PDA

Показать полную графическую версию : Проблема после миграции на 2008R2


teleonomic
13-10-2011, 20:43
DC1 - старый контроллер на win2003r2 ru (роли AD DNS DHCP)
DC - новый контроллер на win2008r2 ru (роли AD DNS DHCP)
препы отработали чисто, dcpromo тоже, роли через ntdsutil перенеслись, глобальный каталог есть, репликация работает, dcdiag чист, dns сходится.
проблема в том, что отключая от сети DC1 (физически отключая от коммутатора) новый контроллер загружается очень долго и с ошибками. 10 минут висит на "применение параметров компьютера" после входа службы DNS и AD не работают. В логах AD не может найти домен так как DNS не работает, DNS не работает потому что не работает AD. Подключаю к сети старый контроллер, перезагрузка, все работает. Какого он (DC) не работает без старого контроллера? Поможет ли понижение старого контроллера до рядового сервера, пока не понижаю, опасаюсь? Может ли это быть из за ipv6 на DC. Помогите.
То что контроллеры в разных подсетях ни на что не влияет, так уж исторически сложилось.

DC - ipconfig /all

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : foo.ru
Описание. . . . . . . . . . . . . : Broadcom BCM5716C NetXtreme II GigE (клиент NDIS VBD Client)
Физический адрес. . . . . . . . . : 00-26-B9-87-40-C4
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : fc00:10:24:1::102(Основной)
IPv6-адрес. . . . . . . . . . . . : fc00:10:24:1:2290:b479:89a6:8847(Основной)
Аренда получена. . . . . . . . . . : 13 октября 2011 г. 20:46:36
Срок аренды истекает. . . . . . . . . . : 25 октября 2011 г. 20:46:35
Локальный IPv6-адрес канала . . . : fe80::689b:953e:8b74:eab3%11(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.0.0.102(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 10.0.0.1
IAID DHCPv6 . . . . . . . . . . . : 234890937
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-15-E5-3D-D9-00-26-B9-87-40-C4
DNS-серверы. . . . . . . . . . . : ::1
192.168.1.10
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен
Список поиска DNS-суффиксов подключения :
foo.ru

DC1 - ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : dc1
Основной DNS-суффикс . . . . . . : foo.ru
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : foo.ru

foo - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Atheros AR8131 PCI-E Gigabit Ethernet Con
troller
Физический адрес. . . . . . . . . : 90-E6-BA-75-9C-53
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 10.0.0.102
127.0.0.1


PS C:\Users\Администратор> netdom query fsmo
Хозяин схемы DC.foo.ru
Хозяин именования доменов DC.foo.ru
PDC DC.foo.ru
Диспетчер пула RID DC.foo.ru
Хозяин инфраструктуры DC.foo.ru
Команда выполнена успешно.

repadmin c DC
PS C:\Users\Администратор> repadmin /showrepl

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
Default-First-Site-Name\DC
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: b1fd47b6-fda2-4ef6-89be-d77b23ac1393
DSA - код вызова: cf00fea1-ee31-44b9-a269-1b0a180a0540

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=foo,DC=ru
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af
Последняя попытка @ 2011-10-14 00:33:35 успешна.

CN=Configuration,DC=foo,DC=ru
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af
Последняя попытка @ 2011-10-13 23:45:56 успешна.

CN=Schema,CN=Configuration,DC=foo,DC=ru
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af
Последняя попытка @ 2011-10-13 23:45:56 успешна.

DC=ForestDnsZones,DC=foo,DC=ru
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af
Последняя попытка @ 2011-10-13 23:45:56 успешна.

DC=DomainDnsZones,DC=foo,DC=ru
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: c04a6ad5-4894-44ce-ac21-a4b7340009af
Последняя попытка @ 2011-10-14 00:15:49 успешна.

brass_net
14-10-2011, 14:22
Потому как у вас в настройках DNS значится старый DC, он при старте его не находит и поэтому долго тупит. Выставьте первым в DNS адрес его самого, а старый или последним, или вообще убрать.

teleonomic
14-10-2011, 15:00
Потому как у вас в настройках DNS значится старый DC

Это понятно, но допустим я решил оставить старый DC как резерв, и он случайно выключился. Как тогда быть?

brass_net
14-10-2011, 15:15
Ну так не ставьте его в список первым, пусть будет последним, но ваша проблема все равно будет при его недоступности, ибо новый DC будет пытаться к нему обратится и провести репликацию.

teleonomic
17-10-2011, 05:36
Опытным путем выяснил, что проблема с долгой загрузкой была от включенного ipv6.
не выяснил почему, но если на интерфейсе назначить статический ipv6 адрес не запускаются службы AD и DNS.
После отключения ipv6 загрузка длится примерно 8 минут и службы запускаются.
Есть ли примеры настройки контроллера домена в сети ipv6?




© OSzone.net 2001-2012