Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
m@x Гость
|
Добавлено: Пт Апр 25 2003 17:56 Заголовок сообщения: нужна помощь?? |
|
|
Мужики помогите! при создании нового дочернего домена в существующем доменном дереве, пишет что не удаётся установить связь с доменом,говорит чтобы выбрали другой домен... ping проходит только на полное DNS имя, а на сам домен нет... |
|
Вернуться к началу |
|
|
m@x Гость
|
Добавлено: Пт Апр 25 2003 18:10 Заголовок сообщения: Re: нужна помощь?? |
|
|
домены в Active Directory |
|
Вернуться к началу |
|
|
ALEX_SE Гость
|
Добавлено: Сб Апр 26 2003 15:30 Заголовок сообщения: Пинг на домен и не пройдет... смотри nslookup. Да, - что за DNS на контроллерах стоит в качестве основного? Win2K или Linux? Ес |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Апр 27 2003 00:24 Заголовок сообщения: Очень даже не согласен. В случае с Linux проще найти и исправить ошибку (-) |
|
|
- |
|
Вернуться к началу |
|
|
ALEX_SE Гость
|
Добавлено: Вс Апр 27 2003 07:01 Заголовок сообщения: Черта-с-два! :) (+) |
|
|
В случае глюков с зонами - согласен, найти проще. Да и исправить тоже Но не в случае с AD. Об этом даже в хелпе написано, что мол крайне нерекомендуется использовать не Windows DNS сервера )) Пример - на днях надо было убрать доп. контроллер. Для всех контроллеров был настроен (почему-то) DNS на линух-сервере. И между прочим работал Но вот dcpromo задолбал ошибками DNS. Хотя nslookup ничего сильно криминального не показал. Что только не делал, потом плюнул, поставил на всех контроллерах в качестве DNS один из них, и все прекрасно сработало даже без поднастройки ) Случай конечно частный, но вот при операциях с созданием/удалением AD доменов я это уже встречал не раз. Так что потому и говорю, что при таких операциях на серверах надо использовать DNS сервер на Win2k. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
Добавлено: Вс Апр 27 2003 12:19 Заголовок сообщения: Думаю, проблема в Dynamic DNS |
|
|
DC хотят динамически регестрировать себя в DNS-зоне и удалять себя оттуда, а Unix'овый BIND по дефолту настроен на отказ в саморегистрации. И я не пробовал его настраивать - нефига... |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Апр 27 2003 18:07 Заголовок сообщения: Еще раз не соглашусь (+) |
|
|
Твоя проблемма в том, что не знаешь какие записи нужны AD в DNS для нормального функционирования.
Ну ничего, доки почитаешь - поймешь. |
|
Вернуться к началу |
|
|
ALEX_SE Гость
|
Добавлено: Пн Апр 28 2003 17:19 Заголовок сообщения: Это контроллеры-то домена хотят в DNS регистрироваться? Но nslookup ошибок не выдает, все имена разрешает прально :) (-) |
|
|
- |
|
Вернуться к началу |
|
|
ALEX_SE Гость
|
Добавлено: Пн Апр 28 2003 17:21 Заголовок сообщения: А при работе она у меня нормально функционирует :) Более того, та же зона которая была на Linux и не работала прекрасно сработа |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Апр 28 2003 21:21 Заголовок сообщения: Рассказываю (+) |
|
|
Загляни в DNS на W2K и сделай то же самое в зоне Linux. И будешь иметь щастье.
И контроллеры и клиенты W2K регистрируются в DNS. Более того многие службы регистрируются в DNS. Для нормального фунциклирования AD нужны записи о Kerberos и LDAP.
В случае W2k эти службы регистрируют себя в DNS автоматически. Некоторые ошибочно полагают, что это круто. Я думаю что это далеко не круто и чревато трудно уловимыми багами. Лучше уж лапками прописать все, что надо, а не надеяться на "интелект" W2K.
Если уж надеетесть, то будьте добры в named.conf в описании зоны добавьте allow-update {IP1,IP2,IP3}; Где IP1,2,3 - IP-адреса контроллеров домена W2K. Только просматривая /var/log/messages зажмуривайтесь в тех местах, где named ругается на небезопасное обновление зоны.
И да пребудет с вами великая сила и собственные мозги. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
Добавлено: Вт Апр 29 2003 13:39 Заголовок сообщения: nslookup ничего не делает сама, а только то, что ее просят |
|
|
nslookup по твоей просьбе проверяла наличие записей "IN A" или типа того. Но я не думяю, что ты просил nslookup добавить в зону записи "SRV" или типа того, которые W'2k хочет именно добавить (т.е. произвести операцию записи, а не чтения). |
|
Вернуться к началу |
|
|
m@x Гость
|
Добавлено: Вт Апр 29 2003 15:47 Заголовок сообщения: Re: нужна помощь?? |
|
|
Мужики спасибо за инфу, я в эти выходние дома такое сделал, все получилось, а на работе еще не пробывал. DNS сервер у меня unix`овый, он же и прописан на основном контроллере домена, и наверное надо было его прописать на подчиненом... |
|
Вернуться к началу |
|
|
ALEX_SE Гость
|
Добавлено: Вт Апр 29 2003 16:24 Заголовок сообщения: Re: Рассказываю (+) |
|
|
Хи Дык зона у меня эта на линух сама передается, полностью такая же как и в Win2k. И ессно передача зон прописана кому разрешена |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Апр 29 2003 20:28 Заголовок сообщения: А вот тут не все так просто (+) |
|
|
В W2K имеется баг при передаче зон на другие сервера, отличные от W2K.
Передача зоны - это одно. А модификация зоны - совсем другое. |
|
Вернуться к началу |
|
|
m@x Гость
|
Добавлено: Ср Апр 30 2003 15:52 Заголовок сообщения: Re: нужна помощь?? |
|
|
только что попробывал, точно нужно в свойствах сети второго контроллера в dns прописать ip-шник главного контр.домена, он же dns сервер. |
|
Вернуться к началу |
|
|
ALEX_SE Гость
|
Добавлено: Пт Май 02 2003 09:32 Заголовок сообщения: Ответ на: "А вот тут не все так просто (+..- and3008- 29-04-2003 21:28" Re: А вот тут не все так |
|
|
Да об этом-то я читал Токма ручками зону менять мне лениво - время терять не охота Я решил проблему проще - на какое-то время все сервера на которых надо было сделать исправления в AD перевел на один из DNS серверов на тех же контроллерах Win2k. Все тут же сработало |
|
Вернуться к началу |
|
|
m@x Гость
|
Добавлено: Вс Май 04 2003 11:14 Заголовок сообщения: Re: Ответ на: "А вот тут не все так просто (+..- and3008- 29-04-2003 21:28" Re: А вот тут не все так просто (+) |
|
|
Всё настроил, уже рабтает,всем спасибо за помощь... |
|
Вернуться к началу |
|
|
|