none
Регистрация объектов в корневом DNS при добавлении DC в субдомене RRS feed

  • Общие обсуждения

  • Добрый день, коллеги.
    Такой вопрос: DC построены на 2003 SP1. В субдомене добавляется новый DC, но при этом не добавляются записи в DNS корневого домена. Как я предполагаю, в DNS корня должны были бы добавиться записи о новом NS (в зону _msdcs) и записи о новом узле в описание субдомена. Этого не происходит. Некрасиво как-то... Неужели предполагается это делать вручную?

    24 декабря 2007 г. 7:36

Все ответы

  •  Alex64 написано:
    Добрый день, коллеги.
    Такой вопрос: DC построены на 2003 SP1. В субдомене добавляется новый DC, но при этом не добавляются записи в DNS корневого домена. Как я предполагаю, в DNS корня должны были бы добавиться записи о новом NS (в зону _msdcs) и записи о новом узле в описание субдомена. Этого не происходит. Некрасиво как-то... Неужели предполагается это делать вручную?

     

    Вообще должны добавляться. У вас перед dcpromo DNS был корректно настроен, на сервер с зоной доступной на запись?

    24 декабря 2007 г. 7:54
  • Проверьте: стоит ли отметка о регистрации в Advance Properties на сетевой карте нового DC. У локальных машин её часто отключают.

    24 декабря 2007 г. 8:04
  • К сожалению не я добавлял DC. Sad
    Спасибо за идею, скорее всего так и было. Точнее - так было не настроено...
    Увы, пожалуй сейчас уже точно не сказать будет почему, но скорей всего из-за одной из указанных вами проблем. Чёрт, надо было всё самому делать . Sad
    Сейчас, как я понимаю, регистрацию в корневом DNS можно будет проделать только вручную?
    24 декабря 2007 г. 8:15
  •  NightWanderer3 написано:

    Проверьте: стоит ли отметка о регистрации в Advance Properties на сетевой карте нового DC. У локальных машин её часто отключают.

     

    Через сетевой адаптер регистрируются только A и PTR записи. Записи типа SRV и CNAME регистрирует netlogon.

    Вообще можно посмотреть, что netlogon пытается зарегистрировать в dns в файлике system32\config\netlogon.dns.

     

    И если в нем отсутствует

    dcGUID._msdcs.forestRootDomain IN CNAME dcFQDN

    то это по меньшей мере странно.

    24 декабря 2007 г. 8:23
  •  Alex64 написано:
    К сожалению не я добавлял DC.
    Спасибо за идею, скорее всего так и было. Точнее - так было не настроено...
    Увы, пожалуй сейчас уже точно не сказать будет почему, но скорей всего из-за одной из указанных вами проблем. Чёрт, надо было всё самому делать .
    Сейчас, как я понимаю, регистрацию в корневом DNS можно будет проделать только вручную?

     

    Посмотрите на dc субдомена, куда у него указывает текущий DNS. Разрешаются ли имена в корневом домене?

    Что у вас в netlogon.dns? Регистрируются ли записи после net stop netlogon, net start netlogon.

    24 декабря 2007 г. 8:26
  • Возможно, но если стоит условие "не регится", то dcpromo игнорирует _msdcs директорию. Перед подьёмом нового поддомена обязательно проверяю эту отметку. Уже нарывался на аналогичный случай. На WS это условие "не" - обязательное, а для серверов и дочерних DC - надо обязательно ставить "регистрировать в DNS".

     

    24 декабря 2007 г. 8:44
  • На этот момент в _msdsc корневого DNS появилась запись о новом ns субдомена. Навряд ли могла репликация идти так долго, лукавят коллеги, схалтурили, а потом судорожно доделывали. Smile
    Передвинув корневой dns в списке серверов нового DC субдомена добился регистрации новых A и ресурсных записей в dns корня после net start|stop netlogon.
    Проблема в общем и целом решена.
    Коллеги, благодарю за консультации!
    24 декабря 2007 г. 10:53
  •  NightWanderer3 написано:
    Возможно, но если стоит условие "не регится", то dcpromo игнорирует _msdcs директорию. Перед подьёмом нового поддомена обязательно проверяю эту отметку. Уже нарывался на аналогичный случай. На WS это условие "не" - обязательное, а для серверов и дочерних DC - надо обязательно ставить "регистрировать в DNS".

     

    Вы правы. Если нет галки в свойствах сетевого адаптера - netlogon не регистрирует соответствующие записи. Проверил.

    24 декабря 2007 г. 11:29
  • Эта "галочка" очень противная, стоит её забыть - начинаются большие приключения: домен разрешается на два и более адреса и т.п., так что совет начинающим: помни о галке!

    24 декабря 2007 г. 14:41