Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Пн Фев 27 2006 19:26 Заголовок сообщения: dns win 2000 ошибка при создании SDC |
|
|
доброе, вопрос такой. )
есть PDC. рабочий.
поднимаю SDC dns встает, поднимаю до SDC и указываю ip первого контроллера. ошибка - не могу подключится к контроллеру, проверте подключен ли сетевой провод. после этого поднимаю AD на секондари, указываю что он не первый, и нормально проходит репликация, вторичный контроллер всё вытягивает.
но dns как секондари не поднимается. непонимаю в чем дело.
что проверрить ? что запустить? |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Ср Мар 01 2006 13:46 Заголовок сообщения: Re: dns win 2000 ошибка при создании SDC |
|
|
named писал(а): |
...
поднимаю SDC dns встает,.. |
Что подразумевается под этой фразой?
1. В принципе, чтобы поднять второй контроллер, не обязательно ставить второй DNS-сервер. Однако второй DNS-сервер сильно облегчит жизнь, если рухнет первый.
2. Если ставите второй DNS-сервер, то на нем будет вторичная зона для вашего существующего домена - первичная должна быть одна и она у вас уже есть на первом DNS-сервере. Кстати, зона на первом сервере какая? Интегрированная в АД или стандартная первичная?
named писал(а): |
...
dns как секондари не поднимается. непонимаю в чем дело.
что проверрить ? что запустить?.. |
IMHO, ключевое слово "поднимается"
Создай вторичную зону, укажи адрес сервера, содержащего первичную, настрой обмен файлами зон. Первичный-то сервер файлы зон отдавать может? Настороен на это?
Что есть в журналах событий на эту тему? _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Мар 01 2006 15:53 Заголовок сообщения: |
|
|
что делаю.
вытянул зоны, на дополнитеольный сервак.
все записи появились и зоны )
потом я пытаюсь этот сервак сконфигурить как дополнитльный сервер.
свойства - настройка сервера - в этой сети уже есть сервер. набираю ip сервака глдавного , он дает ответ "указанный сервер не может связатся с помощью данного набора корневых ссылок. Проваерьте что та машина подключена к сети и что указанный DNS сервер подключен и запущен" после этого в логах никаких ошитбок нет.
реплика не работает.
запускаю её вручную - пишет "AD произвела репликацию подключений"
про репликацию в логах ничего нет. так может реплика работает ??
ладно ещё проверю. пока не могу бросить результатов тестов по dc/
вообщем мне кажется что где то ошибка в AD.
ладно. буду ещё ботать. |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Ср Мар 01 2006 15:56 Заголовок сообщения: |
|
|
вот что единственное написал
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 7062
Дата: 01.03.2006
Время: 15:36:39
Пользователь: Нет данных
Компьютер: bagama
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес 192.168.10.125.
DNS-сервер не должен никогда посылать пакеты себе. Такая необычная ситуация свидетельствует об ошибках настройки DNS-cервера.
Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
1) Список переадресации (DNS-серверы не должны переcылать сами себе).
2) Основные списки дополнительных зон.
3) Списки уведомления основных зон.
4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-cервера.
Пример самоделегирования:
-> DNS-сервер dns1.foo.com является основным для зоны foo.com.
-> Зона foo.com содержит делегирование зоны bar.foo.com в dns1.foo.com,
(bar.foo.com NS dns1.foo.com)
-> НО при этом зона bar.foo.com НЕ находится на этом сервере.
Заметьте, что проверку делегирования (с утилитой nslookup или диспетчером DNS) необходимо выполнить как на DNS-сервере, так и на сервере(-ах), которому делегируется данная подзона. Возможна ситуация, когда делегирование проведено верно, но основная DNS-запись для подзоны имеет неверную NS-запись, указывающую на сам этот сервер. Если такая неверная NS-запись кэшируется на этом сервере, то это может послужить причиной отправки пакетов самому себе. Если администратор сервера подзоны DNS обнаружит такую запись, он должен удалить ее. |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Ср Мар 01 2006 16:43 Заголовок сообщения: |
|
|
named писал(а): | что делаю.
вытянул зоны, на дополнитеольный сервак.
все записи появились и зоны )
...
|
Это можно сделать по-разному, в том числе и неправильно.
named писал(а): |
потом я пытаюсь этот сервак сконфигурить как дополнитльный сервер.
свойства - настройка сервера - в этой сети уже есть сервер. набираю ip сервака глдавного , он дает ответ "указанный сервер не может связатся с помощью данного набора корневых ссылок. Проваерьте что та машина подключена к сети и что указанный DNS сервер подключен и запущен" после этого в логах никаких ошитбок нет.
... |
Это про DNS и в оснастке DNS видимо?
named писал(а): |
...вообщем мне кажется что где то ошибка в AD.
... |
Мне больше кажется, что в настройках DNS.
Чтобы нам вместе казалось меньше, ищешь dcdiag и netdiag из ресурскита (если установочный диск сервера "честный" или хорошая копия, искомое есть в каталоге \SUPPORT\TOOLS), изучаешь ключики для запуска и вперед. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Ср Мар 01 2006 16:45 Заголовок сообщения: |
|
|
named писал(а): | ... DNS-сервер не должен никогда посылать пакеты себе. Такая необычная ситуация свидетельствует об ошибках настройки DNS-cервера.
Проверьте указанные ниже пункты списка на возможные ошибки настройки отправки:
1) Список переадресации (DNS-серверы не должны переcылать сами себе).
2) Основные списки дополнительных зон.
3) Списки уведомления основных зон.
4) Делегирование подзон. Пока подзона находится на этом же сервере, она не должна содержать NS-записи для этого DNS-cервера.
... |
_________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Чт Мар 02 2006 03:11 Заголовок сообщения: |
|
|
Если в серверах имен прописаны оба DNS - пропишите жестко соседний в пересылке. |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Чт Мар 02 2006 10:47 Заголовок сообщения: |
|
|
named писал(а): | ...
Источник события: DNS
Категория события: Отсутствует
Код события: 7062
...
Компьютер: bagama
Описание:
DNS-сервер обнаружил пакет, адресованный самому себе - IP-адрес 192.168.10.125.
DNS-сервер не должен никогда посылать пакеты себе. Такая необычная ситуация свидетельствует об ошибках настройки DNS-cервера.
... |
Тебе видней кто такой bagama.
IMHO, копать надо настройки сервера DNS с адресом 192.168.10.125.
Он сам у себя в форвардерах случайно не прописан?
Вот и подтверждения:
вообще и в частности.
PS ... о чем журнал событий и намекал пунктом 1
ЗЗЫ
named писал(а): | ...вытянул зоны, на дополнитеольный сервак... |
Я понимаю, спешка, ошибки, поиск их решения... Уж прости за аналогию, но почти как один (ах если бы только один) бухгалтер:"У меня там не берет это по Пупочкину..." Это звонок по телефону, когда хрен его знает, что там этот бух делает в данный момент.
Перевод на человеческий язык примерно такой:"При загрузке табеля отработанного времени из 1С:Торговля в 1С:ЗиК по такой-то фирме (а фирм и баз ЗиК надо сказать штук пять) данные по Пупочкину загружаются неправильно..."
Разница есть? То-то. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Чт Мар 02 2006 11:45 Заголовок сообщения: |
|
|
спасибо щас посомтрю |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Чт Мар 02 2006 13:20 Заголовок сообщения: |
|
|
тест над SDC - dm
Warning: CN="NTDS Settings
DEL:d4d597dc-6a45-4f5a-9c29-0f72d3753fff",CN=DM,CN=Servers,CN=msr,CN=Sites,CN=Configuration,DC=budahin,DC=dom is the Schema Owner, but is deleted.
......................... DM failed test KnowsOfRoleHolders
и приэтом он мастер схемы
тест на PDC - wonder
Warning: CN="NTDS Settings
DEL:d4d597dc-6a45-4f5a-9c29-0f72d3753fff",CN=DM,CN=Servers,CN=msr,CN=Sites,CN=Configuration,DC=budahin,DC=dom is the Schema Owner, but is deleted.
......................... WONDER failed test KnowsOfRoleHolders
Starting test: frssysvol
There are errors after the SYSVOL has been shared.
The SYSVOL can prevent the AD from starting.
......................... WONDER passed test frssysvol
Проверил щас папку сисвол, права вроде нормальные.
поковыряюсь щас ещё конечно.
непонятно, почему не проверят кто владелец схемы, вроде бы проверяю c правами enterprise admin |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Чт Мар 09 2006 09:44 Заголовок сообщения: |
|
|
Так как проблема-то? Решилась?
PS IMHO, сначала надо было "починить" DNS. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
|