Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] ГП не добавляют сетевой диск, Wi-Fi и сертефикат, ошибки dcdiag (http://forum.oszone.net/showthread.php?t=304386)

Trueth 23-08-2015 20:58 2545117

ГП не добавляют сетевой диск, Wi-Fi и сертефикат, ошибки dcdiag
 
Добрый вечер господа! Вынужден вновь к вам обратиться с проблемой. Поднял домен, АД, файловые службы. Клиенты подцепляются к серверу, получают политики (например запрет запуска приложений отовсюду кроме исключений), но вот сетевой диск нивкакую. Настроено всё верно, горит зеленый значок напротив подготовленной шары, диск добавлен в подразделение, и если вбить адрес вручную то юзер входит как и куда положено, но самого сетевого диска в мой пк не добавляется. Настроено через сопоставление дисков. Так же заметил что не создается Wi-Fi подключение и не добавляется корневой сертификат.
Входе поиска решения проблемы самостоятельно наткнулся что зачастую решение лежит в анализе проблем через команду dcdiag. Вбил - куча ошибок, решение их так и не смог найти.
Сеть настроена так:
ipconfig
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор.WIN-PIGOS3DEEPG>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : WIN-PIGOS3DEEPG
Основной DNS-суффикс . . . . . . : sch606.su
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : sch606.su

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) I210 Gigabit Network Connection
Физический адрес. . . . . . . . . : 78-24-AF-85-CD-8E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 172.16.30.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 172.16.30.1
DNS-серверы. . . . . . . . . . . : 172.16.30.2
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter VirtualBox Host-Only Network:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : VirtualBox Host-Only Ethernet Adapter
Физический адрес. . . . . . . . . : 0A-00-27-00-00-00
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::579:85cc:1a5f:bf59%17(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.56.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 436863015
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-A7-49-79-78-24-AF-85-CD-8E

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{F1F5B2A8-ADF4-40DA-80B5-56B62CD21C0C}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{984D6905-4095-4B6B-B75C-1C60A46EC7D8}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\Администратор.WIN-PIGOS3DEEPG>


dcdiag
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор.WIN-PIGOS3DEEPG>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = WIN-PIGOS3DEEPG
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: 606\WIN-PIGOS3DEEPG
Запуск проверки: Connectivity
......................... WIN-PIGOS3DEEPG - пройдена проверка
Connectivity

Выполнение основных проверок

Сервер проверки: 606\WIN-PIGOS3DEEPG
Запуск проверки: Advertising
......................... WIN-PIGOS3DEEPG - пройдена проверка
Advertising
Запуск проверки: FrsEvent
......................... WIN-PIGOS3DEEPG - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... WIN-PIGOS3DEEPG - пройдена проверка
DFSREvent
Запуск проверки: SysVolCheck
......................... WIN-PIGOS3DEEPG - пройдена проверка
SysVolCheck
Запуск проверки: KccEvent
......................... WIN-PIGOS3DEEPG - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... WIN-PIGOS3DEEPG - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... WIN-PIGOS3DEEPG - пройдена проверка
MachineAccount
Запуск проверки: NCSecDesc
......................... WIN-PIGOS3DEEPG - пройдена проверка
NCSecDesc
Запуск проверки: NetLogons
......................... WIN-PIGOS3DEEPG - пройдена проверка
NetLogons
Запуск проверки: ObjectsReplicated
......................... WIN-PIGOS3DEEPG - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... WIN-PIGOS3DEEPG - пройдена проверка
Replications
Запуск проверки: RidManager
......................... WIN-PIGOS3DEEPG - пройдена проверка
RidManager
Запуск проверки: Services
......................... WIN-PIGOS3DEEPG - пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x8000001D
Время создания: 08/23/2015 20:30:31
Строка события:
Центр распространения ключей (KDC) не может найти подходящий сертифи
кат для использования при регистрации смарт-карт или KDC-сертификат не может быт
ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб
лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи
кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
......................... WIN-PIGOS3DEEPG - пройдена проверка
SystemLog
Запуск проверки: VerifyReferences
......................... WIN-PIGOS3DEEPG - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: sch606
Запуск проверки: CheckSDRefDom
......................... sch606 - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... sch606 - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: sch606.su
Запуск проверки: LocatorCheck
......................... sch606.su - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... sch606.su - пройдена проверка Intersite

Я кстати заметил что сейчас ошибок стало меньше (смотрю через удалёнку), возможно помогло отключение IPV6 и отключение NTP клиента.

Trueth 24-08-2015 14:28 2545347

С утра перезагрузил сервак, ошибки повыползали.
dcdiag
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор.WIN-PIGOS3DEEPG>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = WIN-PIGOS3DEEPG
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: 606\WIN-PIGOS3DEEPG
Запуск проверки: Connectivity
......................... WIN-PIGOS3DEEPG - пройдена проверка
Connectivity

Выполнение основных проверок

Сервер проверки: 606\WIN-PIGOS3DEEPG
Запуск проверки: Advertising
......................... WIN-PIGOS3DEEPG - пройдена проверка
Advertising
Запуск проверки: FrsEvent
......................... WIN-PIGOS3DEEPG - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... WIN-PIGOS3DEEPG - пройдена проверка
DFSREvent
Запуск проверки: SysVolCheck
......................... WIN-PIGOS3DEEPG - пройдена проверка
SysVolCheck
Запуск проверки: KccEvent
Возникло предупреждение. Код события (EventID): 0x80000B46
Время создания: 08/24/2015 14:09:13
Строка события:
Безопасность данного сервера каталогов можно существенно повысить, е
сли настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или
выборка), которые не запрашивают подписи (проверки целостности) и простых привя
зок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным
SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, на
стройка сервера на их отклонение улучшит безопасность этого сервера.
......................... WIN-PIGOS3DEEPG - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... WIN-PIGOS3DEEPG - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... WIN-PIGOS3DEEPG - пройдена проверка
MachineAccount
Запуск проверки: NCSecDesc
......................... WIN-PIGOS3DEEPG - пройдена проверка
NCSecDesc
Запуск проверки: NetLogons
......................... WIN-PIGOS3DEEPG - пройдена проверка
NetLogons
Запуск проверки: ObjectsReplicated
......................... WIN-PIGOS3DEEPG - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... WIN-PIGOS3DEEPG - пройдена проверка
Replications
Запуск проверки: RidManager
......................... WIN-PIGOS3DEEPG - пройдена проверка
RidManager
Запуск проверки: Services
......................... WIN-PIGOS3DEEPG - пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0xA004001B
Время создания: 08/24/2015 14:08:53
Строка события: Intel(R) I210 Gigabit Network Connection
Возникло предупреждение. Код события (EventID): 0x8000001D
Время создания: 08/24/2015 14:09:07
Строка события:
Центр распространения ключей (KDC) не может найти подходящий сертифи
кат для использования при регистрации смарт-карт или KDC-сертификат не может быт
ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб
лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи
кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 08/24/2015 14:09:07
Строка события:
Разрешение имен для имени _ldap._tcp.dc._msdcs.sch606.su истекло пос
ле отсутствия ответа от настроенных серверов DNS.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 08/24/2015 14:09:43
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/24/2015 14:10:07
Строка события:
Драйвер PrimoPDF для принтера PrimoPDF не опознан. Обратитесь к сете
вому администратору, чтобы он установил нужный драйвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/24/2015 14:10:07
Строка события:
Драйвер HP Photosmart B109a-m для принтера HP Photosmart B109a-m не
опознан. Обратитесь к сетевому администратору, чтобы он установил нужный драйвер
.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/24/2015 14:10:12
Строка события:
Драйвер Xerox WorkCentre 5020/DN PCL 6 для принтера WorkCentre 5020/
DN не опознан. Обратитесь к сетевому администратору, чтобы он установил нужный д
райвер.
Возникла ошибка. Код события (EventID): 0x00000457
Время создания: 08/24/2015 14:10:12
Строка события:
Драйвер Send to Microsoft OneNote 15 Driver для принтера Отправить в
OneNote 2013 не опознан. Обратитесь к сетевому администратору, чтобы он установ
ил нужный драйвер.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 08/24/2015 14:11:49
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WS
MAN/WIN-PIGOS3DEEPG.sch606.su, WSMAN/WIN-PIGOS3DEEPG.
......................... WIN-PIGOS3DEEPG - не пройдена проверка
SystemLog
Запуск проверки: VerifyReferences
......................... WIN-PIGOS3DEEPG - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: sch606
Запуск проверки: CheckSDRefDom
......................... sch606 - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... sch606 - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: sch606.su
Запуск проверки: LocatorCheck
......................... sch606.su - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... sch606.su - пройдена проверка Intersite

Trueth 24-08-2015 21:44 2545563

Короче снёс ось, с нуля поставил, опять тажа песня - сетевой диск не цепляется, ярлык на рабочий стол не создается, с остальным пока не возился, даже обновления не ставил. Но занятно то, что если я создаю ярлык для веб страницы, вот тогда то он появляется на рабочем столе. Т.е. проблема похоже конкретно с шарой, а не получением конкретной групповой политики. Может косяк в использовании файловых служб? Применяю только ради квот, остальное не ставлю.
Ярлык создают как здесь (только адресс с ИП, а не именной)
картинка

вроде ошибиться негде

dcdiag завтра приведу после установки обновлений

ko4evneg 25-08-2015 17:41 2545902

Вы галку "run in logged-on user's security context" поставили в разделе Common?

Trueth 25-08-2015 19:04 2545932

Да стоит...

Trueth 25-08-2015 20:47 2545961

Попробовал подключить шару со сторонней файлопомойки.
Пошагово: Прописал в политике "Сопоставление диска" (вбил так же логин и пароль для этой шары) и "Создание ярлыка" на "рабочем столе" (прописал сетевой адрес шары)
Сетевой диск не добавился в "Мой компьютер", но когда я вручную вбил путь и указал логин и пароль - ярлык сразу создался.
Возможно проблема в том, что почему то не доходит аутентификация для сетевого диска в родном домене? Хотя у сторонней шары всё равно сетевого диска не появилось в "Мой компьютер"

ko4evneg 25-08-2015 20:55 2545964

Вы это в политике для пользователей делаете? Попробуйте полностью указать доменное имя, покажите скрин вкладки common.

za1 28-08-2015 10:12 2546802

я подключал по этому методу, через gpp, все работает http://system-administrators.info/?p=5205

Trueth 28-08-2015 15:45 2546974

Вложений: 1
ko4evneg, да именно в политике пользователей.
Указать его где? Вы имеет ввиду нетбиос может быть? Типа //server/share? Пробовал.
Кстати сторонняя шара подключается всё как надо, и сетевой диск и ярлык.
Файл 128529

Trueth 28-08-2015 15:46 2546977

za1, да я думаю что всё дело в "файловых службах", я думаю если срубить их то всё пойдет как надо, попробую сейчас заново шару через них пересоздать.

Короче проблема решена радикально - заново создана шара, есть подозрение что виною тому копирование папки шары с уже установленными свойствами шары, черт его знает короче.


Время: 14:29.

Время: 14:29.
© OSzone.net 2001-