Войти

Показать полную графическую версию : Сломался домен 2008 r2 Standart


sambase
28-11-2018, 16:29
Есть сервер 2008 R2 Standart и всё работало хорошо. Купили новый комп, настроили, все лицензионное, заводим в домен, как обычно и возникает ошибка: "При присоединении к домену "название" произошла следующая ошибка: Не найден сетевой путь."

На этом сервере есть роли:
+ DHCP-сервер - работает, адреса выдает
+ DNS-сервер
+ Доменные службы Active Directory
+ Файловые службы

Не могу понять в чем проблема. Опыта работы с сервером мало, он достался мне в наследство, от прошлого админа, сейчас даже не знаю в какую сторону копать. Помогите кто может.

C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SERVER
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SERVER
Запуск проверки: Connectivity
......................... SERVER - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SERVER
Запуск проверки: Advertising
......................... SERVER - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... SERVER - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERVER - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERVER - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SERVER - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERVER - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERVER - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=beregDM,DC=internal
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=beregDM,DC=internal
......................... SERVER - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... SERVER - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERVER - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... SERVER - пройдена проверка Replications
Запуск проверки: RidManager
......................... SERVER - пройдена проверка RidManager
Запуск проверки: Services
......................... SERVER - пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 11/28/2018 16:07:47
Строка события:
Драйвер Brother DCP-7057 Printer для принтера !!cn-afonin!Brothe
r DCP-7057 Printer не опознан. Обратитесь к сетевому администратору, чтобы он ус
тановил нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 11/28/2018 16:07:47
Строка события:
Драйвер Brother HL-2240 series для принтера !!cn-asus-sm!Brother HL-
2240 series не опознан. Обратитесь к сетевому администратору, чтобы он установил
нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 11/28/2018 16:07:48
Строка события:
Драйвер Brother HL-2240 series для принтера !!cn-3!Brother HL-2240 s
eries не опознан. Обратитесь к сетевому администратору, чтобы он установил нужны
й драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 11/28/2018 16:07:48
Строка события:
Драйвер Canon MG5400 series Printer для принтера Canon MG5400 series
Printer не опознан. Обратитесь к сетевому администратору, чтобы он установил ну
жный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 11/28/2018 16:07:52
Строка события:
Драйвер HP Universal Printing PCL 6 для принтера HP Universal Printi
ng PCL 6 не опознан. Обратитесь к сетевому администратору, чтобы он установил ну
жный драйвер.
......................... SERVER - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERVER - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: beregDM
Запуск проверки: CheckSDRefDom
......................... beregDM - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... beregDM - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: beregDM.internal
Запуск проверки: LocatorCheck
......................... beregDM.internal - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... beregDM.internal - пройдена проверка
Intersite

sambase
28-11-2018, 16:31
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : SERVER
Основной DNS-суффикс . . . . . . : beregDM.internal
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : beregDM.internal

Ethernet adapter Подключение по локальной сети 2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connectio
n
Физический адрес. . . . . . . . . : 00-1E-67-0E-E8-00
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.144.30(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.144.30
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) 82578DM Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-1E-67-0E-E8-01
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{DFF47037-2D64-4C0B-88B0-33D8341B50C8}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{D47619F9-0254-4B74-B24D-152A304094E0}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Windows\system32>dnscmd /info

Результат запроса:

Сведения о сервере
имя сервера = SERVER.beregDM.internal
версия = 1DB10106 (6.1 сборка 7601)
контейнер DS = cn=MicrosoftDNS,cn=System,DC=beregDM,DC=inter
nal
имя леса = beregDM.internal
имя домена = beregDM.internal
встроенный раздел леса = ForestDnsZones.beregDM.internal
встроенный раздел домена = DomainDnsZones.beregDM.internal
контроллер домена только для чтения = 0
последний цикл очистки = не было с момента перезагрузки (0)
Конфигурация:
dwLogLevel = 00000000
dwDebugLevel = 00000000
dwRpcProtocol = 00000005
dwNameCheckFlag = 00000002
cAddressAnswerLimit = 0
dwRecursionRetry = 3
dwRecursionTimeout = 8
dwDsPollingInterval = 180
Флаги конфигурации:
fBootMethod = 3
fAdminConfigured = 1
fAllowUpdate = 1
fDsAvailable = 1
fAutoReverseZones = 1
fAutoCacheUpdate = 0
fSlave = 0
fNoRecursion = 0
fRoundRobin = 1
fStrictFileParsing = 0
fLooseWildcarding = 0
fBindSecondaries = 0
fWriteAuthorityNs = 0
fLocalNetPriority = 1
Конфигурация очистки:
ScavengingInterval = 0
DefaultAgingState = 0
DefaultRefreshInterval = 168
DefaultNoRefreshInterval = 168
Адреса сервера:

Указатель = 000000000010D310
MaxCount = 1
AddrCount = 1
Адрес[0] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr
=192.168.144.30

Адреса прослушивания:
Массив IP-адресов со значением NULL.
Серверы пересылки:

Указатель = 0000000000118440
MaxCount = 2
AddrCount = 2
Адрес[0] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr
=192.168.144.250
Адрес[1] => af=2, salen=16, [sub=0, flag=00000000] p=13568, addr
=192.168.144.200

таймаут пересылки = 3
ведомый = 0
Команда успешно завершена.

Когда пытаюсь зайти по сети на сервер \\SERVER выдает ошибку
Не найден сетевой путь.
Код ошибки: 0x80070035

В планировщике заданий была какая-то Mysa, Mysa2, Mysa3 - удалил её и CureIt всё проверил
http://oi68.tinypic.com/16te77.jpg

paranoya
28-11-2018, 19:20
То есть, на сервере, который контроллер домена в папке c:\windows были обнаружены вирусы? Хм...
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set [post=2843098]»

Это можно попробовать поправить по этой инструкции: Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn’t have Replicating Directory Changes In Filtered Set access rights for the naming context (https://mpgnotes.wordpress.com/tag/error-nt-authorityenterprise-domain-controllers-doesnt-have-replicating-directory-changes-in-filtered-set-access-rights-for-the-naming-context-dcforestdnszonesdcdomainxxxdcxxx-security-permi/)

Я-бы ещё проверку провёл в оффлайне, через LiveCD. После чего проверил бы: sfc /scannow. А затем ещё раз: dcdiag /e /v.

sambase
30-11-2018, 12:25
Проблема оказалась простой, в результате действий вируса в политиках безопасности прописалось правило на блокирование 135, 137, 138, 139 и 445 портов. Большое спасибо за отклик!




© OSzone.net 2001-2012