PDA

Zobacz pełną wersję : Active Directory + DNS



Zefir_psv
04-05-08, 21:54
Miałem tu wrzucić historię od początku świata, ale po 10kB tekstu rozmyśliłem się. Zanim dostałem odpowiedź na post http://forum.di.com.pl/showthread.php?t=8188, zacząłem instalować AD (co wcześniej przećwiczyłem na VMach - wszystko działało świetnie) i coś zepsułem. AD niby działa i komputer jest Primary Domain Controller, ale nie do końca. Google i MSKB podpowiadają, żeby użyć dcdiag.exe, którego wyniki są następujące:



Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.
F:\Documents and Settings\Administrator>dcdiag
Domain Controller Diagnosis
Performing initial setup:
[avalon] Directory Binding Error 5:
Win32 Error 5
This may limit some of the tests that can be performed.
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\AVALON
Starting test: Connectivity
[AVALON] DsBindWithSpnEx() failed with error 5,
Win32 Error 5.
......................... AVALON failed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\AVALON
Skipping all tests, because server AVALON is
not responding to directory service requests
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : {NETBIOS-NAME}
Starting test: CrossRefValidation
......................... {NETBIOS-NAME} passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... {NETBIOS-NAME} passed test CheckSDRefDom
Running enterprise tests on : {DOMAIN-NAME}
Starting test: Intersite
......................... {DOMAIN-NAME} passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
A Good Time Server could not be located.
Warning: DcGetDcName(KDC_REQUIRED) call failed, error 1355
A KDC could not be located - All the KDCs are down.
......................... {DOMAIN-NAME} failed test FsmoCheck
F:\Documents and Settings\Administrator>


Jakim cudem GC (Global Catalog) i PDC mogą leżeć, skoro test wykonuje na jednym i tym samym? DNS wydaje się być dobrze skonfigurowany, a przynajmniej zgodnie z instrukcjami znalezionymi na googlach. Czy ktoś ma jakiś pomysł z czym może być problem? Może o czymś zapomniałem?

I jeszcze jedna informacja. Mianowicie po wyjściu z kreatora AD (dcpromo), SYSVOL nie był udostępniony. Udostępniłem go ręcznie. Google mówią, że Global Catalog jest związany z plikiem ntds.dit, ale katalog NTDS nie jest udostępniony (nie został automatycznie, ani nie zrobiłem tego ręcznie).

Będę bardzo wdzięczny za jakiekolwiek sugestie.

Zefir_psv
04-05-08, 21:58
Sorki, za brak info:

System: Windows Server 2003 x64, wersja Datacenter, SP2
RAM: 4 giga
Planowana wersja Exchange: 2007 Standard

Wolne miejsce na dysku systemowym (F:), gdzie są katalogi SYSVOL i NTDS: 25GB