PDA

Показать полную графическую версию : Сгорел контроллер домена


Страниц : [1] 2

boalni
20-10-2010, 07:25
Здравствуйте!!!
Произошла беда,сгорела мамка на контроллере домена.бекапов к сожалению не было.Установил новый,поднял винду 2003-ю,установил роли AD,DNS, DHCP(все роли настроены мастером),домен оставил под таким же именем.Как правильно перенести ISA на новый домен? Настроил Nat для раздачи в инета по локалке,но к сожалению клиентские машины(их тоже перевел в новый домен) не подключаются к инету.Что я сделал не так ?

Telepuzik
20-10-2010, 09:36
Вы ISA сервер заново ввели в домен?

boalni
20-10-2010, 09:37
ДА ,конечно

Telepuzik
20-10-2010, 15:44
Вывод ipconfig /all с ISA сервера и клиента покажите и скрин правил покажите.

boalni
20-10-2010, 15:49
Сегодня стал подключатся,но очень долго думает .Я так понимаю что-то в DNS не прописано?

Telepuzik
20-10-2010, 15:53
Не видя вывод ipconfig /all сказать сложно.

boalni
20-10-2010, 17:17
Вот ,полюбуйтесь)))

Telepuzik
20-10-2010, 17:31
Убираем с внешней сетевой записи о DNS серверах, на внутренней прописываем адрес внутреннего DNS сервера. На DNS сервере настраиваем пересылку запросов на DNS сервера провайдера. На клиентах так же в качестве DNS сервера должен быть указан адрес КД.

boalni
20-10-2010, 17:35
На внутренней вродебы прописано?
Убрал,прописал ,все равно одна и таже байда .
Мне хотябы, чтобы НАТ работал ,иса может подождать

Telepuzik
20-10-2010, 17:39
Если ip 192.168.3.1 это адрес КД, то осталяйте как есть.
КД я как понимаю у Вас опять один?

boalni
20-10-2010, 17:41
Да ,один.почему опять?
КД-192.168.3.1.
Все сделал ,не хочет

Telepuzik
20-10-2010, 17:47
А если опять сгорит? Будете опять всех клиентов заново заводить в домен? Это хорошо когда их немного.

boalni
20-10-2010, 17:50
ну ,мне ща нужно побыстрому людям дать работу ,а потом уже о вторичнике думать.
Так что я пока НАТ хочу им сделать.Но вот уже второй день бьюсь не могу найти выходаю.
Я вот ща взял чистую машинку ,накатил туда Винду 2003,установил роль НАТ .в DHCP прописал этот адрес маршрутиризатора.Не хочет хоть тресни.В ДНС надо чего-то прописывать?ДНС провайдера прописал в форвардингах.

Telepuzik
20-10-2010, 17:52
КД-192.168.3.1.
Все сделал ,не хочет »
Скрин правил покажите. И вывод ipconfig /all и ping www.ru с клиентской машины покажите.

cameron
20-10-2010, 22:06
Скрин правил покажите. И вывод ipconfig /all и ping www.ru с клиентской машины покажите. »
а ещё nslookup ya.ru и tracert 8.8.8.8
Так что я пока НАТ хочу им сделать.Но вот уже второй день бьюсь не могу найти выходаю.
Я вот ща взял чистую машинку ,накатил туда Винду 2003,установил роль НАТ »
а зачем вв это делали когда у вас есть ISA перевведёная в новый домен?

boalni
21-10-2010, 10:21
а зачем вв это делали когда у вас есть ISA перевведёная в новый домен? »
для того чтобы хотябы НАТ запустить ,чтобы пользователи могли работать в инете

cameron
21-10-2010, 10:51
для того чтобы хотябы НАТ запустить ,чтобы пользователи могли работать в инете »
уж что что, а NAT ISA даёт по-любому.
ну в общем всё понятно, Интернет у вас не работает потому что адреса не ресолвятся, а NAT то как раз работает.
ещё было бы прикольно понять ЧЕЙ это ипконфиг.
для решения вам необходимо:
на хосте 3,1 (телепатирую что это КД) указать шлюзом хост 3,2 (телепатирую что это ISA).
на ISA создать правило, первым, вида:
allow-DNS-%DC%-External-all users

далее, не помешает создать обратную зону в DNS.

да, в консоли работает буфер обмена, выкладывать скрины ипконфигов вовсе не надо, достаточно скопировать текст и выставить его сюда с тэгом CODE

boalni
21-10-2010, 10:59
ipconfig клинтской машины.
на хосте 3,1 (телепатирую что это КД) указать шлюзом хост 3,2 (телепатирую что это ISA). »
Где нужно указывать ? Я это указал в DHCP .еще где-то нужно прописать ?
Зону сделаю позже,ща главное настроить

cameron
21-10-2010, 11:01
Где нужно указывать ? »
логично что на том же интерфейсе КД, что имеет IP адрес 3,1.
Я это указал в DHCP »
а у вас КД получает адрес у DHCP? =)

boalni
21-10-2010, 11:27
Где именно на КД ?У меня на КД установлен DHCP. Вот на DHCP прописан шлюз.ПРавильно ? Или где-то еще надо шлюз прописывать?




© OSzone.net 2001-2012