PDA

Показать полную графическую версию : [решено] Два компьютера с Windows 7 не видны в сетевом окружении домена с AD


Falcon99
10-07-2018, 16:08
Домен с AD по управлением Windows Server 2008 R2. На нем установлены DHCP, DNS, AD, из-за возникших проблем, добавил WINS. В локальной сети в основном клиенты с Windows XP, но часть машин перевели на Windows 7. Службы "Браузер компьютеров" и "Обозреватель сети" на клиентах переведены в режим "Отключено" и соответственно не работают, правда выключались руками, поэтому на некоторых может пропустил. На серверах соответственно включены. Работало все нормально. Но на днях, после установки обновлений, два компьютера под управлением Windows 7 перестали быть видимыми в сетевом окружении. Пробовал различные манипуляции, выводил из домена и вводил заново, сбрасывал настройки сети, даже психанув поднял Wins с прописыванием его параметров в свойства DHCP, для раздачи настроек по сети. Но все безрезультатно, в сетевом окружении их все равно не видно. Хотя компьютеры пингуются и при указании \\CompName\ или \\IPComp\ открываются нормально.
Результаты команд тестирования:

C нормального компьютера

Подключение по локальной сети 2:
Адрес IP узла: [192.168.19.98] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
COMP1 <00> Уникальный Зарегистрирован
DOMAIN1 <00> Группа Зарегистрирован
COMP1 <20> Уникальный Зарегистрирован
ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Comp1
Основной DNS-суффикс . . . . . . : domain1.local
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : domain1.local
domain1.local

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . : domain1.local
Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2
Физический адрес. . . . . . . . . : 00-17-31-F1-66-78
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.19.98
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.19.150
DHCP-сервер . . . . . . . . . . . : 192.168.19.180
DNS-серверы . . . . . . . . . . . : 192.168.19.180
192.168.19.169
Основной WINS-сервер . . . . . . : 192.168.19.180
Аренда получена . . . . . . . . . : 5 июля 2018 г. 8:42:58
Аренда истекает . . . . . . . . . : 13 июля 2018 г. 8:42:58
C компьютера которого не видно в сетевом окружении
C:\>nbtstat -n

Подключение по локальной сети:
Адрес IP узла: [192.168.19.40] Код области: []

Локальная таблица NetBIOS-имен

Имя Тип Состояние
----------------------------------------------------
COMP2 <00> Уникальный Зарегистрирован
COMP2 <20> Уникальный Зарегистрирован
DOMAIN1 <00> Группа Зарегистрирован
C:\>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Comp2
Основной DNS-суффикс . . . . . . : domain1.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : domain1.local

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . : domain1.local
Описание. . . . . . . . . . . . . : Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit Ethernet NIC (NDIS 6.20)
Физический адрес. . . . . . . . . : 00-19-66-83-19-3B
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.19.40(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 5 июля 2018 г. 13:00:46
Срок аренды истекает. . . . . . . . . . : 13 июля 2018 г. 13:36:21
Основной шлюз. . . . . . . . . : 192.168.19.150
DHCP-сервер. . . . . . . . . . . : 192.168.19.180
DNS-серверы. . . . . . . . . . . : 192.168.19.180
192.168.19.169
Основной WINS-сервер. . . . . . . : 192.168.19.180
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.domain1.local:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . : domain1.local
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

browstat status -v domain1


Status for domain domain1 on transport \Device\NetBT_Tcpip_{C98FA3EB-191A-4390-BCBF-7E3BFB5F9DEA}
Browsing is active on domain.
Master browser name is: DC-PRIME
Master browser is running build 7601
3 backup servers retrieved from master DC-PRIME
\\ASERVER
\\COMP3
\\COMP4
There are 108 servers in domain domain1 on transport \Device\NetBT_Tcpip_{C98FA3EB-191A-4390-BCBF-7E3BFB5F9DEA}
Number of NT Advanced Servers: 2
Number of OS/2 Domain controllers: 0
Number of Windows For Workgroups machines: 0
Number of Os/2 machines: 0
Number of NT machines: 108

Number of active WfW browsers: 0
Number of browsers: 13
Number of backup browsers: 8
Number of master browsers: 1
There are 3 domains in domain cityarch on transport \Device\NetBT_Tcpip_{C98FA3EB-191A-4390-BCBF-7E3BFB5F9DEA}

У меня к сожалению идей нет. Поэтому можете подсказать последовательности действий. Даже если и делал, то выполню все заново.
Да забыл указать, на серевере домена DC-Prime, информация о компьютерах есть и в DNS и DCHP и WINS серверах.

Название компьютеров изменил на Comp1, Comp2, Comp3 и Comp4. Название домена domain1. В реальности названия немного другие.

Petya V4sechkin
10-07-2018, 20:12
Falcon99, приведите результаты с проблемного компьютера:
sc qc mrxsmb10
sc query mrxsmb10
Если установлен сторонний антивирус/файрвол, удалите для эксперимента.

Falcon99
11-07-2018, 08:57
Выполнение команд дало следующее:
C:\>sc qc mrxsmb10
[SC] QueryServiceConfig: успех

Имя_службы: mrxsmb10
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 3 DEMAND_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : system32\DRIVERS\mrxsmb10.sys
Группа_запуска : Network
Тег : 6
Выводимое_имя : Мини-перенаправитель SMB 1.x
Зависимости : mrxsmb
Начальное_имя_службы :

C:\>sc query mrxsmb10

Имя_службы: mrxsmb10
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0

Petya V4sechkin
11-07-2018, 09:07
Falcon99, покажите параметры в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

Falcon99
11-07-2018, 12:52
Petya V4sechkin,
Сделал через экспорт:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
73,00,72,00,76,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
"EnableAuthenticateUserSharing"=dword:00000000
"NullSessionPipes"=hex(7):00,00
"autodisconnect"=dword:0000000f
"enableforcedlogoff"=dword:00000001
"enablesecuritysignature"=dword:00000000
"requiresecuritysignature"=dword:00000000
"restrictnullsessaccess"=dword:00000001
"Lmannounce"=dword:00000000
"Size"=dword:00000001
"AdjustedNullSessionPipes"=dword:00000003
"Guid"=hex:ba,57,e3,71,32,e7,e0,4d,a1,da,50,5b,67,44,cb,15
При просмотре ServiceDll имеет значение %SystemRoot%\system32\srvsvc.dll

Petya V4sechkin
11-07-2018, 14:21
Falcon99, и тут ничего подозрительного.

Посмотрите, не задан ли параметр RestrictAnonymous в ветке
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

Сторонний антивирус/файрвол удалили?

Посмотрите в свойствах сетевого подключения, нет ли сторонних клиентов/протоколов.

Falcon99
11-07-2018, 14:33
Petya V4sechkin,
"restrictanonymous"=dword:00000000
"restrictanonymoussam"=dword:00000001

Сторонний антивирус/файрвол удалили? »
К сожалению не смог, т.к. сегодня пользователь данной машины принимает граждан, поэтому все данные получал удаленно.
Антивирусом стоит KES (касперский эндпоинт секьюрити) 10.

В свойствах сетевого соединения постороннего ничего нет.

Falcon99
17-07-2018, 14:17
Какие-нибудь еще идеи есть? Просто проблема осталась и как решать увы не знаю.

Petya V4sechkin
17-07-2018, 19:36
Falcon99, попробуйте рекомендации
Как выполнить «чистую» загрузку в Windows (https://support.microsoft.com/ru-ru/help/929135/how-to-perform-a-clean-boot-in-windows)

Falcon99
23-07-2018, 13:21
Не помогло, но сканировал сеть через программу NetView. Она тоже не видела компьютер, но когда указал ip на пряму, то получил следующее:

Хост: \\comp2.domain1.local
IP_0: 192.168.19.40 [00:19:66:83:19:3b]
Имя сервера:: comp2.domain1.local
Версия сетевого менеджера: 6.1
Платформа: NT/*NIX
Вероятная ОС: Windows NT 6.1 Workstation
Мировое время: 23 июля 2018 г. 10:14:00 (Локальное:-180 мин)
Время работы:4 час 37 мин 43 сек

***Сервисы и все такое***
Windows NT
Server
Workstation
Версия ОС р\с: 6.1
Домен р\с: DOMAIN1
Идентификатор платформы р\с: NT/*NIX

На том что виден:
Хост: \\comp1
Рабочая группа: domain1
IP_0: 192.168.19.190 [00:19:db:f9:93:00]
Имя сервера:: comp1
Версия сетевого менеджера: 6.1
Платформа: NT/*NIX
Вероятная ОС: Windows NT 6.1 Workstation
Мировое время: 23 июля 2018 г. 10:14:09 (Локальное:-180 мин)
Время работы:4 час 50 мин 46 сек

***Сервисы и все такое***
Windows NT
Server
Workstation
Версия ОС р\с: 6.1
Домен р\с: DOMAIN1
Идентификатор платформы р\с: NT/*NIX

Т.е. почему-то в названии компьютера не "отделяется" от названия домена. Хотя компьютер пробовал заводить в домен заново, но это не помогло.

Petya V4sechkin
23-07-2018, 20:04
Falcon99, служба Модуль поддержки NetBIOS через TCP/IP работает?

Falcon99
24-07-2018, 12:02
Да, "Модуль поддержки NetBIOS через TCP/IP" работает на обоих проблемных компьютерах.

Falcon99
24-08-2018, 08:03
Проблему решил, в "Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа" почему-то было отключено "Сетевое обнаружение" и "Общий доступ к файлам и принтерам"

Petya V4sechkin
24-08-2018, 08:45
Самый очевидный вариант... Рву на себе волосы :(

Falcon99
31-08-2018, 15:18
Я тоже туда случайно заглянул. Потому как на других проблем таких никогда не было. А тут в другом месте сеть настраивал и потому у себя решил проверить. И что называется "Эврика" :)




© OSzone.net 2001-2012