Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Брандмауэр в Windows server 2003

Ответить
Настройки темы
Брандмауэр в Windows server 2003

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, есть два контроллера домена на Windows server 2003. На обоих серверах хочу включить Брандмауэр, скажите, какие порты должны быть открыть для работы Контроллера домена?. В данный момент открыты: TCP: 3268, 3269, 88, 636, 389, 135, 464; UDP: 88, 636, 389, 135, 464. Ну и сообтветственно DNS и DHCP порты. Если файерволы на обоих контроллерах включены, то пользователь при входе в Windows зависает минут на 5 на "приминение личных параметров". Если отключить файерволл, то влетает моментально, если оставить хотя бы на одном контроллере домена включенным, то так же долго заходит. Когда включены файерволлы наблюдается ошибка:
-------------------------------------------
Тип события: Предупреждение
Источник события: NTDS KCC
Категория события: Проверка согласованности знаний
Код события: 1308
Дата: 10.08.2009
Время: 11:50:47
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: FILE-SERVER
Описание:
В ходе проверки согласованности знаний обнаружено, что все дальнейшие попытки репликации со следующим контроллером домена завершились неудачно.

Попыток:
2
Контроллер домена:
CN=NTDS Settings,CN=FIN-SERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ak-holding,DC=sss
Интервал (мин):
125

Объект подключения для этого контроллера домена будет проигнорирован, а для гарантии продолжения репликации будет установлено новое временное подключение. Как только репликация с этим контроллером домена возобновится, временное подключение будет удалено.

Дополнительные данные
Значение ошибки:
1256 Удаленная система недоступна. За информацией о разрешении проблем в сети, обратитесь к справочной системе Windows.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
----------------------------------------

Прочитал вот здесь http://support.microsoft.com/kb/555381, что для репликации нужно назначить порт, для этого надо подкорректировать реестр...стремаюсь, так ли это?

Отправлено: 15:33, 10-08-2009

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Как правильно настроить брандмауэр (Firewall) на контроллере домена Windows Server 2003

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:35, 10-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


а вот ещё вопрос: эти серверы настроены как два DNS сервера, 1-ый настроен как основной, второй как дополнительный. Так вот когда отключается основной контроллер, то второй роль контроллера домена заменяет, а вот с DNS проблемы...рабочие станции получают адреса с помощью DHCP сервера, на 2-ом контроллере домена и соответственно альтернативным ДНС сервером у них является этот 2-ой контроллер, а предпочтительным - 1-ый контроллер домена. Так вот когда выключен 1-ый контроллер домена, то для того, чтобы получить доступ в интернет необходимо вручную на каждой станции поставить на место основного ДНС сервера, альтернативный. Почему...ведь они оба прописаны в настройках? Или неправильно настроен 2-ой ДНС сервер?

Отправлено: 09:35, 11-08-2009 | #3


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


monkkey,
спасибо за ответ

Отправлено: 10:07, 11-08-2009 | #4


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


KpaH4iTo,
А пересылка на втором настроена на DNS провайдера?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:44, 11-08-2009 | #5


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


нет, не настроена, но если у клиента вручную вбить адрес второго сервера на место основного ДНС сервера, то всё работает

мы переезжали 2 раза и даже в на первом ДНС сервере пересылка стоит на старые ДНС сервера провайдера. ДНС нашего провайдера настроены на маршрутизаторе

Отправлено: 13:11, 11-08-2009 | #6


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


ipconfig /all клиент и сервер
Если клиенты получают адрес с DHCP, то, в качестве временной меры, можно в нем DNS менять.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:30, 11-08-2009 | #7


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так ведь DHCP выдал адрес клиенту и тот уже сам по себе не станет его заново получать?

Client
--------------------------------------------------------------
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : lar
Основной DNS-суффикс . . . . . . : ak-holding.sss
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ak-holding.sss

Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82566DM-2 Gigabit Network Connection
Физический адрес. . . . . . . . . : 00-22-64-A5-F5-88
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.202.55
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.202.1
DHCP-сервер . . . . . . . . . . . : 192.168.202.25
DNS-серверы . . . . . . . . . . . : 192.168.202.20
Аренда получена . . . . . . . . . : 11 августа 2009 г. 9:00:21
Аренда истекает . . . . . . . . . : 20 октября 2011 г. 9:00:21

Server
--------------------------------------------------------------
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : FILE-SERVER
Основной DNS-суффикс . . . . . . : ak-holding.sss
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ak-holding.sss

Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Физический адрес. . . . . . . . . : 00-15-17-44-3E-D1
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.202.20
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.202.1
DNS-серверы . . . . . . . . . . . : 192.168.202.20
192.168.202.25

Отправлено: 16:15, 11-08-2009 | #8


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


У клиента указан один DNS-сервер, если я не ошибаюсь ))

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:05, 11-08-2009 | #9


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


гыг

Отправлено: 17:10, 11-08-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Брандмауэр в Windows server 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Брандмауэр (firewall) в Windows 2003 Server. Настройка/общие вопросы. Scorpion666 Microsoft Windows NT/2000/2003 7 24-08-2012 13:45
[решено] Перенос настроек с Windows server 2003 SP1 на Windows server 2003 R2 SP2 HP777 Microsoft Windows NT/2000/2003 13 21-06-2009 17:52
2008 - Добавление контроллеров на базе Windows Server 2008 в домены Windows Server 2003. laipisas Windows Server 2008/2008 R2 10 30-03-2009 23:48
Разное - Обмен Windows Small Business Server Premium 2003 на Windows Server 2003 Max2k Лицензирование продуктов Microsoft 4 13-06-2008 19:37
Использование - [решено] "Upgrade" Windows Server 2003 --> Windows Server 2003 R2 RUS Cyrix Лицензирование продуктов Microsoft 1 19-11-2007 18:23




 
Переход