PDA

Показать полную графическую версию : проблема с поднятием AD-DNS


Страниц : 1 [2]

Vi-P
31-03-2009, 13:05
Контроллер домена один? Если один то такая ишибка может вылазить периодически - DNS не успевает подняться. » Да контроллер один. И что в таких случаях надо перезагружаться до тех пор пока ошибка не пропадёт? (реально так и есть, ошибка пишется не на каждую перезагрузку)

прилипите туда результат ipconfig /all c контроллера »
Windows IP Configuration (это отключенная карта)
Host Name . . . . . . . . . . . . : ter
Primary Dns Suffix . . . . . . . : timer.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : timer.local

Ethernet adapter Local Area Connection 2 (рабочая, в привязке выставлена первой):
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client)
Physical Address. . . . . . . . . : XX-XX-XX-XX-XX-XX
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.XXX.0.50
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.XXX.0.99
DNS Servers . . . . . . . . . . . : 192.XXX.0.50

artem_
31-03-2009, 13:33
Попробуйте все таки оставить IP DNS сервера 127.0.0.1.
Еще один момент - зона обратного просмотра должна тоже быть.

А вообще то MS рекомендует как минимум 2 контроллера домена и DNS у них настраивается след образом:
Основной - IP адрес соседнего контроллера домена
Резервный - сам на себя

exo, ставтьте именно этот ип, а не 127. А вот WINS через такой IP у меня глючил.
Скорее всего это зависит от службы.
С DNSом проверено на собственном опыте.

Vi-P
31-03-2009, 16:45
Еще один момент - зона обратного просмотра должна тоже быть. » Она же вроде как автоматически образуется? Я её сознательно не отключал. Или туплю?

artem_
31-03-2009, 16:47
Она же вроде как автоматически образуется? »
вот она то и не создается автоматически !!!

exo
31-03-2009, 17:02
ставтьте именно этот ип, а не 127 »
я вообще с 127 не работаю...
вот она то и не создается автоматически »
никогда при установке AD+DNS вообще не настраивал DNS руками. всё автоматически. только галки ставил - где что надо, а где нет. и прямая и обратная автоматом прописывались. и всё работает хорошо без сбоев.

wertyg
31-03-2009, 23:21
и прямая и обратная автоматом прописывались. »
с каких это пор? .) ну ладно прямая. точно не помню, но обратную ручками забивать надо, т.к. она не обязательна(и у многих она отсутствует) хотя очень желательна. обратная автоматом только для 127, 255 и 0 зоны прописываеться.

Когда на 2008й поднимаешь дополнительный контроллер домена, она сама меняет настройки TCP/IP, первым оставляет адрес основного контроллера домена (или какой был указан), а дополнительным вписываем 127.0.0.1 - я сам удивился. »
ух ты, вот молодцы то! а я так уже давно делаю.) но лучше бы они поднимали сначала службы которые необходимы для работы АД в частности ДНС до подьёма АД при загрузке КД.) но видимо не судьба.)))

а по-моему тему про перекрёстное указание ДНС и петлю мы обсуждали уже на этом форуме с exo ./

exo
01-04-2009, 10:08
но обратную ручками забивать надо, т.к. она не обязательна »
ну не знаю, сколько DNS устанавливаю - ничего в нём не делаю и есть в нём обратная зона. В DNS только новые зоны добавляю для хостинга и всё.
А AD зоны - все есть сразу после установки.
http://admin.exonix.ru/img/dns-2.jpg
Может у вас в DHCP сервере нет галочек:
http://admin.exonix.ru/img/dhcp.jpg
обратная автоматом только для 127, 255 и 0 зоны прописываеться »
а вот этих зон вообще нет и никогда не было! и зачем они?!
а по-моему тему про перекрёстное указание ДНС »
да, было дело.

artem_
01-04-2009, 10:30
Может у вас в DHCP сервере нет галочек: » а вот этово я бы не советовал делать. При такой настройке, любой не доменный комп себя сможет прописать в DNS.

Тем более, что Win2000 и выше, умеют самостоятельно кидать запросы DNSу на обновление записей.

Но это еще не все, запустите в сети VPN сервер, который IP адреса VPN клиентам от DHCP раздавать будет.
Такой винигрет в DNS начнется - мама не горюй!!!

exo
01-04-2009, 10:42
При такой настройке, любой не доменный комп себя сможет прописать в DNS »
ну я не позволю появится в сети любому не доменному компу. :) это как-никак моя работа.
запустите в сети VPN сервер, который IP адреса VPN клиентам от DHCP »
я не использую VPN-подключение. Мне больше по душе VPN-туннель, не нуждающийся DHCP. :wizard:

Vi-P
02-04-2009, 00:36
Всем спасибо за инфу.
Кстати, извиняюсь тупил всё-таки - обратная зона отсутствует.
http://www.sportcompodolsk.ru/images/DNS1.gif

Ээээ... просьба вот в этих настройках что-нибудь надо ещё подправить

http://www.sportcompodolsk.ru/images/DNS2.gif http://www.sportcompodolsk.ru/images/DNS3.gif http://www.sportcompodolsk.ru/images/DNS4.gif

exo
02-04-2009, 10:20
Vi-P, второй рисунок - у вас DNS кеширующий? если нет - то укажите IP адрес DNS сервера провайдера.
на третьем рисунке я бы поставил галку и указал 7 дней - если компьютер 7 дней не появляется в сети - его записи А, PTR - удалятся.
Иначе, при удалении компьютера у вас будет его имя, и будут потом вопросы: а почему пинг идёт на комп, который я удалил месяц назад?

Vi-P
02-04-2009, 16:20
если нет - то укажите IP адрес DNS сервера провайдера » Никакого провайдера нет. Изолированный сегмент. Никаких интернетов :( DC+DNS+40 пользовательских машин. Общение с внешним миром (из данной локалки) запрещено.




© OSzone.net 2001-2012