что запустить?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Мар 01 2006 13:46    Заголовок сообщения: Re: dns win 2000 ошибка при создании SDC Ответить с цитатой

named писал(а):

...
поднимаю SDC dns встает,..

Что подразумевается под этой фразой?

1. В принципе, чтобы поднять второй контроллер, не обязательно ставить второй DNS-сервер. Однако второй DNS-сервер сильно облегчит жизнь, если рухнет первый.
2. Если ставите второй DNS-сервер, то на нем будет вторичная зона для вашего существующего домена - первичная должна быть одна и она у вас уже есть на первом DNS-сервере. Кстати, зона на первом сервере какая? Интегрированная в АД или стандартная первичная?

named писал(а):

...
dns как секондари не поднимается. непонимаю в чем дело.
что проверрить ? что запустить?..

IMHO, ключевое слово "поднимается" Smile
Создай вторичную зону, укажи адрес сервера, содержащего первичную, настрой обмен файлами зон. Первичный-то сервер файлы зон отдавать может? Настороен на это?
Что есть в журналах событий на эту тему?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Мар 01 2006 15:53    Заголовок сообщения: Ответить с цитатой

что делаю.

вытянул зоны, на дополнитеольный сервак.

все записи появились и зоны )

потом я пытаюсь этот сервак сконфигурить как дополнитльный сервер.
свойства - настройка сервера - в этой сети уже есть сервер. набираю ip сервака глдавного , он дает ответ "указанный сервер не может связатся с помощью данного набора корневых ссылок. Проваерьте что та машина подключена к сети и что указанный DNS сервер подключен и запущен" после этого в логах никаких ошитбок нет.

реплика не работает.

запускаю её вручную - пишет "AD произвела репликацию подключений"

про репликацию в логах ничего нет. так может реплика работает ??
ладно ещё проверю. пока не могу бросить результатов тестов по dc/

вообщем мне кажется что где то ошибка в AD.

ладно. буду ещё ботать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Ср Мар 01 2006 15:56    Заголовок сообщения: Ответить с цитатой

вот что единственное написал

Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 7062
Дата: 01.03.2006
Время: 15:36:39
Пользователь: Нет данных
Компьютер: bagama
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес 192.168.10.125.

DNS-сервер не должен никогда посылать пакеты себе. Такая необычная ситуация свидетельствует об ошибках настройки DNS-cервера.

Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
1) Список переадресации (DNS-серверы не должны переcылать сами себе).
2) Основные списки дополнительных зон.
3) Списки уведомления основных зон.
4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-cервера.

Пример самоделегирования:
-> DNS-сервер dns1.foo.com является основным для зоны foo.com.
-> Зона foo.com содержит делегирование зоны bar.foo.com в dns1.foo.com,
(bar.foo.com NS dns1.foo.com)
-> НО при этом зона bar.foo.com НЕ находится на этом сервере.

Заметьте, что проверку делегирования (с утилитой nslookup или диспетчером DNS) необходимо выполнить как на DNS-сервере, так и на сервере(-ах), которому делегируется данная подзона. Возможна ситуация, когда делегирование проведено верно, но основная DNS-запись для подзоны имеет неверную NS-запись, указывающую на сам этот сервер. Если такая неверная NS-запись кэшируется на этом сервере, то это может послужить причиной отправки пакетов самому себе. Если администратор сервера подзоны DNS обнаружит такую запись, он должен удалить ее.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Мар 01 2006 16:43    Заголовок сообщения: Ответить с цитатой

named писал(а):
что делаю.

вытянул зоны, на дополнитеольный сервак.

все записи появились и зоны )
...

Это можно сделать по-разному, в том числе и неправильно.

named писал(а):

потом я пытаюсь этот сервак сконфигурить как дополнитльный сервер.
свойства - настройка сервера - в этой сети уже есть сервер. набираю ip сервака глдавного , он дает ответ "указанный сервер не может связатся с помощью данного набора корневых ссылок. Проваерьте что та машина подключена к сети и что указанный DNS сервер подключен и запущен" после этого в логах никаких ошитбок нет.
...

Это про DNS и в оснастке DNS видимо?

named писал(а):

...вообщем мне кажется что где то ошибка в AD.
...

Мне больше кажется, что в настройках DNS.

Чтобы нам вместе казалось меньше, ищешь dcdiag и netdiag из ресурскита (если установочный диск сервера "честный" или хорошая копия, искомое есть в каталоге \SUPPORT\TOOLS), изучаешь ключики для запуска и вперед.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Мар 01 2006 16:45    Заголовок сообщения: Ответить с цитатой

named писал(а):
... DNS-сервер не должен никогда посылать пакеты себе. Такая необычная ситуация свидетельствует об ошибках настройки DNS-cервера.

Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
1) Список переадресации (DNS-серверы не должны переcылать сами себе).
2) Основные списки дополнительных зон.
3) Списки уведомления основных зон.
4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-cервера.
...

_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Чт Мар 02 2006 03:11    Заголовок сообщения: Ответить с цитатой

Если в серверах имен прописаны оба DNS - пропишите жестко соседний в пересылке.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Мар 02 2006 10:47    Заголовок сообщения: Ответить с цитатой

named писал(а):
...
Источник события: DNS
Категория события: Отсутствует
Код события: 7062
...
Компьютер: bagama
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес 192.168.10.125.

DNS-сервер не должен никогда посылать пакеты себе. Такая необычная ситуация свидетельствует об ошибках настройки DNS-cервера.
...


Тебе видней кто такой bagama.
IMHO, копать надо настройки сервера DNS с адресом 192.168.10.125.

Он сам у себя в форвардерах случайно не прописан?

Вот и подтверждения:
вообще и в частности.

PS ... о чем журнал событий и намекал пунктом 1 Smile

ЗЗЫ Smile
named писал(а):
...вытянул зоны, на дополнитеольный сервак...

Я понимаю, спешка, ошибки, поиск их решения... Уж прости за аналогию, но почти как один (ах если бы только один) бухгалтер:"У меня там не берет это по Пупочкину..." Это звонок по телефону, когда хрен его знает, что там этот бух делает в данный момент.
Перевод на человеческий язык примерно такой:"При загрузке табеля отработанного времени из 1С:Торговля в 1С:ЗиК по такой-то фирме (а фирм и баз ЗиК надо сказать штук пять) данные по Пупочкину загружаются неправильно..."
Разница есть? То-то.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Чт Мар 02 2006 11:45    Заголовок сообщения: Ответить с цитатой

спасибо щас посомтрю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
named



Зарегистрирован: 25.09.2005
Сообщения: 112

СообщениеДобавлено: Чт Мар 02 2006 13:20    Заголовок сообщения: Ответить с цитатой

тест над SDC - dm

Warning: CN="NTDS Settings
DEL:d4d597dc-6a45-4f5a-9c29-0f72d3753fff",CN=DM,CN=Servers,CN=msr,CN=Sites,CN=Configuration,DC=budahin,DC=dom is the Schema Owner, but is deleted.
......................... DM failed test KnowsOfRoleHolders


и приэтом он мастер схемы

тест на PDC - wonder

Warning: CN="NTDS Settings
DEL:d4d597dc-6a45-4f5a-9c29-0f72d3753fff",CN=DM,CN=Servers,CN=msr,CN=Sites,CN=Configuration,DC=budahin,DC=dom is the Schema Owner, but is deleted.
......................... WONDER failed test KnowsOfRoleHolders

Starting test: frssysvol
There are errors after the SYSVOL has been shared.
The SYSVOL can prevent the AD from starting.
......................... WONDER passed test frssysvol

Проверил щас папку сисвол, права вроде нормальные.

поковыряюсь щас ещё конечно.
непонятно, почему не проверят кто владелец схемы, вроде бы проверяю c правами enterprise admin
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Мар 09 2006 09:44    Заголовок сообщения: Ответить с цитатой

Так как проблема-то? Решилась?

PS IMHO, сначала надо было "починить" DNS.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...