Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » резервный контроллер домена на win2008R2 проблема с DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

KoM27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышел из строя основной КД, сейчас работают два резервных. Но наблюдается проблема с работой DNS сервера. Часть сайтов просто не находит, на рабочих станциях.  
В DHCP поправил ip, что бы вместо ip основного КД, выдавал адрес резервного, но это не помогло.  
Если подставить ip DNS провайдера, то с сайтами проблем нет, но это понятно, что не решение.
 
В чем может быть проблема и как это поправить?
 
Добавлено:
В логах DNS сервера, на резервном КД, все забито:
 
Тип события:    Уведомление
Источник события:    DNS
Категория события:    Отсутствует
Код события:    5501
Дата:        17.10.2021
Время:        4:55:21
Пользователь:        Н/Д
Компьютер:    DC2n.UniversalTorg.ru
Описание:
На DNS-сервере обнаружен некорректный пакет от 66.111.48.12.  Обработка пакета приводит к выходу за границы, определенные его длиной. В данных события содержится пакет DNS.
 
 
 
Добавлено:
Других сообщений нет.

Всего записей: 10 | Зарегистр. 21-11-2017 | Отправлено: 21:21 17-10-2021 | Исправлено: KoM27, 23:27 17-10-2021
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KoM27 в DNS серверах на  обоих DC во вкладке Сервер пересылки  пропиши нэймсервера прова, а лучше  нэймсервера от яндекса или гугля. В св-вах DNS сетевух убери всё, кроме IP самих DC.
5501 это не ошибка, уведомление, читай тут. Можно и проигнорить.
https://support.microsoft.com/ru-ru/topic/responses-are-incorrectly-marked-as-invalid-on-a-dns-server-in-windows-server-2008-r2-a10dd82f-d0f4-87d4-1486-2aa8bf1d1aea
здесь на русском  
https://docs.microsoft.com/ru-RU/troubleshoot/windows-server/networking/dns-name-queries-not-success
 Был хотфикс, но теперь он недоступен для загрузки, так как поддержка сервера 2008 закончена.  

Код:
 
Для протокола DNS существует расширение, которое называется EDNS0. Оно необходимо для передачи UDP пакетов длиной более 512 байт. Так экономят траффик — фрагментированные пакеты его жрут. Одна проблема: не все роутеры понимают такое издевательство. Мой DI-804HV видимо не умеет передавать UDP такого размера, либо по соображениям секьюрити максимальная длина пакета урезана. MS рекомендует либо настроить роутер/фаерволл (что в моем случае невозможно), либо выключить EDNS0. Делается это так:
 
dnscmd /config /enableednsprobes 0
 
После исполнения этой команды и перезапуска DNS сервера все заработало как надо.
 

 
P.S.
Все роли передай резервным DC , те которые не удастся передать, захвати принудительно.
 
 
Добавлено:
 
Как просматривать и передавать роли FSMO с помощью графического интерфейса пользователя
 
http://support.microsoft.com/kb/255690/ru
 
Использование средства Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена
 
https://support.microsoft.com/ru-ru/help/255504/using-ntdsutil-exe-to-transfer-or-seize-fsmo-roles-to-a-domain-control
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 06:39 18-10-2021 | Исправлено: ipmanyak, 11:22 18-10-2021
KoM27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ. С серверами пересылки уже разобрался, сейчас все работает.
Теперь будем решать, что делать с основным КД - восстанавливать или передать его роль резервному.
Физически сервер увижу только завтра или послезавтра. Тогда и решим, что с ним делать.

Всего записей: 10 | Зарегистр. 21-11-2017 | Отправлено: 12:46 18-10-2021
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2008 год закончился приблизительно 13 лет назад

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 13:32 18-10-2021
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И шо? А 1988-й - примерно 33... И ШО???

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 13:39 18-10-2021
KoM27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2008 год закончился приблизительно 13 лет назад

И что? У меня есть сервера работающие еще на 2003-м. Если работает и все устраивает, то смысл менять?

Всего записей: 10 | Зарегистр. 21-11-2017 | Отправлено: 14:25 18-10-2021
m86gwp3hp1u14exz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я тоже думал - менять ли 2003 на 2008R2 (на уродские 2012-2019 и не смотрю) и пока не нашел причины.

Всего записей: 15 | Зарегистр. 14-03-2015 | Отправлено: 15:05 19-10-2021
KoM27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как долго домен может работать на резервном КД? Пока не понятно сколько уйдет времени на ремонт основного КД, да и результат пока непонятен. Полетело именно железо на нем, диски живы.
Пока не хочу передавать все роли на резервный КД.

Всего записей: 10 | Зарегистр. 21-11-2017 | Отправлено: 13:20 21-10-2021
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KoM27  Это во времена NT4 были PDC и BDC. С WIN 2000 все контроллеры   равноценны,   основным считается  тот, у кого есть роль PDC, и на этом всё.  Не очкуй, передай роли. Заодно потренируешься.  Потом передашь обратно, если потребуется.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 13:55 21-10-2021
Hyb85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как долго домен может работать на резервном КД? Пока не понятно сколько уйдет времени на ремонт основного КД, да и результат пока непонятен. Полетело именно железо на нем, диски живы.
Пока не хочу передавать все роли на резервный КД.  

не факт что ты восстановишь главный КД. поэтому передай роли на резервные. и лучше частями. Работать могут сколько угодно долго.
Для прочтения - FSMO roles

Всего записей: 18 | Зарегистр. 30-03-2016 | Отправлено: 09:44 10-11-2021
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » резервный контроллер домена на win2008R2 проблема с DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru