Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Компьютеры в домене периодически вываливаются из ДНС

Автор: Muhit
Дата сообщения: 13.11.2006 08:28
Доброго времени суток уважаемые форумчане, а особенно матерые админы, нужно ваше участие и совет в споре возникшем между системным администратором и сотрудником службы хэлпдеск. Попытаюсь объяснить ситуацию и ниже изложу фрагмент переписки после которой ни одна из сторон так и не решила где же нужно искать решение проблемы.

Компьютеры пользователей, периодически перестают ловить обновления, не видят сетевое окружение и общие сетевые ресурсы. При попытке разрешения имен компьютеров оказывается что ДНС не знает такого имени. Админ считает что это глюки домена и с ними нужно мириться, что вынуждает хэлпов периодически выводить и вводить машины в домен. Хэлпдеск считает что проблему нужно решать на серверах домен-контроллеров.

Имеем 2 географически удаленных офиса с разной IP адресацией:

SITE1 – Office 1 > 192.168.100.XXX
SITE2 – Office 2 > 192.168.0.XXX

Действующие лица:

BAANALYST - Business Application Analyst
NETADMIN – Network Administrator
SYSADMIN – System Administrator
HELPDESK - HelpDesk Specialist

Переписка:

HELPDESK: Народ, с SITE2 серверов не пингуется, а так же вообще не резолвится на ДНС SITE1 машина 220-finacc-08 (смотрите вложение) в связи с чем, она так же недоступна в сетевом окружении MS Windows и нет возможности настройки принтеров с сервера CITRIX (SITE2). Просьба определить, в чьей это зоне ответственности и принять необходимые меры. Проблеме уже 3 дня, с системным администратором проблема не разрешилась. BAANALYST особые надежды возлагает на сетевиков. Заранее, спасибо за оперативную помощь.

SYSADMIN: Да, тачку выведите и снова введите в домен.

HELPDESK: Sysadmin, всегда легко найти решение на клиентской стороне, но заметь, машина в SITE1 работает нормально. Причем тут клиент и SITE1 сервер. Трабла есть только в SITE2.

NETADMIN: Проблема в том, что эта машина не содержится на серверах pdc (SITE1) и pdca (SITE2). Может это из-за того, что она в домен не входит? А в SITE1 машина по имени пингуется нормально, потому-что один широковещательный сегмент. При переносе этой машины в SITE2, она в SITE2 начнет пинговаться.
P.S. На сетевиков надейся, а сам не плошай

SYSADMIN: А пап был прав.

HELPDESK: А папе не кажется ситуация с постоянной необходимостью ввода и вывода из домена машин нестандартной, не хочет ли папа разобраться с этой проблемой в корне? Это я так, намекаю на то, что предлагаемое тобой постоянно решение, не есть решение проблемы.

SYSADMIN: Ну во первых такие проблемы не такие уж частые, а во вторых это стандартные глюки любого домена. Могу выслать тебе отчет о проверке нашего контроллера домена - там нет ошибок.

HELPDESK: Sysadmin, Про стандартные глюки домена пиши в тех саппорт майкрософта, я с таким сталкивался только в нашей компании. Я то же работал в других компаниях, отсюда вывод, видимо такие стандартные глюки преследуют именно тебя. Отчет мне не нужен, эта проблема видна не по отчетам, а по возникшей ситуации.

Не может машина пользователя, даже если она сильно глючит удалять себя из ДНС на серверах домен контроллеров. Хотя твое решение и разрешает проблему, ничего на серверах не делается чтобы этого не происходило вновь. Это все равно, что просить пользователя постоянно перезагружать машину, не пытаясь разобраться, почему приложение зависает.

SYSADMIN: Ок, Helpdesk, скажи сколько ты машин за последний месяц, тупо вводил, выводил из домена? Уточню 3 машины начиная с 19 сентября. Это мелкософт и процент на 500 тачек за такое время не большой. Выпадают они всегда и будут выпадать, причин этому может быть множество.

1 Неправильно перезавели машину в домен. Хелпы иногда ленятся несколько раз перегружать, берут и НЕ выводя из домена просто переименовывают машину, а потом просят нас, ее из домена руками удалять. У машины заведомо появляется некорректная учетная запись, что рано или поздно приводит к отторжению клиента доменом. Правильный путь вывел из домена - перегрузил - переименовал в рабочей группе - ввел в домен - перегрузил.
2 При входе в домен не корректно отработал ДХСП сервер, домен блокировал комп.
3 Компьютер объявил себя контроллером домена
4 Компьютер потерял доменную запись в реестре
Итд итп

Можно при выпадении очередной тачки скопировать эвенты и переслать их мне, по ним возможно можно будет определить причину вываливания машины из домена. Но повторяю домен тут не причем, дело только в локальных машинах.

HELPDESK: Sysadmin, 1) Чушь номер 1. Просто переименование машины в домене считается стандартной процедурой, никакой перезагрузки при этом не нужно. Вот тут тебя домен контроллер и подводит видимо.
2) Некорректно отработал ДХЦП сервер это что норма?
3) Чушь номер 2. Найди мне в интернете ссылку, чтобы было такое когда обыкновенный воркстешн объявляет себя контроллером домена. На моей пратике было такое чтобы Самба сервер Рэд Хата перехватывал на себя управление, но чтобы MS Win 2k-XP Pro???!!!
4) Тут ничего не скажу, про такое тоже не слыхал, на слух звучит грозно и убедительно. Сказать такое это значит согласится с тем что винда токой глюк сама по себе имеет и с этим нужно смириться. Интересно ты свои предположения в тех. саппорт майкрософта всказывал, они тебя не послали куда подальше за особенно последнюю версию?

В общем все ясно, Sysadmin на принципиальной позиции "Эт не я и лошадь не моя". Добавить нечего, дальнейшие дискуссии на нашем форуме бесполезны, лучше спрошу интернет.

SYSADMIN: За пункт 1 зуб даю, книжку почитай. 2 Процент отказа на количество рабочих часов норма. Или у тебя все всегда на 100% работает??? А вот, что полемику пора заканчивать верно. Найдешь, что в инете решение данной проблемы, не забудь ткнуть меня носом при всех.

HELPDESK: У меня всегда все на 100 процентов работает. Что вокруг нас в ИТ - физика да математика, если все делать правильно будет работать на все 100. Если что то делается неправильно, надо знать кем делается неправильно и почему делается неправильно. Так и запишу: "Найти рещение проблемы с доменом за админа". Отложу на десерт, когда совсем делать нечего будет.

SYSADMIN: Покажи мне техдокументацию Microsoft где так написано: При нормальной работе домен контроллера, если переименовываешь машину он старое имя удаляет, а новое имя прописывает и никаких проблем не возникает. Рад за тебя Мы одна команда.


Добавлено:
Ну, и собственно вопрос: кто прав, а кто не прав, по вашему мнению где кроется причина подобных проблем? Может сталкивались в своей личной практике.

Заранее, спасибо за ответы и терпение проявленное при прочтении моего опуса.
Автор: Lindlin
Дата сообщения: 13.11.2006 11:31
хы... а вариант "во всем виноват юзверь" не рассматривается?
кстати, как предположение, по варианту 4 потеря чего-то там в реестре:
злобный юзер, при завершении работы, не стал ждать пока оно там "завершит сетевые соединения", а рубанул питалово у компа? или ресет зацепил в момент логина в домен.

а машина одна и та же теряется из домена или разные? а мастдай переустановить апгрэйдом на них? а бэкап дц воткнуть во второй сегмент?
кстати, как вариант - кратковременная потеря связи между сегментами, или еще какие траблы на линии...
вообще причин куча может быть
Автор: Muhit
Дата сообщения: 13.11.2006 11:49
Lindlin

Привет, отвечая на твои вопросы:

1) Машины теряются в домене каждый раз разные.
2) Операционки не переустанавливали, потому что некоторые были просто с идеальными системами, только что вошедшие в сеть ноутбуки. Обходились вводом-выводом по советам администратора.
3) Бакап домен контроллера в сегменте не поднимался.

Я понимаю все может быть, но причем тут компьютер пользователя и отсутствие записи в ДНС на сервере?
Автор: mb2
Дата сообщения: 13.11.2006 13:05
постойте, а при чем здесь домен? если пинги не идут => dns или ip адрес не получает??
DHCP с доменом не связан. DNS, возможно, тоже...
или по ip пинги проходят?
может, машина не регистрирует подключение в dns?

извините, если чего не понял.
Автор: Keponom
Дата сообщения: 13.11.2006 13:10
Как вариант
Может быть настроено слишком частое удаление устаревших записей из ДНС.
пример:

Цитата:
Машина не включалась два дня и сервер удалил ее запись из ДНС если ее TTL меньше двух дней.

Автор: DiVAN1
Дата сообщения: 13.11.2006 14:00

Цитата:
SYSADMIN: Ну во первых такие проблемы не такие уж частые, а во вторых это стандартные глюки любого домена. Могу выслать тебе отчет о проверке нашего контроллера домена - там нет ошибок.

Про стандартные глюки - Гонево!!! Руки растут....


Цитата:
Правильный путь вывел из домена - перегрузил - переименовал в рабочей группе - ввел в домен - перегрузил.

Уж если на то пошло: правильный путь вывел из домена - перегруз №1 - переименовал в рабочей группе - перегруз №2 - ввел в домен - перегруз №3.
Хотя первый перегруз не обязателен.
А вообще, есть в домене команда - "переустановить учетную запись компьютера".

Я с таким всего один раз столкнулся, когда игрался с RIS на тестовой машине.
Дело было так: ОСь была установлена с РИСа. В РИС-е есть возможность загрузить Acronis TrueImage. Когда я стал загружать TrueImage то на запрос ввести имя ввел всякую фигню(тормознул слегонца) в результате РИС ругнулся про два компа с одинаковыми SID... всё, после этого ОСь не могла работать в домене! Помогла переустановка учетной записи компьютера.
Автор: Muhit
Дата сообщения: 14.11.2006 05:53
mb2


Цитата:
постойте, а при чем здесь домен?


Не знаю причем здесь домен, но вывод и ввод в домен по совету администратора, проблему разрешает. Где связь непонятно, но она есть.

Добавлено:

Цитата:
А вообще, есть в домене команда - "переустановить учетную запись компьютера".


DiVAN1, а не подскажешь где найти данный пункт и как использовать его в описанной мною ситуации, может я админу подскажу как сделать? Все легче на сервере мышкой покликать чем на рабочем месте пользователя три раза перезагружать машину.

Спасибо.
Автор: DiVAN1
Дата сообщения: 14.11.2006 07:51
В оснастке "пользователи и компьютеры" на учетной записи компа, правая кнопка мышки.
Но комп надо вывести-ввести в домен и перегрузить(правда один раз всего) всёравно.

ИМХО это не выход, надо искать граблю !!! Чудес не бывает, и само по себе ничего не ломается всему есть причина.

У меня еще такой вопрос: при выводе машины из домена, не выпадает сообщения - "Не удалось удалить учетную запись компа из домена, обратитесь к админу"?
Автор: Muhit
Дата сообщения: 14.11.2006 08:14
И все таки, касаясь основного вопроса, который я задаю вывесив эту тему:

1) Проблема на стороне пользователя и с таким майкрософтовским багом (по мнению админа) нужно смириться?

2) Проблема на доменных серверах (по мнению хэлпдеска) и эту проблему можно и нужно решить администратору?
Автор: Keponom
Дата сообщения: 14.11.2006 08:22
На 99%

Цитата:
2) Проблема на доменных серверах (по мнению хэлпдеска) и эту проблему можно и нужно решить администратору?

Автор: OneAdmin
Дата сообщения: 14.11.2006 09:53
ipconfig /registerdns на клиентах не помагает?
Автор: Lindlin
Дата сообщения: 14.11.2006 10:59

Цитата:
И все таки, касаясь основного вопроса, который я задаю вывесив эту тему:

1) Проблема на стороне пользователя и с таким майкрософтовским багом (по мнению админа) нужно смириться?

2) Проблема на доменных серверах (по мнению хэлпдеска) и эту проблему можно и нужно решить администратору?


Собраться вместе и подумать в чем затык. Под пиво и фисташки
скорее всего что и у клиента и на контроллере что-то не так как нужно.
Автор: Muhit
Дата сообщения: 14.11.2006 11:13
OneAdmin

Цитата:
ipconfig /registerdns на клиентах не помагает?

Нет, не пробовали. А что может помоч? В следующий раз попробуем и отпишемся.

Добавлено:
DiVAN1

Цитата:
У меня еще такой вопрос: при выводе машины из домена, не выпадает сообщения - "Не удалось удалить учетную запись компа из домена, обратитесь к админу"?

Как то не обращал внимания. Я так понимаю, это сообщение означает что в домене нет имени машины которую мы собираемся из него вывести. Проверим. Только что это означает?

Страницы: 1

Предыдущая тема: Годовой отчет отдела IT


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.