Войти

Показать полную графическую версию : подключение Windows XP SP3 к домену AD 2019 (в режиме 2016)


seversti
13-02-2021, 09:33
Доброго времени суток.
Никак не могу подключить клиентов с XP к домену. Выдает: "При присоединении к домену "имя_домена.ru" произошла следующая ошибка: Внутренняя ошибка"
Уже несколько дней курю гугл. На сервере включил поддержку SMB v1.0, включил групповую политику для контроллера домена "Разрешить алгоритмы шифрования, совместимые с Windows NT 4.0"
Не могу побороть, прошу помощи.
Настройки DNS все верные, все пингуется и по DNS-именам и по NetBIOS.
Где-то попадалось, что такие проблемы могут возникнуть при подключении XP к гигабитной сети. Сеть именно гигабитная. Есть какой-то фикс для XP для этой проблемы, но не могу его найти.

Уважаемые гуру, помогите.

UPD:
NetSetup.LOG с проблемной машины (только что установленная, чистая XP SP3)


02/13 18:34:29 -----------------------------------------------------------------
02/13 18:34:29 NetpValidateName: checking to see if '***.ru' is valid as type 3 name
02/13 18:34:29 NetpCheckDomainNameIsValid [ Exists ] for '***.ru' returned 0x0
02/13 18:34:29 NetpValidateName: name '***.ru' is valid for type 3
02/13 18:34:38 -----------------------------------------------------------------
02/13 18:34:38 NetpDoDomainJoin
02/13 18:34:38 NetpMachineValidToJoin: 'XPPRO'
02/13 18:34:38 NetpGetLsaPrimaryDomain: status: 0x0
02/13 18:34:38 NetpMachineValidToJoin: status: 0x0
02/13 18:34:38 NetpJoinDomain
02/13 18:34:38 Machine: XPPRO
02/13 18:34:38 Domain: ***.ru
02/13 18:34:38 MachineAccountOU: (NULL)
02/13 18:34:38 Account: ***.ru\adm****
02/13 18:34:38 Options: 0x25
02/13 18:34:38 OS Version: 5.1
02/13 18:34:38 Build number: 2600
02/13 18:34:38 ServicePack: Service Pack 3
02/13 18:34:38 NetpValidateName: checking to see if '***.ru' is valid as type 3 name
02/13 18:34:38 NetpCheckDomainNameIsValid [ Exists ] for '***.ru' returned 0x0
02/13 18:34:38 NetpValidateName: name '***.ru' is valid for type 3
02/13 18:34:38 NetpDsGetDcName: trying to find DC in domain '***.ru', flags: 0x1020
02/13 18:34:41 NetpDsGetDcName: failed to find a DC having account 'XPPRO$': 0x525
02/13 18:34:41 NetpDsGetDcName: found DC '\\s***.***.ru' in the specified domain
02/13 18:34:41 NetpJoinDomain: status of connecting to dc '\\s***.***.ru': 0x0
02/13 18:34:41 NetpGetLsaPrimaryDomain: status: 0x0
02/13 18:34:41 NetpGetDnsHostName: Read NV Hostname: xppro
02/13 18:34:41 NetpGetDnsHostName: PrimaryDnsSuffix defaulted to DNS domain name: ***.ru
02/13 18:34:41 NetpLsaOpenSecret: status: 0xc0000034
02/13 18:34:41 NetpGetLsaPrimaryDomain: status: 0x0
02/13 18:34:41 NetpLsaOpenSecret: status: 0xc0000034
02/13 18:34:42 NetpJoinDomain: status of setting machine password: 0x0
02/13 18:34:42 NetpGetComputerObjectDn: Unable to bind to DS on '\\s***.***.ru': 0x54f
02/13 18:34:42 NetpSetDnsHostNameAndSpn: NetpGetComputerObjectDn failed: 0x54f
02/13 18:34:42 ldap_unbind status: 0x0
02/13 18:34:42 NetpJoinDomain: status of setting DnsHostName and SPN: 0x54f
02/13 18:34:42 NetpJoinDomain: initiaing a rollback due to earlier errors
02/13 18:34:42 NetpLsaOpenSecret: status: 0x0
02/13 18:34:42 NetpJoinDomain: rollback: status of deleting secret: 0x0
02/13 18:34:42 NetpJoinDomain: status of disconnecting from '\\s***.***.ru': 0x0
02/13 18:34:42 NetpDoDomainJoin: status: 0x54f
02/13 18:34:42 -----------------------------------------------------------------
02/13 18:34:42 NetpDoDomainJoin
02/13 18:34:42 NetpMachineValidToJoin: 'XPPRO'
02/13 18:34:42 NetpGetLsaPrimaryDomain: status: 0x0
02/13 18:34:42 NetpMachineValidToJoin: status: 0x0
02/13 18:34:42 NetpJoinDomain
02/13 18:34:42 Machine: XPPRO
02/13 18:34:42 Domain: ***.ru
02/13 18:34:42 MachineAccountOU: (NULL)
02/13 18:34:42 Account: ***.ru\adm****
02/13 18:34:42 Options: 0x27
02/13 18:34:42 OS Version: 5.1
02/13 18:34:42 Build number: 2600
02/13 18:34:42 ServicePack: Service Pack 3
02/13 18:34:42 NetpValidateName: checking to see if '***.ru' is valid as type 3 name
02/13 18:34:42 NetpCheckDomainNameIsValid [ Exists ] for '***.ru' returned 0x0
02/13 18:34:42 NetpValidateName: name '***.ru' is valid for type 3
02/13 18:34:42 NetpDsGetDcName: trying to find DC in domain '***.ru', flags: 0x1020
02/13 18:34:42 NetpDsGetDcName: found DC '\\s***.***.ru' in the specified domain
02/13 18:34:42 NetpJoinDomain: status of connecting to dc '\\s***.***.ru': 0x0
02/13 18:34:42 NetpGetLsaPrimaryDomain: status: 0x0
02/13 18:34:42 NetpGetDnsHostName: Read NV Hostname: xppro
02/13 18:34:42 NetpGetDnsHostName: PrimaryDnsSuffix defaulted to DNS domain name: ***.ru
02/13 18:34:42 NetpLsaOpenSecret: status: 0xc0000034
02/13 18:34:42 NetpGetLsaPrimaryDomain: status: 0x0
02/13 18:34:42 NetpLsaOpenSecret: status: 0xc0000034
02/13 18:34:42 NetpManageMachineAccountWithSid: NetUserAdd on '\\s***.***.ru' for 'XPPRO$' failed: 0x8b0
02/13 18:34:42 NetpManageMachineAccountWithSid: status of attempting to set password on '\\s***.***.ru' for 'XPPRO$': 0x0
02/13 18:34:42 NetpJoinDomain: status of creating account: 0x0
02/13 18:34:42 NetpGetComputerObjectDn: Unable to bind to DS on '\\s***.***.ru': 0x54f
02/13 18:34:42 NetpSetDnsHostNameAndSpn: NetpGetComputerObjectDn failed: 0x54f
02/13 18:34:42 ldap_unbind status: 0x0
02/13 18:34:42 NetpJoinDomain: status of setting DnsHostName and SPN: 0x54f
02/13 18:34:42 NetpJoinDomain: initiaing a rollback due to earlier errors
02/13 18:34:42 NetpGetLsaPrimaryDomain: status: 0x0
02/13 18:34:43 NetpManageMachineAccountWithSid: status of disabling account 'XPPRO$' on '\\s***.***.ru': 0x0
02/13 18:34:43 NetpJoinDomain: rollback: status of deleting computer account: 0x0
02/13 18:34:43 NetpLsaOpenSecret: status: 0x0
02/13 18:34:43 NetpJoinDomain: rollback: status of deleting secret: 0x0
02/13 18:34:43 NetpJoinDomain: status of disconnecting from '\\s***.***.ru': 0x0
02/13 18:34:43 NetpDoDomainJoin: status: 0x54f


Нигде не могу найти что за ошибка 0x54f в логе?

paranoya
14-02-2021, 11:18
Обновить XP.
В powershell набрать: Set-SmbServerConfiguration -EnableSMB1Protocol $true
Ещё можно учётку компьютера с XP заранее создать в домене.
Если не поможет, то XP на свалку.

seversti
18-02-2021, 19:27
Короче, плюнул на ХР. НА СВАЛКУ!!!
Не получилось, поставил 7 SP1

Sergeika
11-01-2022, 12:34
Подыму тему, может кто смог решить данную проблему?
Выстраиваю домен на 2019 сервере, часть компов еще на win XP, переустановить все возможности нет, но включить в домен надо.
Какие есть варианты?
Если проблема не решаема, подскажите с какой версии сервера прекратилась поддержка XP в домене?
Спасибо

dmitryst
11-01-2022, 13:41
подскажите с какой версии сервера прекратилась поддержка XP в домене? »
в 2012 еще работали. В 2012R2 уже вроде как нет, "но это неточно" )))
ПС. 2019й сервер и ХР... Мазохисты вы, однако!

Drobyshev65
11-01-2022, 15:03
dmitryst,
в 2012 еще работали. В 2012R2 уже вроде как нет, "но это неточно" ))) »
В 2012 R2 работала. Месяца 2 назад "выкинул" динозавра. Ну там стояла программа Учёта Рабочего Времени. Добавил SSD, память и 7-ку.
На остальтных - 8.1 и 10-ка

В 2016 - работает. Исторически сложилось, что у манагеров на этом компе файловая помойка. На предложение перенести всё в другое место - бабы начинали рыдать и орать - мы привыкли к папочке \\Manager\Tranzit.
4 числа сгорел блок питания и на этом его карьера завершена.

А вот в 2019 не знаю. И знать не хочу.
ПС. 2019й сервер и ХР... Мазохисты вы, однако! »

yarikstyle
06-06-2023, 15:33
Добрый день.

Нашел в Интернете ответ на форуме:
Windows 2019 системы XP перестали заводиться в домен. Ошикба "an internal error occurred".
Решение:
1. Виндовс XP должен быть установлен SP3
2. Windows 19 AD проверить что включен SMB1
проверка: Get-SmbServerConfiguration : Select EnableSMB1Protocol
включение: Set-SmbServerConfiguration -EnableSMB1Protocol $true

3. Установить обновление на XP:
This updated fixed the issue on my XP Machine.
https://www.catalog.update.microsoft.com/Search.aspx?q=kb968389

Добавлю, что помогло:

и на AD уровня 2012R2 системы с XP перестали добавляться в домен, внутренняя ошибка, видимо обновили сертификаты

Пункт 3 не помог.

Установил недостающие обновления с пакета UpdatePack-XPSP3-Rus Live 19.11.15, Windows XP после этого добавляется в домен без ошибки.




© OSzone.net 2001-2012