Вопрос или проблема
Я установил Windows Server 2012, и теперь пытаюсь сделать его контроллером домена. Я следовал руководству здесь (http://sharepointgeorge.com/2012/configuring-active-directory-ad-ds-in-windows-server-2012/), и мне удалось успешно добавить роль сервера AD, создать дерево для домена FOO и повысить сервер до уровня контроллера домена.
После перезагрузки сервера я вошел в систему как администратор в моем домене (FOO\administrator).
Однако, когда я перехожу в Центр администрирования Active Directory, он выдает мне ошибку: “Не удается подключиться ни к одному домену. Обновите или попробуйте снова, когда соединение будет доступно.” Когда я захожу в Пользователей и компьютеров Active Directory, он говорит: “Информация о наименовании не может быть найдена, потому что: Указанный домен либо не существует, либо не может быть найден…”
Я проверил, и службы Active Directory Domain Services и Active Directory Web Services работают.
Есть идеи?
Отредактировано из комментариев (опубликованных автором):
DNS отказывается запускаться. Он сказал: “DNS-сервер ждет, когда службы Active Directory Domain Services (AD DS) уведомят, что начальная синхронизация каталога завершена.” Похоже, что AD отказывается работать, потому что DNS не работает, а DNS не может запуститься, потому что AD не работает.
Убедитесь, что сетевой адаптер(ы) сервера настроены на использование адреса обратной связи (127.0.0.1) в качестве единственного DNS-сервера (при условии, что нет других контроллеров домена с интегрированным DNS).
Затем, как только DNS начнет работать на сервере, настройте пересылку в DNS, чтобы пересылать неизвестные DNS-запросы (т.е. запросы на хосты, не входящие в ваш домен) на публичный DNS (вашего провайдера, OpenDNS, Google и т.д.).
Ответ или решение
Проблема, с которой вы столкнулись, связана с тем, что Active Directory (AD) не может правильно инициализироваться, что, в свою очередь, вызывает проблемы с работой службы DNS. Это очень распространенная ситуация при настройке контроллера домена в Windows Server 2012. Вот пошаговое руководство по устранению проблемы:
Решение:
-
Проверка сетевых настроек:
- Убедитесь, что на сетевом адаптере вашего сервера указан только локальный адрес DNS (127.0.0.1). Это необходимо для того, чтобы система могла корректно обращаться к собственному DNS-серверу.
- Откройте Центр управления сетями и общим доступом → Изменение параметров адаптера → щелкните правой кнопкой мыши на вашем сетевом подключении → Свойства → выберите Протокол Интернета версии 4 (TCP/IPv4) → Свойства. Убедитесь, что в поле "DNS-сервер" указан только 127.0.0.1.
-
Проверка службы DNS:
- После изменения настроек попробуйте снова запустить службу DNS. Для этого выполните
services.msc
, найдите службу DNS Server, щелкните правой кнопкой мыши и выберите Запустить. - Если служба DNS не запускается и вы видите сообщения об ошибках, это может указывать на проблемы с самой Active Directory.
- После изменения настроек попробуйте снова запустить службу DNS. Для этого выполните
-
Проверка состояния Active Directory:
- Запустите командную строку от имени администратора и введите команду:
dcdiag /v
- Эта команда проверит состояние контроллера домена и предоставит отчет о любых ошибках, которые могут препятствовать правильной работе службы AD.
- Запустите командную строку от имени администратора и введите команду:
-
Перезагрузка сервера:
- Иногда простая перезагрузка может помочь устранить временные сбои. Попробуйте перезагрузить сервер и проверьте, устранена ли проблема.
-
Проверка журналов событий:
- Откройте Просмотр событий (
eventvwr.msc
) и перейдите в раздел Журналы Windows → Система. Ищите ошибки, связанные с Active Directory и DNS. Часто они могут дать больше информации о том, что не так.
- Откройте Просмотр событий (
-
Настройка пересылки DNS:
- Как только DNS начнет работать, рекомендуется настроить пересылку DNS запросов, чтобы сервер мог обрабатывать DNS-запросы, которые не относятся к вашему домену. Для этого откройте DNS Manager, щелкните правой кнопкой мыши на имени вашего сервера и выберите Свойства. Перейдите на вкладку Пересылка и добавьте IP-адреса публичных DNS-серверов (например, 8.8.8.8 для DNS Google).
-
Проверка целостности файлов системы:
- Иногда поврежденные файлы системы могут вызывать сбой служб. Запустите команду:
sfc /scannow
- Эта команда проверит целостность системных файлов и попытается их восстановить.
- Иногда поврежденные файлы системы могут вызывать сбой служб. Запустите команду:
Заключение:
Следуя этим шагам, вы сможете устранить проблемы с подключением к контроллеру домена и запустить службы Active Directory и DNS. Если проблема сохранится, может потребоваться более детальный анализ конфигурации сервера и сети, либо выполнение восстановления службы Active Directory при помощи встроенных средств (например, ntdsutil
). Если ситуация не разрешится, следует обратиться к документации Microsoft или сообществу для получения дополнительной поддержки.