Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» проблема с DNS Server 2008 r2

Автор: Zmey
Дата сообщения: 01.04.2002 17:35
Есть у кого подробная инструкция для дурачков, как проапгрейдит Сендмаил под Free BSD желательно на уровне начальных классов с картинками и описаниями
Еще хочется такую же по PHP и Апачу
Автор: lynx
Дата сообщения: 02.04.2002 23:13
Zmey

Давай сначала по сендмылу. Скажи, какая версия сейчас? Какая версия Фри? Хочешь апдейтнуть сендмыло до 8.12.1 ?
Автор: Zmey
Дата сообщения: 03.04.2002 10:38
Сейчас стоит Sendmail 8.9.3 Фря стоит 3.4 релиз смеятся не стоит потому что ставилось все для подобного рода тестов.
Хочу апгрейднуть до 8.12.2 кажется это последняя нормальная версия?... если я правильно понял из того что прочитал на сайте.
Автор: lynx
Дата сообщения: 03.04.2002 17:35
Zmey


Цитата:
Хочу апгрейднуть до 8.12.2


Бета. Пока для тестингов. 8.12.1 - релиз.

ОК, поняла. Бум думать.


Цитата:
Фря стоит 3.4 релиз смеятся не стоит


Никто и не собирается. Фрю не надо апдейтить?
Автор: Zmey
Дата сообщения: 03.04.2002 18:00

Цитата:
Фрю не надо апдейтить?

А сендмыл будет стоять на 3.4? Ему не нужна более новая версия фри? Если не нужна то фрю не нужно, если нужна то можно и фрю. Только говорят больно это
Автор: greys
Дата сообщения: 03.04.2002 18:49
Zmey
нет, мне кажется, фрю апдейтить ради седмейла не придется

А ты скажи, что именно тебе нужно от сендмейла? Или он у тебя в установке по умолчанию пашет?
Автор: Zmey
Дата сообщения: 04.04.2002 08:05
greys Да нет не по умолчанию....
Просто я потом хочу на почтовике тоже апгрейдить, а пока думаю лучше попробовать на отдельной тачке, что бы не завалить случайно а апгрейдить по одной причине, при проверке сервера секьбрити прогами, они естественно ругаются что мол у тебя сендмыл дырявый и все такое... и единственный выход это поставить последнюю версию
Автор: lynx
Дата сообщения: 11.04.2002 04:25
Zmey

Попробуй так:

1. Качаешь нужную сендмылину.

2.


cd /usr/local/src
tar xvfz sendmail.8.12.1.tar.gz
cd /usr/local/src/sendmail-8.12.1
make
make install

Если не получилось, то попробуй сначала удалить старую версию:


cd /usr/local/src/sendmail-8.12.1
make deinstall

И дальше ^^

Скажи, что получилось

Автор: MACTEP
Дата сообщения: 11.04.2002 11:08
А, собственно, зачем это всё? Я вот пол-года назад отказался от сендмайла в пользу postfix и весьма доволен. Очень удобно конфигурится. Никаких тебе m4. Вживляется вместо сендмайла очень легко.
Автор: greys
Дата сообщения: 11.04.2002 13:35
MACTEP
он по-моему просто молодой еще, postfix этот. Хотя вполне возможно, что и очень удобный... Да только sendmail уже давно сделали de-facto.

Zmey
ну что, попробовал скомпилять и make install сделать, помогло? Пиши, если что не так!
Автор: MACTEP
Дата сообщения: 11.04.2002 13:47
greys

"Молодой" и "de facto" - это не аргументы.
Что конкретно лучше реализовано в sendmail?
Автор: lynx
Дата сообщения: 12.04.2002 03:03
MACTEP

Обсуждать почтовые сервера отдельным топиком, плз.!
Автор: hunalex
Дата сообщения: 14.04.2002 10:15
senmail обновляется каждый день, особенно это справедливо под FreeBSD
поэтому когда говорим про апдейт, надо отталкиваться от того, что хотим увидеть, может самой последней версии и не надо
Во-вторых, елси не апргрейдить фрю, то видимо надо будет (для версии 3.4) рекомпилировать кернел)
В-третьих встает вопрос с BIND с которым связаны зоны - его тоже видимо надо апгрейдить тогда, если по уму
Автор: propeller25
Дата сообщения: 12.01.2016 07:35
Доброго времени Всем!

В сети было два контроллера домена.
Основной контроллер домена умер.

Командой Seize на втором контроллере перехватил все права на домен.

После перезагрузки не появляются зоны в DNS

В логах пишет:

DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.

Возможно это связано с репликацией на первый контроллер, которого больше нет.
Удалил его сегодня из AD но не перезагружал еще компьютер. По рдп там работаю пользователи.

netstat на 53 порту LISTEN

dcdiag /fix пишет

C:\Windows\system32>dcdiag /fix

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = DC2
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\DC2
Запуск проверки: Connectivity
Узел d2b1933b-aca6-4ff6-9cd5-c189fdf990dd._msdcs.office11.local не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра.
......................... DC2 - не пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\DC2
Пропуск всех проверок, поскольку сервер DC2 не отвечает на запросы службы каталога.


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: office11
Запуск проверки: CheckSDRefDom
......................... office11 - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... office11 - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: office11.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355
Не удается найти центр распространения ключей (KDC) - все KDC отключены.
......................... office11.local - не пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... office11.local - пройдена проверка Intersite

C:\Windows\system32>



Тема гуглится, но решения я так и не нашел. Как быть далее. Прошу вашей помощи.


Автор: ipmanyak
Дата сообщения: 12.01.2016 08:14
nslookup dc2.office11.local
что говорит?
какой нэймсервер указан в настйроках DNS в сетевой карте? Случаем не умерший контроллер? Смени на IP контроллера DC2.
Контроллеров должно быть минимум два, иначе с умиранием DC2 потеряешь домен, если нет бэкапов DC2.
Автор: propeller25
Дата сообщения: 12.01.2016 09:36
C:\Windows\system32>nslookup dc2.office11.local
╤хЁтхЁ: localhost
Address: 127.0.0.1

*** localhost не удалось найти dc2.office11.local: Non-existent domain

C:\Windows\system32>

Первым ДНСом указан 127.0.0.1 пробовал его и убирать - без разницы.
Вторым днсом указан айпи DC2

Вот еще вывод

C:\Windows\system32>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = DC2
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\DC2
Запуск проверки: Connectivity
Узел d2b1933b-aca6-4ff6-9cd5-c189fdf990dd._msdcs.office11.local не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра.
......................... DC2 - не пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\DC2

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... DC2 - не пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: office11

Выполнение проверок предприятия на: office11.local
Запуск проверки: DNS
Результаты проверки контроллеров домена:

Контроллер домена: DC2.office11.local
Домен: office11.local


TEST: Basic (Basc)
Ошибка: Невозможно подключение LDAP
Внимание! У адаптера [00000007] Сетевое подключение Intel(R) PRO/1000 MT неверный DNS-сервер: 127.0.0.1 (DC2)
Внимание! У адаптера [00000007] Сетевое подключение Intel(R) PRO/1000 MT неверный DNS-сервер: 192.168.0.21 (DC2)
Ошибка: все DNS-серверы недействительны
Не найдены записи узла (A или AAAA) для данного DC
Warning: no DNS RPC connectivity (error or non Microsoft DNS server is running)

Отчет о результатах проверки DNS-серверов, используемых приведенными выше контроллерами домена:

DNS-сервер: 192.168.0.21 (DC2)
2 - проверка на данном DNS-сервере не пройдена
Name resolution is not functional. _ldap._tcp.office11.local. failed on the DNS server 192.168.0.21

Отчет по результатам проверки DNS:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: office11.local
DC2 PASS FAIL n/a n/a n/a n/a n/a

......................... office11.local - не пройдена проверка DNS

Но это и понятно. В оснастку DNS я войти не могу.

Повторюсь. UDP 53 LISTEN
Автор: ipmanyak
Дата сообщения: 12.01.2016 10:06
propeller25 в настройках сетевой карты 127.0.0.1 лучше убрать, оставить только 192.168.0.21
что сообщается при попытке зайти в оснастку DNS ?
попробуй перестартануть dns сервер или саму службу, смотри логи системы и dns сервера, озвучь ошибки
Автор: propeller25
Дата сообщения: 12.01.2016 10:15
я пересмотрел весь гугл и перепробовал все, что там пишут, в т.ч и это))

DNS-сервер не может открыть зону _msdcs.office11.local в Active Directory из раздела каталога приложений ForestDnsZones.office11.local. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.



DNS службу перезапускал и сервер перегружал.

_msdcs.office11.local - эту запись я видел в реестре. Она случайно не от старого сервака осталось? Что-то читал про реестр, что там удалить ручками нужно старые записи, но не могу понять что именно.

При попытки запуска оснастки DNS пишет -не удалось подключиться к серверу DC2 в доступе отказано. Все это из под админа с админскими правами.


Еще сообщение из журнала

Во время инициализации DNS-сервер не определил ни одной зоны основного или вспомогательного типа. Он не будет полномочным ни для одной из зон и будет работать в качестве сервера кэширования до тех пор, пока зона не будет загружена вручную или репликацией Active Directory.
Автор: ipmanyak
Дата сообщения: 12.01.2016 11:25
propeller25 озвучь коды ошибок и их источник или сам с ними топай на eventid.net
проверь еще роли, может не все роли передал:
netdom query fsmo
проверь еще. что служба KDC стартована, стартани ее вручную. (Kerberos Key Distribution Center)
Если у тебя коды 4000 и 4007, то прочти статью и выполни то, то там советуют пошагово:
https://support.microsoft.com/en-us/kb/2751452
Автор: propeller25
Дата сообщения: 12.01.2016 13:07
да! У меня 4000 и 4007 ! Именно эти коды!!

netdom query fsmo Говорит, что этот контролеер главный во всех пяти пунктах.

Пошел по статье. Отпишусь позже.

КDC пробовал и останавливать и стартовать... только при этом контроллер не перезагружал.
Нужно?

Добавлено:
После перезагрузки ошибки 4000 и 4007 в событиях DNS. Лучше не стало. Куда копать далее?

Прошелся по статье https://support.microsoft.com/en-us/kb/2751452

Ответ - пароль сброшен. Перезагрузился - не помогло. еще есть ошибка 4013

Что делать далее?

Добавлено:
Проблему решил сбросив доменную политику на "по умолчанию".

юрэндмауер как-то криво работал с текущей политикой.

После перезагрузки в ДНС ошибок нет. Все полетело.

Страницы: 1

Предыдущая тема: Распространенная проблема с https в ИЕ


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.