Войти

Показать полную графическую версию : Контроллеры домена (Server 2008 r2) не видят сеть.


tea-j
04-04-2022, 08:18
Здравствуйте!

Есть домен AD на 2-х серверах 2008 r2. Достался по наследству и до вчерашнего дня работал нормально.
PDC: PRIMDC (IP 172.19.2.211)
Хозяин FSMO, DNS, DHCP

Второй контроллер: DCVLS02 (IP 172.19.2.19)
DNS
На 2-м контроллере виртуалка также на 2008 r2, выполняющая роль шлюза и прокси-сервера (IP 172.19.2.254)

Сервера стоят в одной стойке и подключены к одному коммутатору.

В здании отключали электричество на сутки, поэтому сервера заранее штатно выключили.

После включения все, вроде как, заработало на несколько минут. Успели даже авторизовать нескольких клиентов. Они получили IP-адреса по DHCP и дали нормально залогиниться.
После этого сервера перестали отвечать на пинги и новые клиенты перестали получать IP-адреса.

Сейчас сервера не пингуются и сами не пингуют никого, кроме самих себя. Друг друга они также не пингуют. Единственное, 2-й КД пингуется со своей виртуалки.

Соответственно, не идет репликация и сейчас уже недоступен AD "Не удалось найти сведения об именах по следующей причине: Указанный домен не существует или к нему невозможно подключиться..."

Пробовал менять корды, пробовал даже менять коммутатор, через которые работают сервера - без толку.

В серверных делах я откровенно слаб, но никого лучше на данный момент нет и нужно что-то делать.

dcdiag, ipconfig и route с обоих серверов во вложении.

Angry Demon
04-04-2022, 13:11
tea-j, проверьте настройки брандмауэра и сетевого размещения.

Petya V4sechkin
04-04-2022, 19:39
tea-j, в дополнение к вышесказанному посмотрите, не задано ли что-нибудь в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
(некоторые вирусы прописывают в политики IPsec блокировку различных портов).

tea-j
05-04-2022, 17:06
Спасибо всем.
Я тут отсыпался после 44-х бессонных часов, поэтому припозднился с ответом.

Проблема оказалась не в самих серверах.
Ну, как минимум не только в серверах.

Ничего не помогало до тех пор, пока не нашли в дальних закоулках сети 1 циску, которая была обесточена (во время работ на электросети).
На этой циске почти нет клиентов, поэтому никто не жаловался долгое время.
После того, как эту циску запитали, связь на КД внезапно восстановилась.
При этом, как это связано я пока не представляю, поскольку КД оба находились в одном помещении и подключались к одной и той же циске (другой).
Да и смена коммутатора на простой неуправляемый не помогала наладить между ними связь.
А циска, включение которой восстановило работоспособность, находилась вообще в другом конце здания.
Повторюсь, на КД IP-адреса статические, и DHCP поднят на одном из них. Таблицы их маршрутов есть во вложении к первому посту.

Очевидно, дело в настройках коммутаторов (настраивал их, понятное дело не я, я, скорее эникейщик, но никого умнее у нас уже давно нет :)).
Нужно будет разбираться, поскольку такая ситуация мне не нравится.
Получается, что потеря питания на каком-то коммутаторе полностью кладет всю сеть, при том, что такого быть не должно.

Если кто-то подскажет, в каком направлении копать, буду весьма признателен.




© OSzone.net 2001-2012