Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Раз в двое суток рядовой сервер теряет авторизацию в домене. / 25 сообщений из 88, страница 1 из 4
19.06.2011, 13:09
    #37314625
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Доменный контроллер на сервере 2003

Рядовой сервер на сервере 2000

Раз в двое суток сервер перестает получать доступ к сетевым ресурсам и к своим ресурсам доступа членам домена не дает. Причем, как я понимаю, отваливается не авторизация пользователя рабочей станции, а авторизация самого сервера в домене. Перелогин не помогает, помогает полная перезагрузка.
Переустанавливать сервер не очень хочется, конечно, может кто знает, как это лечится?

Я сам не ахти админ, если можно - попроще
...
Рейтинг: 0 / 0
19.06.2011, 14:44
    #37314692
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Вывести из домена и назад ввести?
...
Рейтинг: 0 / 0
19.06.2011, 14:54
    #37314696
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
С0ВЕСТЬВывести из домена и назад ввести?Пока не пробовал, ибо это довольно нужный сервер с MSSQL, если вдруг не войдет обратно под своим именем, придется вводить под другим - а это повлечет за собой смену имени инстанции MSSQL и кучу перенастроек. Я просто думал, может это какая-то известная пустяковая проблема.
...
Рейтинг: 0 / 0
19.06.2011, 16:04
    #37314749
гуйест
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
время проверяли - не разбегается?
...
Рейтинг: 0 / 0
19.06.2011, 16:17
    #37314760
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
гуйествремя проверяли - не разбегается?ну вроде время такое же, как на контроллере домена. Понимаю, что при перезагрузке должно синхронизироваться.... на что обратить внимание, подскажите
...
Рейтинг: 0 / 0
19.06.2011, 19:02
    #37314912
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Shocker.ProРаз в двое суток сервер перестает получать доступ к сетевым ресурсам и к своим ресурсам доступа членам домена не дает.Падает служба netlogon?
...
Рейтинг: 0 / 0
19.06.2011, 19:04
    #37314914
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Shocker.ProПерелогин не помогает, помогает полная перезагрузка.
Переустанавливать сервер не очень хочется, конечно, может кто знает, как это лечится?


1. Ну, самое правильное - почитать журнал Безопасности на ентом сервере, когда он бузит.
2. Менее правильное - обновить до 2003.
3. Ишо менее правильное - рестартануть службу Server.
...
Рейтинг: 0 / 0
20.06.2011, 14:47
    #37315942
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Топик получится медленный, ибо на каждую проверку будет уходить двое суток
Пока переввел машину в домен под тем же именем.
Тут же сильно испугался, потому что перестала запускаться служба MSSQL, пока я не сменил пароль его учетки в домене и в настройках службы.

aleks23. Ишо менее правильное - рестартануть службу Server.Насколько я понимаю, Server отвечает за доступ к собственным дискам, а не за собственный доступ к внешним дискам... Посмотрим на Netlogon
...
Рейтинг: 0 / 0
20.06.2011, 16:51
    #37316281
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Отключить спящий режим.
Поменять сетевуху.
...
Рейтинг: 0 / 0
20.06.2011, 16:57
    #37316296
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
KhodОтключить спящий режим.
Поменять сетевуху.
Гм
Спящего режима нет
Сеть продолжает работать как работала (сервер работает 24х7), проблемы только с авторизацией
...
Рейтинг: 0 / 0
20.06.2011, 17:34
    #37316368
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
А если написать батничек обращения к серверу и запускать раз часиков в 12.
...
Рейтинг: 0 / 0
20.06.2011, 17:42
    #37316380
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
KhodА если написать батничек обращения к серверу и запускать раз часиков в 12.В каком смысле "обращения"? К чему? К сетевым ресурсам? К ним и так раз в 15 минут ломится другой сервер за логом транзакций.
...
Рейтинг: 0 / 0
20.06.2011, 19:06
    #37316594
rahzer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Сначала почитать логи сервера, и проверить на наличие осязаемых ошибок, от этого и плясать..Вот если, в логах нигде ничего не будет, вот тогда и будем голову ломать) Пока изучать логи.
...
Рейтинг: 0 / 0
21.06.2011, 09:19
    #37317173
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Shocker.Pro,

От рядового сервера к контроллеру домена.
...
Рейтинг: 0 / 0
23.06.2011, 01:54
    #37320995
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Тэкс, по пунктам

Переввод в домен не помог, глюк вернулся

В журнале безопасности девственно чисто

В журнале событий повторяющаяся ошибка (даже когда сервер работает нормально):
предупреждение - browserОбозреватель сети не смог загрузить список серверов с основного обозревателя \\MYPDC сети \Device\NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}. Данными является код ошибки.
ошибка - browserСлишком много неудачных попыток службы обозревателя сети загрузить резервный список с помощью транспорта \Device\NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}. Резервный обозреватель сети остановлен
и одиночная (наверное перед тем, как начался глюк)
ошибка - netlogonДля домена MYDOMAIN нет доступного контроллера домена Windows NT или Windows 2000. Ошибка:
Недостаточно памяти для обработки команды.
перезапуск службы NetLogon не помог
...
Рейтинг: 0 / 0
23.06.2011, 07:10
    #37321047
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Ну... оборзеватель тута нипричем. Хотя, я бы выключил NetBios на всех интерфейсах сервера. Зачем мучить животное?

Shocker.Proи одиночная (наверное перед тем, как начался глюк)
ошибка - netlogonДля домена MYDOMAIN нет доступного контроллера домена Windows NT или Windows 2000. Ошибка:
Недостаточно памяти для обработки команды.
перезапуск службы NetLogon не помог

1. А вот это - оно и есть. Запустите на сервере NETDIAG.exe после начала глюка.

2. Но я поработаю вангой и скажу: кривонастроенные DNS на сервере - вот корень зла.
...
Рейтинг: 0 / 0
23.06.2011, 10:07
    #37321202
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
aleks2Ну... оборзеватель тута нипричем. Хотя, я бы выключил NetBios на всех интерфейсах сервера. Зачем мучить животное?
А доступ к сетевым ресурсам?

aleks22. Но я поработаю вангой и скажу: кривонастроенные DNS на сервере - вот корень зла.на PDC? Что там может быть криво?
...
Рейтинг: 0 / 0
23.06.2011, 17:40
    #37322416
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Shocker.Proна PDC? Что там может быть криво?Отсутствие обратной зоны, например.
...
Рейтинг: 0 / 0
24.06.2011, 12:19
    #37323399
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Basil A. SidorovShocker.Proна PDC? Что там может быть криво?Отсутствие обратной зоны, например.
Есть обратная зона 192.168.0.х, в которой присутствуют все машины сети, включая BDC и PDC
...
Рейтинг: 0 / 0
24.06.2011, 21:06
    #37324343
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Basil A. SidorovShocker.Proна PDC? Что там может быть криво?Отсутствие обратной зоны, например.

Не порите чушь. Домену Windows нужна обратная зона аккурат как собаке пятая нога.
...
Рейтинг: 0 / 0
25.06.2011, 12:30
    #37324643
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
aleks21. А вот это - оно и есть. Запустите на сервере NETDIAG.exe после начала глюка.нету такого в 2К. Может как-то по-другому называется?
...
Рейтинг: 0 / 0
27.06.2011, 18:25
    #37326338
Толстый Лысый Админ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
установочный диск - папка support - tools - в архивах
...
Рейтинг: 0 / 0
27.06.2011, 18:54
    #37326372
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
публикую результаты netdiag, сейчас сервер в "живом состоянии"
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
78.
79.
80.
81.
82.
83.
84.
85.
86.
87.
88.
89.
90.
91.
92.
93.
94.
95.
96.
97.
98.
99.
100.
101.
102.
103.
104.
105.
106.
107.
108.
109.
110.
111.
112.
113.
114.
115.
116.
117.
118.
119.
120.
121.
122.
123.
124.
125.
126.
127.
128.
129.
130.
131.
132.
133.
134.
135.
136.
137.
138.
139.
140.
141.
142.
143.
144.
145.
146.
147.
148.
149.
150.
151.
152.
153.
154.
155.
156.
157.
158.
159.
160.
161.
162.
163.
164.
165.
166.
167.
168.
169.
170.
171.
172.
173.
174.
175.
176.
177.
178.
179.
180.
181.
182.
183.
184.
185.
186.
187.
188.
189.
190.
191.
192.
193.
194.
195.
196.
197.
198.
199.
200.
201.
202.
203.
204.
205.
206.
207.
208.
209.
210.
    Computer Name: myserver
    DNS Host Name: myserver.mydomain.lan
    System info : Windows 2000 Server (Build 2195)
    Processor : x86 Family 15 Model 6 Stepping 2, GenuineIntel
    List of installed hotfixes :
        KB329115
        KB822343
        KB823182
        KB823559
        KB824105
        KB825119
        KB826232
        KB828035
        KB828749
        KB832353
        KB832359
        KB841356
        KB842773
        KB883939-IE501SP4-20050427.182731
        KB883939-IE6SP1-20050428.125228
        KB885836
        KB888111W2k
        KB890046
        KB893066
        KB893803v2
        KB894320
        KB896358
        KB896422
        KB897715-OE55SP2-20050503.113444
        KB897715-OE6SP1-20050503.210336
        KB901214
        Q147222
        Q828026
        Update Rollup 1


Netcard queries test . . . . . . . : Passed
    GetStats failed for '-? ??? ??????????v? ????'. [ERROR_NOT_SUPPORTED]
    GetStats failed for '¦??????? WAN (PPTP)'. [ERROR_GEN_FAILURE]
    [WARNING] The net card '¦??????? WAN (IP)' may not be working because it has
 not received any packets.
    GetStats failed for '¦??????? WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card 'Kerio VPN adapter' may not be working because it has
 not received any packets.
    [WARNING] The net card 'Realtek RTL8139/810x Family Fast Ethernet NIC #2' ma
y not be working.



Per interface results:

    Adapter : DS

        Netcard queries test . . . : Failed
        NetCard Status:          DISCONNECTED
            Some tests will be skipped on this interface.

        Host Name. . . . . . . . . : myserver
        IP Address . . . . . . . . : 192.168.9.99
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . :
        Dns Servers. . . . . . . . : 192.168.0.119



    Adapter : local

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : myserver
        IP Address . . . . . . . . : 192.168.0.99
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . :
        Dns Servers. . . . . . . . : 192.168.0.119


        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Skipped
            [WARNING] No gateways defined for this adapter.

        NetBT name test. . . . . . : Passed

        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.

    Adapter : ext

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : myserver
        IP Address . . . . . . . . : xx.xx.xx.xx
        Subnet Mask. . . . . . . . : 255.255.255.248
        Default Gateway. . . . . . : xx.xx.xx.xx
        Dns Servers. . . . . . . . : 192.168.0.119


        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Passed

        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.
            No remote names have been found.

        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.

    Adapter : Kerio VPN

        Netcard queries test . . . : Passed

        Host Name. . . . . . . . . : myserver
        IP Address . . . . . . . . : 172.26.165.1
        Subnet Mask. . . . . . . . : 255.255.255.0
        IP Address . . . . . . . . : 169.254.52.61
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . :
        NetBIOS over Tcpip . . . . : Disabled
        Dns Servers. . . . . . . . :
        IpConfig results . . . . . : Failed
            Pinging DHCP server  - not reachable
            WARNING: DHCP server may be down.

        AutoConfiguration results. . . . . . : Passed

        Default gateway test . . . : Skipped
            [WARNING] No gateways defined for this adapter.

        NetBT name test. . . . . . : Skipped
            NetBT is disabled on this interface. [Test skipped]

        WINS service test. . . . . : Skipped
            NetBT is disable on this interface. [Test skipped].


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{3B5F0460-53F9-48E1-8C53-DAA2272D7EF3}
        NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}
    2 NetBt transports currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed


Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{3B5F0460-53F9-48E1-8C53-DAA2272D7EF3}
        NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}
    The redir is bound to 2 NetBt transports.

    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{3B5F0460-53F9-48E1-8C53-DAA2272D7EF3}
        NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}
    The browser is bound to 2 NetBt transports.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Passed
    Secure channel for domain 'mydomain' is to '\\importer.mydomain.lan'.


Kerberos test. . . . . . . . . . . : Failed
        [FATAL] Kerberos does not have a ticket for myserver$.


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
    No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed
    IPSec policy service is active, but no policy is assigned.


The command completed successfully
...
Рейтинг: 0 / 0
27.06.2011, 19:18
    #37326400
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Shocker.Proaleks2Ну... оборзеватель тута нипричем. Хотя, я бы выключил NetBios на всех интерфейсах сервера. Зачем мучить животное?
А доступ к сетевым ресурсам?

aleks22. Но я поработаю вангой и скажу: кривонастроенные DNS на сервере - вот корень зла.на PDC? Что там может быть криво?
На PDC? Кто его знает. А вот на контроллерах домена - да очень критично, и гуру говорят, что более 90% проблем это неверно настроеный ДНС.
...
Рейтинг: 0 / 0
27.06.2011, 19:36
    #37326421
Shocker.Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Раз в двое суток рядовой сервер теряет авторизацию в домене.
Anatoly PodgoretskyНа PDC? Кто его знает. А вот на контроллерах домена - да очень критично, и гуру говорят, что более 90% проблем это неверно настроеный ДНС.у меня в сети PDC и BDC, при этом DNS на BDC синхронизируется автоматически с PDC

И опять же, что там может быть неправильно настроено, например? Какие-то типовые случаи?
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Раз в двое суток рядовой сервер теряет авторизацию в домене. / 25 сообщений из 88, страница 1 из 4
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]