Подскажите пожалуйста, как решить проблему. Обычно при установке SDC у меня таких проблем не было.
Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено:11:42 22-12-2018
ipmanyak
Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору KUSA А сама обратная зона есть ? Записи в ней есть? nslookup 192.168.0.6 nslookup 192.168.0.70
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ipmanyak Обратная зона есть только на PDC. Но она не работает. В ней три записи 1-soa. 2 — Сервер имен NS — 2 шт bsp-srv006.work.local — 192.168.0.6 bsp-srvsdc.work.local — 192.168.0.70
Зону обратного просмотра на SDC аналогична.. Очень интересно, но с PDC (192.168.0.6) nslookup 192.168.0.6 C:\Users\administrator>nslookup 192.168.0.6 ╤хЁтхЁ: UnKnown Address: 192.168.0.6
*** UnKnown не удалось найти 192.168.0.6: Non-existent domain
dcdiag /v на PDC
Код:
Служба репликации файлов столкнулась с проблемами при включении репликации с «BSP-SRVSDC» на «BSP-SRV006» для «c: \windows\sysvol\domain», использующего DNS-имя «BSP-SRVSDC.work.local». Служба репликации файлов (FRS) продолжит повторные по пытки. Ниже указаны причины, по которым может выдаваться это предупреждение. [1] FRS не может разрешить DNS-имя «BSP-SRVSDC.work.local» с этого компьютера. [2] FRS не запущена на «BSP-SRVSDC.work.local». [3] Сведения о топологии в доменных службах Active Directory для этой реплики реплицированы еще не на все контроллеры домена.
Запуск проверки: NCSecDesc * Security Permissions check for all NC’s on DC BSP-SRV006. The forest is not ready for RODC. Will skip checking ERODC ACEs. * Проверка разрешений безопасности для DC=ForestDnsZones,DC=work,DC=local (NDNC,Version 3) Ошибка — NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет Replicating Directory Changes In Filtered Set прав доступа для контекста именования: DC=ForestDnsZones,DC=work,DC=local * Проверка разрешений безопасности для DC=DomainDnsZones,DC=work,DC=local (NDNC,Version 3) Ошибка — NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет Replicating Directory Changes In Filtered Set прав доступа для контекста именования: DC=DomainDnsZones,DC=work,DC=local
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору KUSA Записи с типом A есть в прямой зоне для обоих серваков? Судя по логу — нет . На 192.168.0.70 кто указан в настройках DNS сетевой карты? с PDC (192.168.0.6) nslookup 192.168.0.6 не работает, а по имени то резолвит? Службы DNS сервер на обоих DC запущены и работают? >Вроде все работает, репликация между доменами идет. а DCDIAG говорит тебе об обратном ! Разбирайся с репликацией, возможно , что трабла из-за DNS. Проверяй пинг по имени обоих DC друга на друга, затем rpcping друг на друга и по имени и по IP. с сервера 192.168.0.6 делай: rpcping -s 192.168.0.70 и наоборот, потом по имени проверь. Если RPCPING не работает, проверяй брандмаэр, лучше его отключить вообще в Панели управления. Пока RPCPING хотя бы по IP не заработает, далее нет смысла двигаться.
на SDC жмакни в cmd net stop netlogon && net start netlogon && ipconfig /flushdns && ipconfig /registerdns убедись, что в прямой зоне появилась запись с типом А на этот сервер. Если нет, смотреть логи винды
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Откуда вы берёте эти термины, SDC, PDC? С NT? Все контроллеры равнозначны. Есть хозяева ролей, на которых можно вносить изменения в уникальность этих самых ролей. Далее — репликация. Стыдно.
Репликация, собственно должна проходить без ошибок. Тогда всё работает.
Не правильно. Зона должна быть AD интегрированной. Запускаем BPA на обоих, смотрим результат, выполняем рекомендации.
Добавлено: На интерфейсах должна стоять галка «Зарегистрировать в DNS» После выполнения рекомендаций BPA, что-то мне подсказывает, что по DNS будет куча варнингов, запускаем dcdiag /fix
Поменял порядок просмотра DNS по рекомендации. dcdiag /fix — только ошибки, остальные проверки пройдены.
Источник
Динамических обновлений в зоне бесклассного обратного смотра нет
В этой статье данная статья предоставляет обходные пути для проблемы, из-за которой динамические обновления записей pointer (PTR) системы доменных имен (DNS) не могут выполняться в зоне бесклассного обратного смотра.
Применяется к: Windows Server 2012 R2 Исходный номер КБ: 253575
Симптомы
Динамические обновления записей Pointer (PTR) системы доменных имен (DNS) не могут выполняться в бесклассовой зоне обратного смотра.
Обходной путь
Чтобы создать записи PTR в зоне обратного смотра, выполните следующие действия на родительских и детских DNS-серверах:
На родительском DNS-сервере
Создайте зону обратного смотра без подсети. Например, если вы подсетили сеть 192.168.1.0 в две подсети, 192.168.1.0-127 и 192.168.1.128-255, чтобы создать зоны обратного смотра для первой подсети, создайте зону обратного смотра для 192.168.1.0. Имя зоны — 1.168.192.in-addr.arpa.
Щелкните правой кнопкой мыши новую зону и нажмите кнопку Новая делегирования.
Щелкните кнопку Далее. В поле Делегирование домена введите 0/25, где 0 — это адрес подсети, а 25 — число битов, используемых для подсети.
Щелкните кнопку Далее. Добавьте имя и адрес сервера DNS ребенка при запросе, нажмите кнопку ОК и нажмите кнопку Готово.
Щелкните правой кнопкой мыши родительную зону (а не делегированную зону), а затем нажмите кнопку New Alias.
Введите псевдоним (последний октет IP-адреса). Например, введите 1 для хоста с IP-адресом 192.168.1.1.
В поле Полное доменное имя введите значение CNAME. Например, введите 1.0/25.1.168.192.in-addr.arpa, а затем нажмите кнопку ОК.
Повторите шаги от 6 до 8 для каждого хоста, который необходимо добавить.
На детском DNS-сервере
На детском DNS-сервере создайте подсетевую зону обратного смотра. Например, 0/25.1.168.192.in-addr.arpa.
Создание записей PTR для каждого хоста в новой зоне. В поле Номер IP-адреса host введите последний октет IP-адреса. В поле Имя хозяина введите полное доменное имя хоста.
Этот пример — для сети класса C подсети. Для сетей, которые используют другие адреса классов, внести соответствующие изменения. Дополнительные сведения о подсетях зон обратного смотра см. в см. в поясе How to configure a subnetted reverse lookup zone.
Статус
Такое поведение является особенностью данного продукта. Невозможно выполнять динамические обновления записей DNS в зоне бесклассного обратного смотра.
Дополнительные сведения см. в дополнительных сведениях о настройке и делегировании бесклассной зоны обратного досмотра .arpa.
Динамическое обновление не работает с бесклассными зонами — зонами addr.arpa. Если необходимо динамически обновлять записи ресурсов PTR, не используйте бесклассовые зоны.
Дополнительные Windows Server 2008 R2 см. в добавлении записи ресурса в зону обратного смотра.