Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Ошибка 40961 (DNS/prisoner.iana.org)

Ответить
Настройки темы
2008 R2 - [решено] Ошибка 40961 (DNS/prisoner.iana.org)

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: fotonboxx
Дата: 14-09-2012
Добрый день.

Внутри существующей сети (1 КД на 2003,192.168/16, AD\DNS\DHCP) сделал новую, из двух физических серверов (Hyper-V) с 2008 R2:

Адреса из 10/8.

Первый:

1. Физический - три сетевые карты, две проброшены в виртуалку, последняя - ip 10.0.1.1, шлюз 10.0.1.2, днс 10.0.2.2.
2. Forefront TMA: WAN - статические настройки (192.168/16), как будто это еще одна машина для существующей сети (шлюз и днс - 192.168.9.1 - это существующий рабочий сервер). LAN: ip 10.0.1.2, днс 10.0.2.2.

Второй:
1. Физический - две сетевые карты, одна проброшена в виртуалку, последняя - ip 10.0.2.1, шлюз 10.0.1.2, днс 10.0.2.2.
2. КД - поднят AD (2008 R2), DNS, DHCP, WINS - ip 10.0.2.2, шлюз 10.0.1.2, c днс так - если указать 127.0.0.1, то у этой виртуальной машины не будет интернета (у всех остальных - будет), а если 10.0.2.2 то и эта виртуалка можеть ходить наружу.

Проблема:
С виртуалок и физ. серверов можно выходить в интернет.
Взял ноутбук, поставил XP SP3 RTM VLK (этот же образ успешно работает на половине компьютеров офиса). DHCP работает. Подцепил домен, интернет работает, сетевое окружение->Microsoft Windows Network->Domain, щелкаю на него и получаю ошибку. В логах:

Тип события: Предупреждение
Источник события: LSASRV
Категория события: SPNEGO (согласователь)
Код события: 40961
Дата: 14.09.2012
Время: 15:55:15
Пользователь: Н/Д
Компьютер: TESTWS1
Описание:
Системе безопасности не удалось установить безопасное подключение к серверу DNS/prisoner.iana.org. Отсутствуют доступные протоколы проверки подлинности.

Гуглил, пробовал создавать зону обратного просмотра "10.in-addr.arpa", не помогло.

Еще заметил, что при открытии "Microsoft Windows Network" домен ищется секунд 5, хотя и ноутбук и сервер современные.

Nslookup на ноутбуке показывает 10.0.2.2

Отправлено: 17:44, 14-09-2012

 

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


C DNS я разобрался, а вот проблема не исчезла на XP.

Если на клиентской машине поставить семерку, то все работает, содержимое сети видно.
Если на семерке зайти под юзером ХХХ и следом за ним (не разлогиниваясь на семерке) войти под тем же логином на XP, то, опять же, все работает.

В адресной строке можно вписать имя КД или общего ресурса на нем и он цепляется.
Сетевой диск, созданный таким же образом, успешно монтируется.

Последний раз редактировалось fotonboxx, 16-09-2012 в 12:46.


Отправлено: 12:08, 16-09-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


fotonboxx, У меня такая же проблема, была только домен на 2008 Server. Мне сказали что это из-за того что Server 2008 поддерживает XP только в натив мод, т.е. конектится может но работает не всё... XP так же не хотел принимать некоторые групповые политики, видимо из-за того что в его схемах, таких пунктов просто нет... решилось только переходом на Windows 7. Могу предположить что частично это ещё связанно с IPv6 которыя у себя не настраивал, но при попытке его отключить на серевере SBS2008, у меня переставал запускаться Exchange 2007, не знаю почему... но вероятно что DNS возвращает сначала IPv6, а поскольку XP его не поддерживает, то делает повторный запрос для IPv4, что собственно и вызывает задержку при входе... (правда это всего лишь догадка) Либо возможно это из-за разных версий Kerbiros... всего лишь очередная догадка, тыкою пальцем в небо краснея

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Последний раз редактировалось Smoke2k, 16-09-2012 в 13:19.


Отправлено: 13:12, 16-09-2012 | #3


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
fotonboxx, У меня такая же проблема, была только домен на 2008 Server. Мне сказали что это из-за того что Server 2008 поддерживает XP только в натив мод, т.е. конектится может но работает не всё... »
Ударьте их чем-нибудь посильнеее )))

А потом включите службу "Браузер компьютеров" на всех серверах, которые должны быть видны юзерам.

Отправлено: 09:07, 17-09-2012 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Ошибка 40961 (DNS/prisoner.iana.org)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Восстановление - BusinessCardsMX - Неустранимая ошибка приложения. Ошибка error #3000 twinzzz75 Программное обеспечение Windows 22 23-01-2012 20:20
2008 - [решено] 2 DNS в одном домене. Ошибка Kerberos. Ошибка DCOM Kaimor Windows Server 2008/2008 R2 16 18-10-2011 13:54
Ошибка - Во время перезагрузки/выключения ошибка: Explorer.EXE - Ошибка приложения Psyhopate Microsoft Windows 2000/XP 8 28-08-2010 00:27
Непонятная ошибка virtualdub при просмотре либо конвертации DV файла-ошибка only в VD illusionmgs Видео и аудио: обработка и кодирование 9 21-03-2009 14:47
IANA-BLK бан по маске? Reset5 Хочу все знать 8 20-01-2009 11:11




 
Переход