Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Есть ли решение? Ошибка 4015, 4004 (http://forum.oszone.net/showthread.php?t=121382)

freemanlutsk 29-10-2008 11:57 936924

Есть ли решение? Ошибка 4015, 4004
 
Помогите плиз!
Win 2003 SP1
Ситуация такая:Поднят DC, DHCP (ip - все зарезервированые).
Все нормально работает, но периодически (нет определеного промежутка времени) слитает сеть тоисть без пароля администратора на шары юзеров попасть не возможно,
обрываетса доступ до баз 1с, не работают сетевые принтера...тоисть сеть падает.
После перезегрузки сервака все стает на свои места.Максимально что он работал без ребута 2 недели. После каждого сбоя в "собитиях DNS" ошибка 4015, 4004
Уже посетил 2 форума...толку никагого только ссылки...а конкретного решения проблемы нет.
Возможно ли чтото сделать без переустановки сервака? :(
Зарание спасибо!!!

exo 29-10-2008 12:13 936935

freemanlutsk, покажите сетвые натсройки. ipconfig /all с сервера и с клиентов.
Какие коммутаторы используются?

artem_ 29-10-2008 12:16 936939

freemanlutsk, AD развернута?

freemanlutsk 29-10-2008 12:33 936955

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : server

Основной DNS-суффикс . . . . . . : xxx.local

Тип узла. . . . . . . . . . . . . : неизвестный

IP-маршрутизация включена . . . . : да

WINS-прокси включен . . . . . . . : нет

Порядок просмотра суффиксов DNS . : xxx.local



Подключение по локальной сети - Ethernet адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Intel(R) PRO/100 S адаптер рабочего стола

Физический адрес. . . . . . . . . : 00-02-B3-61-BD-56

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.29.1

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . : 192.168.29.9

DNS-серверы . . . . . . . . . . . : 192.168.29.1



- PPP адаптер:



DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface

Физический адрес. . . . . . . . . : 00-53-45-00-00-00

DHCP включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 192.168.11.32

Маска подсети . . . . . . . . . . : 255.255.255.255

Основной шлюз . . . . . . . . . . : 192.168.11.32

Цитата:

Цитата artem_
freemanlutsk, AD развернута? »

да

artem_ 29-10-2008 14:05 937039

В свойствах днс проверьте, чтобы обновляния были безопасными. Посмотрите дхцп, не обновлят ли он днс, зона обратного просмотра есть? А для чего 2 шлюза по умолчанию?

freemanlutsk 29-10-2008 14:15 937047

Цитата:

Цитата artem_
А для чего 2 шлюза по умолчанию? »

первый для нета
второй поднимаетса сам после подключения по VPN

Цитата:

Цитата artem_
зона обратного просмотра есть? »

да есть...Она вобще нужна? Может это за неё все?

Цитата:

Цитата artem_
В свойствах днс проверьте, чтобы обновляния были безопасными »

Динамическое обновление "Только безопасные" это Вы имеете в виду? если это то так и стоит...

monkkey 29-10-2008 15:06 937090

Multihomed DC опять... Eventid.net посещали? Уберите с внутренней карты шлюз

freemanlutsk 29-10-2008 15:25 937107

Цитата:

Цитата monkkey
Уберите с внутренней карты шлюз »

ну а как тогда по VPN конектитса?

freemanlutsk 29-10-2008 15:46 937117

Цитата:

Цитата monkkey
Multihomed DC опять... »

а это че такое?

monkkey 30-10-2008 09:08 937776

Multihomed DC

freemanlutsk 30-10-2008 09:38 937795

у Вас есть какойто вариант решения проблемы?

у Вас есть какойто вариант решения проблемы?

artem_ 30-10-2008 10:13 937830

Как настроен ВПН через мршрутизацию и удаленный доступ или просто создано и подключение в панели упр? Для чего создан VPN вы получаете по нему интернет или доступ к удаленному офису. Опишите топологию сети где какие ip адреса.

А то что у вас сеть падает это скорее всего интерфейс, который используется для VPN подключения прописявается в DNS. И когда клиентские компы просят DNS выдать адрес контроллера домена - получают адрес этого интерфейса. И вот тут начинается капец.

И по поводу шлюза по ум. на впн. - это вообще то настраивается или статическим маршрутом или добавляется протокол маршрутизации (к примеру RIP).

Когда сеть падает - у клиентов должны появляться в логах ошибки. Почитайте их. Посмотрите логи на своем сервере. Просмотрите днс на наличие записей о контроллере домена с каким то левым адресом и грохните их.

Цитата:

Цитата freemanlutsk
у Вас есть какойто вариант решения проблемы? »

самое первое что приходит в головоу - разнести по разным машинам шлюз и контроллер домена.

freemanlutsk 30-10-2008 15:25 938126

неужели нет ни кого решение этой проблемы?:-(

Цитата:

Цитата artem_
Как настроен ВПН через мршрутизацию и удаленный доступ или просто создано и подключение в панели упр? Для чего создан VPN вы получаете по нему интернет или доступ к удаленному офису. Опишите топологию сети где какие ip адреса. »

просто создано подключение
VPN для отправки и прийома почты

freemanlutsk 30-10-2008 15:45 938145

Цитата:

Цитата artem_
Опишите топологию сети где какие ip адреса. »

сервер
ip 192,168,1,1
маска 255,255,255,0
шлюз 192,168,1,9

днс 192,168,1,1

ну и второй это получаю при подключении впн...
IP-адрес . . . . . . . . . . . . : 192.168.11.32

Маска подсети . . . . . . . . . . : 255.255.255.255

Основной шлюз . . . . . . . . . . : 192.168.11.32

клиенты получают с помощю DHCP

freemanlutsk 30-10-2008 22:18 938483

Цитата:

Цитата artem_
А то что у вас сеть падает это скорее всего интерфейс, который используется для VPN подключения прописявается в DNS. И когда клиентские компы просят DNS выдать адрес контроллера домена - получают адрес этого интерфейса. И вот тут начинается капец. »

DHCP раздает ip реального DNS ipconfig смотрел на всх клиентах....там в днс только 192,168,1,1

artem_ 31-10-2008 10:20 938789

Цитата:

Цитата freemanlutsk
DHCP раздает ip реального DNS ipconfig смотрел на всх клиентах....там в днс только 192,168,1,1 »

Вы меня не поняли. DHCP - раздает это хорошо. Вам нужно проверить записи в DNS сервере не прописался ли там ваш домен контроллер с каким то левым IP адресом (Заходим на сервер Пуск - Администрирование - DNS и там зоны просматриваем, берем свойства зоны смотрим серверы имен).

Когда в очередной раз сетка рухнет посмотрите nslookup с клиентов:

nslookup server
nslookup xxx.local

Топология сети - это не IP адреса которые получает сервер.

Цитата:

Цитата freemanlutsk
просто создано подключение
VPN для отправки и прийома почты »

это есть тоже часть вашей проблемы. Читайте как поднять маршрутизацию.


ЛОГИ ЧИТАЛИ????

freemanlutsk 03-11-2008 08:54 941374

Цитата:

Цитата artem_
Заходим на сервер Пуск - Администрирование - DNS и там зоны просматриваем, берем свойства зоны смотрим серверы имен) »

Вы праввы был там еще один адресок 192,168,11,32 удалил его...
он через некоторое время опять появился...как его отдуда правильно убрать?

zai 03-11-2008 09:55 941399

Может у тебе что и другое, но у меня были такие ошибки из-за сетевых плат 3com (не помню каких именно), после замены все нормально заработало.

freemanlutsk 03-11-2008 10:13 941412

Цитата:

Цитата zai
Может у тебе что и другое, но у меня были такие ошибки из-за сетевых плат 3com (не помню каких именно), после замены все нормально заработало. »

не думаю...
скорее всего вот это
Цитата:

Цитата artem_
Вам нужно проверить записи в DNS сервере не прописался ли там ваш домен контроллер с каким то левым IP адресом »

только низнаю как сделать так чтобы этот другой адрес не прописовался там...

artem_ 03-11-2008 12:18 941489

В свойставх протокола tcp/ip vpn соединения убрать галочку - Зарегистрировать адрес этого сетевого подключения в DNS.

freemanlutsk 03-11-2008 13:39 941572

Цитата:

Цитата artem_
В свойставх протокола tcp/ip vpn соединения убрать галочку - Зарегистрировать адрес этого сетевого подключения в DNS. »

убрал, но оно всеравно прописиваетса там (правда после снятие галочки не далел ребута)

freemanlutsk 03-11-2008 14:18 941632

Цитата:

Цитата artem_
В свойставх протокола tcp/ip vpn соединения убрать галочку - Зарегистрировать адрес этого сетевого подключения в DNS. »

убрал
но всеравно этот адрес здесь Пуск - Администрирование - DNS и там зоны просматриваем появлеетса
(правда делал это без ребута)

artem_ 03-11-2008 15:41 941702

Сколько сетевых карт на серваке (физических)? Есть которые вы не используете?

freemanlutsk 03-11-2008 16:20 941745

две но одна отключена

может метрики поставить?

artem_ 03-11-2008 16:36 941762

На отключеной проделайте ту же операцию.

freemanlutsk 03-11-2008 16:52 941781

проделал...
ждемс...

опять этот адрес появился там :(

freemanlutsk 03-11-2008 17:40 941828

убрал галку с "Использовать основной шлюз в удаленной сети"
походу пока помогло...

artem_ 03-11-2008 18:19 941851

Свойства DNS сервера слушать только по указанным адреса. Впишите туда правильный внутренний адрес. И будет вам счастье.

Oleg Krylov 03-11-2008 20:51 941997

Цитата:

Цитата freemanlutsk
убрал галку с "Использовать основной шлюз в удаленной сети"
походу пока помогло... »

freemanlutsk, странный Вы однако. Я ж Вам об этом на прошлой неделе еще говорил :)
http://forums.microsoft.com/technet-...&tf=0&pageid=0

freemanlutsk 03-11-2008 21:05 942011

Цитата:

Цитата Oleg Krylov
freemanlutsk, странный Вы однако. Я ж Вам об этом на прошлой неделе еще говорил »

непомогло всеравно 2 ip адреса :)

Цитата:

Цитата artem_
Свойства DNS сервера слушать только по указанным адреса. Впишите туда правильный внутренний адрес. И будет вам счастье. »

шас попробую это

artem_ 04-11-2008 14:20 942689

будем надеяться :)
через недельки 3 будет видно...

freemanlutsk 05-11-2008 16:01 943788

ну вот опять сеть упала :(
но ошибки типа 4015, 4004 не появились....

freemanlutsk 05-11-2008 18:06 943931

что еще можно сделать?:(

artem_ 05-11-2008 18:51 943985

У пользователей какие ошибки. Смотрели что дают nslookup ping tracert?

freemanlutsk 05-11-2008 18:55 943990

nslookup в норме
ping тоже
tracert не проверял

freemanlutsk 05-11-2008 23:46 944369

вот что нашел на клиентах
Не удалось определить имя пользователя или комьютера
(Внутренняя ошибка.). Обработка групповой политики прекращена.

Код(ID): 1053

:(

artem_ 06-11-2008 00:02 944388

nslookup по полному имени домена, net dios имени домен, так же контроллер проверить нужно.
и еще там же где отключали регистрацию в днс на впн подключении - отрубите и нет биос.

nbtstat -a ServerName
nbtstat -A ServerIP

Зона обратного просмотра поднята?

На сервере
Пуск - Панель упр - Сетевые подключения - Дополнительно - Доп. параметры
там 1 должа стоять правильная рабочая сетевая.

exo 06-11-2008 10:32 944697

Цитата:

Цитата freemanlutsk
Обработка групповой политики прекращена.
Код(ID): 1053 »

Центр сообщений об ошибках и событиях
там куча вариантов этой траблы, ищите, смотрите, делайте.

freemanlutsk 06-11-2008 14:32 944933

Цитата:

Цитата artem_
nslookup по полному имени домена »

показывает правильно и на домене и на лок. компьтере
Цитата:

Цитата artem_
net dios имени домен, »

Имя
ХХХ1 соответствует имени ПК
ХХХ2 сответствует имени пользователя

на сервере таже ситуация

Цитата:

Цитата artem_
nbtstat -a ServerName
nbtstat -A ServerIP »


Подключение по локальной сети:
Адрес IP узла: [192.168.29.1] Код области: []



Таблица* NetBIOS-имен удаленных компьютеров
----------------------------------------------------

NOVOSERVER <00> Уникальный Заригистрирован

LUTSKMISTO <1C> Група Заригистрирован

LUTSKMISTO <00> Група Заригистрирован

NOVOSERVER <20> Уникальный Заригистрирован

LUTSKMISTO <1B> Уникальный Заригистрирован

LUTSKMISTO <1E> Група* Заригистрирован

NOVOSERVER <03> Уникальный Заригистрирован

LUTSKMISTO <1D> Уникальный Заригистрирован

..__MSBROWSE__.<01> Група Заригистрирован
Администратор <03> Уникальный Заригистрирован


Адрес платы (MAC) = 00-02-B3-61-BD-56




ХХХ.ХХХ.ХХХ.ХХХ:
Адрес IP узла: [192.168.11.32] Код области: []



Узел не найден*.




Цитата:

Цитата artem_
Зона обратного просмотра поднята? »

есть
Цитата:

Цитата artem_
Пуск - Панель упр - Сетевые подключения - Дополнительно - Доп. параметры
там 1 должа стоять правильная рабочая сетевая. »

сделано

Цитата:

Цитата artem_
е где отключали регистрацию в днс на впн подключении - отрубите и нет биос. »

отрубил

artem_ 06-11-2008 15:41 945009

Если все сделано то ждемс....

freemanlutsk 10-11-2008 10:01 948316

ну вот я опять здесь :(
опять все полетело...
вот что на клиенте еще нашол (просмотр собый-приложения)

Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом Active Directory (0x8007054b). Указанный домен не существует или к нему невозможно подключиться.
Подача заявки выполнена не будет. ID 15

Не удалось запросить данный список объектов групповой политики. Сообщение, описывающее причину, уже было помещено в журнал обработчиком политики. ID 1030

и опять на сервере появилвсь после ребута ошибка 4015 :(

artem_ 10-11-2008 10:30 948346

Ну дурдом. Короче выбивайте из начальства бабло на сервак и поднимайте отдельно там шлюз, проксю и т.д.

freemanlutsk 10-11-2008 15:04 948635

тоисть если я уберу впн подключение...сервак долженн работать без ошибок?

artem_ 10-11-2008 15:22 948648

Ну если все правильно настроите то да.

freemanlutsk 17-11-2008 19:51 955214

По ходу ваши советы помогли избавитса от ошибок 4015,4004...они бывают но не ак редко как были.....Большое спасибо за это!
На клиентских машинах (но не всех) я нашол вот такие траблы....я думаю из-за этого и летит сетка...
Код (40961)
Системе безопасности не удалось установить безопасное подключение к серверу ldap/ХХХХХХ.ХХХХХХХ.local. Отсутствуют доступные протоколы проверки подлиности.

Код (40960)
Система безопасности обнаружила попытку атак для понижения роли сервера ldap/ХХХХХХ.ХХХХХХХ.local. Полученый от протокола проверки подлиности Kerbros: "Невозможно обратится за проверкой подлиности в орган сертификации. (0х80090311)"

может и здесь есть какой-то выход....?

freemanlutsk 09-04-2009 11:37 1088720

Проблема была решина следующим образом:
1. Снес на всех машинах нод32, инсталировал Касперского 6,0 с админкитом и убил всю гадость (вирусы) что оставил после себя нод.
2. Включил и настроил маршрутизацию.
Всем большое спасибо за хелп :)


Время: 06:12.

Время: 06:12.
© OSzone.net 2001-