PDA

Показать полную графическую версию : [решено] При запуске службы маршрутизация и удаленный доступ падает сеть


Страниц : 1 [2] 3

Leaves
03-05-2017, 20:34
Теперь сам с себя доступен.

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>nslookup daf.local
╤хЁтхЁ: dafsrv01.daf.local
Address: 192.168.11.1

╚ь*: daf.local
Address: 192.168.11.1


C:\Users\Администратор>

Машина на вин 10 не вводится в домен. Пишет не найден сетевой путь или указанный домен не существует или к нему невозможно подключиться Сейчас эта машина в рабочей группе. В сетевом окружение сервер виден, пингуется но на него не заходит и входит в домен. Как еще можно точно проверить работоспособность DNS сервера?

Petya V4sechkin
03-05-2017, 20:52
Leaves, в сообщении 17 полное доменное имя не пингуется - значит, DNS Active Directory не работает.

Leaves
03-05-2017, 21:01
DNS Active Directory не работает »
Как его починить? Удалить роль ДНС и заново поставить? Как обойтись малой кровью?

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\Администратор>C:\Windows\system32>dcdiag /test:dns
"C:\Windows\system32" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.

C:\Users\Администратор>C:\Windows\system32>dcdiag /test:dns
"C:\Windows\system32" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.

C:\Users\Администратор>cd\

C:\>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = DAFSRV01
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\DAFSRV01
Запуск проверки: Connectivity
......................... DAFSRV01 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\DAFSRV01

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... DAFSRV01 - пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: daf

Выполнение проверок предприятия на: daf.local
Запуск проверки: DNS
Результаты проверки контроллеров домена:

Контроллер домена: DAFSRV01.daf.local
Домен: daf.local


TEST: Forwarders/Root hints (Forw)
Ошибка. Корневые ссылки и серверы пересылки не настроены или
повреждены. Убедитесь, что хотя бы один из них работает.

Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:

DNS-сервер: 128.63.2.53 (h.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 128.63.2.53
DNS-сервер: 128.8.10.90 (d.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 128.8.10.90
DNS-сервер: 192.112.36.4 (g.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 192.112.36.4
DNS-сервер: 192.203.230.10 (e.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 192.203.230.10
DNS-сервер: 192.228.79.201 (b.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 192.228.79.201
DNS-сервер: 192.33.4.12 (c.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 192.33.4.12
DNS-сервер: 192.36.148.17 (i.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 192.36.148.17
DNS-сервер: 192.5.5.241 (f.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 192.5.5.241
DNS-сервер: 192.58.128.30 (j.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 192.58.128.30
DNS-сервер: 193.0.14.129 (k.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 193.0.14.129
DNS-сервер: 198.41.0.4 (a.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 198.41.0.4
DNS-сервер: 199.7.83.42 (l.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 199.7.83.42
DNS-сервер: 202.12.27.33 (m.root-servers.net.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 202.12.27.33
Отчет по результатам проверки DNS:

Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: daf.local
DAFSRV01 PASS PASS FAIL PASS PASS PASS n/a

......................... daf.local - не пройдена проверка DNS

C:\>

Angry Demon
03-05-2017, 21:10
Leaves, блин, ну прячьте ваши простыни под кат!

Petya V4sechkin
03-05-2017, 21:11
Как его починить? Удалить роль ДНС и заново поставить? Как обойтись малой кровью?
Не надо удалять, ведь при одном сетевом подключении он доступен и нормально работает.

Например, почитайте:
Настройка многосетевых DNS-серверов (https://technet.microsoft.com/ru-ru/library/cc772564(v=ws.11).aspx)

Leaves
03-05-2017, 21:13
Не надо удалять, ведь при одном сетевом подключении он доступен и нормально работает. »

Новые пк невозможно добавить в домен. Значит всетаки неправильно работает

Petya V4sechkin
03-05-2017, 21:15
Leaves, при одном (локальном) сетевом подключении?

Leaves
03-05-2017, 21:24
Leaves, при одном (локальном) сетевом подключении? »

Да.

Petya V4sechkin
03-05-2017, 22:07
Leaves, попробуйте выполнить:
nltest /dsregdns
По возможности перезагрузите сервер.

Проверьте, что выдают команды:
nltest /dsgetdc:daf.local
nltest /dnsgetdc:daf.local

Leaves
04-05-2017, 08:10
Код: Выделить весь код
nltest /dsregdns
По возможности перезагрузите сервер.
Проверьте, что выдают команды:
Код: Выделить весь код
nltest /dsgetdc:daf.local
nltest /dnsgetdc:daf.local »

Хоршо, сегодня попробую. О результатах отпишу

Petya V4sechkin
04-05-2017, 10:59
Leaves, и вы забыли ответить:
При подключение к провайдеру сервер очень сильно напрягается, включаются кулера. И после успешной установки соединения - жуткие тормоза.
Какой процесс грузит систему при этом? Посмотрите в Диспетчере задач.

P.S. Если установлен какой-либо сторонний антивирус, удалите для эксперимента.

Leaves
04-05-2017, 11:31
nltest /dsregdns

C:\Users\Администратор\nltest /dsregdns
Флаги: 0
Подключение Status - 0 0x0 NERR_Success
Команда выполнена успешно.


C:\Users\Администратор\nltest /dsgetdc:daf.local
Контроллер домена: \\DAFSRV01.daf.local
Адрес:\\192.168.11.1
GUID DOM: dabd1191-5064-4fb7-8c11-38c502f88a8b
Имя DOM: daf.local
Имя леса: daf.local
Имя сайта контроллера домена: Default-First-Site-Name
Имя нашего сайта: Default-First-Site-Name
Флаги: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN
DNS_FOREST CLOSE_SITE FULL_SECRET WS
Команда выполнена успешно.

C:\Users\Администратор\nltest /dnsgetdc:daf.local
Список контроллеров домена в псевдослучайном порядке с учетом приоритетов и весо
в SRV:
Не специфический для сайта:
dafsrv01.daf.local ::1 192.168.11.1
Команда выполнена успешно


Какой процесс грузит систему при этом? Посмотрите в Диспетчере задач. »
Сейчас не получится посмотреть, отлько ближе к ночи.
P.S. Если установлен какой-либо сторонний антивирус, удалите для эксперимента. »
Уже был удален NOD. Брандмауэр отключен.

Petya V4sechkin
05-05-2017, 09:43
Сейчас не получится посмотреть, отлько ближе к ночи.
Ну как, не посмотрели?

В общем, предположение такое: при подключении внешней сети служба вашего DNS-сервера пытается сделать привязку, но впадает в ступор (в результате перестаёт работать разрешение имён в AD). Поэтому я дал вам ссылку на статью Настройка многосетевых DNS-серверов (https://technet.microsoft.com/ru-ru/library/cc772564(v=ws.11).aspx) (убедитесь, что привязка только к локальному интерфейсу Local).

Leaves
05-05-2017, 10:08
Ну как, не посмотрели? »
Вчера не выезжал. Скорее всего сегодня.
Появились еще проблемы. В данный момент не заходит на расшаренные папки на сервере. "Windows не может получить доступ к \\dafsrv01 Проверьте правильность написания данного имени. В противном случае возможна проблема с вашей сетью. Для определения и разрешения проблем с сетью щелкните на кнопку "диагностика"
Сетевое обнаружение на сервере включено. Брандмауэр отключен, антивирус NOD был удален. Также, не получается добавить новый пк в домен, пишет: "Не удалось присоединить этот компьютер к домену из-за следующей ошибки. Не найден сетевой путь"

Leaves
05-05-2017, 10:16
"По умолчанию служба DNS-сервера прослушивает все IP-адреса и принимает все клиентские запросы" цитата из статьи
Вот что у нас: скриншот прикрепляю.
Вчера еще попробовали на всякий случай поставить другую сетевую - результат тот же. Т.е. проблему с железом отсекаем

Petya V4sechkin
05-05-2017, 10:24
Появились еще проблемы.
Когда именно появились, какие изменения перед этим вносились?

Leaves
05-05-2017, 10:43
Когда именно появились, какие изменения перед этим вносились? »
Когда разбирались почему именно виснет сервер при запуске маршрутизации. Появилось новое рабочее место. Решили между делом добавить в домен новый ПК. Ошибка что пишет написана выше.
P.S. Замечена одна интересная деталь. На расшаренные папки на сервере не заходит только с WIn10. И в домен не убирается тоже Win10 (с машин на других ОС пока не пробовали)

Angry Demon
05-05-2017, 10:52
Leaves, кажется, ваш случай:
[решено] Общий доступ: ошибка "не найден сетевой путь" при входе на сетевой ПК (http://forum.oszone.net/thread-304329.html)

Petya V4sechkin
05-05-2017, 11:02
Вот что у нас: скриншот прикрепляю.
На скриншоте правильно, но сейчас у вас только одно подключение (поэтому в списке других нет).
А выше в теме вы приводили ошибку из лога:
DNS-серверу не удалось связать сокет для работы по протоколу UDP с 169.254.81.227
(то есть, при подключении внешнего интерфейса DNS-сервер пытался создать привязку к нему).

Leaves
05-05-2017, 11:10
но сейчас у вас только одно подключение (поэтому в списке других нет) »
Думаете при подключении появится еще один адрес?
то есть, при подключении внешнего интерфейса DNS-сервер пытался создать привязку к нему »
Как сделать чтобы он не пытался создать привязку к нему?

Leaves, кажется, ваш случай: »
В статье в основном идет речь о рабочей группе, у нас домен. Команду применил - но результат тот же.




© OSzone.net 2001-2012