Security Teams



» ДРУЗЬЯ: ::: Protocols.Ru ::: Grudina.INFO ::: Securityvulns.RU ::: Hack-Lab ::: ALP.org.ua :::
  Ответ в темуСоздание новой темыСоздание опроса

> W2003 AD DNS, дублируются записи хостов
Dimon
Дата 6.09.2011 - 14:31
Цитировать сообщение
Offline



Editors
****

Профиль
Группа: -editors-
Сообщений: 446
Пользователь №: 17
Регистрация: 18.02.2005



Рейтинг:
(60%) XXX--


Доброго времени суток, aLL

сабж, два контроллера, домен в режиме 2003 native, около 250 компов, одно адресное пространство. Лес простой.
В прямой и обратных DNS-зонах появляются дубли хостов типа А: на один айпишник несколько компов. Вычистка базы не помогает. DNS-островных зон тоже нет. Репликации между контроллерами работают без сбоев. DHCP-работает нормально. В логах ничего необычного
Откуда дубли лезут, как их побороть?
PMICQ
Top
Kom@nd'Or
Дата 7.09.2011 - 20:57
Цитировать сообщение
Offline



Expert
******

Профиль
Группа: -editors-
Сообщений: 2078
Пользователь №: 48
Регистрация: 2.03.2005



Рейтинг:
(90%) XXXXX


Как адреса компы получают? DHCP? Ручками?
PMICQYahoo
Top
Dimon
Дата 9.09.2011 - 23:16
Цитировать сообщение
Offline



Editors
****

Профиль
Группа: -editors-
Сообщений: 446
Пользователь №: 17
Регистрация: 18.02.2005



Рейтинг:
(60%) XXX--


Адреса DHCP раздает. Да, у клиентов стоит галка "динамически обновлять ДНС-записи" - как по дефолту включено в винде. Да, есть идея дать права обновление зон _только_ ДХЦП-серверу, но дело сейчас не в этом, а в том, что зоны не чистятся вообще...
На ДНСе прописана очистка зон (как глобально для всех зон, так и для каждой в отдельности), но она не выполняется, при этом в логах светится уведомление с кодом 2502, причем когда даже наступает время запланированной очистки, а не запуск вручную.
ДНС-тест не выполняет рекурсивный запрос к самому себе - может это о чем-то говорит...
PMICQ
Top
Zyama
Дата 19.09.2011 - 14:14
Цитировать сообщение
Offline



-Читер-
****

Профиль
Группа: -experts-
Сообщений: 419
Пользователь №: 70
Регистрация: 10.03.2005



Рейтинг:
(50%) XXX--


что даёт на контроллере АД
DCDIAG
NETDIAG
DCDIAG /FIX
NETDIAG /FIX
?
Какой aging стоит на ДНС?
PMICQYahoo
Top
Dimon
Дата 30.09.2011 - 10:35
Цитировать сообщение
Offline



Editors
****

Профиль
Группа: -editors-
Сообщений: 446
Пользователь №: 17
Регистрация: 18.02.2005



Рейтинг:
(60%) XXX--


Первичный контроллер: RA, вторичный - SHU.
Из интересного:

dcdiag
Код

Doing primary tests
 
  Testing server: Default-First-Site-Name\RA
     Starting test: Replications
        [SHU] DsBindWithSpnEx() failed with error 1722,
         Сервер RPC недоступен..


В остальных все вроде как норм.
Aging 5 часов
PMICQ
Top

Опции темы Ответ в темуСоздание новой темыСоздание опроса