Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   пропал инет на серваке, плюс куча ошибок в логах (http://forum.oszone.net/showthread.php?t=215055)

andrew_jr20 07-09-2011 18:47 1748256

пропал инет на серваке, плюс куча ошибок в логах
 
Добрый день
На серваке с Server 2003 std sp1 стоит касперский, но зараза всё-таки пролезла - в хостс была куча антивирусных и MS адресов, повёрнутых на 127.0.0.1. Заразу вылечил - но после лечения систему переглючило.
Глюки были такие:
  1. explorer.exe при запуске вылетал с ошибкой "память не может быть written" (вылечилось заменой экзешника экземпляром из dllcache);
  2. сервера DNS и DHCP не запускались, ссылаясь на нехватку памяти и RРС (вылечилось фиксом от МС MicrosoftFixit50203.msi), теперь сервера запускаются, адреса в сеть раздаются;
  3. при включении "службы IPCES" в журнале появлялось сообщение о том, что весь трафик блокируется, сети не было - при отключении службы сеть работает, но выдаётся сообщение, что трафик одёт в обход ipsec (это так и не решилось) - ситуация и действия по лечению схожи с этим
  4. после каждой перезагрузки в журнале следующая ошибка: Система безопасности обнаружила ошибку проверки подлинности сервера DNS/z.arin.net. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. (0xc000005e)" (не знаю, на что влияет, но может поможет в идентификации косяка);
  5. вышесказанные косяки частично решились либо видимых неудобств не доставляют, пользователи работают нормально (1с в терминале, расшаренные юзерам папки...)- но основной косяк, до сих пор который не решился, состоит в том, что до сих пор не резолвятся адреса инета (да и компов в локалке) - то есть ping 8.8.8.8 идёт, ping 192.168.0.х идёт, а вот ping ya.ru, Comp5 или localhost - не идёт, не может выцепить айпишку, ни с гугловского днса, ни из hosts.

Что посоветуете? Основная проблема - ресолв адресов, если есть решение прочих косяков - был бы рад услышать совет!!!

Petya V4sechkin 07-09-2011 20:09 1748305

andrew_jr20, стандартные варианты:пробовали?

Более жесткий способ
Удаление и установка протокола TCP/IP на контроллере домена Windows Server 2003

andrew_jr20 07-09-2011 20:27 1748314

Цитата:

Цитата Petya V4sechkin
andrew_jr20, стандартные варианты:
Проверка целостности конфигурации Winsock2 и ее восстановление при повреждении
Сброс параметров протокола Интернета (TCP/IP)
пробовали?
Более жесткий способ
Удаление и установка протокола TCP/IP на контроллере домена Windows Server 2003 »

Да, пробовал - результат тот же, адреса не ресолвятся.

Petya V4sechkin 07-09-2011 20:39 1748321

andrew_jr20, можете сделать sfc /scannow

andrew_jr20 07-09-2011 21:07 1748335

Цитата:

Цитата Petya V4sechkin
andrew_jr20, можете сделать sfc /scannow »

Ну да, вариант - про него и забыл, завтра проверю. Диск с виндой не будет же требоваться? dllcache не трогал, папка полная, а то не уверен, что оригинал диска сохранился.
Кроме этого варианта - может будут ещё какие-нибудь версии, что можно сделать? Чтобы завта с утра всё залпом проверить, что-то одно точно сработает.

andrew_jr20 08-09-2011 19:43 1749078

Не помогло sfc.
Заметил сегодня следующее:
1) nslookup ya.ru (или любой другой адрес) выдаёт корректные адреса:
Код:

Server:  google-public-dns-a.google.com
Address:  8.8.8.8 
Non-authoritative answer:
Name:    ya.ru
Addresses:  87.250.251.3, 93.158.134.3, 93.158.134.203, 213.180.204.3
          77.88.21.3, 87.250.250.3, 87.250.250.203

Но пинг или открытие в браузере всё равно не проходит
2) каждое обращение компов в локалке к службе обозревателя у клиента отрабатывает нормально, а на серваке выдаёт ошибку:
Код:

В сети TCP обнаружено повторяющееся имя. 
Адрес IP компьютера, пославшего сообщение, содержится в данных. 
Для того чтобы определить, для какого имени возникло конфликтное состояние,
следует выполнить команду nbtstat -n.

3) SvchostAnalyzer выдаёт 2 svchost, в которых указано "Отказано в доступе" - 1 запущен от имени network service (со службой service RPC), 2 - от имени System (со службой SrmSvc, т. е. диспетчер ресурсов файлового сервера)
4) вирус, из-за которого вообще всё началось - zfyspqu.dll, каспером не виделся, а с помощью cureit, AVZ и прочего - видится и лечится (AVZ, я так думаю, и покоцал настройки - им я делал восстановление системы, но не все галочки, а какие точно - не помню...); на этот файл до сих пор ссылается служба: отображаемое имя - System Task, имя службы - togebidg

Что ещё можно попробовать? Все виды восстановления сетевых настроек вплоть до полного сброса уже делал, DNS Client и Server перезагружал, ошибок не выдают.

Petya V4sechkin 08-09-2011 20:23 1749140

Цитата:

Цитата andrew_jr20
Все виды восстановления сетевых настроек вплоть до полного сброса уже делал

Переустановку протокола TCP/IP с правкой Nettcpip.inf тоже делали?

andrew_jr20 08-09-2011 21:00 1749167

Переустановку протокола - да, а что за правка Nettcpip.inf?

Petya V4sechkin 08-09-2011 21:07 1749174

andrew_jr20, без правки Nettcpip.inf переустановка невозможна.
Если вы читали ссылку во втором посте темы. Или не читали?

andrew_jr20 08-09-2011 21:30 1749203

Вчера начал читать - дошёл до момента:
Код:

C:\>ping 131.94.57.182
Обмен пакетами с ? по 32 байт:
Ответ от 131.94.57.182: число байт=32 время=73мс TTL=236
Ответ от 131.94.57.182: число байт=32 время=74мс TTL=236
Ответ от 131.94.57.182: число байт=32 время=73мс TTL=236
Ответ от 131.94.57.182: число байт=32 время=73мс TTL=236

Статистика Ping для Où?:
Пакетов: Отправлено = 4, Получено = 4, Утрачено = 0 (0% loss),

У меня это было изначально - но по статье 317518 микрософта это починилось, поэтому дальше читать не стал - симптомов, которые указаны в этой статье, типа таких:
Код:

Произошла ошибка при обновлении интерфейса «Интернет»: Сделана попытка выполнить операцию на объекте, не являющемся сокетом.
При использовании команды ipconfig /renew появляется следующее сообщение об ошибке. Произошла ошибка при обновлении интерфейса «Подключение по локальной сети»: сделана попытка выполнить операцию над объектом, не являющимся сокетом. Не удается установить контакт с драйвером. Код ошибки 2.

у меня не было - так что думаю, что не совсем это ко мне применимо, тем более, в статье сказано о контроллере домена - а у меня сетка маленька, 20 компов - простая рабочая группа. Если Вы всё равно считаете, что мне стоит полностью пройтись по этой статье - я попробую, но, опять-таки, не уверен, что это мой случай.

Petya V4sechkin 08-09-2011 21:34 1749209

Цитата:

Цитата andrew_jr20
тем более, в статье сказано о контроллере домена

Пожалуйста, вот статья KB318584 для рядового сервера (не контроллера). На симптомы не обращайте внимания. Просто сделайте.

andrew_jr20 08-09-2011 21:56 1749226

Ок, завтра после работы проверю, как все с сервака вылезут.
Вспомнил косяк, который не упоминал: в консоли управления, в службах - странности с DHCP: указана айпишка какого-то китайского сервака, и при попытке открыть - долго тупит, и не открывается ничего (ну и адресок этот, соответственно, не пингуется), хотя в то же время адреса всем раздаются те, что надо - зарезервированных около 10, и все они выдаются без проблем. Где-то читал, что можно попробовать удалить в ролях сервера DHCP и установить заново, но это гемор, у меня нигде резерва или бэкапа DHCP нету, да и посмотреть нигде не могу текущих настроек. Видимых неудобств не создаёт, в будущем просто будет неприятно, когда нужно будет поменять настройки (кому-то обрубить инет, кому-то наоборот - добавить...)

andrew_jr20 09-09-2011 15:32 1749694

Попробовал - результат тот же, ping localhost сразу же выкидывает "При проверке связи не удалось обнаружить узел localhost. Проверьте имя узла и повторите попытку."

Petya V4sechkin 09-09-2011 18:08 1749809

Цитата:

Цитата andrew_jr20
при включении "службы IPCES" в журнале появлялось сообщение о том, что весь трафик блокируется, сети не было - при отключении службы сеть работает, но выдаётся сообщение, что трафик одёт в обход ipsec (это так и не решилось)

Сбросить IPSec можно таким способом.

andrew_jr20 09-09-2011 18:45 1749837

Ну это уже в понедельник.. А может ли выключенный "службы IPCES" влиять на ДНС? сейчас до сих пор служба выключена

andrew_jr20 12-09-2011 18:05 1751567

Не помогло. Вот аналогичная проблема - но там чувак решил всё "частичной переустановкой".
Не помню, писла или нет, но обновлю инфу: открывая в Моём компьютере \\Секретарь - он его открывает и даёт нормально работать, ping секретарь - не может определить айпишку (даже после добавления имени в hosts).

Petya V4sechkin 12-09-2011 18:12 1751570

andrew_jr20, удалите антивирус/файрвол. Проверьте работоспособность. Потом поставьте снова.
А также выполните:
Код:

netdiag /v
и выложите NetDiag.log
netdiag_w2k3.zip

andrew_jr20 12-09-2011 18:24 1751577

Фаер с антивирем удалил в пятницу ещё, во время проверок - для чистоты эксперимента, а netdiag - завтра проверю, напишу.

andrew_jr20 12-09-2011 18:54 1751595

Чего-то только сейчас дошло - у меня SP1... А если SP2 накатить? Теоретически же должно всё неверное и кривое заменить на новое и безглючное?

Petya V4sechkin 12-09-2011 19:44 1751642

andrew_jr20, еще есть установка в режиме восстановления (Repair).

andrew_jr20 17-09-2011 00:20 1754638

Накатывание SP2 сработало :) Спасибо за участие!

andrew_jr20 17-09-2011 21:05 1755035

А что можно сделать с такой ошибкой, так и не прошла (писал о ней ещё на первой странице):

Цитата:

каждое обращение компов в локалке к службе обозревателя у клиента отрабатывает нормально, а на серваке выдаёт ошибку:

Код:

В сети TCP обнаружено повторяющееся имя. 
Адрес IP компьютера, пославшего сообщение, содержится в данных. 
Для того чтобы определить, для какого имени возникло конфликтное состояние,
следует выполнить команду nbtstat -n.



Petya V4sechkin 18-09-2011 09:17 1755243

Цитата:

Цитата andrew_jr20
Адрес IP компьютера, пославшего сообщение, содержится в данных.
Для того чтобы определить, для какого имени возникло конфликтное состояние,
следует выполнить команду nbtstat -n

Ну и?

andrew_jr20 19-09-2011 17:54 1756269

LAN_2:
Адрес IP узла: [192.168.0.2] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
SERVER <00> Уникальный Зарегистрирован
LOCALGROUP <00> Группа Зарегистрирован
SERVER <20> Уникальный Зарегистрирован
LOCALGROUP <1E> Группа Зарегистрирован

LAN_1:
Адрес IP узла: [192.168.0.1] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
SERVER <00> Уникальный Зарегистрирован
LOCALGROUP <00> Группа Зарегистрирован
AladinHaspV01.2<30> Уникальный Зарегистрирован
SERVER <20> Уникальный Зарегистрирован
LOCALGROUP <1E> Группа Зарегистрирован
LOCALGROUP <1D> Уникальный Зарегистрирован
..__MSBROWSE__.<01> Группа Зарегистрирован

Petya V4sechkin 19-09-2011 17:57 1756272

Цитата:

Цитата andrew_jr20
Адрес IP компьютера, пославшего сообщение, содержится в данных.

Что в данных?
Как опубликовать в форуме сообщение об ошибке из журнала событий

andrew_jr20 20-09-2011 13:09 1756722

Всё, разобрался - спасибо :) Убрал со второй сетевухи WINS.


Время: 02:21.

Время: 02:21.
© OSzone.net 2001-