Репликация между контроллерами домена (win2000 AS)
Модераторы: Trinity admin`s, Free-lance moderator`s
Репликация между контроллерами домена (win2000 AS)
Стоит сервер win2000 AS, на нем заведен AD.
Есть еще один такой же сервер (вторичный).
При запуске в ручную процесса репликации, выскакивает ошибка
(здесь описание http://www.microsoft.com/windows2000/dn ... hoot2C.asp)
Как я понял проблема в DNS.
DNS я поставил на своем шлюзе (Linux, Slackware 10, Bind-9.2.3)
Так как сеть маленькая и без динамических изменений, то все имена и IP-адреса прописаны статически.
Проверка DNS при помощи nslookup ошибок не выявил, все имена резольвятся в обоих направлениях
В чем может быть проблема?
Есть еще один такой же сервер (вторичный).
При запуске в ручную процесса репликации, выскакивает ошибка
(здесь описание http://www.microsoft.com/windows2000/dn ... hoot2C.asp)
Как я понял проблема в DNS.
DNS я поставил на своем шлюзе (Linux, Slackware 10, Bind-9.2.3)
Так как сеть маленькая и без динамических изменений, то все имена и IP-адреса прописаны статически.
Проверка DNS при помощи nslookup ошибок не выявил, все имена резольвятся в обоих направлениях
В чем может быть проблема?
Погружаясь в данный вопрос всплыли новый вопросы.
Как я понял (может и не так поправте) кроме имени серврера нужно прописать так же имена:
_tcp.<Active Directory domain name>
_udp.<Active Directory domain name>
_msdcs.<Active Directory domain name>
_sites. <Active Directory domain name>
если так, то на какие IP-шники их вешать.
И стоит ли их вышать.
Есть ли необходимость в динамическом обновлении записей DNS?
И что это за фигня:
"The DNS database must include locator resource records (SRV, CNAME, and A) to support each domain controller."?
Как я понял (может и не так поправте) кроме имени серврера нужно прописать так же имена:
_tcp.<Active Directory domain name>
_udp.<Active Directory domain name>
_msdcs.<Active Directory domain name>
_sites. <Active Directory domain name>
если так, то на какие IP-шники их вешать.
И стоит ли их вышать.
Есть ли необходимость в динамическом обновлении записей DNS?
И что это за фигня:
"The DNS database must include locator resource records (SRV, CNAME, and A) to support each domain controller."?
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Млин, как вы любите мучать бедный майкрософт. Чем не понравился внутренний то? Чем он мешает? Динамическая адресация нужна для правильного функционирования репликации между сайтами. поставьте на один из серверов АД ДНС, сгенерируйте зона АД интегратед, сделайте на нем форвард запросов на внешний ДНС и все.andi писал(а):Погружаясь в данный вопрос всплыли новый вопросы.
Как я понял (может и не так поправте) кроме имени серврера нужно прописать так же имена:
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Вдогонку ссылка на ХАУ-ТУ:
http://www.ibiblio.org/gferg/ldp/BIND+A ... HOWTO.html
http://www.ibiblio.org/gferg/ldp/BIND+A ... HOWTO.html
Да, признаю, мйкрософт я не люблю.
За ссылку большое спасибо.
Вобщем, для самого сервера я так и сделал, опять поднял встроенный DNS. Репликация прошла успешно. Проблема только в одном, ни как не могу найти место куда вписать форвардинг. Неочевидно как-то в этом майкрософте. В bind, на мой взгляд все логичней и проще.
Может для расширения кругозора подскажете куда прописать сервер на который нужно слать неудачные запросы.
Опять же такая проблема, прописал обычную рядовую машинку. А он не может найти запись о ней, хотя запись есть и она правильная.
За ссылку большое спасибо.
Вобщем, для самого сервера я так и сделал, опять поднял встроенный DNS. Репликация прошла успешно. Проблема только в одном, ни как не могу найти место куда вписать форвардинг. Неочевидно как-то в этом майкрософте. В bind, на мой взгляд все логичней и проще.
Может для расширения кругозора подскажете куда прописать сервер на который нужно слать неудачные запросы.
Опять же такая проблема, прописал обычную рядовую машинку. А он не может найти запись о ней, хотя запись есть и она правильная.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
- ALEX_SE
- Advanced member
- Сообщения: 594
- Зарегистрирован: 17 апр 2003, 10:23
- Откуда: Saratov
- Контактная информация:
Исправляюсь.
Я сейчас не на работе (в отпуске) потому ни рабочих ни тестовых серваков нет под рукой. Нашел адвансед в VMWare. Проверил. Работает (удаление корневой зоны ессно) только ПОСЛЕ перезагрузки всего сервера. Перезапуск DNS не помогает. Перезагрузка всего сервера дает возможность настроить форвардинг, плюс серверы имен (по-дефолту там будут рутовые сервера).
Сорри что не сразу ответил - не сразу нашел винды в вмваре
Я сейчас не на работе (в отпуске) потому ни рабочих ни тестовых серваков нет под рукой. Нашел адвансед в VMWare. Проверил. Работает (удаление корневой зоны ессно) только ПОСЛЕ перезагрузки всего сервера. Перезапуск DNS не помогает. Перезагрузка всего сервера дает возможность настроить форвардинг, плюс серверы имен (по-дефолту там будут рутовые сервера).
Сорри что не сразу ответил - не сразу нашел винды в вмваре
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Не влияет. В 2000 много проще, не знаю, как вы делали, но процедура следующая:andi писал(а):К сожалению не помогает.
Я даже вообще все зоны удалял.
Незнаю влияет или нет, AD стоит в совместимом режиме.
1. Удаляем все зоны (оставляем совсем голый ДНС).
2. Создаем две зоны, прямую и обратную, АД интегратед
3. Проверяем, чтобы на сервере был включен "Динамик апдейт"
4. Перегружаем. Смотрим в лог ДНС, проверяем доступ к АД.
В логах ДНС то все хорошо? Есть ошибки?
Спасибо всем кто откликнулся.
Вобщем тыкал я этот сервер и так и этак, ни в какую не мог найти DNS при репликации.
Потом сделал как советовал Stranger03, удалил все, заново завел.
Даже не перегружался. И потом, минут через 15 репликация успешно прошла. Хотя сразу после рестарта DNS ошибка повторилась.
Вобщем вынес из домена вторичный сервер и успокоился.
Вобщем тыкал я этот сервер и так и этак, ни в какую не мог найти DNS при репликации.
Потом сделал как советовал Stranger03, удалил все, заново завел.
Даже не перегружался. И потом, минут через 15 репликация успешно прошла. Хотя сразу после рестарта DNS ошибка повторилась.
Вобщем вынес из домена вторичный сервер и успокоился.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Удачи, . Вообще как-то на МС форуме была огромная переписка на тему того, что мол связка МС сервер + ДНС на юниксе/линухе не работает у одних, но работает у других. В итоге сошлись на том, что МС загадочная штука, лучше держать свой ДНС, чем городить огород.andi писал(а):Вобщем вынес из домена вторичный сервер и успокоился.
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя