Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Проблемы в Win2000 Server (http://forum.oszone.net/showthread.php?t=4696)

Fronik 29-08-2003 14:24 24024

Проблема следующая, с машины подключеной к домену пытаусь зайти на сервер или другую машину, открываю эксплорер, мое сетевое окружение, вся сеть, сеть Microsoft Windows, <имя домена> и тут выскакивает сообщение:
Нет доступа к <имя домена>.
Набираю в панеле \\server или любую тачку в сети, доступ есть.
А сообщение это появляется неопределенно, то есть, то нет, настройки не менял... Иногда хватает перезагрузки клиентской машины...

Подскажите, что это и как это можно вылечить?

Sarge 30-08-2003 13:49 24025

Fronik
Похоже, проблемы с настройками безопасности домена/тачки. Можно поподробнее об операционках в домене ?

Fronik 01-09-2003 14:03 24026

В настройках безопасности вроде все в норме...
Сервер - Windows 2000 Server
Все клиенты Windows 2000 Pro
На сервере стоит винроут, и антивирусник нортон.

Guest 01-09-2003 15:41 24027

Fronik
И естественно что контроллер домена напрямую выставлен в И-нет:gigi:. Ну хоть бы ipconfig /all с контроллера домена и с клиента привел для полноты картины - реальный ip замени на ***

Добавлено:

Fronik
И естественно что контроллер домена напрямую выставлен в И-нет:gigi:. Ну хоть бы ipconfig /all с контроллера домена и с клиента привел для полноты картины - реальный ip замени на ***

SkyF 01-09-2003 20:02 24028

А это не может быть связано с лицензиями на твоем сервере?
Какое количество лицензий на клиентский подключения у тебя установлено на сервере? Это можно узнать через "Панель управления", там же и добавить новые.

ЗЫ А в сеть точно под доменной учетной записью входишь на клиентской системе, пользователя локального на ней точно нет (удали если есть, он не нужен, если домен есть, если не "Администратор", конечно же :))

Fronik 02-09-2003 09:54 24029

То что я логинюсь на машине под логином домено, без сомнения, ведб в 2000 нужно выбрать сначало или локально логинится или в домен (если в домен выбрал, то ни под каким локальным логином не зайдешь)

На счет лицензий, при установке забил 999, лицензирование на сервере.

На счет ipconfig /all счас подробно дать немогу, но выглядит так:

1. внешний интерыейс (выделенка от провайдера): 217.114.13.*
2. Внутренний (Mac): 192.168.2.1
3. Внутренний (Mac2): 192.168.3.1
4. Внутренний Локальная сеть 192.168.1.0/255.255.255.0
Вот такой расклад...

Guest 02-09-2003 11:14 24030

Fronik
1. внешний интерыейс (выделенка от провайдера): 217.114.13.*
2. Внутренний (Mac): 192.168.2.1
3. Внутренний (Mac2): 192.168.3.1
4. Внутренний Локальная сеть 192.168.1.0/255.255.255.0
Вот такая вот фигня и приводит к многочисленным ошибкам начинающих админов. Вот тебе статейка на M$ почитай, подумай, что у тебя неправильно.
http://support.microsoft.com/default...b;en-us;272294
В любом случае выставлять контроллер домена напрямую в и-нет очень плохая затея.
Не могу удержаться от цитирования хорошей фразы для такого случая:
Цитата:

I. Если сервер используется только для доступа в Интернет (и возможно для хостинга веб)
1.1 Отключаем на "внешнем" интерфейсе биндинг всего кроме TCP/IP
1.2 Включаем ICS(AutoNAT outside)
1.3 смотрим netstat -na
1.4 отключаем ненужные сервисы последовательно
1.5 повторяем 1.3 и 1.4 до отсутствия в 1.3 результате открытых портов на "внешнем" интерфейсе
1.6 наслаждаемся результатом

II. Если сервер используется для MSSQL, 1C, хранения финансовых отчетов и т.п. и к нему подключили Интернет.
1.1 Отключить Интернет от сервера
1.2 Уволить админа
1.3 Поставить отдельный сервер
1.4 Перейти к пункту 1)

Добавлено:

Fronik
1. внешний интерыейс (выделенка от провайдера): 217.114.13.*
2. Внутренний (Mac): 192.168.2.1
3. Внутренний (Mac2): 192.168.3.1
4. Внутренний Локальная сеть 192.168.1.0/255.255.255.0
Вот такая вот фигня и приводит к многочисленным ошибкам начинающих админов. Вот тебе статейка на M$ почитай, подумай, что у тебя неправильно.
http://support.microsoft.com/default...b;en-us;272294
В любом случае выставлять контроллер домена напрямую в и-нет очень плохая затея.
Не могу удержаться от цитирования хорошей фразы для такого случая:
Цитата:

I. Если сервер используется только для доступа в Интернет (и возможно для хостинга веб)
1.1 Отключаем на "внешнем" интерфейсе биндинг всего кроме TCP/IP
1.2 Включаем ICS(AutoNAT outside)
1.3 смотрим netstat -na
1.4 отключаем ненужные сервисы последовательно
1.5 повторяем 1.3 и 1.4 до отсутствия в 1.3 результате открытых портов на "внешнем" интерфейсе
1.6 наслаждаемся результатом

II. Если сервер используется для MSSQL, 1C, хранения финансовых отчетов и т.п. и к нему подключили Интернет.
1.1 Отключить Интернет от сервера
1.2 Уволить админа
1.3 Поставить отдельный сервер
1.4 Перейти к пункту 1)

salamandra 04-09-2003 16:20 24031

Попытка сделать так как описано в KB Microsoft не привела ни к каким заметным результатам...

Все еще периодически пропадает из доступа домен. Хотя пользователи домена доступны.

Две сетевые карточки наличиствуют, обе внутрь сети.
server - server2k
workst - winxp, win2k, winnt4sp6

лицензий много, попытка отключения службы лицензирования положительного результата не дает

[s]Исправлено: salamandra, 17:25 4-09-2003[/s]


Время: 20:48.

Время: 20:48.
© OSzone.net 2001-