ошибка 1925 при репликации AD на двух DC
6868
8
есть два контроллера домена, 2003 SE R2 SP2. все работало нормально, но вдруг перестала работать репликация.

на pdc постоянно сыпется вот эта ошибка 1925 , а на втором контроллере постоянно сообщается, что первый контроллер недоступен по ДНС. бред.

какие есть пути решения проблемы?
whiplash
гы, походу ДНС заглючил...:хммм:
с первичного:

DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '127.0.0.1'. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.

со второго:

DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.0.5'. Please wait for 30 minutes for DNS server replication.
[WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.0.4'. Please wait for 30 minutes for DNS server replication.
[FATAL] No DNS servers have the DNS records for this DC registered.

красота какая. вопрос - у нас в сети до создания второго DC было два ДНС сервера - первый 0.4, на фрихе, и второй 0.5, он же PDC. на PDC ессно в качестве ДНС сервера указано 127.0.0.1 . вопрос - а как тогда настраивать ДНС на втором контроллере домена?
whiplash
на первом DC указывай

как первый DNS - настоящий IP этого сервера,
как второй DNS - настоящий IP второго DNS сервера.

Соответственно так-же и на втором DC

Потом для начала перезгрузи DNS сервис на первом DC - и посмотри что получится... возможно все заработает.


Если нет, то после этого можешь первый и второй DC перезагрузить - оно должно само что надо зарегистрировать при этом.

А можешь взять утилиту nltest и ей перерегистрировать, либо найти файл C:\Windows\System32\config\netlogon.dns на первом и втором DC и проверить что описанные в этом файлике записи в DNS есть.

удач.
ViT
то есть на двух виндовых ДС - вообще не указывать 0.4 ДНС сервер на фрихе?

1 ДС

0.5
0.20

2 ДС

0.20
0.5

а при этом на всех виндовых рабочих станциях у нас настройки такие -

1 ДНС 0.4 на фрихе
2 ДНС 0.5 PDC

там на фрихе ничо менять не придется?
whiplash
ИМХО лучше было бы на DC и на первом и втором указать в качестве DNS 0.5 и 0.20
Зона должна быть интегрирована в AD.
На рабочих станциях я бы тоже указал DNS, которые находятся на DС, чтобы не было проблем с динамической регистрацией рабочих станций в DNS.
Barlog
Если DNS на фряхе используется для резольвинга внешних адресов, то проще будет настроить DNS на контроллерах на форвардинг запросов к DNS-у на фряхе и на клиентах прописывать только DNS-ы, которые на контроллерах.
Barlog
кстати, курю вот это

тут и тут

как все же лучше - перекрестно или каждый сам для себя первичный и вторым указан другой?

и еще - на вторичном лучше делать основную зону или дополнительную?
whiplash
1. В ветке все ж плюсы минусы описаны. МЛМ если два контроллера то лучше перекресно, если более то варианты
2. Зачем секондари, если зона в ад сохранена, ставь на втором дц днс, и ни какой настройки не надо, он сам из ад притянет зону как праймари.
whiplash
Однозначного ответа нет.
Только что значит первичная и вторичная зоны, когда разговор ведется о зоне, которая должна быть интегрированной в AD?