powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / авторизация в домене
136 сообщений из 136, показаны все 6 страниц
авторизация в домене
    #35791819
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здраствуйте! Имеееться 2 комп класса с XP, которые подключены к контролеру домена с 2003 сервером. Ранше на рабочих станциях стояла не лецензионная XP и процессподключения шёл достаточно быстро. Сейчас же поставил лицензионную XP и процесс подключения доходит ах до 5 минут Загрузка личных данных, применение настроек копьютера и пр идут очень долго, в чём может быть дело?
...
Рейтинг: 0 / 0
авторизация в домене
    #35791871
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И что в виндовом логе при этом?
...
Рейтинг: 0 / 0
авторизация в домене
    #35792323
KiberKot
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В логе ничего нету об этом
...
Рейтинг: 0 / 0
авторизация в домене
    #35792414
KiberKot
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
сори не туда написал
...
Рейтинг: 0 / 0
авторизация в домене
    #35793121
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макар,

Настройте DNS . Нормальная работа АД на 2003 серваке и клиентов на w2k и выше подразумевает нахождение сервисов через DNS, если он у вас криво настроен, либо у клиентов в качестве первого DNS используется DNS, в котором нет записей о PDC, LDAp и т.п., то клиенты долго будут шариться по сети, а если есть выход в I-net, то и в нем, в попытках их найти и лишь в завершении через broadcast найдут его...
...
Рейтинг: 0 / 0
авторизация в домене
    #35795111
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо. Правильно всё, прописывал в качестве DNS ip не того сервера. Исправил - заработало.
...
Рейтинг: 0 / 0
авторизация в домене
    #35795177
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну и зачем ты топик забросил?
--------------------------------------------------------------
o(O_O)o
...
Рейтинг: 0 / 0
авторизация в домене
    #35801752
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сейчас другая проблема:
Файлы копируються туда-сюда без проблем, а вот сохранение из офиса и открытие занимает немало времени
...
Рейтинг: 0 / 0
авторизация в домене
    #36273101
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov если он у вас криво настроен, либо у клиентов в качестве первого DNS используется DNS, в котором нет записей о PDC, LDAp и т.п.,

что за записи PDC, LDAP и вообще как их не криво настроить?
переустановил windows 2003 server r2 на новую машину, 2 сетевые какрты одна имеет общий выход в инет через шлюз 192.168.1.1 и ip 192.168.1.32, другая для локальной сети классов 192.168.0.1, у клиентов ip 192.168.0.11-40 и шлюз и dns 192.168.0.1. При авторизации клиентов в домене опять подолгу загрузка и применение параметров, но редко бывает и быстро. Скажите пожалуйста что и как делать? Спасибо.
...
Рейтинг: 0 / 0
авторизация в домене
    #36273507
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov если он у вас криво настроен, либо у клиентов в качестве первого DNS используется DNS, в котором нет записей о PDC, LDAp и т.п.,

что за записи PDC, LDAP и вообще как их не криво настроить?
переустановил windows 2003 server r2 на новую машину, 2 сетевые какрты одна имеет общий выход в инет через шлюз 192.168.1.1 и ip 192.168.1.32, другая для локальной сети классов 192.168.0.1, у клиентов ip 192.168.0.11-40 и шлюз и dns 192.168.0.1. При авторизации клиентов в домене опять подолгу загрузка и применение параметров, но редко бывает и быстро. Скажите пожалуйста что и как делать? Спасибо.
Может просто тебе почитать, как устанавливать AD и какие требования предьявляет MS к DNS'у....
Сатей на эту тему в Инете море...
...
Рейтинг: 0 / 0
авторизация в домене
    #36273999
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В жизни получается так, что темы, мною здесь создаваемые, далеко не являются смыслом и целью моей жизни и просто сесть и почитать я не могу из-за недостатка времени и с головой уходить в проблемы сетевых моментов не собираюсь, просто возникла проблема и я её оперативно пытаюсь решить, и нафика тогда форум если мне предлагают почитать - есть проблема её надо решить и есть простые решения на которых и учаться нормальные люди, а если так вот сидеть и "почитать" то всё равно 99% прочитанного - в трубу!!!
...
Рейтинг: 0 / 0
авторизация в домене
    #36274021
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарВ жизни получается так, что темы, мною здесь создаваемые, далеко не являются смыслом и целью моей жизни и просто сесть и почитать я не могу из-за недостатка времени и с головой уходить в проблемы сетевых моментов не собираюсь, просто возникла проблема и я её оперативно пытаюсь решить, и нафика тогда форум если мне предлагают почитать - есть проблема её надо решить и есть простые решения на которых и учаться нормальные люди, а если так вот сидеть и "почитать" то всё равно 99% прочитанного - в трубу!!!
Я тебе сейчас посоветую, а завтра ты по новой поставишь контроллер домена или поменяешь что-то в DHCP и опять завопишь на весь форум "станции не входит в домен, нет репликации...". Хотя проблема та же, что и была озвучена в первых постах, а именно это взаимодействии AD и DNS. Что, я со своего места вижу, как ты поставил 2008...
Я лично считаю, что за компьютером сидит человек с извилинами, а не обезьяна, видящая перед собой клавиатуру.
Задолбали эникейщики...
...
Рейтинг: 0 / 0
авторизация в домене
    #36274138
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Конечно завоплю и ещё как!!! Всех достану, но ответы получу. Щас вот есть необходимость освоить связку PHP APACHE SQL, так я вообще всех задолбаю. И 2008 ставить не буду, зачем? И обижаться и, тем более, обзываться не буду, зачем? Я уже давно перерос возраст когда пиписьками меряються и если меня просят о помоши - помогаю в меру своих сил, а не отмазывась фразами типа "иди букварь перечитай". Можешь помочь помоги, не можешь или не хочешь - умничай перед девочками или ....
...
Рейтинг: 0 / 0
авторизация в домене
    #36274190
Микросекунда
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарЯ уже давно перерос возраст когда пиписьками меряютьсяименно это ты сейчас и делаешь
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
авторизация в домене
    #36274204
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Эникейщик - это человек, yмеющий достyпно и теpпеливо объяснять, где находится клавиша Any Key
и Спасибо большинству форумчан что они не истерят и доступно всё объясняют. Благодяря им я защитил диссертацию, приподнялся на работе, получаю нормальную заработную плату, но в жизни, к сожалению, попадаются истерички с извилинами, видящие что-то ещё кроме клавиатуры, которые и помоч не момогут и настроение засрут, а ещё СПб - культурная столица!!!
...
Рейтинг: 0 / 0
авторизация в домене
    #36274218
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МикросекундаМакарЯ уже давно перерос возраст когда пиписьками меряютьсяименно это ты сейчас и делаешь

Да и у меня полюбому больше
...
Рейтинг: 0 / 0
авторизация в домене
    #36274256
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарМикросекундаМакарЯ уже давно перерос возраст когда пиписьками меряютьсяименно это ты сейчас и делаешь

Да и у меня полюбому больше
Какой агрессивный ла, э эникейщик.
И все ему обязаны и всех обещает обдолбать.
...
Рейтинг: 0 / 0
авторизация в домене
    #36274330
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макар Эникейщик - это человек, yмеющий достyпно и теpпеливо объяснять, где находится клавиша Any Key

Которую только и он умеет нажимать, да перегружать компьютер
Макар
и Спасибо большинству форумчан что они не истерят и доступно всё объясняют. Благодяря им я защитил диссертацию,
сделали мне диссертацию
Макар
приподнялся на работе, получаю нормальную заработную плату, но в жизни, к сожалению, попадаются истерички с извилинами, видящие что-то ещё кроме клавиатуры, которые и помоч не момогут и настроение засрут, а ещё СПб - культурная столица!!!
Ты посмотри на себя, что-то поставил и все стало плохо, и что тебе ответить на "пойти туда не знаю куда, найти то не знаю что". Поэтому и было предложено, почитать что-нибудь базовое, ведь ты даже не знаешь, что должно иметься в правильно настроенном DNS'е для AD...
...
Рейтинг: 0 / 0
авторизация в домене
    #36274377
Tamiris
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МакарКонечно завоплю и ещё как!!! Всех достану, но ответы получу. Щас вот есть необходимость освоить связку PHP APACHE SQL, так я вообще всех задолбаю. И 2008 ставить не буду, зачем? И обижаться и, тем более, обзываться не буду, зачем? Я уже давно перерос возраст когда пиписьками меряються и если меня просят о помоши - помогаю в меру своих сил, а не отмазывась фразами типа "иди букварь перечитай". Можешь помочь помоги, не можешь или не хочешь - умничай перед девочками или ....
+1 тебе если что надо с Админ сети Администрирование и ТД
289324298
...
Рейтинг: 0 / 0
авторизация в домене
    #36274380
Tamiris
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Номер Аськи это была!!!!
...
Рейтинг: 0 / 0
авторизация в домене
    #36274449
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да ничего я не агрессивный, просто не завторакал
...
Рейтинг: 0 / 0
авторизация в домене
    #36274497
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо! В настройках dns прописал, чтоб прослучивал только 192.168.0.1, при первых попытках авторизации с каждой станции потупили минут 15, щас вроде всё нормально, незнаю что завтра будет
...
Рейтинг: 0 / 0
авторизация в домене
    #36274613
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну а что раньше было написано?

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36276155
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
наступило завтра
опять 10 мин на авторизацию
в событиях dns только сообщение что вчера он был запущен
...
Рейтинг: 0 / 0
авторизация в домене
    #36276343
Толстый Лысый Админ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
получается на кд несколько сетевых карт?
тогда привязку нужно делать политик к нужному NIC
...
Рейтинг: 0 / 0
авторизация в домене
    #36276369
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Толстый Лысый Админ,
хотябы намекните как, а я уж найду
...
Рейтинг: 0 / 0
авторизация в домене
    #36277274
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если клиентский комп не выключать, то он висит при авторизации только единожды, далее всё нормально
в насройках DNS сервера нашёл пункт типа: динамические обновления позволяют DNS - клиентам регистрироваться и динамически обновлять свои записи ресурсов на DNS сервере при их изменении
и варианты: разрешить авторизованным
разрешить всем
запретить
может клиенты при первом включении и обновляют эти самые записи и поэтому висят? может запретить?
...
Рейтинг: 0 / 0
авторизация в домене
    #36277389
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У тебя клиентские машины ходят в инэт, и как у них прописан DNS-сервер, к кому они обращаются при разрешении имён?

Домен у тебя как называется не на .ru(.com, .ua...) имя заканчивается. Для "локальных" доменов рекомендуемое окончание .local

На каком этапе у тебя происходит зависание? На логине или на "примении политик". Как раздаются адреса - сатитка или по DHCP.

Запусти на клиентской машине и на контроллере домена nslookup, что у тебя написано в "Default server" и "Addres". Там должно быть полное доменное имя и ip адрес DNS сервера, соответственно.

МакарВ жизни получается так, что темы, мною здесь создаваемые, далеко не являются смыслом и целью моей жизни и просто сесть и почитать я не могу из-за недостатка времени и с головой уходить в проблемы...
Вообще то, если ты не обратил внимание, многие из тех кто отвечает на форуме, работают как раз админами/прогерами и ведь нашли же они время и почитать(и даже не одну и не десять книг) и даже ответить на подобные посты.
И не пишут в ответ на очередной пост "гостя" что-то типа "Научись сначала запускать nsloockup, dcdiag и корректно формулировать и детально технически грамотно описывать свою проблему", а пытаются понять что у человека произошло.

Макаресть проблема её надо решить и есть простые решения на которых и учаться нормальные люди, а если так вот сидеть и "почитать" то всё равно 99% прочитанного - в трубу!!!
А то время - вторые сутки на форуме с такой проблемой это ли не время в трубу :)
...
Рейтинг: 0 / 0
авторизация в домене
    #36277498
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!,
-клиенские машины успешно ходят в инет, через кд, а кд, в свою очередь через линуксовый шлюз 192.168.1.1
-DNS у них прописан 192.168.0.1 он же шлюз
-домен econ.local
-зависание на применении политик, притом один раз после включения - затем нормально
на клиенте: ***Can't find server name for address 192.168.0.1 : Non-existent domain
*** Default server are not available
Default Server: UnKnown
Adress: 192.168.0.1
на сервере: DNS request timed out
timeout was 2 seconds
***Can't find server name for address 192.168.1.1:Timed out
Default Server: UnKnown
Adress: 192.168.0.1

если пинговать с клиета сам контролер домена по имени (silver) и основной шлюз организации (Enigma) то их ip выходят правильно (если это, конечно важно)
...
Рейтинг: 0 / 0
авторизация в домене
    #36277519
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что у тебя с обратной зоной на ДНС домена

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36277531
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky,
Где её посмотреть?
...
Рейтинг: 0 / 0
авторизация в домене
    #36277549
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В оснастке управление DNS сервера
...
Рейтинг: 0 / 0
авторизация в домене
    #36277583
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!,
...
Рейтинг: 0 / 0
авторизация в домене
    #36277588
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Похоже у вас с ней непорядок, при том минимум с двумя зонами.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36277608
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky,
Спасибо, а как исправить?
...
Рейтинг: 0 / 0
авторизация в домене
    #36277660
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Удали три зоны которые у тебя есть. Создать - в контекстном меню "Зона обратного просмотра"
1. щелкнуть по "Создать зону..."
2. Основная зона(если у тебя примари DNS)
3. Укажи 192.168.0
4. Далее.. Далее... Готово

Перезапуск DNS сервера и nslookup в студию
...
Рейтинг: 0 / 0
авторизация в домене
    #36277696
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну вот опять меня опережают
Смотри в ДНС функции для домена, для начала, для проверки сначала создай зону для 192.168.0.1

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36277774
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Эти три зоны не удаляются и их видно, потому то в меню вид стояла голочка "расширенный"
создад зону перезапустил
клиент всё-равно висит
на клиенте: ***Can't find server name for address 192.168.0.1 : Non-existent domain
*** Default server are not available
Default Server: UnKnown
Adress: 192.168.0.1

на сервере:
***Can't find server name for address 192.168.1.1:Non-existent domain
Default Server: UnKnown
Adress: 192.168.1.1
...
Рейтинг: 0 / 0
авторизация в домене
    #36277776
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
авторизация в домене
    #36277794
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А какие настройки DNS на сетевухах сервера?
Должно быть в качестве DNS указано 127.0.0.1

Ты сервер после создания зоны перезапускал и какой скриншот верный: там где зона 192.168.0.x или 0.168.192 ?
...
Рейтинг: 0 / 0
авторизация в домене
    #36277827
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чего это адреса ДНС серверов разные на клиенте и на сервере.
И на сервере нет зоны для 192.168.1.1
И где у тебя какие адреса, приведи точную инфраструктуру, в виде рисунка и текста


--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36277835
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати почему на скриншоте информация отличается, как по именам, так и по количеству зон?

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36277890
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЧего это адреса ДНС серверов разные на клиенте и на сервере.
И на сервере нет зоны для 192.168.1.1
И где у тебя какие адреса, приведи точную инфраструктуру, в виде рисунка и текста
--
http://www.podgoretsky.com
Я тоже ничего не понял, адрес сервера 192.168.0.1, а адрес шлюза 192.168.1.1, а у станций адрес шлюза 192.168.0.1, и при этом станции в инет ходят, у него в сервере 2-е карты что ли...
...
Рейтинг: 0 / 0
авторизация в домене
    #36277904
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Разное количество зон, потому что в оснастке включен расширеный режим.
192.168.1.1 - это и шлюз и через него же резолвятся внешние имена. И видать набит он у ТС в параметрах сетевухи...

Для ТС.
Убери в свойствах обих интерфейсов DNS сервера. Тот который 192.168.0.1 поставь DNS 127.0.0.1. На этом же интерфейсе убери шлюз по умолчанию.
На том, котрый смотрит на 192.168.1.1 оставь пустым поле DNS и укажи шлюз 192.168.1.1

В настройках DNS на вкладке "пересылки" добавь 192.168.1.1 ну или IP NDS твоего провайдера.
Перезапусти сервер и опять nslookup.
...
Рейтинг: 0 / 0
авторизация в домене
    #36277906
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovAnatoly PodgoretskyЧего это адреса ДНС серверов разные на клиенте и на сервере.
И на сервере нет зоны для 192.168.1.1
И где у тебя какие адреса, приведи точную инфраструктуру, в виде рисунка и текста
--
http://www.podgoretsky.com
Я тоже ничего не понял, адрес сервера 192.168.0.1, а адрес шлюза 192.168.1.1, а у станций адрес шлюза 192.168.0.1, и при этом станции в инет ходят, у него в сервере 2-е карты что ли...
Угу, он писал что у него на серваке два интерфейса - на первой странице http://sql.ru/forum/actualthread.aspx?tid=635561&pg=1#7840286
...
Рейтинг: 0 / 0
авторизация в домене
    #36277941
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Anatoly Podgoretsky]Кстати почему на скриншоте информация отличается, как по именам, так и по количеству зон?
говорю же там где 3 новые зоны это когда в меню вид управления dns стояла галочка "расширенный" вот и скрины различаются один с галочкой друго без.
на обеих сетевухах сервера в разделе dns ничего не написано, думал что он по умолчанию сам себя назначит. Значит мне и там и там нужно 127.0.0.1 прописать?
Надо ещё зону для 192.168.1 создать?
Структура: 16 клиенстких машин в классах W XP, подключённых к домену econ ip 192.168.0.11-41
шлюз и dns 192.168.0.1
5 клиентких машин в аудиториях W XP, подключённых к домену econ ip 192.168.1.20-30 шлюз и dns для них 192.168.1.1 (линуксовый шлюз организации, через него инет)
контроллер домена W 2003 r2 1сетевая в классы 192.168.0.1, 2сетевая (расшаренная)192.168.1.32 шлюз 192.168.1.1
...
Рейтинг: 0 / 0
авторизация в домене
    #36277957
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!Разное количество зон, потому что в оснастке включен расширеный режим.
192.168.1.1 - это и шлюз и через него же резолвятся внешние имена. И видать набит он у ТС в параметрах сетевухи...

Для ТС.
Убери в свойствах обих интерфейсов DNS сервера. Тот который 192.168.0.1 поставь DNS 127.0.0.1. На этом же интерфейсе убери шлюз по умолчанию.
На том, котрый смотрит на 192.168.1.1 оставь пустым поле DNS и укажи шлюз 192.168.1.1

В настройках DNS на вкладке "пересылки" добавь 192.168.1.1 ну или IP NDS твоего провайдера.
Перезапусти сервер и опять nslookup.
Спасибо большое! Завтра попробую
...
Рейтинг: 0 / 0
авторизация в домене
    #36277963
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макардумал что он по умолчанию сам себя назначит.
Ничего он себе не назначит. Назначит он только в том случае. если сетевуха сконфигурирована на получаение адреса через DHCP.

МакарЗначит мне и там и там нужно 127.0.0.1 прописать?
Про это читай выше

МакарНадо ещё зону для 192.168.1 создать?
В принцепе, решать тебе. Раз у тебя там клиентов домена нету, то и ненужно. И прослушиивать DNS серверу интерфейс который смотрит на жту сетевуху нет смысла - об этом писал Анатолий Подгорецкий.
...
Рейтинг: 0 / 0
авторизация в домене
    #36277976
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макар 5 клиентких машин в аудиториях W XP, подключённых к домену econ ip 192.168.1.20-30 шлюз и dns для них 192.168.1.1 (линуксовый шлюз организации, через него инет)

А эти машинки тоже должны быть авторизованы в домен?
...
Рейтинг: 0 / 0
авторизация в домене
    #36277999
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,
да, тоже авторизуются в домен econ, но так как они в общей сети организации, а не в классах, то и шлюз и dns для них 192.168.1.1 - с ними проблем нет, на контролере домена у них домашние папки, которые подключаются в виде сетевых дисков
...
Рейтинг: 0 / 0
авторизация в домене
    #36278467
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov,
да, тоже авторизуются в домен econ, но так как они в общей сети организации, а не в классах, то и шлюз и dns для них 192.168.1.1 - с ними проблем нет, на контролере домена у них домашние папки, которые подключаются в виде сетевых дисков
А выход у тебя через линуксовый роутер, на котором поднят Nat и прокси-сервер Squid и все ходят в инет через 192.168.1.1:3128(8080) ?
...
Рейтинг: 0 / 0
авторизация в домене
    #36278619
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на клиенте
default server: silver.econ.local
ip-adress: 192.168.0.1

на сервере
default server: localhost
ip-adress: 127.0.0.1

но всё равно при применение параметров во время авторизации на клиентах - тормоза (один раз после включения)

на счёт NATа не знаю, но прокси стоит и все ходят в нет через 192.168.1.1 (там свои мафиозники администрируют)
...
Рейтинг: 0 / 0
авторизация в домене
    #36278626
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А в политиках домена что поменяно?
...
Рейтинг: 0 / 0
авторизация в домене
    #36278643
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если я правильно понял
то в политиках безопасности в сценариях автозагрузки start.bat:
time \\silver /set /y
net use p: \\silver\pub
net use h: /home
net use /persistent:yes

но p: диск не подключается
...
Рейтинг: 0 / 0
авторизация в домене
    #36278651
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макаресли я правильно понял
то в политиках безопасности в сценариях автозагрузки start.bat:
time \\silver /set /y
net use p: \\silver\pub
net use h: /home
net use /persistent:yes

но p: диск не подключается

Где в политиках-то это, наверное, у тебя в логин скрипте прописано?
...
Рейтинг: 0 / 0
авторизация в домене
    #36278661
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!Угу, он писал что у него на серваке два интерфейса - на первой странице http://sql.ru/forum/actualthread.aspx?tid=635561&pg=1#7840286
Ну и что, у меня на шлюзе тоже три интерфейса, но все работает нормально.
Нужна схема инфраструктуры.
...
Рейтинг: 0 / 0
авторизация в домене
    #36278668
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если я правильно понял инфраструктуру, то нужны два сайта со своими контроллерами с обеих сторон

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36278687
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!,
...
Рейтинг: 0 / 0
авторизация в домене
    #36278688
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
блин, ни хрена наверное не видно
...
Рейтинг: 0 / 0
авторизация в домене
    #36278827
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky,
...
Рейтинг: 0 / 0
авторизация в домене
    #36278833
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
щас большинство компов в классах нормально логиняться, но есть 1-2 которые тупят
...
Рейтинг: 0 / 0
авторизация в домене
    #36278863
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36278870
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
это на что-нибудь влияет?
...
Рейтинг: 0 / 0
авторизация в домене
    #36278873
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНадо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене.


чем дальше в лес тем злее волки

а как их организовать?
...
Рейтинг: 0 / 0
авторизация в домене
    #36278918
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНадо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене.

--
http://www.podgoretsky.com

А зачем ему два сайта, если у него сервак в обоих сетях стоит?
...
Рейтинг: 0 / 0
авторизация в домене
    #36278952
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макарна клиенте
default server: silver.econ.local
ip-adress: 192.168.0.1

на сервере
default server: localhost
ip-adress: 127.0.0.1

но всё равно при применение параметров во время авторизации на клиентах - тормоза (один раз после включения)

на счёт NATа не знаю, но прокси стоит и все ходят в нет через 192.168.1.1 (там свои мафиозники администрируют)
В любом случае я в DNS'е завел бы еще одну обратную зону 192.168.1.Х,
Еще раз спрош, у тебя в настройках Internet Explorer'а или дргого бразера для интернета стоит использовать прокси или нет, дело в том, что в данном случае это касается про те 5-ть XP, если там стоит использовать прокси с его ip, то я порекомендовал бы у них изменить щлюз на 192.168.1.32, dnsпусть будет прежним 192.168.0.1 если же этого нет, то надо прописать у них постоянный маршрут на сеть 192.168.0.0
...
Рейтинг: 0 / 0
авторизация в домене
    #36279002
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
The Dim!Anatoly PodgoretskyНадо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене.

--
http://www.podgoretsky.com

А зачем ему два сайта, если у него сервак в обоих сетях стоит?
Хорошо пусть попробует реализовать с одним сайтом и с двумя ДНС, при том возможно второй не совместим с ДНС Микрософт
...
Рейтинг: 0 / 0
авторизация в домене
    #36279010
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарAnatoly PodgoretskyНадо организовывать два сайта и устанавливать второй контроллер в малой сети, это на тот случай если компьютеры второй сети должны быть в домене.


чем дальше в лес тем злее волки

а как их организовать?
Возьми хорошую книгу по организации AD, на моем сайте есть несколько, общим объемом в несколько тысяч страниц
...
Рейтинг: 0 / 0
авторизация в домене
    #36279103
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov В любом случае я в DNS'е завел бы еще одну обратную зону 192.168.1.Х,


Идиотская рекомендация.
Документировано: домен Windows НИКОГДА НЕ ИСПОЛЬЗУЕТ обратную зону DNS. Она домену просто не нужна.


А вот фортеля тредстартера с DNS - это хоть бы хны могет быть причиной.

netdiag.exe

c "тупого" компутера в студию...
...
Рейтинг: 0 / 0
авторизация в домене
    #36279135
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарThe Dim!,
И что мне с этим делать?

Это ты сам посмотри, запусти оснастку mmc "Результатирующая политика" на сервере в режиме планирования, выбери пользователя под которым долгий вход, группу, в которую относится компьютер и посмотри какие политики поменяны и чем.
...
Рейтинг: 0 / 0
авторизация в домене
    #36279136
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я про скриншоты с политиками
...
Рейтинг: 0 / 0
авторизация в домене
    #36279199
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2Sergey Orlov В любом случае я в DNS'е завел бы еще одну обратную зону 192.168.1.Х,

Идиотская рекомендация.
Документировано: домен Windows НИКОГДА НЕ ИСПОЛЬЗУЕТ обратную зону DNS. Она домену просто не нужна.
А вот фортеля тредстартера с DNS - это хоть бы хны могет быть причиной.
netdiag.exe
c "тупого" компутера в студию...
Да, для нормальной работы AD не требуются обратные зоны, но тот MS рекомендует их создавать для других сервисов...
...
Рейтинг: 0 / 0
авторизация в домене
    #36279373
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2,

netdiag.exe
где его взять и как запустить?
...
Рейтинг: 0 / 0
авторизация в домене
    #36279418
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макарaleks2,
netdiag.exe
где его взять и как запустить?
Рекомендую скачать с I-net'a Resourse Kit и Support Tools, а также посмотреть на сидюк, с которого ты ставил w2k8.
Раз уж дал такую рекомендацию, то еще порекомендую
Алексей Чекмарев
"WINDOWS 2000 и WINDOWS SERVER 2003 администрирование серверов и доменов", издательство "БХВ-Петербург" 2006, очень интересное чтение на ночь...
...
Рейтинг: 0 / 0
авторизация в домене
    #36279504
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovДа, для нормальной работы AD не требуются обратные зоны, но тот MS рекомендует их создавать для других сервисов...
Например для ДНС, недавно у меня слетела обратная зона, эффект был точно такой же - Unknown Server и распознование по ИП, но более ничего не было нарушено, точнее - я не заметил. Восстановил зону и сервер стал известным.

А на клиенте ДНС указан в виде ИП, а не имени.
...
Рейтинг: 0 / 0
авторизация в домене
    #36281386
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ИТОГ:
на сервере навнутренней карте в качестве DNS написал 127.0.0.1 (nslookup стал всё нормально показывать)
завёл 2 обратные зоны 192.168.0.x и 192.168.1.x
Сегодня утром опять все висят
...
Рейтинг: 0 / 0
авторизация в домене
    #36281395
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А вот это на что-нибудь влияет?
...
Рейтинг: 0 / 0
авторизация в домене
    #36281402
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в параметрах безопасности в сценариях автозагрузки стоит start.bat:
time \\silver /set /y
net use p: \\silver\pub
net use h: /home
net use /persistent:yes

но p: диск не подключается и время не синхронизируется хотя дом. папка подключается
...
Рейтинг: 0 / 0
авторизация в домене
    #36281408
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
и ещё:
написано net use h: /home, а на клиентах подключаеться как диск z:
может и в этом причина?
...
Рейтинг: 0 / 0
авторизация в домене
    #36281423
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарИТОГ:
на сервере навнутренней карте в качестве DNS написал 127.0.0.1 (nslookup стал всё нормально показывать)
завёл 2 обратные зоны 192.168.0.x и 192.168.1.x
Сегодня утром опять все висят

Разруха не в сортирах - разруха в головах. (с) проф. Преображенский

Тебе здорово полегчает, если ты осознаешь одну простую истину:
1. ВСЕ КЛИЕНТЫ ДОМЕНА Windows ДОЛЖНЫ ИМЕТЬ ССЫЛКУ НА ДОМЕННЫЙ DNS(ы).
2. НИ ОДИН КЛИЕНТ ДОМЕНА Windows НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS(ы).
...
Рейтинг: 0 / 0
авторизация в домене
    #36281437
The Dim!
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарА вот это на что-нибудь влияет?

Это "служебная" учётная запись, так и должно быть
...
Рейтинг: 0 / 0
авторизация в домене
    #36281448
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2

Разруха не в сортирах - разруха в головах. (с) проф. Преображенский

ПОЛНОСТЬЮ СОГЛАСЕН

aleks2
Тебе здорово полегчает, если ты осознаешь одну простую истину:
1. ВСЕ КЛИЕНТЫ ДОМЕНА Windows ДОЛЖНЫ ИМЕТЬ ССЫЛКУ НА ДОМЕННЫЙ DNS(ы).
2. НИ ОДИН КЛИЕНТ ДОМЕНА Windows НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS(ы).

ОТ ЭТИХ ИСТИН МНЕ УЖЕ НЕДЕЛЮ НЕ ЛЕГЧАЕТ
на всех клиентах dns и шлюз 192.168.0.1
...
Рейтинг: 0 / 0
авторизация в домене
    #36281521
Толстый Лысый Админ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарТолстый Лысый Админ,
хотябы намекните как, а я уж найду

авторпроверьте порядок привязки на сервере и убедитесь, что внутренняя сетевая карта указана первой в списке привязки. Для этого выполните следующие действия.

1. Щелкните правой кнопкой мыши значок Мое сетевое окружение и выберите команду Свойства.
2. В меню Дополнительно выберите пункт Дополнительные параметры.
3. Убедитесь, что внутренний сетевой адаптер указан первым в окне «Подключения». В противном случае передвиньте его в начало списка, используя кнопки со стрелками.

вот это попробуй
...
Рейтинг: 0 / 0
авторизация в домене
    #36282110
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макарaleks2

Разруха не в сортирах - разруха в головах. (с) проф. Преображенский

ПОЛНОСТЬЮ СОГЛАСЕН

aleks2
Тебе здорово полегчает, если ты осознаешь одну простую истину:
1. ВСЕ КЛИЕНТЫ ДОМЕНА Windows ДОЛЖНЫ ИМЕТЬ ССЫЛКУ НА ДОМЕННЫЙ DNS(ы).
2. НИ ОДИН КЛИЕНТ ДОМЕНА Windows НЕ ДОЛЖЕН ИМЕТЬ ССЫЛОК НА НЕДОМЕННЫЕ DNS(ы).

ОТ ЭТИХ ИСТИН МНЕ УЖЕ НЕДЕЛЮ НЕ ЛЕГЧАЕТ
на всех клиентах dns и шлюз 192.168.0.1
За неделю можно было бы и запустить разок
netdiag.exe
...
...
Рейтинг: 0 / 0
авторизация в домене
    #36285155
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
прогнал netdiag на сервере и на 2х клиентах один висячий другой нет под админом и под юзером
...
Рейтинг: 0 / 0
авторизация в домене
    #36285294
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
1.
2.
3.
4.
5.
DNS test . . . . . . . . . . . . . : Failed
          [WARNING] Cannot find a primary authoritative DNS server for the name
            'silver.econ.local.'. [ERROR_TIMEOUT]
            The name 'silver.econ.local.' may not be registered in DNS.
              [FATAL]: The DNS registration for 'silver.econ.local' is incorrect on all DNS servers.
    PASS - All the DNS entries for DC are registered on DNS server '127.0.0.1' and other DCs also have some of the names registered.

Этого достаточно, шоб тормозил сервер. С хрена ли

Host Name. . . . . . . . . : silver
IP Address . . . . . . . . : 192.168.0.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 127.0.0.1
?
1. У тебя DNS, похоже, на этом (127.0.0.1) интерфейсе НЕ слушает. Поставь штоль 192.168.0.1...

2. Отключи NetBIOS over TCP на внешнем интерфейсе (192.168.1.32) сервера.



На раб.станциях вроде ничего криминального.
...
Рейтинг: 0 / 0
авторизация в домене
    #36285335
Микросекунда
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор
a> DNS test . . . . . . . . . . . . . : Failed [WARNING] Cannot
a> find a primary authoritative DNS server for the name
a> 'silver.econ.local.'. [ERROR_TIMEOUT] The name
a> 'silver.econ.local.'
a> ........
а точка в конце имени 'silver.econ.local'- так и должно быть ?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
авторизация в домене
    #36285337
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
исправил
DNS test . . . . . . . . . . . . . : Passed
[WARNING] Cannot find a primary authoritative DNS server for the name
'silver.econ.local.'. [ERROR_TIMEOUT]
The name 'silver.econ.local.' may not be registered in DNS.
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1' and other DCs also have some of the names registered.

Отключи NetBIOS over TCP на внешнем интерфейсе (192.168.1.32) сервера. КАК?
...
Рейтинг: 0 / 0
авторизация в домене
    #36285404
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на сервере:
nslookup silver.econ.local
...
Рейтинг: 0 / 0
авторизация в домене
    #36285453
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макарисправил
DNS test . . . . . . . . . . . . . : Passed
[WARNING] Cannot find a primary authoritative DNS server for the name
'silver.econ.local.'. [ERROR_TIMEOUT]
The name 'silver.econ.local.' may not be registered in DNS.
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1' and other DCs also have some of the names registered.

Отключи NetBIOS over TCP на внешнем интерфейсе (192.168.1.32) сервера. КАК?
Дай на консоли сервера ipconfig /registerdns, подожди 12 минут и повтори тест...
...
Рейтинг: 0 / 0
авторизация в домене
    #36285525
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©,
...
Рейтинг: 0 / 0
авторизация в домене
    #36285621
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,
в каких журналах смотреть, вроде бы везде без изменений
...
Рейтинг: 0 / 0
авторизация в домене
    #36285884
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
зайти в свойства тсп/ип адаптера 192.168.1.32 и отключить регистрацию в днс и нетбиос овер тспип (см. закладки)
из днс убрать запись 192.168.1.32
...
Рейтинг: 0 / 0
авторизация в домене
    #36286020
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©,
...
Рейтинг: 0 / 0
авторизация в домене
    #36286034
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну а регистрация в ДНС?

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
авторизация в домене
    #36286043
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
проверку лмхост тоже нафик
в закладке днс отключите регистрацию
если во внешке не нужны общие папки, то отмените галку клиента m$
---
в оснастке днс-сервера во всех зонах уберите строки с 192.168.1.32 ... особенно в _msdcs
...
Рейтинг: 0 / 0
авторизация в домене
    #36286179
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
щас у меня сервер по имени не пингуется
...
Рейтинг: 0 / 0
авторизация в домене
    #36286255
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вернут нет биос всё нормально стало

вот это что? на клиенте нашёл
...
Рейтинг: 0 / 0
авторизация в домене
    #36286266
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
авторизация в домене
    #36286670
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макар
На сообщение от PC-15 забей...
Вообщем так, не знаю как остальных, а меня ты уже достал, на интерфейсах пишем

1.
ip=192.168.0.1
mask 255.255.255.0
dg - пустой
dns =192.168.0.1
галка на регистрацию этого подключения стоит
2.
ip=192.168.1.32
mask 255.255.255.0
dg - пустой
dns =192.168.0.1
галка на регистрацию этого подключения сброшена
с консоли даешь команду
route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 -p

Остнастка DNS
в свойствах указываешь
закладка Интерфейсы слушать только ip 192.168.0.1 и 127.0.0.1,
закладка Пересылка запросы к всем другим dns доменам пересылать на ip 192.168.1.1,
убиваешь прямую зону econ.local
убиваешь обратные зоны 192.168.1.Х и 192.168.0.Х
заводишь прямую зону econ.local
заводишь обратные зоны 192.168.1.Х и 192.168.0.Х

После чего перегружаешь сервер
После перзагрузки идешь в остнастку DNS и смотришь появились в зоне econ.local подзоны
_msdcs,_sites,_top,_udp, ну и т.д. Смотрим , что записи SRV в них ссылаются на silver.econ.local

на станциях которые в сегменте 192.168.1.Х указываем в качестве dg=192.168.1.32, а в качестве dns 192.168.0.1, а также даем команду
route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 -p

Ну что тут сложного, элементарные знания tcp/ip, DNS, AD ....
После чего убеждаемся, что все работает .... до следующей немного нестандартной конфигурации, в которой задействуют драйвер руки.sys и которая снова потребует шевеления извилинами...
Если бы я был твоим начальником, ты бы у меня уже был бы на панели.
...
Рейтинг: 0 / 0
авторизация в домене
    #36286727
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо завтра попробую

Sergey Orlov

Если бы я был твоим начальником, ты бы у меня уже был бы на панели.

в моих должностных обязанностях нет ни слова про администрирование, поэтому и приходиться "до кучи" заниматься не тем за что поллучаешь зарплату (нет того дурачка, который будет разребать то, что остаётся после студентов за 4 тыс). А на панели щас конкурс и записываться надо за год.
...
Рейтинг: 0 / 0
авторизация в домене
    #36287351
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,
...
Рейтинг: 0 / 0
авторизация в домене
    #36287366
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
Остнастка DNS
в свойствах указываешь
закладка Интерфейсы слушать только ip 192.168.0.1 и 127.0.0.1 ,

ошибся он на 127.0.0.1 ругается
...
Рейтинг: 0 / 0
авторизация в домене
    #36287382
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov
Остнастка DNS
в свойствах указываешь
закладка Интерфейсы слушать только ip 192.168.0.1 и 127.0.0.1 ,

ошибся он на 127.0.0.1 ругается
Ну так и оставь один 192.168.0.1
...
Рейтинг: 0 / 0
авторизация в домене
    #36287448
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на компах 192.168.1.x нет интернета (как 192.168.1.32 может для них быть шлюзом несмотря на route add)
компы 192.168.0.x так же висят
...
Рейтинг: 0 / 0
авторизация в домене
    #36287464
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netdiag и dcdiag на сервере, что пишут...
И что у вас в зоне econ.local на контроллере, да и вот еще что,проверьте в DNS'е, что зоны у вас могут динамически обновляться, выбирите там "Небезопасные и безопасные", вкладка общие окна свойства зоны... Подзоны с подчеркиванием в зоне econ.local в DNS'е есть?
По поводу 192.168.1.Х чтобы понять,что там приведите вывод route print.
...
Рейтинг: 0 / 0
авторизация в домене
    #36287494
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,
...
Рейтинг: 0 / 0
авторизация в домене
    #36287499
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,
...
Рейтинг: 0 / 0
авторизация в домене
    #36287503
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
авторизация в домене
    #36287519
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макар,

Я вас в самом начале спрашивал, как вы ходите в инет, через "прозразный" прокси-сервер или же нет, другими словами в настройках Internet Explorer'ф ставите ip прокси-серверf или же нет, отсюда и будет настройка таблицы марширутизации на этих станциях.
Что получилось на сервере?
...
Рейтинг: 0 / 0
авторизация в домене
    #36287525
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Computer Name: SILVER
DNS Host Name: silver.econ.local
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 6 Model 11 Stepping 1, GenuineIntel
List of installed hotfixes :


Netcard queries test . . . . . . . : Passed
GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Минипорт WAN (PPTP)' may not be working because it has not received any packets.
[WARNING] The net card 'Минипорт WAN (PPPoE)' may not be working because it has not received any packets.
[WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets.
GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED]

Per interface results:
Adapter : Подключение по локальной сети
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : silver
IP Address . . . . . . . . : 192.168.1.32
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.1
Dns Servers. . . . . . . . : 192.168.0.1

AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Passed
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
No remote names have been found.
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Adapter : Подключение по локальной сети 2
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : silver
IP Address . . . . . . . . : 192.168.0.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.0.1
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{3B205880-C318-4B4F-9E40-5288B3B700EE}
NetBT_Tcpip_{BB8C942F-A75C-4FC0-8022-830B1F554BFD}
2 NetBt transports currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Passed
NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1'.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{3B205880-C318-4B4F-9E40-5288B3B700EE}
NetBT_Tcpip_{BB8C942F-A75C-4FC0-8022-830B1F554BFD}
The redir is bound to 2 NetBt transports.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{3B205880-C318-4B4F-9E40-5288B3B700EE}
NetBT_Tcpip_{BB8C942F-A75C-4FC0-8022-830B1F554BFD}
The browser is bound to 2 NetBt transports.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Skipped
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Passed
Service status is: Started
Service startup is: Automatic
IPSec service is available, but no policy is assigned or active
Note: run "ipseccmd /?" for more detailed information
The command completed successfully
...
Рейтинг: 0 / 0
авторизация в домене
    #36287529
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovМакар,

Я вас в самом начале спрашивал, как вы ходите в инет, через "прозразный" прокси-сервер

именно прокси нигде не прописываем
...
Рейтинг: 0 / 0
авторизация в домене
    #36287532
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макар,
Скрин-шот раскрытой зоны econ.locla -> _msdcs -> _tcp, какие записи там
ipconfig /all любой машины в сегменте 192.168.0.Х
...
Рейтинг: 0 / 0
авторизация в домене
    #36287570
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey OrlovМакар,

Я вас в самом начале спрашивал, как вы ходите в инет, через "прозразный" прокси-сервер

именно прокси нигде не прописываем
Тогда на 192.168.1.Х ннадо удалить маршруте по умолчанию
route delete 0.0.0.0
Настройки станций должны быть следующие
ip = 192.168.1.X
dg 192.168.1.1
dns = 192.168.0.1
и дать команду
route add 192.168.0.0 mask 255.255.255.0 192.168.1.32 -p
таблица должна иметь 2-а обязательных маршрута, там будут и другие
0.0.0.0 0.0.0.0 192.168.1.1
192.168.0.0 255.255.255.0 192.168.1.32
...
Рейтинг: 0 / 0
авторизация в домене
    #36287580
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарComputer Name: SILVER
DNS Host Name: silver.econ.local
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 6 Model 11 Stepping 1, GenuineIntel
List of installed hotfixes :
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1'.

Запись в dns'е о вашием pdc есть, это отлично,
приведите ipconfig /all с любой 192.168.0.X
приведите route print c сервера...
...
Рейтинг: 0 / 0
авторизация в домене
    #36287602
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovМакар,
Скрин-шот раскрытой зоны econ.locla -> _msdcs -> _tcp, какие записи там
...
Рейтинг: 0 / 0
авторизация в домене
    #36287666
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
авторизация в домене
    #36287675
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макар,

Ну теперь тачки 192.168.0.Х должны нормально авторизоваться в домене...
...
Рейтинг: 0 / 0
авторизация в домене
    #36287850
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,
К сожалению, те компы, которые были выключены, после включения - те же тормоза при применении параметров :(

Может что-то на клиетах надо почистить, есть ведь какой то кэш или типа того

и почему в параметрах безопасности домена в автозагрузке стоит батник:
net time \\sirver /set /y
net use p: \\sirver\pub

net use h: /home

net use /persistent:yes

а выполняется только
net use h: /home
может в этом ерунда?
...
Рейтинг: 0 / 0
авторизация в домене
    #36287880
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макар,
Заблокируйте его временно, поставьте rem, прооверьте при включении время на машинах и сервере отличается или нет, отличие должно не более 5-ть минут...
И наконец, долго входит, это когда? Когда начинает выполняться батник или же до окна появления его выполнения...
...
Рейтинг: 0 / 0
авторизация в домене
    #36288102
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,

окошка выполнения батника на клиентах не видно
поставил во всём батнике апостоф - выключил и включил клиента - вроде бы без проблем, но это не 100% в последующие дни посмотрю

И если всё-таки делов батнике что тогда не так? ведь домашняя папка подключается, только с буквой Z:, а не h: (на старом сервере в батнике стояла именно Z:)
диск p: не подключается, хотя он не закрыт политиками безопасности
...
Рейтинг: 0 / 0
авторизация в домене
    #36288201
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov,
окошка выполнения батника на клиентах не видно
поставил во всём батнике апостоф - выключил и включил клиента - вроде бы без проблем, но это не 100% в последующие дни посмотрю
И если всё-таки делов батнике что тогда не так? ведь домашняя папка подключается, только с буквой Z:, а не h: (на старом сервере в батнике стояла именно Z:)
диск p: не подключается, хотя он не закрыт политиками безопасности
Кто вам вообще рекомендовал такой bat-файл, если он выполняется на уровне простого пользователя, то у него
1.net time \\sirver /set /y, нет прав на изменение системного времени
2.net use p: \\sirver\pub может не быть прав на доступ к этому ресурсу, если права есть, то он уже подключен и при повторном подключении выдаст ошибку
3.net use h: /home, здесь все чисто, подключение возможно, если указан домашний каталог в свойствах пользователя
4.net use /persistent:yes, сохранять все созданные подключения при перезагрузки, зачем, если они наверху таковыми являются,
...
Рейтинг: 0 / 0
авторизация в домене
    #36288401
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,

Sergey Orlov
Тогда на 192.168.1.Х ннадо удалить маршруте по умолчанию
route delete 0.0.0.0
Настройки станций должны быть следующие
ip = 192.168.1.X
dg 192.168.1.1
dns = 192.168.0.1
и дать команду
route add 192.168.0.0 mask 255.255.255.0 192.168.1.32 -p
таблица должна иметь 2-а обязательных маршрута, там будут и другие
0.0.0.0 0.0.0.0 192.168.1.1
192.168.0.0 255.255.255.0 192.168.1.32

инет на 192.168.1.Х не появился, а 1 и 4 строки в батнике я удалю
...
Рейтинг: 0 / 0
авторизация в домене
    #36288420
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov,

Sergey Orlov
Тогда на 192.168.1.Х ннадо удалить маршруте по умолчанию
route delete 0.0.0.0
Настройки станций должны быть следующие
ip = 192.168.1.X
dg 192.168.1.1
dns = 192.168.0.1
и дать команду
route add 192.168.0.0 mask 255.255.255.0 192.168.1.32 -p
таблица должна иметь 2-а обязательных маршрута, там будут и другие
0.0.0.0 0.0.0.0 192.168.1.1
192.168.0.0 255.255.255.0 192.168.1.32
инет на 192.168.1.Х не появился, а 1 и 4 строки в батнике я удалю
Перегрузиться не забыл... и route print c 192.168.1.Х после перезагрузки...
...
Рейтинг: 0 / 0
авторизация в домене
    #36289342
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovМакарSergey Orlov,

Sergey Orlov
Тогда на 192.168.1.Х ннадо удалить маршруте по умолчанию
route delete 0.0.0.0
Настройки станций должны быть следующие
ip = 192.168.1.X
dg 192.168.1.1
dns = 192.168.0.1
и дать команду
route add 192.168.0.0 mask 255.255.255.0 192.168.1.32 -p
таблица должна иметь 2-а обязательных маршрута, там будут и другие
0.0.0.0 0.0.0.0 192.168.1.1
192.168.0.0 255.255.255.0 192.168.1.32
инет на 192.168.1.Х не появился, а 1 и 4 строки в батнике я удалю
Перегрузиться не забыл... и route print c 192.168.1.Х после перезагрузки...
ну и где он route print
...
Рейтинг: 0 / 0
авторизация в домене
    #36289521
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov[quot Макар]Sergey Orlov,
2.net use p: \\sirver\pub может не быть прав на доступ к этому ресурсу, если права есть, то он уже подключен и при повторном подключении выдаст ошибку
да хоть 100 ошибок ... если был, то и будет подключен ...
но ... только если в домене стоит волшебный крыжик ожидания сетки до логона ... это одно из основных "но" перехода от в2к к хрюше ...
...
Рейтинг: 0 / 0
авторизация в домене
    #36291711
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
ну и где он route print
...
Рейтинг: 0 / 0
авторизация в домене
    #36291811
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov
ну и где он route print
I-net при такой маршрутизации доолжен быть, надо попробовать с одной из тачек
дать примерно следующее ping www.sql.ru, должен разрешить имя в адрес и пытаться пропинговать
данный адрес, если разрешения нет, то смотреть настройку пересылки с контроллера домена...
Как сегодня проходит авторизация в домене?
...
Рейтинг: 0 / 0
авторизация в домене
    #36291865
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
со стороны класов задердка уже не 15 мин., а где то от 1 до 3 мин (батник с апострофами)

сайты не пингуются
...
Рейтинг: 0 / 0
авторизация в домене
    #36291875
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov,
да, ещё - на шлюзе сквид не все внутренние ip пускает в инет (на всякий случай)
...
Рейтинг: 0 / 0
авторизация в домене
    #36291878
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Макарсо стороны класов задердка уже не 15 мин., а где то от 1 до 3 мин (батник с апострофами)
сайты не пингуются
а со стороны 192.168.1.Х
...
Рейтинг: 0 / 0
авторизация в домене
    #36293324
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov,
да, ещё - на шлюзе сквид не все внутренние ip пускает в инет (на всякий случай)
Блин, если сквид стоит, значит проксик не прозрачный....
...
Рейтинг: 0 / 0
авторизация в домене
    #36298213
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov
а со стороны 192.168.1.Х

если в качестве DNS 192.168.1.32 шлюз 192,168,1,1 то висят и инета нет, если DNS 192,168,1,1, то вроде всё нормально,

классы сегодня нормально залогинились, но непонятно, чтож так батник их тормозил
когда стоял просто 2003 server, то всё было нормально и диск P: щас не подключается. Если в командной прописать net use p: \\silver\pub , то всё нормально - сетевой р появляется
...
Рейтинг: 0 / 0
авторизация в домене
    #36298388
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov
а со стороны 192.168.1.Х

если в качестве DNS 192.168.1.32 шлюз 192,168,1,1 то висят и инета нет, если DNS 192,168,1,1, то вроде всё нормально,

классы сегодня нормально залогинились, но непонятно, чтож так батник их тормозил
когда стоял просто 2003 server, то всё было нормально и диск P: щас не подключается. Если в командной прописать net use p: \\silver\pub , то всё нормально - сетевой р появляется
ну намекал же уже ... пробуйте доменную групповую политику:
Конфигурация компьютера\Административные шаблоны\Система\Вход в систему\Всегда ожидать инициализации сети при загрузке и входе в систему
...
Рейтинг: 0 / 0
авторизация в домене
    #36298403
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МакарSergey Orlov
а со стороны 192.168.1.Х
если в качестве DNS 192.168.1.32 шлюз 192,168,1,1 то висят и инета нет, если DNS 192,168,1,1, то вроде всё нормально,

А с самого сервера доменное имя, типа www.sql.ru, разрешается в адрес или же нет, если нет, то неправильно установил параметры на закладке пересылки на dns cервера
Макар
классы сегодня нормально залогинились, но непонятно, чтож так батник их тормозил
когда стоял просто 2003 server, то всё было нормально и диск P: щас не подключается. Если в командной прописать net use p: \\silver\pub , то всё нормально - сетевой р появляется

Можно попробовать немного другую конфигурацию, а именно:
1. Сервер
ip = 192.168.0.1 mask 255.255.255.0 шлюз пустой dns=192.168.1.32, галочку регистрировать это соединение скинуть
ip = 192.168.1.32 mask 255.255.255.0 шлюз=192.168.1.1 dns 192.168.1.1, галочку регистрировать это соединение поставить
В dns'e убить зоны прямую econ.local и обратные зоны 192.168.0.X, 192.168.1.X, интерфейс который слушает dns 192.168.1.32, все что не в домен econ.local пересылать на 192.168.1.1, не забыть сделать перерегистрировать сам сервер в dns'е

2. Класс 192.168.0.Х в качестве dns 192.168.1.32, в качестве шлюза 192.168.0.1
3. Класс 192.168.1.Х в качестве dns 192.168.1.32, в качестве шлюза 192.168.1.1
В этой конфигурации ничего прописывать в виде route add ничего не надо, если только не возникнет необходимость в доступе к машинкам в 192.168.0.Х сос тороны машин 192.168.1.Х
...
Рейтинг: 0 / 0
авторизация в домене
    #36298775
Фотография Макар
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©пробуйте доменную групповую политику:
Конфигурация компьютера\Административные шаблоны\Система\Вход в систему\Всегда ожидать инициализации сети при загрузке и входе в систему
Хорошая вещь этот gpedit - батник с подключением диска p туда засунул
...
Рейтинг: 0 / 0
136 сообщений из 136, показаны все 6 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / авторизация в домене
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]