Показать полную графическую версию : [решено] проблема с dns или AD
artem_,
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : dc
Основной DNS-суффикс . . . . . . : local.istok.net
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : local.istok.net
istok.net
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : NVIDIA nForce Networking Controller
Физический адрес. . . . . . . . . : 00-1E-8C-0A-71-05
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.10.3
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.10.3
DNS-серверы . . . . . . . . . . . : 192.168.10.3
сегодня опять интегрировал зоны.
и ошибка 1054 пропала. по крайней мере пол дня ее не было.
правда nslookup опять выдает тоже самое.
правда nslookup опять выдает тоже самое. »
Все настроено вроде правильно.
Ну фиг его знает. Скорее всего проблема связана с именем домена. Можно попробовать пойти через дверцу в одном месте.
в папке %windir%\system32\drivers\etc есть файл hosts добавьте туда запись следующего вида:
192.168.10.3 local.istok.net
ну и для уверенности
192.168.10.3 istok.net
Перезагрузить сервер и посмотреть, что получится.
Если ситуация не изменится, придется прибегнуть к помощи Network Monitor'a и включению журнала отладки DNS сервера.
Еще может глючить сетевая или антивирус с инспекцией трафика.
artem_, спасибо, попробую.
Еще может глючить сетевая »
есть такая возможнасть. много встречал на форумах что реалтековские карточки глючат.
или антивирус с инспекцией трафика. »
стоит симантек корп. ед. клиент. там нету такой штуки.
Скорее всего проблема связана с именем домена. »
скорее всего да, потому что на тестовом домене такая штука.
кстати и на клиентских машинах тоже самое. (((
artem_, CtrlD,
вот что сегодня попробовал:
идея была такая:
1054 говорит о том что не может получить имя контроллера домена, следовательно дело в зоне обратного просмотра(что еще раз подтверждает nslookup)
попробовал удалить зону обратного просмотра (на тот случай если там какие то проблемы) и создать ее заново.
но ошибка так и не пропала.
а есть ли смысл в добовление записей в файл hosts. запись в кеше ведь все равно есть.
после ipconfig /flushdns
Настройка протокола IP для Windows
1.0.0.127.in-addr.arpa
----------------------------------------
Имя записи . . . . . : 1.0.0.127.in-addr.arpa.
Тип записи . . . . . : 12
Срок жизни (TTL). . . : 585312
Длина данных. . . . . : 4
Раздел . . . . . . . : Ответ
PTR-запись . . . . . : localhost
localhost
----------------------------------------
Имя записи . . . . . : localhost
Тип записи . . . . . : 1
Срок жизни (TTL). . . : 585312
Длина данных. . . . . : 4
Раздел . . . . . . . : Ответ
А-запись (узла) . . . : 127.0.0.1
или я не в том направлении думаю?
есть ли смысл в добовление записей в файл hosts. запись в кеше ведь все равно есть. »
Я не зря вам это посоветовал. Т.к. разрешение имен начинается именно с этого файла, после чего просматривается кеш а уж потом идет обращение к DNS серверу. DNS тоже так же работает file hosts, local cash, dnq query.
artem_, но после этого ситуация на клиентах не изменится же:-(
Вот что должно получиться:
У клиента DNSом прописан контроллер домена, на контроллере персылка на DNS провайдера.
Клиент загружается и пробиват записи по домену locala.istoc.net у себя в файле hosts и в кеше не находит, просит у вашего контроллера. Контроллер роется у себя в файле hosts находит записи и с радостью отдает их клиенту.
Проблема должна решиться. Если не получится пишите. Можно еще один способ попробовать.
artem_,
логично, черт возьми! ;) (с)
спасибо, завтра попробую
artem_, проблема осталась:-(
:( хреново. Перезагружали сервер после этого? На днях сам попробую с таким же именем на виртуальных машинах домен поднять. Как будут результаты - отпишусь.
artem_, неа. завтра в обеденное время ребутну, сеня не успел. там у меня еще файлообменник
artem_, могу еще кинуть ошибки клиентов. может поспособсвует как-нибудь
еа. завтра в обеденное время ребутну »
я это делаю батником обычно
создаете .bat файл, во внутрь вписываете
shutdown -r
Через задание назначаете к примеру на 5 утра. Не думаю что там кто-то будет в это время :)
artem_, что-то не додумался:-)
artem_, такое ощущение, что у ошибки 1054 и проблемы с nclookup - 2 разных источника.
1054 - vm, a у nclookup - из-за имени домена, т.к. первая ошибка действие 4 появилась после установки виртуальной машины, а проблема с nclookup - есть и на вновь установленном тестовом контроллере домена.
может попробовать понизить роль сервера до AD? А потом поднять dns с теми же именами зон?
ожет попробовать понизить роль сервера до AD? А потом поднять dns с теми же именами зон? »
это ничего не даст.
Если уж на то пошло, смотрите в сторону переименования домена (http://technet.microsoft.com/ru-ru/windowsserver/bb405948.aspx)
artem_, насколько я знаю, это достаточно сложный процесс. могу с этим не справиться. может есть какие-то другие варианты?
может все-таки попробовать? могут ли быть после этого какие-то проблемы с AD?
Если проблема заключается в имени домена, то нужно менять имя можно еще попробовать через миграцию пользователей (http://www.networkdoc.ru/active-directory/active-directory-migration-tool-2.0-4.html). Поднять параллельно новый домен и перетащить туда пользователей.
Что то эта тема слишко затянулась. Вот сейчас поднимаю на виртуалке домен с таким же именем. Посмотрим что получится...
Ну вот поднял и никаких ошибок на моем. Если хочешь, выкладывай виртуалку куда то в нет - я скачаю и посмотрю.
C:\Documents and Settings\Администратор.COLO-SRV-1>nslookup
Default Server: localhost
Address: 127.0.0.1
> local
Server: localhost
Address: 127.0.0.1
Name: local.istok.net
Address: 192.168.102.2
> ya.ru
Server: localhost
Address: 127.0.0.1
Non-authoritative answer:
Name: ya.ru
Address: 213.180.204.8
Еще вот, что можно попробовать, в своствах DNS сервера зайти на закладкуRoot Hints, вычистить от туда все.
Грохнуть нафиг зону local.istok.net, заново создать ее, после чего запустить netdiag /fix dcdiag /fix
Перед этим бекап не забудьте сделать.
А б...... разлил кофе на клаву
artem_, artem_,
lol
щас поднял. у меня не работает!! :-) могу выложить список по которому я действовал.
к сожалению 1.4 гигабайта проблематично куда-нибудь выложить.
А б...... разлил кофе на клаву »
:-( сочувтвую, сам только недавно клавиатуру новую купил.
Root Hints, »
корневые ссылки?
artem_, ураааааа!!!!
подчистил ссылки! удалил зону. создал ее заново!! nslookup запахал!!!
в понедельник попробую на работе!!!
боооооооооооооооооооооольшое вам спасибо артем!!!
artem_,
вообщем ситуация такая:
удалил все корневые ссылки. nslookup заработал. только вот в логах днс появилась ругательство что сам днс не имеет корневых ссылко и он не сможет выполнять разрешения имен, которые не хранятся на нем.я так понял это сообщение можно проигнорировать?
комп перезагрузил только в конце рабочего дня так что не смог увидеть идут ли ошибки 1054.
но до перезагрузки точно шли. если будут идти далее то что делать?
вот еще такой вопрос: а что поменялось после удаления ссылок. я так понял что днс не находил у себя записи о контреллере домена и долбился на корневые сервера , там ответа не получал и выдавал ошибку. а сейчас после отсутствия ссылок как это работает?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC