Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Не пускает в домен (http://forum.oszone.net/showthread.php?t=137972)

Dudee 17-04-2009 15:17 1096756

Не пускает в домен
 
Добрый день.
Происходит непонятная (для меня по крайней мере) вещь. Может уже мозги набекрень, но посоветоваться больше не скем.

Ситуация следующая:
- поднял контроллер домена на Windows 2003
- поднял DHCP
- клиентская машина автоматом получила IPшник и адрес DNS-сервера
- попытался ввести клиента в домен, вылазит ошибка:

Код:

При запросе DNS записи ресурса размещения службы (SRV), используемой
для выяснения размещения контроллера домена для домена "test.mks.ua" произошла ошибка:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.test.ars.ua

К возможным причинам ошибки относятся:

1. SRV-запись DNS не зарегистрирована в DNS

2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне

test.mks.ua
mks.ua
ua
. (корневая зона)

- решил пропинговать клиента с сервера - "превышен интервал ожидания", в то время как сервер с клиента отлично пингуется...

Что это может быть и как это исправить?

Заранее ОГРОМНОЕ спасибо за помощь!

monkkey 20-04-2009 10:35 1098772

Цитата:

Цитата Dudee
1. SRV-запись DNS не зарегистрирована в DNS »

Вот и проверьте службу DNS-сервера, наличие записей контроллера домена и клиента.

Notsaint 18-06-2009 09:06 1145716

Ситуация следующая.

Домен, Windows 2003. Сеть как через кабель, так и беспроводная. Имеется ноут. Если его использовать за пределами действия беспроводной сети (т.е. работать через терминал) - ноут без проблем входит в сеть, позволяет работать. Однако при нахождении его в пределах действия беспроводной сети домена или при локальном подключении его через сетевой кабель в домен войти невозможно:

Цитата:

unable to browse the network
Причем это произошло как-то спонтанно, те.е перестал работать внутри собственной сети. Откуда начинать искать концы?

minion 18-06-2009 09:16 1145722

Notsaint,
Посмотри адреса на интерфейсе.

Notsaint 18-06-2009 10:22 1145758

Цитата:

Цитата minion
Посмотри адреса на интерфейсе »

Если Вы имеет в виду АйПи на TCP-IP протоколе в свойствах сетевой карты, то там я ничего не выставлял - ни конкретный адрес, ни альтернативный DNS

Petya V4sechkin 18-06-2009 11:37 1145805

Notsaint, пробовали вывести из домена и подключить снова?
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.

И результаты выполнения ipconfig /all

Компы в сети пингуются с ноутбука?

Notsaint 21-06-2009 11:24 1148040

Виноват, не было просто доступа к ноуту

Цитата:

Цитата Petya V4sechkin
пробовали вывести из домена и подключить снова? »

Пробовал. Не помогает

Ошибок в журнале не обнаружено (за исключением Nortomn Antivirus) и предупреждения

Код:

Event Type:        Warning Event
Source:        Userenv Event
Category:        None
Event ID:        1517
Date:                21/06/2009
Time:                09:45:03
User:                NT AUTHORITY\SYSTEM
Computer:        L-LAPTOP

Description:
Windows saved user METAL\dimakh registry while an application or
service was still using the registry during log off. The memory used by
the user's registry has not been freed. The registry will be unloaded
when it is no longer in use.    This is often caused by services running
as a user account, try configuring the services to run in either the
LocalService or NetworkService account. 

For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.

Это в разделе Application

В разделе System уже есть ошибка

Код:

Event Type:        Error
Event Source:        Service Control Manager
Event Category:        None
Event ID:        7023
Date:                21/06/2009
Time:                09:54:39
User:                N/A
Computer:        L-LAPTOP

Description:
The Computer Browser service terminated with the following error: 
This operation returned because the timeout period expired. 

For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.

IPconfig /all выдает нормальные результаты, никаких эксцессов не обнаружено: и адрес, и адреса Gateway все в порядке.

Более того, скажем с моего компьютера я могу работать с этим компьютером - вижу его и имею полный доступ. Однако в обратном направлении это не работает.

И еще. Кроме общеизвестных строк в Event Viewer - Application, System. Security , Internet Explorer есть почему-то еще одна - ACS. Что это?

Petya V4sechkin 21-06-2009 11:33 1148044

Notsaint, попробуйте рецепты:
Проверка целостности конфигурации Winsock2 и ее восстановление при повреждении
Сброс настроек протокола TCP/IP в Windows ХР

Цитата:

Цитата Notsaint
Nortomn Antivirus

Отключать пробовали?

Notsaint 21-06-2009 12:25 1148074

Ни сброс настроек TCP-IP, ни обработка программой Winsock не помогает :(.

Нортон отрубил - результат тот же

Petya V4sechkin 21-06-2009 13:56 1148115

Notsaint, проверьте состояние службы "Рабочая станция" (Workstation).
Выложите результаты:
Код:

ipconfig /all
nbtstat -n
net config workstation


Notsaint 21-06-2009 14:13 1148130





По NetBios 2 раза прошла регистрация - это нормально? (первый скрин)

Хотя на ноуте по идее 2 сетевухи - для проводной и беспроводной сети

Petya V4sechkin 21-06-2009 15:03 1148159

Notsaint, какое значение параметра ProviderOrder в разделах реестра
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
?

Notsaint 23-06-2009 11:48 1149650

Опять была задержка с компьютером.

В сущности, пришлось переустановить систему - это, конечно, решило проблему в целом, но не в частности понимания самой проблемы. Хотя разговор можно продолжить.

Цитата:

Цитата Petya V4sechkin
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order »

С самого начала там действительно был бардак: была строка, содержащая опять же ACS. Однако я исправил на верное (подсмотрел в другом аналогичном ноуте) - "RDPNP, LanmanWorkstation, WebClient". Но тогда это не решило проблему

И еще вспомнил: в Сетевом окружении не было ничего: как обычно там есть Microsfot Network и т.п.

Petya V4sechkin 23-06-2009 11:54 1149654

Цитата:

Цитата Notsaint
В сущности, пришлось переустановить систему

Поторопились: для начала можно было переустановить "Клиент для сетей Microsoft" в свойствах сетевого подключения.

Notsaint 23-06-2009 12:22 1149679

Цитата:

Цитата Petya V4sechkin
переустановить "Клиент для сетей Microsoft" »

Хм.. Факт тот, что ноут - IBM Think Pad - с предустановленным Windows. Т.е. система как бы находится внутри. Хотя не думаю, что с этим были бы проблемы. Однако я сделал проверку на счет поврежденных файлов Windows - ничего обнаружено не было.

И в Add-Remove Programs - Windows Component нет Клиента... Или надо просто переустановить все сетевые компоненты : IIS , Network Services?

Petya V4sechkin 23-06-2009 12:24 1149680

Notsaint, в свойствах сетевого подключения.

Notsaint 23-06-2009 12:53 1149699

Цитата:

Цитата Petya V4sechkin
свойствах сетевого подключения »

:drug: мда... я про это подзабыл

Vygov 24-06-2009 15:05 1150698

А вот такая ситуация:
свежеустановленный сервер, в АД прописаны все старые учетки компьютеров и юзеров, рабочие станции остались тоже без изменений. Чтобы ввести их в новый домен обязательно каждую вводить по новой или есть другой способ? Насколько я понял возникает проблема с SID. Может есть способ попроще, чтобы не возиться с каждой машиной персонально.

zavoruev 24-06-2009 15:21 1150712

Зайди под локальным админом,выгани тачку из домеена, убей профиль пользователя METAL\dimakh (предварительно его сохранив куда нибудь), перегрузись. Вгани тачку в домен, проверь все сетевые настройки и попытаыся зайти заново по пользователем METAL\dimakh. Должен создасться новый профиль. Если он не создается, создай нового пользователя в AD. И еще когда под лок. админом заходишь другие коипы пингуются?

Vygov,
Проблема конечно же возникнит. Так как SID остается от старого домена. Запусти програмку newsid.exe. Должно помочь. SId обновится для нового домена.

Vygov 24-06-2009 15:38 1150727

Стоп. А как обновится SID, если рабочая станция еще не в домене?

zavoruev 24-06-2009 16:05 1150756

А что если станция не в домене у нее не может быть SID? И если у Вас такая ситуация, что компы еще не в доме, то должно пройти все нормально, Я думал проблема уже возникла!!! И чем вы пользовались при миграции учетных записей компов и пользователей!

monkkey 24-06-2009 17:03 1150806

Цитата:

Цитата zavoruev
А что если станция не в домене у нее не может быть SID? »

SID(security identifier) - идентификатор безопасности. Данная структура уникально идентифицирует пользователя или группу в домене.

zavoruev 24-06-2009 17:19 1150818

ну значит знакомимся с тем что токое SID

Идентификатор безопасности (англ. Security Identifier (SID)) — структура данных переменной длины, которая идентифицирует учетную запись пользователя, группы, домена или компьютера (в Windows на базе технологии NT (NT4, 2000, XP, 2003, Vista). SID ставится в соответствие каждой учетной записи в момент её создания. Система оперирует с SID'ами учетных записей, а не их именами. В контроле доступа пользователей к защищаемым объектам (файлам, ключам реестра и т.п.) участвуют также только SID'ы.

Идентификаторы безопасности для встроенных учетных записей (таких, как например Администраторы или Гости) одинаковы в каждом экземпляре установленной Windows и не зависят от ее версии (будь то Windows 2000 или Vista). Это позволяет администраторам сетей применять шаблоны безопасности и политики безопасности, а также управлять доступом удаленных пользователей в сети без доменов.

Vygov 24-06-2009 17:20 1150820

Цитата:

Цитата zavoruev
И чем вы пользовались при миграции учетных записей компов и пользователей! »

Ни чем. Просто вписал учетки заново, под теми названиями, которые были в старом домене. Роли передавать не буду, создам все заново.

И вот ситуация - новый домен, учетки старые, с ходу рабочая станция в домен не входит. Вывожу ее из домена, ввожу снова, все нормально. А что нужно сделать с NewSID?

zavoruev 24-06-2009 17:27 1150825

Вы хотите чтобы при логоне пользователя подцеплялся его старый профиль? Я не пойму задачи!

Если вы не пользовались миграцией, то у вас все просто. После того как выгнал тачку из домена, вы ее перегружаете и вгоняете в новый домен. При логогне любой учетной записи она будет образовываться заново, т.к сменился SID (новый домен). Старый локальный профиль пользователя при входе эта учетка не подцепит!

Извеняюсь на счет любой учетной записи, кроме конечно же локального администратора и гостя

Vygov 24-06-2009 17:49 1150849

Так вот меня и интересует - возможно ли ввести рабочие станции в домен без индивидуальной работы с каждой из них, т.е. персонально выводить-вводить.
Так что с программой NewSID, сможет решить данный вопрос или выход только один - ручками? Профили, насколько я понял, сохраняются только при миграции с сохранением старых SID.

zavoruev 24-06-2009 17:56 1150851

Конечно, если у вас новый домен то только так. Обычно делают так, поднимают резервный контролер домена, делигирут все права от основного DC, а старый контролер понижают до уровня рядового сервера. Тогда остаетя прежним название домена и все что там было (пользю, компы) и соотв. локальные (перемещаемые) профили при логоне старого прользователя подцеплялись бы. А так, как щас у Вас новый домен, то все надо ручками делать?

Vygov 24-06-2009 19:24 1150899

Ясно. Кстати, для убыстрения работы можно не выводить станцию из домена, а пользоваться через NetworkID. Процес убыстряется, без лишней перезагрузки станции.

P.S. Чтобы закрыть тему - новый SID создается, при вводе станции в домен, правильно? А возможно ли, запомнив старый SID станции, потом подставить его вместо нового и сохранить таким образом профиль?

monkkey 25-06-2009 09:39 1151227

Цитата:

Цитата Vygov
возможно ли, запомнив старый SID станции, потом подставить его »

Нет. SID уникален.

Vygov 25-06-2009 09:50 1151237

Возможно ли просмотреть базу SID на контроллере домена или она хранится в зашифрованном виде?

Notsaint 25-06-2009 10:38 1151265

Цитата:

Цитата zavoruev
Должен создасться новый профиль »

Делал и несколько раз. Там скорее всего были какие-то внутренние конфликты - потому как исчезли почти все сетевые настройки (или просто попортились)

monkkey 26-06-2009 10:14 1152091

Vygov,
В учетных записях пользователей - с помощью дополнительной закладки в свойствах учетной записи 'Additional Account Info' Есть еще утилита getsid.exe в Microsoft Support Tools


Время: 20:06.

Время: 20:06.
© OSzone.net 2001-