none
Указанный домен не существует или к нему невозможно подключиться RRS feed

  • Вопрос

  • Имеется Сервер 1 под управление Windows Server 2012 Standart, на котором настроены удаленные приложения. Данный сервер входит в домен, который расположен на Сервере 2 под управлением Windows Server 2008R2 (контроллер домена).

    Периодически (раз в 3 дня) пользователи удаленного приложения при попытке подключиться видят сообщение "Указанный домен не существует или к нему невозможно подключиться" Я так и не могу понять в чем проблема. В качестве ДНС на Сервер 1 указан IP Сервера 2. В данные момент помогает только перезагрузка Сервер 1, но это не решение проблемы. 

    Помогите разобраться в проблеме и решить ее.

    23 августа 2013 г. 12:46

Ответы

  • Периодически такая ошибка:

    Системе не удалось зарегистрировать записи ресурсов (А или АААА) узла для сетевого адаптера

    со следующими параметрами:

               Имя адаптера: {986F5871-9107-47C2-A1CF-6222025C0921}

               Имя узла: SERVER8

               Суффикс основного домена: my.local

               Список DNS-серверов:

                    192.168.0.1, 8.8.8.8

               Отправка обновления на сервер: <?>

               IP-адреса:

                 192.168.0.20

    Зарегистрировать эти записи ресурсов не удалось, так как DNS-сервер не выполнил запрос на обновление. Наиболее вероятная причина: на полномочном DNS-сервере, который необходим для обработки этого запроса на обновление, заблокирована зона — вероятно, из-за процесса передачи этой зоны.

    Можно попытаться зарегистрировать в DNS сетевой адаптер и его параметры вручную — ввести в командной строке команду "ipconfig /registerdns". Если проблема сохранится, обратитесь к администратору DNS-сервера или сети.

    (На сервере 2 сетевые: 1 смотрит в локальную сеть, 2 в интернет)

    Периодически вот такая ошибка:

    Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера. Возможные причины: 
    a) Ошибка разрешения имен на текущем контроллере домена. 
    b) Запаздывание репликации Active Directory (созданная на другом контроллере домена учетная запись еще не реплицирована на текущий контроллер домена).

    А еще вот такая:

    Компьютер не может установить безопасный сеанс связи с контроллером домена MY по следующей причине: 
    Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. 
    Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.  

    Дополнительные сведения 
    Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.

    У Вас неверно настроены серверы DNS в сетевых подключениях. Для компьютера - члена домена в качестве севреров DNS должны быть указаны только КД (или другие серверы DNS, которые специально настроены, чтобы назодить ваш домен). DNS-сервер Google (выделено жирным) про ваш домен ничего не знает, поэтому когда разрешение имен переключается на него (вследствие какого-нибудь сбоя), то связь сервера с доменом теряется.

    Уберите 8.8.8.8 из списка серверов DNS.

    PS Обратите внимание: своим начальным описанием - "В качестве ДНС на Сервер 1 указан IP Сервера 2" - вы ввели в меня заблуждение, заставив искать причину ошибки в другом месте.


    Слава России!

    26 августа 2013 г. 9:02
  • Возможных причин много - ошибки в сети, временная перегрузка сервера и т.д. Не вижу смысла их выяснять, лучше устранить возможность их влияния на функционирование.


    Слава России!

    26 августа 2013 г. 15:10

Все ответы

  • На утечки памяти похоже. Мониторьте объем виртуальной памяти и размеры пулов ядра.

    Смотрите события в журнале системы.


    Слава России!

    23 августа 2013 г. 14:19
  • И никаких ошибок в журнале событий?
    23 августа 2013 г. 18:38
  • ... В данные момент помогает только перезагрузка Сервер 1, но это не решение проблемы. 


    А перезапуск сервайса dns-client (понятно, что не совсем решение, всё же не перезагрузка) не помогает?

    S.A.

    23 августа 2013 г. 20:19
  • что в системном журнале, какие ошибки? В домен сервера 2 входят еще какие-то компьютеры кроме сервера 1, и есть ли у них какие либо проблемы при входе под доменными учетками?
    23 августа 2013 г. 22:19
  • Расскажите как у вас организованы сайты Active Directory. Как настроена привязка сетей и контроллеров домена для них.

    Убедитесь, что для сайта, в котором расположен проблемный сервер, ассоциирован контроллер домена. 


    Innovation distinguishes between a leader and a follower - Steve Jobs

    24 августа 2013 г. 8:45
  • В домен Сервер 2 входят 60 ПК. Они входят в домен без проблем. Озвученной в первом посте ошибки за 3 года ни разу не возникало.
    26 августа 2013 г. 5:07
  • Контроллер домена на Сервер 1 "поднят" 3 года назад безо всяких премудростей (задача была огранить в правах 60 ПК, входящих в него и централизованное управление ими).

    Что посоветуете сделать исходя из озвученных вами вопросов?

    26 августа 2013 г. 5:10
  • Сервер 1 соверщенно новый. 256 GB ECC RAM
    26 августа 2013 г. 5:11
  • Периодически такая ошибка:

    Системе не удалось зарегистрировать записи ресурсов (А или АААА) узла для сетевого адаптера

    со следующими параметрами:

               Имя адаптера: {986F5871-9107-47C2-A1CF-6222025C0921}

               Имя узла: SERVER8

               Суффикс основного домена: my.local

               Список DNS-серверов:

                    192.168.0.1, 8.8.8.8

               Отправка обновления на сервер: <?>

               IP-адреса:

                 192.168.0.20

    Зарегистрировать эти записи ресурсов не удалось, так как DNS-сервер не выполнил запрос на обновление. Наиболее вероятная причина: на полномочном DNS-сервере, который необходим для обработки этого запроса на обновление, заблокирована зона — вероятно, из-за процесса передачи этой зоны.

    Можно попытаться зарегистрировать в DNS сетевой адаптер и его параметры вручную — ввести в командной строке команду "ipconfig /registerdns". Если проблема сохранится, обратитесь к администратору DNS-сервера или сети.

    (На сервере 2 сетевые: 1 смотрит в локальную сеть, 2 в интернет)

    Периодически вот такая ошибка:

    Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера. Возможные причины: 
    a) Ошибка разрешения имен на текущем контроллере домена. 
    b) Запаздывание репликации Active Directory (созданная на другом контроллере домена учетная запись еще не реплицирована на текущий контроллер домена).

    А еще вот такая:

    Компьютер не может установить безопасный сеанс связи с контроллером домена MY по следующей причине: 
    Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. 
    Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.  

    Дополнительные сведения 
    Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.

    26 августа 2013 г. 5:18
  • Тык похоже, что тебе кот-то запись в DNS затирает о сервере вот и вся проблема. 

    26 августа 2013 г. 7:30
  • Затирание исключено, никто кроме меня серверами не управляет.

    Может ли затирание запись происходить из-за какого-то сбоя? Если да, то напишите.

    26 августа 2013 г. 8:05
  • Периодически такая ошибка:

    Системе не удалось зарегистрировать записи ресурсов (А или АААА) узла для сетевого адаптера

    со следующими параметрами:

               Имя адаптера: {986F5871-9107-47C2-A1CF-6222025C0921}

               Имя узла: SERVER8

               Суффикс основного домена: my.local

               Список DNS-серверов:

                    192.168.0.1, 8.8.8.8

               Отправка обновления на сервер: <?>

               IP-адреса:

                 192.168.0.20

    Зарегистрировать эти записи ресурсов не удалось, так как DNS-сервер не выполнил запрос на обновление. Наиболее вероятная причина: на полномочном DNS-сервере, который необходим для обработки этого запроса на обновление, заблокирована зона — вероятно, из-за процесса передачи этой зоны.

    Можно попытаться зарегистрировать в DNS сетевой адаптер и его параметры вручную — ввести в командной строке команду "ipconfig /registerdns". Если проблема сохранится, обратитесь к администратору DNS-сервера или сети.

    (На сервере 2 сетевые: 1 смотрит в локальную сеть, 2 в интернет)

    Периодически вот такая ошибка:

    Ошибка при обработке групповой политики. Не удалось разрешить имя компьютера. Возможные причины: 
    a) Ошибка разрешения имен на текущем контроллере домена. 
    b) Запаздывание репликации Active Directory (созданная на другом контроллере домена учетная запись еще не реплицирована на текущий контроллер домена).

    А еще вот такая:

    Компьютер не может установить безопасный сеанс связи с контроллером домена MY по следующей причине: 
    Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. 
    Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.  

    Дополнительные сведения 
    Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.

    У Вас неверно настроены серверы DNS в сетевых подключениях. Для компьютера - члена домена в качестве севреров DNS должны быть указаны только КД (или другие серверы DNS, которые специально настроены, чтобы назодить ваш домен). DNS-сервер Google (выделено жирным) про ваш домен ничего не знает, поэтому когда разрешение имен переключается на него (вследствие какого-нибудь сбоя), то связь сервера с доменом теряется.

    Уберите 8.8.8.8 из списка серверов DNS.

    PS Обратите внимание: своим начальным описанием - "В качестве ДНС на Сервер 1 указан IP Сервера 2" - вы ввели в меня заблуждение, заставив искать причину ошибки в другом месте.


    Слава России!

    26 августа 2013 г. 9:02
  • Убрал из настроек, оставив только IP КД.

    Подскажите, в какую сторону смотреть что бы выяснить из-за чего происходит сбой при обращении к первичному ДНС?

    26 августа 2013 г. 10:55
  • Возможных причин много - ошибки в сети, временная перегрузка сервера и т.д. Не вижу смысла их выяснять, лучше устранить возможность их влияния на функционирование.


    Слава России!

    26 августа 2013 г. 15:10