2 / 2 / 2
Регистрация: 27.08.2013
Сообщений: 156
|
|
1 | |
Авторизация со второго контроллера AD – проходит медленно12.03.2020, 10:22. Показов 1888. Ответов 12
Добрый день! Прошу помочь разобраться, в системе два контроллера AD, Основной DC1 + его клон DC2 . На DC2 подняты все роли FSMO, репликация проходит в штатном режиме. Запросы к LDAP DC2 проходят, ДНС отдается все как на DC1. Проблема, при отключение DC1. Если DC1 отключен, то вход в систему на локальных ПК выполняется крайне долго. Сервера LINUX использующие связку Kerberos + SAMBA для авторизации вообще не могут авторизоваться. Хотя GETENT PASSWD выдает всех пользователей, хоть и с долгим ожиданием. В DC2 используются ДНС DC1 + DC2.
Прошу помощи
0
|
12.03.2020, 10:22 | |
Ответы с готовыми решениями:
12
Тормозит интернет, сайты открываются медленно, пинг проходит не всегда Не проходит авторизация Не проходит авторизация Авторизация не проходит |
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
|
12.03.2020, 23:36 | 2 |
Как DNS работает при отключеном DC01?
Если с проблемного виндового клиента прописать nslookup %userdnsdomain% ответ корректный?
0
|
2 / 2 / 2
Регистрация: 27.08.2013
Сообщений: 156
|
|
13.03.2020, 06:50 [ТС] | 3 |
Приветствую
nslookup при отключенном контроллере DC1 отрабатывается в течение секунды, выдает ответ от DC2. На сервере LUNUX getent passwd отображает всех Юзеров. Но вот авторизоваться не дает
0
|
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
|
16.03.2020, 19:15 | 4 |
Global Catalog на DC2 есть?
0
|
2 / 2 / 2
Регистрация: 27.08.2013
Сообщений: 156
|
|
16.03.2020, 19:43 [ТС] | 5 |
Как Я понял не проходит NETLOGON
НО, К примеру политика \\gcvep.local\SYSVOL\GCVEP.LOCAL\Policies\{2FAEC3CC-0C67-4060-A9B9-234FF5D3952C}\Machine\Applications - успешно синхронизирована на DC1 с DC2 PS C:\Users\Администратор.GCVEP> netdom query fsmo Хозяин схемы DomainMaster02.GCVEP.LOCAL Хозяин именования доменов DomainMaster02.GCVEP.LOCAL PDC DomainMaster02.GCVEP.LOCAL Диспетчер пула RID DomainMaster02.GCVEP.LOCAL Хозяин инфраструктуры DomainMaster02.GCVEP.LOCAL Команда выполнена успешно. PS C:\Users\Администратор.GCVEP> net share Имя общего ресурса Ресурс Заметки ------------------------------------------------------------------------- C$ C:\ Стандартный общий ресурс IPC$ Удаленный IPC ADMIN$ C:\Windows Удаленный Admin NETLOGON C:\Windows\SYSVOL\sysvol\GCVEP.LOCAL\SCRIPTS Общий сервер входа SYSVOL C:\Windows\SYSVOL\sysvol Общий сервер входа Команда выполнена успешно.
0
|
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
|
16.03.2020, 20:03 | 6 |
dsquery server –isgc показывает оба КД или только первый? Добавлено через 2 минуты Это проверялось с проблемных клиентов?
0
|
2 / 2 / 2
Регистрация: 27.08.2013
Сообщений: 156
|
|
16.03.2020, 20:17 [ТС] | 7 |
Ответ от резервного DC1
PS C:\Users\Администратор.GCVEP> dsquery server "CN=DOMAINMASTER02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=GCVEP,DC=LOCAL" "CN=DOMAINMASTER01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=GCVEP,DC=LOCAL" Ответ основного DC2 PS C:\Users\Администратор.GCVEP> dsquery server "CN=DOMAINMASTER02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=GCVEP,DC=LOCAL" "CN=DOMAINMASTER01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=GCVEP,DC=LOCAL" DNS работает даже при отключенном DC2-Основной
0
|
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
|
16.03.2020, 20:28 | 8 |
не dsquery server, а dsquery server –isgc
И достаточно проверить на одном сервере (или даже не на сервере, а где угодно, где есть админка AD) перефразируйте, не понял. А лучше ответьте на поставленный вопрос: nslookup без указания сервера проверялось с проблемных клиентов?
0
|
2 / 2 / 2
Регистрация: 27.08.2013
Сообщений: 156
|
|
16.03.2020, 20:47 [ТС] | 9 |
PS C:\Users\Администратор.GCVEP> dsquery server -isgc
"CN=DOMAINMASTER02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=GCVEP,DC=LOCAL" "CN=DOMAINMASTER01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=GCVEP,DC=LOCAL" Ответ с клиента nslookup DNS request timed out. timeout was 2 seconds. ╤хЁтхЁ яю єьюыўрэш■: UnKnown Address: 192.168.21.215 nslookup gcvep.local DNS request timed out. timeout was 2 seconds. ╤хЁтхЁ: UnKnown Address: 192.168.21.215 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. *** Превышено время ожидания запроса UnKnown Не отвечает DNS при отключенном DC2 Добавлено через 7 минут Что интересно, если обратится к DC1 через nslookup то он ответит
0
|
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
|
16.03.2020, 20:52 | 10 |
Что настроено на проблемных клиентах в качестве DNS серверов?
Должны быть IP обоих КД.
0
|
2 / 2 / 2
Регистрация: 27.08.2013
Сообщений: 156
|
|
16.03.2020, 20:58 [ТС] | 11 |
Так и есть 21.215 основной и 21.200 Альтернативный
0
|
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
|
16.03.2020, 21:03 | 12 |
Сообщение было отмечено HoseMose как решение
Решение
Тогда нужно копать в сторону связи по 53 порту, почему нет ответов.
Потушите firewall, проверьте СКС... и т.д. Так-же стоит проверить службу и настройки DNS-сервера на КД. Попробуй-те те-же тесты делать с самих КД, нормально ли идёт ответ.
1
|
2 / 2 / 2
Регистрация: 27.08.2013
Сообщений: 156
|
|
16.03.2020, 22:27 [ТС] | 13 |
Как разгадаю, обязательно отпишу. Спасибо за участие
0
|
16.03.2020, 22:27 | |
16.03.2020, 22:27 | |
Помогаю со студенческими работами здесь
13
Авторизация не проходит Не проходит авторизация Вконтакте Не проходит авторизация на сайте Не проходит авторизация пользователя Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |