KpaH4iTo
10-08-2009, 15:33
Здравствуйте, есть два контроллера домена на Windows server 2003. На обоих серверах хочу включить Брандмауэр, скажите, какие порты должны быть открыть для работы Контроллера домена?. В данный момент открыты: TCP: 3268, 3269, 88, 636, 389, 135, 464; UDP: 88, 636, 389, 135, 464. Ну и сообтветственно DNS и DHCP порты. Если файерволы на обоих контроллерах включены, то пользователь при входе в Windows зависает минут на 5 на "приминение личных параметров". Если отключить файерволл, то влетает моментально, если оставить хотя бы на одном контроллере домена включенным, то так же долго заходит. Когда включены файерволлы наблюдается ошибка:
-------------------------------------------
Тип события: Предупреждение
Источник события: NTDS KCC
Категория события: Проверка согласованности знаний
Код события: 1308
Дата: 10.08.2009
Время: 11:50:47
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: FILE-SERVER
Описание:
В ходе проверки согласованности знаний обнаружено, что все дальнейшие попытки репликации со следующим контроллером домена завершились неудачно.
Попыток:
2
Контроллер домена:
CN=NTDS Settings,CN=FIN-SERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ak-holding,DC=sss
Интервал (мин):
125
Объект подключения для этого контроллера домена будет проигнорирован, а для гарантии продолжения репликации будет установлено новое временное подключение. Как только репликация с этим контроллером домена возобновится, временное подключение будет удалено.
Дополнительные данные
Значение ошибки:
1256 Удаленная система недоступна. За информацией о разрешении проблем в сети, обратитесь к справочной системе Windows.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
----------------------------------------
Прочитал вот здесь http://support.microsoft.com/kb/555381, что для репликации нужно назначить порт, для этого надо подкорректировать реестр...стремаюсь, так ли это?
-------------------------------------------
Тип события: Предупреждение
Источник события: NTDS KCC
Категория события: Проверка согласованности знаний
Код события: 1308
Дата: 10.08.2009
Время: 11:50:47
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: FILE-SERVER
Описание:
В ходе проверки согласованности знаний обнаружено, что все дальнейшие попытки репликации со следующим контроллером домена завершились неудачно.
Попыток:
2
Контроллер домена:
CN=NTDS Settings,CN=FIN-SERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ak-holding,DC=sss
Интервал (мин):
125
Объект подключения для этого контроллера домена будет проигнорирован, а для гарантии продолжения репликации будет установлено новое временное подключение. Как только репликация с этим контроллером домена возобновится, временное подключение будет удалено.
Дополнительные данные
Значение ошибки:
1256 Удаленная система недоступна. За информацией о разрешении проблем в сети, обратитесь к справочной системе Windows.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
----------------------------------------
Прочитал вот здесь http://support.microsoft.com/kb/555381, что для репликации нужно назначить порт, для этого надо подкорректировать реестр...стремаюсь, так ли это?