Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сбой в работе домена при отключении одного контроллера

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

pashkaj

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень давно существовало два контроллера домена. Потом одна машина умерла, вместо нее поставили другую.  
Первая (старая) оставшаяся машина имеет свойство глючить иногда ,потому решили перенести все роли на новую машину.  
Когда включены оба контроллера - все работает. Но если выключить первый (старый) контроллер - невозможно авторизоваться в домене.
 
Сначала на новой машине не был включен глобальный каталог. Включил. Ничего не изменилось.
Потом заметил, что  в DNS не было SRV записи _kerberos и _kpasswd со ссылкой на новую машину. Прописал - ничего не изменилось.
Гонял тесты - с первого взгляда все ОК.
Куда смотреть еще ?  
 
Итак на первой (старой) машине :
DNS сервер
Глобальный каталог
 
На новой:
Хозяин схемы
Хозяин именования доменов
PDC
Диспетчер пула RID
Хозяин инфраструктуры
DNS сервер
Глобальный каталог

Всего записей: 50 | Зарегистр. 11-04-2007 | Отправлено: 13:37 27-12-2019
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pashkaj
 
А писать в профильную тему не судьба?
 
Общие вопросы про AD (Active Directory)

Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 16:50 27-12-2019
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DNS сервер
Осталось лишь чтобы мужики клиенты об этом узнали.
У вас вообще что-то переехало? Всё должно работать при отключенном старом.
Впрочем, может быть смерть домена для вашей организации не критична?
Тогда подготовьтесь. Отключите GC на старой машине.

Цитата:
PDC
NT? Или всё же Эмулятор PDC?
 
 
anton04
Видимо, это не общий, но частный вопрос.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 21:11 27-12-2019
pashkaj

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
NT? Или всё же Эмулятор PDC?  

 
что выдало-то и написал.
а система win 2003. На обоих контроллерах.
 

Цитата:
У вас вообще что-то переехало?  

 
да. Умер комп с вторым контроллером. Переставили. Поскольку машина более новая (и надёжная) отдали ей все роли.
Раньше (со старой умершей машиной)  при отключении  одной, вторая работала и все логинились нормально.  
 

Цитата:
смерть домена для вашей организации не критична

очень не хотелось бы
 

Цитата:
Отключите GC на старой машине

попробую. Но тогда получится, что если отключится уже новая машина - опять ничего работать не будет ? Или нет ?
 
 
 
 
Добавлено:

Цитата:
[/q]
[q]клиенты об этом узнали

судя по ipconfig /all они об этом знают. проверял как раз с тех машин, которые и барахлят с авторизацией.

Всего записей: 50 | Зарегистр. 11-04-2007 | Отправлено: 22:10 27-12-2019
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pashkaj

Цитата:
попробую.
Вообще, это шутка с долей чего-то там. Впрочем, если логин пользователей будет проходить нормально, то всё ОК. За исключением слова "всё"

Цитата:
очень не хотелось бы
Слабо коррелирует с W2K3 Srv
 
Смотрите в DNS. Настройте сетевые карты на самих контроллерах с правильным указанием серверов. Все служебные записи, указывающие на старую машину должны быть и с указанием на новую. И совсем не должно быть ни одной записи об вышедшей машине.
 
Начинаю склоняться к тому, что вопрос всё же общий. Слишком много пробелов в знаниях. Вообще, за что отвечают роли FSMO и то, что GC ей не является - надо бы знать. Если старый контроллер просто умер, то это не значит, что его нет в каталогах - классика.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 11:39 28-12-2019
pashkaj

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Настройте сетевые карты на самих контроллерах с правильным указанием серверов

Указывать DNS другой машины ?  Или своей и другой ? Сейчас так и есть - на каждой машине сначала свой адрес, потом другого сервера.
 

Цитата:
 Слишком много пробелов в знаниях

Даже спорить не буду. Не было бы пробелов - не пытался бы разобраться (решил бы сразу), не спрашивал бы

Всего записей: 50 | Зарегистр. 11-04-2007 | Отправлено: 12:37 30-12-2019
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надо в профильной теме продолжать
Общие вопросы про AD (Active Directory)
К тому же, наверняка что-то изменилось. Что-то же делается. К тому же некрософт. Я даже не помню, есть ли там dcdiag /q Чтоб не с первого взгляда.
Во всяком случае - туда, туда...

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 16:26 30-12-2019
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сбой в работе домена при отключении одного контроллера


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru