Problemas DNS-Directorio Activo

16/08/2004 - 13:16 por camaleon | Informe spam
Tengo dos empresas, una de ellas es la central ( central@domain.es ** IP:
172.50.2.x) y la otra una delegación ( deleg.central@domain.es ** IP:
172.60.2.x ) . Estan comunicadas ambas mediante una LDMS de 8Mbps. En la
central tengo varios DC´s, entre ellos el que tiene el GC ( catálogo global,
DNS, Roles ), llamado dc.central.domain.es y en la delegación también
tengo un DC, también con catálogo global, llamado dc.deleg.central.domain.es
.
En la consola Sites y servicios de AD del DC del central me cree lo
siguiente:
A) un site llamado Delegacion con:
Nombre de vículo: DEFAULTIPSITELINK
Tansporte: IP
B) cree las Subnets correspondientes:
1.- Nombre_Predeterminado-primer sitio:
Dirección: 172.50.2.10
Mascara: 255.255.0.0
2.- Delegación1.
Dirección: 172.70.2.10
Mascara: 255.255.0.0
C) en las propiedades del DEFAULTIPSITELINK:
Sitios pertenecientes a este vínculo:
Nombre prdeterminado primer sitio
Delegación1
Mi problema es que cuando se me cae la comunicación ( rara vez es ), los
usuarios de la delegación tratan de logarse en el DC de la central y claro,
no pueden.
Configure el DNS en dc.central.domain.es y está integrado al AD y le puse
como DNS a él mismo y a nadie más, a los equipos les puse el DNS la IP del
dc.central.domain.es pero aún así, en la consola del DNS no me aparece
ningun registro de los equipos e hice la prueba de "tirar" la comunicación y
no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
"pelo"?.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
16/08/2004 - 16:49 | Informe spam
El DC de la delegación no está registrando correctamente los registros SRV en la zona DNS.

Reinicia el servicio de netlogon y repasa que se crea e nla zona DNS las entradas de los registros SRV para el AD

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:%
Hay un errata en: " Configure el DNS en dc.central.domain.es y está integrado al AD y le puse como DNS a él mismo y a nadie más, a
los equipos les puse el DNS la IP del dc.central.domain.es pero aún así, en la consola del DNS no me aparece ningun registro de los
equipos e hice la prueba de "tirar" la comunicación y no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
"pelo"?.", PERO LO CONFIGURE EN EL SERVER " dc.deleg.central.domain.es".

He echo un dcdiag y me sale lo siguiente ( os mando fichero ).


"camaleon" escribió en el mensaje news:#
> Tengo dos empresas, una de ellas es la central ( ** IP:
> 172.50.2.x) y la otra una delegación ( ** IP:
> 172.60.2.x ) . Estan comunicadas ambas mediante una LDMS de 8Mbps. En la
> central tengo varios DCŽs, entre ellos el que tiene el GC ( catálogo global,
> DNS, Roles ), llamado dc.central.domain.es y en la delegación también
> tengo un DC, también con catálogo global, llamado dc.deleg.central.domain.es
> .
> En la consola Sites y servicios de AD del DC del central me cree lo
> siguiente:
> A) un site llamado Delegacion con:
> Nombre de vículo: DEFAULTIPSITELINK
> Tansporte: IP
> B) cree las Subnets correspondientes:
> 1.- Nombre_Predeterminado-primer sitio:
> Dirección: 172.50.2.10
> Mascara: 255.255.0.0
> 2.- Delegación1.
> Dirección: 172.70.2.10
> Mascara: 255.255.0.0
> C) en las propiedades del DEFAULTIPSITELINK:
> Sitios pertenecientes a este vínculo:
> Nombre prdeterminado primer sitio
> Delegación1
> Mi problema es que cuando se me cae la comunicación ( rara vez es ), los
> usuarios de la delegación tratan de logarse en el DC de la central y claro,
> no pueden.
> Configure el DNS en dc.central.domain.es y está integrado al AD y le puse
> como DNS a él mismo y a nadie más, a los equipos les puse el DNS la IP del
> dc.central.domain.es pero aún así, en la consola del DNS no me aparece
> ningun registro de los equipos e hice la prueba de "tirar" la comunicación y
> no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> "pelo"?.
>
>
>
>
>



Respuesta Responder a este mensaje
#2 camaleon
16/08/2004 - 17:31 | Informe spam
1.- He revisado lo siguiente en el DNS :

1.1.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Default-First-Site-Name/_tcp Forward Lookup
Zones/Domain_Name/_msdcs/dc/_tcp

_kerberos SRV [0][100][88] dc.deleg.central.domain.es
_ldap SRV [0][100][389] dc.deleg.central.domain.es

1.2.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Deleg/_tcp Forward Lookup Zones/Domain_Name/_msdcs/dc/_tcp


_kerberos SRV [0][100][88] dc.deleg.central.domain.es
_ldap SRV [0][100][389] dc.deleg.central.domain.es

2.- Queria luego hacer lo siguiente:
Nslookup -- Type=any -- ldap.tcp.dc.msdcs.deleg
ya que segun he leido ( Nslookup devuelve uno o varios registros de ubicación de servicio SRV que tienen el formato siguiente donde
DC es el nombre de host de un controlador de dominio, en el que el controlador de dominio pertenece hasta de que DELEG es el dominio
y donde 172.70.2.10 es la dirección de Protocolo de Internet ( IP ) del controlador de dominio ), pero cuando lo hago me sale lo
siguiente:

C:\Documents and Settings\Administrador.Dc> nslookup
*** No se puede encontrar el nombre de servidor para la direcci¢n 172.70.2.10: Server failed
*** Los servidores predeterminados no están disponibles
Servidor predeterminado: UnKnown
Address: 172.60.2.10



"Javier Inglés [MS MVP]" escribió en el mensaje news:
El DC de la delegación no está registrando correctamente los registros SRV en la zona DNS.

Reinicia el servicio de netlogon y repasa que se crea e nla zona DNS las entradas de los registros SRV para el AD

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:%
Hay un errata en: " Configure el DNS en dc.central.domain.es y está integrado al AD y le puse como DNS a él mismo y a nadie más, a
los equipos les puse el DNS la IP del dc.central.domain.es pero aún así, en la consola del DNS no me aparece ningun registro de


los
equipos e hice la prueba de "tirar" la comunicación y no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
"pelo"?.", PERO LO CONFIGURE EN EL SERVER " dc.deleg.central.domain.es".

He echo un dcdiag y me sale lo siguiente ( os mando fichero ).


"camaleon" escribió en el mensaje news:#
> Tengo dos empresas, una de ellas es la central ( ** IP:
> 172.50.2.x) y la otra una delegación ( ** IP:
> 172.60.2.x ) . Estan comunicadas ambas mediante una LDMS de 8Mbps. En la
> central tengo varios DC´s, entre ellos el que tiene el GC ( catálogo global,
> DNS, Roles ), llamado dc.central.domain.es y en la delegación también
> tengo un DC, también con catálogo global, llamado dc.deleg.central.domain.es
> .
> En la consola Sites y servicios de AD del DC del central me cree lo
> siguiente:
> A) un site llamado Delegacion con:
> Nombre de vículo: DEFAULTIPSITELINK
> Tansporte: IP
> B) cree las Subnets correspondientes:
> 1.- Nombre_Predeterminado-primer sitio:
> Dirección: 172.50.2.10
> Mascara: 255.255.0.0
> 2.- Delegación1.
> Dirección: 172.60.2.10
> Mascara: 255.255.0.0
> C) en las propiedades del DEFAULTIPSITELINK:
> Sitios pertenecientes a este vínculo:
> Nombre prdeterminado primer sitio
> Delegación1
> Mi problema es que cuando se me cae la comunicación ( rara vez es ), los
> usuarios de la delegación tratan de logarse en el DC de la central y claro,
> no pueden.
> Configure el DNS en dc.central.domain.es y está integrado al AD y le puse
> como DNS a él mismo y a nadie más, a los equipos les puse el DNS la IP del
> dc.central.domain.es pero aún así, en la consola del DNS no me aparece
> ningun registro de los equipos e hice la prueba de "tirar" la comunicación y
> no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> "pelo"?.
>
>
>
>
>



Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
16/08/2004 - 21:23 | Informe spam
instala las support tools y pásale un dcdiag y un netdiag y pon los resultados si no ves algo claro

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:%
1.- He revisado lo siguiente en el DNS :

1.1.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Default-First-Site-Name/_tcp Forward Lookup
Zones/Domain_Name/_msdcs/dc/_tcp

_kerberos SRV [0][100][88] dc.deleg.central.domain.es
_ldap SRV [0][100][389] dc.deleg.central.domain.es

1.2.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Deleg/_tcp Forward Lookup Zones/Domain_Name/_msdcs/dc/_tcp


_kerberos SRV [0][100][88] dc.deleg.central.domain.es
_ldap SRV [0][100][389] dc.deleg.central.domain.es

2.- Queria luego hacer lo siguiente:
Nslookup -- Type=any -- ldap.tcp.dc.msdcs.deleg
ya que segun he leido ( Nslookup devuelve uno o varios registros de ubicación de servicio SRV que tienen el formato siguiente donde
DC es el nombre de host de un controlador de dominio, en el que el controlador de dominio pertenece hasta de que DELEG es el dominio
y donde 172.70.2.10 es la dirección de Protocolo de Internet ( IP ) del controlador de dominio ), pero cuando lo hago me sale lo
siguiente:

C:\Documents and Settings\Administrador.Dc> nslookup
*** No se puede encontrar el nombre de servidor para la direcci¢n 172.70.2.10: Server failed
*** Los servidores predeterminados no están disponibles
Servidor predeterminado: UnKnown
Address: 172.60.2.10



"Javier Inglés [MS MVP]" escribió en el mensaje news:
El DC de la delegación no está registrando correctamente los registros SRV en la zona DNS.

Reinicia el servicio de netlogon y repasa que se crea e nla zona DNS las entradas de los registros SRV para el AD

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:%
> Hay un errata en: " Configure el DNS en dc.central.domain.es y está integrado al AD y le puse como DNS a él mismo y a nadie más, a
> los equipos les puse el DNS la IP del dc.central.domain.es pero aún así, en la consola del DNS no me aparece ningun registro de
los
> equipos e hice la prueba de "tirar" la comunicación y no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> "pelo"?.", PERO LO CONFIGURE EN EL SERVER " dc.deleg.central.domain.es".
>
> He echo un dcdiag y me sale lo siguiente ( os mando fichero ).
>
>
> "camaleon" escribió en el mensaje news:#
> > Tengo dos empresas, una de ellas es la central ( ** IP:
> > 172.50.2.x) y la otra una delegación ( ** IP:
> > 172.60.2.x ) . Estan comunicadas ambas mediante una LDMS de 8Mbps. En la
> > central tengo varios DCŽs, entre ellos el que tiene el GC ( catálogo global,
> > DNS, Roles ), llamado dc.central.domain.es y en la delegación también
> > tengo un DC, también con catálogo global, llamado dc.deleg.central.domain.es
> > .
> > En la consola Sites y servicios de AD del DC del central me cree lo
> > siguiente:
> > A) un site llamado Delegacion con:
> > Nombre de vículo: DEFAULTIPSITELINK
> > Tansporte: IP
> > B) cree las Subnets correspondientes:
> > 1.- Nombre_Predeterminado-primer sitio:
> > Dirección: 172.50.2.10
> > Mascara: 255.255.0.0
> > 2.- Delegación1.
> > Dirección: 172.60.2.10
> > Mascara: 255.255.0.0
> > C) en las propiedades del DEFAULTIPSITELINK:
> > Sitios pertenecientes a este vínculo:
> > Nombre prdeterminado primer sitio
> > Delegación1
> > Mi problema es que cuando se me cae la comunicación ( rara vez es ), los
> > usuarios de la delegación tratan de logarse en el DC de la central y claro,
> > no pueden.
> > Configure el DNS en dc.central.domain.es y está integrado al AD y le puse
> > como DNS a él mismo y a nadie más, a los equipos les puse el DNS la IP del
> > dc.central.domain.es pero aún así, en la consola del DNS no me aparece
> > ningun registro de los equipos e hice la prueba de "tirar" la comunicación y
> > no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> > "pelo"?.
> >
> >
> >
> >
> >
>
>
>


Respuesta Responder a este mensaje
#4 camaleon
17/08/2004 - 12:29 | Informe spam
Ahi van, siguen teniendo fallos.


"Javier Inglés [MS MVP]" escribió en el mensaje news:#
instala las support tools y pásale un dcdiag y un netdiag y pon los resultados si no ves algo claro

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:%
1.- He revisado lo siguiente en el DNS :

1.1.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Default-First-Site-Name/_tcp Forward Lookup
Zones/Domain_Name/_msdcs/dc/_tcp

_kerberos SRV [0][100][88] dc.deleg.central.domain.es
_ldap SRV [0][100][389] dc.deleg.central.domain.es

1.2.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Deleg/_tcp Forward Lookup Zones/Domain_Name/_msdcs/dc/_tcp


_kerberos SRV [0][100][88] dc.deleg.central.domain.es
_ldap SRV [0][100][389] dc.deleg.central.domain.es

2.- Queria luego hacer lo siguiente:
Nslookup -- Type=any -- ldap.tcp.dc.msdcs.deleg
ya que segun he leido ( Nslookup devuelve uno o varios registros de ubicación de servicio SRV que tienen el formato siguiente


donde
DC es el nombre de host de un controlador de dominio, en el que el controlador de dominio pertenece hasta de que DELEG es el


dominio
y donde 172.70.2.10 es la dirección de Protocolo de Internet ( IP ) del controlador de dominio ), pero cuando lo hago me sale lo
siguiente:

C:\Documents and Settings\Administrador.Dc> nslookup
*** No se puede encontrar el nombre de servidor para la direcci¢n 172.70.2.10: Server failed
*** Los servidores predeterminados no están disponibles
Servidor predeterminado: UnKnown
Address: 172.60.2.10



"Javier Inglés [MS MVP]" escribió en el mensaje news:
El DC de la delegación no está registrando correctamente los registros SRV en la zona DNS.

Reinicia el servicio de netlogon y repasa que se crea e nla zona DNS las entradas de los registros SRV para el AD

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:%
> Hay un errata en: " Configure el DNS en dc.central.domain.es y está integrado al AD y le puse como DNS a él mismo y a nadie más,


a
> los equipos les puse el DNS la IP del dc.central.domain.es pero aún así, en la consola del DNS no me aparece ningun registro de
los
> equipos e hice la prueba de "tirar" la comunicación y no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> "pelo"?.", PERO LO CONFIGURE EN EL SERVER " dc.deleg.central.domain.es".
>
> He echo un dcdiag y me sale lo siguiente ( os mando fichero ).
>
>
> "camaleon" escribió en el mensaje news:#
> > Tengo dos empresas, una de ellas es la central ( ** IP:
> > 172.50.2.x) y la otra una delegación ( ** IP:
> > 172.60.2.x ) . Estan comunicadas ambas mediante una LDMS de 8Mbps. En la
> > central tengo varios DC´s, entre ellos el que tiene el GC ( catálogo global,
> > DNS, Roles ), llamado dc.central.domain.es y en la delegación también
> > tengo un DC, también con catálogo global, llamado dc.deleg.central.domain.es
> > .
> > En la consola Sites y servicios de AD del DC del central me cree lo
> > siguiente:
> > A) un site llamado Delegacion con:
> > Nombre de vículo: DEFAULTIPSITELINK
> > Tansporte: IP
> > B) cree las Subnets correspondientes:
> > 1.- Nombre_Predeterminado-primer sitio:
> > Dirección: 172.50.2.10
> > Mascara: 255.255.0.0
> > 2.- Delegación1.
> > Dirección: 172.60.2.10
> > Mascara: 255.255.0.0
> > C) en las propiedades del DEFAULTIPSITELINK:
> > Sitios pertenecientes a este vínculo:
> > Nombre prdeterminado primer sitio
> > Delegación1
> > Mi problema es que cuando se me cae la comunicación ( rara vez es ), los
> > usuarios de la delegación tratan de logarse en el DC de la central y claro,
> > no pueden.
> > Configure el DNS en dc.central.domain.es y está integrado al AD y le puse
> > como DNS a él mismo y a nadie más, a los equipos les puse el DNS la IP del
> > dc.central.domain.es pero aún así, en la consola del DNS no me aparece
> > ningun registro de los equipos e hice la prueba de "tirar" la comunicación y
> > no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> > "pelo"?.
> >
> >
> >
> >
> >
>
>
>






begin 666 netdiag.txt
M#0HN+BXN+BXN+BXN+BXN+BXN+BXN+BXN+BXN+BXN+BXN+BXN+BXN+@T*#0H@
M(" @0V]M<'5T97(@3F%$,-"B @("!$3E,@2&]S="!.86UE.B!$0RYD
M96QE9RYC96YT<F%L+F1O;6%I;BYE<PT*(" @(%-Y<W1E;2!I;F9O(#
M9&]W<R R,# P(%-E<G9E<B H0G5I;&0@,C$Y-2D-"B @("!0<F]C97-S;W(@
M.B!X.#%M:6QY(#$U($UO9&5L(#(@4W1E<'!I;F<@
M=&5L#0H@(" @3&ES="!O9B!I;G-T86QL960@:&]T9FEX97,@.B -"B @(" @
M(" @2T(X,C X.#@-"B @(" @(" @2T(X,C(X,S$-"B @(" @(" @2T(X,C,Q
M.#(-"B @(" @(" @2T(X,C,U-3D-"B @(" @(" @2T(X,C0Q,#4-"B @(" @
M(" @2T(X,C0Q-#$-"B @(" @(" @2T(X,C0Q-#8-"B @(" @(" @2T(X,C4Q
M,3D-"B @(" @(" @2T(X,C8R,S(-"B @(" @(" @2T(X,,"B @(" @
M(" @2T(X,,S4-"B @(" @(" @2T(X,#D-"B @(" @(" @2T(X,CDU
"B @(" @(" @43$T-S(R,@T*(" @(" @("!1.#(X,#(V#0H-"@T*3F5T
M8V%R9"!QeR:65S('1E<W0@+B N("X@+B N("X@+B Z(%!A<W-E9 T*(" @
M($=E=%-T871S(&9A:6QE9"!F;W(@)U!A<F%L96QO(&1I<F5C=&\G+B!;15)2
M3U)?3D]47U-54%!/4E1%1%T-"B @("!'9713=&%T<R!]R("=-
M:6YI<'5E<G1O(%=!3B H4%!44"DG+B!;15)23U)?1T5.7T9!24Q54D5=#0H@
M(" @6U=!4DY)3D==(%1H92!%R9" G36EN:7!U97)T;R!704X@*$E0
M*2<@;6%Y(&YO="!B92!W;W)K:6YG(&)E8V%U<V4@:70@:&%S(&YO="!R96-E
M:79E9"!A;GD@<&%C:V5T<RX-"B @("!;5T%&AE(&YE="!C87)D
M("=-:6YI<'5E<G1O(%=!3B H36]N:71O<B!D92!R960I)R!M87D@;F]T(&)E
M('=O<FMI;F<@8F5C875S92!I="!H87,@;F]T(')E8V5IõD(&%N>2!P86-K
M971S+@T*(" @($=E=%-T871S(&9A:6QE9"!F;W(@)TUI;FEPeR=&\@5T%.
M("A,,E10*2<N(%M%4E)/4E].3U1?4U504$]25$5$70T*#0H-"@T*4&5R(&EN
M=&5R9F%C92!R97-U;'*#0H@(" @061A<'1E<B Z($-O;F5X:?-N(&1E
M(.%R96$@;&]C86P-"@T*(" @(" @("!.971C87)D('%U97)I97,@=&5S=" N
M("X@+B Z(%!A<W-E9 T*#0H@(" @(" @($AO%M92X@+B N("X@+B N
M("X@+B N(#$,-"B @(" @(" @25 @061D<F5S<R N("X@+B N("X@+B N
M(" Q-S(N-S N,BXQ, T*(" @(" @("!3=6)%S:RX@+B N("X@
M+B N("X@+B Z(#(U-2XR-34N,"XP#0H@(" @(" @($1E9F%U;'%T97=A
M>2X@+B N("X@+B N(#H@#0H@(" @(" @($1N<R!397)V97)S+B N("X@+B N
M("X@+B N(#H@,3<R+C<P+C(N,3 -"@T*#0H@(" @(" @($%U=&]#;VYF:6=U
M<F%T:6]N(')E<W5L=',N("X@+B N("X@+B Z(%!A<W-E9 T*#0H@(" @(" @
M($1E9F%U;'%T97=A>2!T97-T("X@+B N(#<'!E9 T*(" @(" @
M(" @(" @6U=!4DY)3D==($YO(&=A=&5W87ES(&]R('1H:7,@
M861A<'1E<BX-"@T*(" @(" @("!.971"5"!N86UE('1E<W0N("X@+B N("X@
M+B Z(%!A<W-E9 T*#0H@(" @(" @(%=)3E,@<V5RþC92!T97-T+B N("X@
M+B N(#<'!E9 T*(" @(" @(" @(" @5&AE)E(&YO(%=)3E,@
M<V5RõR<R!C;VYF:6=U<F5D(&9O<B!T:&ES(&EN=&5R9F%C92X-"@T*#0I'
M;&]B86P@<F5S=6QT<SH-"@T*#0I$;VUA:6X@;65M8F5R<VAI<"!T97-T("X@
M+B N("X@+B N(#&%S<V5D#0H-"@T*3F5T0E0@=')A;G-P;W)T<R!T97-T
M+B N("X@+B N("X@+B Z(%!A<W-E9 T*(" @($QI<W0@;@=')A
M;G-P;W)T<R!C=7)R96YT;']N9FEG=7)E9#H-"B @(" @(" @3F5T0E1?
M5&-P:7!?>T8R-T8Q-S=&+4-$,S M-$9#12TY-#0W+3!%0S8P0T)%0S!",GT-
M"B @(" Q($YE=$)T('1R86YS<&]R="!C=7)R96YT;']N9FEG=7)E9"X-
M"@T*#0I!qO;F5T(&%D9')E<W,@=&5S=" N("X@+B N("X@+B N(#&%S
M<V5D#0H-"@T*25 @;&]O<&)A8VL@<&EN9R!T97-T+B N("X@+B N("X@+B Z
M(%!A<W-E9 T*#0H-"D1E9F%U;'%T97=A>2!T97-T("X@+B N("X@+B N
M("!&86EL960-"@T*(" @(%M&051!3%\@1T%415=!65,@05)%(%)%
M04-(04),12X-"B @("!9;W4@:&%V92!N;R!C;VYN96-T:79I='D@=&\@;W1H
M97(@;F5T=V]R:R!S96=M96YT<RX-"B @("!)9B!Y;]N9FEG=7)E9"!T
M:& @<')O=&]C;VP@;6%N=6%L;'D@=&AE;@T*(" @('EO=2!N965D('1O
M(&%D9"!A="!L96%S="!O;F4@=F%L:%T97=A>2X-"@T*#0I.971"5"!N
M86UE('1E<W0N("X@+B N("X@+B N("X@+B N(#&%S<V5D#0H-"@T*5VEN
M<V]C:R!T97-T("X@+B N("X@+B N("X@+B N("X@+B Z(%!A<W-E9 T*#0H-
M"D1.4R!T97-T("X@+B N("X@+B N("X@+B N("X@+B N("!&86EL960-
M"B @("!;5T%&AE($1.4R!E;G1R:65S(&9O<B!T:&ES($1#(&%R
M92!N;W0@<F5G:7-T97)E9"!C;W)R96-T;'D@;$Y3('-E<G9E<B G,3<R
M+C<P+C(N,3 G+B!0;&5A<V4@=V%I="!F;W(@,S @;6ENqE<R!F;W(@1$Y3
M('-E<G9E<B!R97!L:6-A=&EO;BX-"B @("!;1D%404Q=($YO($1.4R!S97)V
M97)S(&AAô@=&AE($1.4R!R96-O<F1S(&9O<B!T:&ES($1#(')E9VES=&5R
M960N#0H-"@T*4F5D:7(@86YD($)R;W=S97(@=&5S=" N("X@+B N("X@+B Z
M(%!A<W-E9 T*(" @($QI<W0@;@=')A;G-P;W)T<R!C=7)R96YT
M;']U;F0@=&\@=&AE(%)E9&ER#0H@(" @(" @($YE=$)47U1C<&EP7WM&
M,C=&,3<W1BU#1#,P+31&0T4M.30T-RTP14,V,$-"14,P0C)]#0H@(" @5&AE
M(')E9&ER(&ES(&)O=6YD('1O(#$@3F5T0G0@=')A;G-P;W)T+@T*#0H@(" @
M3&ES="!O9B!.971"="!T<F%N<W!O<G1S(&-U<G)E;G1L>2!B;W5N9"!T;R!T
M:&)O=W-E<@T*(" @(" @("!.971"5%]48W!I<%][1C(W1C$W-T8M0T0S
M,"TT1D-%+3DT-#<M,$5#-C!#0D5#,$(R?0T*(" @(%1H92!B<F]W<V5R(&ES
M(&)O=6YD('1O(#$@3F5T0G0@=')A;G-P;W)T+@T*#0H-"D1#(&1I<V-OõR
M>2!T97-T+B N("X@+B N("X@+B N("!087-S960-"@T*#0I$0R!L:7-T
M('1E<W0@+B N("X@+B N("X@+B N("X@+B N(#&%S<V5D#0H-"@T*5')U
M<W0@<F5L871I;VYS:&EP('1E<W0N("X@+B N("X@+B Z(%-K:7!P960-"@T*
M#0I+97)B97)O<R!T97-T+B N("X@+B N("X@+B N("X@+B N(#&%S<V5D
M#0H-"@T*3$1!4"!T97-T+B N("X@+B N("X@+B N("X@+B N("X@+B Z(%!A
M<W-E9 T*(" @(%M705).24Y'72!&86EL960@=&\@<75E!.(')E9VES
M=')A=&EO;B!O;B!$0R G<61B<V5R=BYD96QE9RYC96YT<F%L+F1O;6%I;BYE
M<R<N#0H-"@T*0FEN9&EN9W,@=&5S="X@+B N("X@+B N("X@+B N("X@+B Z
M(%!A<W-E9 T*#0H-"E=!3B!C;VYF:6=U<F%T:6]N('1E<W0@+B N("X@+B N
M("!3:VEP<&5D#0H@(" @3F\@86-T:79E(')E;6]T92!A8V-E<W,@8V]N
M;F5C=&EO;G,N#0H-"@T*36]&EA9VYO<W1I8W,@=&5S=" N("X@+B N
M("X@+B Z(%!A<W-E9 T*#0I)4"!396-U<FET>2!T97-T("X@+B N("X@+B N
M("X@+B N(#&%S<V5D#0H@(" @25!396,@<&]L:6-Y('-E<G9I8V4@:7,@
M86-T:79E+"!Bp@;F\@<&]L:6-Y(&ES(&%S<VEG;F5D+@T*#0H-"E1H92!C
?;VUM86YD(&-O;7!L971E9"!S=6-C97-S9G5L;'D-"@``
`
end

begin 666 dcdiag.txt
M#0I$;VUA:]N=')O;&QE<B!$:6%G;F]S:7,-"@T*4&5R9F]R;6EN9R!I
M;FET:6%L('-E='*(" @1&]N92!G871H97)I;F<@:6YI=&EA;"!I;F9O
M+@T*#0I$;VEN9R!I;FET:6%L(')E<75I<F5D('1E<W1S#0H@(" -"B @(%1E
M<W1I;F<@<V5RõR.B!$14Q%1UQ$0PT*(" @(" @4W1A<G1I;F<@=&5S=#H@
M0V]N;F5C=&EV:71Y#0H@(" @(" @("!!;B!E<G)O<B!T:&%T(&ES('5S=6%L
M;'D@=&5M<&]R87)Y(&]'5R:6YG($1.4R!H;W-T(&QO;VMU<"P-
M"B @(" @(" @(%!L96%S92!T=A:6X@;&%T97(N#0H@(" @(" @("!!
M;'1H;W5G:"!T:&"!$3E,@;F%M92 @(" @(" @("@W.68Y8C<X82TT
M.#)C+31E8V8M.3%F9"TY969B,#5E,# Y8F,N7VUS9&-S+F-E;G1R86PN9&]M
M86EN+F5S*2 @(" @(" @(&-O=6QD;B=T(&)E(')E<V]LõD+"!T:&4@<V5R
MõR(&YA;64@(" @(" @(" H9&,N9&5L96<N8V5N=')A;"YD;VUA:6XN97,I
M(')E<V]LõD('1O('1H92!)4"!A9&1R97-S(" @(" @(" @*#$W,BXW,"XR
M+C$P*2!A;F0@=V%S('!I;F¨FQE+B @0VAE8VL@=&AA="!T:& @861D
M<F5S<R!I<R!R96=I<W1E<F5D(" @(" @(" @8V]R<F5C=&QY('=I=&@@=&AE
M($1.4R!S97)V97(N( T*(" @(" @(" @+BXN+BXN+BXN+BXN+BXN+BXN+BXN
M+BXN+B!$0R!F86EL960@=&5S="!#;VYN96-T:79I='D-"@T*1&]I;F<@<')I
M;6%R>2!T97-T<PT*(" @#0H@("!497-T:6YG('-E<G9E$5,14=<1$,-
M"B @(" @(%-K:7!P:6YG(&%L;"!T97-T!S97)V97(@1$,@
M:7,@;F]T(')E<W!O;F1I;F<@=&\@9&ER96-T;W)Y('-E<G9I8V4@<F5QeS
M=',-"B @( T*(" @4G5N;FEN9R!E;G1E<G!R:7-E('1E<W1S(&]N(#
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%0VAE8VL`
`
end
Respuesta Responder a este mensaje
#5 Javier Inglés [MS MVP]
17/08/2004 - 12:38 | Informe spam
DC failed test Connectivity

Ese DC, está registrando en su zona DNS de su server DNS (entiendo que es él mismo el DNS) los registros SRV para el AD???

Repasa que:

1.-El DC de la central se apunta sólo a sí mismo como DNS.

2.-Tienes creada la delegación de zona al DNS del dominio delegado de la delegación (valga la redundancia)

3.-Desde el server de la central haces un ping al nombre del dominio delegado y resuelve entero por DNS

4.-En el DC de la delegación que se apunte a sí mismo como DNS (que ya lo tienes si no me confundo) y haga forwarder al DNS del dominio central

5.-Que los registros SRV están creados corretamente en la zona DNS. Si no lo están, reincia el servicio DNS Server y Netlogon, y haz un ipconfiig /registerdns por si acaso desde el cmd. Repasa que se crean las entradas correctamente

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:
Ahi van, siguen teniendo fallos.


"Javier Inglés [MS MVP]" escribió en el mensaje news:#
instala las support tools y pásale un dcdiag y un netdiag y pon los resultados si no ves algo claro

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:%
> 1.- He revisado lo siguiente en el DNS :
>
> 1.1.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Default-First-Site-Name/_tcp Forward Lookup
> Zones/Domain_Name/_msdcs/dc/_tcp
>
> _kerberos SRV [0][100][88] dc.deleg.central.domain.es
> _ldap SRV [0][100][389] dc.deleg.central.domain.es
>
> 1.2.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Deleg/_tcp Forward Lookup Zones/Domain_Name/_msdcs/dc/_tcp
>
>
> _kerberos SRV [0][100][88] dc.deleg.central.domain.es
> _ldap SRV [0][100][389] dc.deleg.central.domain.es
>
> 2.- Queria luego hacer lo siguiente:
> Nslookup -- Type=any -- ldap.tcp.dc.msdcs.deleg
> ya que segun he leido ( Nslookup devuelve uno o varios registros de ubicación de servicio SRV que tienen el formato siguiente
donde
> DC es el nombre de host de un controlador de dominio, en el que el controlador de dominio pertenece hasta de que DELEG es el
dominio
> y donde 172.70.2.10 es la dirección de Protocolo de Internet ( IP ) del controlador de dominio ), pero cuando lo hago me sale lo
> siguiente:
>
> C:\Documents and Settings\Administrador.Dc> nslookup
> *** No se puede encontrar el nombre de servidor para la direcci¢n 172.70.2.10: Server failed
> *** Los servidores predeterminados no están disponibles
> Servidor predeterminado: UnKnown
> Address: 172.60.2.10
>
>
>
> "Javier Inglés [MS MVP]" escribió en el mensaje news:
> El DC de la delegación no está registrando correctamente los registros SRV en la zona DNS.
>
> Reinicia el servicio de netlogon y repasa que se crea e nla zona DNS las entradas de los registros SRV para el AD
>
> Salu2!!!
>
> Javier Inglés, MS-MVP
> http://mvp.support.microsoft.com/default.aspx
>
> Troll's reconocidos y asíduos de estos foros:
> Ille Corvus
> Maximilian Heel
> Juan-Luis (el tonto del dedo)
> Juvenal
> http://es.wikipedia.org/wiki/Troll
>
> :
> <<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>
>
> Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho
>
>
> "camaleon" escribió en el mensaje news:%
> > Hay un errata en: " Configure el DNS en dc.central.domain.es y está integrado al AD y le puse como DNS a él mismo y a nadie más,
a
> > los equipos les puse el DNS la IP del dc.central.domain.es pero aún así, en la consola del DNS no me aparece ningun registro de
> los
> > equipos e hice la prueba de "tirar" la comunicación y no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> > "pelo"?.", PERO LO CONFIGURE EN EL SERVER " dc.deleg.central.domain.es".
> >
> > He echo un dcdiag y me sale lo siguiente ( os mando fichero ).
> >
> >
> > "camaleon" escribió en el mensaje news:#
> > > Tengo dos empresas, una de ellas es la central ( ** IP:
> > > 172.50.2.x) y la otra una delegación ( ** IP:
> > > 172.60.2.x ) . Estan comunicadas ambas mediante una LDMS de 8Mbps. En la
> > > central tengo varios DCŽs, entre ellos el que tiene el GC ( catálogo global,
> > > DNS, Roles ), llamado dc.central.domain.es y en la delegación también
> > > tengo un DC, también con catálogo global, llamado dc.deleg.central.domain.es
> > > .
> > > En la consola Sites y servicios de AD del DC del central me cree lo
> > > siguiente:
> > > A) un site llamado Delegacion con:
> > > Nombre de vículo: DEFAULTIPSITELINK
> > > Tansporte: IP
> > > B) cree las Subnets correspondientes:
> > > 1.- Nombre_Predeterminado-primer sitio:
> > > Dirección: 172.50.2.10
> > > Mascara: 255.255.0.0
> > > 2.- Delegación1.
> > > Dirección: 172.60.2.10
> > > Mascara: 255.255.0.0
> > > C) en las propiedades del DEFAULTIPSITELINK:
> > > Sitios pertenecientes a este vínculo:
> > > Nombre prdeterminado primer sitio
> > > Delegación1
> > > Mi problema es que cuando se me cae la comunicación ( rara vez es ), los
> > > usuarios de la delegación tratan de logarse en el DC de la central y claro,
> > > no pueden.
> > > Configure el DNS en dc.central.domain.es y está integrado al AD y le puse
> > > como DNS a él mismo y a nadie más, a los equipos les puse el DNS la IP del
> > > dc.central.domain.es pero aún así, en la consola del DNS no me aparece
> > > ningun registro de los equipos e hice la prueba de "tirar" la comunicación y
> > > no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> > > "pelo"?.
> > >
> > >
> > >
> > >
> > >
> >
> >
> >
>
>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida