![]() |
Не работает LDAP. Как вылечить?
На контроллере домена с неизвестного мне момента перестала работать служба LDAP. Сам сервис запущен и не дает запуститься такому же сервису от KerioMailServera, т.к. порт 443 занят.
Обнаружилась проблема когда захотел к домену подцепить сервер на базе AIX5.0, чтобы расшаривать ресурсы и управлять им как частью WIndows-сети. То, что стандартный LDAP на сервере не работает или работет не правильно опосредовано поджтверждает невозможность обращения к службе каталогов по этому протоколу сторонних программ: Outlook Express, KMS, клиента LDAP ОС AIX и т.д. Подскажите как прибить этот процесс, чтобы поднять его, на пример на KMS, или как его вылечить? :help: добавлено через 2 минуты Прошу прощения не 443, а 389 порт. :( |
какие роли? хозяин схемы?
|
Роль - котроллер домена, он же хозяин схемы. Контроллер в домене единственный. На KerioMailServer поднял на 390 порту LDAP, который прекрасно работает. Выход конечно, но хотелось бы сделать нормально, а не извращаться.
|
Вообще-то ролей немного больше, чем "контроллер домена" ;)
Как вариант по "неимеющейся" информации - неправильно или неполностью перенесены роли. не исключено, что коряво установлен ад. какие ошибки в тестах? Сервис этот всегда запущен, т.к. ад. Вот только на работающем dc (правильно настроенном) керио-примочки и пр. ставятся сразу же и без проблем.... разбирайся со своим адом. |
Цитата:
А просил я рассказать как добраться до настроек LDAP или как поковырять AD на предмет LDAP. Прошу конкретных советов и ответов на вопросы. |
тогда, дружок, читай инструкцию по-внимательнее (к вопросу "причем здесь роль хозяина схем")
|
Цитата:
|
В логах "службы каталогов" всё нормально. Ошибок нет.
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Где рыть? :idontnow: |
AndreyN, _http://support.microsoft.com/kb/909249/en-us
|
Там написано, что нужно установить последний сервиспак. У меня стоит уже SP2. Поставить его еще раз поверх?
|
AndreyN, Тогда смотрим _http://www.eventid.net/display.asp?eventid=4015&eventno=333&source=DNS&phase=1 и тут _http://forums.microsoft.com/TechNet-RU/ShowPost.aspx?PostID=1798186&SiteID=40
|
Сделал как сказано в ссылках, указанных Andy. Перезагрузился и в журнале DNS пока только запись о том, что он стартовал. Будем дальше посмотреть.
|
LDAP так и не наладилась. Переношу AD на новый сервер.
Надеюсь, что на новом сервере AD станет нормально и заработает LDAP и всё остальное. |
На новое железо поставил 2003SP2Ent. Поднял на нём AD и DNS. Соответственно перешли на него все настройки. Ну думаю всё, справедливость восторжествовала. В наглую на новом сервере забрал все роли: схемы, хоязина операций и т.п. по списку. Делаю его единственным сервером глобального каталога.
Далее сношу старый сервер на прочь. И домен становится в некрасивую позу. На поверку оказывается, что в DNS ни осталось необходимых для функционирования AD записей. В рузультате переустановлены все сервера и заново поднят домен. :idontnow: |
| Часовой пояс GMT +4, время: 17:29. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.