Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Рабочие станции не видят КД (http://forum.oszone.net/showthread.php?t=216828)

devlog 30-09-2011 11:30 1762947

Рабочие станции не видят КД
 
Доброго времени суток.
Столкнулся с следующей проблемой.
Есть сервер КД на котором крутится AD и DNS (WinServ 2003).
Сеть работает нормально ... Доступ к SQL , файл сервер , интернет , прокси сервер все работает прекрасно,но есть одно НО.
Я бы наверное не заметил проблемы покуда не полез бы в групповые политики.
Решил я поднять WSUS(На отдельном сервере под управление Serv 2008r2) . Поднял все нормально. Решил прописать в групповых политиках настройки на Wsus. Прописал сделал на КД gpupdate /force
Все в порядке , показало что все применилось успешно. Оставил это дело на ночь. Пришел с утра и увидел что к Wsus подключился только КД. Проверил политики рабочей станции , соответственно никаких настроек.
Решил запустить обноление групповой политики в ручную.
gpupdate /force выдает результат


Соответственно запусти GPResult /h

И тут я как то не понимаю что такое мне вывелось.





nslookup c клиента



с сервера


dcdiag


Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: ot-site\OT-S1
Starting test: Connectivity
......................... OT-S1 passed test Connectivity

Doing primary tests

Testing server: ot-site\OT-S1
Starting test: Replications
REPLICATION-RECEIVED LATENCY WARNING
OT-S1: Current time is 2011-09-29 07:53:51.
/*Всякая фигня по поводу репликации*/

Check replication from source site to this server.
......................... OT-S1 passed test Replications
Starting test: NCSecDesc
......................... OT-S1 passed test NCSecDesc
Starting test: NetLogons
......................... OT-S1 passed test NetLogons
Starting test: Advertising
......................... OT-S1 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... OT-S1 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... OT-S1 passed test RidManager
Starting test: MachineAccount
......................... OT-S1 passed test MachineAccount
Starting test: Services
......................... OT-S1 passed test Services
Starting test: ObjectsReplicated
......................... OT-S1 passed test ObjectsReplicated
Starting test: frssysvol
......................... OT-S1 passed test frssysvol
Starting test: frsevent
......................... OT-S1 passed test frsevent
Starting test: kccevent
......................... OT-S1 passed test kccevent
Starting test: systemlog
......................... OT-S1 passed test systemlog
Starting test: VerifyReferences
......................... OT-S1 passed test VerifyReferences

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : ot
Starting test: CrossRefValidation
......................... ot passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ot passed test CheckSDRefDom

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom


net diag




Вроде все в порядке вроде все хорошо ... но результата нет .....
Помогите советом а то что то не получается справиться....

да еще
ipconfig c сервера



с клиента


cameron 30-09-2011 12:08 1762974

картинки ГП ещё меньше сделайте, это будет намного веселее.
иже как и замазывайте все серые адреса, что бы было совесм всё понятно.

в какой политике вы делали настройки WSUS?
на кого она применяется? фильтрация? группы безопасности?

devlog 30-09-2011 12:12 1762977

применяю в общем на домен.
Ну а за картинки извените хоть и серые но открывать не хочется =)

cameron 30-09-2011 12:16 1762978

ещё раз:
картинки ГП слишком мелкие что бы там увидеть хоть что-то.

devlog 30-09-2011 12:29 1762992

Вложений: 1
Вот

cameron 30-09-2011 12:41 1763003

на клиенте есть ошибки 1030/1058?
или какие есть?
проверьте работает ли служба "рабочая станция"

devlog 30-09-2011 12:52 1763008

Служба запущена и работает
Ошибки

Ошибка при обработке групповой политики из-за отсутствия сетевого подключения к контроллеру домена. Это может быть временным явлением. Будет создано сообщение об успехе после того, как компьютер удастся подключить к контроллеру домена и групповая политика будет обработана успешно. Если в течение нескольких часов это сообщение не появляется, обратитесь к системному администратору.

код 1129

ошибок 1030/1058
на клиенте нет
а на сервере за последний раз появлялись 5 дней назад .

cameron 30-09-2011 13:02 1763019

на клиенте:
ping 127.0.0.1
ping %её_ИП_адрес%
ping dc.domain.ru
ping domain.ru

devlog 30-09-2011 13:05 1763023

Все пинги есть ... ни одного прерыва

cameron 30-09-2011 13:07 1763025

сделайте на клиенте
dfsutil /purgemupcache
потом
gpupdate /force и покажите что он напишет и что будет в ивентлогах.

devlog 30-09-2011 13:12 1763027

эм поправочка...

При пинге domain.ru
Показывает что пингуется альтернативный КД..... находящийся в 70 подсети .....
А с клиента из 114 подсети показывает на основной КД.

dfsutil /purgemupcache написал что Успешно
а вот Gpupdate Выдал все туже ошибку в логах системы ошибка 1129 .. как и было ....

devlog 30-09-2011 13:35 1763043

хм ... вопрос тут возник ...
Групповая политика по умолчанию которая ,она должна распростроняться только на домен в целом? просто у меня туда еще распростронение на папку с пользователями вставлено .... (папка эта там со времен фиг знает каких ...)

cameron 30-09-2011 14:17 1763068

Цитата:

Цитата devlog
При пинге domain.ru
Показывает что пингуется альтернативный КД..... находящийся в 70 подсети .....
А с клиента из 114 подсети показывает на основной КД. »

как как вы замазали свои сети, то я не очень поняла о чём речь.
echo %logonserver% что выдаёт?
Цитата:

Цитата devlog
Групповая политика по умолчанию которая ,она должна распростроняться только на домен в целом? »

если вы говорите о Default Domain Policy - то она, по умолчанию, распространяется на всех хосты и всех пользователей в домене.

devlog 30-09-2011 14:31 1763076

Вложений: 1
Цитата:

Цитата cameron
echo %logonserver% что выдаёт? »

\\OT-S1
Цитата:

Цитата cameron
как как вы замазали свои сети, то я не очень поняла о чём речь. »

Но подсети то видно.

Вот моя групповая политика см рис

devlog 30-09-2011 14:31 1763077

Вложений: 1
Вот

cameron 30-09-2011 14:35 1763082

а какие есть ошибки на КД ,114,11?
и КД в сабнете клиента 70?

devlog 30-09-2011 14:39 1763085

Постоянно сапится ошибка

Автоматическая подача заявки на сертификат Локальная система: не удалось подать заявку на один сертификат Контроллер домена (0x80070005). Отказано в доступе.
Код 13

Ну и
Generate Activation Context завершилась не удачно для C:\Program Files\ESET\ESET NOD32 Antivirus\MFC80U.DLL. Соответствующее сообщение об ошибке: Файл манифеста содержит одну или несколько синтаксических ошибок.

Код 59

Вроде все больше ничего крименального

cameron 30-09-2011 14:48 1763091

\\имя_ближайшего_кд\ - открывается?
шары netlogon и sysvol видны?
расхождения во времени между КД и клиентами нет?
так же погялите на репликацю между КД, что-то у меня есть подозрения.

какие либо сторонние фаейрволы есть на хостах?
антивирусы?

devlog 30-09-2011 14:54 1763097

Цитата:

Цитата cameron
\\имя_ближайшего_кд\ »

Да
Цитата:

Цитата cameron
шары netlogon и sysvol видны?
расхождения во времени между КД и клиентами нет? »

Все в порядке

Цитата:

Цитата cameron
так же погялите на репликацю между КД, что-то у меня есть подозрения. »

Тут тоже ошибок не возникает да и репликация 100% проходит.... но есть одно НО
Висит у меня один альтернативный КД которого физически нет (предыдущий работник просто тупо перебил винду на хп а понижение роли не сделал) удалить я его не могу так как не являюсь хозяеном леса ... на него репликация соответственно не делается ... а между оставшимися двумя КД все в порядке

Цитата:

Цитата cameron
какие либо сторонние фаейрволы есть на хостах? »

Нет фаерволы не используем..

Цитата:

Цитата cameron
антивирусы? »

Конечно Стоит NOD32

Цитата:

Цитата cameron
и КД в сабнете клиента 70? »

Альтернативный контроллер находится в сабнете клиента ...
Но проблема в том что контроллер при обновление политики не видит ни один компьютер в 2 сетях .... кроме самого контроллера

cameron 30-09-2011 15:06 1763112

Цитата:

Цитата devlog
Тут тоже ошибок не возникает да и репликация 100% проходит.... но есть одно НО
Висит у меня один альтернативный КД которого физически нет (предыдущий работник просто тупо перебил винду на хп а понижение роли не сделал) удалить я его не могу так как не являюсь хозяеном леса ... на него репликация соответственно не делается ... а между оставшимися двумя КД все в порядке »

сложно как понять ваши мысли.
выполните
netdom query fsmo
на клиенте и обоих КД.
Цитата:

Цитата devlog
Но проблема в том что контроллер при обновление политики не видит ни один компьютер в 2 сетях .... кроме самого контроллера »

в какой момент контроллер домена должен видить компьютеры при обновлении ГП?

Цитата:

Цитата devlog
Конечно Стоит NOD32 »

антивирус или Security Suite?

devlog 30-09-2011 15:10 1763118

Цитата:

Цитата cameron
антивирус или Security Suite? »

Антивирус.
Цитата:

Цитата cameron
при обновлении ГП? »

Да

Хозяин схемы mainpdc.s.kem
Хозяин именования доменов mainpdc.s.kem
PDC ot-s1.ot.kem
Диспетчер пула RID ot-s1.ot.kem
Хозяин инфраструктуры ot-s1.ot.kem
Команда выполнена успешно.

cameron 30-09-2011 15:12 1763121

Цитата:

Цитата devlog
Хозяин схемы mainpdc.s.kem
Хозяин именования доменов mainpdc.s.kem
PDC ot-s1.ot.kem
Диспетчер пула RID ot-s1.ot.kem
Хозяин инфраструктуры ot-s1.ot.kem
Команда выполнена успешно. »

теперь я буду угадывать где именно вы это выполнили?
и хотелось бы комментарии по поводу того что это разные домены.


Цитата:

Цитата devlog
Хозяин схемы mainpdc.s.kem
Хозяин именования доменов mainpdc.s.kem »

это видимо и есть тот отформатирвоанный КД?

что у вас в AD:SS? все ли сабнеты привязаны к своим сайтам так как надо?

cameron 30-09-2011 15:40 1763154

или же у вас много доменная структура? тогда откуда выпал отформатированный КД?
из вашего домена?
тогда остался вопрос о привязках сетей к сайтам.

devlog 30-09-2011 19:16 1763295

Да мой домен это один из множества доменов в лесу. MainDc это головной контроллер находящийся в головной компании. Данные одинаковые и на клиенте и на обоих кд. У отформатированного кд записи имеются только в сайтах. И да , кд выпал из моего домена.


Время: 13:59.

Время: 13:59.
© OSzone.net 2001-