Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Непонятные ошибки у клиентов домена в ЛВС.

Ответить
Настройки темы
Непонятные ошибки у клиентов домена в ЛВС.
KAB KAB вне форума

Аватара для KAB

Пользователь


Сообщения: 110
Благодарности: 5

Профиль | Цитировать


Изменения
Автор: KAB
Дата: 10-01-2019
Доброго времени Уважаемые форумчане!
Есть сеть с 1 сервером (Windows 2003 R2 SP2) выполняющим след. роли: AD, DHCP, DNS, File-server, WSUS, так стоит прокси сервер UserGate (раздает пользователям инет).
На сервере 2 сетевые одна (192.168.1.2) смотри в инет через DSL модем, вторая сетевая 192.168.0.254 смотрит в локалку.

Есть 10 компьютеров клиентов (Windows XP Prof SP3).
У клиентов сети групповой политикой настроена замена стандартного шела (explorer.exe) на (xx.exe) все работало нормально до вчерашнего дня, пока на одном из компьютеров после перезагрузки не запустился шелл вместо него на экране остался курсор мыши и фоновая картинка. Такой глюк наблюдался на всех компьютерах сети, иногда избавится от него помогала перезагрузка компьютера клиента.

Так же у клиентов начали появлятся след. ошибки при загрузке компьютера файлы с логами прикрепил (SystemLog.txt; AppLog.txt)
На сервере никаких ошибок нету.

Далее выкладываю настройки сетевых на компьютерах:
ipconfig /all сервера:
читать дальше »

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : AVATAR
Основной DNS-суффикс . . . . . . : avatar.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : avatar.local

Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
Физический адрес. . . . . . . . . : 00-13-8F-ED-7F-1A
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.254
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.0.254

Подключение по локальной сети 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : VIA VT6105 Rhine III Compatible Fast Ethernet совместимый адаптер
Физический адрес. . . . . . . . . : 00-19-5B-86-76-B6
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.0.254

ipconfig /all одного из клиентов (у остальных меняется только IP-адрес в диапазоне 192.168.0.1-192.168.0.10 и имя компьютера)
читать дальше »

Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : avatar-01
Основной DNS-суффикс . . . . . . : avatar.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : avatar.local
avatar.local

Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . : avatar.local
Описание . . . . . . . . . . . . : Realtek PCIe FE Family Controller
Физический адрес. . . . . . . . . : 90-E6-BA-44-4D-6E
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.254
DHCP-сервер . . . . . . . . . . . : 192.168.0.254
DNS-серверы . . . . . . . . . . . : 192.168.0.254
Аренда получена . . . . . . . . . : 25 лютого 2010 р. 20:02:05
Аренда истекает . . . . . . . . . : 26 лютого 2010 р. 6:12:05


Также выкладываю логи сервера netdiag /v (файл: NetDiaglog.zip) dcdiag /v (файл: dcdiaglog.txt).
Пинги с клиентов на сервер и по DNS имени и по NetBios имени проходят нормально.

Прошу помощи в решении такой проблемы, а то моих знаний никак не хватает.

Отправлено: 21:59, 25-02-2010

 
KAB KAB вне форума Автор темы

Аватара для KAB

Пользователь


Сообщения: 110
Благодарности: 5

Профиль | Цитировать


Цитата Ivan Bardeen:
попробуйте теперь перезагрузить сервер - ошибки в DNS логе остаются? »
появилось только одно уведомление о том что сервер ДНС запущен.
Цитата Ivan Bardeen:
И как ситуация с проблемой на клиентах после этого? »
Пока не проявлялась, но она не постоянно раньше появлялась так что жду.
Спасибо за помощь.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:55, 26-02-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Заодно посмотрите в консоли DNS в свойствах сервера на вкладке "интерфейсы" - слушает ли DNS сервер свой порт по IP 192.168.0.254 и 192.168.1.2

Отправлено: 13:01, 26-02-2010 | #12

KAB KAB вне форума Автор темы

Аватара для KAB

Пользователь


Сообщения: 110
Благодарности: 5

Профиль | Цитировать


Цитата Ivan Bardeen:
Заодно посмотрите в консоли DNS в свойствах сервера на вкладке "интерфейсы" - слушает ли DNS сервер свой порт по IP 192.168.0.254 и 192.168.1.2 »
Стоит прослушивать любой интерфейс.
К стати с клиентами опять те же траблы, при это запустил телнет на комп. клиента и проверил пинги как по имени ДНС так и по имени Нетбиос, так и по айпи адресам сервера, ответы приходят.
В логах компа теже ошибки что и были раньше. Файлы прикрепил. К стати такие же ошибки и у остальных клиентов.
Так же на одном компе появились два отличных от других компов "Предупреждения":
1) Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.
2)Обозреватель сети не смог загрузить список серверов с основного обозревателя \\AVATAR сети \Device\NetBT_Tcpip_{8FB2D90C-941C-4364-B4C6-C692AD378AB9}. Данными является код ошибки.

Так же на всех компах вылазит след. "Предупреждение":
Системе безопасности не удалось установить безопасное подключение к серверу DNS/prisoner.iana.org. Отсутствуют доступные протоколы проверки подлинности.

Что за сервер prisoner.iana.org вообще не пойму, откуда он такую запись берет, такого сервера у нас ни когда не было.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Последний раз редактировалось KAB, 10-01-2019 в 15:56.


Отправлено: 15:22, 26-02-2010 | #13

KAB KAB вне форума Автор темы

Аватара для KAB

Пользователь


Сообщения: 110
Благодарности: 5

Профиль | Цитировать


На сервере есть только 2 "Предупреждения" в разделе Система:
1)Служба DHCP обнаружила, что она запущена на контроллере домена (DC) и не имеет учетных данных, настроенных для использования с динамическими DNS-регистрациями, производимыми службой DHCP. Подобная конфигурация безопасности не рекомендуется. Учетные данные динамических DNS-регистраций можно настроить с помощью утилиты командной строки "netsh dhcp server set dnscredentials" или с помощью программы администрирования DHCP.

Но DHCP через 3 сек. вернула что все нормально и запустилась

2)Дата 26.02.2010 Время 11:26:59 Категория SPNEGO (согласователь) Источник LSASRV Система безопасности обнаружила ошибку проверки подлинности сервера LDAP/AVATAR. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)".

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:29, 26-02-2010 | #14


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Поробуйте изменить этот параметр в реестре на клиенте
http://support.microsoft.com/kb/239924

Отправлено: 16:04, 26-02-2010 | #15

KAB KAB вне форума Автор темы

Аватара для KAB

Пользователь


Сообщения: 110
Благодарности: 5

Профиль | Цитировать


Цитата Ivan Bardeen:
Поробуйте изменить этот параметр в реестре на клиенте
http://support.microsoft.com/kb/239924 »
Теперь немного лучше стало.
Исчезли все ошибки кроме одной в разделе "Системный" "Предупреждение":
Системе безопасности не удалось установить безопасное подключение к серверу DNS/prisoner.iana.org. Отсутствуют доступные протоколы проверки подлинности.

но сторонний шелл на некоторых компах не запускается
Причем до внесения изменений в реестр шел не запускался только на одном компе, а после внесения еще на 2-х компах не запустился.
П.С. а свитч может быть виной этому?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:02, 26-02-2010 | #16


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата KAB:
П.С. а свитч может быть виной этому? »
Теоретически, даже плохо обжатый кабель
Цитата KAB:
Причем до внесения изменений в реестр шел не запускался только на одном компе, а после внесения еще на 2-х компах не запустился. »
Попробуйте на проблемной машине (только одной - не надо сразу на всех) через gpedit.msc включить параметр "Always wait for the network at computer startup and logon Group Policy"
Computer Configuration\Administrative Templates\System\Logon
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:24, 26-02-2010 | #17

KAB KAB вне форума Автор темы

Аватара для KAB

Пользователь


Сообщения: 110
Благодарности: 5

Профиль | Цитировать


Цитата Ivan Bardeen:
Попробуйте на проблемной машине (только одной - не надо сразу на всех) через gpedit.msc включить параметр "Always wait for the network at computer startup and logon Group Policy"
Computer Configuration\Administrative Templates\System\Logon »
Проверил, помогло. По пробовал еще на двух компах, тоже помогло.

Появилась новая ошибка на одном компьютере:
Тип Предупреждение Источник DnsApi
Не удалось обновить и удалить записи ресурсов (RR) узлов (A)
для сетевого адаптера с параметрами:

Имя адаптера: {8FB2D90C-941C-4364-B4C6-C692AD378AB9}
Имя узла: avatar-02
Суффикс основного домена: avatar.local
Список DNS-серверов:
192.168.0.254
Отправка обновления на сервер: 192.1.1.1
IP-адрес (адреса):
192.168.0.2

Не удалось удалить эти записи A RR из-за системной ошибки. Код конкретной ошибки содержится в отображаемых ниже данных.

Теперь непонятно что за адрес сервера такой непонятный, в настройках DHCP такой адрес в качестве ДНС сервера не указывался точно.

Но эта ошибка вылазила во время замены свича (к стати замена не помогла). Больше эта ошибка не повторялась.

Последний раз редактировалось KAB, 27-02-2010 в 10:23.


Отправлено: 18:39, 26-02-2010 | #18

KAB KAB вне форума Автор темы

Аватара для KAB

Пользователь


Сообщения: 110
Благодарности: 5

Профиль | Цитировать


Теперь на четырех компьютерах клиентов начала вылазить ошибка со след. содержанием:
Достигнут предел безопасности для TCP/IP, налагаемый на количество попыток одновременных TCP-подключений.

Может кто знает с чем это может быть связано и куда копать для решения этой проблемы?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Последний раз редактировалось KAB, 26-02-2010 в 23:43.


Отправлено: 21:03, 26-02-2010 | #19



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Непонятные ошибки у клиентов домена в ЛВС.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Страные сообщения в журналах у клиентов домена на Win2008 bombording Windows Server 2008/2008 R2 4 25-08-2009 17:39
Непонятные ошибки файловой системы (ECS AM780VM-M2) MaTpockuH-koT Непонятные проблемы с Железом 23 16-04-2009 18:14
Ошибка - 4 непонятные ошибки zipper69 Microsoft Windows 2000/XP 3 19-03-2008 10:10
непонятные ошибки в win 2003 SP1 SBE shibzik Microsoft Windows NT/2000/2003 1 30-08-2007 13:23
Синий экран и непонятные ошибки dmitryst Непонятные проблемы с Железом 27 24-07-2005 02:02




 
Переход