PDA

Показать полную графическую версию : [решено] Ввод Windows Server Enterprise 2008 R2 Rus в домен под контролем Win Server 2003


Страниц : [1] 2 3

Belfigor
22-11-2011, 13:54
Столкнулся с данной проблемой. Есть домен под контролем Windows Server Enterpise 2003 R2. В него спокойно вводятся компьютеры под управлением Windows XP и тех же Windows Server 2003. Сегодня была совершена попытка ввести в него Windows Server Enterprise 2008 R2 Rus. 2008 сервер упорно сопротивляется и отказывается входить в домен, пишет: "Не удалось разрешить DNS-имя контроллера домена в присоединяемом домене."
Лазал по поисковикам последние часа 4, все решения что были мне более понятны опробовал, ничего не помогло. Остались только варианты с выкладыванием ipconfig на форум. Так как я в этом разбираюсь плохо, прошу помощи у познавших дзен гуру.
ipconfig /all Win Server 2003:
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : akadem-dc
Основной DNS-суффикс . . . . . . : akadem-grad.ru
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : akadem-grad.ru

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Физический адрес. . . . . . . . . : 00-0E-0C-3B-D9-D1
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.99
DNS-серверы . . . . . . . . . . . : 127.0.0.1

C:\Documents and Settings\Администратор>

ipconfig /all Win Server 2008:

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : WIN-M2QRHSEKUOE
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Внутрисеть:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 10-78-D2-D6-9D-2B
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.254(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.99
DNS-серверы. . . . . . . . . . . : 192.168.0.100
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер 6TO4 Adapter:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{EFDDAC6A-8640-486F-AF47-73D4857DF6DC}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\Администратор>

P.S. Если это вдруг нужно, добавлю что с 2003 сервера пингуется 2008 и обратно.

P.S.S. Диагностика сетей Windows пишет: "Параметры компьютера настроены правильно, но устройство или ресурс (DNS-сервер) не отвечает"

P.S.S.S. nslookup akadem-dc с клиента:
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>nslookup akadem-dc
DNS request timed out.
timeout was 2 seconds.
TхЁтхЁ: UnKnown
Address: 192.168.0.100

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

C:\Users\Администратор>

Telepuzik
22-11-2011, 14:21
Belfigor,
Покажите вывод команд dnscmd /info и dcdiag с КД.

cameron
22-11-2011, 14:36
а если при проединению к домену указать не akadem-grad, а akadem-grad.ru сервер войдёт в домен?

Belfigor
22-11-2011, 14:53
Если при присоединении указать akadem-grad.ru то он вообще не подключается.
Я решил попробовать удалить DNS и создать его заново. Я удалил из зоны прямого просмотра папку akadem-grad.ru и создал новую зону с таким же названием, входящую в AD и имеющею такое же название как и домен. Увы после этого на клиентских машинах пропал интернет :(.
Вот результаты команд dnscmd /info и dcdiag полученные уже после удаления и создания зоны akadem-grad.ru по новой:
dnscmd /info с КД
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>dnscmd /info
Query result:
Server info
server name = akadem-dc.akadem-grad.ru
version = 0ECE0205 (5.2 build 3790)
DS container = cn=MicrosoftDNS,cn=System,DC=akadem-grad,DC=r
u
forest name = akadem-grad.ru
domain name = akadem-grad.ru
builtin domain partition = ForestDnsZones.akadem-grad.ru
builtin forest partition = DomainDnsZones.akadem-grad.ru
last scavenge cycle = not since restart (0)
Configuration:
dwLogLevel = 00000000
dwDebugLevel = 00000000
dwRpcProtocol = FFFFFFFF
dwNameCheckFlag = 00000002
cAddressAnswerLimit = 0
dwRecursionRetry = 3
dwRecursionTimeout = 15
dwDsPollingInterval = 180
Configuration Flags:
fBootMethod = 3
fAdminConfigured = 1
fAllowUpdate = 1
fDsAvailable = 1
fAutoReverseZones = 1
fAutoCacheUpdate = 0
fSlave = 1
fNoRecursion = 0
fRoundRobin = 1
fStrictFileParsing = 0
fLooseWildcarding = 0
fBindSecondaries = 1
fWriteAuthorityNs = 0
fLocalNetPriority = 1
Aging Configuration:
ScavengingInterval = 0
DefaultAgingState = 0
DefaultRefreshInterval = 168
DefaultNoRefreshInterval = 168
ServerAddresses:
Addr Count = 1
Addr[0] => 192.168.0.100
ListenAddresses:
NULL IP Array.
Forwarders:
Addr Count = 1
Addr[0] => 192.168.0.99
forward timeout = 5
slave = 1
Command completed successfully.

C:\Documents and Settings\Администратор>

dcdiag с КД:
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site\AKADEM-DC
Starting test: Connectivity
......................... AKADEM-DC passed test Connectivity

Doing primary tests

Testing server: Default-First-Site\AKADEM-DC
Starting test: Replications
......................... AKADEM-DC passed test Replications
Starting test: NCSecDesc
......................... AKADEM-DC passed test NCSecDesc
Starting test: NetLogons
......................... AKADEM-DC passed test NetLogons
Starting test: Advertising
......................... AKADEM-DC passed test Advertising
Starting test: KnowsOfRoleHolders
......................... AKADEM-DC passed test KnowsOfRoleHolders
Starting test: RidManager
......................... AKADEM-DC passed test RidManager
Starting test: MachineAccount
......................... AKADEM-DC passed test MachineAccount
Starting test: Services
......................... AKADEM-DC passed test Services
Starting test: ObjectsReplicated
......................... AKADEM-DC passed test ObjectsReplicated
Starting test: frssysvol
......................... AKADEM-DC passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... AKADEM-DC failed test frsevent
Starting test: kccevent
......................... AKADEM-DC passed test kccevent
Starting test: systemlog
......................... AKADEM-DC passed test systemlog
Starting test: VerifyReferences
......................... AKADEM-DC passed test VerifyReferences

Running partition tests on : TAPI3Directory
Starting test: CrossRefValidation
......................... TAPI3Directory passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... TAPI3Directory passed test CheckSDRefDom

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : akadem-grad
Starting test: CrossRefValidation
......................... akadem-grad passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... akadem-grad passed test CheckSDRefDom

Running enterprise tests on : akadem-grad.ru
Starting test: Intersite
......................... akadem-grad.ru passed test Intersite
Starting test: FsmoCheck
......................... akadem-grad.ru passed test FsmoCheck

C:\Documents and Settings\Администратор>

Telepuzik
22-11-2011, 14:57
ListenAddresses:
NULL IP Array. »
Странно что то у Вас DNS сервер не прослушивает не одного адреса. Покажите скрин настроек из консоли DNS->свойства сервера-> закладка Интерфейсы.

Belfigor
22-11-2011, 14:58
Может быть дело в том что я только что удалил у себя зону akadem-grad.ru и создал ее по новой? А как научить его прослушивать адреса и какие адреса он должен слушать?

Telepuzik
22-11-2011, 15:11
А как научить его прослушивать адреса и какие адреса он должен слушать? »
Укажите вариант прослушивать по всем IP-адресам. Что показывает при вводе команды nslookup akadem-dc.akadem-grad.ru с клиента введенного в домен и с проблемного сервера.

exo
22-11-2011, 15:19
DNS-серверы . . . . . . . . . . . : 127.0.0.1 »
для 2003 сервера не используется петлевой адрес в ДНС. Исправляйте.

можно попробовать включить DHCP на 2008 сервере?

Какое имя используете при вводе в домен? akadem-grad.ru или akadem-grad?

Belfigor
22-11-2011, 15:39
Telepuzik, Открыл свойства AKADEM-DC в dnsmgmt, там во вкладке "Интерфейсы" стоит пункт "прослушивать: по всем адресам"
Вот результаты nslookup akadem-dc.akadem-grad.ru
С проблемного сервера Windows Server 2003 R2:
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>nslookup akadem-dc.akadem-grad.ru
*** Default servers are not available
Server: UnKnown
Address: 127.0.0.1

Name: akadem-dc.akadem-grad.ru
Address: 192.168.0.100


C:\Documents and Settings\Администратор>

С уже подклбченного к домену клиента под управлением WinXP Pro SP3:
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\TatyanaF>nslookup akadem-dc.akadem-grad.ru
Server: akadem-dc.akadem-grad.ru
Address: 192.168.0.100

Name: akadem-dc.akadem-grad.ru
Address: 192.168.0.100


C:\Documents and Settings\TatyanaF>

exo, Удалил 127.0.0.1 из настроек адаптера, теперь предпочтительный и альтернативный днс пустые.
Включил автоматическое получение адреса и днса на 2008 сервере который пытаюсь ввести в домен. При попытке присоединиться к домену: akadem-grad, пишет что домен не найден. ПРи попытке подключиться к akadem-grad.ru пишет то же самое.
С жестко прописанным IP и шлюзом он при попытке подключится к akadem-grad, запрашивает логин и пароль администратора. При попытке подключиться к akadem-grad.ru пишет что не нашел домен.

cameron
22-11-2011, 15:41
exo, Удалил 127.0.0.1 из настроек адаптера, теперь предпочтительный и альтернативный днс пустые. »
впишите 192.168.0.100 в первичный.

Belfigor
22-11-2011, 15:49
cameron, вписал, пока что при попытке присоединиться к домену win 2008 r2 server по прежнему жалуется на то что "Не удалось разрешить DNS-имя контроллера" :(

Petya V4sechkin
22-11-2011, 15:51
Belfigor, на 2008 в "Центре управления сетями и общим доступом" какой тип сети отображается? Настройки антивируса/файрвола/брандмауэра смотрели?

Belfigor
22-11-2011, 15:54
Petya V4sechkin, Тип сети: "Общественная сеть", без доступа к интернету. Сервер голый, на нем не стоит ничего кроме драйверов. Встроенный брандмауэр windows отключен.

Belfigor
22-11-2011, 16:01
Telepuzik, вот скрин окна который вы спрашивали

Telepuzik
22-11-2011, 16:01
Встроенный брандмауэр windows отключен. »
Включите брандмауэр и попробуйте снова ввести в домен.

Belfigor
22-11-2011, 16:09
Включил брандмауэр на Win 2008 R2, как обычно запросило логин и пароль администратора домена и потом пожаловалось на днс.

exo
22-11-2011, 16:14
а по DHCP какие настройки получил?
уровень леса, домена?

cameron
22-11-2011, 16:18
потом пожаловалось на днс. »
а покажите скриншот этого пожалуйста.

Belfigor
22-11-2011, 16:29
exo, скриншоть состояния сети в первом вложении
cameron, ошибка входа в домен во втором вложении

Сегодня охрана уже выгоняет из офиса, давайте завтра продолжим :)

cameron
22-11-2011, 16:39
exo, скриншоть состояния сети в первом вложении »
вас не смутило что там APIPA? =)

cameron, ошибка входа в домен во втором вложении »
ммм, а какие роли есть на этом сервере?




© OSzone.net 2001-2012