Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Не пускает в домен клиентскую машину (http://forum.oszone.net/showthread.php?t=245864)

Smatko666 31-10-2012 10:43 2015657

Не пускает в домен клиентскую машину
 
Здравствуйте!

Сразу оговорюсь, что форум весь облазил, все что рекомендовалось, попробовал, но так нечего не добился

Возникла проблема с AD Windows Server 2008 Ent R2, при вводе клиента в домен через идентификацию выскакивает такая вот такая вот ошибка:

Код:

Вероятно, доменное имя "SCHOOL4" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS. Если вы убеждены, что это имя не является NetBIOS-именем домена, то следующая информация поможет в исправлении ошибки в конфигурации DNS вашей сети. При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "SCHOOL4" произошла ошибка: Произошла ошибка: "DNS-имя не существует." (код ошибки: 0x0000232B RCODE_NAME_ERROR) Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.SCHOOL4 К возможным причинам ошибки относятся: 1. SRV-запись DNS не зарегистрирована в DNS 2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне SCHOOL4 . (корневая зона) Для получения сведений об исправлении этой ошибки щелкните кнопку "Справка".
и при всем при том, не хочет по FQDN имени домена, пишет что нашел учетку и далее ошибка, приведенная выше. по NetBios пишет, что вообще не может ее найти.

при запуске dcdiag: раньше выдавал кучу ошибок:

Код:

C:\Users\Администратор>dcdiag /q Возникла ошибка. Код события (EventID): 0x0000168F Время создания: 10/31/2012 11:17:49 Строка события: Ошибка при динамическом удалении записи DNS "_kerberos._tcp.school4. ru. 600 IN SRV 0 100 88 s4.school4.ru." на следующем DNS-сервере. Возникла ошибка. Код события (EventID): 0x0000168F Время создания: 10/31/2012 11:17:49 Строка события: Ошибка при динамическом удалении записи DNS "_kerberos._tcp.Default- First-Site-Name._sites.school4.ru. 600 IN SRV 0 100 88 s4.school4.ru." на следую щем DNS-сервере. Возникла ошибка. Код события (EventID): 0x0000168F Время создания: 10/31/2012 11:17:49 Строка события: Ошибка при динамическом удалении записи DNS "_kerberos._udp.school4. ru. 600 IN SRV 0 100 88 s4.school4.ru." на следующем DNS-сервере. Возникла ошибка. Код события (EventID): 0x0000168F Время создания: 10/31/2012 11:17:49 Строка события: Ошибка при динамическом удалении записи DNS "_kpasswd._tcp.school4.r u. 600 IN SRV 0 100 464 s4.school4.ru." на следующем DNS-сервере. Возникла ошибка. Код события (EventID): 0x0000168F Время создания: 10/31/2012 11:17:49 Строка события: Ошибка при динамическом удалении записи DNS "_kpasswd._udp.school4.r u. 600 IN SRV 0 100 464 s4.school4.ru." на следующем DNS-сервере. ......................... S4 - не пройдена проверка SystemLog
а сейчас выдает просто вот такое:

Код:

C:\Users\Администратор>dcdiag /q ......................... S4 - не пройдена проверка SystemLog
ipconfig клиента:
Код:

Microsoft Windows XP [Версия 5.1.2600] (С) Корпорация Майкрософт, 1985-2001. C:\Documents and Settings\Labinf 2>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : labinf2 Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : смешанный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : school4.ru Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : school4.ru Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethe rnet NIC Физический адрес. . . . . . . . . : 00-14-2A-83-0C-4F Dhcp включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес . . . . . . . . . . . . : 192.168.100.86 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.100.1 DHCP-сервер . . . . . . . . . . . : 192.168.100.1 DNS-серверы . . . . . . . . . . . : 192.168.100.1 127.0.0.1 Основной WINS-сервер . . . . . . : 192.168.100.1 Аренда получена . . . . . . . . . : 31 октября 2012 г. 9:02:03 Аренда истекает . . . . . . . . . : 8 ноября 2012 г. 9:02:03 C:\Documents and Settings\Labinf 2>
ipconfig сервера:
Код:

C:\Users\Администратор>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : s4 Основной DNS-суффикс . . . . . . : school4.ru Тип узла. . . . . . . . . . . . . : Смешанный IP-маршрутизация включена . . . . : Да WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : school4.ru school4 Ethernet adapter LAN: DNS-суффикс подключения . . . . . : school4 Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigab it Физический адрес. . . . . . . . . : 00-25-90-0A-AF-59 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.100.1(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : DNS-серверы. . . . . . . . . . . : 127.0.0.1 192.168.100.1 NetBios через TCP/IP. . . . . . . . : Отключен Ethernet adapter WAN: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigab it #2 Физический адрес. . . . . . . . . : 00-25-90-0A-AF-58 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 46.39.2.164(Основной) Маска подсети . . . . . . . . . . : 255.255.255.248 Основной шлюз. . . . . . . . . : 46.39.2.145 DNS-серверы. . . . . . . . . . . : 46.39.2.3 NetBios через TCP/IP. . . . . . . . : Отключен
nslookup и сервера и клиента:
Код:

Server: s4.school4.ru Address: 192.168.100.1

WindowsNT 31-10-2012 11:54 2015695

Почему клиент сам себя считает DNS-сервером?

NRMS 31-10-2012 12:13 2015705

Smatko666, для начала в параметрах области DHCP оставте только адрес сервера, т.е уберите 127.0.0.1

Да и лучше выложить dcdiag полностью (и в читабельном виде)

Smatko666 01-11-2012 06:33 2016268

полный DCDIAG
Код:

C:\Users\Администратор>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
  Выполняется попытка поиска основного сервера...
  Основной сервер = s4
  * Идентифицирован лес AD.
  Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

  Сервер проверки: Default-First-Site-Name\S4
      Запуск проверки: Connectivity
        ......................... S4 - пройдена проверка Connectivity

Выполнение основных проверок

  Сервер проверки: Default-First-Site-Name\S4
      Запуск проверки: Advertising
        ......................... S4 - пройдена проверка Advertising
      Запуск проверки: FrsEvent
        ......................... S4 - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
        ......................... S4 - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
        ......................... S4 - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
        ......................... S4 - пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
        ......................... S4 - пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
        ......................... S4 - пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
        ......................... S4 - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
        ......................... S4 - пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
        ......................... S4 - пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
        ......................... S4 - пройдена проверка Replications
      Запуск проверки: RidManager
        ......................... S4 - пройдена проверка RidManager
      Запуск проверки: Services
        ......................... S4 - пройдена проверка Services
      Запуск проверки: SystemLog
        ......................... S4 - пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
        ......................... S4 - пройдена проверка VerifyReferences


  Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... ForestDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... ForestDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
        ......................... DomainDnsZones - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... DomainDnsZones - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
        ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Schema - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
        ......................... Configuration - пройдена проверка
        CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... Configuration - пройдена проверка
        CrossRefValidation

  Выполнение проверок разделов на: school4
      Запуск проверки: CheckSDRefDom
        ......................... school4 - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
        ......................... school4 - пройдена проверка
        CrossRefValidation

  Выполнение проверок предприятия на: school4.ru
      Запуск проверки: LocatorCheck
        ......................... school4.ru - пройдена проверка LocatorCheck
      Запуск проверки: Intersite
        ......................... school4.ru - пройдена проверка Intersite



WindowsNT, это dns берется автоматом от сервака

NRMS 01-11-2012 07:15 2016277

После удаления у клиента DNS c ip-адресом 127.0.0.1 что-нибудь изменилось? Все SRV-записи на сервере существуют?

Smatko666 01-11-2012 07:20 2016278

NRMS, извините за тупость, но как его удалить?на серваке убрал, а на клиентах прописывается, и flush и register делал, не помогло

Цитата:

Цитата Smatko666
Произошла ошибка: "DNS-имя не существует." (код ошибки: 0x0000232B RCODE_NAME_ERROR) Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.SCHOOL4 »

вот это записи не существует, и куда добавить ее не имею понятия, имеется две зоны прямого просмотра "SHOOL4.RU" и "_msdcs.SCHOOL4.ru"

NRMS 01-11-2012 07:23 2016280

адреса автоматом DHCP выдает? ну вот в консолке DHCP в "параметры области" - "DNS-сервера" 127.0.0.1 и убрать. а на клиенте ipconfig /release и затем ipconfig /renew

Smatko666 01-11-2012 07:30 2016283

изменилось, теперь учетку находит и по netbios имени домена, но ошибка остается та же

NRMS 01-11-2012 07:37 2016285

там где удаляли 127.0.0.1, есть "Основной DNS-суффикс"? должен быть со значением SCHOOL4.ru

Цитата:

Цитата Smatko666
на серваке убрал »

на серваке (если он единственный контроллер домена с DNS) должно быть предпочитаемый DNS - 192.168.100.1, а альтернативный - 127.0.0.1

да и
Цитата:

Цитата Smatko666
Порядок просмотра суффиксов DNS . : school4.ru school4 Ethernet adapter LAN: DNS-суффикс подключения . . . . . : school4 »

должно быть: Порядок просмотра суффиксов DNS . : school4.ru и DNS-суффикс подключения . . . . . : school4.ru

Smatko666 01-11-2012 07:44 2016286

DNS имя домена стоит school4.ru, добавил еще netbios через TCP, но нечего не изменилось

NRMS 01-11-2012 07:51 2016288

Цитата:

Цитата Smatko666
DNS имя домена стоит school4.ru »

в старом ipcofig с клиента не видно что он был

Цитата:

Цитата Smatko666
Имя компьютера . . . . . . . . . : labinf2 Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : смешанный »

дайте новый ipconfig с клиента

Smatko666 01-11-2012 08:24 2016302

Код:

Настройка протокола IP для Windows

        Имя компьютера  . . . . . . . . . : ACTZAL
        Основной DNS-суффикс  . . . . . . :
        Тип узла. . . . . . . . . . . . . : смешанный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
        Порядок просмотра суффиксов DNS . : school4.ru

Подключение по локальной сети - Ethernet адаптер:

        DNS-суффикс этого подключения . . : school4.ru
        Описание  . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Eth
ernet NIC
        Физический адрес. . . . . . . . . : 00-1B-38-41-9C-54
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 192.168.100.61
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.100.1
        DHCP-сервер . . . . . . . . . . . : 192.168.100.1
        DNS-серверы . . . . . . . . . . . : 192.168.100.1
        Основной WINS-сервер  . . . . . . : 192.168.100.1
        Аренда получена . . . . . . . . . : 1 ноября 2012 г. 10:36:07
        Аренда истекает . . . . . . . . . : 9 ноября 2012 г. 10:36:07

Цитата:

Цитата Smatko666
Произошла ошибка: "DNS-имя не существует." (код ошибки: 0x0000232B RCODE_NAME_ERROR) Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.SCHOOL4 »

вот эту запись как-то можно вручную прописать, или она толлько автоматом регистрируется?

NRMS 01-11-2012 08:29 2016304

И что сейчас при вводе в домен происходит?

Smatko666 01-11-2012 08:43 2016308

NRMS, все так же на эту ошибку и ругается:
Код:

Вероятно, доменное имя "SCHOOL4" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.

Если вы убеждены, что это имя не является NetBIOS-именем домена, то следующая информация поможет в исправлении ошибки в конфигурации DNS вашей сети.

При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "SCHOOL4" произошла ошибка:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.SCHOOL4

К возможным причинам ошибки относятся:

1. SRV-запись DNS не зарегистрирована в DNS

2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне

SCHOOL4
. (корневая зона)

Для получения сведений об исправлении этой ошибки щелкните кнопку "Справка".

я так понимаю, клиент не находит netbios имя домена

NRMS 01-11-2012 08:53 2016311

Цитата:

Цитата NRMS
на серваке (если он единственный контроллер домена с DNS) должно быть предпочитаемый DNS - 192.168.100.1, а альтернативный - 127.0.0.1
да и
Цитата Smatko666: Порядок просмотра суффиксов DNS . : school4.ru school4 Ethernet adapter LAN: DNS-суффикс подключения . . . . . : school4 »
должно быть: Порядок просмотра суффиксов DNS . : school4.ru и DNS-суффикс подключения . . . . . : school4.ru »

на сервере вот это исправили?

если у вас домен school.ru, то везде должно быть school4.ru, а не school4

и еще такой вопрос: не производили переименование домена? к примеру домен был с "плоским" именем SCHOOL4, а его переименовали в SCHOOL4.RU?

Smatko666 01-11-2012 10:00 2016331

NRMS, не помню, я уже на 20 раз наверное сносил и ставил домен, скорее всего...

Telepuzik 01-11-2012 10:14 2016337

Smatko666,
Выполните на КД ipconfig /registerdns и перезагрузите сервер.

Smatko666 01-11-2012 10:16 2016339

Telepuzik, пробовал и скидывать и регистрировать, ничего не меняется=(

Telepuzik 01-11-2012 10:21 2016342

Smatko666,
Покажите вывод ipconfig /all с КД.

NRMS 01-11-2012 10:23 2016344

Цитата:

Цитата Smatko666
не помню, я уже на 20 раз наверное сносил и ставил домен, скорее всего... »

что мешает еще раз? ))) и кстати шлюз в инет стоит сделать на отдельной машине, а не на этом же контроллере.

а теперь по делу: заменили то что я просил или нет? если нет то почему? если ошибка то какая?

попробуйте заменить и в консольке DNS внимательно все посмотрите, там наверняка есть записи про school4. вот их удалите, а оставте только про school4.ru

может расписать подробней как заменить?

Smatko666 01-11-2012 11:58 2016391

NRMS, проверял все записи, ничего подобного не нашел, у меня вопрос, если все роли снести и по новому установить, как подчистую вычистить все записи AD, DNS, DHCP???

NRMS, да я знаю, только если на виртуальную машину поставить, так как, уже наверное поняли, что это я в школе настраиваю, соответственно денюжки нету на второй сервер

NRMS 01-11-2012 12:22 2016402

Цитата:

Цитата Smatko666
если все роли снести и по новому установить, как подчистую вычистить все записи AD, DNS, DHCP??? »

давайте все-таки попробуем этот до ума довести.
ipconfig /all с сервера

Smatko666 02-11-2012 06:53 2017014

Код:

C:\Users\Администратор>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : s4
  Основной DNS-суффикс  . . . . . . : school4.ru
  Тип узла. . . . . . . . . . . . . : Смешанный
  IP-маршрутизация включена . . . . : Да
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : school4.ru

Ethernet adapter LAN:

  DNS-суффикс подключения . . . . . : school4.ru
  Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigab
it
  Физический адрес. . . . . . . . . : 00-25-90-0A-AF-59
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.100.1(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . :
  DNS-серверы. . . . . . . . . . . : 192.168.100.1
  NetBios через TCP/IP. . . . . . . . : Отключен

Ethernet adapter WAN:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigab
it #2
  Физический адрес. . . . . . . . . : 00-25-90-0A-AF-58
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 46.39.2.164(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.248
  Основной шлюз. . . . . . . . . : 46.39.2.145
  DNS-серверы. . . . . . . . . . . : 192.168.100.1
  NetBios через TCP/IP. . . . . . . . : Отключен

только вот я не могу понять одного, надо ли прописывать 127.0.0.1 в DNS сетевухи которая смотрит в сеть?

NRMS 02-11-2012 07:20 2017019

а как в домен клиентов вводите? вы в AD создали учетки клиентов (компов), а потом их вводите?
если так, то:
1. удалите запись о клиенте из AD
2. удалите записи о нем из DNS
3. попробуйте ввести клиента в домен (когда попросит учетные данные пользователя, дайте данные пользователя с правами администратора домена)

Smatko666 02-11-2012 07:44 2017023

удалил объект "компьютер" из АД, при вводе в домен пишет, что не удалось найти учетку, создал опять, пишет что нашел, но опять та же ошибка. завожу в домен через идентификацию

NRMS 02-11-2012 07:50 2017027

Цитата:

Цитата Smatko666
удалил объект "компьютер" из АД, при вводе в домен пишет, что не удалось найти учетку »

по идее должена создаться новая учетка

и что после этого сообщения происходит?

Smatko666 02-11-2012 08:01 2017031

ну опять же на SRV-запись ругается=(

Telepuzik 02-11-2012 14:21 2017289

Цитата:

Цитата Smatko666
ну опять же на SRV-запись ругается=( »

Выполните следующие действия:
1. Отключите WAN адаптер.
2. Выполните ipconfig /registerdns.
3. Выполните sc stop netlogon && sc start netlogon.
4. Посмотрите будут ли регистрироваться в логах ошибки
5. Через 20 минут выполните dcdiag вывод покажите.
6. Включите WAN адаптер.


Время: 19:16.

Время: 19:16.
© OSzone.net 2001-