Задать вопрос
@alovanton

Нет прямой зоны _msdcs.my.domain, как добавить?

Цель: Добавление второго контроллера домена Win2012r2.
Ситуация: Перед добавлением резервного DC в сеть нужно погонять тесты dcdiag. Никаких проблем не было, то есть во всех тестах была пройдет проверка.
Но в Win2012r2 есть Анализатор соответствия рекомендациям и в нем я нашел вот такую запись.
906590a9b75f4f0881ae4634fba98622.PNG
Сразу же пошел в dns для подтверждения данного факта.
Как оказалось действительно нет такой зоны.
4631607d1d274fff9635c400e630cf3f.PNG
Но есть no-ip.biz для ddns. Используется для rdp коннекта по имени.
Дальнейшие мои действия: На тестовом стенде я поднял доменную сеть на том же дистрибутиве Win2012r2 и специально удалил зону _msdcs.my.domain пару раз поперезагружался и провел dcdiag и на удивление у меня появились ошибки.
b8ffd55d97b8469fa2d770eeff5d74b2.PNG
Сразу же назревает вопрос. Почему такое же не происходит на DC в рабочей сети? Что я упустил
Действия для восстановления зоны:
1. Останавливаем службу dns, net stop dns.
2. Переименовываю файлы netlogon.dnb и netlogon.dns.
3. Создание прямой зоны. Основная -> _msdcs.my.domain
4. Перезапуск служб: net stop netlogon & net start netlogon.
На тестовом стенде завелось и заработало.
Заметил некоторые различия в структурах.
В рабочем домене в прямой зоне my.domain в папке(грубо) _msdcs присутствуют разные контейнеры и записи.
147f1a4df4b64939b60db53b7deeaf69.PNG
Решил так же сравнить на тестовом стенде и был опять же удивлен.
5f3cd0afc8394503adbb1fb550dbc456.PNG
В прямой записи m.local
Просто запись верхнего уровня _msdcs

Так как появилось много вопросов и не понятных ситуаций, решил пока что новый DC не внедрять, что б не было проблем с репликацией dns и ad.
Буду весьма благодарен любым советам! Спасибо!
  • Вопрос задан
  • 1556 просмотров
Подписаться 2 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 1
Не уловил сути вопроса, но:
создаем запись прямой зоны вида: _msdcs.MY.DOMAIN
и создаем еще одну запись прямой зоны: MY.DOMAIN
После этого запускаем netdiag /fix
после чего:
ipconfig /registerdns
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы