Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» DNS на Win2000 server: netlogon (номер события 5774, 5781)

Автор: Chudovisch
Дата сообщения: 06.09.2004 14:58
помогите пофиксить DNS, ругается netlogon (номер события 5774, 5781), при помощи netdiag решить проблему не удалось..
в журнале системы пишет, что не может выполнить регистрирацию ДНС записей
заранее благодарен
Автор: Alan Mon
Дата сообщения: 06.09.2004 15:24
Причин может быть много. Попробуй для начала сюда сходить. Очень полезный ресурс по всяким ошибкам в евент логе
Автор: HEXEN
Дата сообщения: 06.09.2004 16:20
DNS - AD integrated или простой?
IP назначаются статически или через DHCP?
Автор: Chudovisch
Дата сообщения: 07.09.2004 17:13
HEXEN
ДНС интегрированный.. запущен DHCP, у сервака IP статический..вне диапазона раздачи DHCP
Автор: HEXEN
Дата сообщения: 08.09.2004 16:21
DHCP нормально раздает адреса? Как настроены опции регистрации в DNS на DHCP сервере? DHCP сервер является контроллером домена?
Автор: TomAlex
Дата сообщения: 08.09.2004 19:21
"Пофиксить" просто -- отключить DNS-регистрацию в "Свойствах TCP/IP", вкладка DNS.

Если "это не наш метод", проверить режим обновления на сервере DNS -- оптимальным будет Only security updates. Проверить прописана ли на DHCP сервере опция 006 и 015.
И вообще, DHCP сервер авторизован?
(Подразумевается, что на клиентской машине выставлен параметр "автоматически получить IP-адрес" и "автоматически получить адрес DNS-сервера")

Кстати, та же ошибка вылазит, если имя домена не содержит точки -- фиксится правкой реестра.
Автор: Chudovisch
Дата сообщения: 09.09.2004 10:29
TomAlex

большое спасибо за содержательный ответ..устранено))
Автор: vworld
Дата сообщения: 14.03.2005 11:39
TomAlex
Chudovisch
А можно мн6е поподробнее?

Цитата:
"это не наш метод",

чем он плох?
Просто на event посмотрел про ошибку 5781 и там совет только по изменению реестра ...он ИМХО не оптимален
Автор: G14
Дата сообщения: 14.03.2005 11:50
vworld

Цитата:
чем он плох?

кленты не будут сами регистрировать себя в dns. придется всех руками писать.
Автор: vworld
Дата сообщения: 14.03.2005 12:09
G14
Как тогда сделать, чтобы не лез постоянно варнинг по 5781 ошибке?
Автор: G14
Дата сообщения: 14.03.2005 12:16

Цитата:
Как тогда сделать, чтобы не лез постоянно варнинг по 5781 ошибке?

насколько я знаю, эта ошибка возникает в основном в двух случаях:
1. клиент пытался обновиться, но не смог, потому что на dns сервере запрещены динамические обновления. Лечится запретом попыток обновиться на клиенте или включением дин. обновлений на dns-сервере. Как-объяснил TomAlex.
2. на DC. Это как раз случай с реестром, и имхо, лечится только реестром. Ошибка возникает потому, что служба netlogon стартует раньше dns-сервера, соответственно при попытке зарегистрировать себя в dns, никто ей не отвечает. Правкой реестра ты сделаешь так, что netlogon не будет стартовать, пока не стартовал dns-сервер.
Автор: vworld
Дата сообщения: 14.03.2005 12:51
G14
порой ошибка сыпится и в 12 ночи, причем клиентов наверняка нет в сети...
Автор: G14
Дата сообщения: 14.03.2005 13:09

Цитата:
порой ошибка сыпится и в 12 ночи, причем клиентов наверняка нет в сети...

а компы включенные, которые из dhcp ip получают есть ?
Автор: vworld
Дата сообщения: 14.03.2005 13:20
G14
вот я тебе и говорю. что вроде как нет...потому как посмотрел, что 8мартовские праздники в 12 ночи точно никого небыло, есл только забыли выключить? но опять же ошибка то постоянно идет, нет определенных закономерностей....вернее есть одна, появляется 3 раза подряд через 1 час, потом сутки почти тишина.
Автор: vworld
Дата сообщения: 16.03.2005 09:11

Цитата:
режим обновления на сервере DNS -- оптимальным будет Only security updates

Я не могу найти этой настройки на 2000
Где она?
Автор: G14
Дата сообщения: 16.03.2005 09:16
vworld
в свойствах зоны. dynamic updates. рядом окошечко.

Добавлено:
вот тут

Добавлено:
кстати,
Цитата:
Only security updates

доступно только для AD-интегрированых зон.
Автор: vworld
Дата сообщения: 16.03.2005 12:17
G14

Цитата:
в свойствах зоны. dynamic updates. рядом окошечко.

у меня как положено установлено,
что можно еще предпринять? только реестр остается?
Автор: ydaB
Дата сообщения: 28.03.2005 17:11
И где же в реестре чего подправить надо? подскажите плз.
Автор: G14
Дата сообщения: 29.03.2005 06:16
ydaB
Troubleshooting Netlogon Event 5774, 5775, and 5781
Event 5781 Occurs After Domain Controller Changes Domain
Автор: vworld
Дата сообщения: 06.04.2006 07:31
В продолжение темы..я обноружил, что есть проблема в том, что как то заводился в сеть дополнительный сервер, а потом его убрали...так вот при dcdiag его имя по прежнему присутствует...и возможно это и привело к ошибке netlogona
Автор: Enase
Дата сообщения: 20.07.2006 14:21
Столкнулся с ошибкой Netlogon Error Event ID 5774, решил так:
http://support.microsoft.com/kb/284963/en-us
Автор: LDAP
Дата сообщения: 04.11.2006 08:40
И еще ситуация, просящая разбора:
Был один домен КД под Windows 2003 Ent, на нем ДНС инт. в АД, IP статические, ничего на сервере кроме контроллера и ДНС нету. В инет не смотрит, одна сетевая. Пришло время сделать еще один сервер, который должен быть КД в дочернем домене. Но когда заводил новый сервер, то протупил, и сделал его дополнительным контроллером этого же домена.
На новый сервер(Windows 2003 Ent) ставился ДНС и все. Сразу же контроллер был понижен до рядового, и повышен до КД дочернего домена. Перед понижением ДНС был снесен, и настройках сети прописан ДНС первого сервера. При втором повышении не ругался, за ДНС не спрашивал, стал без проблем, на первый взгляд. Но после установки в журналах начал выдавать ошибку, не проходит репликация, по ходу из-за ДНС.
Если поточнее, то:
Главный сервер Server.ins, дочерний Servlib.lib.ins.
В журналах DNS Server.ins - серверу не удалось загрузить зону, поскольку не удалось завершить перечисление служб зоны ins. Данный ДНС-серв. настроин на получение информации этой зоны из Active Directory.Проверьте что Active Directory работает нормально, и повторите перечисление зоны. Код ошибки 4004.

В журналах Службы каталога Server.ins - Попытка связи репликации завершилась неудачей. Код 1925 от NTDS KCC.

В журналах Службы каталога Servlib.lib.ins - тот же 1925 от NTDS KCC.

В журналах Система Server.lib.ins - постоянно Netlogon c 3210 - ошибка при проверке имени этого компа на Server.ins, 5781 - ошибка при дин. рег. записи DNS, связаных с доменом "lib.ins"

В сетевом окружении видно оба домена.

Сайт Майкрософта порыл, ничего еще не пробовал, может кто сразу в русло нужное направит.
В записях ДНС-серв. зона ins есть, зоны lib.ins нет, я просто не знаю, должна ли она там хранится, этоже зона АД? А запись о Servlib.lib.ins находится в зоне ins,но тока без .lib, это не правильно, я так понимаю?
Netdiag ругается только на ДНС, Dcdiag - тоже.
Если это нужно, выложу что именно они говорят.
Большое спсб за внимание.
Автор: LDAP
Дата сообщения: 09.11.2006 16:46
Проблема решена, все(почти как всегда) было просто.
Суть была в чем?: по умолчанию компьютеры под ОС Windows(не знаю как у ОС вышедших до 2000) не вносят динамические записи в ДНС, если домен имеет только один псевдоним(слово после точки). В моем случаи домен .ins, следовательно компьютеры, включая сервера(КД) и родительского и дочернего домена не обновляли записи о себе в ДНС. Следовательно КД(КД1) родительского домена не мог узнать запись типа А для КД(КД2) своего дочернего домена, и когда КД2 инициировал репликацию, КД1 не мог узнать что он КД для дочернего домена, т.к. запись типа А отсутствовала. При этом он обрывал связь. Когда КД1 пытался зделать репликацию, он заходил в ДНС и не находил запись о том, какой компьютер явл. контроллером для дочернего домена. Все это оба КД запечетляли в логах.
Решение:
для начала я разобрался зачем конкретно ДНС в Active Directory, точтее что конкретно AD в нем ищет? Об этом маленькая аннотация от Microsoft http://support.microsoft.com/kb/321046/ru

С помощью DNSLint(см. ссылку выше) понял что не хватает записей о КД2.
Потом выяснил, что для того, чтобы все компьютеры домена с одним псевдонимом(.ins) динамически прописывались в ДНС, нужно указать на КД в Групповых политиках это в ручную. А именно : на КД я сделал следующее - Пуск - Выполнить - mmc - консоль - добавить или удалить остнастку - добавить - Редактор обьектов групповой политики - добавить - обзор - указал Default Domain Policy - ок - готово. На добавленной остнастке Конфигурация компьютера - Административные шаблоны - Network - DNS Client - параметр "Update Top Level Domain Zones" включить. Сохранить параметры консоли. После этого компы при вкл. стали себя прописывать в ДНС.
Незнаю, нужно ли это было, но на обоих КД прописал ту же опцию, только для "локальный компьютер", для этого Пуск - выполнить - gpedit.msc - OK, дальше тоже самое, и перезагрузил их. После этого все заработало.

Позже выложу полную иерархию папок и записей в них из ДНС(может кому-то пригодится для сравнения).
Автор: 4kusnik
Дата сообщения: 10.04.2008 07:01
После изменения имени домена выходят три подряд ошибки 5781:
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "DomainDnsZones.mydomain.local.".
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "ForestDnsZones.mydomain.local.".
Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "domain.local.".

Подскажите где затереть эти старые записи домена.

Страницы: 1

Предыдущая тема: Списание старых компьютеров


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.