none
Головная боль 5781 после переименования домена RRS feed

  • Общие обсуждения

  • Было:  два контроллера домена PDC (хозяин всех ролей) и KH-DC, на обоих стоит 2003 R2 Enterprise  *64 Edition , Service Pack 2  (ip 192.168.1.35 и 192.168.1.31 соответственно)

    Переименовали домен  (arkadiya.wolly.ua в arkad.wolly.ua). Все прошло успешно. В оснастке DNS появилась зона  arkad.wolly.ua , а старую зону arkadiya.wolly.ua удалили.Единственное замечание то , что в оснастке DNS зона  _msdcs.arkadiya.wolly.ua не перименовалась. Но не dcdiag, не nslookup, не выдавали ошибки.  Через неделю PDC (старое железо) начал хандрить.

    Было решено передать все роли KH-DC , а PDC понизить до роли сервера чтоб  потом вывести его из домена. Понижение, первый раз, прошло неудачно ошибкой 5775 

    Источник события:       NETLOGON

    Код события:   5775

    Компьютер:     PDC

    Описание:

    Ошибка при динамическом удалении записи DNS "_ldap._tcp.Default-First-Site-Name._sites. arkad.wolly.ua. 600 IN SRV 0 100 389 pdc. arkad.wolly.ua." на следующем DNS-сервере. 

    IP-адрес DNS-сервера: 192.168.1.35

     При второй попытке PDC был понижен до роли сервера. Но на KH-DC практически сразу стала появляться предупреждение  5781

    Источник события:       NETLOGON

    Компьютер:     KH-DC

    Описание:

    Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "arkadiya.wolly.ua.".  Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложения). 

     Службу Netlogon сделал зависимой от DNS. Не помогло…  Dcdiag  тоже не показавала каких либо ошибок. Только только netdiag  выдала такую ошибку

     DNS test . . . . . . . . . . . . . : Failed

          Interface {89F1343C-D6D8-4C2C-BA0A-E4467A2F14C8}

            DNS Domain:

            DNS Servers: 192.168.1.31

            IP Address:         Expected registration with PDN (primary DNS domain name):

              Hostname: kh-dc.arkada.wolly.ua.

              Authoritative zone: arkada.wolly.ua.

              Primary DNS server: kh-dc.arkada.wolly.ua 192.168.1.31

              Authoritative NS:192.168.1.31

    Check the DNS registration for DCs entries on DNS server '192.168.1.31'

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is different on DNS server '192.168.1.31'.

     

    +------------------------------------------------------+

    The record on your DC is:

    DNS NAME = arkadiya.wolly.ua.

    DNS DATA =

                A  192.168.1.31

     

    The record on DNS server 192.168.1.31 is:

    DNS NAME = arkadiya.wolly.ua

    DNS DATA =

                A  208.43.112.116

    +------------------------------------------------------+

     

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _ldap._tcp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _ldap._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _kerberos._tcp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _kerberos._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _kerberos._udp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _kpasswd._tcp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _kpasswd._udp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _gc._tcp.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    Query for DC DNS entry _gc._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. on DNS server 192.168.1.31 failed.

    DNS Error code: 0x0000251D

    The Record is correct on DNS server '192.168.1.31'.

     

    The Record is correct on DNS server '192.168.1.31'.

     

        [WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.1.31'. Please wait for 30 minutes for DNS server replication.

        [FATAL] No DNS servers have the DNS records for this DC registered.

     Попытка разрешить проблему командой  netdiag /fix не помогла. Вопрос в какую сторону смотреть и где искать?

     

    23 октября 2008 г. 9:34

Все ответы

  • Начните свой поиск отсюда
    23 октября 2008 г. 10:05
  • Проверьте файл NETLOGON.DNS на наличие записей о старом домене, при наличии таких - замените на новые.

    Если _msdcs "не переименовалась", надеюсь вы создали и настроили ее сами?

     

    23 октября 2008 г. 10:23
    Отвечающий
  • Попробуйте удалить устаревшие записи с сервера, потом снова запустить netdiag /fix /v

    И покажите на всякий случай

    Code Snippet
    ipconfig /all

     

     

    и

    Code Snippet
    nltest /dsgetdc:<DomainName>

     

     

    23 октября 2008 г. 10:26
    Модератор
  • eventid.net это первый сайт с которого начинал поиск решения проблемы... в том числе и по 5781

    23 октября 2008 г. 10:31
  • nltest

    Code Snippet

     DC: \\kh-dc.arkada.wolly.ua
         '>file://\\kh-dc.arkad.wolly.ua">\\kh-dc.arkada.wolly.ua
         ; Address: \\192.168.1.31
        '>file://\\192.168.1.31">\\192.168.1.31
        ; Dom Guid: 0fa16a2c-c79e-4aed-a4c5-a3302984da62
         Dom Name: arkada.wolly.ua
      Forest Name: arkada.wolly.ua
     Dc Site Name: Default-First-Site-Name
    Our Site Name: Default-First-Site-Name
            Flags: PDC GC DS LDAP KDC TIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE
    The command completed successfully

     

     

    ipconfig

     

    Code Snippet

    Настройка протокола IP для Windows

     

       Имя компьютера  . . . . . . . . . : kh-dc

       Основной DNS-суффикс  . . . . . . : arkada.wolly.ua

       Тип узла. . . . . . . . . . . . . : неизвестный

       IP-маршрутизация включена . . . . : нет

       WINS-прокси включен . . . . . . . : нет

       Порядок просмотра суффиксов DNS . : arkada.wolly.ua

     

    Подключение по локальной сети - Ethernet адаптер:

     

      DNS-суффикс этого подключения . . :

       Описание  . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT

       Физический адрес. . . . . . . . . : 00-15-17-26-9A-B0

       DHCP включен. . . . . . . . . . . : нет

       IP-адрес  . . . . . . . . . . . . : 192.168.1.31

       Маска подсети . . . . . . . . . . : 255.255.255.0

       Основной шлюз . . . . . . . . . . : 192.168.1.100

       DNS-серверы . . . . . . . . . . . : 192.168.1.31

     

     

     

    23 октября 2008 г. 10:47
  • Сеть большая? Я бы убил DNS и поставил все заново.

    23 октября 2008 г. 11:02
    Модератор
  • Сеть средняя до 100 машин, но планируется еще и много

    файл netlogon.dns

    Code Snippet

    arkada.wolly.ua. 600 IN A 192.168.1.31

    arkadiya.wolly.ua. 600 IN A 192.168.1.31

    _ldap._tcp.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.Default-First-Site-Name._sites.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.0fa16a2c-c79e-4aed-a4c5-a3302984da62.domains._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.0fa16a2c-c79e-4aed-a4c5-a3302984da62.domains._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    0c935150-0129-48e6-b230-84e9d5ff933e._msdcs.arkada.wolly.ua. 600 IN CNAME kh-dc.arkada.wolly.ua.

    0c935150-0129-48e6-b230-84e9d5ff933e._msdcs.arkadiya.wolly.ua. 600 IN CNAME kh-dc.arkada.wolly.ua.

    _kerberos._tcp.dc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kerberos._tcp.dc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _ldap._tcp.dc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.dc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _kerberos._tcp.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kerberos._tcp.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kerberos._tcp.Default-First-Site-Name._sites.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kerberos._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kerberos._udp.arkada.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kerberos._udp.arkadiya.wolly.ua. 600 IN SRV 0 100 88 kh-dc.arkada.wolly.ua.

    _kpasswd._tcp.arkada.wolly.ua. 600 IN SRV 0 100 464 kh-dc.arkada.wolly.ua.

    _kpasswd._tcp.arkadiya.wolly.ua. 600 IN SRV 0 100 464 kh-dc.arkada.wolly.ua.

    _kpasswd._udp.arkada.wolly.ua. 600 IN SRV 0 100 464 kh-dc.arkada.wolly.ua.

    _kpasswd._udp.arkadiya.wolly.ua. 600 IN SRV 0 100 464 kh-dc.arkada.wolly.ua.

    ForestDnsZones.arkada.wolly.ua. 600 IN A 192.168.1.31

    _ldap._tcp.ForestDnsZones.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    DomainDnsZones.arkada.wolly.ua. 600 IN A 192.168.1.31

    _ldap._tcp.DomainDnsZones.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.gc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.

    _ldap._tcp.gc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.

    _ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.

    _ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.

    gc._msdcs.arkada.wolly.ua. 600 IN A 192.168.1.31

    gc._msdcs.arkadiya.wolly.ua. 600 IN A 192.168.1.31

    _gc._tcp.arkada.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.

    _gc._tcp.arkadiya.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.

    _gc._tcp.Default-First-Site-Name._sites.arkada.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.

    _gc._tcp.Default-First-Site-Name._sites.arkadiya.wolly.ua. 600 IN SRV 0 100 3268 kh-dc.arkada.wolly.ua.

    _ldap._tcp.pdc._msdcs.arkada.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

    _ldap._tcp.pdc._msdcs.arkadiya.wolly.ua. 600 IN SRV 0 100 389 kh-dc.arkada.wolly.ua.

     

     

     

    23 октября 2008 г. 11:08
  •  Oleg Krylov написано:

    Сеть большая? Я бы убил DNS и поставил все заново.



    Вы с Ильгизом последнее время поднимаете настроение такими ответами :-)
    23 октября 2008 г. 11:18
  •  G14 написано:

    Проверьте файл NETLOGON.DNS на наличие записей о старом домене, при наличии таких - замените на новые.

    Если _msdcs "не переименовалась", надеюсь вы создали и настроили ее сами?

     

     

    Ну как видим в файле NETLOGON.DNS  есть записи о старом домене... Вопрос: где заменить на новые, в самом файле?

    23 октября 2008 г. 11:32
  •  cognize@ написано:
     Oleg Krylov написано:

    Сеть большая? Я бы убил DNS и поставил все заново.



    Вы с Ильгизом последнее время поднимаете настроение такими ответами :-)

    Смех жизнь продлевает. Просто очень часто пишут владельцы 10-20 машин. И переустановка DNS в таком случае - самый простой способ. Но тут явно не тот случай Smile

     

    To 2garin:

    В оснастке DNS есть зона вида _msdcs. Имя_домена.

    Она какому домену принадлежит? Новому или старому?

    Если старому, то удалить ее, создать заново с именем нового и перерегить SRV-записи.

    23 октября 2008 г. 12:00
    Модератор
  • Да зона _msdcs.arkadiya.wolly.ua принадлежит старому домену...

     

    А такой вариант прокатит: Подключаюсь через LDP к контроллеру домена , подключаюсь к разделу DC=ForestDnsZones,DC=arkada,DC=wolly,DC=ua, нахожу DC=_msdcs.arkadiya.wolly.ua,CN=MicrosoftDNS,DC=ForestDnsZones,DC=arkadia,DC=wolly,DC=ua и меняю ветке вместе с "листьями" DN на DC=_msdcs.arkada.wolly.ua,CN=MicrosoftDNS,DC=ForestDnsZones,DC=arkadia,DC=wolly,DC=ua? 

    23 октября 2008 г. 12:27
  • Только не могу понять откуда в NETLOGON.DNS записи о старом домене взялись? Сохранились?

    23 октября 2008 г. 12:39
  • Вопрос: где заменить на новые, в самом файле?

    Да. В файле.

    Подключаюсь через LDP к контроллеру домена , подключаюсь к разделу DC=ForestDnsZones,DC=arkada,DC=wolly,DC=ua, нахожу

    Гланды тоже можно через одно место удалить, только зачем?

    Создайте новую зону _msdcs.новый.домен, настройте ее и перестартуйте netlogon на всех DC. Или выполните netdiag /fix на всех DC.

    23 октября 2008 г. 12:42
    Отвечающий
  • Согласен, что проблема из-за зоны _msdcs.старый домен, только не моу понять почему пока было два контроллера домена проблемы 5781 не было?

    А через ldp, вы зря на тестовых серверах прошло на ура... старая зона удалилась, новая появилась сразу с записями...

    23 октября 2008 г. 13:00
  • Я указал на источник проблемы, что вы теперь будете делать - дело исключительно ваше и вашего работодателя.

     

    23 октября 2008 г. 13:10
    Отвечающий
  •  G14 написано:

    Гланды тоже можно через одно место удалить, только зачем?

    Ходят упорные слухи, что кому то даже нравится Smile

    23 октября 2008 г. 17:24
    Модератор