Доброго времени суток уважаемые...
Прошу не рвать на британский флаг если такая тема уже есть...
При авторизации рабочей станции XPSP2 в DC под управлением WIN2003 проходит около 2 минут, что само собой не нормально...
При отключении сетевого адаптера вход происходит мгновенно.
Сеть состоит из 1 DC и 20 пользователей, симптом один и тот же на всех станциях.
Профили пользователей не перемещаемые, уже проверил веб клиент (в статье мелкософта он указан как одна из причин, также там про прокси упоминается но его нет). Отключение веб клиента в службах также нечего не дало.
Есть подозрение на Exchange Server (он также упомянут как возможная причина) установлен на DC он поднят недавно и не настроен, попытался отключить его в службах, но результат тоже 0.
Как его корректно деинсталлировать?
Да, по воздуху
В профиль входит, который как уже было сказано, расположен локально...
И нефига не смешно...
Мне просто очень интересна методика проверки входа в домен путем входа на локальный компьютер. Что у тебя в логах после коннекта компьютера? И на компе и на сервере.
А что в логах, IMHO ругань, что DC не найден, обработка групповой политики прекращена и подобная мишура.
Theridiidae
nslookup -q=any "твой домен" с клиентской машины, в студию и до кучи ipconfig /all с нее-же.
Егор, ты шаман =)))
Вот на локальном я недодумался смотреть события =\\\
"Не удалось определить имя пользователя или компьютера.
(Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена."
А на сервере пишет, что Компютер такойто пользователь такойто успех. =\\\
Я так подозреваю я тупо не там искал причины =\\\
nslookup -q=any
Server: ns.okb-telecom.net
Address: 62.105.32.2
*** ns.okb-telecom.net can't find erliftoffice.local: Non-existent domain
ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : USER01
Основной DNS-суффикс . . . . . . : erliftoffice.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : erliftoffice.local
192.168.1.2
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . : 192.168.1.2
Описание . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/
Gigabit Ethernet Controller
Физический адрес. . . . . . . . . : 00-0D-61-9C-C7-10
Dhcp включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 192.168.1.3
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
DHCP-сервер . . . . . . . . . . . : 192.168.1.2
DNS-серверы . . . . . . . . . . . : 62.105.32.2
Аренда получена . . . . . . . . . : 15 февраля 2007 г. 12:48:08
Аренда истекает . . . . . . . . . : 22 февраля 2007 г. 12:48:08
IMHO тебе уже самому эти сообщения все сказали... или нет?
Server: server01.erliftoffice.local
Address: 192.168.1.2
erliftoffice.local internet address = 192.168.1.2
erliftoffice.local nameserver = server01.erliftoffice.loca
erliftoffice.local
primary name server = server01.erliftoffice.local
responsible mail addr = hostmaster
serial = 38
refresh = 900 (15 mins)
retry = 600 (10 mins)
expire = 86400 (1 day)
default TTL = 3600 (1 hour)
server01.erliftoffice.local internet address = 192.168.1.2
Егор ты супер!!!
При создании ДНС косяк какой-то получился... Но я не помню, чтобы у меня такой косяк из-за днса был =\\
У меня терь все путем...
Не Егор, не в DHCP.
DHCP исправно выполнял свою работу и раздавал ИП, а вот в ДНС сервер почему-то был не erliftoffice.local, а просто erliftoffic и поэтому серверу имен не хотел присваиваться IP...
И как только я поправил DNS все забегало...
Еще раз спс...
Theridiidae
Че-то у меня какие-то траблы с ЛС. Отвечу здесь.
Theridiidae, Если бы вы знали, коллега, сколько траффика экономится при резолвинге локально из кэша, а не при обращении к провайдеру от каждого клиента....
М-дя... Было-бы очень смешно, если-бы не было так грустно. Theridiidae, повторю еще раз - AD без DNS не работает. Это не рекомендация, совет или еще что-либо - это априори.
Как тогда различить понятия встроенный (Интегрированный) DNS в AD и нет... Значит ли, что DNS устанавливаемый при поднятии AD и является интегрированным...
Барэль Спс уже нашел, буду читать...
А так почти прочел "MS Windows server 2003" 2-е издание (Рэнд Моримото, Кентон Гардиньер, Майкл Ноэл)
DNS Вернул в обратное состояние...
Theridiidae, различие в том, где ДНС -сервер хранит свои файлы/настройки.
Не так.
Интегрированный - хранящий сетевую метабазу AD. Т.е. базу, указывающую, кто PDC, RID, хозяин инфраструктуры, где находятся GPO, кто отвечает за авторизацию, с кем надо синхронизоваться и.т.д.
DNS вернул в рабочие состояние, хотя не совсем понимаю, как оно работало вообще с остановленной службой.
Возврат DNS вернул 2 компа к жизни
Theridiidae, возможно в настройках ДНС на остальных клиентах у тебя был прописан не только локальны ДНС, а и ДНС провайдера (как второй).
Я так делал во время когда постоянно сбоило железо и вырубался АД. В эти моменты рабочие станции продолжали нормально шариться по Инету.
Все станции настроены на динамическое получение IP, DNS но также на случай сбоя настроена Альтернативная конфигурация. Перепроверял, так же смотрел ipconfig он был таким же как и у остальных кроме IP адреса самой машины.
У тебя есть мощьный инструмент проверки - dcdiag & netdiag из тулзов.
Интересно это вопрос или утверждение? =)
Да, есть... http://ifolder.ru/1229618 тут результат вывода программ в архиве 2 файла.
Информация минимальная. Не вижу работы DNS.
dcdiag /a /v
netdiag /v
А чего фиксы не стал ставить?
ЗЫ Это рекомендация
C:\>nslookup -q=any erliftoffice.local
Server: server01.erliftoffice.local
Address: 192.168.1.2
erliftoffice.local internet address = 192.168.1.2
erliftoffice.local nameserver = server01.erliftoffice.local
erliftoffice.local
primary name server = server01.erliftoffice.local
responsible mail addr = hostmaster
serial = 42
refresh = 900 (15 mins)
retry = 600 (10 mins)
expire = 86400 (1 day)
default TTL = 3600 (1 hour)
server01.erliftoffice.local internet address = 192.168.1.2
netdiag и запускался с ключями /v /l
Вот dcdiag с ключем /a /v
http://ifolder.ru/1230436
По поводу фикс, вроде как SP1 стоит да еще и огоньком прикрыт...
Без, них пока приколов хватает =)
Theridiidae, а ты сам не пробовал посмотреть, что у тебя этот тест показывает?
Starting test: Services
* Checking Service: Dnscache
Dnscache Service is stopped on [SERVER01]
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SERVER01 failed test Services
Dnscache Выводимое имя DNS Client
Resolves and caches Domain Name System (DNS) names for this computer. If this service is stopped, this computer will not be able to resolve DNS names and locate Active Directory domain controllers. If this service is disabled, any services that explicitly depend on it will fail to start.
Хотя-бы так.
DNS Клиент Выставил в Авто и он стартанулся...
Но это не сняло проблем, что отвечает за пропускную способность?
Сегодня пытался скопировать файл лежащий на домене с рабочей машинки размер около 3Мб высветил 12 минут,
потом попытался проделать все тоже самое но уже локально с домена на рабочую станцию и снова те же 12 минут.
Хотя иногда и бывают просветы папки открываются почти моментально, что за наплывы... Такое впечатление что затык какой-то =(
День начался с новых граблей =///
Пользователи регистрируются на домене но нечего не могут сделать, не на печать отправить не по сети зайти сеть просто виснет =(
Вывел часть пользователей из домена, чтобы можно было им организовать работу с принтером и документами.
В субботу буду заново домен собирать.
Посоветуйте…
Есть провайдер, от него я прикрыт Фаерволом (Также на фаерволе организован счетчик трафика ну и если в нем не занесен IP то в интернет компьютер попасть не может).
Дальше идет сеть из 20 компьютеров (возможно разрастется до 30), хочу централизовать управление ими. Доменов не каких нет. То есть все с нуля. Также на DC хочу организовать файл сервер и принт-сервер. (В дальнейшем хотелось бы выгружать почту с почтового ящика фирмы, при помощи Exchange)
Чего не стоит делать?
переведи всё в рабочую группу и не е...би себе мозги...
Да, пинги идут, что в nslookup имя сервера видно, ну логи чистые на рабочих машинах, а на сервере в логах видны машины и пользователи вошедшие в сеть...
А вот седня под вечер замечательную вещ нашел фаервол через раз пинговался стал днем такого небыло, передернул хабы и вроде сеть отпустило. Файлы по сети летают.
За завтра посмотрю когда все 20 машин войдут посмотрю.
м-да...
мы тут о высоких материях - а у него просто порты на свитче "замораживаются".
йех, жисть наша админская....
О высоких материях тоже полезно пообщаться =)))
Theridiidae, свитч повесь на бесперебойник...помогает от такой беды.
Хотя всё зависит от качества самого свитча....Сурекомы - сразу в аут уходят. С Д-линком хитрее, на моей практике у него чаще просто порты горят, чем морозятся.
У меня Compex, за 5 лет первый раз такое с ними =\\\
Пятница прошла вроде нормально, посмотрим понедельник. Самое хреновое когда они виснут это видно, а тут все зелененькие...
Egor mpa Что можно посмотреть по поводу Анонимов =) Проскакивают редко, но все еще бывает, постоянно проскакивает только моя машина. Хотя меня везде пускают не авторизуется, получается только сам компьютер.
Я не имел терпения прочитать всю тему, поэтому прощу прощения если вдруг повторяю чейто ответ, но когда у меня возникла подобная проблема то один гуру сказал что это можно решить очень просто, а именно прописать все хости в файле \Windows\system32\drivers\etc\hosts. Проблема в том что ДНС сервер непраильно настроен и получается такая неувязка с логином. Это всего лиш решение на быструю руку, но зато помогает (мне помогло).
...на одном (любом) из хостов создаём этот файл а потом просто копируем на все станции поверх тех которые уже есть на них.
Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)