none
при создание доменного корня ДФС ошибка RRS feed

  • Вопрос

  • Доброго время суток !

    домен 2003Р2 имя домена single, такой уж достался.
    Пытаюсь создать доменный корень ДФС и получаю такую ошибку
    the namespace cannot be queried. the rpc server is unavailable

    через ADSI смотрю никаких старых корней нет, с srv записями тоже порядок.
    заранее благодарен
    28 января 2011 г. 9:28

Ответы

  • http://support.microsoft.com/kb/300684/en-us - рекомендации выполнены были предыдущим хозяином?
    28 января 2011 г. 9:48
    Отвечающий
  • В любом случае лучше домен переименова в домен.ру, читаем здесь http://forums.techarena.in/active-directory/1068392.htm.


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru
    28 января 2011 г. 11:12
  • если не хотим, читаем сюда http://support.microsoft.com/?id=300684, там и вариант с GPO описан.

    1. Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
    2. Найдите и выделите следующий раздел реестра:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
    3. На правой панели окна редактора реестра найдите параметр AllowSingleLabelDnsDomain. Если параметр AllowSingleLabelDnsDomain отсутствует, выполните следующие действия:
      1. В меню Правка выберите пункт Создать, а затем – Параметр DWORD.
      2. Укажите в качестве названия параметра AllowSingleLabelDnsDomain и нажмите клавишу ВВОД.
    4. Дважды щелкните параметр AllowSingleLabelDnsDomain.
    5. В поле Значение введите 1 и нажмите кнопку ОК.
    6. Закройте редактор реестра.

    это лучше сделать через GPO кустарным adm файлом на ВСЕХ ЧЛЕНОВ ВАШЕГО ДОМЕНА, включая DC.

    далее:

    1. Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
    2. Найдите и выделите следующий раздел реестра:
      HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient
    3. На правой панели окна редактора реестра найдите параметр UpdateTopLevelDomainZones. Если параметр UpdateTopLevelDomainZones отсутствует, выполните следующие действия:
      1. В меню Правка выберите пункт Создать, а затем – Параметр DWORD.
      2. Укажите в качестве названия параметра UpdateTopLevelDomainZones и нажмите клавишу ВВОД.
    4. Дважды щелкните параметр UpdateTopLevelDomainZones.
    5. В поле Значение введите 1 и нажмите кнопку ОК.
    6. Закройте редактор реестра.

     


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru
    28 января 2011 г. 11:17
  • оба на всех. речь идёт о службе dns client. она всем необходима в рабочем состоянии, и рабочим станциям в том числе.


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru
    28 января 2011 г. 14:15

Все ответы

  • http://support.microsoft.com/kb/300684/en-us - рекомендации выполнены были предыдущим хозяином?
    28 января 2011 г. 9:48
    Отвечающий
  • я не знаю...они ваще жестко экспериментировали над доменом...

    я помню, что примерно месяц назад я создавал корень доменный ДФС, потом удалил его за ненадобностью. За этот месяц я только поднял уровни домена и леса до 2003 и больше вроде ничего не делал.

    28 января 2011 г. 9:57
  • на так следует выполнить указанные выше рекомендации в первую очередь. И только потом, если не поможет, ADSI в зубы и будем копать "хвосты" конфигурации DFS в AD.


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru
    28 января 2011 г. 10:46
  • там рекомендации про ДНС и динамическое создание записей в ДНС, с этим все ОК.

    а через ADSI я не вижу никаких следов от ДФС

    28 января 2011 г. 10:53
  • В любом случае лучше домен переименова в домен.ру, читаем здесь http://forums.techarena.in/active-directory/1068392.htm.


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru
    28 января 2011 г. 11:12
  • если не хотим, читаем сюда http://support.microsoft.com/?id=300684, там и вариант с GPO описан.

    1. Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
    2. Найдите и выделите следующий раздел реестра:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
    3. На правой панели окна редактора реестра найдите параметр AllowSingleLabelDnsDomain. Если параметр AllowSingleLabelDnsDomain отсутствует, выполните следующие действия:
      1. В меню Правка выберите пункт Создать, а затем – Параметр DWORD.
      2. Укажите в качестве названия параметра AllowSingleLabelDnsDomain и нажмите клавишу ВВОД.
    4. Дважды щелкните параметр AllowSingleLabelDnsDomain.
    5. В поле Значение введите 1 и нажмите кнопку ОК.
    6. Закройте редактор реестра.

    это лучше сделать через GPO кустарным adm файлом на ВСЕХ ЧЛЕНОВ ВАШЕГО ДОМЕНА, включая DC.

    далее:

    1. Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
    2. Найдите и выделите следующий раздел реестра:
      HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient
    3. На правой панели окна редактора реестра найдите параметр UpdateTopLevelDomainZones. Если параметр UpdateTopLevelDomainZones отсутствует, выполните следующие действия:
      1. В меню Правка выберите пункт Создать, а затем – Параметр DWORD.
      2. Укажите в качестве названия параметра UpdateTopLevelDomainZones и нажмите клавишу ВВОД.
    4. Дважды щелкните параметр UpdateTopLevelDomainZones.
    5. В поле Значение введите 1 и нажмите кнопку ОК.
    6. Закройте редактор реестра.

     


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru
    28 января 2011 г. 11:17
  • я сделаю через политику.

    Update Top Level Domain Zones    Computer Configuration\Administrative Templates\Network\DNS Client

    Location of the DCs hosting a domain with single label DNS name    Computer Configuration\Administrative Templates\System\Net Logon\DC Locator DNS Records

    первый параметр политики у меня уже сделан и накладывается на ДК и на сервера

    а вот второй параметр надо накладывать и на клиентов и на ДК и на сервера или только на клиентов ?

    28 января 2011 г. 11:55
  • оба на всех. речь идёт о службе dns client. она всем необходима в рабочем состоянии, и рабочим станциям в том числе.


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru
    28 января 2011 г. 14:15
  • я не знаю...они ваще жестко экспериментировали над доменом...

    Если трудно опеределить масштабы бедствия и вы там надолго, то мигрируйте в новый чистый лес и избавьте себя от неожиданных проблем :-).
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    28 января 2011 г. 14:47
    Модератор
  • Поддерживанию выше высказанное мнение. single label domain ещё принесёт "счастья"..., процедура переименование непростая (ещё если и exchange поднят...), а если учесть "жёсткие эксперименты" - powershell + ADpowershell - всё выгружаем, новый домен, всё загружаем. и живём счастливыми.


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru
    28 января 2011 г. 14:51
  • у меня в планах была миграция запланирована, но пока я не решаюсь, контора серьезная, да и сам директор со своими тараканами в голове, оч строгий директор.

     

    28 января 2011 г. 15:07
  • Тренируйтесь на виртуалках :-) Делаете клон своего DC и в виртуалке мигрурируете - и так в цикле пока не будет проблем :-) Можно и несколько пользовательских компов добавить.
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    28 января 2011 г. 15:39
    Модератор
  • Делаете клон своего DC
    Как говорит один ваш коллега PFE, про цитату: это основная, впоследствии, причина большинства тяжелейших кейсов, связанных с AD :) когда клон из виртуалки случайно включают в продуктивную сеть....
    28 января 2011 г. 16:19
    Отвечающий
  • вот сделал по статье и все равно ошибка при создание корня ДФС

    http://support.microsoft.com/?id=300684

    http://support.microsoft.com/kb/2021914

     

     

    31 января 2011 г. 7:37
  • чет ваще никак.....

     

    31 января 2011 г. 16:45
  • Посмотрите тут http://social.technet.microsoft.com/Forums/en/windowsserver2008r2general/thread/58f14a60-673c-4dcc-8d0c-be0a4ae190fe

    и особенно - тут http://social.technet.microsoft.com/Forums/en/winserverfiles/thread/1cd05c98-3fe0-49eb-a0ac-fa017117725d, касательно исключений на брандмауэре


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Follow MSTechnetForum on Twitter

    Посетите Блог Инженеров Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    8 февраля 2011 г. 9:03
    Модератор
  • на серверах файр волл выключил для проверок, все тоже самое....(

    + смотрю ADSI Edit никаких старых корней ДФС нет, еще смотрел в реестре на двух ДК, там тоже все нормально...

    the namespace cannot be queried. the rpc server is unavailable эта ошибка появляется не только при создание доменного корня ДФС, а и када через оснастку ДФС пытаешься просто просмотреть корни ДФС

     


    11 февраля 2011 г. 10:40