Nejčastěji odpovídající uživatel
AD - nelze procházet síť

Dotaz
-
Na některých počítačích se objevovali chyby ohledně služby Computer Browser.
Službu jsem na počítačích pomocí Group Policy zakázal, na serveru nastavil hodnotu klíče IsDomainMaster na True.
Občas procházení sítě funguje, ale často končí s chybou, že nemám oprávnění a počet připojení dosáhl maxima.
Co mám špatně?
Odpovědi
-
A na tech 2 sitovkach je co (proc ma 2 sitovky)? Multihoming byl odjakteziva problemem pro Browser :(
MP
- Označen jako odpověď Aleš Pospíchal pondělí 19. července 2010 20:13
Všechny reakce
-
Ahoj,
nepises nic o strukture site (je routovana?), serverech (mas JEDINY server v AD :-O ?), poctech sitovek v serverech na kterych bezi Browser (pocita se i VPN!), operacnich systemech. Dale nepises nic o resolvingu (WINS? Broadcast?).Jelikoz Vista a vyse pouziva LLTD predpokladam Windows XP nebo starsi. Zde muzes pro debugovani pouzit programek browmon/browstat.
MP
-
-
-
A na tech 2 sitovkach je co (proc ma 2 sitovky)? Multihoming byl odjakteziva problemem pro Browser :(
MP
- Označen jako odpověď Aleš Pospíchal pondělí 19. července 2010 20:13
-
-
Ujisti se (browmon.exe a eventvwr) ze ti nejaky posahany klient nevyvolava predcasne volby. Predpokladam ze na "internetovem" interface je navazan jen TCP/IP, tzn. ebezi na nem klient ani file and printer sharing for MS Networks
MP
P.S. v takoveto konfiguraci bych zvazil pouziti WINS. Nerikam ze vyresi POPISOVANY problem ale vyresi problemy o kterych ani nevis ze je mas :)
-
V event vieweru nic prave od te doby neni. Drive, kdy jeste na kazdem pocitaci bezela sluzba Computer Browser, tak nektere pocitace hlasili v logu varovani nebo chyby.
Browmon.exe zkusim.
Na internetovem interface nebezi zadny klient.
Jak takove WINS zprovoznit? V minulosti jsem to v teto siti zkousel, ale take to hlasilo nejakou chybu. Nainstaloval jsem WINS a pres DHCP rozeslal klientum adresu. Pak pocitace ale hlasili podobnou chybu. V te dobe byla na kazdem pocitaci jeste sluzba Computer Browser spustena. Ma byt zakazana?
-
Tak od Adama:
Prochazeni site pouziva NetBIOS protokol (nejcasteji NetBT tedy NetBIOS over TCP/IP). K funkcnosti browsingu je treba i resolving. Ten se da (v male siti do nekolika pocitacu) vyresit broadcassty, ve vetsi site pak pomoci WINS (jehoz adresu predas pomici DHCP). POZOR, stejne jako u DNS musi byt i WINS server svym klientem !!!
U STANDARDNE nastavenych pocitacu az tak nevadi ze je Computer Browser zapnut, stejne prohraji volby (server je prepere). Bezne je nechat tuto sluzbu zapnutou na member serverech ktere bezi 24/7 a samozrejme na domenovych radicich, zejmena na PDC emulatoru.
Stahni si reskit ve kterem najdes browmon.exe - vetsimou ti ustedri nakopnuti vedouci k "AHA, toto je blbe". Nejcasteji je to klient s (rucne) zvysenou prioritou browsemasteringu ktery pak diky tomuto anabolickemu steroidu necestne vyhraje nad serverem. Podobne se chova SAMBA server.
MP
-
Na kazdy server/PC se zapnutou sluzbou Browser muze byt pripojeno max. 32 klientu. Jakmile tento limit presahnes, zacne dochazet k timeoutum pri prochazeni site. Jestli mas tedy vice klientu, zapni dalsi Browser.
Prikaz pro kontrolu funkcnosti je: "browsat status"
-
Tolik klientu nemam. Snazil jsem se najit reskit, ale pro verzi 2008 a vyssi jsem nic nenasel.
Zajima me tedy konfigurace WINS.
Nainstaloval jsem pres funkce WINS Server, potom jsem u vnitrni site pridal WINS adresu a do pocitacu ji rozeslu pres DHCP server.
Je jeste nutne neco nastavit?
-
- dej hledat browmon.exe a stahni (reskit ktery jej obsahuje). byl myslim ve win2000 nebo dokonce NT4 reskitu a snad i ve volne stazitelne verzi
- co se WINS tyce: jak jsem psal, nezapomen nastavit adresu WINS v parametrech TCP/IP na (WINS) serveru ktery ma predpokladam statickou adresu. Samozrejme jen na vnitrnim interface a samozrejme privatni IP.MP
-
-
-
-
-
-
JAKOU chybu ohledne JAKYCH knihoven? Na XP SP3 32 bit browmon/browstat normalne funguje. Jakou mas verzi? Ja zde mam browmon i browstat teze verze 4.0.1371.1 z 26.7.1996, prave jsem testovaloba programy na XP SP3
Browstat mi pak funguje in na 64 bit Viste u ktere sedim:
browstat status
Status for domain XXXXXX on transport \Device\NetBT_Tcpip_{B0F9A0E2-0E31-4F99-95E5-58FD12F6A130} Browsing is active on domain. Master browser name is: ABC-PC Could not connect to registry, error = 53 Unable to determine build of browser master: 53 \\\\ABC-PC . Version:06.01 Flags: 41003 NT MASTER 1 backup servers retrieved from master ABC-PC \\ABC-PC There are 6 servers in domain XXXXXX on transport \Device\NetBT_Tcpip_{B0F9A0E2-0E31-4F99-95E5-58FD12F6A130} There are 1 domains in domain XXXXXX on transport \Device\NetBT_Tcpip_{B0F9A0E2-0E31-4F99-95E5-58FD12F6A130}
browstat view \Device\NetBT_Tcpip_{B0F9A0E2-0E31-4F99-95E5-58FD12F6A130} XXXXXX
Remoting NetServerEnum to \\ABC-PC on transport \Device\NetBT_Tcpip_{B0F9A0E2-0E31-4F99-95E5-58FD12F6A130} with flags ffffffff 6 entries returned. 6 total. 94 milliseconds \\ABC-PC NT 06.01 (W,S,NT,MBR) sqqw \\BCD-PC WFW 03.11 (W,S,WFW,PBR,BBR) asaweqwe \\CDE-PC NT 06.01 (W,S,PQ,NT) eqwewerwer \\DEF-PC NT 04.09 (W,S,PQ,XN,NT,SS,DFS) e3rqweqwe \\EFG-PC NT 06.00 (W,S,PQ,NT) wewdrqwe \\FGH-PC NT 05.01 (W,S,PQ,NT,PBR) dfrqwreqwe
MP
- Upravený Miroslav PráglModerator pondělí 28. června 2010 19:47
-
-
ZKUS TO NA WINDOWS XP- psal jsi ze mas windows XP, nenapadlo me ze to budes zkouset na jinem systemu nez uvadis. Koneckoncu XP jsou (JAK JSEM JIZ PSAL) posledni OS ktery favorizuje NetBIOS a computer browser, pro vyssi verze je zde LLTD (a i ten se da do XP doinstalovat).
MP
-
-
-
-
IP adresu mám 192.168.3.1 a NetBT NodeType mám 8 - h-node (díval jsem se sem: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netbt\Parameters)
U klientů je služba Computer Browser nastavena na automaticky, ale nespouští se, což si myslím, že je dobře.
-
-
- h node je i na KLIENTECH?
- 192.168.3.1 je vnitrni IP adresa serveru kde bezi domenovy browsemaster?zkus na JEDNOM klientskem pocitaci spustit computer browser a pockat 15 minut, pak se podivej do logu tohoto PC a serveru zda tam naleznes zaznam o browser election
MP
-
-
-
Skvele, takze cele znova. Co ti rika browmon ohledne ZSSLAPANOV a WORKGROUP?
Mas nastaveno aby domenovy radic drzel i seznam pocitacu pro "WORKGROUP" (http://support.microsoft.com/kb/191388)? Pravdepodobne bude nutny restart serveru resp. sluzby workstation.
Nech krome serveru bezet computer browser na jednom pocitaci ve workgroupe a na jednom pocitaci v domene.
MP
-
-
-
Takze chces rici ze pokud na serveru spustis WINS (predpokladam ze jsi po instalaci WINS pro jistotu zkontroloval dostupne aktualizace) nespustis jiz ani na serveru ani na klientech sluzbu Computer Browser? V eventlogu neni zadna hlaska?
MP
- Upravený Miroslav PráglModerator úterý 29. června 2010 18:09
-
-
-
U serveru je NetBIOS nad TCP/IP zapnuty jen na vnitřní síť a u klientů je nastaveno na výchozí - zkusil jsem změnit i na povoleno a je to pořád stejné.
Ještě mě napadá, jestli by to nemohlo mít společného něco s tímto:
AD používá např. domena.cz
Na klientech je však domena.cz směrována hosts souborem na IP adresu v internetu.
Samozřejmě vím, že jsem měl použít domena.local
-
-
Dneska jsem se dozvěděl o problému s načítáním profilů.
Bude tedy lepší vrátit vše zpět a na každém počítači nechat službu computer browser spuštěnou. Sice možná některé počítače budou zobrazovat nějaké varování jako předtím, ale rozhodně bude vše fungovat.
EDIT: A případně na problematických počítačích nainstaluji zmíněnou aktualizaci na LLTD.
-
-
Ze serveru (byl jsem pripojen pres VPN, proto tam je sit navic):
Konfigurace protokolu IP syst‚mu Windows
N zev hostitele . . . . . . . . . : ZSSERVER
Prim rn¡ pr¡pona DNS. . . . . . . : zs.slapanov.cz
Typ uzlu . . . . . . . . . . . . : hybridn¡
Povoleno smerov n¡ IP . . . . . . : Ano
WINS Proxy povoleno . . . . . . . : Ne
Prohled vac¡ seznam pr¡pon DNS. . : zs.slapanov.cz
Adapt‚r s¡te Ethernet Pripojen¡ k m¡stn¡ s¡ti 2:
Pr¡pona DNS podle pripojen¡ . . . :
Popis . . . . . . . . . . . . . . : S¡tov‚ pripojen¡ Intel(R) 82576 Gigabit Dual Port #2
Fyzick Adresa. . . . . . . . . . : F4-CE-46-B5-2C-51
Protokol DHCP povolen . . . . . . : Ne
Automatick konfigurace povolena : Ano
M¡stn¡ IPv6 adresa v r mci propojen¡ . . . : fe80::9cf6:911d:4b2b:9d4%13(Preferovan‚)
Adresa IPv4 . . . . . . . . . . . : 192.168.3.1(Preferovan‚)
Maska pods¡te . . . . . . . . . . : 255.255.255.0
Vychoz¡ br na . . . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . : 318033478
DUID klienta DHCPv6. . . . . . . : 00-01-00-01-12-E0-CA-BD-F4-CE-46-B5-2C-50
Servery DNS . . . . . . . . . . . : ::1
192.168.3.1
Rozhran¡ NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
Adapt‚r s¡te Ethernet Pripojen¡ k m¡stn¡ s¡ti:
Pr¡pona DNS podle pripojen¡ . . . :
Popis . . . . . . . . . . . . . . : S¡tov‚ pripojen¡ Intel(R) 82576 Gigabit Dual Port
Fyzick Adresa. . . . . . . . . . : F4-CE-46-B5-2C-50
Protokol DHCP povolen . . . . . . : Ne
Automatick konfigurace povolena : Ano
M¡stn¡ IPv6 adresa v r mci propojen¡ . . . : fe80::8421:61e1:4749:a486%11(Preferovan‚)
Adresa IPv4 . . . . . . . . . . . : 192.168.4.2(Preferovan‚)
Maska pods¡te . . . . . . . . . . : 255.255.255.0
Vychoz¡ br na . . . . . . . . . . : 192.168.4.1
IAID DHCPv6 . . . . . . . . . . : 250924614
DUID klienta DHCPv6. . . . . . . : 00-01-00-01-12-E0-CA-BD-F4-CE-46-B5-2C-50
Servery DNS . . . . . . . . . . . : ::1
192.168.4.2
NetBIOS nad TCP/IP. . . . . . . . : zak z no
Adapt‚r pro protokol PPP RAS (Dial In) Interface:
Pr¡pona DNS podle pripojen¡ . . . :
Popis . . . . . . . . . . . . . . : RAS (Dial In) Interface
Fyzick Adresa. . . . . . . . . . :
Protokol DHCP povolen . . . . . . : Ne
Automatick konfigurace povolena : Ano
Adresa IPv4 . . . . . . . . . . . : 192.168.3.124(Preferovan‚)
Maska pods¡te . . . . . . . . . . : 255.255.255.255
Vychoz¡ br na . . . . . . . . . . :
Rozhran¡ NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
Adapt‚r pro tunelov‚ pripojen¡ isatap.{AD09EE3D-921B-4B7A-9340-3D9B0E1C683C}:
Stav m‚dia . . . . . . . . . . . : odpojeno
Pr¡pona DNS podle pripojen¡ . . . :
Popis . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
Fyzick Adresa. . . . . . . . . . : 00-00-00-00-00-00-00-E0
Protokol DHCP povolen . . . . . . : Ne
Automatick konfigurace povolena : Ano
Adapt‚r pro tunelov‚ pripojen¡ isatap.{97595953-4D6B-4DBE-B838-63D176D790A0}:
Stav m‚dia . . . . . . . . . . . : odpojeno
Pr¡pona DNS podle pripojen¡ . . . :
Popis . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Fyzick Adresa. . . . . . . . . . : 00-00-00-00-00-00-00-E0
Protokol DHCP povolen . . . . . . : Ne
Automatick konfigurace povolena : Ano
Adapt‚r pro tunelov‚ pripojen¡ Teredo Tunneling Pseudo-Interface:
Stav m‚dia . . . . . . . . . . . : odpojeno
Pr¡pona DNS podle pripojen¡ . . . :
Popis . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Fyzick Adresa. . . . . . . . . . : 00-00-00-00-00-00-00-E0
Protokol DHCP povolen . . . . . . : Ne
Automatick konfigurace povolena : Ano
Adapt‚r pro tunelov‚ pripojen¡ isatap.{6E06F030-7526-11D2-BAF4-00600815A4BD}:
Stav m‚dia . . . . . . . . . . . : odpojeno
Pr¡pona DNS podle pripojen¡ . . . :
Popis . . . . . . . . . . . . . . : Microsoft ISATAP Adapter #3
Fyzick Adresa. . . . . . . . . . : 00-00-00-00-00-00-00-E0
Protokol DHCP povolen . . . . . . : Ne
Automatick konfigurace povolena : Ano
-
-
-
-
-
DNS: to je samozrejme spatne. DNS (v Bindings) nech poslouchat jen na "intranetovem" interface (tusim ze 192.168.3.1) a jen na tomto interface vypln jeho adresu 192.168.3.1. Na "Internetovem" interface DNS nevyplnuj.
BTW proc ti NATuje server a ne router? Multihomed PDC, k tomu jeste DNS, browsemaster, WINS ... to proste NEMUSI fungovat, je to znama slabina
MP
-
-
-
-
Teď nad tím přemýšlím a možná by to bylo možné zapojit do routeru, protože máme ještě jednu linku neobsazenou. Takže by byly dvě a výkon by se vyrovnal. Co navrhujete?
V případě, že budete souhlasit, tak ponechat jako DHCP server nebo spustit DHCP na routeru?
-
-
-
-
Vrátil jsem to zpátky. Procházení funguje, jen mi přišla zvláštní tato věc:
Odinstaloval jsem WINS, restartoval server, poté spustil klienta, dal ipconfig /renew a byl tam stále vyplněný WINS Server, přitom na DHCP už nastavený nebyl. Zároveň nebyla spuštěna služba Computer Browser a procházení přesto fungovalo.
-
-
S procházením sítě byl zase po restartu serveru problém a stále ohledně tohoto něco řeším.
Navrhuji toto řešení:
Server je nyní multi-homed -> udělat, aby měl jen jednu síťovou kartu a to tak, že switch s klientskými počítači přepojím do routeru s NATEM a routeru nastavím, aby jako DNS a DHCP server používal právě tento server. Dále poupravím na serveru DHCP, aby naslouchal na té první síťové kartě a změním nastavení u VPN. Poté nasadím WINS.
Bude tato konfigurace fungovat?
-
-
-
-
Ano, dhcp na serveru, NAT bude zajistovat router. DNS preklad na serveru. Centrální switch s klienty bych zapojil prave do routeru a nastavil tam pouzivani toho externiho DHCP (tzn. serveru) - DHCP relaying. Tim by se zmenily jen adresy site a mohlo by se nadale pouzivat WINS, DNS.
-
Zde je odpověď: http://social.technet.microsoft.com/Forums/en-US/winservergen/thread/c84280ec-840d-4c47-91f4-aba6ec16b22d
Samozřejmě kdyby byl větší traffic od Exchange, tak by to mohl být problém a musel by Exchange běžet na odděleném serveru, ale u nás to zatím nehrozí.
Doufejme, že už po této změně bude vše OK.
-
Radil jsem neco jineho :) ?
MP
P.S. Jses si jist ze chces pouzivat DHCP relaying? Nechces proste sluzbu DHCP VYPNOUT na routeru (tam nema co delat) a nechat DHCP poskytovat Windows server? DHCP relay slouzi k tomu aby klienti z jine (kolizni) site nez je DHCP server dostaly od DHCP serveru adresu - v takovem pripade router zprostredkuje (relatkuje) DHCP komunikaci mezi klientem a serverem (broadcast->unicats). DHCP server samozrejme musi mit scope pro sit "za routerem" ve ktere se klient nachazi
-
Máte pravdu, píšete to už tady (jenže jsem si to úplně neuvědomil - možná by bylo lepší napsat - udělej to tak, aby jsi měl aktivní jen jednu síťovou kartu a počítače spolu se serverem zapoj třeba do switche):
A na tech 2 sitovkach je co (proc ma 2 sitovky)? Multihoming byl odjakteziva problemem pro Browser
Jinak omlouvám se za chápavost, toto byl můj první server s Windows, který jsem reálně konfiguroval a neměl jsem žádnou předchozí znalost - nikdo mě nic zatím neučil (začínám střední školu)
Každopádně si Vaší pomoci hodně vážím.
-
V pohode, nekdy jsem dost sarkasticky ale tezko na cvicisti ...
Proste
- multihoming je dobry akurat tak pro RRAS server, jinak je to big No No pokud si chces usetrit problemy.
- routovani nech routeru
- ostatni sluzby ale nech Windowsum. DHCP, DNS atd, na routeru je totiz vice (v domene) ci mene (v male siti) nepouzitelneMP
P.S. snad je to zvyk z minuleho tisicileti kdy se cekalo i 3 dny na doruceni zpravy ale prijde mi maximalne divne VYKAT lidem na diskusnim foru '-)