|
|
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Здраствуйте! Имеееться 2 комп класса с XP, которые подключены к контролеру домена с 2003 сервером. Ранше на рабочих станциях стояла не лецензионная XP и процессподключения шёл достаточно быстро. Сейчас же поставил лицензионную XP и процесс подключения доходит ах до 5 минут Загрузка личных данных, применение настроек копьютера и пр идут очень долго, в чём может быть дело? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 15:31:54 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
И что в виндовом логе при этом? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 15:53:02 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
В логе ничего нету об этом ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 18:36:15 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
сори не туда написал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 19:48:54 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макар, Настройте DNS . Нормальная работа АД на 2003 серваке и клиентов на w2k и выше подразумевает нахождение сервисов через DNS, если он у вас криво настроен, либо у клиентов в качестве первого DNS используется DNS, в котором нет записей о PDC, LDAp и т.п., то клиенты долго будут шариться по сети, а если есть выход в I-net, то и в нем, в попытках их найти и лишь в завершении через broadcast найдут его... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2009, 10:47:31 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Спасибо. Правильно всё, прописывал в качестве DNS ip не того сервера. Исправил - заработало. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2009, 22:31:00 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
ну и зачем ты топик забросил? -------------------------------------------------------------- o(O_O)o ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2009, 23:34:43 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Сейчас другая проблема: Файлы копируються туда-сюда без проблем, а вот сохранение из офиса и открытие занимает немало времени ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2009, 13:55:21 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov если он у вас криво настроен, либо у клиентов в качестве первого DNS используется DNS, в котором нет записей о PDC, LDAp и т.п., что за записи PDC, LDAP и вообще как их не криво настроить? переустановил windows 2003 server r2 на новую машину, 2 сетевые какрты одна имеет общий выход в инет через шлюз 192.168.1.1 и ip 192.168.1.32, другая для локальной сети классов 192.168.0.1, у клиентов ip 192.168.0.11-40 и шлюз и dns 192.168.0.1. При авторизации клиентов в домене опять подолгу загрузка и применение параметров, но редко бывает и быстро. Скажите пожалуйста что и как делать? Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 17:33:02 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov если он у вас криво настроен, либо у клиентов в качестве первого DNS используется DNS, в котором нет записей о PDC, LDAp и т.п., что за записи PDC, LDAP и вообще как их не криво настроить? переустановил windows 2003 server r2 на новую машину, 2 сетевые какрты одна имеет общий выход в инет через шлюз 192.168.1.1 и ip 192.168.1.32, другая для локальной сети классов 192.168.0.1, у клиентов ip 192.168.0.11-40 и шлюз и dns 192.168.0.1. При авторизации клиентов в домене опять подолгу загрузка и применение параметров, но редко бывает и быстро. Скажите пожалуйста что и как делать? Спасибо. Может просто тебе почитать, как устанавливать AD и какие требования предьявляет MS к DNS'у.... Сатей на эту тему в Инете море... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2009, 21:18:39 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
В жизни получается так, что темы, мною здесь создаваемые, далеко не являются смыслом и целью моей жизни и просто сесть и почитать я не могу из-за недостатка времени и с головой уходить в проблемы сетевых моментов не собираюсь, просто возникла проблема и я её оперативно пытаюсь решить, и нафика тогда форум если мне предлагают почитать - есть проблема её надо решить и есть простые решения на которых и учаться нормальные люди, а если так вот сидеть и "почитать" то всё равно 99% прочитанного - в трубу!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 09:30:38 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарВ жизни получается так, что темы, мною здесь создаваемые, далеко не являются смыслом и целью моей жизни и просто сесть и почитать я не могу из-за недостатка времени и с головой уходить в проблемы сетевых моментов не собираюсь, просто возникла проблема и я её оперативно пытаюсь решить, и нафика тогда форум если мне предлагают почитать - есть проблема её надо решить и есть простые решения на которых и учаться нормальные люди, а если так вот сидеть и "почитать" то всё равно 99% прочитанного - в трубу!!! Я тебе сейчас посоветую, а завтра ты по новой поставишь контроллер домена или поменяешь что-то в DHCP и опять завопишь на весь форум "станции не входит в домен, нет репликации...". Хотя проблема та же, что и была озвучена в первых постах, а именно это взаимодействии AD и DNS. Что, я со своего места вижу, как ты поставил 2008... Я лично считаю, что за компьютером сидит человек с извилинами, а не обезьяна, видящая перед собой клавиатуру. Задолбали эникейщики... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 09:41:24 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Конечно завоплю и ещё как!!! Всех достану, но ответы получу. Щас вот есть необходимость освоить связку PHP APACHE SQL, так я вообще всех задолбаю. И 2008 ставить не буду, зачем? И обижаться и, тем более, обзываться не буду, зачем? Я уже давно перерос возраст когда пиписьками меряються и если меня просят о помоши - помогаю в меру своих сил, а не отмазывась фразами типа "иди букварь перечитай". Можешь помочь помоги, не можешь или не хочешь - умничай перед девочками или .... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 10:25:31 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарЯ уже давно перерос возраст когда пиписьками меряютьсяименно это ты сейчас и делаешь Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 10:39:13 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Эникейщик - это человек, yмеющий достyпно и теpпеливо объяснять, где находится клавиша Any Key и Спасибо большинству форумчан что они не истерят и доступно всё объясняют. Благодяря им я защитил диссертацию, приподнялся на работе, получаю нормальную заработную плату, но в жизни, к сожалению, попадаются истерички с извилинами, видящие что-то ещё кроме клавиатуры, которые и помоч не момогут и настроение засрут, а ещё СПб - культурная столица!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 10:43:05 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МикросекундаМакарЯ уже давно перерос возраст когда пиписьками меряютьсяименно это ты сейчас и делаешь Да и у меня полюбому больше ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 10:47:10 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарМикросекундаМакарЯ уже давно перерос возраст когда пиписьками меряютьсяименно это ты сейчас и делаешь Да и у меня полюбому больше Какой агрессивный ла, э эникейщик. И все ему обязаны и всех обещает обдолбать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 10:57:36 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макар Эникейщик - это человек, yмеющий достyпно и теpпеливо объяснять, где находится клавиша Any Key Которую только и он умеет нажимать, да перегружать компьютер Макар и Спасибо большинству форумчан что они не истерят и доступно всё объясняют. Благодяря им я защитил диссертацию, сделали мне диссертацию Макар приподнялся на работе, получаю нормальную заработную плату, но в жизни, к сожалению, попадаются истерички с извилинами, видящие что-то ещё кроме клавиатуры, которые и помоч не момогут и настроение засрут, а ещё СПб - культурная столица!!! Ты посмотри на себя, что-то поставил и все стало плохо, и что тебе ответить на "пойти туда не знаю куда, найти то не знаю что". Поэтому и было предложено, почитать что-нибудь базовое, ведь ты даже не знаешь, что должно иметься в правильно настроенном DNS'е для AD... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 11:26:37 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарКонечно завоплю и ещё как!!! Всех достану, но ответы получу. Щас вот есть необходимость освоить связку PHP APACHE SQL, так я вообще всех задолбаю. И 2008 ставить не буду, зачем? И обижаться и, тем более, обзываться не буду, зачем? Я уже давно перерос возраст когда пиписьками меряються и если меня просят о помоши - помогаю в меру своих сил, а не отмазывась фразами типа "иди букварь перечитай". Можешь помочь помоги, не можешь или не хочешь - умничай перед девочками или .... +1 тебе если что надо с Админ сети Администрирование и ТД 289324298 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 11:45:28 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Номер Аськи это была!!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 11:45:50 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
да ничего я не агрессивный, просто не завторакал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 12:09:38 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Спасибо! В настройках dns прописал, чтоб прослучивал только 192.168.0.1, при первых попытках авторизации с каждой станции потупили минут 15, щас вроде всё нормально, незнаю что завтра будет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 12:27:59 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Ну а что раньше было написано? -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2009, 13:08:12 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
наступило завтра опять 10 мин на авторизацию в событиях dns только сообщение что вчера он был запущен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 09:07:43 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
получается на кд несколько сетевых карт? тогда привязку нужно делать политик к нужному NIC ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 10:23:34 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Толстый Лысый Админ, хотябы намекните как, а я уж найду ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 10:32:24 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
если клиентский комп не выключать, то он висит при авторизации только единожды, далее всё нормально в насройках DNS сервера нашёл пункт типа: динамические обновления позволяют DNS - клиентам регистрироваться и динамически обновлять свои записи ресурсов на DNS сервере при их изменении и варианты: разрешить авторизованным разрешить всем запретить может клиенты при первом включении и обновляют эти самые записи и поэтому висят? может запретить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 14:01:29 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
У тебя клиентские машины ходят в инэт, и как у них прописан DNS-сервер, к кому они обращаются при разрешении имён? Домен у тебя как называется не на .ru(.com, .ua...) имя заканчивается. Для "локальных" доменов рекомендуемое окончание .local На каком этапе у тебя происходит зависание? На логине или на "примении политик". Как раздаются адреса - сатитка или по DHCP. Запусти на клиентской машине и на контроллере домена nslookup, что у тебя написано в "Default server" и "Addres". Там должно быть полное доменное имя и ip адрес DNS сервера, соответственно. МакарВ жизни получается так, что темы, мною здесь создаваемые, далеко не являются смыслом и целью моей жизни и просто сесть и почитать я не могу из-за недостатка времени и с головой уходить в проблемы... Вообще то, если ты не обратил внимание, многие из тех кто отвечает на форуме, работают как раз админами/прогерами и ведь нашли же они время и почитать(и даже не одну и не десять книг) и даже ответить на подобные посты. И не пишут в ответ на очередной пост "гостя" что-то типа "Научись сначала запускать nsloockup, dcdiag и корректно формулировать и детально технически грамотно описывать свою проблему", а пытаются понять что у человека произошло. Макаресть проблема её надо решить и есть простые решения на которых и учаться нормальные люди, а если так вот сидеть и "почитать" то всё равно 99% прочитанного - в трубу!!! А то время - вторые сутки на форуме с такой проблемой это ли не время в трубу :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 14:33:27 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
The Dim!, -клиенские машины успешно ходят в инет, через кд, а кд, в свою очередь через линуксовый шлюз 192.168.1.1 -DNS у них прописан 192.168.0.1 он же шлюз -домен econ.local -зависание на применении политик, притом один раз после включения - затем нормально на клиенте: ***Can't find server name for address 192.168.0.1 : Non-existent domain *** Default server are not available Default Server: UnKnown Adress: 192.168.0.1 на сервере: DNS request timed out timeout was 2 seconds ***Can't find server name for address 192.168.1.1:Timed out Default Server: UnKnown Adress: 192.168.0.1 если пинговать с клиета сам контролер домена по имени (silver) и основной шлюз организации (Enigma) то их ip выходят правильно (если это, конечно важно) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 15:03:12 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Что у тебя с обратной зоной на ДНС домена -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 15:07:54 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, Где её посмотреть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 15:10:57 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
В оснастке управление DNS сервера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 15:14:08 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Похоже у вас с ней непорядок, при том минимум с двумя зонами. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 15:22:44 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, Спасибо, а как исправить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 15:26:52 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Удали три зоны которые у тебя есть. Создать - в контекстном меню "Зона обратного просмотра" 1. щелкнуть по "Создать зону..." 2. Основная зона(если у тебя примари DNS) 3. Укажи 192.168.0 4. Далее.. Далее... Готово Перезапуск DNS сервера и nslookup в студию ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 15:36:18 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Ну вот опять меня опережают Смотри в ДНС функции для домена, для начала, для проверки сначала создай зону для 192.168.0.1 -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 15:47:22 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Эти три зоны не удаляются и их видно, потому то в меню вид стояла голочка "расширенный" создад зону перезапустил клиент всё-равно висит на клиенте: ***Can't find server name for address 192.168.0.1 : Non-existent domain *** Default server are not available Default Server: UnKnown Adress: 192.168.0.1 на сервере: ***Can't find server name for address 192.168.1.1:Non-existent domain Default Server: UnKnown Adress: 192.168.1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 16:17:56 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
А какие настройки DNS на сетевухах сервера? Должно быть в качестве DNS указано 127.0.0.1 Ты сервер после создания зоны перезапускал и какой скриншот верный: там где зона 192.168.0.x или 0.168.192 ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 16:26:02 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Чего это адреса ДНС серверов разные на клиенте и на сервере. И на сервере нет зоны для 192.168.1.1 И где у тебя какие адреса, приведи точную инфраструктуру, в виде рисунка и текста -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 16:38:49 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Кстати почему на скриншоте информация отличается, как по именам, так и по количеству зон? -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 16:41:21 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЧего это адреса ДНС серверов разные на клиенте и на сервере. И на сервере нет зоны для 192.168.1.1 И где у тебя какие адреса, приведи точную инфраструктуру, в виде рисунка и текста -- http://www.podgoretsky.com Я тоже ничего не понял, адрес сервера 192.168.0.1, а адрес шлюза 192.168.1.1, а у станций адрес шлюза 192.168.0.1, и при этом станции в инет ходят, у него в сервере 2-е карты что ли... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:00:36 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Разное количество зон, потому что в оснастке включен расширеный режим. 192.168.1.1 - это и шлюз и через него же резолвятся внешние имена. И видать набит он у ТС в параметрах сетевухи... Для ТС. Убери в свойствах обих интерфейсов DNS сервера. Тот который 192.168.0.1 поставь DNS 127.0.0.1. На этом же интерфейсе убери шлюз по умолчанию. На том, котрый смотрит на 192.168.1.1 оставь пустым поле DNS и укажи шлюз 192.168.1.1 В настройках DNS на вкладке "пересылки" добавь 192.168.1.1 ну или IP NDS твоего провайдера. Перезапусти сервер и опять nslookup. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:04:12 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovAnatoly PodgoretskyЧего это адреса ДНС серверов разные на клиенте и на сервере. И на сервере нет зоны для 192.168.1.1 И где у тебя какие адреса, приведи точную инфраструктуру, в виде рисунка и текста -- http://www.podgoretsky.com Я тоже ничего не понял, адрес сервера 192.168.0.1, а адрес шлюза 192.168.1.1, а у станций адрес шлюза 192.168.0.1, и при этом станции в инет ходят, у него в сервере 2-е карты что ли... Угу, он писал что у него на серваке два интерфейса - на первой странице http://sql.ru/forum/actualthread.aspx?tid=635561&pg=1#7840286 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:05:30 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
[quot Anatoly Podgoretsky]Кстати почему на скриншоте информация отличается, как по именам, так и по количеству зон? говорю же там где 3 новые зоны это когда в меню вид управления dns стояла галочка "расширенный" вот и скрины различаются один с галочкой друго без. на обеих сетевухах сервера в разделе dns ничего не написано, думал что он по умолчанию сам себя назначит. Значит мне и там и там нужно 127.0.0.1 прописать? Надо ещё зону для 192.168.1 создать? Структура: 16 клиенстких машин в классах W XP, подключённых к домену econ ip 192.168.0.11-41 шлюз и dns 192.168.0.1 5 клиентких машин в аудиториях W XP, подключённых к домену econ ip 192.168.1.20-30 шлюз и dns для них 192.168.1.1 (линуксовый шлюз организации, через него инет) контроллер домена W 2003 r2 1сетевая в классы 192.168.0.1, 2сетевая (расшаренная)192.168.1.32 шлюз 192.168.1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:14:13 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
The Dim!Разное количество зон, потому что в оснастке включен расширеный режим. 192.168.1.1 - это и шлюз и через него же резолвятся внешние имена. И видать набит он у ТС в параметрах сетевухи... Для ТС. Убери в свойствах обих интерфейсов DNS сервера. Тот который 192.168.0.1 поставь DNS 127.0.0.1. На этом же интерфейсе убери шлюз по умолчанию. На том, котрый смотрит на 192.168.1.1 оставь пустым поле DNS и укажи шлюз 192.168.1.1 В настройках DNS на вкладке "пересылки" добавь 192.168.1.1 ну или IP NDS твоего провайдера. Перезапусти сервер и опять nslookup. Спасибо большое! Завтра попробую ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:18:55 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макардумал что он по умолчанию сам себя назначит. Ничего он себе не назначит. Назначит он только в том случае. если сетевуха сконфигурирована на получаение адреса через DHCP. МакарЗначит мне и там и там нужно 127.0.0.1 прописать? Про это читай выше МакарНадо ещё зону для 192.168.1 создать? В принцепе, решать тебе. Раз у тебя там клиентов домена нету, то и ненужно. И прослушиивать DNS серверу интерфейс который смотрит на жту сетевуху нет смысла - об этом писал Анатолий Подгорецкий. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:20:47 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макар 5 клиентких машин в аудиториях W XP, подключённых к домену econ ip 192.168.1.20-30 шлюз и dns для них 192.168.1.1 (линуксовый шлюз организации, через него инет) А эти машинки тоже должны быть авторизованы в домен? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:28:19 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, да, тоже авторизуются в домен econ, но так как они в общей сети организации, а не в классах, то и шлюз и dns для них 192.168.1.1 - с ними проблем нет, на контролере домена у них домашние папки, которые подключаются в виде сетевых дисков ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2009, 17:38:16 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov, да, тоже авторизуются в домен econ, но так как они в общей сети организации, а не в классах, то и шлюз и dns для них 192.168.1.1 - с ними проблем нет, на контролере домена у них домашние папки, которые подключаются в виде сетевых дисков А выход у тебя через линуксовый роутер, на котором поднят Nat и прокси-сервер Squid и все ходят в инет через 192.168.1.1:3128(8080) ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 00:14:25 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
на клиенте default server: silver.econ.local ip-adress: 192.168.0.1 на сервере default server: localhost ip-adress: 127.0.0.1 но всё равно при применение параметров во время авторизации на клиентах - тормоза (один раз после включения) на счёт NATа не знаю, но прокси стоит и все ходят в нет через 192.168.1.1 (там свои мафиозники администрируют) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 08:24:35 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
А в политиках домена что поменяно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 08:34:13 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
если я правильно понял то в политиках безопасности в сценариях автозагрузки start.bat: time \\silver /set /y net use p: \\silver\pub net use h: /home net use /persistent:yes но p: диск не подключается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 08:49:38 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макаресли я правильно понял то в политиках безопасности в сценариях автозагрузки start.bat: time \\silver /set /y net use p: \\silver\pub net use h: /home net use /persistent:yes но p: диск не подключается Где в политиках-то это, наверное, у тебя в логин скрипте прописано? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 09:02:03 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
The Dim!Угу, он писал что у него на серваке два интерфейса - на первой странице http://sql.ru/forum/actualthread.aspx?tid=635561&pg=1#7840286 Ну и что, у меня на шлюзе тоже три интерфейса, но все работает нормально. Нужна схема инфраструктуры. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 09:08:49 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Если я правильно понял инфраструктуру, то нужны два сайта со своими контроллерами с обеих сторон -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 09:14:03 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
блин, ни хрена наверное не видно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 09:25:02 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 10:28:02 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
щас большинство компов в классах нормально логиняться, но есть 1-2 которые тупят ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 10:29:04 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Надо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 10:38:40 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
это на что-нибудь влияет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 10:41:51 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНадо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене. чем дальше в лес тем злее волки а как их организовать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 10:43:06 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНадо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене. -- http://www.podgoretsky.com А зачем ему два сайта, если у него сервак в обоих сетях стоит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 10:53:51 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макарна клиенте default server: silver.econ.local ip-adress: 192.168.0.1 на сервере default server: localhost ip-adress: 127.0.0.1 но всё равно при применение параметров во время авторизации на клиентах - тормоза (один раз после включения) на счёт NATа не знаю, но прокси стоит и все ходят в нет через 192.168.1.1 (там свои мафиозники администрируют) В любом случае я в DNS'е завел бы еще одну обратную зону 192.168.1.Х, Еще раз спрош, у тебя в настройках Internet Explorer'а или дргого бразера для интернета стоит использовать прокси или нет, дело в том, что в данном случае это касается про те 5-ть XP, если там стоит использовать прокси с его ip, то я порекомендовал бы у них изменить щлюз на 192.168.1.32, dnsпусть будет прежним 192.168.0.1 если же этого нет, то надо прописать у них постоянный маршрут на сеть 192.168.0.0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 11:09:06 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
The Dim!Anatoly PodgoretskyНадо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене. -- http://www.podgoretsky.com А зачем ему два сайта, если у него сервак в обоих сетях стоит? Хорошо пусть попробует реализовать с одним сайтом и с двумя ДНС, при том возможно второй не совместим с ДНС Микрософт ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 11:25:10 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарAnatoly PodgoretskyНадо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене. чем дальше в лес тем злее волки а как их организовать? Возьми хорошую книгу по организации AD, на моем сайте есть несколько, общим объемом в несколько тысяч страниц ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 11:26:41 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov В любом случае я в DNS'е завел бы еще одну обратную зону 192.168.1.Х, Идиотская рекомендация. Документировано: домен Windows НИКОГДА НЕ ИСПОЛЬЗУЕТ обратную зону DNS. Она домену просто не нужна. А вот фортеля тредстартера с DNS - это хоть бы хны могет быть причиной. netdiag.exe c "тупого" компутера в студию... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 11:48:54 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарThe Dim!, И что мне с этим делать? Это ты сам посмотри, запусти оснастку mmc "Результатирующая политика" на сервере в режиме планирования, выбери пользователя под которым долгий вход, группу, в которую относится компьютер и посмотри какие политики поменяны и чем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 11:58:53 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Я про скриншоты с политиками ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 11:59:25 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
aleks2Sergey Orlov В любом случае я в DNS'е завел бы еще одну обратную зону 192.168.1.Х, Идиотская рекомендация. Документировано: домен Windows НИКОГДА НЕ ИСПОЛЬЗУЕТ обратную зону DNS. Она домену просто не нужна. А вот фортеля тредстартера с DNS - это хоть бы хны могет быть причиной. netdiag.exe c "тупого" компутера в студию... Да, для нормальной работы AD не требуются обратные зоны, но тот MS рекомендует их создавать для других сервисов... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 12:17:17 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
aleks2, netdiag.exe где его взять и как запустить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 13:06:51 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макарaleks2, netdiag.exe где его взять и как запустить? Рекомендую скачать с I-net'a Resourse Kit и Support Tools, а также посмотреть на сидюк, с которого ты ставил w2k8. Раз уж дал такую рекомендацию, то еще порекомендую Алексей Чекмарев "WINDOWS 2000 и WINDOWS SERVER 2003 администрирование серверов и доменов", издательство "БХВ-Петербург" 2006, очень интересное чтение на ночь... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 13:17:19 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovДа, для нормальной работы AD не требуются обратные зоны, но тот MS рекомендует их создавать для других сервисов... Например для ДНС, недавно у меня слетела обратная зона, эффект был точно такой же - Unknown Server и распознование по ИП, но более ничего не было нарушено, точнее - я не заметил. Восстановил зону и сервер стал известным. А на клиенте ДНС указан в виде ИП, а не имени. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2009, 13:36:00 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
ИТОГ: на сервере навнутренней карте в качестве DNS написал 127.0.0.1 (nslookup стал всё нормально показывать) завёл 2 обратные зоны 192.168.0.x и 192.168.1.x Сегодня утром опять все висят ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 08:24:28 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
А вот это на что-нибудь влияет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 08:40:29 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
в параметрах безопасности в сценариях автозагрузки стоит start.bat: time \\silver /set /y net use p: \\silver\pub net use h: /home net use /persistent:yes но p: диск не подключается и время не синхронизируется хотя дом. папка подключается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 08:46:50 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
и ещё: написано net use h: /home, а на клиентах подключаеться как диск z: может и в этом причина? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 08:50:57 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарИТОГ: на сервере навнутренней карте в качестве DNS написал 127.0.0.1 (nslookup стал всё нормально показывать) завёл 2 обратные зоны 192.168.0.x и 192.168.1.x Сегодня утром опять все висят Разруха не в сортирах - разруха в головах. (с) проф. Преображенский Тебе здорово полегчает, если ты осознаешь одну простую истину: 1. ВСЕ КЛИЕНТЫ ДОМЕНА Windows ДОЛЖНЫ ИМЕТЬ ССЫЛКУ НА ДОМЕННЫЙ DNS(ы). 2. НИ ОДИН КЛИЕНТ ДОМЕНА Windows НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS(ы). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 09:04:23 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарА вот это на что-нибудь влияет? Это "служебная" учётная запись, так и должно быть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 09:11:17 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
aleks2 Разруха не в сортирах - разруха в головах. (с) проф. Преображенский ПОЛНОСТЬЮ СОГЛАСЕН aleks2 Тебе здорово полегчает, если ты осознаешь одну простую истину: 1. ВСЕ КЛИЕНТЫ ДОМЕНА Windows ДОЛЖНЫ ИМЕТЬ ССЫЛКУ НА ДОМЕННЫЙ DNS(ы). 2. НИ ОДИН КЛИЕНТ ДОМЕНА Windows НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS(ы). ОТ ЭТИХ ИСТИН МНЕ УЖЕ НЕДЕЛЮ НЕ ЛЕГЧАЕТ на всех клиентах dns и шлюз 192.168.0.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 09:15:49 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарТолстый Лысый Админ, хотябы намекните как, а я уж найду авторпроверьте порядок привязки на сервере и убедитесь, что внутренняя сетевая карта указана первой в списке привязки. Для этого выполните следующие действия. 1. Щелкните правой кнопкой мыши значок Мое сетевое окружение и выберите команду Свойства. 2. В меню Дополнительно выберите пункт Дополнительные параметры. 3. Убедитесь, что внутренний сетевой адаптер указан первым в окне «Подключения». В противном случае передвиньте его в начало списка, используя кнопки со стрелками. вот это попробуй ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 09:53:52 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макарaleks2 Разруха не в сортирах - разруха в головах. (с) проф. Преображенский ПОЛНОСТЬЮ СОГЛАСЕН aleks2 Тебе здорово полегчает, если ты осознаешь одну простую истину: 1. ВСЕ КЛИЕНТЫ ДОМЕНА Windows ДОЛЖНЫ ИМЕТЬ ССЫЛКУ НА ДОМЕННЫЙ DNS(ы). 2. НИ ОДИН КЛИЕНТ ДОМЕНА Windows НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS(ы). ОТ ЭТИХ ИСТИН МНЕ УЖЕ НЕДЕЛЮ НЕ ЛЕГЧАЕТ на всех клиентах dns и шлюз 192.168.0.1 За неделю можно было бы и запустить разок netdiag.exe ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2009, 12:58:08 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
прогнал netdiag на сервере и на 2х клиентах один висячий другой нет под админом и под юзером ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 09:46:35 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. Этого достаточно, шоб тормозил сервер. С хрена ли Host Name. . . . . . . . . : silver IP Address . . . . . . . . : 192.168.0.1 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : Dns Servers. . . . . . . . : 127.0.0.1 ? 1. У тебя DNS, похоже, на этом (127.0.0.1) интерфейсе НЕ слушает. Поставь штоль 192.168.0.1... 2. Отключи NetBIOS over TCP на внешнем интерфейсе (192.168.1.32) сервера. На раб.станциях вроде ничего криминального. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 10:52:30 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
автор a> DNS test . . . . . . . . . . . . . : Failed [WARNING] Cannot a> find a primary authoritative DNS server for the name a> 'silver.econ.local.'. [ERROR_TIMEOUT] The name a> 'silver.econ.local.' a> ........ а точка в конце имени 'silver.econ.local'- так и должно быть ? Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 11:05:01 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
исправил DNS test . . . . . . . . . . . . . : Passed [WARNING] Cannot find a primary authoritative DNS server for the name 'silver.econ.local.'. [ERROR_TIMEOUT] The name 'silver.econ.local.' may not be registered in DNS. PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1' and other DCs also have some of the names registered. Отключи NetBIOS over TCP на внешнем интерфейсе (192.168.1.32) сервера. КАК? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 11:05:43 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
на сервере: nslookup silver.econ.local ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 11:27:17 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макарисправил DNS test . . . . . . . . . . . . . : Passed [WARNING] Cannot find a primary authoritative DNS server for the name 'silver.econ.local.'. [ERROR_TIMEOUT] The name 'silver.econ.local.' may not be registered in DNS. PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1' and other DCs also have some of the names registered. Отключи NetBIOS over TCP на внешнем интерфейсе (192.168.1.32) сервера. КАК? Дай на консоли сервера ipconfig /registerdns, подожди 12 минут и повтори тест... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 11:44:00 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, в каких журналах смотреть, вроде бы везде без изменений ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 12:29:19 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
зайти в свойства тсп/ип адаптера 192.168.1.32 и отключить регистрацию в днс и нетбиос овер тспип (см. закладки) из днс убрать запись 192.168.1.32 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 14:01:34 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Ну а регистрация в ДНС? -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 14:45:27 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
проверку лмхост тоже нафик в закладке днс отключите регистрацию если во внешке не нужны общие папки, то отмените галку клиента m$ --- в оснастке днс-сервера во всех зонах уберите строки с 192.168.1.32 ... особенно в _msdcs ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 14:47:05 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
щас у меня сервер по имени не пингуется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 15:26:14 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
вернут нет биос всё нормально стало вот это что? на клиенте нашёл ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 15:49:13 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макар На сообщение от PC-15 забей... Вообщем так, не знаю как остальных, а меня ты уже достал, на интерфейсах пишем 1. ip=192.168.0.1 mask 255.255.255.0 dg - пустой dns =192.168.0.1 галка на регистрацию этого подключения стоит 2. ip=192.168.1.32 mask 255.255.255.0 dg - пустой dns =192.168.0.1 галка на регистрацию этого подключения сброшена с консоли даешь команду route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 -p Остнастка DNS в свойствах указываешь закладка Интерфейсы слушать только ip 192.168.0.1 и 127.0.0.1, закладка Пересылка запросы к всем другим dns доменам пересылать на ip 192.168.1.1, убиваешь прямую зону econ.local убиваешь обратные зоны 192.168.1.Х и 192.168.0.Х заводишь прямую зону econ.local заводишь обратные зоны 192.168.1.Х и 192.168.0.Х После чего перегружаешь сервер После перзагрузки идешь в остнастку DNS и смотришь появились в зоне econ.local подзоны _msdcs,_sites,_top,_udp, ну и т.д. Смотрим , что записи SRV в них ссылаются на silver.econ.local на станциях которые в сегменте 192.168.1.Х указываем в качестве dg=192.168.1.32, а в качестве dns 192.168.0.1, а также даем команду route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 -p Ну что тут сложного, элементарные знания tcp/ip, DNS, AD .... После чего убеждаемся, что все работает .... до следующей немного нестандартной конфигурации, в которой задействуют драйвер руки.sys и которая снова потребует шевеления извилинами... Если бы я был твоим начальником, ты бы у меня уже был бы на панели. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 17:42:19 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
спасибо завтра попробую Sergey Orlov Если бы я был твоим начальником, ты бы у меня уже был бы на панели. в моих должностных обязанностях нет ни слова про администрирование, поэтому и приходиться "до кучи" заниматься не тем за что поллучаешь зарплату (нет того дурачка, который будет разребать то, что остаётся после студентов за 4 тыс). А на панели щас конкурс и записываться надо за год. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.11.2009, 17:56:10 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 08:42:38 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Остнастка DNS в свойствах указываешь закладка Интерфейсы слушать только ip 192.168.0.1 и 127.0.0.1 , ошибся он на 127.0.0.1 ругается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 08:50:34 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov Остнастка DNS в свойствах указываешь закладка Интерфейсы слушать только ip 192.168.0.1 и 127.0.0.1 , ошибся он на 127.0.0.1 ругается Ну так и оставь один 192.168.0.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 09:03:02 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
на компах 192.168.1.x нет интернета (как 192.168.1.32 может для них быть шлюзом несмотря на route add) компы 192.168.0.x так же висят ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 09:38:58 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
netdiag и dcdiag на сервере, что пишут... И что у вас в зоне econ.local на контроллере, да и вот еще что,проверьте в DNS'е, что зоны у вас могут динамически обновляться, выбирите там "Небезопасные и безопасные", вкладка общие окна свойства зоны... Подзоны с подчеркиванием в зоне econ.local в DNS'е есть? По поводу 192.168.1.Х чтобы понять,что там приведите вывод route print. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 09:49:11 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:00:28 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:01:07 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макар, Я вас в самом начале спрашивал, как вы ходите в инет, через "прозразный" прокси-сервер или же нет, другими словами в настройках Internet Explorer'ф ставите ip прокси-серверf или же нет, отсюда и будет настройка таблицы марширутизации на этих станциях. Что получилось на сервере? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:09:25 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Computer Name: SILVER DNS Host Name: silver.econ.local System info : Windows 2000 Server (Build 3790) Processor : x86 Family 6 Model 11 Stepping 1, GenuineIntel List of installed hotfixes : Netcard queries test . . . . . . . : Passed GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED] [WARNING] The net card 'Минипорт WAN (PPTP)' may not be working because it has not received any packets. [WARNING] The net card 'Минипорт WAN (PPPoE)' may not be working because it has not received any packets. [WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets. GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED] Per interface results: Adapter : Подключение по локальной сети Netcard queries test . . . : Passed Host Name. . . . . . . . . : silver IP Address . . . . . . . . : 192.168.1.32 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : 192.168.1.1 Dns Servers. . . . . . . . : 192.168.0.1 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Passed NetBT name test. . . . . . : Passed [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing. No remote names have been found. WINS service test. . . . . : Skipped There are no WINS servers configured for this interface. Adapter : Подключение по локальной сети 2 Netcard queries test . . . : Passed Host Name. . . . . . . . . : silver IP Address . . . . . . . . : 192.168.0.1 Subnet Mask. . . . . . . . : 255.255.255.0 Default Gateway. . . . . . : Dns Servers. . . . . . . . : 192.168.0.1 AutoConfiguration results. . . . . . : Passed Default gateway test . . . : Skipped [WARNING] No gateways defined for this adapter. NetBT name test. . . . . . : Passed [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing. No remote names have been found. WINS service test. . . . . : Skipped There are no WINS servers configured for this interface. Global results: Domain membership test . . . . . . : Passed NetBT transports test. . . . . . . : Passed List of NetBt transports currently configured: NetBT_Tcpip_{3B205880-C318-4B4F-9E40-5288B3B700EE} NetBT_Tcpip_{BB8C942F-A75C-4FC0-8022-830B1F554BFD} 2 NetBt transports currently configured. Autonet address test . . . . . . . : Passed IP loopback ping test. . . . . . . : Passed Default gateway test . . . . . . . : Passed NetBT name test. . . . . . . . . . : Passed [WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined. Winsock test . . . . . . . . . . . : Passed DNS test . . . . . . . . . . . . . : Passed PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1'. Redir and Browser test . . . . . . : Passed List of NetBt transports currently bound to the Redir NetBT_Tcpip_{3B205880-C318-4B4F-9E40-5288B3B700EE} NetBT_Tcpip_{BB8C942F-A75C-4FC0-8022-830B1F554BFD} The redir is bound to 2 NetBt transports. List of NetBt transports currently bound to the browser NetBT_Tcpip_{3B205880-C318-4B4F-9E40-5288B3B700EE} NetBT_Tcpip_{BB8C942F-A75C-4FC0-8022-830B1F554BFD} The browser is bound to 2 NetBt transports. DC discovery test. . . . . . . . . : Passed DC list test . . . . . . . . . . . : Passed Trust relationship test. . . . . . : Skipped Kerberos test. . . . . . . . . . . : Passed LDAP test. . . . . . . . . . . . . : Passed Bindings test. . . . . . . . . . . : Passed WAN configuration test . . . . . . : Skipped No active remote access connections. Modem diagnostics test . . . . . . : Passed IP Security test . . . . . . . . . : Passed Service status is: Started Service startup is: Automatic IPSec service is available, but no policy is assigned or active Note: run "ipseccmd /?" for more detailed information The command completed successfully ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:11:08 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovМакар, Я вас в самом начале спрашивал, как вы ходите в инет, через "прозразный" прокси-сервер именно прокси нигде не прописываем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:12:32 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макар, Скрин-шот раскрытой зоны econ.locla -> _msdcs -> _tcp, какие записи там ipconfig /all любой машины в сегменте 192.168.0.Х ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:14:15 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey OrlovМакар, Я вас в самом начале спрашивал, как вы ходите в инет, через "прозразный" прокси-сервер именно прокси нигде не прописываем Тогда на 192.168.1.Х ннадо удалить маршруте по умолчанию route delete 0.0.0.0 Настройки станций должны быть следующие ip = 192.168.1.X dg 192.168.1.1 dns = 192.168.0.1 и дать команду route add 192.168.0.0 mask 255.255.255.0 192.168.1.32 -p таблица должна иметь 2-а обязательных маршрута, там будут и другие 0.0.0.0 0.0.0.0 192.168.1.1 192.168.0.0 255.255.255.0 192.168.1.32 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:27:55 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарComputer Name: SILVER DNS Host Name: silver.econ.local System info : Windows 2000 Server (Build 3790) Processor : x86 Family 6 Model 11 Stepping 1, GenuineIntel List of installed hotfixes : DNS test . . . . . . . . . . . . . : Passed PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1'. Запись в dns'е о вашием pdc есть, это отлично, приведите ipconfig /all с любой 192.168.0.X приведите route print c сервера... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:31:35 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovМакар, Скрин-шот раскрытой зоны econ.locla -> _msdcs -> _tcp, какие записи там ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 10:42:13 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макар, Ну теперь тачки 192.168.0.Х должны нормально авторизоваться в домене... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 11:06:25 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, К сожалению, те компы, которые были выключены, после включения - те же тормоза при применении параметров :( Может что-то на клиетах надо почистить, есть ведь какой то кэш или типа того и почему в параметрах безопасности домена в автозагрузке стоит батник: net time \\sirver /set /y net use p: \\sirver\pub net use h: /home net use /persistent:yes а выполняется только net use h: /home может в этом ерунда? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 12:04:10 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макар, Заблокируйте его временно, поставьте rem, прооверьте при включении время на машинах и сервере отличается или нет, отличие должно не более 5-ть минут... И наконец, долго входит, это когда? Когда начинает выполняться батник или же до окна появления его выполнения... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 12:12:19 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, окошка выполнения батника на клиентах не видно поставил во всём батнике апостоф - выключил и включил клиента - вроде бы без проблем, но это не 100% в последующие дни посмотрю И если всё-таки делов батнике что тогда не так? ведь домашняя папка подключается, только с буквой Z:, а не h: (на старом сервере в батнике стояла именно Z:) диск p: не подключается, хотя он не закрыт политиками безопасности ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 13:03:31 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov, окошка выполнения батника на клиентах не видно поставил во всём батнике апостоф - выключил и включил клиента - вроде бы без проблем, но это не 100% в последующие дни посмотрю И если всё-таки делов батнике что тогда не так? ведь домашняя папка подключается, только с буквой Z:, а не h: (на старом сервере в батнике стояла именно Z:) диск p: не подключается, хотя он не закрыт политиками безопасности Кто вам вообще рекомендовал такой bat-файл, если он выполняется на уровне простого пользователя, то у него 1.net time \\sirver /set /y, нет прав на изменение системного времени 2.net use p: \\sirver\pub может не быть прав на доступ к этому ресурсу, если права есть, то он уже подключен и при повторном подключении выдаст ошибку 3.net use h: /home, здесь все чисто, подключение возможно, если указан домашний каталог в свойствах пользователя 4.net use /persistent:yes, сохранять все созданные подключения при перезагрузки, зачем, если они наверху таковыми являются, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 13:24:53 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, Sergey Orlov Тогда на 192.168.1.Х ннадо удалить маршруте по умолчанию route delete 0.0.0.0 Настройки станций должны быть следующие ip = 192.168.1.X dg 192.168.1.1 dns = 192.168.0.1 и дать команду route add 192.168.0.0 mask 255.255.255.0 192.168.1.32 -p таблица должна иметь 2-а обязательных маршрута, там будут и другие 0.0.0.0 0.0.0.0 192.168.1.1 192.168.0.0 255.255.255.0 192.168.1.32 инет на 192.168.1.Х не появился, а 1 и 4 строки в батнике я удалю ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 14:19:13 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov, Sergey Orlov Тогда на 192.168.1.Х ннадо удалить маршруте по умолчанию route delete 0.0.0.0 Настройки станций должны быть следующие ip = 192.168.1.X dg 192.168.1.1 dns = 192.168.0.1 и дать команду route add 192.168.0.0 mask 255.255.255.0 192.168.1.32 -p таблица должна иметь 2-а обязательных маршрута, там будут и другие 0.0.0.0 0.0.0.0 192.168.1.1 192.168.0.0 255.255.255.0 192.168.1.32 инет на 192.168.1.Х не появился, а 1 и 4 строки в батнике я удалю Перегрузиться не забыл... и route print c 192.168.1.Х после перезагрузки... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 14:24:22 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovМакарSergey Orlov, Sergey Orlov Тогда на 192.168.1.Х ннадо удалить маршруте по умолчанию route delete 0.0.0.0 Настройки станций должны быть следующие ip = 192.168.1.X dg 192.168.1.1 dns = 192.168.0.1 и дать команду route add 192.168.0.0 mask 255.255.255.0 192.168.1.32 -p таблица должна иметь 2-а обязательных маршрута, там будут и другие 0.0.0.0 0.0.0.0 192.168.1.1 192.168.0.0 255.255.255.0 192.168.1.32 инет на 192.168.1.Х не появился, а 1 и 4 строки в батнике я удалю Перегрузиться не забыл... и route print c 192.168.1.Х после перезагрузки... ну и где он route print ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 19:31:18 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov[quot Макар]Sergey Orlov, 2.net use p: \\sirver\pub может не быть прав на доступ к этому ресурсу, если права есть, то он уже подключен и при повторном подключении выдаст ошибку да хоть 100 ошибок ... если был, то и будет подключен ... но ... только если в домене стоит волшебный крыжик ожидания сетки до логона ... это одно из основных "но" перехода от в2к к хрюше ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.11.2009, 21:47:14 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov ну и где он route print ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.11.2009, 12:03:06 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov ну и где он route print I-net при такой маршрутизации доолжен быть, надо попробовать с одной из тачек дать примерно следующее ping www.sql.ru, должен разрешить имя в адрес и пытаться пропинговать данный адрес, если разрешения нет, то смотреть настройку пересылки с контроллера домена... Как сегодня проходит авторизация в домене? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.11.2009, 12:23:32 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
со стороны класов задердка уже не 15 мин., а где то от 1 до 3 мин (батник с апострофами) сайты не пингуются ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.11.2009, 12:38:06 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, да, ещё - на шлюзе сквид не все внутренние ip пускает в инет (на всякий случай) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.11.2009, 12:39:47 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Макарсо стороны класов задердка уже не 15 мин., а где то от 1 до 3 мин (батник с апострофами) сайты не пингуются а со стороны 192.168.1.Х ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.11.2009, 12:40:06 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov, да, ещё - на шлюзе сквид не все внутренние ip пускает в инет (на всякий случай) Блин, если сквид стоит, значит проксик не прозрачный.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.11.2009, 21:04:28 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov а со стороны 192.168.1.Х если в качестве DNS 192.168.1.32 шлюз 192,168,1,1 то висят и инета нет, если DNS 192,168,1,1, то вроде всё нормально, классы сегодня нормально залогинились, но непонятно, чтож так батник их тормозил когда стоял просто 2003 server, то всё было нормально и диск P: щас не подключается. Если в командной прописать net use p: \\silver\pub , то всё нормально - сетевой р появляется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 11:24:03 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov а со стороны 192.168.1.Х если в качестве DNS 192.168.1.32 шлюз 192,168,1,1 то висят и инета нет, если DNS 192,168,1,1, то вроде всё нормально, классы сегодня нормально залогинились, но непонятно, чтож так батник их тормозил когда стоял просто 2003 server, то всё было нормально и диск P: щас не подключается. Если в командной прописать net use p: \\silver\pub , то всё нормально - сетевой р появляется ну намекал же уже ... пробуйте доменную групповую политику: Конфигурация компьютера\Административные шаблоны\Система\Вход в систему\Всегда ожидать инициализации сети при загрузке и входе в систему ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 12:15:24 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
МакарSergey Orlov а со стороны 192.168.1.Х если в качестве DNS 192.168.1.32 шлюз 192,168,1,1 то висят и инета нет, если DNS 192,168,1,1, то вроде всё нормально, А с самого сервера доменное имя, типа www.sql.ru, разрешается в адрес или же нет, если нет, то неправильно установил параметры на закладке пересылки на dns cервера Макар классы сегодня нормально залогинились, но непонятно, чтож так батник их тормозил когда стоял просто 2003 server, то всё было нормально и диск P: щас не подключается. Если в командной прописать net use p: \\silver\pub , то всё нормально - сетевой р появляется Можно попробовать немного другую конфигурацию, а именно: 1. Сервер ip = 192.168.0.1 mask 255.255.255.0 шлюз пустой dns=192.168.1.32, галочку регистрировать это соединение скинуть ip = 192.168.1.32 mask 255.255.255.0 шлюз=192.168.1.1 dns 192.168.1.1, галочку регистрировать это соединение поставить В dns'e убить зоны прямую econ.local и обратные зоны 192.168.0.X, 192.168.1.X, интерфейс который слушает dns 192.168.1.32, все что не в домен econ.local пересылать на 192.168.1.1, не забыть сделать перерегистрировать сам сервер в dns'е 2. Класс 192.168.0.Х в качестве dns 192.168.1.32, в качестве шлюза 192.168.0.1 3. Класс 192.168.1.Х в качестве dns 192.168.1.32, в качестве шлюза 192.168.1.1 В этой конфигурации ничего прописывать в виде route add ничего не надо, если только не возникнет необходимость в доступе к машинкам в 192.168.0.Х сос тороны машин 192.168.1.Х ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 12:22:02 |
|
||
|
авторизация в домене
|
|||
|---|---|---|---|
|
#18+
Biz©пробуйте доменную групповую политику: Конфигурация компьютера\Административные шаблоны\Система\Вход в систему\Всегда ожидать инициализации сети при загрузке и входе в систему Хорошая вещь этот gpedit - батник с подключением диска p туда засунул ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.11.2009, 14:21:54 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1500924]: |
0ms |
get settings: |
6ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
177ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
121ms |
get tp. blocked users: |
1ms |
| others: | 183ms |
| total: | 518ms |

| 0 / 0 |
