Создание контроллер домена

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 28 окт 2006, 18:56

Создаю дополнительный контроллер домена в существующем домене, на одном из этапов возникает ошибка связанная с DNS.
Прочитал, что есть утилита netdiag \fix, которая чуть ли не сама настраивает DNS, но у себя (на существующем домене) я ее не обнаружил :(

не подскажите, что-то не так сделал при установке DNS?

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 31 окт 2006, 07:34

спасибо, вроде получилось. Проблема была на резервном компе.

nek
что имеешь ввиду "проверить доверительные связи...". Я так понимаю, что доверительные связи можно организовывать только между разными доменами. У меня же на второй машине домена нет, я там только хочу развернуть контроллер домена. Или под довертельными отношениями понимается положительный ответ pinga?

Возник еще один вопрос. На главном сервере чтобы поставить AD нужно развернуть службу DNS. На резервном DNS надо разворачивать отдельно. На резервном сервере контроллер домена создал, но DNS там нет.
Если разворачитвать нужно, то суффиксы будут одинаковыми - конфликта не будет случайно.

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 31 окт 2006, 10:38

Цитата (Nikola @ 31.10.2006 - 06:34)
На резервном DNS надо разворачивать отдельно.
[/quote]

На самом деле это вопрос:
На резервном контроллере домана DNS надо разворачивать отдельно?
Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 31 окт 2006, 11:50

Цитата
На главном сервере чтобы поставить AD нужно развернуть службу DNS. На резервном DNS надо разворачивать отдельно
[/quote]

1. Начиная с W2k все котнтроллеры равноправны, нет главных и резервных.
2. Посмотри настройки DNS зон. Если не стоит - поставь "интегрированная в active directory", добавь второму контроллеру роль DNS сервера.
Цитата
что имеешь ввиду "проверить доверительные связи...".
[/quote]

Не обращай внимания, это пурга. ;) В сообщении nek все пурга, кроме места нахождения Support Tools. :)
Почитай правила форума, там например рассказано как составлять вопрос, чтобы другие тебя точнее понимали, а не вытягивали из тебя информацию клещами.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 02 ноя 2006, 22:15

Изображение

при ручной репликации возникает такая ошибка. Как я понимаю остается тольок ДНС заного перенастраивать?

Хотел домен-контроллер снести - не дает собака. Если я с образа сервер поставлю а потом заного сделаю роль домена контроллера, будет ли это корректно - первичный домен-контроллер "примет" новый или нет?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 07 ноя 2006, 07:00

Nikola
ipconfig /all с обоих DC
dcdiag, netdiag

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 07 ноя 2006, 07:01

:blink: А что, Print Screen уже не модно? :D
Цитата
Хотел домен-контроллер снести - не дает собака
[/quote]

А это еще зачем? И чем ты его пытался снести?
Цитата
Если я с образа сервер поставлю
[/quote]

Не понял, а зачем?
Цитата
а потом заного сделаю роль домена контроллера, будет ли это корректно - первичный домен-контроллер "примет" новый или нет?
[/quote]

Под тем же именем? Настоятельно не рекомендую заниматься подобной х....й
Ты по ссылочке, которая в сообщении указана сходил?
Кто настраивал репликацию между контроллерами? Что это за гадость второй строчкой в NTDS Settings SUVI-SERVER?
Удали ее нафик!
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 07 ноя 2006, 20:05

долго парился, но все заработало после того, как с одного из серверов снес еще ненастроенный фаервол.
сейчас другая проблема:

из первого компа (SUVI-SERVER) сделал общий доступ в интернет
ipcongig /all: http://traktor.chel.ru/ad/ipconfig_suviserver.txt
netdiag: http://traktor.chel.ru/ad/netdiag_suviserver.txt
dcdiag: http://traktor.chel.ru/ad/dcdiag_suviserver.txt

при ручной репликации появляется ошибка:
репликация на SUVI-DELL (или на SUVI-SERVER): http://traktor.chel.ru/ad/repl.JPG


со второго компа (SUVI-DELL) ручная репликация идет отлично
ipcongig /all: http://traktor.chel.ru/ad/ipconfig_suvidell.txt
netdiag: http://traktor.chel.ru/ad/netdiag_suvidell.txt
dcdiag: http://traktor.chel.ru/ad/dcdiag_suvidell.txt

но вот в чем прикол. Изменил расписание репликации (физически делал это на SUVI-SERVER) и репликация прошла нормально. Но рез пару минут опять прежняя ошибка, и уже сколько не меняю расписание репликации не помогает.


и еще у 2 вопроса.

1. Дистрибутив WindowsServer2003 у меня появился не из официальных источников. Все ли компании у нас так работают или необходимо купить официальную версию? При инсталяции у меня запросили что-то типа лицензии: per users - 5 (по умолчанию) или per device. Просто не знаю что выбрать, допустим если сервер будет обслуживать 50 человек?
2. Все ли выходят в интернет через 192.168.0.1. Или ставять вторую сетевую карту и работают через трансляцию (NAT)?

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 07 ноя 2006, 20:13

Цитата
Хотел домен-контроллер снести - не дает собака
[/quote]

А это еще зачем? И чем ты его пытался снести?

Зашел в Manage Your Server выбрал "добавить АД" и активировал галочку Удалить.

Цитата
Если я с образа сервер поставлю
[/quote]

Не понял, а зачем?

Думал, что все - ситуация безисходная: репликации нет, АД не сносится.

Цитата
а потом заного сделаю роль домена контроллера, будет ли это корректно - первичный домен-контроллер "примет" новый или нет?
[/quote]

Под тем же именем? Настоятельно не рекомендую заниматься подобной х....й
Ты по ссылочке, которая в сообщении указана сходил?
Кто настраивал репликацию между контроллерами? Что это за гадость второй строчкой в NTDS Settings SUVI-SERVER?
Удали ее нафик!


Да под тем же именем. Но уже понял, что делать этого лучше не надо :)
По ссылке сходил, но информация в принипе такая же как в книжке по которой учусь.
Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 07 ноя 2006, 21:32

кажись понял в чем дело.

Как только в свойствах модемного соединения ставлю галочку "общий доступ" все в принципе работает, но все службы AD начинают междленно запускаться, и репликация не проходит по причине "истекло время ожидания".
Я так понял что один домен котроллер не успевает достучаться до другого.

Похоже об общем доступе в интернет через домен-контроллер можно забыть :(

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17