Показать полную графическую версию : проблема с поднятием AD-DNS
Контроллер домена один? Если один то такая ишибка может вылазить периодически - DNS не успевает подняться. » Да контроллер один. И что в таких случаях надо перезагружаться до тех пор пока ошибка не пропадёт? (реально так и есть, ошибка пишется не на каждую перезагрузку)
прилипите туда результат ipconfig /all c контроллера »
Windows IP Configuration (это отключенная карта)
Host Name . . . . . . . . . . . . : ter
Primary Dns Suffix . . . . . . . : timer.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : timer.local
Ethernet adapter Local Area Connection 2 (рабочая, в привязке выставлена первой):
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom BCM5708C NetXtreme II GigE (NDIS VBD Client)
Physical Address. . . . . . . . . : XX-XX-XX-XX-XX-XX
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.XXX.0.50
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.XXX.0.99
DNS Servers . . . . . . . . . . . : 192.XXX.0.50
Попробуйте все таки оставить IP DNS сервера 127.0.0.1.
Еще один момент - зона обратного просмотра должна тоже быть.
А вообще то MS рекомендует как минимум 2 контроллера домена и DNS у них настраивается след образом:
Основной - IP адрес соседнего контроллера домена
Резервный - сам на себя
exo, ставтьте именно этот ип, а не 127. А вот WINS через такой IP у меня глючил.
Скорее всего это зависит от службы.
С DNSом проверено на собственном опыте.
Еще один момент - зона обратного просмотра должна тоже быть. » Она же вроде как автоматически образуется? Я её сознательно не отключал. Или туплю?
Она же вроде как автоматически образуется? »
вот она то и не создается автоматически !!!
ставтьте именно этот ип, а не 127 »
я вообще с 127 не работаю...
вот она то и не создается автоматически »
никогда при установке AD+DNS вообще не настраивал DNS руками. всё автоматически. только галки ставил - где что надо, а где нет. и прямая и обратная автоматом прописывались. и всё работает хорошо без сбоев.
и прямая и обратная автоматом прописывались. »
с каких это пор? .) ну ладно прямая. точно не помню, но обратную ручками забивать надо, т.к. она не обязательна(и у многих она отсутствует) хотя очень желательна. обратная автоматом только для 127, 255 и 0 зоны прописываеться.
Когда на 2008й поднимаешь дополнительный контроллер домена, она сама меняет настройки TCP/IP, первым оставляет адрес основного контроллера домена (или какой был указан), а дополнительным вписываем 127.0.0.1 - я сам удивился. »
ух ты, вот молодцы то! а я так уже давно делаю.) но лучше бы они поднимали сначала службы которые необходимы для работы АД в частности ДНС до подьёма АД при загрузке КД.) но видимо не судьба.)))
а по-моему тему про перекрёстное указание ДНС и петлю мы обсуждали уже на этом форуме с exo ./
но обратную ручками забивать надо, т.к. она не обязательна »
ну не знаю, сколько DNS устанавливаю - ничего в нём не делаю и есть в нём обратная зона. В DNS только новые зоны добавляю для хостинга и всё.
А AD зоны - все есть сразу после установки.
http://admin.exonix.ru/img/dns-2.jpg
Может у вас в DHCP сервере нет галочек:
http://admin.exonix.ru/img/dhcp.jpg
обратная автоматом только для 127, 255 и 0 зоны прописываеться »
а вот этих зон вообще нет и никогда не было! и зачем они?!
а по-моему тему про перекрёстное указание ДНС »
да, было дело.
Может у вас в DHCP сервере нет галочек: » а вот этово я бы не советовал делать. При такой настройке, любой не доменный комп себя сможет прописать в DNS.
Тем более, что Win2000 и выше, умеют самостоятельно кидать запросы DNSу на обновление записей.
Но это еще не все, запустите в сети VPN сервер, который IP адреса VPN клиентам от DHCP раздавать будет.
Такой винигрет в DNS начнется - мама не горюй!!!
При такой настройке, любой не доменный комп себя сможет прописать в DNS »
ну я не позволю появится в сети любому не доменному компу. :) это как-никак моя работа.
запустите в сети VPN сервер, который IP адреса VPN клиентам от DHCP »
я не использую VPN-подключение. Мне больше по душе VPN-туннель, не нуждающийся DHCP. :wizard:
Всем спасибо за инфу.
Кстати, извиняюсь тупил всё-таки - обратная зона отсутствует.
http://www.sportcompodolsk.ru/images/DNS1.gif
Ээээ... просьба вот в этих настройках что-нибудь надо ещё подправить
http://www.sportcompodolsk.ru/images/DNS2.gif http://www.sportcompodolsk.ru/images/DNS3.gif http://www.sportcompodolsk.ru/images/DNS4.gif
Vi-P, второй рисунок - у вас DNS кеширующий? если нет - то укажите IP адрес DNS сервера провайдера.
на третьем рисунке я бы поставил галку и указал 7 дней - если компьютер 7 дней не появляется в сети - его записи А, PTR - удалятся.
Иначе, при удалении компьютера у вас будет его имя, и будут потом вопросы: а почему пинг идёт на комп, который я удалил месяц назад?
если нет - то укажите IP адрес DNS сервера провайдера » Никакого провайдера нет. Изолированный сегмент. Никаких интернетов :( DC+DNS+40 пользовательских машин. Общение с внешним миром (из данной локалки) запрещено.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC