none
Не получается подключится к домену RRS feed

  • Вопрос

  •  

    Здраствуйте.

     

    помогите разбиратся с контроммером домена!  не получается подлючится из Wind XP SP2 вот уже 3-ий день Sad

    после ввода названия домена, имени пользователя-админа и пароля (к которому подключаюсь) через некоторое время (1-2 минут в среднем) выскакивает сообщение :

    не удалось подключить данный компьютер к домену по следующей причине: сервер не может выполнить требуемую операцию.

     

    netdiag - выполняется без ошибки
    потом делал:
    ipconfig /flushdns
    ipconfig /registerdns  
    net stop netlogon
    net start netlogon
    все без ошибки, проходит так, как надо.
    с клиентов пигуется домну.

    я переустановил несколько раз AD и DNS, но никакого результата.  
    нашет вот это:
    http://support.microsoft.com/kb/230306/ru
    но никаких "зомби" доменов не определял, только свой реальный. На сервере в логах не нашел ничего подозрительного, даже в AD видно регистрированный компьютер, но красным крестом вычеркнут.  

    ---------

    может кто-небудь подскажет что делать? как-то неохота переустановить систему Sad((

    23 сентября 2008 г. 12:45

Ответы

Все ответы

  • У вас сеть из двух компьютеров: сервер и клиент ? Или как понять "переустановил несколько раз AD" ?
    Очевидно, что проблема на клиенте. Я наблюдал похожие симптомы на ПК, где был установлен firewall от третьих лиц. Проверьте настройки DNS на клиенте и какое ПО на нем установлено. Возможно, стоит проверить машину на вирусы
    23 сентября 2008 г. 13:29
  • Нет, в сети много компов (около 30). А насчет переустановки - это я думал после переустановки нармально будет, по этому несколько раз переустановил AD и DNS. дела в сервере - это точно знаю. Во первых - никакой комп не может подключится, а во вторых у пользователей, так и на сервере нет никакого firewall (кроме windows firewall).

    DNS у клиентов тут не причем, если не будет DNS, то вероятно вообше не увидет домен, а в моем случае все отлично видет, просто регистрироватся не может !

     

    мне кажется трабл в LDAP и Kerberos протоколах.. хотя NETDIAG показывает положительную картину.

     

    P.S. Кстати, при проверке DCDIAG, вроде все в порядке, а вот середине лога нашел такое: (это кусок подозриваемого участка)

    DCdiag

      Starting test: kccevent
        ......................... SERVER passed test kccevent
     Starting test: systemlog
        An Error Event occured.  EventID: 0x00000457
           Time Generated: 09/23/2008   18:36:07
           (Event String could not be retrieved)
        An Error Event occured.  EventID: 0x00000457
           Time Generated: 09/23/2008   18:36:08
           (Event String could not be retrieved)
        An Error Event occured.  EventID: 0x00000457
           Time Generated: 09/23/2008   18:36:08
           (Event String could not be retrieved)
        ......................... SERVER failed test systemlog
     Starting test: VerifyReferences
        ......................... SERVER passed test VerifyReferences

     

     

    В просторе событьях - регистрируется клиент и сервер вроде принимает его:

    Аудит
    Тип события: Аудит успехов
    Источник события: Security
    Категория события: Вход/выход
    Код события: 538
    Дата:  23.09.2008
    Время:  13:48:42
    Пользователь:  DOM\Admin
    Компьютер: SERVER
    Описание:
    Выход пользователя из системы:
      Пользователь: Admin
      Домен:  DOM
      Код входа: (0x0,0x2025A5)
      Тип входа: 3

     

     


    23 сентября 2008 г. 14:28
  • Покажите результат ipconfig /all на сервере и на любом клиенте

    и nslookup ИмяДомена на клиенте

    23 сентября 2008 г. 15:10
  • на сервере

    IPCONFIG /all на сервере

    C:\>ipconfig /all

    Настройка протокола IP для Windows

       Имя компьютера  . . . . . . . . . : server
       Основной DNS-суффикс  . . . . . . : dom.local
       Тип узла. . . . . . . . . . . . . : неизвестный
       IP-маршрутизация включена . . . . : да
       WINS-прокси включен . . . . . . . : да
       Порядок просмотра суффиксов DNS . : dom.local

    Подключение по локальной сети - Ethernet адаптер:

       DNS-суффикс этого подключения . . :
       Описание  . . . . . . . . . . . . : D-Link DFE-520TX PCI Fast Ethernet Adapter
       Физический адрес. . . . . . . . . : 00-хх-хх-хх-хх-хх
       DHCP включен. . . . . . . . . . . : нет
       IP-адрес  . . . . . . . . . . . . : 192.168.1.9
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз . . . . . . . . . . : 192.168.1.1
       DNS-серверы . . . . . . . . . . . : 127.0.0.1

    C:\>

     

     

    У клиентов щас нет возможности проверить точно, но помню настройки:, они настроены так:

     

    IPCONFIG клинетов

    Ethernet adapter Local Area Connection:

            Connection-specific DNS Suffix  . :
            Description . . . . . . . . . . . : NVIDIA nForce Networking Controller
            Physical Address. . . . . . . . . : 00-хх-хх-хх-хх-хх
            Dhcp Enabled. . . . . . . . . . . : No
            IP Address. . . . . . . . . . . . : 192.168.1.50
            Subnet Mask . . . . . . . . . . . : 255.255.255.0
            Default Gateway . . . . . . . . . : 192.168.1.1
            DNS Servers . . . . . . . . . . . : 192.168.1.9

     

     

    А nslookup на клиенте - завтра утром выложу, не буду угадывать.
    23 сентября 2008 г. 15:36
  • Кстати, на контроллере установлен SP2?

    Если да - дело может быть в SNP

    Почитать о возможных пробемах можно в блоге sie:

    http://www.itcommunity.ru/blogs/sie/archive/2007/10/10/2358.aspx

    http://www.itcommunity.ru/blogs/sie/archive/2008/04/01/5831.aspx

    23 сентября 2008 г. 17:22
  • СИСТЕМА

    Название ОС:                    Microsoft(R) Windows(R) Server 2003 R2, Standard Edition
    Версия ОС:                      5.2.3790 Service Pack 2 сборка 3790

     

     

    Вот что за система !

    я пока не заглянул на ссылки, и подозреваю, что проблема будет решена после обновление клиентов до SP3 ?

    ведь NTP поддерживается только в SP3 ?

    23 сентября 2008 г. 17:40
  • А вот я бы хотел еще раз понять, что многоуважаемый автор понимает под "переустановить AD???"

    23 сентября 2008 г. 17:53
  •  

    P.S. после чтение линков:

     

    Ммдааа, уже 80 убедился, что в этом проблема )) раньше вроде работал, а как обновил недавно сервер (Windows Update) - помоему с тех времен уже эта проблема.

    Но откат не смогу делать, т.к. типа обновил с диска потом, и все смешились. Sad

     

    Теперь скажите пожалуйся, как отключить эту функцию? Только что вспомнил, что установкой SP3 могу решить, но мне еще другой сервер (IDECO) надо подключить, он тоже не видет но не подключается к домену.

    Вот надо полностью отключить. Нашел вот это:

    http://support.microsoft.com/kb/948496/

    обясните пожалуйся какие пункты именно выполнить, чтоб полностью отключить этот протокол?

    23 сентября 2008 г. 17:58
  •  Alexander Trofimov написано:

    А вот я бы хотел еще раз понять, что многоуважаемый автор понимает под "переустановить AD???"

    Ну, роль контроллер домена переустановить (dcpromo). думаю так уже понятно будет !

    23 сентября 2008 г. 18:19
  • Ага, так понятнее.

    Теперь для уточнения - Вы провели dcpromo дважды - то есть снесли и подняли домен, а потом пытаетесь сразу же без каких бы то ни было процедур на XP "подключиться к AD"? 

    Или я все-таки ошибся и что-то не так прочитал? =)

    З.Ы. Это единственный контроллер, как я понял, да?

    24 сентября 2008 г. 3:35
  •  

    ну, скажу так.

    установил DCPROMO, создал пользователей, потом из WIND XP пытался подключить - неполучился Sad

    думал проблема в AD или в DNS. снес все, через УПРАВЛЕНИЕ СЕРВЕРОМ. заного установил, и так несклько раз. каждый раз номрлаьно все удалился и установился, без никаких проблем и нигде не регистрирован подозрительные моменты.

    насчет контроллера - да, это единственный.

    --------

    я вчера обещал выложить данные из клиентов:

    вот пример одного:

    IPCONFIG и NSLOOKUP на пользователе

    C:\>ipconfig /all

    Настройка протокола IP для Windows

            Имя компьютера  . . . . . . . . . : USER4
            Основной DNS-суффикс  . . . . . . :
            Тип узла. . . . . . . . . . . . . : неизвестный
            IP-маршрутизация включена . . . . : нет
            WINS-прокси включен . . . . . . . : нет

    Подключение по локальной сети - Ethernet адаптер:

            DNS-суффикс этого подключения . . :
            Описание  . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection
            Физический адрес. . . . . . . . . : 00-0D-61-68-2C-64
            Dhcp включен. . . . . . . . . . . : нет
            IP-адрес  . . . . . . . . . . . . : 192.168.1.65
            Маска подсети . . . . . . . . . . : 255.255.255.0
            Основной шлюз . . . . . . . . . . : 192.168.1.1
            DNS-серверы . . . . . . . . . . . : 192.168.1.9

    C:\>nslookup server #(это имя контроллера домена)
    DNS request timed out.
        timeout was 2 seconds.
    *** Can't find server name for address 192.168.1.9: Timed out
    *** Default servers are not available
    Server:  UnKnown
    Address:  192.168.1.9

    DNS request timed out.
        timeout was 2 seconds.
    *** Request to UnKnown timed-out

    C:\>

     

     

    Может все таки проблема в SNP на сервере ?

    24 сентября 2008 г. 6:33
  • Выполните на контроллере dcdiag /fix и netlogon /fix

    24 сентября 2008 г. 6:40
  • dmirk

     

    Вы были прав ! проблема был в SNP протоколе. установил hotfix от MS, который откючает SNP, и все начали нормлаьно подключится !

    Спасибо вам огромное Smile

    24 сентября 2008 г. 7:27
  • Пожалуйста! Smile

    24 сентября 2008 г. 8:00