Всем доброго времени суток. Сложилась у меня немного проблематичная ситуация с моим контроллером домена: перестали мы друг друга понимать.
Прошлым летом умер (отказ винчестера) основной контроллер домена. Дополнительный КД посредством NTDSUTIL перехватил роли. Однако DNS отказался правильно работать. Удалил роль DNS-сервера с контроллера домена (который был дополнительным), повторно установить не получается т.к. "на сервере произошла авария".
Поднял виртуальный сервер: DNS-сервер и дополнительный контроллер домена. Выход в интернет есть, компы заводятся в домен и выводятся из него, учетные записи создаются/изменяются/удаляются успешно, глобальные политики работают. В принципе все как-бы нормально. Немного смущают попытки DNS-сервера загрузить доменную зону "." и следующие за этим записи с системный журнал о неудаче. Так же напрягает отсутствие в глобальном каталоге интегрированной DNS-зоны. У меня складывается устойчивое мнение что в Active Directory осталась затаилась запись о существовании интегрированной DNS-зоны что и влечет за собой все мои проблемы. Как найти и удалить эту запись при помощи Sysinternals ADExplorer не знаю. Отсутствует вспомогательная зона _msdcs.domain.local
Дважды предпринимал самостоятельно решить эту задачу - безрезультатно. Обращаюсь к вам за помощью.
Имена компьютеров и серверов актуальные.
[more=ipconfig]
C:\Documents and Settings\admin>ipconfig /all (контроллер домена)
Настройка протокола IP для Windows
ф
Имя компьютера . . . . . . . . . : pdc
Основной DNS-суффикс . . . . . . : domain.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.local
LAN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82566DC Gigabit Network Connection
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.17.212
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.17.201
DNS-серверы . . . . . . . . . . . : 192.168.17.209
=================================================================================
C:\Documents and Settings\admin>ipconfig /all (виртуальный DNS-сервер)
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : dns
Основной DNS-суффикс . . . . . . : domain.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.local
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT сетевое подключение
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.17.209
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.17.201
DNS-серверы . . . . . . . . . . . : 192.168.17.209
=================================================================================
C:\Documents and Settings\admin>ipconfig /all (шлюз в интернет)
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : rs
Основной DNS-суффикс . . . . . . : domain.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : domain.local
WAN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast EthernetNIC
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.2.11
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
NetBIOS через TCP/IP. . . . . . . : отключен
LAN - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82567V-2 Gigabit Network Connection
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.17.201
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.17.209
Интерфейс RAS-сервера - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.17.202
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . :
Provider - PPP адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 207.46.197.32
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 0.0.0.0
DNS-серверы . . . . . . . . . . . : 207.46.232.182
NetBIOS через TCP/IP. . . . . . . : отключен
=================================================================================
C:\Documents and Settings\admin>ipconfig /all (рабочая станция)
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : ws01
Основной DNS-суффикс . . . . . . : domain.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.local
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . : domain.local
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 00-00-00-00-00-00
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.17.152
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.17.201
DHCP-сервер . . . . . . . . . . . : 192.168.17.212
DNS-серверы . . . . . . . . . . . : 192.168.17.209
Аренда получена . . . . . . . . . : 25 апреля 2012 г. 13:55:38
Аренда истекает . . . . . . . . . : 25 апреля 2012 г. 21:55:38
[/more]
[more=dcdiag]
C:\Documents and Settings\admin>dcdiag (контроллер домена)
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\PDC
Starting test: Connectivity
......................... PDC passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\PDC
Starting test: Replications
......................... PDC passed test Replications
Starting test: NCSecDesc
......................... PDC passed test NCSecDesc
Starting test: NetLogons
......................... PDC passed test NetLogons
Starting test: Advertising
......................... PDC passed test Advertising
Starting test: KnowsOfRoleHolders
......................... PDC passed test KnowsOfRoleHolders
Starting test: RidManager
......................... PDC passed test RidManager
Starting test: MachineAccount
......................... PDC passed test MachineAccount
Starting test: Services
......................... PDC passed test Services
Starting test: ObjectsReplicated
......................... PDC passed test ObjectsReplicated
Starting test: frssysvol
......................... PDC passed test frssysvol
Starting test: frsevent
......................... PDC passed test frsevent
Starting test: kccevent
......................... PDC passed test kccevent
Starting test: systemlog
......................... PDC passed test systemlog
Starting test: VerifyReferences
......................... PDC passed test VerifyReferences
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : domain
Starting test: CrossRefValidation
......................... domain passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... domain passed test CheckSDRefDom
Running enterprise tests on : domain.local
Starting test: Intersite
......................... domain.local passed test Intersite
Starting test: FsmoCheck
......................... domain.local passed test FsmoCheck
=================================================================================
C:\Documents and Settings\admin>dcdiag (виртуальный DNS-сервер)
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\DNS
Starting test: Connectivity
......................... DNS passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\DNS
Starting test: Replications
......................... DNS passed test Replications
Starting test: NCSecDesc
......................... DNS passed test NCSecDesc
Starting test: NetLogons
......................... DNS passed test NetLogons
Starting test: Advertising
......................... DNS passed test Advertising
Starting test: KnowsOfRoleHolders
......................... DNS passed test KnowsOfRoleHolders
Starting test: RidManager
......................... DNS passed test RidManager
Starting test: MachineAccount
......................... DNS passed test MachineAccount
Starting test: Services
......................... DNS passed test Services
Starting test: ObjectsReplicated
......................... DNS passed test ObjectsReplicated
Starting test: frssysvol
......................... DNS passed test frssysvol
Starting test: frsevent
......................... DNS passed test frsevent
Starting test: kccevent
......................... DNS passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x00000457
Time Generated: 04/25/2012 14:48:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 04/25/2012 14:48:17
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 04/25/2012 14:48:17
(Event String could not be retrieved)
......................... DNS failed test systemlog
Starting test: VerifyReferences
......................... DNS passed test VerifyReferences
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : domain
Starting test: CrossRefValidation
......................... domain passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... domain passed test CheckSDRefDom
Running enterprise tests on : domain.local
Starting test: Intersite
......................... domain.local passed test Intersite
Starting test: FsmoCheck
......................... domain.local passed test FsmoCheck
[/more]
[more=nslookup]
C:\Documents and Settings\admin>nslookup
Default Server: dns.domain.local
Address: 192.168.17.209
> support
Server: dns.domain.local
Address: 192.168.17.209
Name: support.domain.local
Address: 192.168.17.152
> 192.168.17.34
Server: dns.domain.local
Address: 192.168.17.209
Name: manager01.domain.local
Address: 192.168.17.34
> microsoft.com
Server: dns.domain.local
Address: 192.168.17.209
Non-authoritative answer:
Name: microsoft.com
Addresses: 207.46.232.182, 207.46.197.32
> 74.125.232.228
Server: dns.domain.local
Address: 192.168.17.209
Name: bud01s09-in-f4.1e100.net
Address: 74.125.232.228
> exit
[/more]
[more=Event log]
Просмотр событий:
DNS-сервер: EventID 4521 и 999
=================================================================================
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4521
Дата: 25.04.2012
Время: 15:33:34
Пользователь: Н/Д
Компьютер: PDC
Описание:
DNS-сервер обнаружил ошибку 9002 при попытке загрузки зоны . из службы каталогов Active Directory. DNS-сервер повторит попытку загрузки этой зоны по истечении цикла тайм-аута. Эта ошибка может быть вызвана высокой нагрузкой на службу каталогов Active Directory, что может быть временным состоянием.
=================================================================================
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 9999
Дата: 25.04.2012
Время: 15:33:34
Пользователь: Н/Д
Компьютер: PDC
Описание:
DNS-сервер обнаружил значительное число событий времени выполнения. Чтобы определить причину возникновения этих событий, обратитесь к записям журнала DNS-сервера, предшествовавшим этим событиям. В данных указано количество событий, которые были подавлены за последние 60 минут.
=================================================================================
Служба репликации файлов: EventID 13508 и 13509
=================================================================================
Тип события: Предупреждение
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13508
Дата: 05.04.2012
Время: 17:08:39
Пользователь: Н/Д
Компьютер: PDC
Описание:
Служба репликации файлов столкнулась с проблемами при включении репликации с "DNS" на "PDC" для "c:\windows\sysvol\domain", использующего DNS-имя "dns.domain.local". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.
[1] FRS не может разрешить DNS-имя "dns.domain.local" с этого компьютера.
[2] FRS не запущена на "dns.domain.local".
[3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.
Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.
=================================================================================
Тип события: Предупреждение
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13509
Дата: 05.04.2012
Время: 17:16:43
Пользователь: Н/Д
Компьютер: PDC
Описание:
Служба репликации файлов разрешила репликацию с DNS на PDC для c:\windows\sysvol\domain после нескольких повторных попыток.
=================================================================================
Служба каталогов: 700 и 701
=================================================================================
Тип события: Уведомление
Источник события: NTDS ISAM
Категория события: Оперативная дефрагментация
Код события: 700
Дата: 25.04.2012
Время: 5:17:48
Пользователь: Н/Д
Компьютер: PDC
Описание:
NTDS (448) NTDSA: Начата полная оперативная дефрагментация базы данных "C:\WINDOWS\NTDS\ntds.dit".
=================================================================================
Тип события: Уведомление
Источник события: NTDS ISAM
Категория события: Оперативная дефрагментация
Код события: 701
Дата: 25.04.2012
Время: 5:17:48
Пользователь: Н/Д
Компьютер: PDC
Описание:
NTDS (448) NTDSA: Завершена полная оперативная дефрагментация базы данных "C:\WINDOWS\NTDS\ntds.dit".
[/more]