Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Windows Server периодически не пускает клиентов по сети ( SMB) (http://forum.oszone.net/showthread.php?t=345719)

__sa__nya 02-07-2020 09:46 2927033

Windows Server периодически не пускает клиентов по сети ( SMB)
 
Вложений: 1
Доброе время суток. Имеется Windows Server 2008 R2 Standard, роли KD, DNS, DHCP, файловый сервер, менеджер лицензий ключей 1С и пары других подобных продуктов.
Проблема: периодически при попытке войти на него по сети возникает ошибка "Сетевая папка недоступна", при этом сразу же после ошибки можно войти. Ошибка плавающая.
Что пробовал:
1. Проверял сеть - все ОК
2. Удалял антивирус
3. Смотрел события "Приложения", "Система" на сервере - нет никаких связанных с ошибкой событий.
В чем может быть причина проблемы ? В момент проблемы имя сервера разрешается в IP правильно.
Прилагаю ipconfig клиента и сервера.

Anton04 03-07-2020 10:10 2927096

Цитата:

Цитата __sa__nya
Прилагаю ipconfig клиента и сервера. »

На сервере не должно быть:

Цитата:

DNS-серверы. . . . . . . . . . . : 127.0.0.1
Должен быть IP адрес DNS сервера, а не localhost.

Непонятно, а зачем Вам такая странная маска 255.255.252.0 !? Не уж-то у Вас столько устройств и всего один сервер!? Не верю!

Busla 03-07-2020 11:22 2927100

Цитата:

Цитата Anton04
Должен быть IP адрес DNS сервера, а не localhost. »

Прекратите уже распространять это заблуждение - не нужно завязывать внутренние ресурсы на внешние сущности.

Anton04 03-07-2020 17:31 2927119

Цитата:

Цитата Busla
Прекратите уже распространять это заблуждение »

Давайте разберёмся. Поясните свою позицию.

Почему это заблуждение?

Цитата:

Цитата Busla
не нужно завязывать внутренние ресурсы на внешние сущности. »

Я исхожу из того, что регистрация DNS имени самого контроллера домена в DNS не localhost, а именно внешний IP адрес ЛВС.

Busla 03-07-2020 19:47 2927132

Цитата:

Цитата Anton04
регистрация DNS имени самого контроллера домена в DNS не localhost, а именно внешний IP адрес ЛВС. »

переформулируйте, пожалуйста - непонятно

Цитата:

Цитата Anton04
Давайте разберёмся. Поясните свою позицию. »

Есть же классический квадрат Декарта для оценки каких-либо действий.


В простейшем случае вариации вполне работают. Рассмотрим более сложную конфигурацию:
На хосте несколько сетевых интерфейсов, контейнеры, виртуальные машины, прописаны политики DNS и на всякий случай прикрыты firewall'ом.
А теперь расскажите мне: что вы собираетесь прописывать на каждом интерфейсе?
Что будет, если я начну выводить интерфейсы на обслуживание?
Что будет, если в какой-то сети окажется хост с таким же IP?

Вот ваша рекомендация ведёт в какие-то дебри и ломается при ошибках/работах где-то снаружи.
Указание 127.0.0.1 (::1) на интерфейсах в качестве DNS ни к каким проблемам не приводит. И от многих защищает.

Цитата:

Цитата __sa__nya
при попытке войти на него по сети »

с каких клиентов? По UNC или ретро-технологии с буквой диска?

Цитата:

Цитата __sa__nya
Проверял сеть - все ОК »

т.е. на том же клиенте агент постоянно пингует сервер, стучится на 445 парты и всё ok в момент оишбки?

не используйте зону local - она используется самоконфигурирующимися сетями и имена в ней резолвятся не через DNS
выключите IPv6 или полноценно настройте

Anton04 03-07-2020 21:10 2927140

Цитата:

Цитата Busla
переформулируйте, пожалуйста - непонятно »

Какой IP адрес сетевого устройства регистрируется в DNS в прямой и обратной зоне? 127.0.0.1 ? Нет. Регистрируется именно адрес сетевого адаптера, а не замыкание на себя.
Я понимаю, что если в принципе можно прописать в интерфейсе DNS сервера замыкание на себя, но в этом случае ломается обновление информации о самом себе в этом самом DNS, т.е. банально не проходит в регистрация, а в Windows появляться ошибка с невозможностью зарегистрировать адрес 127.0.0.1, что является верным т.к. адрес не входит в диапазон ЛВС. Да эту ошибку можно игнорировать и в принципе ничего странного не случится (в простой конфигурации сети), но чтобы не наступать на какие либо грабли в будущем (при расширении), то лучше эти грабли себе не ставить.

Цитата:

Цитата Busla
Есть же классический квадрат Декарта для оценки каких-либо действий. »

Это точно, давно конечно читал об этом, но в жизни как раз и стараюсь применять сей метод (в большинстве случае не осознанно), хорошо или плохо выходит это уж решать не мне..

Цитата:

Цитата Busla
На хосте несколько сетевых интерфейсов, контейнеры, виртуальные машины, прописаны политики DNS и на всякий случай прикрыты firewall'ом. »

Считаю, что описанный случай коллегой __sa__nya, под Ваш пример не подпадает, т.к. у него совсем простая конфигурация.

Busla 04-07-2020 22:18 2927251

Anton04, говорите прямо, а не какими-то обходными путями и аналогиями:
Цитата:

Цитата Anton04
Какой IP адрес сетевого устройства регистрируется в DNS в прямой и обратной зоне? 127.0.0.1 ? Нет. Регистрируется именно адрес сетевого адаптера, а не замыкание на себя. »

Это к чему вообще? - вы считаете, что для DNS должны быть обратные записи? - а кто-нибудь кроме вас так считает? - RFC, или документация от MS?
Цитата:

Цитата Anton04
прописать в интерфейсе DNS сервера »

что такое "интерфейс DNS сервера" и где вы его увидели в листингах предоставленных топикстартером?
Цитата:

Цитата Anton04
Считаю, что описанный случай коллегой __sa__nya, под Ваш пример не подпадает, т.к. у него совсем простая конфигурация. »

Всё верно. Просто я рекомендую настройку подходящую в том числе для сложных случаев, как вы заметили
Цитата:

Цитата Anton04
чтобы не наступать на какие либо грабли в будущем (при расширении) »

, а вы почему-то навязываете допустимое для совсем простой конфигурации в качестве панацеи.

__sa__nya 08-07-2020 08:00 2927619

Цитата:

Цитата Anton04
Непонятно, а зачем Вам такая странная маска 255.255.252.0 !? Не уж-то у Вас столько устройств и всего один сервер!? Не верю! »

- ну верите или нет ваше дело, а устройств больше 254, поэтому маской расширен диапазон.
Цитата:

Цитата Busla
т.е. на том же клиенте агент постоянно пингует сервер, стучится на 445 парты и всё ok в момент оишбки? »

- да, потому что если зайти по IP адресу сервера - все ОК.

Busla 08-07-2020 10:59 2927639

Цитата:

Цитата __sa__nya
да, потому что если зайти по IP адресу сервера - все ОК »

нет
вы же сами сказали:
Цитата:

Цитата __sa__nya
при этом сразу же после ошибки можно войти. Ошибка плавающая. »

т.е. ваши попытки зайти по IP не доказывают, что проблема не в сети

__sa__nya 08-07-2020 14:13 2927660

Busla, бывает что проблема длится секунд 10, если в это время сервер пинговать - он пингуется, если зайти по IP- заходит.


Время: 09:08.

Время: 09:08.
© OSzone.net 2001-