Лучший отвечающий
Не получается подключится к домену

Вопрос
-
Здраствуйте.
помогите разбиратся с контроммером домена! не получается подлючится из Wind XP SP2 вот уже 3-ий день
после ввода названия домена, имени пользователя-админа и пароля (к которому подключаюсь) через некоторое время (1-2 минут в среднем) выскакивает сообщение :
не удалось подключить данный компьютер к домену по следующей причине: сервер не может выполнить требуемую операцию.
netdiag - выполняется без ошибки
потом делал:
ipconfig /flushdns
ipconfig /registerdns
net stop netlogon
net start netlogon
все без ошибки, проходит так, как надо.
с клиентов пигуется домну.я переустановил несколько раз AD и DNS, но никакого результата.
нашет вот это:
http://support.microsoft.com/kb/230306/ru
но никаких "зомби" доменов не определял, только свой реальный. На сервере в логах не нашел ничего подозрительного, даже в AD видно регистрированный компьютер, но красным крестом вычеркнут.---------
может кто-небудь подскажет что делать? как-то неохота переустановить систему
((
23 сентября 2008 г. 12:45
Ответы
-
Кстати, на контроллере установлен SP2?
Если да - дело может быть в SNP
Почитать о возможных пробемах можно в блоге sie:
http://www.itcommunity.ru/blogs/sie/archive/2007/10/10/2358.aspx
http://www.itcommunity.ru/blogs/sie/archive/2008/04/01/5831.aspx
23 сентября 2008 г. 17:22
Все ответы
-
У вас сеть из двух компьютеров: сервер и клиент ? Или как понять "переустановил несколько раз AD" ?
Очевидно, что проблема на клиенте. Я наблюдал похожие симптомы на ПК, где был установлен firewall от третьих лиц. Проверьте настройки DNS на клиенте и какое ПО на нем установлено. Возможно, стоит проверить машину на вирусы23 сентября 2008 г. 13:29 -
Нет, в сети много компов (около 30). А насчет переустановки - это я думал после переустановки нармально будет, по этому несколько раз переустановил AD и DNS. дела в сервере - это точно знаю. Во первых - никакой комп не может подключится, а во вторых у пользователей, так и на сервере нет никакого firewall (кроме windows firewall).
DNS у клиентов тут не причем, если не будет DNS, то вероятно вообше не увидет домен, а в моем случае все отлично видет, просто регистрироватся не может !
мне кажется трабл в LDAP и Kerberos протоколах.. хотя NETDIAG показывает положительную картину.
P.S. Кстати, при проверке DCDIAG, вроде все в порядке, а вот середине лога нашел такое: (это кусок подозриваемого участка)
DCdiagStarting test: kccevent
......................... SERVER passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x00000457
Time Generated: 09/23/2008 18:36:07
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 09/23/2008 18:36:08
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 09/23/2008 18:36:08
(Event String could not be retrieved)
......................... SERVER failed test systemlog
Starting test: VerifyReferences
......................... SERVER passed test VerifyReferencesВ просторе событьях - регистрируется клиент и сервер вроде принимает его:
АудитТип события: Аудит успехов
Источник события: Security
Категория события: Вход/выход
Код события: 538
Дата: 23.09.2008
Время: 13:48:42
Пользователь: DOM\Admin
Компьютер: SERVER
Описание:
Выход пользователя из системы:
Пользователь: Admin
Домен: DOM
Код входа: (0x0,0x2025A5)
Тип входа: 323 сентября 2008 г. 14:28 -
Покажите результат ipconfig /all на сервере и на любом клиенте
и nslookup ИмяДомена на клиенте
23 сентября 2008 г. 15:10 -
на сервере
IPCONFIG /all на сервереC:\>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : server
Основной DNS-суффикс . . . . . . : dom.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да
Порядок просмотра суффиксов DNS . : dom.localПодключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DFE-520TX PCI Fast Ethernet Adapter
Физический адрес. . . . . . . . . : 00-хх-хх-хх-хх-хх
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.9
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 127.0.0.1C:\>
У клиентов щас нет возможности проверить точно, но помню настройки:, они настроены так:
IPCONFIG клинетовEthernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : NVIDIA nForce Networking Controller
Physical Address. . . . . . . . . : 00-хх-хх-хх-хх-хх
Dhcp Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.50
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 192.168.1.923 сентября 2008 г. 15:36 -
Кстати, на контроллере установлен SP2?
Если да - дело может быть в SNP
Почитать о возможных пробемах можно в блоге sie:
http://www.itcommunity.ru/blogs/sie/archive/2007/10/10/2358.aspx
http://www.itcommunity.ru/blogs/sie/archive/2008/04/01/5831.aspx
23 сентября 2008 г. 17:22 -
СИСТЕМА
Название ОС: Microsoft(R) Windows(R) Server 2003 R2, Standard Edition
Версия ОС: 5.2.3790 Service Pack 2 сборка 3790Вот что за система !
я пока не заглянул на ссылки, и подозреваю, что проблема будет решена после обновление клиентов до SP3 ?
ведь NTP поддерживается только в SP3 ?
23 сентября 2008 г. 17:40 -
А вот я бы хотел еще раз понять, что многоуважаемый автор понимает под "переустановить AD???"
23 сентября 2008 г. 17:53 -
P.S. после чтение линков:
Ммдааа, уже 80 убедился, что в этом проблема )) раньше вроде работал, а как обновил недавно сервер (Windows Update) - помоему с тех времен уже эта проблема.
Но откат не смогу делать, т.к. типа обновил с диска потом, и все смешились.
Теперь скажите пожалуйся, как отключить эту функцию? Только что вспомнил, что установкой SP3 могу решить, но мне еще другой сервер (IDECO) надо подключить, он тоже не видет но не подключается к домену.
Вот надо полностью отключить. Нашел вот это:
http://support.microsoft.com/kb/948496/
обясните пожалуйся какие пункты именно выполнить, чтоб полностью отключить этот протокол?
23 сентября 2008 г. 17:58 -
Alexander Trofimov написано: А вот я бы хотел еще раз понять, что многоуважаемый автор понимает под "переустановить AD???"
Ну, роль контроллер домена переустановить (dcpromo). думаю так уже понятно будет !
23 сентября 2008 г. 18:19 -
Ага, так понятнее.
Теперь для уточнения - Вы провели dcpromo дважды - то есть снесли и подняли домен, а потом пытаетесь сразу же без каких бы то ни было процедур на XP "подключиться к AD"?
Или я все-таки ошибся и что-то не так прочитал? =)
З.Ы. Это единственный контроллер, как я понял, да?
24 сентября 2008 г. 3:35 -
ну, скажу так.
установил DCPROMO, создал пользователей, потом из WIND XP пытался подключить - неполучился
думал проблема в AD или в DNS. снес все, через УПРАВЛЕНИЕ СЕРВЕРОМ. заного установил, и так несклько раз. каждый раз номрлаьно все удалился и установился, без никаких проблем и нигде не регистрирован подозрительные моменты.
насчет контроллера - да, это единственный.
--------
я вчера обещал выложить данные из клиентов:
вот пример одного:
IPCONFIG и NSLOOKUP на пользователеC:\>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : USER4
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нетПодключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection
Физический адрес. . . . . . . . . : 00-0D-61-68-2C-64
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.65
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DNS-серверы . . . . . . . . . . . : 192.168.1.9C:\>nslookup server #(это имя контроллера домена)
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.9: Timed out
*** Default servers are not available
Server: UnKnown
Address: 192.168.1.9DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-outC:\>
Может все таки проблема в SNP на сервере ?
24 сентября 2008 г. 6:33 -
Выполните на контроллере dcdiag /fix и netlogon /fix
24 сентября 2008 г. 6:40 -
Вы были прав ! проблема был в SNP протоколе. установил hotfix от MS, который откючает SNP, и все начали нормлаьно подключится !
Спасибо вам огромное
24 сентября 2008 г. 7:27 -
Пожалуйста!
24 сентября 2008 г. 8:00