проверка ДНС

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 23 янв 2006, 12:47

скажите есть ли программы для тестирования.. правильности работы ДНС?
под win2k win2k3
или я чушь сморозил?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 23 янв 2006, 14:06

не, не чушь. Полный тест зоны вещь достаточно морочная, если делать _все_ тесты.

сам когда-то давно пользовался такой софтиной, но сейчас уже перестал.
попробуй поищи в сети.

А из подручных средств для винды это nslookup + netdiag.
можно еще добавить whois. Для винды помню был в sam spade tools (или как похоже пишется)

Еще крайне желательно, понимание что и как должно быть настроено.
Для понимания желательно иметь книжку dns & bind Крикета Ли и Пола Альбица.

И не заморачиватся только штатным виндовым dns-ом. Есть еще bind и для винды в том числе. Комбинация этих двух систем позволяет получить интересные результаты, которые только штатными средствами достигнуть тяжело или невозможно.

есть он-лайновые средства, но они не чекают чиста виндовые заморочки.
www.checkdns.net
www.ip-plus.net
зато проверяют издалека.

пока писал вспомнил: прога dnsexpert называется

опять ошибся :)
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 23 янв 2006, 14:48

меня интерисует обновление зон с серверов.

читал тут, но там про винды нету
http://info.nic.ru/st/8/print_267.shtml

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 23 янв 2006, 15:07

что есть "обновления зон с верверов" ?
transfer? или dynamic update?
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 23 янв 2006, 15:32

неправильно выразился.
у меня 2 сервера . 2 днс
есть зона domen.local
она прописана на 2х серверах идет обновление. но недавно надали выдаваться ошибки на обновлении. вот пытаюсь понят чего неладно

Код
Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 6702
Дата:  23.01.2006
Время:  10:12:11
Пользователь:  Н/Д
Компьютер: SRV0
Описание:
DNS-сервер обновил свои записи узла (A). Чтобы убедиться, что с этими интегрированными в DS равноправными DNS-серверами можно провести репликацию с данным сервером, была произведена попытка их динамического обновления с новыми записями. При этом обновлении произошла ошибка. Данные записи содержат код ошибки.

Если этот DNS-сервер не имеет интегрированных в DS партнеров по репликации,
то это сообщение об ошибке можно пропустить.

Если партнеры репликации Active Directory этого DNS-cервера имеют неправильные IP-адреса этого сервера, то они не смогут проводить репликацию с ним.

Чтобы убедиться в правильном проведении репликации:
1) Найдите партнеров репликации Active Directory данного сервера, на которых запущен DNS-сервер .
2) Откройте "Диспетчер DNS" и подключитесь по очереди к каждому из партнеров по репликации.
3) На каждом сервере, проверьте регистрацию узла (запись типа A) для ЭТОГО сервера.
4) Удалите любые записи (A), которые НЕ связанны с IP-адресами этого сервера.
5) Если для этого сервера отсутствуют записи типа (A), добавьте как  минимум одну запись (A), связанную с адресом этого сервера, с которой  партнер по репликации может контактировать. (Другими словами, если для данного  DNS-сервера существует несколько IP-адресов, добавьте по крайней мере один, который находится в той же сети, что и обновляемый Active Directory DNS-сервер.)
6) Отметьте, что не обязательно обновлять сведения КАЖДОГО партнера по репликации. Это необходимо только для тех, чьи записи исправляются, чтобы  каждый сервер, реплицирующий данные этого сервера, получал после репликации новые данные.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
[/code]
Активный пользователь
Сообщения: 171
Зарегистрирован: 15 май 2005, 00:55
Откуда: Санкт-Петербург

Сообщение Rif » 27 янв 2006, 17:23

У меня такая же фигня. только в сети один сервак ... и непонятно что с этим делать .... неужели ни кто не сталкивался и не знает???

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 27 янв 2006, 17:56

по-моему это уже в факе:
ifconfig /all
netdiag
dcdiag
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 28 янв 2006, 13:34

srv0
Код
D:\Documents and Settings\Администратор.CONSUL>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : srv0
  Основной DNS-суффикс  . . . . . . : consul
  Тип узла. . . . . . . . . . . . . : гибридный
  IP-маршрутизация включена . . . . : да
  WINS-прокси включен . . . . . . . : нет
  Порядок просмотра суффиксов DNS . : consul

Подключение по локальной сети - Ethernet адаптер:

  DNS-суффикс этого подключения . . :
  Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
  Физический адрес. . . . . . . . . : 00-0E-0C-4A-86-26
  DHCP включен. . . . . . . . . . . : нет
  IP-адрес  . . . . . . . . . . . . : 192.168.0.2
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз . . . . . . . . . . : 192.168.0.254
  DNS-серверы . . . . . . . . . . . : 192.168.0.2
  Основной WINS-сервер  . . . . . . : 192.168.0.2
[/code]

Код
D:\Documents and Settings\Администратор.CONSUL>netdiag

......................................

   Computer Name: SRV0
   DNS Host Name: srv0.consul
   System info : Windows 2000 Server (Build 3790)
   Processor : x86 Family 15 Model 4 Stepping 1, GenuineIntel
   List of installed hotfixes :
       KB896424
       KB905414
       KB912919
       Q147222


Netcard queries test . . . . . . . : Passed
   GetStats failed for '╧Ё ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
   GetStats failed for '╠шэшяюЁЄ WAN (PPTP)'. [ERROR_NOT_SUPPORTED]
   GetStats failed for '╠шэшяюЁЄ WAN (PPPoE)'. [ERROR_NOT_SUPPORTED]
   [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
   GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

   Adapter : ╧юфъы■ўхэшх яю ыюъры№эющ ёхЄш

       Netcard queries test . . . : Passed

       Host Name. . . . . . . . . : srv0
       IP Address . . . . . . . . : 192.168.0.2
       Subnet Mask. . . . . . . . : 255.255.255.0
       Default Gateway. . . . . . : 192.168.0.254
       Primary WINS Server. . . . : 192.168.0.2
       Dns Servers. . . . . . . . : 192.168.0.2


       AutoConfiguration results. . . . . . : Passed

       Default gateway test . . . : Passed

       NetBT name test. . . . . . : Passed
       [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.

       WINS service test. . . . . : Passed


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
   List of NetBt transports currently configured:
       NetBT_Tcpip_{788E1372-CBB3-492B-AF67-2F5FEDD6BF83}
   1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
   [WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
   PASS - All the DNS entries for DC are registered on DNS server '192.168.0.2'
and other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
   List of NetBt transports currently bound to the Redir
       NetBT_Tcpip_{788E1372-CBB3-492B-AF67-2F5FEDD6BF83}
   The redir is bound to 1 NetBt transport.

   List of NetBt transports currently bound to the browser
       NetBT_Tcpip_{788E1372-CBB3-492B-AF67-2F5FEDD6BF83}
   The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
   No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

   Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully
[/code]

Код
[code]D:\Documents and Settings\Администратор.CONSUL>dcdiag

Domain Controller Diagnosis

Performing initial setup:
  Done gathering initial info.

Doing initial required tests

  Testing server: Consul\SRV0
     Starting test: Connectivity
        ......................... SRV0 passed test Connectivity

Doing primary tests

  Testing server: Consul\SRV0
     Starting test: Replications
        ......................... SRV0 passed test Replications
     Starting test: NCSecDesc
        ......................... SRV0 passed test NCSecDesc
     Starting test: NetLogons
        ......................... SRV0 passed test NetLogons
     Starting test: Advertising
        ......................... SRV0 passed test Advertising
     Starting test: KnowsOfRoleHolders
        ......................... SRV0 passed test KnowsOfRoleHolders
     Starting test: RidManager
        ......................... SRV0 passed test RidManager
     Starting test: MachineAccount
        ......................... SRV0 passed test MachineAccount
     Starting test: Services
        ......................... SRV0 passed test Services
     Starting test: ObjectsReplicated
        ......................... SRV0 passed test ObjectsReplicated
     Starting test: frssysvol
        ......................... SRV0 passed test frssysvol
     Starting test: frsevent
        ......................... SRV0 passed test frsevent
     Starting test: kccevent
        ......................... SRV0 passed test kccevent
     Starting test: systemlog
        ......................... SRV0 passed test systemlog
     Starting test: VerifyReferences
        ......................... SRV0 passed test VerifyReferences

  Running partition tests on : ForestDnsZones
     Starting test: CrossRefValidation
        ......................... ForestDnsZones passed test CrossRefValidation

     Starting test: CheckSDRefDom
        ......................... ForestDnsZones passed test CheckSDRefDom

  Running partition tests on : DomainDnsZones
     Starting test: CrossRefValidation
        ......................... DomainDnsZones passed test CrossRefValidation

     Starting test: CheckSDRefDom
        ......................... DomainDnsZones passed test CheckSDRefDom

  Running partition tests on : Schema
     Starting test: CrossRefValidation
        ......................... Schema passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... Schema passed test CheckSDRefDom

  Running partition tests on : Configuration
     Starting test: CrossRefValidation
        ......................... Configuration passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... Configuration passed test CheckSDRefDom

  Running partition tests on : consul
     Starting test: CrossRefValidation
        ......................... consul passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... consul passed test CheckSDRefDom

  Running enterprise tests on : consul
     Starting test: Intersite
        ......................... consul passed test Intersite
     Starting test: FsmoCheck
        ......................... consul passed test FsmoCheck
[/code]

srv1
Код
C:\Documents and Settings\Администратор.CONSUL>ipconfig /all

Настройка протокола IP для Windows 2000

       Имя компьютера  . . . . . . . . . : srv1
       Основной DNS суффикс  . . . . . . : consul
       Тип узла  . . . . . . . . . . . . : Гибридный
       Включена IP-маршрутизация . . . . : Нет
       Доверенный WINS-сервер  . . . . . : Нет
       Порядок просмотра суффиксов DNS . : consul

Адаптер Ethernet Подключение по локальной сети:

       DNS суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : └фряЄхЁ Realtek RTL8139(A) PCI Fast
Ethernet
       Физический адрес. . . . . . . . . : 00-0D-61-6B-09-E8
       DHCP разрешен . . . . . . . . . . : Нет
       IP-адрес  . . . . . . . . . . . . : 192.168.1.1
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз . . . . . . . . . . : 192.168.1.254
       DNS-серверы . . . . . . . . . . . : 192.168.1.1
       Основной WINS-сервер  . . . . . . : 192.168.0.2
[/code]

C:\Documents and Settings\Администратор.CONSUL>netdiag

.......................................

Computer Name: SRV1
DNS Host Name: srv1.consul
System info : Windows 2000 Server (Build 2195)
Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel
List of installed hotfixes :
KB823182
KB823559
KB824105
KB825119
KB826232
KB828035
KB828741
KB828749
KB830352
KB835732
KB837001
KB839645
KB840315
KB841872
KB841873
KB842526
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for '╧Ё ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
GetStats failed for '╠шэшяюЁЄ WAN (PPTP)'. [ERROR_GEN_FAILURE]
[WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
[WARNING] The net card '╠шэшяюЁЄ WAN (╤хЄхтющ ьюэшЄюЁ)' may not be working b
ecause it has not received any packets.
GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : ╧юфъы■ўхэшх яю ыюъры№эющ ёхЄш

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : srv1
IP Address . . . . . . . . : 192.168.1.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.254
Primary WINS Server. . . . : 192.168.0.2
Dns Servers. . . . . . . . : 192.168.1.1


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Passed


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{211951E4-BA9A-4A33-BE81-E012B9D9C7BB}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
[WARNING]: The DNS registration for 'srv1.consul' is correct only
on some DNS servers.
Please wait 15 min for replication and run the test again.
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'
and other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{211951E4-BA9A-4A33-BE81-E012B9D9C7BB}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{211951E4-BA9A-4A33-BE81-E012B9D9C7BB}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Passed
Secure channel for domain 'CONSUL' is to '\\srv0.consul'.


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed
IPSec policy service is active, but no policy is assigned.


The command completed successfully[/code]
Код
C:\Documents and Settings\Администратор.CONSUL>dcdiag

DC Diagnosis

Performing initial setup:
  Done gathering initial info.

Doing initial non skippeable tests

  Testing server: Felix\SRV1
     Starting test: Connectivity
        ......................... SRV1 passed test Connectivity

Doing primary tests

  Testing server: Felix\SRV1
     Starting test: Replications
        ......................... SRV1 passed test Replications
     Starting test: NCSecDesc
        ......................... SRV1 passed test NCSecDesc
     Starting test: NetLogons
        ......................... SRV1 passed test NetLogons
     Starting test: Advertising
        ......................... SRV1 passed test Advertising
     Starting test: KnowsOfRoleHolders
        ......................... SRV1 passed test KnowsOfRoleHolders
     Starting test: RidManager
        ......................... SRV1 passed test RidManager
     Starting test: MachineAccount
        ......................... SRV1 passed test MachineAccount
     Starting test: Services
        ......................... SRV1 passed test Services
     Starting test: ObjectsReplicated
        ......................... SRV1 passed test ObjectsReplicated
     Starting test: frssysvol
        There are errors after the SYSVOL has been shared.
        The SYSVOL can prevent the AD from starting.
        ......................... SRV1 passed test frssysvol
     Starting test: kccevent
        ......................... SRV1 passed test kccevent
     Starting test: systemlog
        ......................... SRV1 passed test systemlog

  Running enterprise tests on : consul
     Starting test: Intersite
        ......................... consul passed test Intersite
     Starting test: FsmoCheck
        ......................... consul passed test FsmoCheck
[/code]
Активный пользователь
Сообщения: 156
Зарегистрирован: 25 янв 2006, 12:39

Сообщение kilometr » 30 янв 2006, 10:34

Народ хелппппппппппппппппппппппппппп!
У меня такая чтука: после загрузки раб.станции в течении некоторого времени доступ на сеовак есть, потом либо просит пароль, либо орёт доступ запрещён!!!!!
После перезагрузки всё в норме=-ЧТО это?????????????????7

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 30 янв 2006, 14:01

пропиши все сервера на dns и dns на серверах правильно, избавься от этого:

Цитата
The DNS registration for 'srv1.consul' is correct only
on some DNS servers.
Please wait 15 min for replication and run the test again.
[/quote]
Trust me - i know what i’m doing © Sledge Hummer

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19