none
Не удается зайти на шару по FQDN. RRS feed

  • Вопрос

  • Доброго времени суток.

    На одном из клиентов сети заметил следующую проблему - с компьютера не удается зайти на файл-сервер по его FQDN (например, пуск-выполнить-\\server.domain.local), возвращается ошибка "Не найден сетевой путь". В то же время если зайти по простому имени или ip-адресу (\\server или \\192.168.0.1) - все нормально открывается, ресурсы видны.

    Покопался в интернете, нашел статью на MS: http://support.microsoft.com/kb/303650/ru . Выполнил оттуда все возможные требования, результат нулевой.

    На дружественном ресурсе была опубликована похожая проблема, решение так и не найдено.

    Результат nslookup server.domain.local с клиента:

    C:\Documents and Settings\e.maksimovskiy>nslookup server.gu1.local
    DNS request timed out.
        timeout was 2 seconds.
    *** Can't find server name for address 192.168.0.2: Timed out
    *** Can't find server name for address 192.168.0.3: Non-existent domain
    *** Default servers are not available
    Server:  UnKnown
    Address:  192.168.0.2

    Name:    server.domain.local
    Address:  192.168.0.5

    Однако несмотря на сброс по таймауту FQDN отрезолвился правильно. Пинг server.domain.local тоже проходит без проблем.

    Результаты nslookup домена:

    C:\Documents and Settings\e.maksimovskiy>nslookup domain.local
    DNS request timed out.
        timeout was 2 seconds.
    *** Can't find server name for address 192.168.0.2: Timed out
    *** Can't find server name for address 192.168.0.3: Non-existent domain
    *** Default servers are not available
    Server:  UnKnown
    Address:  192.168.0.2

    Name:    domain.local
    Addresses:  192.168.0.3, 192.168.0.2

    Результат nslookup IP-адреса того самого server.domain.local:


    C:\Documents and Settings\e.maksimovskiy>nslookup 192.168.0.5
    DNS request timed out.
        timeout was 2 seconds.
    *** Can't find server name for address 192.168.0.2: Timed out
    *** Can't find server name for address 192.168.0.3: Non-existent domain
    *** Default servers are not available
    Server:  UnKnown
    Address:  192.168.0.2

    DNS request timed out.
        timeout was 2 seconds.
    *** Request to UnKnown timed-out

    Ради интереса сделал те же самые nslookup-запросы со своей рабочей машины - те же самые результаты, однако я на шару по FQDN захожу без проблем.

    Где копать, подскажите, пожалуйста?


    WBR, Sergey.
    18 августа 2010 г. 12:48

Ответы

  • Содержимое файла hosts проверьте на наличие записей по поводу этого сервера

     

    Также, если hosts чист - попробуйте зайти на сервер по FQDN при отключенной службе DNS-клиент
    • Помечено в качестве ответа Sergey Putilov 20 августа 2010 г. 7:37
    20 августа 2010 г. 5:56
    Отвечающий
  • В файле записи по поводу этого сервера не оказалось. Добавил IP сервера и его FQDN - все заработало.

    Убрал запись, сохранил файл. Отключил службу DNS-клиент, зашел по FQDN без проблем.

    Как порекомендуете поступить?


    WBR, Sergey.


    Скорее всего у вас в системе вирус типа rootkit, - было такое, он "отравляет" кэш DNS, выключив службу вы тем самым отключили кэш DNS, оставив вирус "без работы"

    Лучше переустановите ОС

    • Помечено в качестве ответа Sergey Putilov 20 августа 2010 г. 7:37
    20 августа 2010 г. 7:30
    Отвечающий

Все ответы

  • может, это support.microsoft.com/kb/281308

     

    показать ipconfig /all не повредит


    MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor
    18 августа 2010 г. 13:08
    Отвечающий
  • показать ipconfig /all не повредит


    Результаты ipconfig /all:

    Имя компьютера . . . . . . . . . : oiig-jenya
    Основной DNS-суффикс  . . . . . . : domain.local
    Тип узла . . . . . . . . . . . . . : смешанный
    IP-маршрутизация включена  . . . . : нет
    WINS-прокси включен  . . . . . . . : нет
    Порядок просмотра суффиксов DNS . : domain.local
                                                domain.local

    5 - Ethernet адаптер:

    DNS- суффикс этого подключения   . . : domain.local
    Описание          . . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC #2
    Физический адрес. . . . . . . . . : 00-1D-7D-E7-2B-B6
    Dhcp включен . . . . . . . . . . . : да
    Автонастройка включена. . . . . : да
    IP-адрес  . . . . . . . . . . . . : 192.168.22.71
    Маска подсети . . . . . . . . . . : 255.255.255.0
    Основной шлюз . . . . . . . . . . : 192.168.22.15
    DHCP-сервер . . . . . . . . . . . : 192.168.0.2
    DNS-серверы . . . . . . . . . . . : 192.168.0.2
                                                192.168.0.3
    основной WINS-сервер  . . . . . . : 192.168.0.3
    Дополнительный WINS-сервер. . . . : 192.168.0.2

    Статью посмотрел, сделал необходимые изменения в реестре, перезагрузить сервер смогу только через минут 30.

    Однако, учитывая то, что на остальных рабочих станциях все работает хорошо, думаю все-таки, что проблема не в сервере...


    WBR, Sergey.
    18 августа 2010 г. 14:04
  • А что такое 192.168.0.2 и 192.168.0.3? Контроллеры? Хранят доменные зоны?
    MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor
    18 августа 2010 г. 14:08
    Отвечающий
  • Контроллеры домена. По совместительству - DNS, DHCP, WINS-сервера. Да, хранят зоны.
    WBR, Sergey.
    18 августа 2010 г. 14:12
  • Результат nslookup server.domain.local с клиента:

    C:\Documents and Settings\e.maksimovskiy>nslookup server.gu1.local

    Это как понимать?

     

    а почему Тип узла . . . . . . . . . . . . . : смешанный, а не гибридный?

    покажите netdiag /q с каждого и dcdiag /q /e С любого DC.

    покажите netdiag /q с проблемного клиента.


    blog: http://shss.wordpress.com/
    18 августа 2010 г. 18:00
  • >> C:\Documents and Settings\e.maksimovskiy>nslookup server.gu1.local

    А, забыл заменить gu1.local на нейтральное domain.local. ОК, везде ранее вместо domain.local следует читать gu1.local =)

    >> а почему Тип узла . . . . . . . . . . . . . : смешанный , а не гибридный ?

    Кстати, хороший вопрос. Не знаю. Это имеет значение?

    Результат dcdiag /q /e:

             Warning: SERVER2 is not advertising as a time server.
             ......................... SERVER2 failed test Advertising

    Результат netdiag /q первого сервера:

        Computer Name: SERVER2
        DNS Host Name: server2.gu1.local
        System info : Windows 2000 Server (Build 3790)
        Processor : x86 Family 15 Model 6 Stepping 2, GenuineIntel
        List of installed hotfixes :
            KB924667-v2
            KB925398_WMP64
            KB925876
            KB925902
            KB927891
            KB929123
            KB930178
            KB931784
            KB932168
            KB933729
            KB933854
            KB935839
            KB935840
            KB936021
            KB936357
            KB936782
            KB938127
            KB938464
            KB941202
            KB941568
            KB941569
            KB941644
            KB941672
            KB941693
            KB942763
            KB942830
            KB942831
            KB942840
            KB943055
            KB943460
            KB943484
            KB943485
            KB944338
            KB944533
            KB944653
            KB945553
            KB946026
            KB947864
            KB948590
            KB948745
            KB948881
            KB949014
            KB950760
            KB950762
            KB950974
            KB951066
            KB951698
            KB951746
            KB951748
            KB952069
            KB952954
            KB954211
            KB954550-v5
            KB954600
            KB955069
            KB955839
            KB956802
            KB956803
            KB956841
            KB957097
            KB958215
            KB958644
            KB958687
            KB960714
            KB960715
            Q147222

    Per interface results:

        Adapter : GU

            Host Name. . . . . . . . . : server2
            IP Address . . . . . . . . : 192.168.0.2
            Subnet Mask. . . . . . . . : 255.255.254.0
            Default Gateway. . . . . . : 192.168.0.20
            Primary WINS Server. . . . : 192.168.0.3
            Secondary WINS Server. . . : 192.168.0.2
            Dns Servers. . . . . . . . : 192.168.0.3
                                         192.168.0.2


    Global results:
        [WARNING] You don't have a single interface with the <00> 'WorkStation Servi
    ce', <03> 'Messenger Service', <20> 'WINS' names defined.


    DNS test . . . . . . . . . . . . . : Passed
        PASS - All the DNS entries for DC are registered on DNS server '192.168.0.3'
     and other DCs also have some of the names registered.
        PASS - All the DNS entries for DC are registered on DNS server '192.168.0.2'
     and other DCs also have some of the names registered.

    IP Security test . . . . . . . . . : Skipped

    The command completed successfully

    Результат netdiag /q второго сервера:

        Computer Name: SERVER3
        DNS Host Name: server3.gu1.local
        System info : Windows 2000 Server (Build 3790)
        Processor : x86 Family 15 Model 6 Stepping 2, GenuineIntel
        List of installed hotfixes :
            KB924667-v2
            KB925398_WMP64
            KB925876
            KB925902-v2
            KB927891
            KB929123
            KB930178
            KB932168
            KB933729
            KB933854
            KB935839
            KB935840
            KB936357
            KB936782
            KB938127
            KB938127-IE7
            KB938464
            KB941569
            KB942830
            KB942831
            KB943055
            KB943460
            KB943485
            KB943729
            KB944338-v2
            KB944653
            KB945553
            KB946026
            KB948496
            KB948745
            KB949014
            KB950760
            KB950762
            KB950974
            KB951066
            KB951698
            KB951746
            KB951748
            KB952069
            KB952954
            KB954211
            KB954550-v5
            KB954600
            KB955069
            KB955839
            KB956802
            KB956803
            KB956841
            KB957097
            KB958215
            KB958644
            KB958687
            KB960714
            KB960715
            KB961118
            KB961260-IE7
            KB967715
            Q147222

    Per interface results:

        Adapter : GU

            Host Name. . . . . . . . . : server3
            IP Address . . . . . . . . : 192.168.0.3
            Subnet Mask. . . . . . . . : 255.255.254.0
            Default Gateway. . . . . . : 192.168.0.20
            Primary WINS Server. . . . : 192.168.0.3
            Secondary WINS Server. . . : 192.168.0.2
            Dns Servers. . . . . . . . : 192.168.0.2
                                         192.168.0.3
    Global results:
        [WARNING] You don't have a single interface with the <00> 'WorkStation Servi
    ce', <03> 'Messenger Service', <20> 'WINS' names defined.

    DNS test . . . . . . . . . . . . . : Passed
        PASS - All the DNS entries for DC are registered on DNS server '192.168.0.2'
     and other DCs also have some of the names registered.
        PASS - All the DNS entries for DC are registered on DNS server '192.168.0.3'
     and other DCs also have some of the names registered.

    IP Security test . . . . . . . . . : Skipped

    The command completed successfully

    Netdiag на клиенте "не является внутренней или внешней командой, программой или исполняемым файлом"...


    WBR, Sergey.
    19 августа 2010 г. 5:55
  • Netdiag на клиенте "не является внутренней или внешней командой, программой или исполняемым файлом"...
    Установите Support Tools с установочного диска ОС.
    19 августа 2010 г. 7:07
    Отвечающий
  • >Кстати, хороший вопрос. Не знаю. Это имеет значение?

    гибридный предпочтительнее


    blog: http://shss.wordpress.com/
    19 августа 2010 г. 7:11
  • >Установите Support Tools с установочного диска ОС

    Свежия версия Support Tools, как правило, выходит с каждым новым Service Pack'ом (SP). Если использовать старую версию netdiag, то она может выдавать ложные сообщения об ошибках.

    Лучше всего скачть Support Tools с оф. сайта, со страницы соответствующего SP.


    blog: http://shss.wordpress.com/
    19 августа 2010 г. 7:19
  • Свежия версия Support Tools, как правило, выходит с каждым новым Service Pack'ом (SP). Если использовать старую версию netdiag, то она может выдавать ложные сообщения об ошибках.
    Лучше всего скачть Support Tools с оф. сайта, со страницы соответствующего SP.
    Сообщения об ошибках может выдавать netdiag, установленный с диска не той архитектуры (скажем, 64битная ОС, а netdiag от x86)... особых изменений в версиях не было... repadmin ещё менялся :) но в остальном - конечно всегда лучше с сайта... (хотя не помню, чтобы SupportTools были отдельной закачкой)
    19 августа 2010 г. 7:40
    Отвечающий
  • >> Лучше всего скачть Support Tools с оф. сайта, со страницы соответствующего SP.

    Можно прямую ссылку?

    Нашел и скачал Windows XP Service Pack 3 Deployment Tools, но не уверен, оно ли это - уж больно навороченный инсталлятор, предназначенный, как мне кажется, для установки централизованно по сети.

    Всегда ставил Support Tools на сервера обычной локальной установкой, на рабочие станции не приходилось.


    WBR, Sergey.
    19 августа 2010 г. 7:58
  • IIRC, с SP3 новой версии SP не было, возьмите от sp2:
    blog: http://shss.wordpress.com/
    19 августа 2010 г. 8:31
  • Контроллеры домена. По совместительству - DNS, DHCP, WINS-сервера. Да, хранят зоны.
    WBR, Sergey.


    У Вас 2 DHCP в одном сегменте? А зачем?

    п.с. к ошибке это вряд ли относится, просто любопытно...

    19 августа 2010 г. 9:54
  • Скачал, установил. Все равно "не является внутренней или внешней командой, программой или исполняемым файлом"... Кстати, файла netdiag.exe в папке Support Tools не имеется. Мб эта команда выполняется только в SP для серверных ОС?

    WBR, Sergey.
    19 августа 2010 г. 10:00
  • что-то вы как-то не так ставили. Он там должен быть. Посмотрите на страницу загрузги, он есть в перечне. При установке ST какие-либо возможности выбора компонентов пользователю предоставляются (я не помню)? Может быт вы что-либо не выделили из компонентов?


    blog: http://shss.wordpress.com/
    • Изменено s.h.s. _ 20 августа 2010 г. 6:59
    19 августа 2010 г. 10:05
  • Ох да, моя ошибка - выбрал вариант Typical при установке, а надо было Complete. Исправил.

    Вот результат:

        Computer Name: OIIG-JENYA
        DNS Host Name: oiig-jenya.gu1.local
        System info : Windows 2000 Professional (Build 2600)
        Processor : x86 Family 6 Model 15 Stepping 11, GenuineIntel
        List of installed hotfixes :
            KB888111WXPSP2
            KB911564
            KB923561
            KB925398_WMP64
            KB926140-v5
            KB929399
            KB936782_WMP11
            KB938127-IE7
            KB938127-v2-IE7
            KB938464
            KB938464-v2
            KB939683
            KB941569
            KB942288-v3
            KB943729
            KB946648
            KB950760
            KB950762
            KB950974
            KB951066
            KB951376-v2
            KB951698
            KB951748
            KB951978
            KB952004
            KB952069_WM9
            KB952287
            KB952954
            KB954154_WM11
            KB954211
            KB954459
            KB954550-v5
            KB954600
            KB955069
            KB955839
            KB956572
            KB956802
            KB956803
            KB956841
            KB957097
            KB958215
            KB958644
            KB958687
            KB958690
            KB959426
            KB959772_WM11
            KB960225
            KB960714
            KB960715
            KB960803
            KB961118
            KB961260-IE7
            KB961373
            KB961501
            KB967715
            KB968537
            KB969084
            KB969897-IE7
            KB969898
            KB970238
            KB970653-v3
            KB971513
            KB973874-IE8
            KB975364-IE8
            KB976098-v2
            Q147222
        GetStats failed for ' v '. [ERROR_NOT_SUPPORTED]
        [WARNING] The net card ' WAN (IP) -   ' m
    ay not be working because it has not received any packets.
        GetStats failed for ' WAN (PPTP)'. [ERROR_NOT_SUPPORTED]
        GetStats failed for ' WAN (PPPoE)'. [ERROR_NOT_SUPPORTED]
        [WARNING] The net card ' WAN (IP)' may not be working because it has
     not received any packets.
        GetStats failed for ' WAN (L2TP)'. [ERROR_NOT_SUPPORTED]

    Per interface results:

        Adapter :     5

            Host Name. . . . . . . . . : oiig-jenya.gu1.local
            IP Address . . . . . . . . : 192.168.22.71
            Subnet Mask. . . . . . . . : 255.255.255.0
            Default Gateway. . . . . . : 192.168.22.15
            Primary WINS Server. . . . : 192.168.0.3
            Secondary WINS Server. . . : 192.168.0.2
            Dns Servers. . . . . . . . : 192.168.0.2
                                         192.168.0.3

    Global results:
        [WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.

    DC list test . . . . . . . . . . . : Failed
        'GU1': No DCs are up.

    Trust relationship test. . . . . . : Failed
    Kerberos test. . . . . . . . . . . : Failed
            [FATAL] Kerberos does not have a ticket for host/oiig-jenya.gu1.local.

    IP Security test . . . . . . . . . : Passed


    The command completed successfully


    WBR, Sergey.
    19 августа 2010 г. 11:08
  • Я так понимаю, проблема в отсутствии билета Керберос? Или что-то еще?..
    WBR, Sergey.
    20 августа 2010 г. 5:47
  • Содержимое файла hosts проверьте на наличие записей по поводу этого сервера

     

    Также, если hosts чист - попробуйте зайти на сервер по FQDN при отключенной службе DNS-клиент
    • Помечено в качестве ответа Sergey Putilov 20 августа 2010 г. 7:37
    20 августа 2010 г. 5:56
    Отвечающий
  • В файле записи по поводу этого сервера не оказалось. Добавил IP сервера и его FQDN - все заработало.

    Убрал запись, сохранил файл. Отключил службу DNS-клиент, зашел по FQDN без проблем.

    Как порекомендуете поступить?


    WBR, Sergey.
    20 августа 2010 г. 7:24
  • В файле записи по поводу этого сервера не оказалось. Добавил IP сервера и его FQDN - все заработало.

    Убрал запись, сохранил файл. Отключил службу DNS-клиент, зашел по FQDN без проблем.

    Как порекомендуете поступить?


    WBR, Sergey.


    Скорее всего у вас в системе вирус типа rootkit, - было такое, он "отравляет" кэш DNS, выключив службу вы тем самым отключили кэш DNS, оставив вирус "без работы"

    Лучше переустановите ОС

    • Помечено в качестве ответа Sergey Putilov 20 августа 2010 г. 7:37
    20 августа 2010 г. 7:30
    Отвечающий
  • Ну, это слишком очевидное и простое решение =)

    Попробую полечить систему антивирем и утилитами всякими, которые руткиты лечат. А юзер пока поживет с прописанным адресом в hosts.

    Спасибо! Помечаю вас как ответ )


    WBR, Sergey.
    20 августа 2010 г. 7:37
  • Переустановка - единственно возможное решение при поражении руткитом.

    Следует выяснить, какие именно нормы безопасности были нарушены, раз поражение вообще стало возможным.


    MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor
    20 августа 2010 г. 7:52
    Отвечающий