|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Проблема после удаления контроллера домена из сети |
|
[решено] Проблема после удаления контроллера домена из сети
|
Старожил Сообщения: 181 |
В сети работало 2 контролера домена, 1 самый первый контролер (хозяин операций и тд) перевезли в другое место, теперь клиентские машины и второй контроллера не видят домен как такой, не могут в нем залогинится и тд. При попытке провести реплику через интернет с 1-м контроллером не видит его, хотя в днс прописан его адрес. Подскажите что можно сделать
|
|
------- Отправлено: 11:44, 22-06-2007 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать С регистрацией клиентов в домене разобрался -проблема была в днс, после очистки кеша все стало норм.
Теперь осталась только одна проблема - не идет репликация по RPC между КД. На обоих исах RPC открыт как: RPC server (all interfeces) from: External to: internal. На выход из локалки в инет открыты все порты. Реплика не идет. Смотрю логинг исы - при попытке подключения одного КД к другому выдается: port 135 denided conection (default enterprise rule). В чем может быть проблема??? |
------- Отправлено: 10:19, 25-06-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Такс, давай притормозим. Между офисами VPN или вообще ничего???
Строчка default enterprise rule (или просто default rule) обозначает, что данный траффик не удовлетворил требованиям НИ ОДНОГО из правил и был послан далеко. И еще: НИКОГДА не стоит открывать доступ из External в Internal !!! |
Отправлено: 13:26, 25-06-2007 | #12 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Нету между офисами VPN, просто открыты порты на исе. Исы раздают инет на офисы, как только я настраиваю на них VPN инет перестает в офисах работать (я с исой работаю недавно, может не так что сделал)...
про дефаул руле я вкурсе....вот мне и интересно почему иса не пропускает трафик на явно открытый порт |
------- Отправлено: 13:45, 25-06-2007 | #13 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Скриншот правил в студию
|
------- Отправлено: 15:55, 25-06-2007 | #14 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:06, 28-06-2007 | #15 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Банан... Залей сюда http://foto.radikal.ru
|
Отправлено: 11:15, 28-06-2007 | #16 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:20, 28-06-2007 | #17 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать В исе более жесткие правила надо ставить сверху.
Правила публикации сервера (а в данном случае ты опубликовал сервер на входящий 135 порт) ВСЕГДА должны быть сверху. Не удивлюсь, если вход по терминалу тоже не работает. И вообще, как же КД вообще у тебя знают друг о друге? |
------- Отправлено: 13:16, 28-06-2007 | #18 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать все остальные правила работают норм, проблема только с RPC.
КД узнают друг о друге через ДНС. В ДНС вторым адресом КД прописан внешний IP исы второго офиса, RPC не случайно опубликован ведь. т.е. при запросе на внешний ip исы на порт 135 иса должна переадресовывать запрос напрямую опубликованому КД. Или я чего-то не так понимаю? |
------- Отправлено: 14:29, 28-06-2007 | #19 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Попробуй для начала поместить правило публикации на самый верх... а лучше ->
Сделай VPN: 1-траффик будет шифроваться 2-сетевая структура прозрачна как для пользователей, так и для серверов. Поверь, потом кому нить приспичить передавать секретные файлы в другой офис... 3-ну это в принципе проще: Выделенные IP у тебя уже есть. Далее создаешь в исе VPN подключение, прописываешь новые сети. ПРописывать надо как внутренний диапазон локальной сети, например, 192.168.0.0/24, так и адрес выделенный, например 212.212.212.212. Затем делаешь правило Route от удаленной VPN сети до внутренней (направление не имеет значения, роут работает в обе стороны). Ставишь его выше правила NAT, иначе работать не будет. Далее создаешь правила в фаерволе, указывая нужные протоколы, пути, порты и т.д. и т.п. |
------- Отправлено: 15:43, 28-06-2007 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не удалось получить имя контроллера домена в этой сети. | chek | Microsoft Windows NT/2000/2003 | 26 | 27-02-2009 17:34 | |
Конфигурирование контроллера домена как мастер-браузера сети. | __sa__nya | Microsoft Windows NT/2000/2003 | 3 | 25-07-2008 08:24 | |
Проблемы после понижения роли контроллера домена | dimson75 | Microsoft Windows NT/2000/2003 | 5 | 25-01-2008 17:36 | |
необходимы операции после переустановки контроллера домена | admart | Microsoft Windows NT/2000/2003 | 5 | 08-12-2007 16:19 | |
[решено] Проблема удаления контроллера домена | Flick | Microsoft Windows NT/2000/2003 | 8 | 07-10-2005 13:54 |
|