четверг, 1 августа 2013 г.

Поднимаем контроллер домена в другой подсети

 

Проблема: есть две подсети, в одной установлен контроллер домена, в другой его нет но надо поставить (удаленно). Связь между подсетями есть. Пинги ходят.

Сперва вводим компьютер который хотим сделать контроллером в домен, как обычный компьютер.

сделать это можно так

Если Вы не можете добавить компьютер в домен Windows (Active Directory), при этом известно, что в подсети, в которой находится компьютер, нет ни одного контроллера домена, то эта заметка может Вам помочь.

Итак, у нас есть:
а) Компьютер из подсети А
б) Контроллеры домена, которые НЕ находятся в подсети А
в) Ошибка при добавлении компьютера в домен вида "невозможно найти домен" или "невозможно подключиться к контроллеру домена".

Например, компьютер находится в подсети 10.0.1.0/24 и имеет IP 10.0.1.100, а контроллеры домена находятся в подсети 10.0.0.0/24 и имеют IP 10.0.0.1, 10.0.0.2.

Наши действия:

1) Проверяем, что в свойствах TCP/IP сетевого адаптера указаны DNS наших контроллеров домена. Главный и второстепенный DNS нужно указать именно контроллеров (в нашем примере - DNS1=10.0.0.1, DNS2=10.0.0.2).

2) Проверяем, что контроллеры домена доступны и отвечают на DNS-запросы:

ping 10.0.0.1
ping 10.0.0.2
nslookup YOURDOMAIN 10.0.0.1
nslookup YOURDOMAIN 10.0.0.2


Где вместо 10.0.0.1 и 10.0.0.2 подставьте IP адреса Ваших контроллеров домена.
Вместо YOURDOMAIN введите имя Вашего домена.

3) В свойствах TCP/IP сетевой карты указываем WINS на наших контроллеров. Даже если WINS на контроллерах не поднята!

Например, в нашем примере указываем WINS с IP 10.0.0.1 и 10.0.0.2

Сохраняем, закрываем все окна настроек и снова пробуем подключить компьютер к домену. Наличие указанного WINS с большой долей вероятности решит Вашу проблему (если затык в ней, а не в контроллерах домена или еще чем).

 

затем поднимаем, на уже подключенном к домену компе контроллер