Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

нужна помощь??

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
m@x
Гость





СообщениеДобавлено: Пт Апр 25 2003 17:56    Заголовок сообщения: нужна помощь?? Ответить с цитатой

Мужики помогите!
при создании нового дочернего домена в
существующем доменном дереве,
пишет что не удаётся установить связь
с доменом,говорит чтобы выбрали другой домен... ping проходит только на полное
DNS имя, а на сам домен нет...
Вернуться к началу
m@x
Гость





СообщениеДобавлено: Пт Апр 25 2003 18:10    Заголовок сообщения: Re: нужна помощь?? Ответить с цитатой

домены в Active Directory
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Сб Апр 26 2003 15:30    Заголовок сообщения: Пинг на домен и не пройдет... смотри nslookup. Да, - что за DNS на контроллерах стоит в качестве основного? Win2K или Linux? Ес Ответить с цитатой

-
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Апр 27 2003 00:24    Заголовок сообщения: Очень даже не согласен. В случае с Linux проще найти и исправить ошибку (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Вс Апр 27 2003 07:01    Заголовок сообщения: Черта-с-два! :) (+) Ответить с цитатой

В случае глюков с зонами - согласен, найти проще. Да и исправить тоже Smile
Но не в случае с AD. Об этом даже в хелпе написано, что мол крайне нерекомендуется использовать не Windows DNS сервера Smile))
Пример - на днях надо было убрать доп. контроллер. Для всех контроллеров был настроен (почему-то) DNS на линух-сервере. И между прочим работал Smile Но вот dcpromo задолбал ошибками DNS. Хотя nslookup ничего сильно криминального не показал. Что только не делал, потом плюнул, поставил на всех контроллерах в качестве DNS один из них, и все прекрасно сработало даже без поднастройки Smile) Случай конечно частный, но вот при операциях с созданием/удалением AD доменов я это уже встречал не раз. Так что потому и говорю, что при таких операциях на серверах надо использовать DNS сервер на Win2k.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вс Апр 27 2003 12:19    Заголовок сообщения: Думаю, проблема в Dynamic DNS Ответить с цитатой

DC хотят динамически регестрировать себя в DNS-зоне и удалять себя оттуда, а Unix'овый BIND по дефолту настроен на отказ в саморегистрации. И я не пробовал его настраивать - нефига...
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Апр 27 2003 18:07    Заголовок сообщения: Еще раз не соглашусь (+) Ответить с цитатой

Твоя проблемма в том, что не знаешь какие записи нужны AD в DNS для нормального функционирования.

Ну ничего, доки почитаешь - поймешь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пн Апр 28 2003 17:19    Заголовок сообщения: Это контроллеры-то домена хотят в DNS регистрироваться? Но nslookup ошибок не выдает, все имена разрешает прально :) (-) Ответить с цитатой

-
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Пн Апр 28 2003 17:21    Заголовок сообщения: А при работе она у меня нормально функционирует :) Более того, та же зона которая была на Linux и не работала прекрасно сработа Ответить с цитатой

-
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Апр 28 2003 21:21    Заголовок сообщения: Рассказываю (+) Ответить с цитатой

Загляни в DNS на W2K и сделай то же самое в зоне Linux. И будешь иметь щастье.

И контроллеры и клиенты W2K регистрируются в DNS. Более того многие службы регистрируются в DNS. Для нормального фунциклирования AD нужны записи о Kerberos и LDAP.

В случае W2k эти службы регистрируют себя в DNS автоматически. Некоторые ошибочно полагают, что это круто. Я думаю что это далеко не круто и чревато трудно уловимыми багами. Лучше уж лапками прописать все, что надо, а не надеяться на "интелект" W2K.

Если уж надеетесть, то будьте добры в named.conf в описании зоны добавьте allow-update {IP1,IP2,IP3};
Где IP1,2,3 - IP-адреса контроллеров домена W2K.
Только просматривая /var/log/messages зажмуривайтесь в тех местах, где named ругается на небезопасное обновление зоны.

И да пребудет с вами великая сила и собственные мозги. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вт Апр 29 2003 13:39    Заголовок сообщения: nslookup ничего не делает сама, а только то, что ее просят Ответить с цитатой

nslookup по твоей просьбе проверяла наличие записей "IN A" или типа того. Но я не думяю, что ты просил nslookup добавить в зону записи "SRV" или типа того, которые W'2k хочет именно добавить (т.е. произвести операцию записи, а не чтения).
Вернуться к началу
m@x
Гость





СообщениеДобавлено: Вт Апр 29 2003 15:47    Заголовок сообщения: Re: нужна помощь?? Ответить с цитатой

Мужики спасибо за инфу, я в эти выходние
дома такое сделал, все получилось, а на
работе еще не пробывал.
DNS сервер у меня unix`овый, он же и прописан
на основном контроллере домена, и наверное надо было его прописать на подчиненом...
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Вт Апр 29 2003 16:24    Заголовок сообщения: Re: Рассказываю (+) Ответить с цитатой

Хи Smile Дык зона у меня эта на линух сама передается, полностью такая же как и в Win2k. И ессно передача зон прописана кому разрешена Smile
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Апр 29 2003 20:28    Заголовок сообщения: А вот тут не все так просто (+) Ответить с цитатой

В W2K имеется баг при передаче зон на другие сервера, отличные от W2K.

Передача зоны - это одно. А модификация зоны - совсем другое.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
m@x
Гость





СообщениеДобавлено: Ср Апр 30 2003 15:52    Заголовок сообщения: Re: нужна помощь?? Ответить с цитатой

только что попробывал, точно нужно в свойствах
сети второго контроллера в dns прописать ip-шник главного контр.домена, он же dns сервер.
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Пт Май 02 2003 09:32    Заголовок сообщения: Ответ на: "А вот тут не все так просто (+..- and3008- 29-04-2003 21:28" Re: А вот тут не все так Ответить с цитатой

Да об этом-то я читал Smile Токма ручками зону менять мне лениво - время терять не охота Smile Я решил проблему проще - на какое-то время все сервера на которых надо было сделать исправления в AD перевел на один из DNS серверов на тех же контроллерах Win2k. Все тут же сработало Smile
Вернуться к началу
m@x
Гость





СообщениеДобавлено: Вс Май 04 2003 11:14    Заголовок сообщения: Re: Ответ на: "А вот тут не все так просто (+..- and3008- 29-04-2003 21:28" Re: А вот тут не все так просто (+) Ответить с цитатой

Всё настроил, уже рабтает,всем спасибо
за помощь...Smile
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...