PDA

Показать полную графическую версию : [решено] Постоянно отваливается AD


Страниц : [1] 2

fraid
01-02-2013, 13:50
Почему-то периодически отваливается сервак.
Помогает перезагруз моей машины.

У меня установлен админ пак для настройки AD
и временами, при открытии выдает
http://s53.radikal.ru/i141/1302/b5/4a84c3f71a11.png (http://www.radikal.ru)

После перезагрузки компа все нормуль...

Куда смотреть подскажите, может логи какие?

у меня Win7 Макс
сервер - WinServer2012

Если выйти из системы и войти снова - не поможет. Только перезагруз компа

Petya V4sechkin
01-02-2013, 17:03
Куда смотреть подскажите, может логи какие?
у меня Win7 Макс
Приведите ошибки из журнала событий (http://www.oszone.net/10680) -> Журналы Windows -> в разделах Приложение и Система (правой кнопкой мыши -> Копировать -> Копировать сведения как текст).
На всякий случай обновите драйвер сетевой карты.
Выложите результат выполнения в командной строке (cmd.exe)
ipconfig /all
Может быть конфликт из-за стороннего ПО, например антивируса/файрвола (удалите для эксперимента).
Нет ли в свойствах сетевого подключения сторонних клиентов/протоколов?

winbond
01-02-2013, 18:17
6. Редакция 7 Максимальная, как правило в нашей стране - палёная г-сборка с непредсказуемым поведением.

Denis Dyagilev
02-02-2013, 21:35
Отваливается сервер из сети или проблема с оснасткой на Вашей станции?
Установите на Windows 7 пакет Windows Management Framework 3.0 (http://www.microsoft.com/en-us/download/details.aspx?id=34595)

fraid
07-02-2013, 07:38
Отваливается сервер из сети или проблема с оснасткой на Вашей станции?
Установите на Windows 7 пакет Windows Management Framework 3.0 »
Если бы я знал.
Привожу сведения из журнала событий (поймал наконец-то):
Приложения
Уровень Дата и время Источник Код события Категория задачи
Сведения 07.02.2013 9:04:04 Office Software Protection Platform Service 1003 Отсутствует "The Software Protection service has completed licensing status check.
Application Id=59a52881-a989-479d-af46-f275c6370663
Licensing Status=
1: 191301d3-a579-428c-b0c7-d7988500f9e3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 6f327760-8c5c-417c-9b61-836a98287e0c, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 30 0 msft:rm/algorithm/volume/1.0 0x00000000 257971)(?)(?)(?)])(1 )(2 )]
3: fdf3ecb9-b56f-43b2-a9b8-1b48b6bae1a7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

"
Сведения 07.02.2013 9:01:22 Office Software Protection Platform Service 1003 Отсутствует "The Software Protection service has completed licensing status check.
Application Id=59a52881-a989-479d-af46-f275c6370663
Licensing Status=
1: 191301d3-a579-428c-b0c7-d7988500f9e3, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 6f327760-8c5c-417c-9b61-836a98287e0c, 1, 1 [(0 [0x00000000, 1, 0], [(?)(?)( 1 0x00000000 30 0 msft:rm/algorithm/volume/1.0 0x00000000 257974)(?)(?)(?)])(1 )(2 )]
3: fdf3ecb9-b56f-43b2-a9b8-1b48b6bae1a7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]

"
Сведения 07.02.2013 9:01:22 Outlook 45 Отсутствует Outlook загрузил следующие надстройки:


Имя: Надстройка Microsoft Exchange
Описание: Поддержка Microsoft Exchange для единой системы обмена сообщениями, правил разрешений для электронной почты и доступности календ
ProgID: UmOutlookAddin.FormRegionAddin
GUID: {F959DBBB-3867-41F2-8E5F-3B8BEFAA81B3}
Поведение при загрузке: 03
HKLM: 1
Расположение: C:\Program Files\Microsoft Office\Office14\ADDINS\UmOutlookAddin.dll
Время загрузки (мс): 0

Имя: Kaspersky Outlook Anti-Virus Addin
Описание: Addin for anti-virus protection
ProgID: OutlookKLAvPlg.Addin
GUID: {AA9F1045-4A07-433F-9B79-F8303066259D}
Поведение при загрузке: 03
HKLM: 1
Расположение: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\mcou.dll
Время загрузки (мс): 0

Имя: Kaspersky Outlook Anti-Spam Addin
Описание: Addin for anti-spam protection
ProgID: OutlookKLAsAddin.Addin
GUID: {CC68E162-8B75-459F-A2C8-BBD35729D2F5}
Поведение при загрузке: 03
HKLM: 1
Расположение: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\mcouas.dll
Время загрузки (мс): 234

Имя: Microsoft Outlook Social Connector
Описание: Подключается к сайтам социальных сетей и предоставляет сведения о пользователях, активности и состоянии.
ProgID: OscAddin.Connect
GUID: {2163EB1F-3FD9-4212-A41F-81D1F933597F}
Поведение при загрузке: 03
HKLM: 1
Расположение: C:\Program Files\Microsoft Office\Office14\SOCIALCONNECTOR.DLL
Время загрузки (мс): 15

Имя: Надстройка для импорта предложений коллег в Microsoft SharePoint Server
Описание: Эта надстройка позволяет импортировать в Microsoft SharePoint Server предложения коллег на основании содержимого Outlook
ProgID: ColleagueImport.ColleagueImportAddin
GUID: {EFEF7FDB-0CED-4FB6-B3BB-3C50D39F4120}
Поведение при загрузке: 03
HKLM: 0
Расположени

Система
Уровень Дата и время Источник Код события Категория задачи
Сведения 07.02.2013 9:25:56 Service Control Manager 7036 Отсутствует "Служба ""Планировщик классов мультимедиа"" перешла в состояние Работает."
Сведения 07.02.2013 9:25:51 Service Control Manager 7036 Отсутствует "Служба ""Информация о совместимости приложений"" перешла в состояние Работает."
Предупреждение 07.02.2013 9:23:05 Microsoft-Windows-Time-Service 130 Отсутствует "NTP-клиенту не удалось задать узел домена в качестве источника времени из-за сбоя при установлении доверительных отношений между данным компьютером и доменом """" для безопасной синхронизации времени. NTP-клиент повторит попытку через 3145782 мин., а затем удвоит интервал между попытками. Ошибка: Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом. (0x800706FD)"
Ошибка 07.02.2013 9:23:05 NETLOGON 5719 Отсутствует "Компьютер не может установить безопасный сеанс связи с контроллером домена CORP по следующей причине:
Сервер RPC недоступен.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.

Дополнительные сведения
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена."
Сведения 07.02.2013 9:17:43 Service Control Manager 7036 Отсутствует "Служба ""Узел системы диагностики"" перешла в состояние Остановлена."
Сведения 07.02.2013 9:16:31 Service Control Manager 7036 Отсутствует "Служба ""Планировщик классов мультимедиа"" перешла в состояние Остановлена."
Сведения 07.02.2013 9:11:31 Service Control Manager 7036 Отсутствует "Служба ""Планировщик классов мультимедиа"" перешла в состояние Работает."
Сведения 07.02.2013 9:10:31 Service Control Manager 7036 Отсутствует "Служба ""Информация о совместимости приложений"" перешла в состояние Останов

Сторонних протоколов нет. Антивирус KIS12 стоит

Petya V4sechkin
07-02-2013, 07:48
fraid, остальные вопросы решили проигнорировать?
Ну как хотите.

обновите драйвер сетевой карты
Отключите Task Offload в ее свойствах.
Еще можно в командной строке (cmd.exe) от имени Администратора (http://www.oszone.net/4331#5)
netsh int ip set global taskoffload=disabled
и перезагрузиться.

Антивирус KIS12 стоит
удалите для эксперимента

fraid
07-02-2013, 08:16
KIS12 удалил, Task Offload отключил...
Будем ждать :.))

fraid
07-02-2013, 09:11
Не помоголо... дрова обновил, та же хрень...
теперь KIS назад поставить не могу:.)) блюскрин:
Сигнатура проблемы:
Имя события проблемы: BlueScreen
Версия ОС: 6.1.7600.2.0.0.256.1
Код языка: 1049

Дополнительные сведения об этой проблеме:
BCCode: 50
BCP1: 8DBA4000
BCP2: 00000000
BCP3: 82C457D3
BCP4: 00000000
OS Version: 6_1_7600
Service Pack: 0_0
Product: 256_1

Файлы, содержащие сведения об этой проблеме:
C:\Windows\Minidump\020713-22354-01.dmp
C:\Users\rfidchenko\AppData\Local\Temp\WER-60949-0.sysdata.xml

Ознакомьтесь с заявлением о конфиденциальности в Интернете:
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0419

Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом:
C:\Windows\system32\ru-RU\erofflps.txt


Винду махнуть чо ли?
Давно порывался...

Petya V4sechkin
07-02-2013, 09:14
Не помоголо
Проявляется ли проблема в Безопасном режиме с загрузкой сетевых драйверов?

блюскрин
Включите запись дампов памяти (http://forum.oszone.net/thread-93436.html).
Если DMP-файлы уже есть в папке \Windows\Minidump, выложите свежие в архиве.

fraid
26-02-2013, 13:08
В Безопасном режиме не пробовал, т.к. можно полдня в нём сидеть так и не увидев проблемы...

С блюскрином все решил переустановкой ОСи в тот же день...

Заметил, что проблема появляется на многих компах.
Бывает новый ПК в домен не добавляется, пока его не перезагрузишь. Следовательно проблема где-то на сервере, скорее всего...

exo
26-02-2013, 13:45
Следовательно проблема где-то на сервере, скорее всего... »
ipconfig /all »
с сервера и клиента.

На сервере KIS установлен? Ещё есть клиенты с KIS\KAV?

fraid
26-02-2013, 14:00
Сервер
http://s019.radikal.ru/i615/1302/dd/3a581a271fb3.png (http://www.radikal.ru)

Клиент
http://s019.radikal.ru/i607/1302/84/2cd6ac1675a2.png (http://www.radikal.ru)

Клиенты с KIS имеются, на сервере не установлен.

exo
26-02-2013, 14:56
я вот удивляюсь. сейчас столько тем появилось, и всех ДНС настроены через Ж. По какой документации вы настраиваете?
http://technet.microsoft.com/en-us/library/ff807362(WS.10).aspx
DNS на сервере:
192.168.6.6
127.0.0.1

если хотите использовать гугловский ДНС сервер для работы в интернете, пропишите его здесь:
http://www.exonix.ru/resource/image/2012/Install_AD_DS/24.png

выполните http://support.microsoft.com/kb/929852 Microsoft Fix it 50410 для предпочтения IPv4 не выполните, это только для 2008-х серверов...

DNS на клиенте:
192.168.6.6

Клиенты с KIS имеются, на сервере не установлен. »
временно остановите службу NAP на сервере, если она есть.

fraid
27-02-2013, 06:51
На сервере сменил, но вот, когда на клиенте убираешь альтернативный ДНС - перестает работать интернет...
Службы NAP - нет

exo
27-02-2013, 12:38
когда на клиенте убираешь альтернативный ДНС - перестает работать интернет »
Forwarders настроен как на картинке?

fraid
27-02-2013, 13:43
Нет, не как на картинке:
fec0:0:0:ffff::1
fec0:0:0:ffff::2
fec0:0:0:ffff::3
Думаю это можно удалить...

Я, если честно, не понял зачем мне использовать гугловский DNS в forward'е
DNS я получаю от провайдера, рабочие станции берут его у роутера...

может туда прописать ip роутера?

exo
27-02-2013, 14:02
Нет, не как на картинке: »
ну вот по этому и не работает интернет.
Я, если честно, не понял зачем мне использовать гугловский DNS в forward'е»
он у вас на сервере же не сам прописался... по этому я и сказал: если хотите.
может туда прописать ip роутера? »
можете роутера, роутер перенаправит на провайдера. а можете прописать сразу провайдера.

DNS я получаю от провайдера, рабочие станции берут его у роутера »
запомните: в доменной сети должны быть использованы только внутренние ДНС, т.к. внешние (роутер, провайдер, гугль) ничего не знают о ресурсах вашей локальной сети (например, кто контроллер домена)

fraid
27-02-2013, 14:03
Вот сейчас пытаюсь ПК в домен добавить
ДНС я у него один прописал 192.168.6.6
Вероятно, доменное имя "CORP" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.

Если это имя не является NetBIOS-именем домена, следующие сведения помогут исправить ошибку в конфигурации DNS.

Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "CORP":

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.CORP

Возможны следующие причины ошибки:

- SRV-записи DNS, необходимые для нахождения контроллера домена Active Directory в этом домене, не зарегистрированы в службе DNS. Эти записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена Active Directory в домен. Они обновляются контроллером домена Active Directory через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:

192.168.6.6

- Одна или несколько зон из указанных ниже не содержит делегирование к своей дочерней зоне:

CORP
. (корневая зона)

exo благодарю, бум пробовать... но уже завтра...
Рабочий день аяк талды

exo
27-02-2013, 14:09
скрины ДНС сервера покажите.
http://www.exonix.ru/foto/2008/dns6.png

по какой документации настраивали АД и ДНС ?

fraid
28-02-2013, 07:22
Сегодня сутра попробовал комп в домене зарегать - все прошло на ура.
Вот скрин DNS
http://s07.radikal.ru/i180/1302/18/fd7dcb84247a.png (http://www.radikal.ru)

Ни по какой документации не настраивал, всё было настроено до меня.
По мере работы стали выплывать косяки, вот пытаюсь их иправлять по мере возможности...




© OSzone.net 2001-2012