Войти

Показать полную графическую версию : [решено] комп периодически не видит домен


Страниц : [1] 2

floyd_123
28-05-2013, 09:49
День добрый.

подскажите новичку.

имеется контроллер доменов на Win 2008 R2, два компьютерных класса с Win 7, в домене создано две учетных записи Админ и Студент.

на всех студенческих компах настроен автовход под студентом.

периодически на разных компах происходит следующее - при включении или перезагрузки комп перестает видеть домен и все компы в нем. При этом видет все остальные компы которые не в домене, и наоборот.

пробовали отключать протокол ip6 - не помогло.

в чем может быть причина?

Сервак:

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : vfruk.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : vfruk.ru

Ethernet adapter Подключение по локальной сети 2:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 PL сетевое подключение
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Гигабитное сетевое подключение Intel(R) 82566DM-2
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.8.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.254.0
Основной шлюз. . . . . . . . . : 192.168.8.1
DNS-серверы. . . . . . . . . . . : 127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{2D9A17DE-6DA8-476B-88CE-9EC277B133C6}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 3:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{76DAA1E7-620E-4AE4-AFFB-DD416F9F98A4}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Комп:

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : 04-001-002102
Основной DNS-суффикс . . . . . . : vfruk.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : vfruk.ru

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : vfruk.ru
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::2c86:420e:8611:eedc%11(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.9.117(Основной)
Маска подсети . . . . . . . . . . : 255.255.254.0
Аренда получена. . . . . . . . . . : 23 мая 2013 г. 17:50:54
Срок аренды истекает. . . . . . . . . . : 31 мая 2013 г. 17:50:54
Основной шлюз. . . . . . . . . : 192.168.9.1
DHCP-сервер. . . . . . . . . . . : 192.168.8.2
IAID DHCPv6 . . . . . . . . . . . : 234886488
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-2E-67-C4-00-15-58-8C-11-03
DNS-серверы. . . . . . . . . . . : 192.168.8.2
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.vfruk.ru:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : vfruk.ru
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

floyd_123
28-05-2013, 09:50
еще, при этом, комп не пингует сервак и сервак комп не по адресу не по имени

Master-ok
28-05-2013, 09:56
Коммутационное оборудование проверяли? Может что-то со свитчем?

exo
28-05-2013, 09:58
DNS-серверы. . . . . . . . . . . : 127.0.0.1 »
исправить (http://technet.microsoft.com/en-us/library/ff807362(v=ws.10).aspx).
при этом, комп не пингует сервак и сервак комп не по адресу не по имени »
что в логах компа?
какое оборудование между сервером и компьютером?
фаервол включен?

astomper7
28-05-2013, 10:08
Правильно - сервер и комп у вас в разных подсетях.

какое оборудование между сервером и компьютером? »

Смотрите настройку DHCP сервиса.

exo
28-05-2013, 10:14
в разных подсетях »
сеть одна. смотрите на маску.

floyd_123
28-05-2013, 10:48
на серваке DNS-сервер исправил,

Настройки DHCP:
Маршрутизатор 192.168.9.1
DNS-сервер 192,168,8,2
DNS-имя домена vfruk.ru

сетевое оборудование пока нет возможности проверить.

между серваком и классами стоит два коммутатора cisco и d-link.

на серваке касперский касперский endpoint security 10. у него в логах ничего не блокируется

в логах компа только: в аудите ругается на hasp ключ 1С.
в приложениях Система Windows обнаружила, что файл реестра используется другими приложениями

больше ошибок и предупреждений нет

astomper7
28-05-2013, 10:53
floyd_123, ваша сеть, похоже, "покоцана" на vlanы с маршрутизацией. Необходимо смотреть конфиги на цисках.

floyd_123
28-05-2013, 10:59
:lol: во жесть, досталась по наследству.

вечером попобую ее заменьть, завтра с утра отпишусь помогло или нет.

floyd_123
29-05-2013, 16:01
вместо циски поставил длинк самый простой, все осталось как прежде.

а такая фигня из-за кривых настроек dns сервера быть не может?

exo
29-05-2013, 16:11
а такая фигня из-за кривых настроек dns сервера быть не может? »
если и по IP не пингует - вряд ли.

astomper7
29-05-2013, 16:32
Попробуйте без сабнеттинга - измените маску на 255.255.255.0 и в свойствах области на dhcp выберите подсеть 8

floyd_123
29-05-2013, 17:21
а с инетом проблем не будет?

у меня шлюз инетовский в с ИП 192.168.9.1

exo
29-05-2013, 17:23
а с инетом проблем не будет? »
будет. как только вы поменяете маску - у вас будет две сети. Одна с инетом, другая без, т.к. шлюза в интернет у неё не будет...

чем у вас обосновано использование сети с маской 23 (255.255.254.0) ? в двух кабинетах больше 253 компьютеров?

floyd_123
29-05-2013, 17:37
в наследство досталась все это безобразие

самое обиное что часть компов в инет ломится по имени прокси, другая по его IP.

astomper7
29-05-2013, 22:34
в наследство досталась все это безобразие »

почему безобразие? единственное, действительно непонятен выбор 23 маски... Вы, кстати, конфу с кошек сняли?

floyd_123
30-05-2013, 22:34
astomper7,

циску пока отключил, на ее место поставил длинк простой.

пока не было возможности перевести все компы в 8 подсеть, попробую завтра.

сегодня при подключении новых компов к домену вылезла такая ошибка:

Не удалось изменить DNS-имя основного контроллера домена на "" для этого компьютера. Будет использоваться прежнее имя "vfruk.ru ". Ошибка: Сервер RPC недоступен.

floyd_123
31-05-2013, 09:00
вроде нашел, на каспере включена защита от сетевых атак, и она воспринимает обращение по 135 порту как дос атаку и блокирует комп.

час работает - полет нормальный

floyd_123
03-06-2013, 20:30
видно не только в каспере было дело.

опять начали компы переодически из домена выпадать.

циску убрал. компы все в 8 подсеть перевел.

что еще можно проверить?

astomper7
03-06-2013, 20:32
циску убрал. компы все в 8 подсеть перевел. »

И сервера и рабочие станции теперь в 8 подсети?

Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа - Включите сетевое обнаружение и общий доступ.




© OSzone.net 2001-2012