PDA

Показать полную графическую версию : Не пускает в домен


Страниц : [1] 2

Dudee
17-04-2009, 15:17
Добрый день.
Происходит непонятная (для меня по крайней мере) вещь. Может уже мозги набекрень, но посоветоваться больше не скем.

Ситуация следующая:
- поднял контроллер домена на Windows 2003
- поднял DHCP
- клиентская машина автоматом получила IPшник и адрес DNS-сервера
- попытался ввести клиента в домен, вылазит ошибка:

При запросе DNS записи ресурса размещения службы (SRV), используемой
для выяснения размещения контроллера домена для домена "test.mks.ua" произошла ошибка:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.test.ars.ua

К возможным причинам ошибки относятся:

1. SRV-запись DNS не зарегистрирована в DNS

2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне

test.mks.ua
mks.ua
ua
. (корневая зона)

- решил пропинговать клиента с сервера - "превышен интервал ожидания", в то время как сервер с клиента отлично пингуется...

Что это может быть и как это исправить?

Заранее ОГРОМНОЕ спасибо за помощь!

monkkey
20-04-2009, 10:35
1. SRV-запись DNS не зарегистрирована в DNS »
Вот и проверьте службу DNS-сервера, наличие записей контроллера домена и клиента.

Notsaint
18-06-2009, 09:06
Ситуация следующая.

Домен, Windows 2003. Сеть как через кабель, так и беспроводная. Имеется ноут. Если его использовать за пределами действия беспроводной сети (т.е. работать через терминал) - ноут без проблем входит в сеть, позволяет работать. Однако при нахождении его в пределах действия беспроводной сети домена или при локальном подключении его через сетевой кабель в домен войти невозможно:

unable to browse the network

Причем это произошло как-то спонтанно, те.е перестал работать внутри собственной сети. Откуда начинать искать концы?

minion
18-06-2009, 09:16
Notsaint,
Посмотри адреса на интерфейсе.

Notsaint
18-06-2009, 10:22
Посмотри адреса на интерфейсе »

Если Вы имеет в виду АйПи на TCP-IP протоколе в свойствах сетевой карты, то там я ничего не выставлял - ни конкретный адрес, ни альтернативный DNS

Petya V4sechkin
18-06-2009, 11:37
Notsaint, пробовали вывести из домена и подключить снова?
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями (http://forum.oszone.net/showpost.php?p=580138#post580138).

И результаты выполнения ipconfig /all

Компы в сети пингуются с ноутбука?

Notsaint
21-06-2009, 11:24
Виноват, не было просто доступа к ноуту

пробовали вывести из домена и подключить снова? »
Пробовал. Не помогает

Ошибок в журнале не обнаружено (за исключением Nortomn Antivirus) и предупреждения


Event Type: Warning Event
Source: Userenv Event
Category: None
Event ID: 1517
Date: 21/06/2009
Time: 09:45:03
User: NT AUTHORITY\SYSTEM
Computer: L-LAPTOP

Description:
Windows saved user METAL\dimakh registry while an application or
service was still using the registry during log off. The memory used by
the user's registry has not been freed. The registry will be unloaded
when it is no longer in use. This is often caused by services running
as a user account, try configuring the services to run in either the
LocalService or NetworkService account.

For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.


Это в разделе Application

В разделе System уже есть ошибка


Event Type: Error
Event Source: Service Control Manager
Event Category: None
Event ID: 7023
Date: 21/06/2009
Time: 09:54:39
User: N/A
Computer: L-LAPTOP

Description:
The Computer Browser service terminated with the following error:
This operation returned because the timeout period expired.

For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.


IPconfig /all выдает нормальные результаты, никаких эксцессов не обнаружено: и адрес, и адреса Gateway все в порядке.

Более того, скажем с моего компьютера я могу работать с этим компьютером - вижу его и имею полный доступ. Однако в обратном направлении это не работает.

И еще. Кроме общеизвестных строк в Event Viewer - Application, System. Security , Internet Explorer есть почему-то еще одна - ACS. Что это?

Petya V4sechkin
21-06-2009, 11:33
Notsaint, попробуйте рецепты:
Проверка целостности конфигурации Winsock2 и ее восстановление при повреждении (http://support.microsoft.com/kb/811259/ru)
Сброс настроек протокола TCP/IP в Windows ХР (http://support.microsoft.com/kb/299357/ru)

Nortomn Antivirus
Отключать пробовали?

Notsaint
21-06-2009, 12:25
Ни сброс настроек TCP-IP, ни обработка программой Winsock не помогает :(.

Нортон отрубил - результат тот же

Petya V4sechkin
21-06-2009, 13:56
Notsaint, проверьте состояние службы "Рабочая станция" (Workstation).
Выложите результаты:
ipconfig /all
nbtstat -n
net config workstation

Notsaint
21-06-2009, 14:13
http://s42.radikal.ru/i098/0906/3c/10767fac1752.jpg

http://s49.radikal.ru/i123/0906/1b/af7e8a32d3f4.jpg

По NetBios 2 раза прошла регистрация - это нормально? (первый скрин)

Хотя на ноуте по идее 2 сетевухи - для проводной и беспроводной сети

Petya V4sechkin
21-06-2009, 15:03
Notsaint, какое значение параметра ProviderOrder в разделах реестра
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
?

Notsaint
23-06-2009, 11:48
Опять была задержка с компьютером.

В сущности, пришлось переустановить систему - это, конечно, решило проблему в целом, но не в частности понимания самой проблемы. Хотя разговор можно продолжить.

HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order »

С самого начала там действительно был бардак: была строка, содержащая опять же ACS. Однако я исправил на верное (подсмотрел в другом аналогичном ноуте) - "RDPNP, LanmanWorkstation, WebClient". Но тогда это не решило проблему

И еще вспомнил: в Сетевом окружении не было ничего: как обычно там есть Microsfot Network и т.п.

Petya V4sechkin
23-06-2009, 11:54
В сущности, пришлось переустановить систему
Поторопились: для начала можно было переустановить "Клиент для сетей Microsoft" в свойствах сетевого подключения.

Notsaint
23-06-2009, 12:22
переустановить "Клиент для сетей Microsoft" »

Хм.. Факт тот, что ноут - IBM Think Pad - с предустановленным Windows. Т.е. система как бы находится внутри. Хотя не думаю, что с этим были бы проблемы. Однако я сделал проверку на счет поврежденных файлов Windows - ничего обнаружено не было.

И в Add-Remove Programs - Windows Component нет Клиента... Или надо просто переустановить все сетевые компоненты : IIS , Network Services?

Petya V4sechkin
23-06-2009, 12:24
Notsaint, в свойствах сетевого подключения.

Notsaint
23-06-2009, 12:53
свойствах сетевого подключения »

:drug: мда... я про это подзабыл

Vygov
24-06-2009, 15:05
А вот такая ситуация:
свежеустановленный сервер, в АД прописаны все старые учетки компьютеров и юзеров, рабочие станции остались тоже без изменений. Чтобы ввести их в новый домен обязательно каждую вводить по новой или есть другой способ? Насколько я понял возникает проблема с SID. Может есть способ попроще, чтобы не возиться с каждой машиной персонально.

zavoruev
24-06-2009, 15:21
Зайди под локальным админом,выгани тачку из домеена, убей профиль пользователя METAL\dimakh (предварительно его сохранив куда нибудь), перегрузись. Вгани тачку в домен, проверь все сетевые настройки и попытаыся зайти заново по пользователем METAL\dimakh. Должен создасться новый профиль. Если он не создается, создай нового пользователя в AD. И еще когда под лок. админом заходишь другие коипы пингуются?

Vygov,
Проблема конечно же возникнит. Так как SID остается от старого домена. Запусти програмку newsid.exe. Должно помочь. SId обновится для нового домена.

Vygov
24-06-2009, 15:38
Стоп. А как обновится SID, если рабочая станция еще не в домене?




© OSzone.net 2001-2012