Discussione:
Errore DNS in Windows 2003 in dominio [lungo]
(troppo vecchio per rispondere)
lupo-alberto
2005-04-01 11:19:49 UTC
Permalink
Ciao a tutti

Scenario
Tutti i server sono nel dominio: lupo-alberto.it (rete virtuale non visibile
dall'esterno)
Tutti i server montano windows 2003 server
Configurazione DNS per tutti i server del dominio: Tutte le zone sono
replicate fra i vari
server, il server d'inoltro e' configurato con l'ip pubblico del ISP che mi
da connettivita,
lo scavenging records e' attivo ed e' settato ad 1 ora per tutti e 2 i
campi.

Nome: Server2k3DC1
Servizi attivi: DNS (integrato con AD), AD, DC, Dententore dei 5 ruoli.
Ip: 192.168.1.110
Gateway: 192.168.1.1
DNS: 192.168.1.110
Note: Su questo server e' stata applicata la modifica al registro per
scaricare gli aggiornamenti dal server SUS

Nome: Server2k3DC2
Servizi attivi: DNS (integrato con AD), AD, DC.
Ip: 192.168.1.120
Gateway: 192.168.1.1
DNS: 192.168.1.120
Note: Su questo server e' stata applicata la modifica al registro per
scaricare gli aggiornamenti dal server SUS

Nome: Server2k3DCSUS
Servizi attivi: DNS (integrato con AD), AD, DC.
Ip: 192.168.1.130
Gateway: 192.168.1.1
DNS: 192.168.1.130

Dinamica di funzionamento iniziale.

lo scopo di questa configurazione era quella di avere un sistema di
tolleranza con dei DNS server funzionanti e identici fra di loro. il tutto
funzionava benissimo fino a quando i server Server2k3DC2,
Server2k3DCSUS, sono stati spenti per un periodo di circa 40 giorni.
Ora il server Server2k3DC1 e' perfettamente funzionante con DNS
correttamente popolato in
tutte le sue zone.

Server2k3DC2 e Server2k3DCSUS: aprendo mmc del DNS risulta totalmente vuoto
se provo a creare
una zona su questi server mi da il seguente messaggio di errore appena
finisco la creazione
guidata della zona.

Riporto l'errore:
Impossibile replicare la zona in tutti i server DNS nel dominio Active
Directory (null)
perche' la partizione di directory applicativa richiesta non esiste. Solo
gli amministratori
dell'organizzazione dispongono delle autorizzazioni adeguate per creare una
partizione di
directory applicativa.

Per memorizzare la zona in un contenitore di dominio fino alla creazione
della partizione,
chiudere questo messaggio, quindi selezionare la voce realativa alla replica
a tutti i
controller di dominio disponibile nell'opzione del dominio Active Directory.

Per ulteriori informazioni sulla creazione di partizioni applicative DNS e
l'archivio delle
zone nei contenitori di dominio, consulta la Guida.

P.s: se faccio come dice il msg mi dice: Impossibile creare la zona. Dati
non validi.

negli event view di questi 2 server ci sono questi msg di errore. (Ramo:
server DNS)

MSG:
Tipo: Avviso
Origine: DNS
ID: 4013

Tipo: Errore
Origine: DNS
ID: 4000

Grazie per la lettura e per qualsiasi idea.
--
-------------------------------------------
lupo-alberto
-------------------------------------------
lupo-alberto
2005-04-12 08:27:08 UTC
Permalink
[cut all]
Ciao a tutti ecco come sto procedendo per la soluzione.

Sui server Server2k3DC2, Server2k3DCSUS, ho aperto mmc de DNS server, ho
creato una zona primaria NON integrata con AD (visto che gli errori erano
quando la integravo) e per miracolo mi ha creato la zona, poi ho detti di
scaricare gli agg. della zona dal server server2k3dc1 e' dopo un po' la zona
si e' popolata.
Stessa cosa con la zona in versa, il tutto fatto su entrambi i server.
Ora per essere sicuro che il problema fosse AD, una volta creata la zona
primaria non integrata sono andato nelle proprietà e' ho detto che la zona
doveva essere integrata con AD, conseguenza... il msg di errore :-)

" Impossibile Impostare I Dati Nella Zona Primaria. Servizio AD Non
Disponibile "

clikkando su ok si apre un altra finestra con un altro msg

" Impossibile Impostare L'Ambito Di Replica. Errore: La Partizione Di
Directory Specificata Non Esiste "

Da questi due msg di errore ho pensato che la struttura Di AD sui server
Server2k3DC2 e Server2k3DCSUS sia sia guastata.

Conclusione:
Il servizio DNS Non integrato con AD sembra funzionare, ora procedo con
l'analisi della struttura di AD per vedere se tutto e' a posto :-).
P.s.: ho aumentato il livello di Auditig (spero che si scriva cosi) in AD.
P.s.: non ho un backup del system state dei server in questione :-D

Se avete i dee suggerimenti postate pure :-)
--
-------------------------------------------
lupo-alberto
-------------------------------------------
Stefano Fio
2005-04-12 08:38:14 UTC
Permalink
Post by lupo-alberto
[cut all]
Ciao a tutti ecco come sto procedendo per la soluzione.
Sui server Server2k3DC2, Server2k3DCSUS, ho aperto mmc de DNS
server, ho creato una zona primaria NON integrata con AD (visto che
gli errori erano quando la integravo) e per miracolo mi ha creato la
zona, poi ho detti di scaricare gli agg. della zona dal server
server2k3dc1 e' dopo un po' la zona si e' popolata.
Stessa cosa con la zona in versa, il tutto fatto su entrambi i server.
Ora per essere sicuro che il problema fosse AD, una volta creata la
zona primaria non integrata sono andato nelle proprietà e' ho detto
che la zona doveva essere integrata con AD, conseguenza... il msg di
errore :-)
" Impossibile Impostare I Dati Nella Zona Primaria. Servizio AD Non
Disponibile "
clikkando su ok si apre un altra finestra con un altro msg
" Impossibile Impostare L'Ambito Di Replica. Errore: La Partizione Di
Directory Specificata Non Esiste "
Da questi due msg di errore ho pensato che la struttura Di AD sui
server Server2k3DC2 e Server2k3DCSUS sia sia guastata.
Il servizio DNS Non integrato con AD sembra funzionare, ora procedo
con l'analisi della struttura di AD per vedere se tutto e' a posto
:-).
P.s.: ho aumentato il livello di Auditig (spero che si scriva cosi)
in AD. P.s.: non ho un backup del system state dei server in
questione :-D
Se avete i dee suggerimenti postate pure :-)
Ciao,

posta un pò di eventi completi!

e dai uno sguardino quì: http://support.microsoft.com/?id=267855
--
Stefano FIO - ***@securityarchitect.it
MCSE Security Windows Server 2K/2K3
MCT - CWNA
------------------------------------------------------------------
-This posting is provided "AS IS" with no warranties,
and confers no rights
- Le informazioni fornite in questo messaggio sono fornite
senza vincolo di garanzia e senza responsabilità alcuna
------------------------------------------------------------------
lupo-alberto
2005-04-12 09:31:06 UTC
Permalink
Ciao Stefano.
[Cut all]

Errori server2k3dc2.lupo-alberto.it

Event View: Ramo Server DNS

Data: 12/04/2005
Origine: DNS
Ora: 11.01.14
CAtegoria: Nessuna
Tipo: Informazone
ID Evento: 3150
Utente: N/D
Computer: SERVER2K3DC2
Descrizione:

Il server DNS ha scritto la versione 5044 della zona lupo-alberto.it nel
file lupo-alberto.it.dns.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico
all'indirizzo http://go.microsoft.com/fwlink/events.asp.
-----------------------------------------
Data: 12/04/2005
Origine: DNS
Ora: 10.56.29
CAtegoria: Nessuna
Tipo: Avviso
ID Evento: 3000
Utente: N/D
Computer: SERVER2K3DC2
Descrizione:

Il server DNS ha rilevato numerosi eventi di runtime. Per determinare la
causa iniziale di questi eventi, esaminare le voci nel registro eventi del
server DNS precedenti l'evento. Per evitare che il registro eventi si
riempia troppo rapidamente, gli eventi con ID superiore a 3000 saranno
eliminati fino a quando gli eventi non saranno più generati a tale velocità.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico
all'indirizzo http://go.microsoft.com/fwlink/events.asp.
-----------------------------------------

Data: 12/04/2005
Origine: DNS
Ora: 10.56.29
CAtegoria: Nessuna
Tipo: Avviso
ID Evento: 4013
Utente: N/D
Computer: SERVER2K3DC2
Descrizione:

Il server DNS non è riuscito ad aprire Active Directory. Questo server DNS è
configurato in modo da utilizzare le informazioni del servizio directory e
non può operare senza accedere alla directory. Il server DNS attenderà
l'avvio della directory. Se l'evento di avvio del server DNS non è stato
registrato, il server DNS continuerà ad attendere che la directory venga
avviata.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico
all'indirizzo http://go.microsoft.com/fwlink/events.asp.
-----------------------------------------

Data: 12/04/2005
Origine: DNS
Ora: 10.45.37
CAtegoria: Nessuna
Tipo: Errore
ID Evento: 4000
Utente: N/D
Computer: SERVER2K3DC2
Descrizione:

Il server DNS non è riuscito ad aprire la directory. Lo stato dell'errore è
nei dati. Il server DNS è configurato in modo da utilizzare le informazioni
del servizio directory e non può operare senza accedere alla directory.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico
all'indirizzo http://go.microsoft.com/fwlink/events.asp.


Poi i MSg si replicano.
-----------------------------------------

Event View: Ramo Servizio Replica file

Data: 11/04/2005
Origine: Ntfs
Ora: 17.30.10
CAtegoria: Nessuna
Tipo: Avviso
ID Evento: 13562
Utente: N/D
Computer: SERVER2K3DC2
Descrizione:

Segue un riepilogo degli avvisi e degli errori incontrati dal servizio
Replica file durante il polling del controller di dominio
server2k3dc2.lupo-alberto.it per le informazioni di configurazione
dell'insieme di repliche del servizio Replica file.

Impossibile effettuare il binding a un controller di dominio. L'operazione
verrà ripetuta nel prossimo ciclo di polling.


Questo e' l'unico msg che c'e' oltre all'avviso che il servizio di replica
sta per partire.
-----------------------------------------

Event View: Ramo Applicazione

Data: 12/04/2005
Origine: Userenv
Ora: 11.12.47
CAtegoria: Nessuna
Tipo: Errore
ID Evento: 1053
Utente: NT AUTHORITY\SYSTEM
Computer: SERVER2K3DC2
Descrizione:

Impossibile determinare il ruolo del computer. (Accesso negato. ).
Elaborazione Criteri di gruppo interrotta.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico
all'indirizzo http://go.microsoft.com/fwlink/events.asp.


Questo e' l'unico msg di errore che si ripete.
-----------------------------------------

Event View: Ramo Servizio Directory

Data: 12/04/2005
Origine: NTDS General
Ora: 11.23.19
CAtegoria: Accesso alla directory
Tipo: Informazione
ID Evento: 1174
Utente: NT AUTHORITY\ACCESSO ANONIMO
Computer: SERVER2K3DC2
Descrizione:

Evento interno: un'operazione privilegiata (diritti necessari = 0x) è stata
eseguita sull'oggetto S-1-5-21-698536830-299027351-2464182718-1106.

Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico
all'indirizzo http://go.microsoft.com/fwlink/events.asp.
-----------------------------------------

Data: 12/04/2005
Origine: NTDS General
Ora: 11.23.19
CAtegoria: Elaborazione interna
Tipo: Errore
ID Evento: 1481
Utente: NT AUTHORITY\ACCESSO ANONIMO
Computer: SERVER2K3DC2
Descrizione:

Errore interno: impossibile eseguire l'operazione sull'oggetto.

Dati aggiuntivi
Valore di errore:
2 000020EF: NameErr: DSID-032500E8, problem 2001 (NO_OBJECT), data -1601,
best match of:
''


Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico
all'indirizzo http://go.microsoft.com/fwlink/events.asp.

Il msg si repicano agni 20 secondi circa.
-----------------------------------------
--
-------------------------------------------
lupo-alberto
-------------------------------------------
Stefano Fio
2005-04-12 11:51:57 UTC
Permalink
Post by lupo-alberto
Ciao Stefano.
[Cut all]
Errori server2k3dc2.lupo-alberto.it
[snip]
ok,

segui le resolution di questi 2 link:
http://support.microsoft.com/?kbid=316685
http://support.microsoft.com/?kbid=305837

Ciao.
--
Stefano FIO - ***@securityarchitect.it
MCSE Security Windows Server 2K/2K3
MCT - CWNA
------------------------------------------------------------------
-This posting is provided "AS IS" with no warranties,
and confers no rights
- Le informazioni fornite in questo messaggio sono fornite
senza vincolo di garanzia e senza responsabilità alcuna
------------------------------------------------------------------
lupo-alberto
2005-04-12 17:36:01 UTC
Permalink
Ciao
[Cut all]

nel link http://support.microsoft.com/?kbid=305837
si deve eseguire anche questa stringa
secedit /configure /cfg basicdc.inf /db basicdc.sdb /log basicdc.log
/verbose
solo che io non ho basicdc.inf e basicdc.sdb
sai dove le posso trovare?

Serve che posti il risultato del comando DCDiag /test:services /v fatto
girare su ogni server che ha problemi?
--
-------------------------------------------
lupo-alberto
-------------------------------------------
Stefano Fio
2005-04-13 07:05:50 UTC
Permalink
Post by lupo-alberto
Ciao
[Cut all]
nel link http://support.microsoft.com/?kbid=305837
si deve eseguire anche questa stringa
secedit /configure /cfg basicdc.inf /db basicdc.sdb /log basicdc.log
/verbose
solo che io non ho basicdc.inf e basicdc.sdb
sai dove le posso trovare?
Per applicare un tamplete (.inf) ci sono due tecniche una command line ed
una basata su gui,
segui questo da questo link la procedura step by step per reimpostare i
settings di defaults (utilizzandi il "dc security" e non il basicdc)
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/ServerHelp/e4026462-791d-43ff-adb1-ae074feb37ea.mspx
utilizzando la gui.
Post by lupo-alberto
Serve che posti il risultato del comando DCDiag /test:services /v
fatto girare su ogni server che ha problemi?
Si sarebbe utilie.


Ciao.
--
Stefano FIO - ***@securityarchitect.it
MCSE Security Windows Server 2K/2K3
MCT - CWNA
------------------------------------------------------------------
-This posting is provided "AS IS" with no warranties,
and confers no rights
- Le informazioni fornite in questo messaggio sono fornite
senza vincolo di garanzia e senza responsabilità alcuna
------------------------------------------------------------------
lupo-alberto
2005-04-13 16:08:03 UTC
Permalink
Ciao Stefano
Allora applicata template dc security tutto a posto per questo.
Allego l'esito del comando DCDiag /test:services /v

-------------
Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine server2k3dc2, is a DC.
* Connecting to directory service on server server2k3dc2.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Nome-predefinito-primo-sito\SERVER2K3DC2
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERVER2K3DC2 passed test Connectivity

Doing primary tests

Testing server: Nome-predefinito-primo-sito\SERVER2K3DC2
Test omitted by user request: Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Test omitted by user request: NCSecDesc
Test omitted by user request: NetLogons
Test omitted by user request: Advertising
Test omitted by user request: KnowsOfRoleHolders
Test omitted by user request: RidManager
Test omitted by user request: MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SERVER2K3DC2 passed test Services
Test omitted by user request: OutboundSecureChannels
Test omitted by user request: ObjectsReplicated
Test omitted by user request: frssysvol
Test omitted by user request: frsevent
Test omitted by user request: kccevent
Test omitted by user request: systemlog
Test omitted by user request: VerifyReplicas
Test omitted by user request: VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences

Running partition tests on : ForestDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : DomainDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Schema
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Configuration
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : lupo-alberto
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running enterprise tests on : lupo-alberto.it
Test omitted by user request: Intersite
Test omitted by user request: FsmoCheck

-------------

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine server2k3dcSUS, is a DC.
* Connecting to directory service on server server2k3dcSUS.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 3 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Nome-predefinito-primo-sito\SERVER2K3DCSUS
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERVER2K3DCSUS passed test Connectivity

Doing primary tests

Testing server: Nome-predefinito-primo-sito\SERVER2K3DCSUS
Test omitted by user request: Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Test omitted by user request: NCSecDesc
Test omitted by user request: NetLogons
Test omitted by user request: Advertising
Test omitted by user request: KnowsOfRoleHolders
Test omitted by user request: RidManager
Test omitted by user request: MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SERVER2K3DCSUS passed test Services
Test omitted by user request: OutboundSecureChannels
Test omitted by user request: ObjectsReplicated
Test omitted by user request: frssysvol
Test omitted by user request: frsevent
Test omitted by user request: kccevent
Test omitted by user request: systemlog
Test omitted by user request: VerifyReplicas
Test omitted by user request: VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences

Running partition tests on : DomainDnsZones
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Schema
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : Configuration
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running partition tests on : lupo-alberto
Test omitted by user request: CrossRefValidation
Test omitted by user request: CheckSDRefDom

Running enterprise tests on : lupo-alberto.it
Test omitted by user request: Intersite
Test omitted by user request: FsmoCheck
-------------
Ti posso fare una domanda???
[cut]
Performing initial setup:
* Verifying that the local machine server2k3dc2, is a DC.
* Connecting to directory service on server server2k3dc2.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 1 of them.
[...]
[cut]
Performing initial setup:
* Verifying that the local machine server2k3dcSUS, is a DC.
* Connecting to directory service on server server2k3dcSUS.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 3 DC(s). Testing 1 of them.
[...]

E' normale che il server2k3dc2 veda solo 2 DC mentre il server2k3dcSUS vede
3 DC???
--
-------------------------------------------
lupo-alberto
-------------------------------------------
Stefano Fio
2005-04-13 16:22:23 UTC
Permalink
Post by lupo-alberto
Ciao Stefano
Allora applicata template dc security tutto a posto per questo.
Allego l'esito del comando DCDiag /test:services /v
[snip]
E' normale che il server2k3dc2 veda solo 2 DC mentre il
server2k3dcSUS vede 3 DC???
Se non sbaglio hai detto che sono SOLO 2 dc!
Ma c'è stata qualche operazione di aggiunta dc e rimozione... o
installazione non andata a buon fine?
Verifica che tutti puntino al DNS corretto e se hai più dns che le zone
siano sincronizzate, magari le ricrei.
Controlla nel/nei dns quanti recordi _ldap e _Kerberos trovi.
Insomma sembra che il tuo problema rieseda nelle informazioni sbagliate del
dns, oppure dovrai controllare la presenza di eventuali oggetti zombie nel
db di active tramite l'utility ldp.exe e magari rimuoverli tramite ADSIEDIT,
comincia a complicarsi.

Ciao.
--
Stefano FIO - ***@securityarchitect.it
MCSE Security Windows Server 2K/2K3
MCT - CWNA
------------------------------------------------------------------
-This posting is provided "AS IS" with no warranties,
and confers no rights
- Le informazioni fornite in questo messaggio sono fornite
senza vincolo di garanzia e senza responsabilità alcuna
------------------------------------------------------------------
lupo-alberto
2005-04-14 11:56:44 UTC
Permalink
Ciao

[cut]
Se non sbaglio hai detto che sono SOLO 2 dc!
[...]
Preso dalla mio primo post:

Nome: Server2k3DC1
Servizi attivi: DNS (integrato con AD), AD, DC, Dententore dei 5 ruoli.
Ip: 192.168.1.110
Gateway: 192.168.1.1
DNS: 192.168.1.110
Note: Su questo server e' stata applicata la modifica al registro per
scaricare gli aggiornamenti dal server SUS

Nome: Server2k3DC2
Servizi attivi: DNS (integrato con AD), AD, DC.
Ip: 192.168.1.120
Gateway: 192.168.1.1
DNS: 192.168.1.120
Note: Su questo server e' stata applicata la modifica al registro per
scaricare gli aggiornamenti dal server SUS

Nome: Server2k3DCSUS
Servizi attivi: DNS (integrato con AD), AD, DC.
Ip: 192.168.1.130
Gateway: 192.168.1.1
DNS: 192.168.1.130

Ho detto che solo server2k3dc2 e server2k3dcsus hanno il dns server non
popolato con nessuna zona.
Scusami per non essere stato chiaro.

[cut]
Ma c'è stata qualche operazione di aggiunta dc e rimozione... o
installazione non andata a buon fine?
[...]
No, solo qualche morte dovuta alla mancanza di luce. ma prima ha sempre
funzionato.

[cut]
Verifica che tutti puntino al DNS corretto e se hai più dns che le zone
siano sincronizzate, magari le ricrei.
Controlla nel/nei dns quanti recordi _ldap e _Kerberos trovi.
Insomma sembra che il tuo problema rieseda nelle informazioni sbagliate del
dns...
[...]

Controllato il Dns su tutti i di DC AD... be' cerano dei record che non
erano mai stai aggiornati... e' riportavano informazioni vecchissime :(
Ora sembra funzionare.
Grazie mille :-)
--
-------------------------------------------
lupo-alberto
-------------------------------------------
Stefano Fio
2005-04-14 12:48:05 UTC
Permalink
Post by lupo-alberto
Stefano Fio wrote: [cut]
Verifica che tutti puntino al DNS corretto e se hai più dns che le
zone siano sincronizzate, magari le ricrei.
Controlla nel/nei dns quanti recordi _ldap e _Kerberos trovi.
Insomma sembra che il tuo problema rieseda nelle informazioni
sbagliate del dns...
Controllato il Dns su tutti i di DC AD... be' cerano dei record che
non erano mai stai aggiornati... e' riportavano informazioni
vecchissime :( Ora sembra funzionare.
Grazie mille :-)
Prego!
Insomma abbiamo raggiunto l'obiettivo! ;-)

Ciao!
--
Stefano FIO - ***@securityarchitect.it
MCSE Security Windows Server NT/2K/2K3
MCT - CWNA - CCNA - CCDA
------------------------------------------------------------------
-This posting is provided "AS IS" with no warranties,
and confers no rights
- Le informazioni fornite in questo messaggio sono fornite
senza vincolo di garanzia e senza responsabilità alcuna
------------------------------------------------------------------
Continua a leggere su narkive:
Loading...