Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Компы не присоединяются к домену

Автор: Diamond69
Дата сообщения: 28.05.2015 11:40
Hi всем!
Новые учетные записи компов добавляются к домену без проблем.
Но уже существующий в AD(актив директори) комп не возможно присоединить к домену пока не удалишь его в AD.

Раньше был контроллер домена на Win2003r2 в общей подсети(192.168.0.0/24), компы, которые уже были в базе AD, например после переустановки винды, без проблем добавлялись к домену, с соответствующим сообщением: "Учетная запись для данного компьютера... ...использовать её?". Для присоединения к домену использовал всегда Netbios имя домена, т.е. "mydomen" без суффикса.
Внедрили новый сервер в выделенной подсети(10.0.1.0/24) Win2012 и перевели туда CD(контроллер домена), он же единственный CD, DNS и DHCP.
1. Теперь, если попытаться присоединить комп по полному DNS имени домена "mydomen.lan", то предлагается использовать существующую учетную запись компьютера, а далее(при согласии) вылетает сл.ошибка:

Вероятно, доменное имя "mydomen" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.

Если это имя не является NetBIOS-именем домена, следующие сведения помогут исправить ошибку в конфигурации DNS.

Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "mydomen":

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.mydomen

Возможны следующие причины ошибки:

- SRV-записи DNS, необходимые для нахождения контроллера домена Active Directory в этом домене, не зарегистрированы в службе DNS. Эти записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена Active Directory в домен. Они обновляются контроллером домена Active Directory через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:

10.0.1.12

- Одна или несколько зон из указанных ниже не содержит делегирование к своей дочерней зоне:

mydomen
. (корневая зона)

2. При попытке присоединения компа в домен по Netbios имени домена "mydomen", учетка компа не обнаруживается в AD и далее предлагается ввести имя компьютера и имя домена, как если бы этой учетки действительно не существовало в AD. Если и здесь указать Netbios имя демена, то вылетает такая же ошибка, как и в п.1, но если здесь указать DNS имя домена "mydomen.lan", то комп таки добавляется к домену.

Есть идеи, от чего может происходить такой косяк? Встречался ли кто-нибудь с подобным?



[more=ipconfig /all - с компа до присоединения:]C:\Program Files\Far Manager>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : PLATSYSTEM3
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : mydomen.lan

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : mydomen.lan
Описание. . . . . . . . . . . . . : Realtek PCIe FE Family Controller
Физический адрес. . . . . . . . . : BC-AE-C5-6B-D9-8D
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.88(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 28 мая 2015 г. 11:31:22
Срок аренды истекает. . . . . . . . . . : 11 июня 2015 г. 11:31:23
Основной шлюз. . . . . . . . . : 192.168.0.10
192.168.0.1
DHCP-сервер. . . . . . . . . . . : 10.0.1.12
DNS-серверы. . . . . . . . . . . : 10.0.1.12
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.mydomen.lan:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : mydomen.lan
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да[/more]
Автор: ipmanyak
Дата сообщения: 28.05.2015 12:48

Цитата:
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.mydomen

судя по этой записи домен у вас не mydomen.lan, а просто mydomain
То есть имя домена состоит из одной метки, отсюда и трабла. С таким именем будешь иметь проблемы, хотя они и решаемы.
Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки.
http://support.microsoft.com/kb/300684/ru
Покажи вывод dcdiag /v - дабы убедиться точно какое у тебя имя домена.


Автор: Diamond69
Дата сообщения: 28.05.2015 14:22
ipmanyak
Спасибо за ответ и ссылки, почитаю. Похоже косяк старый, ещё со времен изначальной конфигурации контроллера домена Win2003, но раньше с наличием на старом сервере WINS был не так очевиден. На новый сервер WINS не хочется ставить.

[more=Вот dcdiag:]
Диагностика сервера каталогов


Выполнение начальной настройки:

Выполняется попытка поиска основного сервера...

* Проверка, является ли локальный компьютер srv-dc1 сервером каталогов.
Основной сервер = srv-dc1

* Подключение к службе каталога на сервере srv-dc1.

* Определен лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.

Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=mydomen,DC=lan,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Second-Office,CN=Sites,CN=Configuration,DC=mydomen,DC=lan
Getting ISTG and options for the site
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.

Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=mydomen,DC=lan,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.

* Найдено 1 DC (контроллеров домена). Проверка 1 из них.

Сбор начальных данных завершен.


Выполнение обязательных начальных проверок


Сервер проверки: Default-First-Site-Name\SRV-DC1

Запуск проверки: Connectivity

* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... SRV-DC1 - пройдена проверка Connectivity



Выполнение основных проверок


Сервер проверки: Default-First-Site-Name\SRV-DC1

Запуск проверки: Advertising

The DC SRV-DC1 is advertising itself as a DC and having a DS.
The DC SRV-DC1 is advertising as an LDAP server
The DC SRV-DC1 is advertising as having a writeable directory
The DC SRV-DC1 is advertising as a Key Distribution Center
The DC SRV-DC1 is advertising as a time server
The DS SRV-DC1 is advertising as a GC.
......................... SRV-DC1 - пройдена проверка Advertising

Проверка пропущена по запросу пользователя: CheckSecurityError

Проверка пропущена по запросу пользователя: CutoffServers

Запуск проверки: FrsEvent

* Проверка журнала событий службы репликации файлов
......................... SRV-DC1 - пройдена проверка FrsEvent

Запуск проверки: DFSREvent

The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации

файлов.

......................... SRV-DC1 - пройдена проверка DFSREvent

Запуск проверки: SysVolCheck

* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... SRV-DC1 - пройдена проверка SysVolCheck

Запуск проверки: KccEvent

* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... SRV-DC1 - пройдена проверка KccEvent

Запуск проверки: KnowsOfRoleHolders

Role Schema Owner = CN=NTDS Settings,CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan
Role Domain Owner = CN=NTDS Settings,CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan
Role PDC Owner = CN=NTDS Settings,CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan
Role Rid Owner = CN=NTDS Settings,CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan
Role Infrastructure Update Owner = CN=NTDS Settings,CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan
......................... SRV-DC1 - пройдена проверка

KnowsOfRoleHolders

Запуск проверки: MachineAccount

Checking machine account for DC SRV-DC1 on DC SRV-DC1.
* SPN found :LDAP/srv-dc1.mydomen.lan/mydomen.lan
* SPN found :LDAP/srv-dc1.mydomen.lan
* SPN found :LDAP/SRV-DC1
* SPN found :LDAP/srv-dc1.mydomen.lan/mydomen
* SPN found :LDAP/20948f55-9c56-48bb-9c4c-33d4ed757f20._msdcs.mydomen.lan
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/20948f55-9c56-48bb-9c4c-33d4ed757f20/mydomen.lan
* SPN found :HOST/srv-dc1.mydomen.lan/mydomen.lan
* SPN found :HOST/srv-dc1.mydomen.lan
* SPN found :HOST/SRV-DC1
* SPN found :HOST/srv-dc1.mydomen.lan/mydomen
* SPN found :GC/srv-dc1.mydomen.lan/mydomen.lan
......................... SRV-DC1 - пройдена проверка MachineAccount

Запуск проверки: NCSecDesc

* Security Permissions check for all NC's on DC SRV-DC1.
* Проверка разрешений безопасности для

DC=ForestDnsZones,DC=mydomen,DC=lan
(NDNC,Version 3)
* Проверка разрешений безопасности для

DC=DomainDnsZones,DC=mydomen,DC=lan
(NDNC,Version 3)
* Проверка разрешений безопасности для

CN=Schema,CN=Configuration,DC=mydomen,DC=lan
(Schema,Version 3)
* Проверка разрешений безопасности для

CN=Configuration,DC=mydomen,DC=lan
(Configuration,Version 3)
* Проверка разрешений безопасности для

DC=mydomen,DC=lan
(Domain,Version 3)
......................... SRV-DC1 - пройдена проверка NCSecDesc

Запуск проверки: NetLogons

* Network Logons Privileges Check
Verified share \\SRV-DC1\netlogon
Verified share \\SRV-DC1\sysvol
......................... SRV-DC1 - пройдена проверка NetLogons

Запуск проверки: ObjectsReplicated

SRV-DC1 is in domain DC=mydomen,DC=lan
Checking for CN=SRV-DC1,OU=Domain Controllers,DC=mydomen,DC=lan in domain DC=mydomen,DC=lan on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan in domain CN=Configuration,DC=mydomen,DC=lan on 1 servers
Object is up-to-date on all servers.
......................... SRV-DC1 - пройдена проверка

ObjectsReplicated

Проверка пропущена по запросу пользователя: OutboundSecureChannels

Запуск проверки: Replications

* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=mydomen,DC=lan
Latency information for 3 entries in the vector were ignored.
3 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=mydomen,DC=lan
Latency information for 3 entries in the vector were ignored.
3 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=mydomen,DC=lan
Latency information for 3 entries in the vector were ignored.
3 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=mydomen,DC=lan
Latency information for 3 entries in the vector were ignored.
3 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
DC=mydomen,DC=lan
Latency information for 3 entries in the vector were ignored.
3 were retired Invocations. 0 were either: read-only replicas and are not verifiably latent, or dc's no longer replicating this nc. 0 had no latency information (Win2K DC).
......................... SRV-DC1 - пройдена проверка Replications

Запуск проверки: RidManager

* Available RID Pool for the Domain is 4607 to 1073741823
* srv-dc1.mydomen.lan is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 3607 to 4106
* rIDPreviousAllocationPool is 3607 to 4106
* rIDNextRID: 3620
......................... SRV-DC1 - пройдена проверка RidManager

Запуск проверки: Services

* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SRV-DC1 - пройдена проверка Services

Запуск проверки: SystemLog

* The System Event log test
Found no errors in "System" Event log in the last 60 minutes.
......................... SRV-DC1 - пройдена проверка SystemLog

Проверка пропущена по запросу пользователя: Topology

Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences

Запуск проверки: VerifyReferences

Ссылка на системный объект (serverReference)

CN=SRV-DC1,OU=Domain Controllers,DC=mydomen,DC=lan и обратная ссылка

на

CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan

правильны.
Ссылка на системный объект (serverReferenceBL)

CN=SRV-DC1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=mydomen,DC=lan

и обратная ссылка на

CN=NTDS Settings,CN=SRV-DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mydomen,DC=lan

правильны.
Ссылка на системный объект (frsComputerReferenceBL)

CN=SRV-DC1,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=mydomen,DC=lan

и обратная ссылка на

CN=SRV-DC1,OU=Domain Controllers,DC=mydomen,DC=lan правильны.
......................... SRV-DC1 - пройдена проверка VerifyReferences

Проверка пропущена по запросу пользователя: VerifyReplicas


Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS


Выполнение проверок разделов на: ForestDnsZones

Запуск проверки: CheckSDRefDom

......................... ForestDnsZones - пройдена проверка

CheckSDRefDom

Запуск проверки: CrossRefValidation

......................... ForestDnsZones - пройдена проверка

CrossRefValidation


Выполнение проверок разделов на: DomainDnsZones

Запуск проверки: CheckSDRefDom

......................... DomainDnsZones - пройдена проверка

CheckSDRefDom

Запуск проверки: CrossRefValidation

......................... DomainDnsZones - пройдена проверка

CrossRefValidation


Выполнение проверок разделов на: Schema

Запуск проверки: CheckSDRefDom

......................... Schema - пройдена проверка CheckSDRefDom

Запуск проверки: CrossRefValidation

......................... Schema - пройдена проверка

CrossRefValidation


Выполнение проверок разделов на: Configuration

Запуск проверки: CheckSDRefDom

......................... Configuration - пройдена проверка

CheckSDRefDom

Запуск проверки: CrossRefValidation

......................... Configuration - пройдена проверка

CrossRefValidation


Выполнение проверок разделов на: mydomen

Запуск проверки: CheckSDRefDom

......................... mydomen - пройдена проверка CheckSDRefDom

Запуск проверки: CrossRefValidation

......................... mydomen - пройдена проверка

CrossRefValidation


Выполнение проверок предприятия на: mydomen.lan

Проверка пропущена по запросу пользователя: DNS

Проверка пропущена по запросу пользователя: DNS

Запуск проверки: LocatorCheck

Имя GC: \\srv-dc1.mydomen.lan

Locator Flags: 0xe000f3fd
PDC Name: \\srv-dc1.mydomen.lan
Locator Flags: 0xe000f3fd
Time Server Name: \\srv-dc1.mydomen.lan
Locator Flags: 0xe000f3fd
Preferred Time Server Name: \\srv-dc1.mydomen.lan
Locator Flags: 0xe000f3fd
KDC Name: \\srv-dc1.mydomen.lan
Locator Flags: 0xe000f3fd
......................... mydomen.lan - пройдена проверка

LocatorCheck

Запуск проверки: Intersite

Сайт Second-Office пропущен, он находится вне диапазона, определенного

аргументами командной строки.
Сайт Default-First-Site-Name пропущен, он находится вне диапазона,

определенного аргументами командной строки.
......................... mydomen.lan - пройдена проверка Intersite[/more]
Автор: ipmanyak
Дата сообщения: 28.05.2015 15:04
Diamond69 Домен верный - mydomain.lan. dcdiag тоже в норме.
wins вообще не при делах и не нужен.
Домен новый? С нуля подымаешь? Похоже проблема в DNS c SRV записями. Они есть в DNS сервере? Если нет или косяк с ними, то выполни в командной строке
net stop netlogon
net start netlogon
ipconfig /flushdns
ipconfig /registerdns

Если косяки остались и SRV не появились, то удали зону в DNS и создай заново. Затем снова выполни эти команды и проверь. Зону точка убери - не нужна.
Раб станция должна резолвить DC по полному имени и само имя доменя тоже. Проверяй по nslookup

Автор: Diamond69
Дата сообщения: 26.06.2015 10:57

Цитата:
Домен новый?
Нет. В первом посте об этом. На 2003 сервере компы, которые уже существуют в AD, без проблем присоеденялись к домену вновь после переустановки ОС на рабочей станции. Теперь приходиться перед присоединением компа к домену удалять его из AD.

Цитата:
Если косяки остались и SRV не появились, то удали зону в DNS и создай заново.

Зону пересоздать не рискну в рабочей среде.
Есть ли у кого ещё идеи как побороть сей глюк?

Страницы: 1

Предыдущая тема: Manufacturing Program Mode set: 145 of 10


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.