![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Ошибка 40961 (DNS/prisoner.iana.org) |
|
2008 R2 - [решено] Ошибка 40961 (DNS/prisoner.iana.org)
|
Новый участник Сообщения: 8 |
Добрый день.
Внутри существующей сети (1 КД на 2003,192.168/16, AD\DNS\DHCP) сделал новую, из двух физических серверов (Hyper-V) с 2008 R2: Адреса из 10/8. Первый: 1. Физический - три сетевые карты, две проброшены в виртуалку, последняя - ip 10.0.1.1, шлюз 10.0.1.2, днс 10.0.2.2. 2. Forefront TMA: WAN - статические настройки (192.168/16), как будто это еще одна машина для существующей сети (шлюз и днс - 192.168.9.1 - это существующий рабочий сервер). LAN: ip 10.0.1.2, днс 10.0.2.2. Второй: 1. Физический - две сетевые карты, одна проброшена в виртуалку, последняя - ip 10.0.2.1, шлюз 10.0.1.2, днс 10.0.2.2. 2. КД - поднят AD (2008 R2), DNS, DHCP, WINS - ip 10.0.2.2, шлюз 10.0.1.2, c днс так - если указать 127.0.0.1, то у этой виртуальной машины не будет интернета (у всех остальных - будет), а если 10.0.2.2 то и эта виртуалка можеть ходить наружу. Проблема: С виртуалок и физ. серверов можно выходить в интернет. Взял ноутбук, поставил XP SP3 RTM VLK (этот же образ успешно работает на половине компьютеров офиса). DHCP работает. Подцепил домен, интернет работает, сетевое окружение->Microsoft Windows Network->Domain, щелкаю на него и получаю ошибку. В логах: Тип события: Предупреждение Источник события: LSASRV Категория события: SPNEGO (согласователь) Код события: 40961 Дата: 14.09.2012 Время: 15:55:15 Пользователь: Н/Д Компьютер: TESTWS1 Описание: Системе безопасности не удалось установить безопасное подключение к серверу DNS/prisoner.iana.org. Отсутствуют доступные протоколы проверки подлинности. Гуглил, пробовал создавать зону обратного просмотра "10.in-addr.arpa", не помогло. Еще заметил, что при открытии "Microsoft Windows Network" домен ищется секунд 5, хотя и ноутбук и сервер современные. Nslookup на ноутбуке показывает 10.0.2.2 |
|
Отправлено: 17:44, 14-09-2012 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать C DNS я разобрался, а вот проблема не исчезла на XP.
Если на клиентской машине поставить семерку, то все работает, содержимое сети видно. Если на семерке зайти под юзером ХХХ и следом за ним (не разлогиниваясь на семерке) войти под тем же логином на XP, то, опять же, все работает. В адресной строке можно вписать имя КД или общего ресурса на нем и он цепляется. Сетевой диск, созданный таким же образом, успешно монтируется. |
Последний раз редактировалось fotonboxx, 16-09-2012 в 12:46. Отправлено: 12:08, 16-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать fotonboxx, У меня такая же проблема, была только домен на 2008 Server. Мне сказали что это из-за того что Server 2008 поддерживает XP только в натив мод, т.е. конектится может но работает не всё... XP так же не хотел принимать некоторые групповые политики, видимо из-за того что в его схемах, таких пунктов просто нет... решилось только переходом на Windows 7. Могу предположить что частично это ещё связанно с IPv6 которыя у себя не настраивал, но при попытке его отключить на серевере SBS2008, у меня переставал запускаться Exchange 2007, не знаю почему... но вероятно что DNS возвращает сначала IPv6, а поскольку XP его не поддерживает, то делает повторный запрос для IPv4, что собственно и вызывает задержку при входе... (правда это всего лишь догадка) Либо возможно это из-за разных версий Kerbiros... всего лишь очередная догадка, тыкою пальцем в небо краснея
|
------- Последний раз редактировалось Smoke2k, 16-09-2012 в 13:19. Отправлено: 13:12, 16-09-2012 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата Smoke2k:
А потом включите службу "Браузер компьютеров" на всех серверах, которые должны быть видны юзерам. |
|
Отправлено: 09:07, 17-09-2012 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Восстановление - BusinessCardsMX - Неустранимая ошибка приложения. Ошибка error #3000 | twinzzz75 | Программное обеспечение Windows | 22 | 23-01-2012 20:20 | |
2008 - [решено] 2 DNS в одном домене. Ошибка Kerberos. Ошибка DCOM | Kaimor | Windows Server 2008/2008 R2 | 16 | 18-10-2011 13:54 | |
Ошибка - Во время перезагрузки/выключения ошибка: Explorer.EXE - Ошибка приложения | Psyhopate | Microsoft Windows 2000/XP | 8 | 28-08-2010 00:27 | |
Непонятная ошибка virtualdub при просмотре либо конвертации DV файла-ошибка only в VD | illusionmgs | Видео и аудио: обработка и кодирование | 9 | 21-03-2009 14:47 | |
IANA-BLK бан по маске? | Reset5 | Хочу все знать | 8 | 20-01-2009 11:11 |
|