Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » 2003 Server sp2 R2 подключение компьютеров в домен из других подсетей

Ответить
Настройки темы
2003 Server sp2 R2 подключение компьютеров в домен из других подсетей

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: le_xa4
Дата: 13-10-2008
Описание: дополнение
Имеется распределённая сеть на 6 подсетей с адресами :
10.64.0.0/24
10.64.16.0/24
10.64.48.0/24
10.66.0.0/24
10.67.0.0/24
10.68.0.0/24
КД на базе 2003 Server sp2 R2 расположен в первой подсетке с адресом 10.64.0.4 Имя домена "uk.bc"

Выполняет функцию Контроллера , Файл сервера (для своей подсети) и DNS

Подсети соединены ADSL линиями (через провайдера)
Маршрутизируются через CISCO
В своей подсети КД виден и все нормально
при регистрации в нем машин из других подсетей выходит ошибка "Сетевая папка недоступна. За разрешением проблем обратитесь к справочной системе Windows"

видимость нужна для организации применения общих групповых политик и управления доступом.
обеднение подсетей в единую подсеть не представляется возможным

пинг по имени домена (uk.bc) идет без проблем
Установка WINS проблемму не решила.

P.S.: на форуме не нашёл ответа на этот вопрос

Забыл указать что физически подсети друг от друга удалены на достаточное расстояние , установка отдельного КД в каждой подсети не целесообразна (на 15 машин в среднем, кроме первой подсети)

Отправлено: 17:58, 13-10-2008

 

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


получилось примерно следующее :

Код: Выделить весь код
Live hosts this batch: 1 
10.64.0.4
	Hostname: ukserv.uk.bc
	TCP ports (11) 53,88,135,139,389,593,636,1025,1027,3268,3389
	UDP ports (6) 53,123,137,138,445,500

______________________________________________

Total live hosts discovered        1 
Total open TCP ports               11 
Total open UDP ports               6

Отправлено: 12:15, 21-10-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


P.S.: Домен видит, как домен определяет, при подключении запрашивает учетку и пароль с правами присоединения к домену.
в итоге говорит :
"При присоединение к домену uk.bc произошла следующая ошибка:
Не найден сетевой путь."

Хотя в тоже время сканер выдает такое при сканировании Windows Enumeration:

Код: Выделить весь код
Attempting logon using provided credentials on 10.64.0.4

Logon succeeded to \\10.64.0.4\IPC$ with "UK\:*"

MAC addresses on 10.64.0.4

MAC address 0: 00:00:00:00:00:00
   \Device\NetbiosSmb
MAC address 1: 00:19:21:09:97:50
   \Device\NetBT_Tcpip_{1B20CBA9-00B4-4DC7-917E-0D7C123740D4}

Password and account policies on 10.64.0.4

Account lockout threshold is 0
Account lockout duration is 30 mins
Minimum password length is 8
Maximum password age is 42 days

Shares on 10.64.0.4

Disk:    C$ (Стандартный общий ресурс)
IPC:     IPC$ (Удаленный IPC)
Disk:    ADMIN$ (Удаленный Admin)
Disk:    D$ (Стандартный общий ресурс)
Disk:    SYSVOL (Общий сервер входа )
Disk:    NETLOGON (Общий сервер входа )

Domains on 10.64.0.4

Primary Domain Controller: \\UKSERV


Logon sessions on 10.64.0.4

Total Sessions: 2

\\127.0.0.1          АДМИНИСТРАТОР     Uptime: 162:49:06   Idle: 162:45:49
\\FILESERVER         АДМИНИСТРАТОР     Uptime:   0:00:21   Idle:   0:00:00

Drives on 10.64.0.4

A C D E 


Enumeration complete

Отправлено: 12:32, 21-10-2008 | #22


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


le_xa4
сравни со сканом из подсети КД, куда делся 445-й TCP?.. по нему как раз шары работают
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:35, 21-10-2008 | #23


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сравнил : абсолютно идентично
так же :
TCP ports (11) 53,88,135,139,389,593,636,1025,1027,3268,3389
UDP ports (6) 53,123,137,138,445,500

445 в UDP портах

445 TCP нет ни в тойже подсети ни из другой

БрэндМауэр отключен

Отправлено: 12:54, 21-10-2008 | #24


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извиняюсь.
Оказывается на локальной машине прописана была маршрутизация жосткоя что в своей подсети тоже через CISCO гулял.
в локалке есть порт 445
спасибо за подсказки
буду куртить цыскарей на расшару 445го порта

Отправлено: 13:26, 21-10-2008 | #25


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


le_xa4
Цитата:
на локальной машине прописана была маршрутизация жосткоя что в своей подсети тоже через CISCO гулял »
про TRACERT тоже подмывало спросить
...а WINS все-таки настрой - штука полезная, без него в сетевом окружении будет только подсеть
Цитата:
спасибо за подсказки »
заходи

Отправлено: 06:51, 22-10-2008 | #26

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата amel27:
а WINS все-таки настрой - штука полезная, без него в сетевом окружении будет только подсеть »
без него не правильно будут работать Винды до 2000. Если вы у себя в сети используете только 2000, ХР и 2003 - то WINS не нужен.

-------
Вежливый клиент всегда прав!


Отправлено: 10:43, 22-10-2008 | #27


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


Цитата le_xa4:
IPCONFIG /ALL
Настройка протокола IP для Windows 2000
. . . . . . . . .
Порядок просмотра суффиксов DNS . : UK »
Исправь. Порядок просмотра должен быть: uk.bc
Это "свойства протокола IP/ дополнительно/ ДНС"

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 10:55, 22-10-2008 | #28


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


exo,
Цитата exo:
Если вы у себя в сети используете только 2000, ХР и 2003 - то WINS не нужен »
смотря для чего, посмотри хоть тут: Проблема доступа к расшаренным ресурсам из другой подсети

Отправлено: 11:03, 22-10-2008 | #29

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата amel27:
смотря для чего, посмотри хоть тут »
тема не помеченна как решенная.
а свои слова я взял с написанного майкрасофтом.

-------
Вежливый клиент всегда прав!


Отправлено: 11:12, 22-10-2008 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » 2003 Server sp2 R2 подключение компьютеров в домен из других подсетей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Какой Windows Server 2003 лучше устанавливать? SP2 или R2 SP2 emux Microsoft Windows NT/2000/2003 5 27-01-2009 10:30
Win Server 2003 проблема разрешения имен для 2-х различных подсетей antonie Microsoft Windows NT/2000/2003 6 25-09-2007 12:07
Проблема с введением 2003 server в домен 2000 server So_Pool Microsoft Windows NT/2000/2003 12 09-08-2006 12:36
Просмотр компьютеров из других подсетей Guest Сетевые технологии 2 19-02-2004 13:51
Просмотр компьютеров из других подсетей Guest Microsoft Windows NT/2000/2003 7 12-02-2004 21:25




 
Переход