Вопрос по DNS (после установки второго DC)

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 8
Зарегистрирован: 20 дек 2004, 17:14

Сообщение Ustas » 20 дек 2004, 17:27

OS - Windows2000AS Sp4
Добавил второй контроллер домена.
На первом сервере у меня стоит и настроен DNS (он же - мастер схемы). Хотел, чтобы он был и на втором сервере.
Долго заморачивался - не шла репликация и не было на втором DC шар SYSVOL и NETLOGON. Благодаря рекомендациям M$ и статьям этого сайта - проблему решил, попутно деинтальнув DNS на вновьдобавленном сервере + была конкретная чистка AD и DNS (видимо исторически когдато уже умирал какойто DC и никто ничего не чистил). После чистки - репликация вроде пошла нормально. Но:

- на первом сервере, на котором стоит DNS в разделах _msdcs, _sites, _tcp, _udp - нет ни одной записи о втором сервере. (на кроме алиаса в _msdcs, который я добавил вручную) Почему они там не появились/не появляются. И чем это чревато. Репликация же идет. И ругани в событиях пока нгету.

- хотелось бы всетаки нормально поднять DNS на втором сервере...... как это сделать?

Новый участник
Сообщения: 8
Зарегистрирован: 20 дек 2004, 17:14

Сообщение Ustas » 20 дек 2004, 17:29

Да, еще на первом сервере DCDIAG пишет следующее:

DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\SUPERSERVER
Starting test: Connectivity
SUPERSERVER's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(0e4f5443-10bf-403e-b481-96ee5eeccb40._msdcs.scorynina) couldn't be
resolved, the server name (superserver.scorynina) resolved to the IP
address (192.168.0.1) and was pingable. Check that the IP address is
registered correctly with the DNS server.
......................... SUPERSERVER failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SUPERSERVER
Skipping all tests, because server SUPERSERVER is
not responding to directory service requests

Running enterprise tests on : scorynina
Starting test: Intersite
......................... scorynina passed test Intersite
Starting test: FsmoCheck
......................... scorynina passed test FsmoCheck

как от этого избавиться? есть на него запись в DNS, и пингуется нормально из любой точки.... На IP 192.168.0.1 есть даже две записи HOST - с именем сервера и (same as parent folder)

На всякий случаю прилагаю IPCONFIG

Windows 2000 IP Configuration

Host Name . . . . . . . . . . . . : superserver
Primary DNS Suffix . . . . . . . : scorynina
Node Type . . . . . . . . . . . . : Broadcast
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : scorynina

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel® PRO/100 S Server Adapter
Physical Address. . . . . . . . . : 00-30-48-24-1F-11
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.17
DNS Servers . . . . . . . . . . . : 192.168.0.1
192.168.0.17


192ю168ю0.17 - это прокся.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 дек 2004, 17:43

Ustas
Запусти на Контролерах netdiag /fix это восстановит служебные папки в ДНС, можно их вообще удалить сначала, если простой запуск не восстановит, все равно как ты говоришь там не все ок.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 8
Зарегистрирован: 20 дек 2004, 17:14

Сообщение Ustas » 20 дек 2004, 17:49

netdiag /fix запускал - почти ничего не изменилось. Запускал на обоих серверах. Папки в DNS есть, первый сервер в них присутствует. Вновьустановленного второго сервера там нету. Я не понимаю - почему он там не появился....

Настроена у меня только Forward Lookup Zone. Реверсная зона не настраивалась вообще.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 дек 2004, 18:46

Ustas
Цитата
Реверсная зона не настраивалась вообще.
[/quote]

Ну так настрой для начала нормально ДНС хоть на одном серваке
основном контролере.
Вообще ИМХО я бы сделал так если есть возможность понизил бы второй контролер до обычного сервера, что бы остался только один.
Вычистил и нормально настроит на нем работу ДНС и АД netdiag и dcdiag должны проходить без ошибок.
А после этого поднял на втором сервере АД (повысил до контролера домена)
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 8
Зарегистрирован: 20 дек 2004, 17:14

Сообщение Ustas » 20 дек 2004, 19:19

Цитата (domovoy @ 20.12.2004 - 17:46)
Ну так настрой для начала нормально ДНС хоть на одном серваке - основном контролере.
[/quote]

Сразу прошу прощения за, возможно, дилетанство в некоторых вопросах...... но:
Что значит "нормально"?
да вроде настроен DNS. И записи старые вычистил.... Знаю, что грабли гдето в DNS - но где - непонимаю...

NETDIAG пишет следующее:
......................................
Computer Name: SUPERSERVER
DNS Host Name: superserver.scorynina
System info : Windows 2000 Server (Build 2195)
Processor : x86 Family 15 Model 2 Stepping 4, GenuineIntel
List of installed hotfixes :
Q147222
Netcard queries test . . . . . . . : Passed

Per interface results:
Adapter : Local Area Connection
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : superserver
IP Address . . . . . . . . : 192.168.0.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.17
Dns Servers. . . . . . . . : 192.168.0.1
192.168.0.17
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Passed
NetBT name test. . . . . . : Passed
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.

Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{650BE3FE-39FB-4333-AF1D-3197324D5A3A}
1 NetBt transport currently configured.

Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Passed
NetBT name test. . . . . . . . . . : Passed
Winsock test . . . . . . . . . . . : Passed

DNS test . . . . . . . . . . . . . : Failed
[WARNING] Cannot find a primary authoritative DNS server for the name
'superserver.scorynina.'. [RCODE_SERVER_FAILURE]
The name 'superserver.scorynina.' may not be registered in DNS.
[FATAL] File \config\netlogon.dns contains invalid DNS entries. [FA
TAL] File \config\netlogon.dns contains invalid DNS entries. [FATAL] No DNS s
ervers have the DNS records for this DC registered.

Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{650BE3FE-39FB-4333-AF1D-3197324D5A3A}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{650BE3FE-39FB-4333-AF1D-3197324D5A3A}
The browser is bound to 1 NetBt transport.

DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Skipped
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Passed
IPSec policy service is active, but no policy is assigned.
The command completed successfully
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 дек 2004, 19:39

Ustas
Нормально ?
тогда пошли по порядку
1.
Цитата
Computer Name: SUPERSERVER
DNS Host Name: superserver.scorynina
[/quote]

Имя домена из одной метки (Single Name)
Сведения о настройке Windows 2000 для доменов с DNS-именем, состоящим из одной метки - вот это сделано ?
2.
Цитата
Dns Servers. . . . . . . . : 192.168.0.1
192.168.0.17
[/quote]

Это как я понимаю основной контролер (GC) зачем указано 2 ДНС сервера ?
3. сделай развернутый скринщот ДНС записей (или перечисль) интерисуют записи касающиеся серверов.
4. В самом начале DCDIAG тебе писал
Цитата
Testing server: Default-First-Site-Name\SUPERSERVER
Starting test: Connectivity
SUPERSERVER's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(0e4f5443-10bf-403e-b481-96ee5eeccb40._msdcs.scorynina) couldn't be
resolved, the server name (superserver.scorynina) resolved to the IP
address (192.168.0.1) and was pingable. Check that the IP address is
registered correctly with the DNS server.
......................... SUPERSERVER failed test Connectivity
[/quote]


Что ДНС имя сервера не резолвится это исправлено ?
Реверсная зона создана в ДНС ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 8
Зарегистрирован: 20 дек 2004, 17:14

Сообщение Ustas » 20 дек 2004, 21:09

1.Если домен с состоящим из одной метки DNS-именем является корнем леса, необходимо изменить конфигурацию всех контроллеров домена в лесу, кроме случая, когда из зоны имя_леса были делегированы отдельные зоны _msdcs.имя_леса, _sites.имя_леса, _tcp.имя_леса и _udp.имя_леса.

Спасибо за линк. А если есть эти папки в DNS - что тогда? Параметр менять не нужно????

2.
192.168.0.17 - это шлюз (прокси-сервер)
Там есть DNS Cashe внешних ресурсов.

3.

_msdcs
_sites
_tcp
_udp
(same as parent folder) Host 192.168.0.1
(same as parent folder) Host 192.168.0.17
(same as parent folder) Host 192.168.1.2
(same as parent folder) Host 192.168.92.5
raptor Host 192.168.0.6
superserver Host 192.168.0.1
(same as parent folder) Name Server superserver.scorynina.
(same as parent folder) Start of Authority [621], superserver.scorynina., admin.


В папках _msdcs, _sites, _tcp, _udp присутствует только SUPERSERVER (он же осеновной) В первых двух - куча подпапок... В папке _msdcs лежат два алиаса - на SUPERSERVER, и на вновьпоставленный сервер.
Скриншот - http://underground.at.tut.by/refer/screen.png

4. - Я не совсем понимаю как её настраивать.... Нигде литературы не могу найти....

Новый участник
Сообщения: 8
Зарегистрирован: 20 дек 2004, 17:14

Сообщение Ustas » 21 дек 2004, 12:01

Цитата (domovoy @ 20.12.2004 - 18:39)
Computer Name: SUPERSERVER
DNS Host Name: superserver.scorynina
Имя домена из одной метки (Single Name)
Сведения о настройке Windows 2000 для доменов с DNS-именем, состоящим из одной метки - вот это сделано ?
[/quote]


Сделал.... как написано....
В DNS после перезагрузки второй сервак появился.. :-) (на нем DCDIAG, NETDIAG проходят без ошибок.
На клиентских компах - тоже процедуру проделал - вроде они нормально зарегистрировались в DNS.

Сегодня вечером произведу этуже процедуру на втором серваке ,(среди дня не могу - требуется перезагрузка, а это недопустимо) - завтра сообщу о результатах...
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 дек 2004, 15:00

Ustas
Цитата
192.168.0.17 - это шлюз (прокси-сервер)
Там есть DNS Cashe внешних ресурсов.
[/quote]

Для это на ДНС контролера домена настраивается форвардинг или на этот кеширующий ДНС или на внешний (провайдерский)
У клиентов и серверов, не говоря уже о контролерах в настройках протокола TCP в роли ДНС сервера указывается ТОЛЬКО адрес ДНС сервера КОНТРОЛЕРА ДОМЕНА (с) RTFM
Правильно заданный вопрос - это уже половина ответа.

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12