Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Отваливается подключение MS FWC к ISA 2006

Ответить
Настройки темы
Отваливается подключение MS FWC к ISA 2006

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt dcdiag.txt
(7.4 Kb, 4 просмотров)
Тип файла: txt netdiag.txt
(10.0 Kb, 4 просмотров)
Тип файла: txt ntdsutil.txt
(3.2 Kb, 6 просмотров)
Добрый день. Столкнулся с такой проблемой. Начали отваливаться клиенты Microsoft Firewall Cilent от Isa(т.е. пропадает подключение клиента). ISA стоит 2006 standart. Она в домене. От рабочих станций пингую, всё пингуется и nslookup проходит. Забивал в клиенты как IP, так и имя прокси сервера.
Полез в DNS на контроллере домена, увидел свежие ошибки типа:

DNS 4015 "DNS-серверу обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке."

Далее полез в логи DC, всё чисто и красиво. Лазал в логах рабочих станций и прокси сервера. Там были обнаружены следующие:

USERENV 1053

Не удалось определить имя пользователя или компьютера. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.


LSASRV 40960

Система безопасности обнаружила ошибку проверки подлинности сервера cifs/PDC. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)".


NETLOGON 5719

Компьютер не может установить безопасный сеанс связи с контроллером домена RSS по следующей причине:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.


Ниже логи тестов с контроллера домена dcdiag, netdiag и ntdsutil(в режиме восстановления каталогов).

Народ подскажите пожалуйста что делать. Мозги уже раком стоят.

Отправлено: 12:20, 28-01-2010

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Primary WINS Server. . . . : 127.0.0.1
Dns Servers. . . . . . . . : 127.0.0.1

НИКОГДА не ставьте адрес замыкания на себя в качестве DNS сервера. Всегда используйте IP адрес локальной сети, в вашем случае IP Address . . . . . . . . : 192.168.1.200.
Проблема однозначно в DNS, покажите результат работы nslookup с клиента, nslookup PDC, nslookup pdc.rss.loc

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:16, 29-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот результаты:

nslookup с клиента:

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

Z:\>nslookup
Default Server: pdc.rss.loc
Address: 192.168.1.200

> nslookup pdc
Server: pdc.rss.loc
Address: 192.168.1.200

*** pdc can't find nslookup: Non-existent domain
> nslookup pdc.rss.loc
Server: pdc.rss.loc
Address: 192.168.1.200

*** pdc.rss.loc can't find nslookup: Non-existent domain
>

Отправлено: 09:44, 29-01-2010 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


morgue
Либо вводите полностью команду nslookup pdc.rss.loc, либо после ввода nslookup вводите имя компьютера:pdc.rss.loc

-------
По'DDoS'ил и бросил :-)


Отправлено: 10:24, 29-01-2010 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


C:\Documents and Settings\Sys>nslookup pdc.rss.loc
Server: pdc.rss.loc
Address: 192.168.1.200

Name: pdc.rss.loc
Address: 192.168.1.200

Отправлено: 12:41, 29-01-2010 | #5


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


А nslookup имя ISA сервера что выдает ? На ISA сервере в логах есть ошибки?

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:25, 29-01-2010 | #6


Аватара для Anton04

Ветеран


Сообщения: 2075
Благодарности: 394

Профиль | Отправить PM | Цитировать


morgue,
Telepuzik,

Однозначно проблема не и ISA Server`е, следовательно к данному разделу отношения не имеет.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 15:54, 29-01-2010 | #7


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


morgue, покажите ipconfig /all с клиента, поменяйте адрес DNS сервера на сервере, откройте оснастку DNS, пройдите простой и рекурсивные тесты, просмотрите отчеты об ошибках в логах DNS сервера. После всего вышеперечисленного расскажите, что получилось. и Anton04 прав, данная проблема не имеет отношения к ISA серверу(если, конечно, вы не ставили запрещающие правила на ISA для внутреннего трафика).

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:16, 01-02-2010 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день. Спасибо за ответы.
Адрес поменял, проблема не пропала.

Вот ipconfig /all с одного из клиентов

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

Z:\>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : secretary-2
Основной DNS-суффикс . . . . . . : rss.loc
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : rss.loc

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 00-1D-7D-A1-18-4B
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.12
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.210
DNS-серверы . . . . . . . . . . . : 192.168.1.200
Основной WINS-сервер . . . . . . : 192.168.1.200

Z:\>


Простой и рекурсивные тесты успешно пройдены, ошибок нет.
На ISA нет запрещающих правил для внутреннего трафика.

Отправлено: 12:17, 01-02-2010 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Отваливается подключение MS FWC к ISA 2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - Переодически отваливается подключение Wi-Fi Nird Microsoft Windows 7 1 19-11-2009 11:49
Интернет - MS ISA Server 2004 + FWC dim_alf Программное обеспечение Windows 2 07-10-2008 16:45
ISA 2006 Aleksey Potapov ISA Server / Microsoft Forefront TMG 13 22-07-2008 08:39
Firewall - ISA Server 2006 snake-as Сетевые технологии 4 22-04-2008 14:48
Авторизация в ISA 2006 Sluggard Программное обеспечение Windows 0 01-09-2007 14:20




 
Переход