PDA

Показать полную графическую версию : Проблемма с доменом


Страниц : [1] 2

mr.Den
16-07-2010, 13:37
в Сетке сервер домен контроллер+dhcp+dns+wins+Terminal
все компы успешно добавленны в домен (ОС winXP SP2), учетки домменые работают, с компов можно зайти на терминал, как по имени так и по ip
Но вот сами компы не удается ни пингануть (хоть по ip хоть по имени). Пишет превышел интервал времени.
Где грабли? в DHCP или Домен контроллере?

minion
16-07-2010, 13:41
Остальные службы работают в сторону клиентов?
Может быть где то файрволлы? Например на клиенте?

mr.Den
16-07-2010, 13:56
да вот ведь фигнято, то нет ни чего, с самих клиентов и до самих клиентов пинга нет. полтергейст какой то.

И ещё как в windows 2008 сервер отделить сети, у нам две сетевухи,одна в локальную сеть другая к провайдеру, ну и ещё pppoe соединение, по умолчанию система всем подключениям ставит корпоративная сети и домен, но вот изменить не дает,ссылка не активна

minion
16-07-2010, 14:01
Ну если машины видят домен контроллер то профиль грузится к файрволу доменный. Дело не в этом. Если машина машину не пингует это уже лечге, значит не сервер. Копай в сторону файрволов, каких то мелких непонятных программ.

mr.Den
16-07-2010, 14:05
А как насчет
И ещё как в windows 2008 сервер отделить сети, у нам две сетевухи,одна в локальную сеть другая к провайдеру, ну и ещё pppoe соединение, по умолчанию система всем подключениям ставит корпоративная сети и домен, но вот изменить не дает,ссылка не активна

minion
16-07-2010, 14:06
mr.Den,
потому как с обоих интерфейсов видет домен.

Если ты конечно не поуберал регистрацию как надо было бы сделать в карте которая смотрит в нет, не поотключал протоколы, не проверил бы SRV рекорды на NS сервере на случай существования в ней неправильных адресов (карты которая смотрит в сторону провайдера).

Копай машины! в любом случае там стоит виндовый файрволл где нет профилей, там же ХР.

mr.Den
16-07-2010, 14:26
все разобрался, кав почему не обновил записи в антихакере,хотя до этого обновлял самостоятельно.

А как убрать видимость домена с других интерфейсов?

Да и при заходе под доменной учеткой на компы некоторые приложение не запускаются, например мозилла пишет что процесс уже запущен, хотя процессов только один,тот что запускается

minion
16-07-2010, 14:29
mr.Den,
Ну для начала покапайся в сво-ах интерфейся, выруби там все протоколы кроме tcp\ip, потом убери регистрацию в днс сервере своей записи, тем более если по ошибке поставил свой днс там, а после этого покапай днс, нет ли там записей ссылаюшихся на вторую лан карту.
Удачи.

cameron
16-07-2010, 14:40
Ну для начала покапайся в сво-ах интерфейся, выруби там все протоколы кроме tcp\ip, потом убери регистрацию в днс сервере своей записи, тем более если по ошибке поставил свой днс там, а после этого покапай днс, нет ли там записей ссылаюшихся на вторую лан карту.
Удачи. »
ну и netbios over tcp нужно на внешнем интерфейсе выключить.
заодно внутренний поставить первым, а потом внешний, а ещё ниже PPPoE.

mr.Den
16-07-2010, 14:43
в днс все записи уже до этого убрал лишнии,везде ip только из нашей локальной сети.
кроме tcp\ip v4 все выключино.
В принципе ошибок не виже больше, но всё по прежнему

minion
16-07-2010, 14:45
cameron,
Точно!

cameron
16-07-2010, 14:47
В принципе ошибок не виже больше, но всё по прежнему »
ну а почему должно что-то измениться? вы с файрволами разобрались?

mr.Den
16-07-2010, 14:48
да разобрался, проблемма в другом, если открыть сетевое окружение я вижу компов больше сотни))) у нас в сетке 10 компов))
вот это из за назначения зон подключениям

minion
16-07-2010, 14:52
mr.Den,
Если все протоколы кроме tcp\ip отключены, то компы не должны видется из той подести на которой вы выключили их. Перезапустите службу Computer browser на сервере и перепроверте список.

mr.Den
16-07-2010, 14:53
почему автоматически добавляются записи А Как папки верхнего уровня, с ip интерфейсов внешних сетей

minion
16-07-2010, 14:54
mr.Den,
если про ДНС, отключи прослушивание сервиса на адаптере который смотрит к провайдеру.

mr.Den
16-07-2010, 15:20
изначаль отключенно

какое ощущение что болезнь мелкомягких на перезагрузку дает о себе знать)))

minion
16-07-2010, 15:44
mr.Den,
Я не соглашусь, нет никакой болезни, не думаю что это из за какого нибудь кеша в конфиге. Можешь не рестартить сервер, а перерестартить службу днс, хотя не уверен что это поможет. А в зону в которой они регистрируются какие права?

mr.Den
17-07-2010, 09:07
А в зону в которой они регистрируются какие права? »
В какую зону? кто регистрируется?

В общем рестанул службу днс и переподключил подключения, всё тоже самое

mr.Den
17-07-2010, 09:53
на nslookup server выдает
Сервер: UnKnown
Address: адрес_сервера

Имя: server.наш.домен
Addresses: 2002:d505:f236::d505:f236 ipv6 откудато взялся хотя на всех интерфейсах выключен
адрес_сервера в_локалке
адрес_назначенный_на_vpn
адрес_сервера_в_локалке_провайдера
помоему это не правильно, почему он нажние два ставит?




© OSzone.net 2001-2012