![]() |
новый контролер домена не авторизует пользователей
был установлен второй контроллер домена - оба вин2003, переданы все хозяева операций. но как только выключается старый контроллер - ни один пользователь не может зайти в домен. подскажите куда копать? поиском не нашел :(
|
Глобальный каталог включен для нового контроллера?
IPCONFIG /all c серверов и клиентов. |
да, еще при выключенном старом сервере вылезает ошибка что не найден сервер глобального каталога, хотя на новом галка установлена :(
проблема, собственно в том что старый сервер похоже накрылся... помогите кто чем может - иначе завтра работа всей фирмы встанет :( exo, спасибо за быстрй ответ. с сервера только завтра смогу показать. на клиенте такая картина: Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : admnew Основной DNS-суффикс . . . . . . : galaktika.local Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : galaktika.local galaktika.local Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : galaktika.local Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller Физический адрес. . . . . . . . . : 6C-F0-49-DF-F9-CB Dhcp включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес . . . . . . . . . . . . : 192.168.0.169 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.201 DHCP-сервер . . . . . . . . . . . : 192.168.0.201 DNS-серверы . . . . . . . . . . . : 192.168.0.201 Аренда получена . . . . . . . . . : 3 февраля 2014 г. 15:51:40 Аренда истекает . . . . . . . . . : 4 февраля 2014 г. 15:51:40 да, при попытке захода на сервер терминалов по рдп пишет - домен не существует :( |
заодно и dcdiag посмотрите
|
Начнём с предположения, что указанный в настройках DNS-сервер 192.168.0.201 не располагает данными зоны galaktika.local?
|
WindowsNT, располагает. любой комп пингуется в сети по имени.
|
Вложений: 1
в файле результаты dcdiag
|
Вложений: 1
|
вот очевидно проблема:
Starting test: Advertising Warning: DsGetDcName returned information for \\sql-base.galaktika.local, when we were trying to reach PT1C8. Server is not responding or is not considered suitable. ......................... PT1C8 failed test Advertising pt1c8 - новый сервер sql-base - старый |
szhura, ждём ipconfig /all с серверов. и не надо их в текстовом файле - как цитату вставьте
|
вот с нового контроллера:
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : pt1c8 Основной DNS-суффикс . . . . . . : galaktika.local Тип узла. . . . . . . . . . . . . : неизвестный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : galaktika.local Подключение по локальной сети 2 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection #2 Физический адрес. . . . . . . . . : 00-25-90-A9-60-61 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.56 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.201 DNS-серверы . . . . . . . . . . . : 192.168.0.201 192.168.0.2 может вместо 0.2 - это старый сервер поставить 0.56 - новый??? 0.201 - интернет-сервер он основной днс |
Цитата:
никаких внешних адресов ДНС серверов не должно быть (бывают исключения, но я думаю не ваш случай - у вас же одна сетевая карта?) т.е. на старом должно быть так: Цитата:
Цитата:
|
если так сделать интернет перестанет работать. на старом тоже основной сервер 0.201 - это наш интернет-сервер и основной днс на нем работает. да и при чем тут днс когда не работает авторизация? к работе днс как раз никаких претензий нет...
|
Цитата:
Цитата:
|
наверное заработает, но это же лишний хоп. у нас было так настроено когда-то давно. сайты открывались по 5 минут.
ну и еще раз - ВСЕ компы нашей сети прекрасно пингуются по именам, в том числе любые сервера. все еще есть претензии к ДНС? о сервере авторизации основной ДНС знает вот что: zone "galaktika.local" { type slave; file "/etc/namedb/slave/galaktika.local.slave"; masters { 192.168.0.56; }; notify no; }; |
Цитата:
Цитата:
Цитата:
Для работы bind и Active Directory читайте тут. и другие похожие статьи. |
Цитата:
|
Цитата:
|
|
szhura, на контроллерах домена поставьте такой порядок:
на 0.56 Цитата:
Цитата:
после этого на 0.56 ipconfig /flushdns dcdiag dcdiag /test:dns так же проверьте доступность шар: \\pt1c8.galaktika.local должно минимум две папки общие |
|
Цитата:
тоже самое проверьте на \\sql-base.galaktika.local |
Цитата:
на 0.2 что-либо проверить не представляется возможным. там так жестко навернулись диски, что невозможно залогиниться. система повисает на этапе загрузки настроек пользователя :( |
Цитата:
Цитата:
|
Цитата:
|
я проверил - системные папки по счастью реплицированы, все политики в наличии, пробую восстанавливать ntfrs
|
szhura, я бы бекап ещё сделал того что есть... на всякий случай.
|
АААААА! ЗАРАБОТАЛО!!! пользовался оригиналом статьи: http://support.microsoft.com/kb/315457/en-us
СПАСИБО ВСЕМ КТО ПОМОГ! Цитата:
еще раз огромное человеческое СПАСИБО :) |
ой, я очень извиняюсь, но может вы мне еще подскажете - что может мешать АД шарить принтеры?
т.е. на компе который подключен к принтеру в настройках доступа галка Внести в АД - установлена, но при установке принтера найти его в АД невозможно - только по сетевому адресу... |
блин :( в прошлый раз как-то быстрее ответили...
|
ещё раз ipconfig /all с сервера и с клиента, на котором расшарен принтер.
|
сервер 0.56:
Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : pt1c8 Основной DNS-суффикс . . . . . . : galaktika.local Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : galaktika.local Подключение по локальной сети 2 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection #2 Физический адрес. . . . . . . . . : 00-25-90-A9-60-61 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.0.56 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.201 DNS-серверы . . . . . . . . . . . : 192.168.0.56 192.168.0.201 127.0.0.1 на компе секретаря: Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : secretary Основной DNS-суффикс . . . . . . : galaktika.local Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : galaktika.local galaktika.local Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : galaktika.local Описание . . . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller Физический адрес. . . . . . . . . : 00-22-15-D8-32-0A Dhcp включен. . . . . . . . . . . : да Автонастройка включена . . . . . : да IP-адрес . . . . . . . . . . . . : 192.168.0.122 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.201 DHCP-сервер . . . . . . . . . . . : 192.168.0.201 DNS-серверы . . . . . . . . . . . : 192.168.0.201 Аренда получена . . . . . . . . . : 24 февраля 2014 г. 4:53:38 Аренда истекает . . . . . . . . . : 25 февраля 2014 г. 4:53:38 да, я тут обнаружил что поставить галку там можно, но при следующем заходе в свойства принтера выясняется что галки нет. причем под админом тоже самое... что я делаю не так? |
если зайти на принт сервере через \\server\printer - подключится ?
Так же для теста измените у клиента DNS на виндовый. |
да, подключается. причем не только на компе куда подключен принтер, а вообще с любого компа в сети. именно так я и устанавливаю принтеры сейчас :)
установил виндовый днс - ничего не изменилось. галка сбрасывается :( |
когда пробую в АД создать принтер через \\сервер\принтер пишет что "этот принтер не может быть опубликован, используйте папку принтеры" :(
|
Цитата:
|
вот чего нашел в журнале системы:
"Не удалось создать очередь печати CN=ADMNEW-Microsoft XPS Document Writer в контейнере LDAP://srv1c8.galaktika.local/CN=ADMNEW,OU=galcomps,DC=galaktika,DC=local, поскольку не удалось установить обязательные свойства . Ошибка: 80070005" почему не тот сервер мне интересно? хозяин всех ролей pt1c8... ну и что делать с этой ошибкой тоже не понятно :( Цитата:
|
Время: 20:31. |
Время: 20:31.
© OSzone.net 2001-