Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Проблемма с доменом (http://forum.oszone.net/showthread.php?t=180728)

mr.Den 16-07-2010 13:37 1454498

Проблемма с доменом
 
в Сетке сервер домен контроллер+dhcp+dns+wins+Terminal
все компы успешно добавленны в домен (ОС winXP SP2), учетки домменые работают, с компов можно зайти на терминал, как по имени так и по ip
Но вот сами компы не удается ни пингануть (хоть по ip хоть по имени). Пишет превышел интервал времени.
Где грабли? в DHCP или Домен контроллере?

minion 16-07-2010 13:41 1454501

Остальные службы работают в сторону клиентов?
Может быть где то файрволлы? Например на клиенте?

mr.Den 16-07-2010 13:56 1454506

да вот ведь фигнято, то нет ни чего, с самих клиентов и до самих клиентов пинга нет. полтергейст какой то.

И ещё как в windows 2008 сервер отделить сети, у нам две сетевухи,одна в локальную сеть другая к провайдеру, ну и ещё pppoe соединение, по умолчанию система всем подключениям ставит корпоративная сети и домен, но вот изменить не дает,ссылка не активна

minion 16-07-2010 14:01 1454508

Ну если машины видят домен контроллер то профиль грузится к файрволу доменный. Дело не в этом. Если машина машину не пингует это уже лечге, значит не сервер. Копай в сторону файрволов, каких то мелких непонятных программ.

mr.Den 16-07-2010 14:05 1454512

А как насчет
Цитата:

И ещё как в windows 2008 сервер отделить сети, у нам две сетевухи,одна в локальную сеть другая к провайдеру, ну и ещё pppoe соединение, по умолчанию система всем подключениям ставит корпоративная сети и домен, но вот изменить не дает,ссылка не активна

minion 16-07-2010 14:06 1454514

mr.Den,
потому как с обоих интерфейсов видет домен.

Если ты конечно не поуберал регистрацию как надо было бы сделать в карте которая смотрит в нет, не поотключал протоколы, не проверил бы SRV рекорды на NS сервере на случай существования в ней неправильных адресов (карты которая смотрит в сторону провайдера).

Копай машины! в любом случае там стоит виндовый файрволл где нет профилей, там же ХР.

mr.Den 16-07-2010 14:26 1454526

все разобрался, кав почему не обновил записи в антихакере,хотя до этого обновлял самостоятельно.

А как убрать видимость домена с других интерфейсов?

Да и при заходе под доменной учеткой на компы некоторые приложение не запускаются, например мозилла пишет что процесс уже запущен, хотя процессов только один,тот что запускается

minion 16-07-2010 14:29 1454528

mr.Den,
Ну для начала покапайся в сво-ах интерфейся, выруби там все протоколы кроме tcp\ip, потом убери регистрацию в днс сервере своей записи, тем более если по ошибке поставил свой днс там, а после этого покапай днс, нет ли там записей ссылаюшихся на вторую лан карту.
Удачи.

cameron 16-07-2010 14:40 1454543

Цитата:

Цитата minion
Ну для начала покапайся в сво-ах интерфейся, выруби там все протоколы кроме tcp\ip, потом убери регистрацию в днс сервере своей записи, тем более если по ошибке поставил свой днс там, а после этого покапай днс, нет ли там записей ссылаюшихся на вторую лан карту.
Удачи. »

ну и netbios over tcp нужно на внешнем интерфейсе выключить.
заодно внутренний поставить первым, а потом внешний, а ещё ниже PPPoE.

mr.Den 16-07-2010 14:43 1454548

в днс все записи уже до этого убрал лишнии,везде ip только из нашей локальной сети.
кроме tcp\ip v4 все выключино.
В принципе ошибок не виже больше, но всё по прежнему

minion 16-07-2010 14:45 1454551

cameron,
Точно!

cameron 16-07-2010 14:47 1454553

Цитата:

Цитата mr.Den
В принципе ошибок не виже больше, но всё по прежнему »

ну а почему должно что-то измениться? вы с файрволами разобрались?

mr.Den 16-07-2010 14:48 1454555

да разобрался, проблемма в другом, если открыть сетевое окружение я вижу компов больше сотни))) у нас в сетке 10 компов))
вот это из за назначения зон подключениям

minion 16-07-2010 14:52 1454558

mr.Den,
Если все протоколы кроме tcp\ip отключены, то компы не должны видется из той подести на которой вы выключили их. Перезапустите службу Computer browser на сервере и перепроверте список.

mr.Den 16-07-2010 14:53 1454559

почему автоматически добавляются записи А Как папки верхнего уровня, с ip интерфейсов внешних сетей

minion 16-07-2010 14:54 1454561

mr.Den,
если про ДНС, отключи прослушивание сервиса на адаптере который смотрит к провайдеру.

mr.Den 16-07-2010 15:20 1454577

изначаль отключенно

какое ощущение что болезнь мелкомягких на перезагрузку дает о себе знать)))

minion 16-07-2010 15:44 1454591

mr.Den,
Я не соглашусь, нет никакой болезни, не думаю что это из за какого нибудь кеша в конфиге. Можешь не рестартить сервер, а перерестартить службу днс, хотя не уверен что это поможет. А в зону в которой они регистрируются какие права?

mr.Den 17-07-2010 09:07 1454867

Цитата:

Цитата minion
А в зону в которой они регистрируются какие права? »

В какую зону? кто регистрируется?

В общем рестанул службу днс и переподключил подключения, всё тоже самое

mr.Den 17-07-2010 09:53 1454879

на
Код:

nslookup server
выдает
Код:

Сервер:  UnKnown
Address:  адрес_сервера

Имя:    server.наш.домен
Addresses:  2002:d505:f236::d505:f236 ipv6 откудато взялся хотя на всех интерфейсах выключен
          адрес_сервера в_локалке
          адрес_назначенный_на_vpn
          адрес_сервера_в_локалке_провайдера

помоему это не правильно, почему он нажние два ставит?

cameron 17-07-2010 16:46 1455051

галочку "регистировать в DNS" то снимите на внешнем интерфейсе.
а если снять то нужно зайти в оснастку DNS сервер и там убрать прослушивание с внешнего интерфейса и всего кроме внутреннего.

mr.Den 19-07-2010 06:59 1455843

Галочки убрал но внешние сети по прежнем стоит как доменная корпоративная сеть.

mr.Den 26-07-2010 15:07 1460889

reboot не помог

cameron 26-07-2010 15:16 1460897

Цитата:

Цитата mr.Den
reboot не помог »

ну давайте тогда инфы больше.
ipconfig /all с сервера и клиентов.
покажите пинги
покажите вывод sc query SharedAccess с тех ПК которые не пингуются.
есть ли сторонние антирусные (особенно комплексные) продукта на проблемных ПК?


Время: 16:53.

Время: 16:53.
© OSzone.net 2001-