Problemas DNS-Directorio Activo

16/08/2004 - 13:16 por camaleon | Informe spam
Tengo dos empresas, una de ellas es la central ( central@domain.es ** IP:
172.50.2.x) y la otra una delegación ( deleg.central@domain.es ** IP:
172.60.2.x ) . Estan comunicadas ambas mediante una LDMS de 8Mbps. En la
central tengo varios DC´s, entre ellos el que tiene el GC ( catálogo global,
DNS, Roles ), llamado dc.central.domain.es y en la delegación también
tengo un DC, también con catálogo global, llamado dc.deleg.central.domain.es
.
En la consola Sites y servicios de AD del DC del central me cree lo
siguiente:
A) un site llamado Delegacion con:
Nombre de vículo: DEFAULTIPSITELINK
Tansporte: IP
B) cree las Subnets correspondientes:
1.- Nombre_Predeterminado-primer sitio:
Dirección: 172.50.2.10
Mascara: 255.255.0.0
2.- Delegación1.
Dirección: 172.70.2.10
Mascara: 255.255.0.0
C) en las propiedades del DEFAULTIPSITELINK:
Sitios pertenecientes a este vínculo:
Nombre prdeterminado primer sitio
Delegación1
Mi problema es que cuando se me cae la comunicación ( rara vez es ), los
usuarios de la delegación tratan de logarse en el DC de la central y claro,
no pueden.
Configure el DNS en dc.central.domain.es y está integrado al AD y le puse
como DNS a él mismo y a nadie más, a los equipos les puse el DNS la IP del
dc.central.domain.es pero aún así, en la consola del DNS no me aparece
ningun registro de los equipos e hice la prueba de "tirar" la comunicación y
no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
"pelo"?.

Preguntas similare

Leer las respuestas

#11 Javier Inglés [MS MVP]
20/08/2004 - 18:02 | Informe spam
Sigues sin haber hecho lo de los enlaces...

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:%
He mirado el link How to Verify That SRV DNS Records Have Been Created for a Domain Controller (
http://support.microsoft.com/defaul...winsvr2003 ) y me sale el error:

C:\Documents and Settings\Administrador.DC>nslookup
Servidor predeterminado: dc.deleg.central.dominio.es
Address: 172.60.2.10

> set typ=all
> set type=all
> _ldap._tcp.dc_msdcs.qbilbao.quantor-intranet.net
Servidor: qbiserv.qbilbao.quantor-intranet.net
Address: 172.60.2.10

*** dc.deleg.central.dominio.es no se puede encontrar _ldap._tcp.dc_msdcs deleg.central.dominio.es: Non-existent domain
>

Te mando el archivo NETLOGON.DNS por si ves algo raro.


"Javier Inglés [MS MVP]" escribió en el mensaje news:#
Porque ese DC no está registrando bien los registros SRV

Chequea los enlaces que te he puesto y haz lo que se te indica en ellos para solventar el problema

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

Troll's reconocidos y asíduos de estos foros:
Ille Corvus
Maximilian Heel
Juan-Luis (el tonto del dedo)
Juvenal
http://es.wikipedia.org/wiki/Troll

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"camaleon" escribió en el mensaje news:
> Javier he vuelto a hacer el nslookup y me sale:
>
> C:\Documents and Settings\Administrador.DC>nslookup
> Servidor predeterminado: dc.deleg.central.domain.es
> Address: 172.60.2.10
>
> > set type=any
> > ldap.tcp-dc.msdcs.deleg
> Servidor: dc.deleg.central.domain.es Address: 172.60.2.10
>
> *** dc.deleg.central.domain.es no se puede encontrar ldap.tcp-dc.msdcs.deleg: Server failed
> >
> Alguna idea de por qué no puede encontrar ldap.tcp-dc.msdcs.deleg ???
>
> "Javier Inglés [MS MVP]" escribió en el mensaje news:
> 5.- los regitrso SRV si estan creados correectamente en ambas zonas, lo unico que las entradas host de los equipos no se
registran.
>
> Reinicia el servicio dns y el servicio netlogon; después ejecuta en el DC hijo el ipconfig /registerdns
>
> Revisa que se crea el registro HOSTS(A) en la zona
>
> Chequea que los SRV están bien creados:
>
> Troubleshooting - A domain controller is not functioning correctly?
>
> http://www.jsiinc.com/SUBQ/tip8300/rh8320.htm
>
>
>
> Solucionar problemas de DNS relacionados con Active Directory
>
> http://www.microsoft.com/spain/tech...asp?opcion040304
>
>
>
> How to Verify That SRV DNS Records Have Been Created for a Domain Controller
>
> http://support.microsoft.com/defaul...winsvr2003
>
>
>
> SRV Records Missing After Implementing Active Directory and Domain Name System
>
> http://support.microsoft.com/defaul...winsvr2003
>
>
>
> SRV Resource Records May Not Be Created on Domain Controller
>
> http://support.microsoft.com/defaul...ct=win2000
>
>
>
> How to Verify an Active Directory Installation in Windows Server 2003
>
> http://support.microsoft.com/defaul...winsvr2003
>
>
>
>
>
> Salu2!!!
>
> Javier Inglés, MS-MVP
> http://mvp.support.microsoft.com/default.aspx
>
> Troll's reconocidos y asíduos de estos foros:
> Ille Corvus
> Maximilian Heel
> Juan-Luis (el tonto del dedo)
> Juvenal
> http://es.wikipedia.org/wiki/Troll
>
> :
> <<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>
>
> Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho
>
>
> "camaleon" escribió en el mensaje news:
> >
> > 1.- Solo se apunta a sí mismo.
> > 2.- La tengo delegada, lo que no borré y seguramente sea ese el problema o eso creo, la carpeta con las entradas que hacen
> > referencia al dominio hijo en el root domain, pero no las borré ya que no se habían registrado las entradas en el dns del child
> > domain.
> > 3.- Hago ping y resuelve correctamente DNS e IP
> > 4.- Apunta a sí mismo y como forwarder está en del root domain.
> > 5.- los regitrso SRV si estan creados correectamente en ambas zonas, lo unico que las entradas host de los equipos no se
> registran.
> >
> >
> > "Javier Inglés [MS MVP]" escribió en el mensaje news:
> > DC failed test Connectivity
> >
> > Ese DC, está registrando en su zona DNS de su server DNS (entiendo que es él mismo el DNS) los registros SRV para el AD???
> >
> > Repasa que:
> >
> > 1.-El DC de la central se apunta sólo a sí mismo como DNS.
> >
> > 2.-Tienes creada la delegación de zona al DNS del dominio delegado de la delegación (valga la redundancia)
> >
> > 3.-Desde el server de la central haces un ping al nombre del dominio delegado y resuelve entero por DNS
> >
> > 4.-En el DC de la delegación que se apunte a sí mismo como DNS (que ya lo tienes si no me confundo) y haga forwarder al DNS del
> > dominio central
> >
> > 5.-Que los registros SRV están creados corretamente en la zona DNS. Si no lo están, reincia el servicio DNS Server y Netlogon, y
> haz
> > un ipconfiig /registerdns por si acaso desde el cmd. Repasa que se crean las entradas correctamente
> >
> > Salu2!!!
> >
> > Javier Inglés, MS-MVP
> > http://mvp.support.microsoft.com/default.aspx
> >
> > Troll's reconocidos y asíduos de estos foros:
> > Ille Corvus
> > Maximilian Heel
> > Juan-Luis (el tonto del dedo)
> > Juvenal
> > http://es.wikipedia.org/wiki/Troll
> >
> > :
> > <<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>
> >
> > Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho
> >
> >
> > "camaleon" escribió en el mensaje news:
> > > Ahi van, siguen teniendo fallos.
> > >
> > >
> > > "Javier Inglés [MS MVP]" escribió en el mensaje news:#
> > > instala las support tools y pásale un dcdiag y un netdiag y pon los resultados si no ves algo claro
> > >
> > > Salu2!!!
> > >
> > > Javier Inglés, MS-MVP
> > > http://mvp.support.microsoft.com/default.aspx
> > >
> > > Troll's reconocidos y asíduos de estos foros:
> > > Ille Corvus
> > > Maximilian Heel
> > > Juan-Luis (el tonto del dedo)
> > > Juvenal
> > > http://es.wikipedia.org/wiki/Troll
> > >
> > > :
> > > <<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>
> > >
> > > Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho
> > >
> > >
> > > "camaleon" escribió en el mensaje news:%
> > > > 1.- He revisado lo siguiente en el DNS :
> > > >
> > > > 1.1.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Default-First-Site-Name/_tcp Forward Lookup
> > > > Zones/Domain_Name/_msdcs/dc/_tcp
> > > >
> > > > _kerberos SRV [0][100][88] dc.deleg.central.domain.es
> > > > _ldap SRV [0][100][389] dc.deleg.central.domain.es
> > > >
> > > > 1.2.- Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Deleg/_tcp Forward Lookup Zones/Domain_Name/_msdcs/dc/_tcp
> > > >
> > > >
> > > > _kerberos SRV [0][100][88] dc.deleg.central.domain.es
> > > > _ldap SRV [0][100][389] dc.deleg.central.domain.es
> > > >
> > > > 2.- Queria luego hacer lo siguiente:
> > > > Nslookup -- Type=any -- ldap.tcp.dc.msdcs.deleg
> > > > ya que segun he leido ( Nslookup devuelve uno o varios registros de ubicación de servicio SRV que tienen el formato
siguiente
> > > donde
> > > > DC es el nombre de host de un controlador de dominio, en el que el controlador de dominio pertenece hasta de que DELEG es el
> > > dominio
> > > > y donde 172.70.2.10 es la dirección de Protocolo de Internet ( IP ) del controlador de dominio ), pero cuando lo hago me
sale
> lo
> > > > siguiente:
> > > >
> > > > C:\Documents and Settings\Administrador.Dc> nslookup
> > > > *** No se puede encontrar el nombre de servidor para la direcci¢n 172.70.2.10: Server failed
> > > > *** Los servidores predeterminados no están disponibles
> > > > Servidor predeterminado: UnKnown
> > > > Address: 172.60.2.10
> > > >
> > > >
> > > >
> > > > "Javier Inglés [MS MVP]" escribió en el mensaje
news:
> > > > El DC de la delegación no está registrando correctamente los registros SRV en la zona DNS.
> > > >
> > > > Reinicia el servicio de netlogon y repasa que se crea e nla zona DNS las entradas de los registros SRV para el AD
> > > >
> > > > Salu2!!!
> > > >
> > > > Javier Inglés, MS-MVP
> > > > http://mvp.support.microsoft.com/default.aspx
> > > >
> > > > Troll's reconocidos y asíduos de estos foros:
> > > > Ille Corvus
> > > > Maximilian Heel
> > > > Juan-Luis (el tonto del dedo)
> > > > Juvenal
> > > > http://es.wikipedia.org/wiki/Troll
> > > >
> > > > :
> > > > <<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>
> > > >
> > > > Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho
> > > >
> > > >
> > > > "camaleon" escribió en el mensaje news:%
> > > > > Hay un errata en: " Configure el DNS en dc.central.domain.es y está integrado al AD y le puse como DNS a él mismo y a
nadie
> > más,
> > > a
> > > > > los equipos les puse el DNS la IP del dc.central.domain.es pero aún así, en la consola del DNS no me aparece ningun
registro
> > de
> > > > los
> > > > > equipos e hice la prueba de "tirar" la comunicación y no podían logarse, ¿me falta algo?,¿debo de poner yo los registros
a
> > > > > "pelo"?.", PERO LO CONFIGURE EN EL SERVER " dc.deleg.central.domain.es".
> > > > >
> > > > > He echo un dcdiag y me sale lo siguiente ( os mando fichero ).
> > > > >
> > > > >
> > > > > "camaleon" escribió en el mensaje news:#
> > > > > > Tengo dos empresas, una de ellas es la central ( ** IP:
> > > > > > 172.50.2.x) y la otra una delegación ( ** IP:
> > > > > > 172.60.2.x ) . Estan comunicadas ambas mediante una LDMS de 8Mbps. En la
> > > > > > central tengo varios DCŽs, entre ellos el que tiene el GC ( catálogo global,
> > > > > > DNS, Roles ), llamado dc.central.domain.es y en la delegación también
> > > > > > tengo un DC, también con catálogo global, llamado dc.deleg.central.domain.es
> > > > > > .
> > > > > > En la consola Sites y servicios de AD del DC del central me cree lo
> > > > > > siguiente:
> > > > > > A) un site llamado Delegacion con:
> > > > > > Nombre de vículo: DEFAULTIPSITELINK
> > > > > > Tansporte: IP
> > > > > > B) cree las Subnets correspondientes:
> > > > > > 1.- Nombre_Predeterminado-primer sitio:
> > > > > > Dirección: 172.50.2.10
> > > > > > Mascara: 255.255.0.0
> > > > > > 2.- Delegación1.
> > > > > > Dirección: 172.60.2.10
> > > > > > Mascara: 255.255.0.0
> > > > > > C) en las propiedades del DEFAULTIPSITELINK:
> > > > > > Sitios pertenecientes a este vínculo:
> > > > > > Nombre prdeterminado primer sitio
> > > > > > Delegación1
> > > > > > Mi problema es que cuando se me cae la comunicación ( rara vez es ), los
> > > > > > usuarios de la delegación tratan de logarse en el DC de la central y claro,
> > > > > > no pueden.
> > > > > > Configure el DNS en dc.central.domain.es y está integrado al AD y le puse
> > > > > > como DNS a él mismo y a nadie más, a los equipos les puse el DNS la IP del
> > > > > > dc.central.domain.es pero aún así, en la consola del DNS no me aparece
> > > > > > ningun registro de los equipos e hice la prueba de "tirar" la comunicación y
> > > > > > no podían logarse, ¿me falta algo?,¿debo de poner yo los registros a
> > > > > > "pelo"?.
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > >
> > > > >
> > > > >
> > > >
> > > >
> > >
> > >
> > >
> >
> >
>
>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida