Навигация
Системное Администрирование Решения на открытых кодах Структура сети Компьютерные сети малых предприятий Сеть с централизованным управлением Управление с помощью групповых политик Организация почтового обслуживания Взаимодействие с глобальной сетью Безопасность Виртуализация Парядок настройки и определения неисправностей Средства управления системами Автоматизация установки программного обестичения Решение проблем с компьютером Разное
 
 
Избранное
Pathping. Traceroute на стероидах.
FreeNAS: создаём сетевое хранилище (NAS)
Iperf - утилита для тестирования пропускной способности сети.
Средство против «сетевой слепоты»
Преимущества и недостатки RAID 6
Дисковые массивы RAID
Надежнее, чем RAID 5
Унификация корпоративных коммуникаций
Exchange и SAN: не все так просто
Cisco против Meru
 
 
Порядок настройки и определения неисправностей - Проверка разрешения имен
Комплексную проверку доступности служб AD можно осуществить с помощью утилиты dcdiag. Но поскольку она устанавливается дополнительно, то в оперативных случаях следует быть готовым выполнить простейшие проверки стандартными средствами операционной системы. Обычно достаточно проконтролировать возможность разрешения имен с помощью типовых утилит. Следует проверить достижимость контроллера домена по его краткому (без доменного суффикса) и полному имени, а также разрешение адресов служб AD. Соответствующая структура DNS создается автоматически, и обычно достаточно проконтролировать ее наличие в оснастке управления сервером DNS. Если такая возможность отсутствует, то нужно вручную, с помощью nslookup, выполнить попытку разрешения имен.

ИмяТип записиЧему соответствует
_ldap._tcp.dc._msdcs.<ваше_имя_домена>SRVКонтроллер домена
_ldap._tcp.dc._msdcs.<имя_домена>SRVЭмулятор первичного контроллера  
_ldap._tcp.gc._msdcs.<имя_леса>SRVСервер глобального каталога
_kerberos._tcp.dc_msdcs.<имя_домена_леса>  SRVРасположение службы Kdc


Обратите внимание на весьма простую операцию, удачное выполнение которой зависит от правильности настройки системы разрешения имен и от функционирования контроллера домена. Попробуйте открыть следующий сетевой ресурс:
\\<DNS_имя_домена>\SYSVOL.

Если попытка неудачна, то либо в организации неверно настроено разрешение имен, либо контроллер домена неработоспособен.

Для разрешения имен служб (записи типа SRV), следует в nslookup предварительно выполнить команду set type-all или set type=srv. Обратите также внимание, что в операции разрешения имени сервера глобального каталога указывается имя леса, а не домена. Обычно в малых организациях эти имена совпадают.


 
 
 
 
Поиск по сайту
Google Поиск


Яндекс поиск
 
 
Полезное
 
 
 
 
 
systemzone.ru 2014