Ошибка DNS в АД

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 14
Зарегистрирован: 30 июн 2005, 08:49

Сообщение alexcfsi » 26 июл 2005, 13:11

Привет всем. Кто специалисты помогите разобраться с одной ошибкой в интегрированном в АД DNS сервере. Ошибка:


DNS-сервер обновил свои записи узла (A). Чтобы убедиться, что с этими интегрированными в DS равноправными DNS-серверами можно провести репликацию с данным сервером, была произведена попытка их динамического обновления с новыми записями. При этом обновлении произошла ошибка. Данные записи содержат код ошибки.

Если этот DNS-сервер не имеет интегрированных в DS партнеров по репликации,
то это сообщение об ошибке можно пропустить.

Если партнеры репликации Active Directory этого DNS-cервера имеют неправильные IP-адреса этого сервера, то они не смогут проводить репликацию с ним.

Чтобы убедиться в правильном проведении репликации:
1) Найдите партнеров репликации Active Directory данного сервера, на которых запущен DNS-сервер .
2) Откройте "Диспетчер DNS" и подключитесь по очереди к каждому из партнеров по репликации.
3) На каждом сервере, проверьте регистрацию узла (запись типа A) для ЭТОГО сервера.
4) Удалите любые записи (A), которые НЕ связанны с IP-адресами этого сервера.
5) Если для этого сервера отсутствуют записи типа (A), добавьте как минимум одну запись (A), связанную с адресом этого сервера, с которой партнер по репликации может контактировать. (Другими словами, если для данного DNS-сервера существует несколько IP-адресов, добавьте по крайней мере один, который находится в той же сети, что и обновляемый Active Directory DNS-сервер.)
6) Отметьте, что не обязательно обновлять сведения КАЖДОГО партнера по репликации. Это необходимо только для тех, чьи записи исправляются, чтобы каждый сервер, реплицирующий данные этого сервера, получал после репликации новые данные.

Дополнительные сведения можно найти в центре справки и


По всем шести пунктам все нормально, проверял вручную. Проводил проверку всех контроллеров в домене и их DNS серверов утилитой dnslint - никаких ошибок не выявлено!!! Но этоу ошибку о пишет регулярно раза 2 в сутки. В чем дело??? Оно конечно и не мешает вроде, все работает, но что не так-то? Причем так же "ругаются" все dns сервера в домене....

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 26 июл 2005, 13:17

alexcfsi
Цитата
На каждом сервере, проверьте регистрацию узла (запись типа A) для ЭТОГО сервера.
[/quote]

Проверяй как в прямой так и в обратной зоне.
и по ходу проверь как настроена передача зон, и находятся ли все контролеры в списке сервером имен ( по ходу нет ли там лишних безвременно почивших)
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 14
Зарегистрирован: 30 июн 2005, 08:49

Сообщение alexcfsi » 29 июл 2005, 14:14

Все чисто, присутствуют записи типа (А) в прямой зоне и PTR в обратной. Передача зон только на сервера, указанные в списке серверов имен, лишних нету. Только в зоне прямого просмотра домена имеется по две записи типа A для каждого контроллера домена - сам сервер и запись (как папка верхнего уровня) А <ip dc>. Может с этим что-то связано? Хотя эти записи созданы автоматически ? :(

Пользователь
Сообщения: 64
Зарегистрирован: 29 июл 2005, 10:52
Откуда: Новосибирск

Сообщение zytiknsk » 29 июл 2005, 14:36

Цитата
для каждого контроллера домена - сам сервер и запись (как папка верхнего уровня)
[/quote]
в свойствах IP сопоставлен FQDN контроллера?
Новый участник
Сообщения: 14
Зарегистрирован: 30 июн 2005, 08:49

Сообщение alexcfsi » 29 июл 2005, 14:49

В свойствах ip где ? извини, не совсем понимаю...

Новый участник
Сообщения: 14
Зарегистрирован: 30 июн 2005, 08:49

Сообщение alexcfsi » 29 июл 2005, 14:54

И еще вопрос ближе к теме. Домен ставился давно, еще под nt4 и был поставлен как root. Соответственно невозможно включить пересылку запросов на другой днс для днс контроллера домена и зона root пустая , а надо бы переделать по уму, но домен ломать не хотца :(. Как выкрутиться?

Пользователь
Сообщения: 64
Зарегистрирован: 29 июл 2005, 10:52
Откуда: Новосибирск

Сообщение zytiknsk » 29 июл 2005, 15:03

В прямой и обратной зоне где запись сервер имен выбираешь свойства и смотришь сопоставлен ли там полному доменнному имени ip адрес

Новый участник
Сообщения: 14
Зарегистрирован: 30 июн 2005, 08:49

Сообщение alexcfsi » 29 июл 2005, 15:39

Да, FQDN контроллеров сопоставлены ip

Пользователь
Сообщения: 64
Зарегистрирован: 29 июл 2005, 10:52
Откуда: Новосибирск

Сообщение zytiknsk » 01 авг 2005, 09:39

Dcdiag и Netdiag покажите... с контроллера

Новый участник
Сообщения: 14
Зарегистрирован: 30 июн 2005, 08:49

Сообщение alexcfsi » 01 авг 2005, 10:02

Отправил Вам "вывод" netdiag и dcdiag(dcdiag для обоих контроллеров домена)

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34