Лучший отвечающий
Не удается зайти на шару по FQDN.

Вопрос
-
Доброго времени суток.
На одном из клиентов сети заметил следующую проблему - с компьютера не удается зайти на файл-сервер по его FQDN (например, пуск-выполнить-\\server.domain.local), возвращается ошибка "Не найден сетевой путь". В то же время если зайти по простому имени или ip-адресу (\\server или \\192.168.0.1) - все нормально открывается, ресурсы видны.
Покопался в интернете, нашел статью на MS: http://support.microsoft.com/kb/303650/ru . Выполнил оттуда все возможные требования, результат нулевой.
На дружественном ресурсе была опубликована похожая проблема, решение так и не найдено.
Результат nslookup server.domain.local с клиента:
C:\Documents and Settings\e.maksimovskiy>nslookup server.gu1.local
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.0.2: Timed out
*** Can't find server name for address 192.168.0.3: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.2
Name: server.domain.local
Address: 192.168.0.5
Однако несмотря на сброс по таймауту FQDN отрезолвился правильно. Пинг server.domain.local тоже проходит без проблем.
Результаты nslookup домена:
C:\Documents and Settings\e.maksimovskiy>nslookup domain.local
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.0.2: Timed out
*** Can't find server name for address 192.168.0.3: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.2
Name: domain.local
Addresses: 192.168.0.3, 192.168.0.2Результат nslookup IP-адреса того самого server.domain.local:
C:\Documents and Settings\e.maksimovskiy>nslookup 192.168.0.5
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.0.2: Timed out
*** Can't find server name for address 192.168.0.3: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.2
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-outРади интереса сделал те же самые nslookup-запросы со своей рабочей машины - те же самые результаты, однако я на шару по FQDN захожу без проблем.
Где копать, подскажите, пожалуйста?
WBR, Sergey.18 августа 2010 г. 12:48
Ответы
-
Содержимое файла hosts проверьте на наличие записей по поводу этого сервера
- Помечено в качестве ответа Sergey Putilov 20 августа 2010 г. 7:37
20 августа 2010 г. 5:56Отвечающий -
В файле записи по поводу этого сервера не оказалось. Добавил IP сервера и его FQDN - все заработало.
Убрал запись, сохранил файл. Отключил службу DNS-клиент, зашел по FQDN без проблем.
Как порекомендуете поступить?
WBR, Sergey.
Скорее всего у вас в системе вирус типа rootkit, - было такое, он "отравляет" кэш DNS, выключив службу вы тем самым отключили кэш DNS, оставив вирус "без работы"Лучше переустановите ОС
- Помечено в качестве ответа Sergey Putilov 20 августа 2010 г. 7:37
20 августа 2010 г. 7:30Отвечающий
Все ответы
-
может, это support.microsoft.com/kb/281308
показать ipconfig /all не повредит
MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor18 августа 2010 г. 13:08Отвечающий -
показать ipconfig /all не повредит
Результаты ipconfig /all:
Имя компьютера . . . . . . . . . : oiig-jenya
Основной DNS-суффикс . . . . . . : domain.local
Тип узла . . . . . . . . . . . . . : смешанный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain.local
domain.local
5 - Ethernet адаптер:
DNS- суффикс этого подключения . . : domain.local
Описание . . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC #2
Физический адрес. . . . . . . . . : 00-1D-7D-E7-2B-B6
Dhcp включен . . . . . . . . . . . : да
Автонастройка включена. . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.22.71
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.22.15
DHCP-сервер . . . . . . . . . . . : 192.168.0.2
DNS-серверы . . . . . . . . . . . : 192.168.0.2
192.168.0.3
основной WINS-сервер . . . . . . : 192.168.0.3
Дополнительный WINS-сервер. . . . : 192.168.0.2Статью посмотрел, сделал необходимые изменения в реестре, перезагрузить сервер смогу только через минут 30.
Однако, учитывая то, что на остальных рабочих станциях все работает хорошо, думаю все-таки, что проблема не в сервере...
WBR, Sergey.18 августа 2010 г. 14:04 -
А что такое 192.168.0.2 и 192.168.0.3? Контроллеры? Хранят доменные зоны?
MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor18 августа 2010 г. 14:08Отвечающий -
Контроллеры домена. По совместительству - DNS, DHCP, WINS-сервера. Да, хранят зоны.
WBR, Sergey.18 августа 2010 г. 14:12 -
Результат nslookup server.domain.local с клиента:
C:\Documents and Settings\e.maksimovskiy>nslookup server.gu1.local
Это как понимать?
а почему Тип узла . . . . . . . . . . . . . : смешанный, а не гибридный?
покажите netdiag /q с каждого и dcdiag /q /e С любого DC.
покажите netdiag /q с проблемного клиента.
blog: http://shss.wordpress.com/18 августа 2010 г. 18:00 -
>> C:\Documents and Settings\e.maksimovskiy>nslookup server.gu1.local
А, забыл заменить gu1.local на нейтральное domain.local. ОК, везде ранее вместо domain.local следует читать gu1.local =)
>> а почему Тип узла . . . . . . . . . . . . . : смешанный , а не гибридный ?
Кстати, хороший вопрос. Не знаю. Это имеет значение?
Результат dcdiag /q /e:
Warning: SERVER2 is not advertising as a time server.
......................... SERVER2 failed test AdvertisingРезультат netdiag /q первого сервера:
Computer Name: SERVER2
DNS Host Name: server2.gu1.local
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 6 Stepping 2, GenuineIntel
List of installed hotfixes :
KB924667-v2
KB925398_WMP64
KB925876
KB925902
KB927891
KB929123
KB930178
KB931784
KB932168
KB933729
KB933854
KB935839
KB935840
KB936021
KB936357
KB936782
KB938127
KB938464
KB941202
KB941568
KB941569
KB941644
KB941672
KB941693
KB942763
KB942830
KB942831
KB942840
KB943055
KB943460
KB943484
KB943485
KB944338
KB944533
KB944653
KB945553
KB946026
KB947864
KB948590
KB948745
KB948881
KB949014
KB950760
KB950762
KB950974
KB951066
KB951698
KB951746
KB951748
KB952069
KB952954
KB954211
KB954550-v5
KB954600
KB955069
KB955839
KB956802
KB956803
KB956841
KB957097
KB958215
KB958644
KB958687
KB960714
KB960715
Q147222
Per interface results:
Adapter : GU
Host Name. . . . . . . . . : server2
IP Address . . . . . . . . : 192.168.0.2
Subnet Mask. . . . . . . . : 255.255.254.0
Default Gateway. . . . . . : 192.168.0.20
Primary WINS Server. . . . : 192.168.0.3
Secondary WINS Server. . . : 192.168.0.2
Dns Servers. . . . . . . . : 192.168.0.3
192.168.0.2
Global results:
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.3'
and other DCs also have some of the names registered.
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.2'
and other DCs also have some of the names registered.
IP Security test . . . . . . . . . : Skipped
The command completed successfullyРезультат netdiag /q второго сервера:
Computer Name: SERVER3
DNS Host Name: server3.gu1.local
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 6 Stepping 2, GenuineIntel
List of installed hotfixes :
KB924667-v2
KB925398_WMP64
KB925876
KB925902-v2
KB927891
KB929123
KB930178
KB932168
KB933729
KB933854
KB935839
KB935840
KB936357
KB936782
KB938127
KB938127-IE7
KB938464
KB941569
KB942830
KB942831
KB943055
KB943460
KB943485
KB943729
KB944338-v2
KB944653
KB945553
KB946026
KB948496
KB948745
KB949014
KB950760
KB950762
KB950974
KB951066
KB951698
KB951746
KB951748
KB952069
KB952954
KB954211
KB954550-v5
KB954600
KB955069
KB955839
KB956802
KB956803
KB956841
KB957097
KB958215
KB958644
KB958687
KB960714
KB960715
KB961118
KB961260-IE7
KB967715
Q147222
Per interface results:
Adapter : GU
Host Name. . . . . . . . . : server3
IP Address . . . . . . . . : 192.168.0.3
Subnet Mask. . . . . . . . : 255.255.254.0
Default Gateway. . . . . . : 192.168.0.20
Primary WINS Server. . . . : 192.168.0.3
Secondary WINS Server. . . : 192.168.0.2
Dns Servers. . . . . . . . : 192.168.0.2
192.168.0.3
Global results:
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.2'
and other DCs also have some of the names registered.
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.3'
and other DCs also have some of the names registered.
IP Security test . . . . . . . . . : Skipped
The command completed successfullyNetdiag на клиенте "не является внутренней или внешней командой, программой или исполняемым файлом"...
WBR, Sergey.19 августа 2010 г. 5:55 -
Netdiag на клиенте "не является внутренней или внешней командой, программой или исполняемым файлом"...
Установите Support Tools с установочного диска ОС.
19 августа 2010 г. 7:07Отвечающий -
>Кстати, хороший вопрос. Не знаю. Это имеет значение?
гибридный предпочтительнее
blog: http://shss.wordpress.com/19 августа 2010 г. 7:11 -
>Установите Support Tools с установочного диска ОС
Свежия версия Support Tools, как правило, выходит с каждым новым Service Pack'ом (SP). Если использовать старую версию netdiag, то она может выдавать ложные сообщения об ошибках.
Лучше всего скачть Support Tools с оф. сайта, со страницы соответствующего SP.
blog: http://shss.wordpress.com/19 августа 2010 г. 7:19 -
Свежия версия Support Tools, как правило, выходит с каждым новым Service Pack'ом (SP). Если использовать старую версию netdiag, то она может выдавать ложные сообщения об ошибках.
Сообщения об ошибках может выдавать netdiag, установленный с диска не той архитектуры (скажем, 64битная ОС, а netdiag от x86)... особых изменений в версиях не было... repadmin ещё менялся :) но в остальном - конечно всегда лучше с сайта... (хотя не помню, чтобы SupportTools были отдельной закачкой)
Лучше всего скачть Support Tools с оф. сайта, со страницы соответствующего SP.19 августа 2010 г. 7:40Отвечающий -
>> Лучше всего скачть Support Tools с оф. сайта, со страницы соответствующего SP.
Можно прямую ссылку?
Нашел и скачал Windows XP Service Pack 3 Deployment Tools, но не уверен, оно ли это - уж больно навороченный инсталлятор, предназначенный, как мне кажется, для установки централизованно по сети.
Всегда ставил Support Tools на сервера обычной локальной установкой, на рабочие станции не приходилось.
WBR, Sergey.19 августа 2010 г. 7:58 -
IIRC, с SP3 новой версии SP не было, возьмите от sp2:
blog: http://shss.wordpress.com/19 августа 2010 г. 8:31 -
Контроллеры домена. По совместительству - DNS, DHCP, WINS-сервера. Да, хранят зоны.
WBR, Sergey.
У Вас 2 DHCP в одном сегменте? А зачем?п.с. к ошибке это вряд ли относится, просто любопытно...
19 августа 2010 г. 9:54 -
Скачал, установил. Все равно "не является внутренней или внешней командой, программой или исполняемым файлом"... Кстати, файла netdiag.exe в папке Support Tools не имеется. Мб эта команда выполняется только в SP для серверных ОС?
WBR, Sergey.19 августа 2010 г. 10:00 -
что-то вы как-то не так ставили. Он там должен быть. Посмотрите на страницу загрузги, он есть в перечне. При установке ST какие-либо возможности выбора компонентов пользователю предоставляются (я не помню)? Может быт вы что-либо не выделили из компонентов?
blog: http://shss.wordpress.com/- Изменено s.h.s. _ 20 августа 2010 г. 6:59
19 августа 2010 г. 10:05 -
Ох да, моя ошибка - выбрал вариант Typical при установке, а надо было Complete. Исправил.
Вот результат:
Computer Name: OIIG-JENYA
DNS Host Name: oiig-jenya.gu1.local
System info : Windows 2000 Professional (Build 2600)
Processor : x86 Family 6 Model 15 Stepping 11, GenuineIntel
List of installed hotfixes :
KB888111WXPSP2
KB911564
KB923561
KB925398_WMP64
KB926140-v5
KB929399
KB936782_WMP11
KB938127-IE7
KB938127-v2-IE7
KB938464
KB938464-v2
KB939683
KB941569
KB942288-v3
KB943729
KB946648
KB950760
KB950762
KB950974
KB951066
KB951376-v2
KB951698
KB951748
KB951978
KB952004
KB952069_WM9
KB952287
KB952954
KB954154_WM11
KB954211
KB954459
KB954550-v5
KB954600
KB955069
KB955839
KB956572
KB956802
KB956803
KB956841
KB957097
KB958215
KB958644
KB958687
KB958690
KB959426
KB959772_WM11
KB960225
KB960714
KB960715
KB960803
KB961118
KB961260-IE7
KB961373
KB961501
KB967715
KB968537
KB969084
KB969897-IE7
KB969898
KB970238
KB970653-v3
KB971513
KB973874-IE8
KB975364-IE8
KB976098-v2
Q147222
GetStats failed for ' v '. [ERROR_NOT_SUPPORTED]
[WARNING] The net card ' WAN (IP) - ' m
ay not be working because it has not received any packets.
GetStats failed for ' WAN (PPTP)'. [ERROR_NOT_SUPPORTED]
GetStats failed for ' WAN (PPPoE)'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card ' WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for ' WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
Per interface results:
Adapter : 5
Host Name. . . . . . . . . : oiig-jenya.gu1.local
IP Address . . . . . . . . : 192.168.22.71
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.22.15
Primary WINS Server. . . . : 192.168.0.3
Secondary WINS Server. . . : 192.168.0.2
Dns Servers. . . . . . . . : 192.168.0.2
192.168.0.3
Global results:
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
DC list test . . . . . . . . . . . : Failed
'GU1': No DCs are up.
Trust relationship test. . . . . . : Failed
Kerberos test. . . . . . . . . . . : Failed
[FATAL] Kerberos does not have a ticket for host/oiig-jenya.gu1.local.
IP Security test . . . . . . . . . : Passed
The command completed successfully
WBR, Sergey.19 августа 2010 г. 11:08 -
Я так понимаю, проблема в отсутствии билета Керберос? Или что-то еще?..
WBR, Sergey.20 августа 2010 г. 5:47 -
Содержимое файла hosts проверьте на наличие записей по поводу этого сервера
- Помечено в качестве ответа Sergey Putilov 20 августа 2010 г. 7:37
20 августа 2010 г. 5:56Отвечающий -
В файле записи по поводу этого сервера не оказалось. Добавил IP сервера и его FQDN - все заработало.
Убрал запись, сохранил файл. Отключил службу DNS-клиент, зашел по FQDN без проблем.
Как порекомендуете поступить?
WBR, Sergey.20 августа 2010 г. 7:24 -
В файле записи по поводу этого сервера не оказалось. Добавил IP сервера и его FQDN - все заработало.
Убрал запись, сохранил файл. Отключил службу DNS-клиент, зашел по FQDN без проблем.
Как порекомендуете поступить?
WBR, Sergey.
Скорее всего у вас в системе вирус типа rootkit, - было такое, он "отравляет" кэш DNS, выключив службу вы тем самым отключили кэш DNS, оставив вирус "без работы"Лучше переустановите ОС
- Помечено в качестве ответа Sergey Putilov 20 августа 2010 г. 7:37
20 августа 2010 г. 7:30Отвечающий -
Ну, это слишком очевидное и простое решение =)
Попробую полечить систему антивирем и утилитами всякими, которые руткиты лечат. А юзер пока поживет с прописанным адресом в hosts.
Спасибо! Помечаю вас как ответ )
WBR, Sergey.20 августа 2010 г. 7:37 -
Переустановка - единственно возможное решение при поражении руткитом.
Следует выяснить, какие именно нормы безопасности были нарушены, раз поражение вообще стало возможным.
MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor20 августа 2010 г. 7:52Отвечающий