Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Медленное подключение к домену, три ошибки в журнале событий

Ответить
Настройки темы
Медленное подключение к домену, три ошибки в журнале событий

Ушел из жизни


Сообщения: 26925
Благодарности: 3924

Профиль | Сайт | Отправить PM | Цитировать


Проблема:

при подключению к домену (на Win2003) с WinXP очень долго идет подключение (минуты 3), но в домен все-таки входит. В чем может быть проблема?

При этом в логе событий на WinXP (с SP2) появляются подряд 3 строки:

Тип события: Ошибка
Источник события: AutoEnrollment
Категория события: Отсутствует
Код события: 15
Дата: 16.04.2009
Время: 15:02:13
Пользователь: Н/Д
Компьютер: ZEM
Описание:
Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом Active Directory (0x8007054b). Указанный домен не существует или к нему невозможно подключиться.
Подача заявки выполнена не будет.

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1054
Дата: 16.04.2009
Время: 15:02:27
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: ZEM
Описание:
Не удалось получить имя контроллера домена в этой сети. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.

Тип события: Ошибка
Источник события: UserInit
Категория события: Отсутствует
Код события: 1000
Дата: 16.04.2009
Время: 15:02:28
Пользователь: Н/Д
Компьютер: ZEM
Описание:
Не удалось выполнить следующий сценарий: \\regional.local\SysVol\regional.local\scripts\GEO.vbs. Сетевая папка недоступна. За информацией о разрешении проблем в сети обратитесь к справочной системе Windows.

В логах сервера ошибок нет, причем есть информация о подключении в домен с WinXP

Сервер постоянно обновляется, есть подозрение на DNS, ищу ошибки. Кроме того у некоторых пользователей не подключаются сетевые диски прописанные в политике. Простите за то что информации мало, клиент новый не знаю пока до конца всех подробностей.

-------
ВНИМАНИЕ ознакомьтесь, прежде чем создать тему! Процессор - мозг компьютера, блок питания - сердце и печень.


Отправлено: 13:47, 17-04-2009

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Ment69,
По ошибке 1054. Найти поиском у проблемных клиентов файл secedit.sdb, переименовать в secedit.bak, например. Потом либо gpupdate /force, либо перезагрузка.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:53, 21-04-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Ment69, не удачный сценарий вы выбрали.

Для того, чтобы это все правильно работало нужно:

1. Запретить автоматическую регистрацию не внутренним сетевым интерфейсам (Свойстава tcp/ip глочка Зарегистрировать адрес этого сетевого подключения в DNS)
2. Проверить порядок привязки сетевых интерфейсов (Панель упр. \ Сет. подключения\ Дополнительно \ Доп. параметры - первой должна стоять сетевуха, смотрящая в локалку)
3. На контроллере домена прописать DNSом (прописывается только на одной внутренней сетеой) самого себя (2003я дружит и с 127.0.0.1 и с внутренним адресом 192.168.0.1 - как душе угодно).
4. На контроллере настроить пересылку на DNSы провайдера
5. В свойствах DNS сервера выставить, чтобы слушал dns запросы только на внутреннем интерфейсе.

Если у вас еще там и WINS развернут то придется еще вот это .

После того, кака все это выполнено заходите в консоль DNS, если есть мусор (запись контроллера домена ссылающая на внешний ай пи) вычищаете. Перезагружаете сервер.

p.s. ну и не забываем про такую мелочь, как зона обратного просмотра

Отправлено: 11:01, 21-04-2009 | #12


Ушел из жизни


Сообщения: 26925
Благодарности: 3924

Профиль | Сайт | Отправить PM | Цитировать


Цитата artem_:
не удачный сценарий вы выбрали. »
Если бы я выбирал я бы все переделал по своему, а сейчас пытаюсь настроить сделанное кем то и как то.

-------
ВНИМАНИЕ ознакомьтесь, прежде чем создать тему! Процессор - мозг компьютера, блок питания - сердце и печень.


Отправлено: 13:02, 21-04-2009 | #13


Старожил


Сообщения: 186
Благодарности: 38

Профиль | Отправить PM | Цитировать


artem_, дружит то она дружит, но ругается netdiag и думаю незря
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' and other DCs also have some of the names registered.
..
и почему все упорно нехотят замечать запись

[WARNING] Cannot find a primary authoritative DNS server for the name
'server-pdc.regional.local.'. [RCODE_REFUSED]
The name 'server-pdc.regional.local.' may not be registered in DNS.
...

ненайден первичный авторитетный сервер днс для вашего домена!


ЗЫ на прошлой неделе как раз пришлось подобную схему собрать, тоже АД, клиенты, + инет через NAT с другого интерфейса на контроллере АД, отличие только в том что инет скайлинк модем.
лог нетдиаг один в один, отличие только что нет

Цитата:
[WARNING] Cannot find a primary authoritative DNS server for the name 'server-pdc.regional.local.'. [RCODE_REFUSED] The name 'server-pdc.regional.local.' may not be registered in DNS.
PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' and other DCs also have some of the names registered.

Отправлено: 05:38, 22-04-2009 | #14


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Скорее всего потому что may not be registered in DNS - что в переводе на наш - возможно не была зарегистрирована в DNS

Virtual, можете показать где именно netdiag ругается на 127.0.0.1. Если вы про этот тест

PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' and other DCs also have some of the names registered.

то он прошел удачно.

Последний раз редактировалось artem_, 22-04-2009 в 09:40.


Отправлено: 09:22, 22-04-2009 | #15


Старожил


Сообщения: 186
Благодарности: 38

Профиль | Отправить PM | Цитировать


artem_ насчет 127,0,0,1 не спорю у меня тож работало и с таким. хотя глюки возможны, изменив на 192.168.0.1
в интерфейсе " Локальная сеть" эта строчка исчезнет.
а вот [WARNING] Cannot find a primary authoritative DNS server for the name 'server-pdc.regional.local - это может оказатся серьезно. в переводе на наш "немогу найти авторитетный сервер DNS для имени server-pdc.regional.local"
и очень даже может оказатся причиной тормозов.

вот и интересует что говорит netdiag на клиентах. а так же каков ответ на
nslookup regional.local на клиентах

Отправлено: 13:35, 22-04-2009 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Медленное подключение к домену, три ошибки в журнале событий

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Ошибки в журнале событий Starpom555 Microsoft Windows Vista 2 08-04-2009 02:17
EventID - Зависание приложений, многочисл. ошибки в журнале событий Карина Microsoft Windows 2000/XP 4 03-02-2009 00:33
Ошибка - [решено] Код ошибки показанный в BSOD не соответствует коду, записанному в журнале событий. Oleg_SK Microsoft Windows 2000/XP 6 01-10-2007 17:28
Инфо - [проблема] WMI, ошибки в журнале событий (UpdatePack-XPSP2-Rus 7.7.29) staley Наборы обновлений для Windows XP/2003/Windows 7 103 04-09-2007 09:41
EventID - Ошибки в журнале событий (eventvwr.msc) .:[АРХИВ]:. Vadikan Устранение критических ошибок Windows 135 27-04-2007 00:59




 
Переход