Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Проблема при перезагрузки сервера с TMG 2010 (http://forum.oszone.net/showthread.php?t=196476)

Brat_ES 12-01-2011 17:41 1587059

Проблема при перезагрузки сервера с TMG 2010
 
Доброго времени суток.

Поиском что-то подобное не нашёл.

Есть такая проблема: перезагружаю сервер где установлен TMG, захожу в винду, вход выполняется штатно, но винда около 5-10 минут не может обнаружить сеть (иконка сети перечёркнута). Пока это происходит ни чего другого запустить не получается (ни cmd, ни консоль управления TMG, ни окно сетевых). После этой задержки иконка меняется на шарик и всё стартует нормально. При этом никакой пиковой нагрузки на сервер не просматривается.

О ПК: сервер HP DL140 G3 4 ГБ оперативы, windows server 2008 SP2 x64 + все актуальные обновления, TMG2010 SP1 + все актуальные обновления в домене.
Данная проблема возникла после обновления TMG 2010 до SP1, до этого обновления проблемы такой не было. Такая же ситуация и в тестовой системе на виртуалках.

С уважением.

QRS 12-01-2011 23:39 1587342

А если зайти на TMG не под доменной, а под локальной учетной записью? - приложения сразу начинают запускаться?

На всякий случай уточню: DNS прописан только на внутреннем интерфейсе? :)

Brat_ES 13-01-2011 09:11 1587471

Цитата:

А если зайти на TMG не под доменной, а под локальной учетной записью? - приложения сразу начинают запускаться?
Как-то не думал уже давно, надо посмотреть.

Цитата:

На всякий случай уточню: DNS прописан только на внутреннем интерфейсе?
DNS прописан на внутреннем интерфейсе - внутренний. На внешнем прописан и IP и шлюз и DNS провайдера

Telepuzik 13-01-2011 09:30 1587483

Цитата:

Цитата Brat_ES
На внешнем прописан и IP и шлюз и DNS провайдера »

Записи DNS с внешнего интерфейса уберите.

Brat_ES 13-01-2011 09:40 1587491

Цитата:

Записи DNS с внешнего интерфейса уберите.
Т.е. убрать ip адрес dns-сервера провайдера, а как же тогда будут разрешаться имена в инете из локалки?

Telepuzik 13-01-2011 09:53 1587503

Цитата:

Цитата Brat_ES
Т.е. убрать ip адрес dns-сервера провайдера, а как же тогда будут разрешаться имена в инете из локалки? »

Судя по этому:
Цитата:

Цитата Brat_ES
DNS прописан на внутреннем интерфейсе - внутренний. »

у Вас в сети есть внутренний DNS сервер, на использование которого должны быть настроены все клиенты в локальной сети, а на самом DNS сервере должна быть настроена пересылка запросов на DNS сервера провайдера. На TMG должно быть правило разрешающее только внутреннему DNS серверу обращаться к серверам DNS провайдера.

Brat_ES 13-01-2011 11:20 1587594

Как у меня устроено.

Есть сервер АД с внутренним DNS и DHCP. Все сервера имеют статические ip типа 172.20.ххх.ххх и прописан ip внутреннего DNS. Клиенты через dhcp настроены на использование внутреннего dns. Никаких пересылок на днс провайдера не прописано. На TMG у внешнего интерфейса прописан внешний ip (81.24.ххх.ххх) и соответствующая ему маска, шлюз провайдера и ip днс провайдера. На внутреннем прописан ip 172.20.xxx.xxx и соответствующая ему маска и ip внутреннего dns (172.20.ххх.ххх) - всё.
При таком раскладе инет работает и сайты грузятся с любой машины в локалке :)

То что вы упомянули нечто подобное было описано в известной книге по ISA 2004. Там предлагалось установить ещё один днс в качестве кэширующего днс на сервере иса2004 и создать зоны заглушки на нём. На внутреннем днс предлагалось указать пересылку на этот второй днс, а на нём соответственно пересылку на днс провайдера и соответственно два правила на файрволе. Но этот вариант я отбросил так как и так всё работает.

П.С. Сейчас ради интереса создал правило от внутреннего днс во внешний мир или к ip провайдера, внутренний днс не смог передать данные на днс провайдера

С уважением.

cameron 13-01-2011 11:28 1587601

посмотрите в лог на предмет старта служб TMG, скорее всего она медленно стартует.

Telepuzik 13-01-2011 12:05 1587628

Brat_ES,
Если есть возможность попробуйте на время убрать записи DNS с внешнего интерфейса и посмотрите измениться ли скорость загрузки или нет.

Brat_ES 13-01-2011 20:16 1588005

Цитата:

Цитата QRS
А если зайти на TMG не под доменной, а под локальной учетной записью? - приложения сразу начинают запускаться?
На всякий случай уточню: DNS прописан только на внутреннем интерфейсе? »

Зашёл под локальной учёткой - всё так же :(

Цитата:

Цитата Telepuzik
Brat_ES,
Если есть возможность попробуйте на время убрать записи DNS с внешнего интерфейса и посмотрите измениться ли скорость загрузки или нет. »

Убрал, ничего не изменилось, зато сайты перестали открываться.

Цитата:

Цитата cameron
посмотрите в лог на предмет старта служб TMG, скорее всего она медленно стартует. »

Удалось найти только одно упоминание о том, что зависла служба "Планировщик заданий TMG", но когда винда прочухается, служба отображается как запущенная и в диспетчере служб и в консоли управления TMG

Telepuzik 14-01-2011 11:02 1588433

Brat_ES,
А у Вас установлен Software Update 1 for Microsoft Forefront Threat Management Gateway (TMG) 2010 Service Pack 1 вроде как этот Update должен решать проблему с медленной загрузкой.

Brat_ES 14-01-2011 21:16 1588901

Этот апдейт установлен. Устанавливался через центр обновления винды автоматом (успех). Может попробовать накатить заново отдельным файлом?

П.С. Ещё на этом же сервере стоит центр обновления avira и трафик-фильтр (версии 1.1), но не думаю что это они, ведь первоначально проблем не было :(

С уважением.

Telepuzik 17-01-2011 12:42 1590568

Цитата:

Цитата Brat_ES
Такая же ситуация и в тестовой системе на виртуалках. »

Попробуйте в тестовой среде выполнить команду sc config isactrl depend= RasMan/SSTPSVC/FwEng/ISASTG/bfe/mpssvc/HTTP и проверить измениться ли скорость входа или нет.

Brat_ES 17-01-2011 21:41 1591024

Цитата:

Цитата Telepuzik
Попробуйте в тестовой среде выполнить команду sc config isactrl depend= RasMan/SSTPSVC/FwEng/ISASTG/bfe/mpssvc/HTTP »

Запустить cmd с повышенным приоритетом и просто ввести эту команду?

Telepuzik 17-01-2011 22:46 1591069

Цитата:

Цитата Brat_ES
Запустить cmd с повышенным приоритетом и просто ввести эту команду? »

Да.

Brat_ES 17-03-2011 19:12 1637253

Доброго времени суток.

Применил команду (написало Успех) в тестовой системе - вроде как чуть быстрее визуально стало и зависаний нет таких. Безопасно ли это для рабочей системы, ну там не начнёт ли глючить прокси, трафик фильтр и т.п.?

С уважением.

Telepuzik 22-03-2011 14:23 1640998

Цитата:

Цитата Brat_ES
Безопасно ли это для рабочей системы, ну там не начнёт ли глючить прокси, трафик фильтр и т.п.? »

Если в тестовой среде никакие проблемы не возникли то думаю что и в рабочей системе не должно быть, но backup системы не помешает.

Brat_ES 18-04-2011 10:37 1660770

Цитата:

Цитата Telepuzik
Если в тестовой среде никакие проблемы не возникли то думаю что и в рабочей системе не должно быть, но backup системы не помешает. »

В тестовой проблем вроде нет, но ТМГ всёравно запускается при перезапуске то быстро то как описывал при создании этой темы.
Есть одно событие, которое в логе винды пишется: Служба "Планировщик заданий Microsoft Forefront TMG" зависла при запуске. Может ли это быть причиной?

Telepuzik 19-04-2011 10:37 1661552

Цитата:

Цитата Brat_ES
Может ли это быть причиной? »

Раз других событий нет, то думаю что это как раз и является причиной столь долгой загрузки TMG.


Время: 15:22.

Время: 15:22.
© OSzone.net 2001-