Слетел ДНС на DC

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 28 сен 2006, 09:50

Привет всем. Кто знает получится ли восстановить слетевшие зоны DNS а главное как? В обшем есть Active Directory (AD) и Ecxhange Mail а в DNS зон нету (пропали по непонятным причинам, есть подозрение на то что из-за настройки VPN в Routing and Remote Access). Резервных копий не сделали :-(. Есть конечно вариант доставать из AD идентификатор домена и по аналогии с рругим DNS вручную создать _msdcs, но может есть вариант по проще. Заранее благодарен.

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 28 сен 2006, 11:15

Вообще-то если зоны интегрированы в АД то прибить их практически невозможно. Непонятно вообще как они могли исчезнуть. По идее должны подняться сами. Как вариант можно попробовать откатить все изменения, которые к этому привели.

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 28 сен 2006, 12:36

просмотрел записли ldap записо о прямой и обратной зоне есть... все как надо.. но в manage их нету :(
выдается ошибка 4000 DNS

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 28 сен 2006, 12:54

dcdiag
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 28 сен 2006, 13:34

Код

Domain Controller Diagnosis

Performing initial setup:
  Done gathering initial info.

Doing initial required tests
 
  Testing server: Default-First-Site-Name\MyDOMEN
     Starting test: Connectivity
           *** Warning: could not confirm the identity of this server in
              the directory versus the names returned by DNS servers.
              If there are problems accessing this directory server then
              you may need to check that this server is correctly registered
              with DNS
        ......................... MyDOMEN passed test Connectivity

Doing primary tests
 
  Testing server: Default-First-Site-Name\MyDOMEN
     Starting test: Replications
        ......................... MyDOMEN passed test Replications
     Starting test: NCSecDesc
        ......................... MyDOMEN passed test NCSecDesc
     Starting test: NetLogons
        ......................... MyDOMEN passed test NetLogons
     Starting test: Advertising
        ......................... MyDOMEN passed test Advertising
     Starting test: KnowsOfRoleHolders
        ......................... MyDOMEN passed test KnowsOfRoleHolders
     Starting test: RidManager
        ......................... MyDOMEN passed test RidManager
     Starting test: MachineAccount
        * MyDOMEN is not a server trust account
        The corresponding flag bits are missing from the computer object's

        User-Account-Control attribute. You can re-run this command and

        include the /FixMachineAccount option to attempt a repair.
        ......................... MyDOMEN failed test MachineAccount
     Starting test: Services
        ......................... MyDOMEN passed test Services
     Starting test: ObjectsReplicated
        ......................... MyDOMEN passed test ObjectsReplicated
     Starting test: frssysvol
        ......................... MyDOMEN passed test frssysvol
     Starting test: frsevent
        ......................... MyDOMEN passed test frsevent
     Starting test: kccevent
        An Warning Event occured.  EventID: 0x80000677
           Time Generated: 09/28/2006   05:23:42
           (Event String could not be retrieved)
        An Error Event occured.  EventID: 0xC0000466
           Time Generated: 09/28/2006   05:23:42
           (Event String could not be retrieved)
        ......................... MyDOMEN failed test kccevent
     Starting test: systemlog
        ......................... MyDOMEN passed test systemlog
     Starting test: VerifyReferences
        ......................... MyDOMEN passed test VerifyReferences
 
  Running partition tests on : ForestDnsZones
     Starting test: CrossRefValidation
        ......................... ForestDnsZones passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... ForestDnsZones passed test CheckSDRefDom
 
  Running partition tests on : DomainDnsZones
     Starting test: CrossRefValidation
        ......................... DomainDnsZones passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... DomainDnsZones passed test CheckSDRefDom
 
  Running partition tests on : Schema
     Starting test: CrossRefValidation
        ......................... Schema passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... Schema passed test CheckSDRefDom
 
  Running partition tests on : Configuration
     Starting test: CrossRefValidation
        ......................... Configuration passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... Configuration passed test CheckSDRefDom
 
  Running partition tests on : MyDOMENusa
     Starting test: CrossRefValidation
        ......................... MyDOMENusa passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... MyDOMENusa passed test CheckSDRefDom
 
  Running enterprise tests on : MyDOMENusa.com
     Starting test: Intersite
        ......................... MyDOMENusa.com passed test Intersite
     Starting test: FsmoCheck
        ......................... MyDOMENusa.com passed test FsmoCheck
[/code]
Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 28 сен 2006, 15:09

сделал следующее
На другом компе поднял ДНС со старого сервака скопировал файл netlogon.dns
зона подхватилась.. на проблемном компе в качестве ДНС сервера указал новый комп.. ДНС подхватились.. записи резолвятся но это все временное решение.... Ексчанд загрузить так и не удалось... скакжите мастера.. как загрузить Екс.. если ДНС севрак находится не на DC ? а совершенно на посторонеем компе?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 сен 2006, 08:51

Цитата (Damir @ 28.09.2006 - 10:15)
Вообще-то если зоны интегрированы в АД то прибить их практически невозможно. Непонятно вообще как они могли исчезнуть. По идее должны подняться сами. Как вариант можно попробовать откатить все изменения, которые к этому привели.
[/quote]

можно, можно! я убивал! :)
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 29 сен 2006, 08:55

Вы подскажите как обратн овернуть их в нормальном состоянии?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 сен 2006, 08:56

да не неадо ничего копировть!
смотришь ipconfig /all чтоб все было по-уму.
если все правильно, то netdiag /fix, dcdiag /fix и net stop/start netlogon.

все починтся.

2domovoy: а вообще это в фак. постоянно зону ломают а поиском не пользуются :angry:
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 29 сен 2006, 09:10

Код
Windows IP Configuration
  Host Name . . . . . . . . . . . . : MyDOMEN
  Primary Dns Suffix  . . . . . . . : MyDOMENusa.com
  Node Type . . . . . . . . . . . . : Hybrid
  IP Routing Enabled. . . . . . . . : No
  WINS Proxy Enabled. . . . . . . . : No
  DNS Suffix Search List. . . . . . : MyDOMENusa.com

Ethernet adapter Server Local Area Connection:
  Connection-specific DNS Suffix  . :
  Description . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
  Physical Address. . . . . . . . . : 00-13-72-3D-C1-EE
  DHCP Enabled. . . . . . . . . . . : No
  IP Address. . . . . . . . . . . . : 192.168.1.44
  Subnet Mask . . . . . . . . . . . : 255.255.0.0
  Default Gateway . . . . . . . . . : 192.168.1.1
  DNS Servers . . . . . . . . . . . : 192.168.1.44
[/code]

так нормально?
запускать /fix ?
След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17