jgbobby.livejournal.comПредыстория: есть сетка из 10 машин. Решили выделить машинку и поднять на ней Active Directory. Что делал - сначала сделал неправильно - машина чистая, на ней только ОС вин сервер 2003 + все обновления. Добавил только роль контролера домена с однокомпонентным именем домена - GIDPRO. Вроде даже както работало, только очень долго доменные пользователи заходили на машины. Понял, что сие из-за неподнятого DNS. Попробовал сверху доставить DNS, ситуация не изменилась. Убил роли контролера домена и DNS и поставил сначала DNS, а потом контролер домена. Все равно очень долго юзеры ходили в систему, а когда в доменной учетке стояло правило Сменить пароль при первом входе, и соответственно пытался зайти в этим юзером, предлагалось сменить пароль, а после вбивания нового пароля машина задумывалась минут на 5 и выдавала сообщение, что пароль изменить не удалось поскольку не доступен домен GIDPRO. Переустановил систему, заново накатил все обновления, присвоил статичный айпишник, адрес DNS оставил пустым, запустил поднятие роли контролера домена, и внутри разрешил создать и настроить службу DNS. Имя домена теперь ввел полное - GIDPRO.RU, имя NETBIOS - GIDPRO. После перезагрузки сервера установил адрес DNS 127.0.0.1, и установил режим работы домена - 2003 сервер. Ситуация улучшилась, но не сильно, всеравно очень долго доменные юзеры входят в систему, а когда заходят и я например пытаюсь доавить в локальные админы доменного юзера, то в поиске юзеров в местоположении вижу ТОЛЬКО локальную машину, а домен не вижу. На самом контролере в событиях проскакивают ошибки о некоректной работе DNS.
Собственно вопросы:
как все-таки правильно разворачивать домен на новой машине (машина п4 2,8 2 гига оперативки, вин сервер 2003 стандарт)?
можно ли использовать однокомпонентные имена домена?
что я делал неправильно?
Читал, что контроллер должен постоять некоторое время за которое он настраивается, но вроде он стоял довольно долго -может ли в этом быть проблема?