проблема с DNS , AD и ip адресами

Администрирование серверов и десктопов на базе ОС Microsoft® Windows™
Ответить
Demon
Юзер
Юзер
Сообщения: 1
Зарегистрирован: 15 ноя 2017, 12:16
ОС: MSDOS

проблема с DNS , AD и ip адресами

Сообщение Demon » 15 ноя 2017, 12:18

Добрый день форумчане. проблема такая был контролер домена и помер ни бэкапа ничего нет. только копия АД была каким-то чудным образом. ну в общем поднял новый, DC на нем AD. DNS, DHCP принудительно захватил FSMO и вроде все работает но . во первых не всегда выдает автоматические ip адреса во вторых есть ошибки.
[spoiler]PS C:\Windows\system32> ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Skynet
Основной DNS-суффикс . . . . . . : sap.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : sap.ru

Ethernet adapter vEthernet (Intel(R) I350 Gigabit Network Connection #2 - Virtual Switch):

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Ethernet для виртуальной сети Hyper-V #2
Физический адрес. . . . . . . . . : 00-25-90-E4-2E-3C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : fc00::1:1:1:a(Основной)
IPv6-адрес. . . . . . . . . . . . : fdb7:b8e7:2347:0:9c:c63d:e384:2425(Основной)
Локальный IPv6-адрес канала . . . : fe80::9c:c63d:e384:2425%17(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.1.8(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 285222288
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1B-0F-1E-BE-00-25-90-E4-2E-3D
DNS-серверы. . . . . . . . . . . : ::1
192.168.1.8
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{B2EC79DC-C93A-4B92-8DAF-C1752DDABDCC}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

PS C:\Windows\system32> dcdiag /q /e
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... SKYNET - не пройдена проверка DFSREvent
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
CN=Schema,CN=Configuration,DC=sap,DC=ru
......................... SKYNET - не пройдена проверка NCSecDesc
Не удается подключиться к общему ресурсу NETLOGON. (\\SKYNET\netlogon)
[SKYNET] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... SKYNET - не пройдена проверка NetLogons[/spoiler]
а вот логи системы :[spoiler]DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация
каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации,
так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена.
Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса,
рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список
DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в
журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.


___________________________________________________________________________________________________
Сбой обработки групповой политики из-за отсутствия сетевого подключения к контроллеру домена.
Это может быть временным явлением. Как только компьютеру удастся подключиться к контроллеру домена
и групповая политика будет обработана успешно, будет создано сообщение об успехе. Если это сообщение
не появляется в течение нескольких часов, обратитесь к администратору.


___________________________________________________________________________________________________
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/Skynet.sap.ru, WSMAN/Skynet.

Дополнительные данные
Была получена ошибка "1355": %%1355.

Действия пользователя
Имена участников-служб можно создать под учетной записью администратора с помощью служебной программы setspn.exe.


___________________________________________________________________________________________________
Разрешение имен для имени _ldap._tcp.pdc._msdcs.sap.ru. истекло после отсутствия ответа от настроенных серверов DNS.[/spoiler]

помогите уже незнаю что делать :help: :help: :help: :help: :help: :help: :help: :help:
Ответить

Вернуться в «Windows»