Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Ошибка - Указанный домен не существует или к нему невозможно подключиться (http://forum.oszone.net/showthread.php?t=217885)

Cetacea 13-10-2011 17:21 1772580

Ошибка - Указанный домен не существует или к нему невозможно подключиться
 
Понимаю, что тема избитая, сам перечитал несколько десятков подобных тем на форумах, но так и не удается решить проблему.

Суть: с нескольких (3 из 20) машин не удается нормально работать в домене, т.е. они не могут зайти на сетевые ресурсы, не авторизуются на ISA.

Подробное описание:
Домен. Win 2003 Standard R2 SP2 (+ Exchange 2003), сделан основным контроллером домена (до этого был резервным контроллером) после падения главного сервера (умер RAID 5).Имя сервера - amdsrve, домен amd.local Был перенесен глобальный каталог, в правильном порядке сделан хозяином всех ролей (если смотреть AD users and computers, "хозяева операций" домена amd.local то там всюду прописан amdsrve.amd.local), заново настроен DNS (с удалением и переустановкой этой службы), переустановлена служба сертификации. На всякий случай приведу из ntdsutil:
Цитата:

metadata cleanup: select operation target
select operation target: list dom
Найдено доменов: 1
0 - DC=amd,DC=local
select operation target: list sites
Найдено сайтов: 1
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=amd,DC=local
select operation target: sel site 0
Сайт - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=amd,DC=local
Нет текущего домена
Нет текущего сервера
Нет текущего контекста именования
select operation target: list servers in site
Найдено серверов: 1
0 - CN=AMDSRVE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=amd,DC=local
В итоге получил практически чистые логи (ругается репликация Exchange, т.к. некуда, и я вывел в лог Kerberos, там ошибки вида
Цитата:

A Kerberos Error Message was received:
on logon session
Client Time:
Server Time: 16:2:9.0000 10/13/2011 Z
Error Code: 0xd KDC_ERR_BADOPTION
Extended Error: 0xc00000bb KLIN(0)
Client Realm:
Client Name:
Server Realm: AMD.LOCAL
Server Name: host/amdsrve.amd.local
Target Name: host/amdsrve.amd.local@AMD.LOCAL
Error Text:
File: 9
Line: b22
Error Data is in record data.
dcdiag и netdiag проходят без ошибок. IP сервера 10.1.1.4, он же указан в настройках сети и сам у себя DNS-сервером и у проблемных рабочих станций тоже (особо отмечу это, потому что 3/4 случаев связаны с тем, что прописаны кривые DNS-сервера). Адреса провайдреских DNS, как положено, указаны в Пересылке в настройках DNS-сервера.

Рабочие станции - Win XP SP3 (для SP2 у микрософта есть специальный патч ), firewall пробовал выключать и включать, статические ip, одна из машин:
Цитата:

ip 10.1.1.7
mask 255.255.255.0
gate 10.1.1.5
DNS 10.1.1.4
Эти машины спокойно (хотя и с подвисанием на 3-5 минут) выводятся из домена и вводятся обратно. С них отлично пингуется контроллер домена, он же прекрасно резолвится через nslookup.
Тем не менее, в логах этих машин есть следующее:
Цитата:

LSASRV (Код(ID) 40960) "Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть (0xc000005e)"
Цитата:

LSASRV (Код(ID) 40961) "Системе безопасности не удалось установить безопасное подключение к серверу cifs/amdsrve.amd.local. Отсутствуют доступные протоколы проверки подлинности."
Микрософт пишет, что эти два предупреждения - не проблема, и можно не обращать на них внимания. Всё бы ничего, да только сеть-то не работает...
Цитата:

AutoEnrollment (Код(ID) 15) "Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом Active Directory (0x8007054b). Указанный домен не существует или к нему невозможно подключиться. Подача заявки выполнена не будет."
Микрософт пишет, мол DNS нормально настройте. Так он настроен!
и еще:
Цитата:

Userenv (Код(ID) 1006) Не удалось выполнить привязку к домену amd.local. (Нет данных). Обработка групповой политики прекращена.
Цитата:

Userenv (Код(ID) 1030) Не удалось запросить данный список объектов групповой политики. Сообщение, описывающее причину, уже было помещено в журнал обработчиком политики.
Цитата:

Userenv (Код(ID) 1053) Не удалось определить имя пользователя или компьютера. (Внутренняя ошибка. ). Обработка групповой политики прекращена.
Цитата:

Userenv (Код(ID) 1054) "Не удалось получить имя контроллера домена в этой сети. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.
Цитата:

NETLOGON (Код(ID) 5719) "Для домена amd.local нет доступного контроллера домена. Ошибка: Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.Убедитесь в том, что компьютер подключен к сети и повторите попытку."
Всё, что я прочитал за много часов в интернете, говорит об ошибках в настройке DNS или физических проблемах в структуре сети. Но... у меня все нормально!
Адрес DNS сервера на машинах я проверял несколько раз, даже пробовал удалять сетевуху из устройств и заново настраивать, переподключать в другой порт на свиче, многократно выводил из домена и вводил заново (с удалением учетки компа из AD user and computers).

Помимо проблем с рабочими станциями, подобное есть и с серверами: через RDP не могу зайти под доменным админом на прокси-сервер (который 10.1.1.5, тоже Win 2003 Standard R2 SP2) - говорит Access denied, хотя тоже выводил и вводил его в домен; на вновь поднятом основном сервере поставил Win 2008 Enterprise SP2 x64 RU, он тоже легко ввелся в домен, но при попытке сделать его вторым контроллером домена появлялась ошибка:
Цитата:

DNS успешно запросила запись ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена Active Directory для домена "amd.local":
Запрос был для SRV-записи для _ldap._tcp.dc._msdcs.amd.local
Этим запросом были идентифицированы следующие контроллеры домена Active Directory:
amdsrve.amd.local
К возможным причинам этой ошибки относятся:
- Записи узлов (A), которые сопоставляют имя контроллера домена Active Directory его IP-адресам, утеряны или содержат неправильные адреса.
- Контроллеры доменов Active Directory, зарегистрированные в DNS, не подключены к сети или не запущены.
В сети перестал работать RAdmin...

Я не знаю, что сделать еще... Помогите пожалуйста мудрым советом!

Petya V4sechkin 13-10-2011 18:21 1772624

Цитата:

Цитата Cetacea
с нескольких (3 из 20) машин не удается нормально

Настройки антивируса (типа Анти-хакера) смотрели?

Цитата:

Цитата Cetacea
Помимо проблем с рабочими станциями, подобное есть и с серверами

На всякий случай попробуйте KB948496.

Cetacea 13-10-2011 18:30 1772634

Цитата:

Цитата Petya V4sechkin
Настройки антивируса (типа Анти-хакера) смотрели? »

На всех машинах в сети уже несколько лет стоят клиенты корпоративного DrWeb, сервер который крутится на прокси.

Petya V4sechkin 13-10-2011 18:43 1772646

Цитата:

Цитата Cetacea
с нескольких (3 из 20) машин

На них посмотрите результат netdiag /v

Cetacea 14-10-2011 12:25 1773107

Цитата:

Цитата Petya V4sechkin
На них посмотрите результат netdiag /v »

Как же я это сделаю, если там стоит Win XP SP3?

Angry Demon 14-10-2011 12:57 1773135

Цитата:

Цитата Cetacea
Как же я это сделаю, если там стоит Win XP SP3?

Установите с дистрибутивного диска ХР из Support\Tools.

Cetacea 14-10-2011 13:40 1773153

Сделал. Керберос не работает. Ну я и так понимаю это. Но не могу понять - почему!

Цитата:

C:\Program Files\Support Tools>netdiag /v

Gathering IPX configuration information.
Querying status of the Netcard drivers... Passed
Testing Domain membership... Passed
Gathering NetBT configuration information.
Testing for autoconfiguration... Passed
Testing IP loopback ping... Passed
Testing default gateways... Passed
Enumerating local and remote NetBT name cache... Passed
Testing the WINS server
LAN
There is no primary WINS server defined for this adapter.
There is no secondary WINS server defined for this adapter.
Gathering Winsock information.
Testing DNS
The DNS registration for pto-pc.amd.local is correct on all DNS server
s
Testing redirector and browser... Passed
Testing DC discovery.
Looking for a DC
Looking for a PDC emulator
Looking for a Windows 2000 DC
Gathering the list of Domain Controllers for domain 'AMD'
Testing trust relationships... Failed
Testing Kerberos authentication... Failed

Testing LDAP servers in Domain AMD ...
Gathering routing information
Gathering network statistics information.
Gathering configuration of bindings.
Gathering RAS connection information
Gathering Modem information
Gathering Netware information
Gathering IP Security information

Tests complete.


Computer Name: PTO-PC
DNS Host Name: pto-pc.amd.local
DNS Domain Name: amd.local
System info : Windows 2000 Professional (Build 2600)
Processor : x86 Family 6 Model 42 Stepping 7, GenuineIntel
Hotfixes :
Installed? Name
**** перечисление хотфиксов я вырезал******

Netcard queries test . . . . . . . : Passed

Information of Netcard drivers:

---------------------------------------------------------------------------
Description: Прямой параллельный порт
Device: \DEVICE\{54BD0B13-F7D8-4027-9D4E-6061103809CF}
GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED]
---------------------------------------------------------------------------
Description: Realtek PCIe GBE Family Controller - Минипорт планировщика пакетов
Device: \DEVICE\{6D1927F7-7885-4F79-AC71-6E753B81FEFB}

Media State: Connected

Device State: Connected
Connect Time: 00:12:18
Media Speed: 1000 Gbps

Packets Sent: 9427
Bytes Sent (Optional): 0

Packets Received: 25658
Directed Pkts Recd (Optional): 23185
Bytes Received (Optional): 0
Directed Bytes Recd (Optional): 0

---------------------------------------------------------------------------
Description: Минипорт WAN (IP) - Минипорт планировщика пакетов
Device: \DEVICE\{4FBAA816-37D7-420F-A965-84335611994A}

Media State: Connected

Device State: Connected
Connect Time: 00:12:19
Media Speed: 28 Kbps

Packets Sent: 0
Bytes Sent (Optional): 0

Packets Received: 0
Directed Pkts Recd (Optional): 0
Bytes Received (Optional): 0
Directed Bytes Recd (Optional): 0

[WARNING] The net card 'Минипорт WAN (IP) - Минипорт планировщика пакетов' may not be working because it has not received any packets.
---------------------------------------------------------------------------
Description: Минипорт WAN (PPTP)
Device: \DEVICE\{921CB960-67CC-4F1F-9D2B-8C170707EB14}

Media State: Connected

Device State: Connected
Connect Time: 00:00:00
Media Speed: 0 bps

Packets Sent: 0
Bytes Sent (Optional): 0

Packets Received: 0
Directed Pkts Recd (Optional): 0
Bytes Received (Optional): 0
Directed Bytes Recd (Optional): 0

[WARNING] The net card 'Минипорт WAN (PPTP)' may not be working because it has not received any packets.
---------------------------------------------------------------------------
Description: Минипорт WAN (PPPoE)
Device: \DEVICE\{EB2D679B-C831-4369-B178-9D6317CC3150}

Media State: Connected

Device State: Connected
Connect Time: 00:00:00
Media Speed: 0 bps

Packets Sent: 0
Bytes Sent (Optional): 0

Packets Received: 0
Directed Pkts Recd (Optional): 0
Bytes Received (Optional): 0
Directed Bytes Recd (Optional): 0

[WARNING] The net card 'Минипорт WAN (PPPoE)' may not be working because it has not received any packets.
---------------------------------------------------------------------------
Description: Минипорт WAN (IP)
Device: \DEVICE\NDISWANIP

Media State: Connected

Device State: Connected
Connect Time: 00:12:19
Media Speed: 28 Kbps

Packets Sent: 0
Bytes Sent (Optional): 0

Packets Received: 0
Directed Pkts Recd (Optional): 0
Bytes Received (Optional): 0
Directed Bytes Recd (Optional): 0

[WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets.
---------------------------------------------------------------------------
Description: Минипорт WAN (L2TP)
Device: \DEVICE\{87FF6733-4CA8-4CB1-B337-37643B31C40D}
GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
---------------------------------------------------------------------------
Description: Realtek PCIe GBE Family Controller
Device: \DEVICE\{066AF3B6-2A3C-424E-A9F1-253E07706E67}

Media State: Connected

Device State: Connected
Connect Time: 00:12:18
Media Speed: 1000 Gbps

Packets Sent: 9427
Bytes Sent (Optional): 0

Packets Received: 25658
Directed Pkts Recd (Optional): 23185
Bytes Received (Optional): 0
Directed Bytes Recd (Optional): 0

---------------------------------------------------------------------------
[PASS] - At least one netcard is in the 'Connected' state.



Per interface results:

Adapter : LAN
Adapter ID . . . . . . . . : {066AF3B6-2A3C-424E-A9F1-253E07706E67}

Netcard queries test . . . : Passed

Adapter type . . . . . . . : Ethernet
Host Name. . . . . . . . . : pto-pc
Description. . . . . . . . : Realtek PCIe GBE Family Controller - Минипорт планировщика пакетов
Physical Address . . . . . : 14-DA-E9-1C-0B-00
Dhcp Enabled . . . . . . . : No
DHCP ClassID . . . . . . . :
Autoconfiguration Enabled. : Yes
IP Address . . . . . . . . : 10.1.1.16
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 10.1.1.5
Dns Servers. . . . . . . . : 10.1.1.4

IpConfig results . . . . . : Passed

AutoConfiguration results. . . . . . : Passed
AutoConfiguration is not in use.

Default gateway test . . . : Passed
Pinging gateway 10.1.1.5 - reachable
At least one gateway reachable for this adapter.

NetBT name test. . . . . . : Passed
NetBT_Tcpip_{066AF3B6-2A3C-424E-A9F1-253E07706E67}
PTO-PC <00> UNIQUE REGISTERED
PTO-PC <20> UNIQUE REGISTERED
AMD <00> GROUP REGISTERED
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.

NetBios Resolution : via DHCP

Netbios Remote Cache Table
Name Type HostAddress Life [sec]
---------------------------------------------------------------
AMD <1C> GROUP 10.1.1.4 375
AMD <1B> UNIQUE 10.1.1.4 325
AMDSRVE.AMD.LOC<41> UNIQUE 10.1.1.4 452


WINS service test. . . . . : Skipped
There is no primary WINS server defined for this adapter.
There is no secondary WINS server defined for this adapter.
There are no WINS servers configured for this interface.
IPX test : IPX is not installed on this machine.


Global results:


IP General configuration
LMHOSTS Enabled. . . . . . . . : Yes
DNS for WINS resolution. . . . : Enabled
Node Type. . . . . . . . . . . : Broadcast
NBT Scope ID . . . . . . . . . :
Routing Enabled. . . . . . . . : No
WINS Proxy Enabled . . . . . . : No
DNS resolution for NETBIOS . . : No



Domain membership test . . . . . . : Passed
Machine is a . . . . . . . . . : Member Workstation
Netbios Domain name. . . . . . : AMD
Dns domain name. . . . . . . . : amd.local
Dns forest name. . . . . . . . : amd.local
Domain Guid. . . . . . . . . . : {0A71681A-71EB-49E0-B313-3D9D64651249}
Domain Sid . . . . . . . . . . : S-1-5-21-4029374581-693256504-1870779107
Logon User . . . . . . . . . . : Administrator
Logon Domain . . . . . . . . . : AMD
Logon Server . . . . . . . . . : \\AMDSRVE


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{066AF3B6-2A3C-424E-A9F1-253E07706E67}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed
PASS - you have at least one non-autoconfigured IP address


IP loopback ping test. . . . . . . : Passed
PASS - pinging IP loopback address was successful.
Your IP stack is most probably OK.


Default gateway test . . . . . . . : Passed
PASS - you have at least one reachable gateway.


NetBT name test. . . . . . . . . . : Passed
No NetBT scope defined
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed
The number of protocols which have been reported : 12
Description: MSAFD Tcpip [TCP/IP]
Provider Version :2
Max message size : Stream Oriented
Description: MSAFD Tcpip [UDP/IP]
Provider Version :2
Description: RSVP UDP Service Provider
Provider Version :6
Description: RSVP TCP Service Provider
Provider Version :6
Max message size : Stream Oriented
Description: MSAFD NetBIOS [\Device\NetBT_Tcpip_{AF597F56-3B80-4731-98E6-B1BA74C8474F}] SEQPACKET 3
Provider Version :2
Description: MSAFD NetBIOS [\Device\NetBT_Tcpip_{AF597F56-3B80-4731-98E6-B1BA74C8474F}] DATAGRAM 3
Provider Version :2
Description: MSAFD NetBIOS [\Device\NetBT_Tcpip_{066AF3B6-2A3C-424E-A9F1-253E07706E67}] SEQPACKET 0
Provider Version :2
Description: MSAFD NetBIOS [\Device\NetBT_Tcpip_{066AF3B6-2A3C-424E-A9F1-253E07706E67}] DATAGRAM 0
Provider Version :2
Description: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FEDB054D-EE18-4EDE-AA2A-B557F94DC828}] SEQPACKET 1
Provider Version :2
Description: MSAFD NetBIOS [\Device\NetBT_Tcpip_{FEDB054D-EE18-4EDE-AA2A-B557F94DC828}] DATAGRAM 1
Provider Version :2
Description: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B8EC552E-26E4-4821-8E08-19D5ED800F28}] SEQPACKET 2
Provider Version :2
Description: MSAFD NetBIOS [\Device\NetBT_Tcpip_{B8EC552E-26E4-4821-8E08-19D5ED800F28}] DATAGRAM 2
Provider Version :2

Max UDP size : 65507 bytes


DNS test . . . . . . . . . . . . . : Failed
Interface {066AF3B6-2A3C-424E-A9F1-253E07706E67}
DNS Domain:
DNS Servers: 10.1.1.4
IP Address: 10.1.1.16
Expected registration with PDN (primary DNS domain name):
Hostname: pto-pc.amd.local.
Authoritative zone: amd.local.
Primary DNS server: amdsrve.amd.local 10.1.1.4
Authoritative NS:10.1.1.4
Verify DNS registration:
Name: pto-pc.amd.local
Expected IP: 10.1.1.16
Server 10.1.1.4: Error 9003 RCODE_NAME_ERROR
[FATAL]: The DNS registration for 'pto-pc.amd.local' is incorrect on all DNS servers.


Redir and Browser test . . . . . . : Passed
List of transports currently bound to the Redir
NetbiosSmb
NetBT_Tcpip_{066AF3B6-2A3C-424E-A9F1-253E07706E67}
The redir is bound to 1 NetBt transport.

List of transports currently bound to the browser
NetBT_Tcpip_{066AF3B6-2A3C-424E-A9F1-253E07706E67}
The browser is bound to 1 NetBt transport.
Mailslot test for AMD* passed.


DC discovery test. . . . . . . . . : Passed

Find DC in domain 'AMD':
Found this DC in domain 'AMD':
DC. . . . . . . . . . . : \\amdsrve.amd.local
Address . . . . . . . . : \\10.1.1.4
Domain Guid . . . . . . : {0A71681A-71EB-49E0-B313-3D9D64651249}
Domain Name . . . . . . : amd.local
Forest Name . . . . . . : amd.local
DC Site Name. . . . . . : Default-First-Site-Name
Our Site Name . . . . . : Default-First-Site-Name
Flags . . . . . . . . . : PDC emulator GC DS KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE 0x8

Find PDC emulator in domain 'AMD':
Found this PDC emulator in domain 'AMD':
DC. . . . . . . . . . . : \\amdsrve.amd.local
Address . . . . . . . . : \\10.1.1.4
Domain Guid . . . . . . : {0A71681A-71EB-49E0-B313-3D9D64651249}
Domain Name . . . . . . : amd.local
Forest Name . . . . . . : amd.local
DC Site Name. . . . . . : Default-First-Site-Name
Our Site Name . . . . . : Default-First-Site-Name
Flags . . . . . . . . . : PDC emulator GC DS KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE 0x8

Find Windows 2000 DC in domain 'AMD':
Found this Windows 2000 DC in domain 'AMD':
DC. . . . . . . . . . . : \\amdsrve.amd.local
Address . . . . . . . . : \\10.1.1.4
Domain Guid . . . . . . : {0A71681A-71EB-49E0-B313-3D9D64651249}
Domain Name . . . . . . : amd.local
Forest Name . . . . . . : amd.local
DC Site Name. . . . . . : Default-First-Site-Name
Our Site Name . . . . . : Default-First-Site-Name
Flags . . . . . . . . . : PDC emulator GC DS KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE 0x8


DC list test . . . . . . . . . . . : Failed
[WARNING] Cannot call DsBind to amdsrve.amd.local (10.1.1.4). [ERROR_INTERNAL_ERROR]
List of DCs in Domain 'AMD':
amdsrve.amd.local


Trust relationship test. . . . . . : Failed
Test to ensure DomainSid of domain 'AMD' is correct.
[WARNING] Don't have access to test your domain sid for domain 'AMD'.
[Test skipped]
Secure channel for domain 'AMD' is to '\\AMDSRVE'.
Cannot test secure channel for domain 'AMD' to DC 'amdsrve'. [ERROR_NO_LOGON_SERVERS]


Kerberos test. . . . . . . . . . . : Failed
Cached Tickets:
[FATAL] Kerberos does not have a ticket for krbtgt/amd.local.
[FATAL] Kerberos does not have a ticket for host/pto-pc.amd.local.


LDAP test. . . . . . . . . . . . . : Failed

Do un-authenticated LDAP call to 'amdsrve.amd.local'.
Found 1 entries:
Attr: currentTime
Val: 17 20111014102846.0Z
Attr: subschemaSubentry
Val: 55 CN=Aggregate,CN=Schema,CN=Configuration,DC=amd,DC=local
Attr: dsServiceName
Val: 107 CN=NTDS Settings,CN=AMDSRVE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=amd,DC=local
Attr: namingContexts
Val: 15 DC=amd,DC=local
Val: 32 CN=Configuration,DC=amd,DC=local
Val: 42 CN=Schema,CN=Configuration,DC=amd,DC=local
Val: 33 DC=DomainDnsZones,DC=amd,DC=local
Val: 33 DC=ForestDnsZones,DC=amd,DC=local
Attr: defaultNamingContext
Val: 15 DC=amd,DC=local
Attr: schemaNamingContext
Val: 42 CN=Schema,CN=Configuration,DC=amd,DC=local
Attr: configurationNamingContext
Val: 32 CN=Configuration,DC=amd,DC=local
Attr: rootDomainNamingContext
Val: 15 DC=amd,DC=local
Attr: supportedControl
Val: 22 1.2.840.113556.1.4.319
Val: 22 1.2.840.113556.1.4.801
Val: 22 1.2.840.113556.1.4.473
Val: 22 1.2.840.113556.1.4.528
Val: 22 1.2.840.113556.1.4.417
Val: 22 1.2.840.113556.1.4.619
Val: 22 1.2.840.113556.1.4.841
Val: 22 1.2.840.113556.1.4.529
Val: 22 1.2.840.113556.1.4.805
Val: 22 1.2.840.113556.1.4.521
Val: 22 1.2.840.113556.1.4.970
Val: 23 1.2.840.113556.1.4.1338
Val: 22 1.2.840.113556.1.4.474
Val: 23 1.2.840.113556.1.4.1339
Val: 23 1.2.840.113556.1.4.1340
Val: 23 1.2.840.113556.1.4.1413
Val: 23 2.16.840.1.113730.3.4.9
Val: 24 2.16.840.1.113730.3.4.10
Val: 23 1.2.840.113556.1.4.1504
Val: 23 1.2.840.113556.1.4.1852
Val: 22 1.2.840.113556.1.4.802
Val: 23 1.2.840.113556.1.4.1907
Val: 23 1.2.840.113556.1.4.1948
Attr: supportedLDAPVersion
Val: 1 3
Val: 1 2
Attr: supportedLDAPPolicies
Val: 14 MaxPoolThreads
Val: 15 MaxDatagramRecv
Val: 16 MaxReceiveBuffer
Val: 15 InitRecvTimeout
Val: 14 MaxConnections
Val: 15 MaxConnIdleTime
Val: 11 MaxPageSize
Val: 16 MaxQueryDuration
Val: 16 MaxTempTableSize
Val: 16 MaxResultSetSize
Val: 22 MaxNotificationPerConn
Val: 11 MaxValRange
Attr: highestCommittedUSN
Val: 7 1522854
Attr: supportedSASLMechanisms
Val: 6 GSSAPI
Val: 10 GSS-SPNEGO
Val: 8 EXTERNAL
Val: 10 DIGEST-MD5
Attr: dnsHostName
Val: 17 amdsrve.amd.local
Attr: ldapServiceName
Val: 28 amd.local:amdsrve$@AMD.LOCAL
Attr: serverName
Val: 90 CN=AMDSRVE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=amd,DC=local
Attr: supportedCapabilities
Val: 22 1.2.840.113556.1.4.800
Val: 23 1.2.840.113556.1.4.1670
Val: 23 1.2.840.113556.1.4.1791
Attr: isSynchronized
Val: 4 TRUE
Attr: isGlobalCatalogReady
Val: 4 TRUE
Attr: domainFunctionality
Val: 1 2
Attr: forestFunctionality
Val: 1 0
Attr: domainControllerFunctionality
Val: 1 2

Do NTLM authenticated LDAP call to 'amdsrve.amd.local'.
Found 1 entries:
Attr: currentTime
Val: 17 20111014102846.0Z
Attr: subschemaSubentry
Val: 55 CN=Aggregate,CN=Schema,CN=Configuration,DC=amd,DC=local
Attr: dsServiceName
Val: 107 CN=NTDS Settings,CN=AMDSRVE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=amd,DC=local
Attr: namingContexts
Val: 15 DC=amd,DC=local
Val: 32 CN=Configuration,DC=amd,DC=local
Val: 42 CN=Schema,CN=Configuration,DC=amd,DC=local
Val: 33 DC=DomainDnsZones,DC=amd,DC=local
Val: 33 DC=ForestDnsZones,DC=amd,DC=local
Attr: defaultNamingContext
Val: 15 DC=amd,DC=local
Attr: schemaNamingContext
Val: 42 CN=Schema,CN=Configuration,DC=amd,DC=local
Attr: configurationNamingContext
Val: 32 CN=Configuration,DC=amd,DC=local
Attr: rootDomainNamingContext
Val: 15 DC=amd,DC=local
Attr: supportedControl
Val: 22 1.2.840.113556.1.4.319
Val: 22 1.2.840.113556.1.4.801
Val: 22 1.2.840.113556.1.4.473
Val: 22 1.2.840.113556.1.4.528
Val: 22 1.2.840.113556.1.4.417
Val: 22 1.2.840.113556.1.4.619
Val: 22 1.2.840.113556.1.4.841
Val: 22 1.2.840.113556.1.4.529
Val: 22 1.2.840.113556.1.4.805
Val: 22 1.2.840.113556.1.4.521
Val: 22 1.2.840.113556.1.4.970
Val: 23 1.2.840.113556.1.4.1338
Val: 22 1.2.840.113556.1.4.474
Val: 23 1.2.840.113556.1.4.1339
Val: 23 1.2.840.113556.1.4.1340
Val: 23 1.2.840.113556.1.4.1413
Val: 23 2.16.840.1.113730.3.4.9
Val: 24 2.16.840.1.113730.3.4.10
Val: 23 1.2.840.113556.1.4.1504
Val: 23 1.2.840.113556.1.4.1852
Val: 22 1.2.840.113556.1.4.802
Val: 23 1.2.840.113556.1.4.1907
Val: 23 1.2.840.113556.1.4.1948
Attr: supportedLDAPVersion
Val: 1 3
Val: 1 2
Attr: supportedLDAPPolicies
Val: 14 MaxPoolThreads
Val: 15 MaxDatagramRecv
Val: 16 MaxReceiveBuffer
Val: 15 InitRecvTimeout
Val: 14 MaxConnections
Val: 15 MaxConnIdleTime
Val: 11 MaxPageSize
Val: 16 MaxQueryDuration
Val: 16 MaxTempTableSize
Val: 16 MaxResultSetSize
Val: 22 MaxNotificationPerConn
Val: 11 MaxValRange
Attr: highestCommittedUSN
Val: 7 1522854
Attr: supportedSASLMechanisms
Val: 6 GSSAPI
Val: 10 GSS-SPNEGO
Val: 8 EXTERNAL
Val: 10 DIGEST-MD5
Attr: dnsHostName
Val: 17 amdsrve.amd.local
Attr: ldapServiceName
Val: 28 amd.local:amdsrve$@AMD.LOCAL
Attr: serverName
Val: 90 CN=AMDSRVE,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=amd,DC=local
Attr: supportedCapabilities
Val: 22 1.2.840.113556.1.4.800
Val: 23 1.2.840.113556.1.4.1670
Val: 23 1.2.840.113556.1.4.1791
Attr: isSynchronized
Val: 4 TRUE
Attr: isGlobalCatalogReady
Val: 4 TRUE
Attr: domainFunctionality
Val: 1 2
Attr: forestFunctionality
Val: 1 0
Attr: domainControllerFunctionality
Val: 1 2

Do Negotiate authenticated LDAP call to 'amdsrve.amd.local'.
[FATAL] Cannot do Negotiate authenticated ldap_bind to 'amdsrve.amd.local': Локальная ошибка.
[WARNING] Failed to query SPN registration on DC 'amdsrve.amd.local'.
[FATAL] No LDAP servers work in the domain 'AMD'.


Routing table test . . . . . . . . : Passed
Active Routes :
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 10.1.1.5 10.1.1.16 10
10.1.1.0 255.255.255.0 10.1.1.16 10.1.1.16 10
10.1.1.16 255.255.255.255 127.0.0.1 127.0.0.1 10
10.255.255.255 255.255.255.255 10.1.1.16 10.1.1.16 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.1.1.16 10.1.1.16 10
255.255.255.255 255.255.255.255 10.1.1.16 10.1.1.16 1
No persistent route entries.


Netstat information test . . . . . : Passed


Interface Statistics

Received Sent
Unicast Packets 25713159 900755
Non-unicast packets 3354 65
Discards 0 0
Errors 0 0
Unknown protocols 7 458284

Interface index = 1
Description = MS TCP Loopback interface
Type = 24
MTU = 1520
Speed = 10000000
Physical Address = 00-00-00-00-00-00
Administrative Status = 1
Operational Status = 1
Last Changed = 3520921969
Output Queue Length = 0


Interface index = 2
Description = Realtek PCIe GBE Family Controller - Минипорт планировщика пакетов
Type = 6
MTU = 1500
Speed = 1000000000
Physical Address = 14-DA-E9-1C-0B-00
Administrative Status = 1
Operational Status = 1
Last Changed = 3520925058
Output Queue Length = 0



Active Connections

Proto Local Address Foreign Address State
TCP pto-pc:epmap pto-pc.amd.local:2192 LISTENING
TCP pto-pc:microsoft-ds pto-pc.amd.local:2048 LISTENING
TCP pto-pc:1246 pto-pc.amd.local:6292 LISTENING
TCP pto-pc:4899 pto-pc.amd.local:59541 LISTENING
TCP pto-pc:netbios-ssn pto-pc.amd.local:4296 LISTENING
TCP pto-pc:1040 amdsrve.amd.local:3389 ESTABLISHED
TCP pto-pc:1143 amdsrve.amd.local:microsoft-ds TIME_WAIT
TCP pto-pc:1147 amdsrve.amd.local:epmap TIME_WAIT
TCP pto-pc:1148 amdsrve.amd.local:1027 TIME_WAIT
TCP pto-pc:1151 amdsrve.amd.local:microsoft-ds TIME_WAIT
TCP pto-pc:1155 amdsrve.amd.local:microsoft-ds TIME_WAIT
TCP pto-pc:1157 amdsrve.amd.local:epmap TIME_WAIT
TCP pto-pc:1158 amdsrve.amd.local:1027 TIME_WAIT
TCP pto-pc:1161 amdsrve.amd.local:ldap TIME_WAIT
TCP pto-pc:1163 amdsrve.amd.local:ldap ESTABLISHED
TCP pto-pc:1166 amdsrve.amd.local:ldap TIME_WAIT
TCP pto-pc:1038 pto-pc.amd.local:34915 LISTENING
UDP pto-pc:microsoft-ds *:*
UDP pto-pc:isakmp *:*
UDP pto-pc:4500 *:*
UDP pto-pc:netbios-ns *:*
UDP pto-pc:netbios-dgm *:*
UDP pto-pc:1900 *:*
UDP pto-pc:1025 *:*
UDP pto-pc:1160 *:*
UDP pto-pc:1900 *:*


IP Statistics

Packets Received = 33*726
Received Header Errors = 0
Received Address Errors = 17
Datagrams Forwarded = 0
Unknown Protocols Received = 0
Received Packets Discarded = 108
Received Packets Delivered = 33*601
Output Requests = 13*132
Routing Discards = 0
Discarded Output Packets = 0
Output Packet No Route = 0
Reassembly Required = 0
Reassembly Successful = 0
Reassembly Failures = 0
Datagrams successfully fragmented = 0
Datagrams failing fragmentation = 0
Fragments Created = 0
Forwarding = 2
Default TTL = 128
Reassembly timeout = 60


TCP Statistics

Active Opens = 44
Passive Opens = 0
Failed Connection Attempts = 1
Reset Connections = 3
Current Connections = 2
Received Segments = 31*149
Segment Sent = 12*638
Segment Retransmitted = 10
Retransmission Timeout Algorithm = vanj
Minimum Retransmission Timeout = 300
Maximum Retransmission Timeout = 120*000
Maximum Number of Connections = -1

Telepuzik 14-10-2011 14:02 1773175

Cetacea,
Покажите скрин содержания ветки реестра HKEY_Local_Machine\Software\Microsoft\Rpc\ClientProtocols с проблемной машины.

Petya V4sechkin 14-10-2011 14:08 1773179

Цитата:

Цитата Cetacea
дальше всё улетает вверх

При выполнении создается лог NetDiag.log

Cetacea 14-10-2011 14:17 1773185

Цитата:

Цитата Telepuzik
Покажите скрин содержания ветки реестра HKEY_Local_Machine\Software\Microsoft\Rpc\ClientProtocols с проблемной машины »

проще руками написать:

Цитата:

По умолчанию REG_SZ (значение не присвоено)
ncacn_http REG_SZ rpcrt4.dll
ncacn_ip_tcp REG_SZ rpcrt4.dll
ncacn_np REG_SZ rpcrt4.dll
ncadg_ip_udp REG_SZ rpcrt4.dll

Cetacea 14-10-2011 14:39 1773204

продолжение netdiag /v
Цитата:

UDP Statistics

Datagrams Received = 2*379
No Ports = 65
Receive Errors = 0
Datagrams Sent = 409


ICMP Statistics

Received Sent
Messages 73 73
Errors 0 0
Destination Unreachable 0 0
Time Exceeded 0 0
Parameter Problems 0 0
Source Quenchs 0 0
Redirects 0 0
Echos 8 8
Echo Replies 65 65
Timestamps 0 0
Timestamp Replies 0 0
Address Masks 0 0
Address Mask Replies 0 0


Bindings test. . . . . . . . . . . : Passed
Component Name : Ответчик обнаружения топологии уровня связи
Bind Name: rspndr
Binding Paths:
Owner of the binding path : Ответчик обнаружения топологии уровня связи
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: Ответчик обнаружения топологии уровня связи
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : Ответчик обнаружения топологии уровня связи
Binding Enabled: No
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: Ответчик обнаружения топологии уровня связи
Lower Component: Realtek PCIe GBE Family Controller


Component Name : NDIS-протокол ввода/вывода пользовательского режима
Bind Name: Ndisuio
Binding Paths:
Owner of the binding path : NDIS-протокол ввода/вывода пользовательского режима
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: NDIS-протокол ввода/вывода пользовательского режима
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : NDIS-протокол ввода/вывода пользовательского режима
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: NDIS-протокол ввода/вывода пользовательского режима
Lower Component: Realtek PCIe GBE Family Controller


Component Name : Протокол точка-точка по Ethernet
Bind Name: RasPppoe
Binding Paths:
Owner of the binding path : Протокол точка-точка по Ethernet
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: Протокол точка-точка по Ethernet
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : Протокол точка-точка по Ethernet
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: Протокол точка-точка по Ethernet
Lower Component: Realtek PCIe GBE Family Controller


Component Name : Туннельный протокол точка-точка
Bind Name: mspptp
Binding Paths:

Component Name : Туннельный протокол уровня 2
Bind Name: msl2tp
Binding Paths:

Component Name : NDIS-драйвер WAN удаленного доступа
Bind Name: NdisWan
Binding Paths:
Owner of the binding path : NDIS-драйвер WAN удаленного доступа
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndiscowan
Upper Component: NDIS-драйвер WAN удаленного доступа
Lower Component: Прямой параллельный порт

Owner of the binding path : NDIS-драйвер WAN удаленного доступа
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndiswan
Upper Component: NDIS-драйвер WAN удаленного доступа
Lower Component: Минипорт WAN (PPPoE)

Owner of the binding path : NDIS-драйвер WAN удаленного доступа
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndiswan
Upper Component: NDIS-драйвер WAN удаленного доступа
Lower Component: Минипорт WAN (PPTP)

Owner of the binding path : NDIS-драйвер WAN удаленного доступа
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndiscowan
Upper Component: NDIS-драйвер WAN удаленного доступа
Lower Component: Минипорт WAN (L2TP)

Owner of the binding path : NDIS-драйвер WAN удаленного доступа
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndiswanasync
Upper Component: NDIS-драйвер WAN удаленного доступа
Lower Component: RAS асинхронный адаптер


Component Name : Протокол сообщений TCP/IP (сеанс SMB)
Bind Name: NetbiosSmb
Binding Paths:

Component Name : Протокол клиента WINS (TCP/IP)
Bind Name: NetBT
Binding Paths:
Owner of the binding path : Протокол клиента WINS (TCP/IP)
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : Протокол клиента WINS (TCP/IP)
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Realtek PCIe GBE Family Controller

Owner of the binding path : Протокол клиента WINS (TCP/IP)
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndiswanip
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Минипорт WAN (IP)


Component Name : Протокол Интернета (TCP/IP)
Bind Name: Tcpip
Binding Paths:
Owner of the binding path : Протокол Интернета (TCP/IP)
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : Протокол Интернета (TCP/IP)
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Realtek PCIe GBE Family Controller

Owner of the binding path : Протокол Интернета (TCP/IP)
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndiswanip
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Минипорт WAN (IP)


Component Name : Клиент для сетей Microsoft
Bind Name: LanmanWorkstation
Binding Paths:
Owner of the binding path : Клиент для сетей Microsoft
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios_smb
Upper Component: Клиент для сетей Microsoft
Lower Component: Протокол сообщений TCP/IP (сеанс SMB)

Owner of the binding path : Клиент для сетей Microsoft
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Клиент для сетей Microsoft
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : Клиент для сетей Microsoft
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Клиент для сетей Microsoft
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Realtek PCIe GBE Family Controller

Owner of the binding path : Клиент для сетей Microsoft
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Клиент для сетей Microsoft
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndiswanip
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Минипорт WAN (IP)


Component Name : Веб-клиент
Bind Name: WebClient
Binding Paths:

Component Name : Беспроводная настройка
Bind Name: wzcsvc
Binding Paths:

Component Name : Сервер маршрутизации и удаленного доступа
Bind Name: RemoteAccess
Binding Paths:

Component Name : Сервер удаленного доступа
Bind Name: msrassrv
Binding Paths:

Component Name : Диспетчер подключений удаленного доступа
Bind Name: RasMan
Binding Paths:

Component Name : Клиент удаленного доступа
Bind Name: msrascli
Binding Paths:

Component Name : Служба доступа к файлам и принтерам сетей Microsoft
Bind Name: LanmanServer
Binding Paths:
Owner of the binding path : Служба доступа к файлам и принтерам сетей Microsoft
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios_smb
Upper Component: Служба доступа к файлам и принтерам сетей Microsoft
Lower Component: Протокол сообщений TCP/IP (сеанс SMB)

Owner of the binding path : Служба доступа к файлам и принтерам сетей Microsoft
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Служба доступа к файлам и принтерам сетей Microsoft
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : Служба доступа к файлам и принтерам сетей Microsoft
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Служба доступа к файлам и принтерам сетей Microsoft
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Realtek PCIe GBE Family Controller

Owner of the binding path : Служба доступа к файлам и принтерам сетей Microsoft
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Служба доступа к файлам и принтерам сетей Microsoft
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndiswanip
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Минипорт WAN (IP)


Component Name : Интерфейс NetBIOS
Bind Name: NetBIOS
Binding Paths:
Owner of the binding path : Интерфейс NetBIOS
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Интерфейс NetBIOS
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : Интерфейс NetBIOS
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Интерфейс NetBIOS
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndis5
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Realtek PCIe GBE Family Controller

Owner of the binding path : Интерфейс NetBIOS
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: netbios
Upper Component: Интерфейс NetBIOS
Lower Component: Протокол клиента WINS (TCP/IP)
-Interface Name: tdi
Upper Component: Протокол клиента WINS (TCP/IP)
Lower Component: Протокол Интернета (TCP/IP)
-Interface Name: ndiswanip
Upper Component: Протокол Интернета (TCP/IP)
Lower Component: Минипорт WAN (IP)


Component Name : Планировщик пакетов QoS
Bind Name: PSched
Binding Paths:
Owner of the binding path : Планировщик пакетов QoS
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: Планировщик пакетов QoS
Lower Component: 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)

Owner of the binding path : Планировщик пакетов QoS
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndis5
Upper Component: Планировщик пакетов QoS
Lower Component: Realtek PCIe GBE Family Controller

Owner of the binding path : Планировщик пакетов QoS
Binding Enabled: Yes
Interfaces of the binding path:
-Interface Name: ndiswanip
Upper Component: Планировщик пакетов QoS
Lower Component: Минипорт WAN (IP)


Component Name : QoS RSVP
Bind Name: RSVP
Binding Paths:

Component Name : Общий классификатор пакетов
Bind Name: Gpc
Binding Paths:

Component Name : Шлюз уровня приложения
Bind Name: ALG
Binding Paths:

Component Name : 3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX)
Bind Name: {AF597F56-3B80-4731-98E6-B1BA74C8474F}
Binding Paths:

Component Name : Realtek PCIe GBE Family Controller
Bind Name: {066AF3B6-2A3C-424E-A9F1-253E07706E67}
Binding Paths:

Component Name : Минипорт WAN (IP)
Bind Name: NdisWanIp
Binding Paths:

Component Name : Прямой параллельный порт
Bind Name: {54BD0B13-F7D8-4027-9D4E-6061103809CF}
Binding Paths:

Component Name : Минипорт WAN (PPPoE)
Bind Name: {EB2D679B-C831-4369-B178-9D6317CC3150}
Binding Paths:

Component Name : Минипорт WAN (PPTP)
Bind Name: {921CB960-67CC-4F1F-9D2B-8C170707EB14}
Binding Paths:

Component Name : Минипорт WAN (L2TP)
Bind Name: {87FF6733-4CA8-4CB1-B337-37643B31C40D}
Binding Paths:

Component Name : RAS асинхронный адаптер
Bind Name: {9D5151A4-C189-4E80-AC67-3D40C4ECB496}
Binding Paths:

WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed
Service status is: Started
Service startup is: Automatic
IPSec service is available, but no policy is assigned or active
Note: run "ipseccmd /?" for more detailed information

The command completed successfully
что сделал еще:
запустил на DC службу "Лицензирование" (была отключена), добавил лицензий.
пробовал заводить в домен через "Идентификацию", а не изменение имени компа. толку ноль...

Telepuzik 14-10-2011 14:59 1773219

Cetacea,
Установите на клиентскую машину утилиту kerbtray и посмотрите что у вас с билетами kerberos.

Petya V4sechkin 14-10-2011 19:22 1773446

Цитата:

Цитата Cetacea
С них отлично пингуется контроллер домена, он же прекрасно резолвится через nslookup

Контроллер-то резолвится.
А они сами?

Цитата:

Цитата Cetacea
DNS test . . . . . . . . . . . . . : Failed
Interface {066AF3B6-2A3C-424E-A9F1-253E07706E67}
DNS Domain:
DNS Servers: 10.1.1.4
IP Address: 10.1.1.16
Expected registration with PDN (primary DNS domain name):
Hostname: pto-pc.amd.local.
Authoritative zone: amd.local.
Primary DNS server: amdsrve.amd.local 10.1.1.4
Authoritative NS:10.1.1.4
Verify DNS registration:
Name: pto-pc.amd.local
Expected IP: 10.1.1.16
Server 10.1.1.4: Error 9003 RCODE_NAME_ERROR
[FATAL]: The DNS registration for 'pto-pc.amd.local' is incorrect on all DNS servers.


Cetacea 15-10-2011 18:58 1773989

Проверил все из http://troublehooting.narod.ru/win/dc2k.html
Сделал netdom resetpwd
Смотрю результаты. Одну машину удачно перезавел в домен через "Идентификацию", было даже сообщение, что его учетка есть в домена, использовать ли ее.
в остальном все так же... :(
билеты кербероса на локальных машинах не вижу.

Цитата:

Цитата Petya V4sechkin
[FATAL]: The DNS registration for 'pto-pc.amd.local' is incorrect on all DNS servers. »

гмм, это потому что я, торопясь, запустил уже тогда, когда в очередной раз выкинул комп из домена.

Cetacea 15-10-2011 22:27 1774105

Завтра попробую обновить Win 2003 до 2008. Не знаю, что из этого выйдет...

Cetacea 16-10-2011 21:40 1774859

Цитата:

Цитата Cetacea
Завтра попробую обновить Win 2003 до 2008. Не знаю, что из этого выйдет... »

Сетевые проблемы разрешились через обновление Win 2003 до 2008. Но... Exchange 2003 при этом не захотел работать ни в какую. Вообще никак. Работа Exchange 2003 на Win 2008 в принципе поддерживается, при наличии у обоих сервис-паков, но все-таки это не совсем хорошо, Микрософт прямо об этом везде пишет.
Дистрибутива Exchange с интегрированным SP2 найти не удалось, переустановить или удалить он не дался. Переход (обновление) на Exchange 2007 невозможен, поскольку тот работает только на x64. Пришлось делать откат...

Для решения вопросов в домене поднял временный DC; на обычном современном компе (core i3 2100, 4 Gb) Win 2003 на удивление летает - перезагрузка происходит за пару минут, чего не скажешь о серваке с xeon`ами.
А Exchange оказался удивительно живуч: я взял недельный бэкап, где сервер был контроллером домена, снес AD совсем, снова сделал контроллером домена, уже не основным, а Exchange поднялся, как ни в чем не бывало, и заработал, со всеми ящиками и настройками. УРА!


Время: 22:50.

Время: 22:50.
© OSzone.net 2001-