<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: содержимое зоны _msdcs</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html</link>
    <description>Добрый день сообществу!&lt;br&gt;&lt;br&gt;Досталась недавно в наследство сеть недоделанная - порядка сотни рабочих мест. Старый админ пытался поднять контроллер домена на самбе во времена ещё самбы 3.0, но не доделал (я освежил тут в гугле воспоминания - на 3.х самбе вообще очень непросто сделать PDC) и ушёл дальше. Часть сервисов осталась на фрюниксе (freebsd - dhcp, dns, etc), часть (контроллерно-доменная) - на w2k. Ходили в конторе два эникейщика - нажимали нужные кнопки, создавали пользователей. В настоящее время в живых остался один контроллер домена на одном винте с периодическими подтормаживаниями. С финансированием в госконторе туго: чтобы что-то приобрести - нужен тендер, договора и многое другого. Пару лет назад приобрели они для бухгалтерии приличную машинку под 1.С 8. Возникла идея - поднять в виртуалке BDC на случай краха основного контроллера (похоже, подтормаживает из-за &quot;усталости&quot; винта). В DNS-зоне на фрюниксе есть записи вида&lt;br&gt;_ldap._tcp.590de540-a1cf-458e-9a0d-bb3941a1ae84.domains._msdcs 600 SRV 0 100 38</description>

<item>
    <title>содержимое зоны _msdcs (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#15</link>
    <pubDate>Thu, 12 Jan 2017 10:36:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; В общем, результат следующий: даём в конфигах bind-а право dc (вписываем всех, &lt;br&gt;&amp;gt; что планируем поднимать до уровня dc) апдейтить зону - и всё &lt;br&gt;&amp;gt; в шоколаде.&lt;br&gt;&lt;br&gt;  Про обратную зону не забыл...&lt;br&gt;&amp;gt; Снова спасибо всем, кто участвовал в дискуссии.</description>
</item>

<item>
    <title>содержимое зоны _msdcs (ASphinx)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#14</link>
    <pubDate>Thu, 12 Jan 2017 08:52:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Судя по всему, старый админ среплицировал зону в named, потом несколько раз &lt;br&gt;&amp;gt; правил по мере необходимости исходя из своих соображений - какой-то серийник &lt;br&gt;&amp;gt; зоны в файле заремлен и судя по нему, это было в &lt;br&gt;&amp;gt; начале 2006 года. Последняя правка зоны, судя по действующему серийнику, была &lt;br&gt;&amp;gt; в 2007. С тех пор конфигурация домена, вероятно, не менялась. А &lt;br&gt;&amp;gt; на pdc служба dns опущена и ругани в системных журналах по &lt;br&gt;&amp;gt; этому поводу нет. Можно попробовать поднять службу, но по админской заповеди &lt;br&gt;&amp;gt; &quot;работает - не трожь&quot;, хочется минимизировать изменения. В общем, вроде найден &lt;br&gt;&amp;gt; ответ, погоняю тесты в виртуалке после праздников, если всё получится - &lt;br&gt;&amp;gt; займусь bdc.&lt;br&gt;&lt;br&gt;В общем, результат следующий: даём в конфигах bind-а право dc (вписываем всех, что планируем поднимать до уровня dc) апдейтить зону - и всё в шоколаде. Увы, к сожалению, ScriptomaticV2 не всегда правильно находит данные (может, я не все значения перебрал, но их там много :( ), в частности, на dc в виртуалке он мне</description>
</item>

<item>
    <title>содержимое зоны _msdcs (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#13</link>
    <pubDate>Mon, 09 Jan 2017 07:13:33 GMT</pubDate>
    <description>&amp;gt; Ну этого не может быть. Если поднята Active Directory то на PDC &lt;br&gt;&amp;gt; точно автоматически суонфигурирован DNS сервер и он указан всем рабочим станциям. &lt;br&gt;&amp;gt; Иначе рабочие станции не аутентифицируют в домене. Смотрите оснастку администрирование-&amp;gt;DNS. &lt;br&gt;&lt;br&gt; Ад великолепно живет с dns&apos;ом на bind, главное в этом, чтобы bind давал контроллеру обновлять нужные ему, контроллеру, зоны и был первым у виндовых станцийй... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>содержимое зоны _msdcs (ASphinx)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#12</link>
    <pubDate>Sun, 08 Jan 2017 14:02:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Так у нас на DC dns-а нет - автоматически ничего не создаётся.&lt;br&gt;&amp;gt;&amp;gt; Или вы предлагаете промоделировать ситуацию в виртуалке?&lt;br&gt;&amp;gt; Ну этого не может быть. Если поднята Active Directory то на PDC &lt;br&gt;&amp;gt; точно автоматически суонфигурирован DNS сервер и он указан всем рабочим станциям. &lt;br&gt;&amp;gt; Иначе рабочие станции не аутентифицируют в домене. Смотрите оснастку администрирование-&amp;gt;DNS. &lt;br&gt;&lt;br&gt;Может... &quot;Есть многое на свете, друг Горацио, что и не снилось нашим мудрецам&quot; (С) классик&lt;br&gt;Судя по всему, старый админ среплицировал зону в named, потом несколько раз правил по мере необходимости исходя из своих соображений - какой-то серийник зоны в файле заремлен и судя по нему, это было в начале 2006 года. Последняя правка зоны, судя по действующему серийнику, была в 2007. С тех пор конфигурация домена, вероятно, не менялась. А на pdc служба dns опущена и ругани в системных журналах по этому поводу нет. Можно попробовать поднять службу, но по админской заповеди &quot;работает - не трожь&quot;, хочется минимизироват</description>
</item>

<item>
    <title>содержимое зоны _msdcs (ASphinx)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#11</link>
    <pubDate>Sun, 08 Jan 2017 13:32:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; В реестре pdc (newserver) нет ничего по этим наборам цифр. Имеют ли &lt;br&gt;&amp;gt;&amp;gt; они вообще какой-то реальный смысл?&lt;br&gt;&amp;gt;   Имеют, по существу это gid/sid домена и соответствующего контроллера домена, &lt;br&gt;&amp;gt; да вы не парьтесь, эти вещи сами микрософтовские сервера и сформируют &lt;br&gt;&amp;gt; и обновят, если дадите нужные права, там кстати не только эти &lt;br&gt;&amp;gt; записи нужны для корректной работы ад, а так, по существу вам &lt;br&gt;&amp;gt; нужна только прямая и обратная зона ад, посмотрите какой основной суффикс &lt;br&gt;&amp;gt; имеет домен ад, это в свойствах системы на контроллере, вот он &lt;br&gt;&amp;gt; и является основным, все остальные не играют никакой роли для домена &lt;br&gt;&amp;gt; ад, правда них может быть завязано другое...&lt;br&gt;&lt;br&gt;Да, я уже вычитал, что это формируется чуть ли не процессом winlogon, сама зона _msdcs у меня вопросов не не вызывает, как и её содержимое. Вот только непонятны были записи e2a723c0-ae95-48ba-8d12-9c66e06c5337 и 590de540-a1cf-458e-9a0d-bb3941a1ae84 - откуда они берутся и их смысловая нагрузка, их необходимость. Про то, что это к</description>
</item>

<item>
    <title>содержимое зоны _msdcs (ПавелС)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#10</link>
    <pubDate>Sun, 08 Jan 2017 11:25:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Вы часом не из администрации Владимирской области?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &#091;guff on&#093;Нет. Совсем не из администрации, совсем не из Владимирской. Просто госпредприятие &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &quot;под крылом&quot; у своей (местной) госадминистрации.&#091;guff off&#093; &lt;br&gt;&amp;gt;&amp;gt; При вводе в домен BDC он пропишется в DNS на PDC win2k.&lt;br&gt;&amp;gt;&amp;gt; Из этой зоны DNS возьми нужную инфу если тебе её нужно &lt;br&gt;&amp;gt;&amp;gt; где-то повторить. На всех контроллерах домена зона DNS выглядит одинаково.&lt;br&gt;&amp;gt; Так у нас на DC dns-а нет - автоматически ничего не создаётся. &lt;br&gt;&amp;gt; Или вы предлагаете промоделировать ситуацию в виртуалке?&lt;br&gt;&lt;br&gt;Ну этого не может быть. Если поднята Active Directory то на PDC точно автоматически суонфигурирован DNS сервер и он указан всем рабочим станциям. Иначе рабочие станции не аутентифицируют в домене. Смотрите оснастку администрирование-&amp;gt;DNS.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>содержимое зоны _msdcs (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#9</link>
    <pubDate>Sun, 08 Jan 2017 09:37:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вот, наверное, в виртуалке скопирую конфигурацию bind-а и поиграюсь с автообновлением зон. &lt;br&gt;&amp;gt; Но хотелось бы ещё какой-то механизм. На другом форуме прозвучало слово &lt;br&gt;&amp;gt; powershell, но чёткого рецепта (командлета) пока не нашёл. В конфиге зоны &lt;br&gt;&amp;gt; есть две строки: &lt;br&gt;&amp;gt; _ldap._tcp.590de540-a1cf-458e-9a0d-bb3941a1ae84.domains._msdcs 600  SRV 0 100 389      &lt;br&gt;&amp;gt;  newserver.ххх.ххх.ххх.&lt;br&gt;&amp;gt; и &lt;br&gt;&amp;gt; e2a723c0-ae95-48ba-8d12-9c66e06c5337._msdcs 600 CNAME newserver.ххх.ххх.ххх.&lt;br&gt;&amp;gt; В реестре pdc (newserver) нет ничего по этим наборам цифр. Имеют ли &lt;br&gt;&amp;gt; они вообще какой-то реальный смысл?&lt;br&gt;&lt;br&gt;  Имеют, по существу это gid/sid домена и соответствующего контроллера домена, да вы не парьтесь, эти вещи сами микрософтовские сервера и сформируют и обновят, если дадите нужные права, там кстати не только эти записи нужны для корректной работы ад, а так, по существу вам нужна только прямая и обратная зона ад, посмотрите какой основной суффикс имеет домен ад, это в свойствах системы на контроллере, вот он и я</description>
</item>

<item>
    <title>содержимое зоны _msdcs (ASphinx)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#8</link>
    <pubDate>Sat, 07 Jan 2017 21:22:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; При вводе в домен BDC он пропишется в DNS на PDC win2k.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Из этой зоны DNS возьми нужную инфу если тебе её нужно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; где-то повторить. На всех контроллерах домена зона DNS выглядит одинаково.&lt;br&gt;&amp;gt;&amp;gt; Так у нас на DC dns-а нет - автоматически ничего не создаётся.&lt;br&gt;&amp;gt;&amp;gt; Или вы предлагаете промоделировать ситуацию в виртуалке?&lt;br&gt;&amp;gt;  Проще перенести dhcp и dns на ваш PDC, либо в настройках&lt;br&gt;&lt;br&gt;Да тут накручено в конфигах и зонах - штук по 8 мастер-зон в трёх видах из разных интерфейсов - я ещё не до конца разобрался, боюсь поломать ненароком. Судя по серийнику, последние изменения в конфиги ad-зоны вносились ещё в 2007 году.&lt;br&gt;&lt;br&gt;&amp;gt; dns&apos;а разрешить обновление соответствующих зон контроллерами домена... да и про обратную &lt;br&gt;&amp;gt; зону не забудьте...&lt;br&gt;&lt;br&gt;Вот, наверное, в виртуалке скопирую конфигурацию bind-а и поиграюсь с автообновлением зон. Но хотелось бы ещё какой-то механизм. На другом форуме прозвучало слово powershell, но чёткого рецепта (командлета) пока не нашёл. В конфиге зоны есть две строки:&lt;br&gt;_ldap._tcp.590de540-a</description>
</item>

<item>
    <title>содержимое зоны _msdcs (ASphinx)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2690.html#7</link>
    <pubDate>Sat, 07 Jan 2017 19:13:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Так у нас на DC dns-а нет - автоматически ничего не создаётся.&lt;br&gt;&amp;gt; значит у вас ошибка в dhcp + dns (DDNS), либо машину прописали &lt;br&gt;&amp;gt; руками в днс.&lt;br&gt;&lt;br&gt;Какая ошибка? dhcpd выдаёт клиентам адреса из пула, кроме основных сервисов - маски, маршруты, dns, ntp, имена домена. В dns-е прописаны остальные необходимые сервисы - файлопомойка, pdc, smtp-pop и остальное-прочее, что нужно клиентам. На dc прописаны пользователи, в групповых политиках определены прокси, шары на файлопомойках - всё красиво и чётко, всё работает нормально. Вот только беспокоит меня состояние pdc и нет дублирующего dc.&lt;br&gt;</description>
</item>

</channel>
</rss>
