Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Рабочие станции не видят КД

Ответить
Настройки темы
Рабочие станции не видят КД

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: monkkey
Дата: 30-09-2011
Доброго времени суток.
Столкнулся с следующей проблемой.
Есть сервер КД на котором крутится AD и DNS (WinServ 2003).
Сеть работает нормально ... Доступ к SQL , файл сервер , интернет , прокси сервер все работает прекрасно,но есть одно НО.
Я бы наверное не заметил проблемы покуда не полез бы в групповые политики.
Решил я поднять WSUS(На отдельном сервере под управление Serv 2008r2) . Поднял все нормально. Решил прописать в групповых политиках настройки на Wsus. Прописал сделал на КД gpupdate /force
Все в порядке , показало что все применилось успешно. Оставил это дело на ночь. Пришел с утра и увидел что к Wsus подключился только КД. Проверил политики рабочей станции , соответственно никаких настроек.
Решил запустить обноление групповой политики в ручную.
gpupdate /force выдает результат


Соответственно запусти GPResult /h

И тут я как то не понимаю что такое мне вывелось.





nslookup c клиента



с сервера


dcdiag


Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: ot-site\OT-S1
Starting test: Connectivity
......................... OT-S1 passed test Connectivity

Doing primary tests

Testing server: ot-site\OT-S1
Starting test: Replications
REPLICATION-RECEIVED LATENCY WARNING
OT-S1: Current time is 2011-09-29 07:53:51.
/*Всякая фигня по поводу репликации*/

Check replication from source site to this server.
......................... OT-S1 passed test Replications
Starting test: NCSecDesc
......................... OT-S1 passed test NCSecDesc
Starting test: NetLogons
......................... OT-S1 passed test NetLogons
Starting test: Advertising
......................... OT-S1 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... OT-S1 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... OT-S1 passed test RidManager
Starting test: MachineAccount
......................... OT-S1 passed test MachineAccount
Starting test: Services
......................... OT-S1 passed test Services
Starting test: ObjectsReplicated
......................... OT-S1 passed test ObjectsReplicated
Starting test: frssysvol
......................... OT-S1 passed test frssysvol
Starting test: frsevent
......................... OT-S1 passed test frsevent
Starting test: kccevent
......................... OT-S1 passed test kccevent
Starting test: systemlog
......................... OT-S1 passed test systemlog
Starting test: VerifyReferences
......................... OT-S1 passed test VerifyReferences

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : ot
Starting test: CrossRefValidation
......................... ot passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ot passed test CheckSDRefDom

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom


net diag




Вроде все в порядке вроде все хорошо ... но результата нет .....
Помогите советом а то что то не получается справиться....

да еще
ipconfig c сервера



с клиента


Отправлено: 11:30, 30-09-2011

 

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


эм поправочка...

При пинге domain.ru
Показывает что пингуется альтернативный КД..... находящийся в 70 подсети .....
А с клиента из 114 подсети показывает на основной КД.

dfsutil /purgemupcache написал что Успешно
а вот Gpupdate Выдал все туже ошибку в логах системы ошибка 1129 .. как и было ....

Отправлено: 13:12, 30-09-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


хм ... вопрос тут возник ...
Групповая политика по умолчанию которая ,она должна распростроняться только на домен в целом? просто у меня туда еще распростронение на папку с пользователями вставлено .... (папка эта там со времен фиг знает каких ...)

Отправлено: 13:35, 30-09-2011 | #12


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата devlog:
При пинге domain.ru
Показывает что пингуется альтернативный КД..... находящийся в 70 подсети .....
А с клиента из 114 подсети показывает на основной КД. »
как как вы замазали свои сети, то я не очень поняла о чём речь.
echo %logonserver% что выдаёт?
Цитата devlog:
Групповая политика по умолчанию которая ,она должна распростроняться только на домен в целом? »
если вы говорите о Default Domain Policy - то она, по умолчанию, распространяется на всех хосты и всех пользователей в домене.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:17, 30-09-2011 | #13


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 2011-09-30_172841.jpg
(54.4 Kb, 6 просмотров)

Цитата cameron:
echo %logonserver% что выдаёт? »
\\OT-S1
Цитата cameron:
как как вы замазали свои сети, то я не очень поняла о чём речь. »
Но подсети то видно.

Вот моя групповая политика см рис

Отправлено: 14:31, 30-09-2011 | #14


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 2011-09-30_172841.jpg
(54.4 Kb, 5 просмотров)

Вот

Отправлено: 14:31, 30-09-2011 | #15


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


а какие есть ошибки на КД ,114,11?
и КД в сабнете клиента 70?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:35, 30-09-2011 | #16


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Постоянно сапится ошибка

Автоматическая подача заявки на сертификат Локальная система: не удалось подать заявку на один сертификат Контроллер домена (0x80070005). Отказано в доступе.
Код 13

Ну и
Generate Activation Context завершилась не удачно для C:\Program Files\ESET\ESET NOD32 Antivirus\MFC80U.DLL. Соответствующее сообщение об ошибке: Файл манифеста содержит одну или несколько синтаксических ошибок.

Код 59

Вроде все больше ничего крименального

Отправлено: 14:39, 30-09-2011 | #17


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


\\имя_ближайшего_кд\ - открывается?
шары netlogon и sysvol видны?
расхождения во времени между КД и клиентами нет?
так же погялите на репликацю между КД, что-то у меня есть подозрения.

какие либо сторонние фаейрволы есть на хостах?
антивирусы?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:48, 30-09-2011 | #18


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
\\имя_ближайшего_кд\ »
Да
Цитата cameron:
шары netlogon и sysvol видны?
расхождения во времени между КД и клиентами нет? »
Все в порядке

Цитата cameron:
так же погялите на репликацю между КД, что-то у меня есть подозрения. »
Тут тоже ошибок не возникает да и репликация 100% проходит.... но есть одно НО
Висит у меня один альтернативный КД которого физически нет (предыдущий работник просто тупо перебил винду на хп а понижение роли не сделал) удалить я его не могу так как не являюсь хозяеном леса ... на него репликация соответственно не делается ... а между оставшимися двумя КД все в порядке

Цитата cameron:
какие либо сторонние фаейрволы есть на хостах? »
Нет фаерволы не используем..

Цитата cameron:
антивирусы? »
Конечно Стоит NOD32

Цитата cameron:
и КД в сабнете клиента 70? »
Альтернативный контроллер находится в сабнете клиента ...
Но проблема в том что контроллер при обновление политики не видит ни один компьютер в 2 сетях .... кроме самого контроллера

Отправлено: 14:54, 30-09-2011 | #19


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата devlog:
Тут тоже ошибок не возникает да и репликация 100% проходит.... но есть одно НО
Висит у меня один альтернативный КД которого физически нет (предыдущий работник просто тупо перебил винду на хп а понижение роли не сделал) удалить я его не могу так как не являюсь хозяеном леса ... на него репликация соответственно не делается ... а между оставшимися двумя КД все в порядке »
сложно как понять ваши мысли.
выполните
netdom query fsmo
на клиенте и обоих КД.
Цитата devlog:
Но проблема в том что контроллер при обновление политики не видит ни один компьютер в 2 сетях .... кроме самого контроллера »
в какой момент контроллер домена должен видить компьютеры при обновлении ГП?

Цитата devlog:
Конечно Стоит NOD32 »
антивирус или Security Suite?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:06, 30-09-2011 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Рабочие станции не видят КД

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Как раздать Интернет на 2 рабочие станции? Lolitas Сетевые технологии 1 13-12-2010 07:52
Прочее - Бездисковые рабочие станции Bazaroff Сетевые технологии 3 06-05-2010 06:43
Доступ - Групповая смена пароля администратора (рабочие станции - XP) snake-as Microsoft Windows NT/2000/2003 8 26-05-2008 12:18
Разное - Не пингует рабочие станции Tosha_l Microsoft Windows 2000/XP 5 07-12-2007 10:47
(W2kSP4,AD) В DNS не регистрируются рабочие станции Vasosel Microsoft Windows NT/2000/2003 1 02-07-2006 14:12




 
Переход