Войти

Показать полную графическую версию : Проблема с сетью в WinServer2003


alleclf
12-09-2006, 09:24
Произошел какой-то глюк (меня как раз на работе небыло). Комп сеть вообще не видел (даже ping'ом никого не определял), но с другого компа на него можно было зайти и ping выдавал что соединение есть. В событиях я нашел ошибку в службе IPSec. Вот она:

Event Type: Error
Event Source: IPSec
Event Category: None
Event ID: 4292
Date: 01.09.2006
Time: 8:36:57
User: N/A
Computer: DOOR
Description:
The IPSec driver has entered Block mode. IPSec will discard all inbound and outbound TCP/IP network traffic that is not permitted by boot-time IPSec Policy exemptions. User Action: To restore full unsecured TCP/IP connectivity, disable the IPSec services, and then restart the computer. For detailed troubleshooting information, review the events in the Security event log.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00000000 00540001 00000000 c00010c4
0010: 00000001 00000000 00000000 00000000
0020: 00000000 00000000

или вот еще:

Event Type: Information
Event Source: IPSec
Event Category: None
Event ID: 4295
Date: 01.09.2006
Time: 8:23:29
User: N/A
Computer: DOOR
Description:
The IPSec Driver is starting in Bypass mode. No IPSec security is being applied while this computer starts up. IPSec policies, if they have been assigned, will be applied to this computer after the IPSec services start.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00000000 00540001 00000000 400010c7
0010: 00000001 00000000 00000000 00000000
0020: 00000000 00000000

Я сделал disable службе IPSec и вродебы все заработало, но...

При запуске компьютера в трее индикатор сети пишет что надо обновить IP-шник. Но он у меня нормальный (всегда такой был). Я смотрю в свойства Internet Protocol (TCP/IP) и просто нажимаю "ОК" (не изменяю IP). Сеть распознается (пишет что скорость 100Mbps), тоесть можна зайти на другой компьютер по сети. Но обновить антивирусную базу или просто открыть страницу в Internet'е нельзя (этот компьютер подключается к net'у через прокси сервер). Когда я путаюсь открыть страничку в net'е мне выдает: Internet Explorer could not open the search page, а Opera пишет что узел недоступен.

Сейчас есть такие ошибки (одна из них):

Event Type: Information
Event Source: IPSec
Event Category: None
Event ID: 4295
Date: 11.09.2006
Time: 7:38:51
User: N/A
Computer: DOOR
Description:
The IPSec Driver is starting in Bypass mode. No IPSec security is being applied while this computer starts up. IPSec policies, if they have been assigned, will be applied to this computer after the IPSec services start.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00000000 00540001 00000000 400010c7
0010: 00000001 00000000 00000000 00000000
0020: 00000000 00000000

Я уже обновлял драйвера сетевухи, перенастраивал сеть, проверял настройки Internet Explorer'а, настройки на прокси сервере но ничего не помогло.

Angry Demon
12-09-2006, 09:34
alleclf
Прокся пингуется?

alleclf
12-09-2006, 10:04
Прокси на него пингуется нормально. И он на прокси, но глючно (см. скриншот).

Unter
14-09-2006, 05:53
Рекомендация Microsoft:

1. Delete the local policy registry subkey. To do this, follow these steps:
a. Click Start, click Run, type regedit in the Open box, and then click OK.
b. In Registry Editor, locate and then click the following subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
c. On the Edit menu, click Delete.
d. Click Yes to confirm that you want to delete the subkey.
e. Quit Registry Editor

2. Rebuild a new local policy store. To do this, Click Start, click Run, type regsvr32 polstore.dll in the Open box, and then click OK.
3. Verify that the IPSEC Services component is set to automatic, and then restart the domain controller.

alleclf
21-09-2006, 10:42
У меня там (в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local) очень много вложенных папок. Надо удалить их все?

spilberg
02-07-2009, 14:53
мне тожа интересно надо их все удолять или как ?

__sa__nya
03-07-2009, 07:18
alleclf, Посмотрите активные политики IPSec - если таковые есть, отключите (а лучше на время удалите все политики, предварительно их сохранив).

nicohack
03-07-2009, 10:07
для проверки экспортируйте этот ключ реестра, удаляете ветку, перегружаетесь, проверяете

burcevvladimir
06-07-2009, 13:15
в реестре из локал что на Reg.gif удали фильтры тобишь ipsecfilter, (если не поможет то все только полностью ветку) Сноси политики IPSec, а предварительно сохрани... далее когда save сделан. настраиваешь все по новой (про политики)... далжно помочь...


так как проблема в безопасности сделанной тобой. то есть админом локальным... а есче лучше справку по сбросу на дефолт найди




© OSzone.net 2001-2012