Additional Domain Controler

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 24 фев 2004, 19:37

Armarn
.домеин.ком как я понимаю в реальности там нормальное имя домена.
Тогда давай для начала по порядку
Цитата
Adapter : Local Area Connection

Netcard queries test . . . : Passed

Primary WINS Server. . . . : 192.168.0.7
Dns Servers. . . . . . . . : 192.168.0.7
192.168.0.8
[/quote]

1. Выделенный адрес это что ? На контролере в ДНС указывается только он сам или 127.0.0.1
2. Соответственно Wins далее на него ругается WINS service test. . . . . : Failed если винса нет то настройку из интерфейса убери.

Цитата
Adapter : Internet

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : JUPITER
IP Address . . . . . . . . : 255.255.255.255**
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 255.255.255.255**
[/quote]


Это второй интерфейс сетевой ?
Значит локальный интерфейс (первый) в привязках на самый верх. Одна из самых частых ошибок это неправльная настройка мультихоум при 2 серевых интерфейсах на контролере, если второй не используется отключить его физически или по крайней мере в устройствах.
На втором (раз он интернет) нетбиос отключить.
Цитата
DNS test . . . . . . . . . . . . . : Passed
[WARNING] Cannot find a primary authoritative DNS server for the name
'JUPITER.домеин.ком.'. [ERROR_TIMEOUT]
The name 'JUPITER.домеин.ком.' may not be registered in DNS.
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.7' and other DCs also have some of the names registered.
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.0.8'. Please wait for 30 minutes for DNS server replication.
[WARNING] The DNS entries for this DC cannot be verified right now on DNS server 255.255.255.255**, ERROR_TIMEOUT.
[/quote]


Вот это мне не нравится, как настроен ДНС? есть в нем srv записи контролера? обратная зона создана ?
После того как поправишь первое прогони на контролере команду netdiag /fix
она поправит если есть ошибки в дНС (но не все а только те которые может) как что конфигурацию DNS давай проверь все там у тебя правильно. В W2k почти все именно на DNS завязано и основные ошибки идут именно отсюда.

И последнее в оснастке сайты и службы проверь у тебя лишних серверов там нет (удаленных, тестовых, убитых)

Кстати вот сам смотри он у тебя как раз и ругается из за неправильной настройки сетевых интерфейсов.
Цитата
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.0.8'. Please wait for 30 minutes for DNS server replication.
[WARNING] The DNS entries for this DC cannot be verified right now on DNS server 255.255.255.255**, ERROR_TIMEOUT.
[/quote]
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 24 фев 2004, 23:21

...все выше указаное я пересмотрел и сделал так как вы сказали.
netdiag /fix к сожелению оставил все как есть.
На сетевухе с реальным ИП (он для маил сервера) приоритет меньший как я понемаю? т.е. в настройках сетевухи с приватным ИП должна быть первой а с реальным второй, так? если да то и это проверил.

Так вот тут что касается SRV записей где конкретно искать что и на что как и куда менять?

И как удалить то чего уже давно нет, ну в саит и сервисы там домен сылается на несушествуюшие серверы в том числе и на партнера по репликации. Удалить их неполучается. Сайты да но сам сервак которого не неудаляет.

И что еше проверить?


... наверно лучше разбиратся с тем что есть, и разобратся в этом.
иногда решение проблемы правильней чем ее обход?

P.S.
Sorry for my Russian

Активный пользователь
Сообщения: 115
Зарегистрирован: 13 янв 2004, 14:53

Сообщение BIUS » 25 фев 2004, 10:03

Armarn Видимо накручено у тебя не хило... Раз их из сайтов так не удалить придется видимо ntdsutil использовать!!! Менять хозяина схемы и потом удалять не существующие записи... У меня точных ссылок нет, но надо искать в knowledge base...

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 25 фев 2004, 11:11

Armarn
Для удаления не существующих записей придется действительно как сказал BIUS использовать или ntdsutil (находится в папке system32) или adsiedit (идет в support tools брать только для установленного SP на сервере) и удалять их уже в ручную, а удалять нужно обязательно. При использовании выше указанных утилит быть предельно осторожным, обязательно сделать полный backup сервера с возможностью востановления, так как одно неверное движение и ты еже ... без домена :( , утилиты не дают возможности отката предупреждаю сразу.
А пока это делаешь, давай ка сюда что там у тебя в ДНС прописано и настроено вообще, имхо почистить и привести в порядок его тебе тоже не мешает.
Цитата
На сетевухе с реальным ИП (он для маил сервера) приоритет меньший как я понемаю? т.е. в настройках сетевухи с приватным ИП должна быть первой а с реальным второй, так? если да то и это проверил.
[/quote]

Сетевая карта смотрящая в локальную сеть в привязках всегда первая, от карты с реальным адресом отвязать нетбиос, клиента MS по идее там вообще должен быть только TCP/IP и все.
А учитывая что по приведенному тобой netdiag она вообще не настроена, то пока приводишь сервер в порядок вообще отключи ее в устройствах (еще лучше, если встроенаая в биос) дабы она пока не мешалась и не пришлось настраивать мультохоум.
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 25 фев 2004, 11:32

вы неповерите но мне все это преходится делать на рабочем сервере! Если я вторую сетевухы вырублю то маил сервер остановится! Меня уволят :)
Так саиты лишние я удолил. Вот только старый дружок по репликации моего дебильного сервера не удоляется, НО!!! когда я в сеть завел Win 2003 как Additional Domain Controller for Existing Domain он мне из своей консоли разрешил удолить!!! А Win 2000 ругается и говорит что ....

....вооооотттт только что еше раз попробывал и удолил!!!!

все! старых какашек больше нет!!! НОО!!! впрошлый раз после такой процедуры домен переставал работать, проподал сисвол и нетлогон (спустя 2-3 а может и 4-6 часов). А может это и неизаэтого??? Я тогда добовлял Additional Domain Controller for Existing Domain.

ntdsutil и adsiedit пользоватся не прешлось! я ими уже пользовался когда схему поправлял!

так что дальше делать!?

логи dcdiag и netdiag изменились

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 25 фев 2004, 12:14

Armarn
Ну естественно изменились.
Так проверь в ДНС не должно быть записей об этих старых (удаленных) серверах если остались вычисти их.
Цитата
смотрел в KB257338 но несовсем все понел.
[/quote]

А что ты тут не понял, имхо тут все по пунктам расписано.
Ошибки в netdiag и dcdiag остались ?
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 25 фев 2004, 14:04

Так вот что у нас тут

###########DCDIAG#############

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\JUPITER
Starting test: Connectivity
......................... JUPITER passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\JUPITER
Starting test: Replications
......................... JUPITER passed test Replications
Starting test: NCSecDesc
......................... JUPITER passed test NCSecDesc
Starting test: NetLogons
......................... JUPITER passed test NetLogons
Starting test: Advertising
......................... JUPITER passed test Advertising
Starting test: KnowsOfRoleHolders
......................... JUPITER passed test KnowsOfRoleHolders
Starting test: RidManager
......................... JUPITER passed test RidManager
Starting test: MachineAccount
......................... JUPITER passed test MachineAccount
Starting test: Services
......................... JUPITER passed test Services
Starting test: ObjectsReplicated
......................... JUPITER passed test ObjectsReplicated
Starting test: frssysvol
Error: No record of File Replication System, SYSVOL started.
The Active Directory may be prevented from starting.
......................... JUPITER passed test frssysvol
Starting test: kccevent
......................... JUPITER passed test kccevent
Starting test: systemlog
......................... JUPITER passed test systemlog

Running enterprise tests on : домен.ком**
Starting test: Intersite
......................... домен.ком** passed test Intersite
Starting test: FsmoCheck
......................... домен.ком** passed test FsmoCheck


##############NETDIAG################
.....................................

Computer Name: JUPITER
DNS Host Name: JUPITER.домеин.ком
System info : Windows 2000 Server (Build 2195)
Processor : x86 Family 6 Model 3 Stepping 4, GenuineIntel
List of installed hotfixes :
KB823182
KB823559
KB823980
KB824105
KB824141
KB824146
KB825119
KB826232
KB828028
KB828035
KB828749
KB830352
Q147222
Q828026


Netcard queries test . . . . . . . : Passed



Per interface results:

Adapter : Local Area Connection

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : JUPITER.домеин.ком
IP Address . . . . . . . . : 192.168.0.7
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.243
Dns Servers. . . . . . . . : 192.168.0.7


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.

Adapter : Internet

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : JUPITER
IP Address . . . . . . . . : 255.255.255.255**
Subnet Mask. . . . . . . . : 255.255.255.255**
Default Gateway. . . . . . :
NetBIOS over Tcpip . . . . : Disabled
Dns Servers. . . . . . . . : 192.168.0.7


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.

NetBT name test. . . . . . : Skipped
NetBT is disabled on this interface. [Test skipped]

WINS service test. . . . . : Skipped
NetBT is disable on this interface. [Test skipped].


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{1777EEDD-32C9-4DA1-93CC-84DB486335C3}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[FATAL]: The DNS registration for 'JUPITER.домеин.ком' is in
correct on all DNS servers.
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.7'
and other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{1777EEDD-32C9-4DA1-93CC-84DB486335C3}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{1777EEDD-32C9-4DA1-93CC-84DB486335C3}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped
The IPSec Policy Agent service is not started.


The command completed successfully
-----------------------------------

что там он у меня на DNS ругается очень сильно...

:blink:

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 25 фев 2004, 15:02

Armarn
Вот и давай посмотрим что там у тебя в ДНС прописано.

ИМХо со второго интерфейса можно вообще убрать записть DNS сервера она там никчему.
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 25 фев 2004, 16:07

так ну в свойствах
IP address: 194.168.0.7
Subnet mask: 255.255.255.0
Default gateway: 194.168.0.243

Preferred DNS server: 194.168.0.1

Так что качается самаго днс.
Там вроде все ок так как я на другой машине с нуля построил домеин и там всее данные сверил с моим днс все SRV записи наместе...
что конкретно проверить?
:unsure:

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 25 фев 2004, 17:34

Цитата
DNS test . . . . . . . . . . . . . : Failed
[FATAL]: The DNS registration for 'JUPITER.домеин.ком' is in
correct on all DNS servers.
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.7'
and other DCs also have some of the names registered.
[/quote]


А вот это тогда откуда B)

Так нука у,ери запись дНС сервера со второго интерфейса и еще раз netdiag сюда и заодно ipconfig /all

Цитата
Preferred DNS server: 194.168.0.1
[/quote]

Вот это я не понял что ?
Правильно заданный вопрос - это уже половина ответа.

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1