walcot
15-05-2015, 12:55
Помогите определить в чём проблема!
С понедельника начались очень странные вещи с доменом:
Периодически в течении дня, у юзеров (почти у всех) в логах появляются следующие ошибки:
- EventID 1053 - Сервер RPC недоступен
- EventID 5719 Netlogon - Для домена MyDomain нет доступного контроллера домена. Ошибка: Сервер RPC недоступен.
А также иногда вываливаются 40960 и 40961:
- EventID 40960 - Система безопасности обнаружила попытку атаки для понижения роли сервера cifs/Tex. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)".
- EventID 40961 - Системе безопасности не удалось установить безопасное подключение к серверу cifs/Tex. Отсутствуют доступные протоколы проверки подлинности.
А также след. тесты на DC:
netdiag /q чист, разве что:
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
Dcdiag /q /e ближе к середине дня (в конце дня всё норм) выдаёт:
Warning: DC-Domain is not advertising as a time server.
......................... DC-Domain failed test Advertising
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
A Good Time Server could not be located.
......................... mydomain.local failed test FsmoCheck
ipconfig /all сервера
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : domain
Основной DNS-суффикс . . . . . . : mydomain.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : mydomain.local
Local - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection #5
Физический адрес. . . . . . . . . : 00-54-77-89-В5-62
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.122.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.122.2
DNS-серверы . . . . . . . . . . . : 192.168.122.1
В логах сервера всё чисто.
Причём, ругаться сервер начинает, только после того как залогинились все юзеры, т.е. в процессе работы, ночью всё ровно, dcdiag - чист.
Что касается пользователей у которых всё пока ещё работает, то у них в основном старые компы, как-то выделить их трудновато, но у них логи абсолютно чисты.
Получается вернуть пользователя в домен если передёрнуть ему сетевой кабель, т.е. перезапустить сеть (ну или ребут). Но не на долго.
До сбоев ничего особенного не делалось, всё стояло и работало, поломал голову где ещё копать.
С понедельника начались очень странные вещи с доменом:
Периодически в течении дня, у юзеров (почти у всех) в логах появляются следующие ошибки:
- EventID 1053 - Сервер RPC недоступен
- EventID 5719 Netlogon - Для домена MyDomain нет доступного контроллера домена. Ошибка: Сервер RPC недоступен.
А также иногда вываливаются 40960 и 40961:
- EventID 40960 - Система безопасности обнаружила попытку атаки для понижения роли сервера cifs/Tex. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)".
- EventID 40961 - Системе безопасности не удалось установить безопасное подключение к серверу cifs/Tex. Отсутствуют доступные протоколы проверки подлинности.
А также след. тесты на DC:
netdiag /q чист, разве что:
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
Dcdiag /q /e ближе к середине дня (в конце дня всё норм) выдаёт:
Warning: DC-Domain is not advertising as a time server.
......................... DC-Domain failed test Advertising
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
A Good Time Server could not be located.
......................... mydomain.local failed test FsmoCheck
ipconfig /all сервера
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : domain
Основной DNS-суффикс . . . . . . : mydomain.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : mydomain.local
Local - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connection #5
Физический адрес. . . . . . . . . : 00-54-77-89-В5-62
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.122.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.122.2
DNS-серверы . . . . . . . . . . . : 192.168.122.1
В логах сервера всё чисто.
Причём, ругаться сервер начинает, только после того как залогинились все юзеры, т.е. в процессе работы, ночью всё ровно, dcdiag - чист.
Что касается пользователей у которых всё пока ещё работает, то у них в основном старые компы, как-то выделить их трудновато, но у них логи абсолютно чисты.
Получается вернуть пользователя в домен если передёрнуть ему сетевой кабель, т.е. перезапустить сеть (ну или ребут). Но не на долго.
До сбоев ничего особенного не делалось, всё стояло и работало, поломал голову где ещё копать.