Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » DNS на сервере произошла авараия

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

nikitos435

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть два КД на WinServer 2019
 
На обоих КД есть роль ДНС.
 
Пытаюсь создать новую зону в Зоне прямого просмотра. Зона интегрирована в AD. При нажатии кнопки готово, получаю ошибку: Эта зона не может быть создана. На сервере произошла авария.
 
В журналах никаких записей об этом не появляется.
 
В интернете нашел решение:
 
1. Через оснастку Редактирование ADSI подключившись к Конфигурация,  в конфигурации CN=Partitions удалить crossref объекты с DomainDnsZones и ForestDnsZones
2. Через powershell выполнить две команды: dnscmd /CreateBuildinDirectoryPartition /domain, dnscmd /CreateBuildinDirectoryPartition /forest
После этого зоны DomainDnsZones и ForestDnsZones появились в дереве домена в DNS оснастке и стало возможным сменить область видимости зоны репликации с Для всех контроллеров в этом домене на Для всех DNS-серверов, работающих на контроллерах доменах в этом домене
 
Меня смущает пункт 1. У нас в лесу 5 доменов. Получается мне надо удалить 5 записей DomainDnsZones для каждого домена и 1 ForestDnsZones запись.
 
Если я удалю в своем ДНС эти DomainDnsZones  записи, какие ошибки я получу? Не нарушу ли я репликацию между КД в лесу?

Всего записей: 211 | Зарегистр. 20-03-2012 | Отправлено: 10:10 05-05-2022
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я бы для начала прогнал  dcdiag /v  на  контроллерах.
https://winitpro.ru/index.php/2021/04/14/proverka-sostoyaniya-kontrollerov-domena-active-directory-i-replikacii/  
Можно еще попробовать после всех проверок  dcdiag /fix

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 13:59 05-05-2022
nikitos435

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/fix показал следующие ошибки:
 
   Не удалось установить связь DCOM с компьютером 8.8.8.8 через какой-либо из настроенных протоколов; запрос от PID     1acc (C:\Windows\system32\dcdiag.exe) при активации CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820}.
         Возникла ошибка. Код события (EventID): 0x40000004
            Время создания: 05/05/2022   15:12:07
            Строка события:
            Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера mall-hvs-mail$. Использовалось целевое имя RPCSS/mall-s-tmg.ma.ll. Это означает, что целевому серверу не удалось расшифровать билет, предоставленный клиентом. Это возможно, когда целевое SPN-имя зарегистрировано на учетную запись, отличную от учетной записи, используемой конечной службой. Убедитесь, что целевое SPN-имя зарегистрировано только на учетную запись, используемую сервером. Эта ошибка также может возникать, если пароль целевой службы отличается от пароля, заданного для нее в центре распространения ключей Kerberos. Убедитесь, что пароли в службе на сервере и в центре распространения ключей совпадают. Если имя сервера задано не полностью и конечный домен (MA.LL) отличается от домена клиента (LL.LL), проверьте эти два домена на наличие учетных записей серверов с одинаковыми именами или используйте для идентификации сервера полное имя.
 
Как таковым керберос мы не пользуемся, только если серваки в служебных целях
 
Но могут ли эти ошибки повылиять на создание зоны.
Тест сделан с правами домэйн админа. Прав энтерпрайз у меня нет
 
Добавлено:
Я в своем DNS вижу все зоны из прямого просмотра.
У них есть записи DomainDNSZones. В моем домене такой записи нет.
Может мне выполнить команду, при нажатии на ДНС сервере своего домена ПКМ в выпадающем меню есть пункт: Создать используемые по умолчанию разделы каталога приложений
Может он создать все не достающие записи?

Всего записей: 211 | Зарегистр. 20-03-2012 | Отправлено: 16:19 05-05-2022 | Исправлено: nikitos435, 16:20 05-05-2022
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надо ставить пересылку на DNS провайдера, но ни как на на гугля
Вы в курсе, что гугльпэй больше не работает в России?

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 17:24 05-05-2022
nikitos435

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это поправлю
Вторая ошибка может влиять на невозможность создания зоны?

Всего записей: 211 | Зарегистр. 20-03-2012 | Отправлено: 17:38 05-05-2022
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nikitos435
Что за вторая ошибка? Простыни читаются с трудом
Потом, возможно фаер гадит

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 17:43 05-05-2022
nikitos435

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я в своем DNS вижу все зоны леса из прямого просмотра.
У них есть записи DomainDNSZones. В прямой зоне своего домена такой записи нет.
Может мне выполнить команду, при нажатии на ДНС сервере своего домена ПКМ в выпадающем меню есть пункт: Создать используемые по умолчанию разделы каталога приложений
Может он создать все не достающие записи?
 
Добавлено:
Я создавал зону чтобы она реплицировалась только между ДНС моего домена и я получал ошибку. Изменил тип репликации на все ДНС сервера в лесу и зона создалась. Понять бы причину, почему внутри домена не создавалось?

Всего записей: 211 | Зарегистр. 20-03-2012 | Отправлено: 09:24 06-05-2022
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » DNS на сервере произошла авараия


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru