Показать полную графическую версию : [решено] не могу ввести комп в домен
в общем ситуация такая, сегодня звонят с отдела и говорят, что сети нет. прихожу смотрю такую ситуацию, нет сети сначала поверил кабеля, все нормально. по дурости взял вывел его из домена (сейчас машина под локальным админом) и теперь такая ситуация, ip стоят статические, в центре управления показывает название сети skfrap.local но тип сети не доменная. а рабочая сеть. и при попытке ввести комп в домен говорит, что сетевой путь не найден, пинги не идут не туда, ни от туда. в домен ввожу так skfrap\admin и пароль. сервак 2008r2 клиент семерка проф
Telepuzik
19-11-2015, 15:28
ncraj,
Сброс учетки компьютера в AD сделали?
Чей ip адрес 192.168.2.1? В сети сколько КД?
192.168.2.1 это другой сервак он у нас файловый и для РДП, КД в сети 1, сброс делал
и при попытке ввести комп в домен говорит, что сетевой путь не найден, пинги не идут не туда, ни от туда. в домен ввожу так skfrap\admin и пароль. сервак 2008r2 клиент семерка проф »1) А до шлюза, до других ПК пинги ходят?
2) Покажите nslookup skfrap.local и nslookup srv1.skfrap.local
3) Что говорит %systemroot%\debug\netsetup.log (какая ошибка возникает)?
4) На srv1 виден второй DNS (192.168.2.1). Это контроллер домена? Почему он не раздается в качестве второго DNS по DHCP?
Telepuzik
19-11-2015, 15:43
192.168.2.1 »
Уберите этот ip из DNS адресов и поменяйте 127.0.0.1 на 192.168.2.3.
1 не куда пинги вообще не идут, кабель исправен, проверен уже.
2. в скрине
3 . во вложении файлик, сорри в нем не понимаю
4. это не контролер домена, кд как раз srv1 почему не знаю бывший сис.админ так поставил я туда и не заглядывал.
Уберите этот ip из DNS адресов и поменяйте 127.0.0.1 на 192.168.2.3. »
поменял все равно, та же ошибка
Telepuzik
19-11-2015, 16:05
поменял все равно, та же ошибка »
Вывод dcdiag /v с КД покажите.
Вывод dcdiag /v с КД покажите. »
вот сделал
и да народ, сейчас проверял несколько раз ставил IP шник на автомат он постоянно придает 192.168.2.178 (а когда конфликт IP адресов происходит он выдает ошибку) я не поверю, что всегда будет приписывать машине 178 IP адрес. может дело в этом?
а когда конфликт IP адресов происходит он выдает ошибку »Видимо, у вас еще где-то статически прописан данный адрес. Либо найдите и поменяйте его, либо создайте на DHCP резервирование и он выдаст проблемной машине другой адрес.
В общем, разберитесь с адресами в сети.
Видимо, у вас еще где-то статически прописан данный адрес. Либо найдите и поменяйте его, либо создайте на DHCP резервирование и он выдаст проблемной машине другой адрес.
В общем, разберитесь с адресами в сети. »
Дело в том, что в сети нет такого IP. когда я выставляю динамику этой машине присваивается 178 ip и конфликта ни какого нет. Когда я вручную выставляю 178 IP он выдают конфликт адресов. А по факту у этой машины 29 IP адрес вот в чем дело
и еще, сейчас смотрел, на машине на данный момент стоит динамика с 178 IP адресом, так вот что интересное. основной DNS суффикс он ему присвоил skfrap.local. пингую не по IP адресам, а по имени компа, то в командной строке прописывается IP адрес, но пинг не идет. И если с другой машины пинговать эту по имени то прописывается IP адрес
alef2474
20-11-2015, 10:42
Дело в том, что в сети нет такого IP. когда я выставляю динамику этой машине присваивается 178 ip и конфликта ни какого нет. Когда я вручную выставляю 178 IP он выдают конфликт адресов. А по факту у этой машины 29 IP адрес вот в чем дело »
Может сетевую карту вынимали у этого компа и вставляли обратно в другой слот. В диспетчере оборудования автосоздаются клоны сетевой карты с другими ip настройками, надо клоны почистить в диспетчере. Еще можно посмотреть в обоих DNS (на сервере 2.1 и 2.3), убрать все адреса с 178 и перепроверить, что не появляются. Потом роутер (шлюз 2.2 или еще что в сети ?) может давать по DHCP один адрес, привязанный к МАС, если у него в настройках такое забито.
в домен ввожу так skfrap\admin и пароль »
Я не знаю, почему, но у меня часто другим пользователем с админскими правами, кроме главного встроенного администратора, компы в домен включаться не хотят. Т.е. надо использовать пользователя skfrap\administrator или skfrap\Администратор в зависимости от языка системы на сервере.
Может сетевую карту вынимали у этого компа и вставляли обратно в другой слот. В диспетчере оборудования автосоздаются клоны сетевой карты с другими ip настройками, надо клоны почистить в диспетчере. »
там сетевая карта встроеная
Я не знаю, почему, но у меня часто другим пользователем с админскими правами, кроме главного встроенного администратора, компы в домен включаться не хотят. Т.е. надо использовать пользователя skfrap\administrator или skfrap\Администратор в зависимости от языка системы на сервере. »
все равно. Дело в том, что он видит и в тоже время не видит домен. Х@@ня какая то
Telepuzik
20-11-2015, 11:09
вот лог »
У Вас на КД ошибка JRNL_WRAP_ERROR (https://www.google.ru/?gws_rd=ssl#newwindow=1&q=JRNL_WRAP_ERROR), если возможно выложите лог в более читаемом виде, лучше скопировать вывод из консоли и поместить под тег [spoiler]
вот
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\SRV1
Запуск проверки: Advertising
The DC SRV1 is advertising itself as a DC and having a DS.
The DC SRV1 is advertising as an LDAP server
The DC SRV1 is advertising as having a writeable directory
The DC SRV1 is advertising as a Key Distribution Center
The DC SRV1 is advertising as a time server
The DS SRV1 is advertising as a GC.
......................... SRV1 - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
Возникла ошибка. Код события (EventID): 0xC0003500
Время создания: 11/19/2015 13:27:54
Строка события:
Служба репликации файлов обнаружила ошибку JRNL_WRAP_ERROR для набор
а репликации "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)".
Имя набора репликации: "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"
Корневой путь репликации: "c:\windows\sysvol\domain"
Корневой том репликации: "\\.\C:"
Ошибка JRNL_WRAP_ERROR возникает, когда набор репликации не находит
запись, которую пытается прочитать из журнала NTFS USN. Это может быть вызвано
одной из следующих причин.
[1] Том "\\.\C:" был отформатирован.
[2] Журнал NTFS USN на томе "\\.\C:" был удален.
[3] Журнал NTFS USN на томе "\\.\C:" был усечен. Программа Chkdsk м
ожет выполнить усечение журнала, если обнаружит в конце журнала поврежденные зап
иси.
[4] Служба репликации файлов давно не запускалась на данном компьют
ере.
[5] Показатель активности дискового ввода-вывода на "\\.\C:" слишко
м высок для службы репликации файлов.
Если установить параметр реестра "Enable Journal Wrap Automatic Res
tore" равным 1, будет выполнена описанная ниже процедура восстановления для авто
матического исправления ошибки.
[1] При первом опросе, который производится каждые 5 минут, данный
компьютер будет удален из набора репликации. Чтобы не ждать 5 минут, можно выпол
нить команду "net stop ntfrs" и затем команду "net start ntfrs" для перезапуска
службы репликации файлов.
[2] При первом опросе после удаления компьютер будет заново включен
в набор репликации. Повторное включение инициирует полную синхронизацию дерева
для набора репликации.
Предупреждение. В процессе восстановления данные дерева репликации м
огут стать недоступными. Необходимо установить описанный выше параметр реестра р
авным 0, чтобы автоматическое восстановление не привело к недоступности данных п
ри повторении ошибки.
Для изменения параметра реестра запустите программу regedit.
Нажмите кнопку "Пуск", выберите команду "Выполнить" и введите "reged
it".
Разверните раздел HKEY_LOCAL_MACHINE.
Щелкните последовательно разделы пути:
"System\CurrentControlSet\Services\NtFrs\Parameters"
Дважды щелкните параметр
"Enable Journal Wrap Automatic Restore"
и обновите его значение.
Если этого параметра нет в реестре, его можно добавить с помощью ком
анды "Создать->Параметр DWORD" в меню "Правка". Введите имя параметра точно так,
как написано выше.
......................... SRV1 - не пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
Пропустить тест, так как на сервере выполняется служба репликации
файлов.
......................... SRV1 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... SRV1 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 min
utes.
......................... SRV1 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=SRV1,CN=Servers,CN=Default-Firs
t-Site-Name,CN=Sites,CN=Configuration,DC=skfrap,DC=local
Role Domain Owner = CN=NTDS Settings,CN=SRV1,CN=Servers,CN=Default-Firs
t-Site-Name,CN=Sites,CN=Configuration,DC=skfrap,DC=local
Role PDC Owner = CN=NTDS Settings,CN=SRV1,CN=Servers,CN=Default-First-S
ite-Name,CN=Sites,CN=Configuration,DC=skfrap,DC=local
Role Rid Owner = CN=NTDS Settings,CN=SRV1,CN=Servers,CN=Default-First-S
ite-Name,CN=Sites,CN=Configuration,DC=skfrap,DC=local
Role Infrastructure Update Owner = CN=NTDS Settings,CN=SRV1,CN=Servers,
CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=skfrap,DC=local
......................... SRV1 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC SRV1 on DC SRV1.
* SPN found :LDAP/Srv1.skfrap.local/skfrap.local
* SPN found :LDAP/Srv1.skfrap.local
* SPN found :LDAP/SRV1
* SPN found :LDAP/Srv1.skfrap.local/SKFRAP
* SPN found :LDAP/ba847ba0-b041-4cff-9787-f455f4f507a3._msdcs.skfrap.lo
cal
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/ba847ba0-b041-4cff-97
87-f455f4f507a3/skfrap.local
* SPN found :HOST/Srv1.skfrap.local/skfrap.local
* SPN found :HOST/Srv1.skfrap.local
* SPN found :HOST/SRV1
* SPN found :HOST/Srv1.skfrap.local/SKFRAP
* SPN found :GC/Srv1.skfrap.local/skfrap.local
......................... SRV1 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC SRV1.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=skfrap,DC=local
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=skfrap,DC=local
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=skfrap,DC=local
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=skfrap,DC=local
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=skfrap,DC=local
(Domain,Version 3)
......................... SRV1 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\SRV1\netlogon
Verified share \\SRV1\sysvol
......................... SRV1 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
SRV1 is in domain DC=skfrap,DC=local
Checking for CN=SRV1,OU=Domain Controllers,DC=skfrap,DC=local in domain
DC=skfrap,DC=local on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=SRV1,CN=Servers,CN=Default-First-Site-
Name,CN=Sites,CN=Configuration,DC=skfrap,DC=local in domain CN=Configuration,DC=
skfrap,DC=local on 1 servers
Object is up-to-date on all servers.
......................... SRV1 - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=skfrap,DC=local
Latency information for 1 entries in the vector were ignored.
1 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
DC=DomainDnsZones,DC=skfrap,DC=local
Latency information for 1 entries in the vector were ignored.
1 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=skfrap,DC=local
Latency information for 1 entries in the vector were ignored.
1 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
CN=Configuration,DC=skfrap,DC=local
Latency information for 1 entries in the vector were ignored.
1 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
DC=skfrap,DC=local
Latency information for 1 entries in the vector were ignored.
1 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
* Проверка задержки репликации сайта
......................... SRV1 - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* Srv1.skfrap.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2209
......................... SRV1 - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SRV1 - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникла ошибка. Код события (EventID): 0x00000423
Время создания: 11/20/2015 10:27:04
Строка события:
Служба DHCP не смогла обнаружить папку для авторизации сервера.
Возникла ошибка. Код события (EventID): 0xC0002716
Время создания: 11/20/2015 10:29:33
Строка события:
Ошибка DCOM "2147944122" с компьютера Anna-Luneva.skfrap.local при п
опытке активации сервера:
{03837521-098B-11D8-9414-505054503030}
......................... SRV1 - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference)
CN=SRV1,OU=Domain Controllers,DC=skfrap,DC=local и обратная ссылка на
CN=SRV1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration
,DC=skfrap,DC=local
правильны.
Ссылка на системный объект (serverReferenceBL)
CN=SRV1,CN=Domain System Volume (SYSVOL share),CN=File Replication Serv
ice,CN=System,DC=skfrap,DC=local
и обратная ссылка на
CN=NTDS Settings,CN=SRV1,CN=Servers,CN=Default-First-Site-Name,CN=Sites
,CN=Configuration,DC=skfrap,DC=local
правильны.
Ссылка на системный объект (frsComputerReferenceBL)
CN=SRV1,CN=Domain System Volume (SYSVOL share),CN=File Replication Serv
ice,CN=System,DC=skfrap,DC=local
и обратная ссылка на CN=SRV1,OU=Domain Controllers,DC=skfrap,DC=local
правильны.
......................... SRV1 - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: skfrap
Запуск проверки: CheckSDRefDom
......................... skfrap - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... skfrap - пройдена проверка
CrossRefValidation
Выполнение проверок предприятия на: skfrap.local
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\Srv1.skfrap.local
Locator Flags: 0xe00031fd
PDC Name: \\Srv1.skfrap.local
Locator Flags: 0xe00031fd
Time Server Name: \\Srv1.skfrap.local
Locator Flags: 0xe00031fd
Preferred Time Server Name: \\Srv1.skfrap.local
Locator Flags: 0xe00031fd
KDC Name: \\Srv1.skfrap.local
Locator Flags: 0xe00031fd
......................... skfrap.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
Сайт Default-First-Site-Name пропущен, он находится вне диапазона,
определенного аргументами командной строки.
......................... skfrap.local - пройдена проверка Intersite
проблему решил так, переустановил винду на клиентской машине и все заработало! всем спс за помощь
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.