|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема с доверием доменов. |
|
Проблема с доверием доменов.
|
Новый участник Сообщения: 14 |
Здравствуйте!
Не могу нормально настроить доверие доменов, оно постоянно отваливается минимум раз в сутки. DNS'ы (судя по логам) нормально обмениваются. В оснастке "доверие доменов" жму "Проверка", ввожу логин и пароль - работает. На серверы с установленной Server 2008 пускает нормально, доверительный домен виден. А вот с терминальным сервером на 2003 Standard возникают проблемы. Пытаюсь зайти под юзером друго домена - вылетает ошибка, что домен не доступен. Разрешения для этого пользователя на терминальном сервере есть. Под родным доменом все работает нормально. Никакие манипуляции с доверием и DNS не помогают, все налаживается само собой, как-будто сервер живет своей жизнью. Не могу разобраться в чем причина таких проблем и где надо копать. Пожалуйста, помогите разобраться. |
|
Отправлено: 12:42, 01-04-2010 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата ZeuSkrd:
|
|
------- Отправлено: 13:05, 01-04-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать В журнале событий ни на одном из серверов по данной проблеме нет никаких ошибок нет.
|
Отправлено: 14:38, 01-04-2010 | #3 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать А может банально сетевые устройства?
Самое простое - пустить пинг и ждать момента, когда всё отвалится. У вас на 2003 последние обновления установлены? |
------- Отправлено: 23:38, 02-04-2010 | #4 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Да. Обновления регулярно ставятся автоматически через WSUS. Пинг есть.
Вариант с устройствами отпадает, другие серверы отлично работают как с родным доменом, так и с доверенным. Именно этот не хочет работать только с доверенным, с родным доменом все отлично. |
|
Отправлено: 11:27, 06-04-2010 | #5 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать ZeuSkrd,
Покажите ipconfig /all c PDC-эмуляторов в доверенных доменах и с терминального сервера PS: как я понял "доверия отваливаются" - это тогда, когда на сервере терминалов не зайти пользователем из другого домена? |
Отправлено: 22:03, 06-04-2010 | #6 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Можно уточнить что за PDC-эмуляторы?
IP config с сервера доверенного домена: Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : MSK_MAIN Основной DNS-суффикс . . . . . . : доверенный домен.ru Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : доверенный домен.ru Ethernet adapter Подключение по локальной сети 3: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w ith I/O Acceleration #2 - Виртуальная сеть Физический адрес. . . . . . . . . : 00-15-17-87-D2-A5 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да Автонастройка IPv4-адреса . . . . : ххх.ххх.ххх.ххх(Основной) Маска подсети . . . . . . . . . . : 255.255.0.0 Основной шлюз. . . . . . . . . : NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Локальная сеть: DNS-суффикс подключения . . . . . : доверенный домен.ru Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w ith I/O Acceleration Физический адрес. . . . . . . . . : 00-15-17-87-D2-A4 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 172.16.5.10(Основной) Маска подсети . . . . . . . . . . : 255.255.0.0 Основной шлюз. . . . . . . . . : 172.16.5.5 DNS-серверы. . . . . . . . . . . : 172.16.5.10 Основной WINS-сервер. . . . . . . : 172.16.5.10 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер Подключение по локальной сети* 2: Состояние носителя. . . . . . . . : Носитель отключен DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : isatap.{BE3FFDBD-EA51-470B-AB4B-88E27C671 F4C} Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Подключение по локальной сети* 3: Состояние носителя. . . . . . . . : Носитель отключен DNS-суффикс подключения . . . . . : доверенный домен.ru Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3 Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Терминальный сервер: Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : hq_star2 Основной DNS-суффикс . . . . . . : родной домен.su Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : родной домен.su Подключение по локальной сети 2 - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w ith I/O Acceleration #2 Физический адрес. . . . . . . . . : 00-30-48-D2-B6-2D DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 172.16.2.55 Маска подсети . . . . . . . . . . : 255.255.0.0 Основной шлюз . . . . . . . . . . : 172.16.2.5 DNS-серверы . . . . . . . . . . . : 172.16.2.40 172.16.2.50 Основной WINS-сервер . . . . . . : 172.16.2.50 |
Отправлено: 16:41, 07-04-2010 | #7 |
![]() Старожил Сообщения: 234
|
Профиль | Отправить PM | Цитировать http://www.oszone.net/1400/ может поможет
|
Отправлено: 14:54, 08-04-2010 | #8 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать CASHis, спасибо за инструкцию, но двухстороннее доверие настроено, оно работает на всех серверах обеих доменов, кроме терминального сервера моего родного домена.
В доверенном домене тоже есть терминальный сервер на 2003, но там все работает, проблем с доверием не возникает. |
Отправлено: 11:16, 09-04-2010 | #9 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата ZeuSkrd:
|
|
------- Отправлено: 11:53, 09-04-2010 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Любой язык - Проблема запуска скрипта у пользователей другого домена (доверие доменов) | ZeuSkrd | Скриптовые языки администрирования Windows | 8 | 17-03-2010 18:10 | |
Проблемы с доверием между доменами, RPC недоступен | ev83gen | Microsoft Windows NT/2000/2003 | 12 | 19-02-2010 07:08 | |
Redhat/Fedora - [решено] Проблема с аутентификацией пользователей виртуальных доменов | menpavel | Общий по Linux | 1 | 24-09-2008 05:30 | |
система доменов AD | Skam | Microsoft Windows NT/2000/2003 | 6 | 14-02-2008 12:40 | |
Проблема с довериями доменов в Windows 2003 | Alex_Kz | Microsoft Windows NT/2000/2003 | 2 | 10-04-2007 12:25 |
|