|
|
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Имеется локалка. Контроллер домена Win2K server. Недавно подключили к домену новый комп. С него все снесли, отформатировали диски, установили заново Win2K sp4. До этого он стоял в отдельном помещении и был связан сетью со вторым. Никаких проблем в работе этих двоих обособленных не было. Но тут началось, что раньше и присниться не могло. Этот комп имеет без проблем доступ ко всем открытым сетевым ресурсам на всех компьютерах, со всеми пингуется, в общем с его стороны никаких проблем. Но вот к себе никого не пускает. При попытке подключиться с любого компа к его открытому ресурсу в ответ получаем сообщение: "Сервер не настроен на выполнение транзакций" Пинг с ним не проходит - превышение времени ожидания ответа. Никаких особых настроек в ОС не делали, т.е. делались как и ранее с другими машинами стандартные действия по подключению к домену. Разрешения его открытых ресурсов проверены - "птички" стоят везде где положено. Сетевые настройки не нем без видимых недоразумений. Со стороны контроллера домена ничего подозрительного не обнаружено - прописан точно так же как и другие машины. Чего делать? Ума не приложу! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2005, 22:50 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Что пишут в системных журналах? Играл ли ты с сервисами после установки винды? Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2005, 23:00 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Выложите оригинал ошибки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2005, 10:15 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
>Yanis С сервисами вроде бы никто не игрался. Журнале системы есть предупреждение о каких-то проблемах с DNS - типа ПК запросил, сервер отказал. Я, не записал и толком не запомнил, программисты сказали, что это не важно, т.к. DNS не используется. Используется или нет на самом деле, сказать не берусь, но служба такая есть и запускается. ЮPaul Sacks "Сервер не настроен на выполнение транзакций" - такое сообщение выдается в окне в ответ на попытку войти в оговариваемый компьютер. Завтра на работе еще раз внимательно посмотрю и запишу сообщение. В первой строке я указал "вроде бы", т.к. все действия по подключению ПК делал другой человек, точнее два (программисты), которые и ранее этим занимались, когда на фирме системного администратора вообще не было. Ребята знающие и опытные. На фирме к этой проблеме подключались все программисты какие есть, но победить не смогли. Тут на память пришла дополнительная информация. Компьютер был подключен в прошлую пятницу, в понедельник я, по своим обязанностям, обновлял антивирусные базы DrWeb'а на всех компах домена. Обновление делается простым копированием с помощью bat-файла. Для всех ПК сетевой путь прописан через скрытый ресурс C$. Для этого комп-а это не прошло. Я немного удивился, но почему-то сразу догадался убрать $ - копирование баз прошло гладко. Пинг тогда никто не проверял. В этот же понедельник на этот комп установили Delphi 7, а затем какие-то дополнительные утилиты для Делфей, связанные с работой с базами данных, которые раньше на фирме не использовались - вышел на работу вновь принятый программист. И тут во вторник выясняется то, что написано в вопросе. Кстати теперь и копирование не проходит ни с долларом, ни без него - не находится сетевой путь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2005, 22:27 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
EsKor Пинг с ним не проходит - превышение времени ожидания ответа В таком случае проверяйте сетевую карту и кабель подключения к сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.05.2005, 09:42 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Несколько рекомендаций не по основной проблеме: EsKorЖурнале системы есть предупреждение о каких-то проблемах с DNS - типа ПК запросил, сервер отказал. Я, не записал и толком не запомнил, программисты сказали, что это не важно, т.к. DNS не используется. Используется или нет на самом деле, сказать не берусь, но служба такая есть и запускается.Если DNS точно не используется, отключите службы DNS-клиента на всех машинах. Их работа тормозит сеть. EsKor Обновление делается простым копированием с помощью bat-файла. А почему не DrWebUpW /GO /ST с клиентов на сервер? Или у вас Enterprise Suite? EsKor Для всех ПК сетевой путь прописан через скрытый ресурс C$. Для этого комп-а это не прошло. Я немного удивился, но почему-то сразу догадался убрать $ - копирование баз прошло гладко. Это говорит и о том, что данный компьютер расшарен в корневике системного диска... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.05.2005, 09:53 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
>Paul Sacks Оригинал ошибки:"Нет доступа к \\Nosov. Сервер не настроен на выполнение транзакций". >GeT Пинг и доступ не проходит только в одну сторону - от любого ПК сети к "вредничающему", наоборот все нормально. Может ли сетевая карта и кабель работать только в одну сторону? Хотя "в наше время все возможно." >rrrrrrrrrr Когда при копировании пришлось C$ заменить на просто C, я сразу проверил - расшаренных реурсов в то время на той машине вообще не было установлено, по крайней мере визуально это никак не проявлялось. Вот не уверен я точно ли не используется DNS, как это проверить на 100% пока не знаю, не дорос еще. IP-адреса на всех машинах прописаны жестко, с другой стороны на всех клиентах прописан адрес DNS-сервера. И еще, ниже следует запись из системного журнале "вредной" машины, про которую говорили, что это не важно. ========================================================== Тип события: Предупреждение Источник события: DnsApi Категория события: Отсутствует Код события: 11153 Дата: 27.05.2005 Время: 9:22:59 Пользователь: Нет данных Компьютер: NOSOV Описание: Не удалось зарегистрировать сетевой адаптер с параметрами: Имя адаптера: {A6F76275-D5E3-4DB4-ACAA-A15CCF95BFCE} Имя узла: Nosov Суффикс домена этого адаптера: PLINOR.local Список DNS-серверов: 192.168.0.1 Отправка обновления на сервер: 192.168.0.1 IP-адрес(адреса): 192.168.0.133 Не удалось выполнить регистрацию в DNS из-за того, что DNS-сервер отверг запрос обновления. Это могло произойти по одной из следующих причин: (а) текущая политика обновления DNS не разрешает этому компьютеру обновить DNS-имя домена для этого адаптера, (б) удостоверяющий DNS-сервер для этого DNS-имени не поддерживает протокол динамического обновления DNS. Чтобы добавить или зарегистрировать запись (А) DNS-узла, использующую суффикс домена этого адаптера, обратитесь к системному администратору DNS-сервера или системному администратору вашей сети. ======================================================= ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.05.2005, 12:49 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Сегодня "главный" усилено колдовал над сервером и "вредным" компьютером. Меня не приглашали, поэтому что там делалось не знаю, только когда все закончилось и "бочком - бочком" удалось ненадолго подползти к серверу, то оказалось, что теперь сообщение об шибке при попытке подключится выглядит следующим образом" "Нет доступа к \\Nosov. Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом." ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.05.2005, 21:27 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Молодой человек, а на клиенте не WinXP + SP2? Судя по сообщениям с Лога DNS пашет (по крайней мере пытается, можно глянуть на серванте Пуск->Администрирование->DNS). Если на клиенте все же WinXP + SP2 то глянь в брандмауэре настройки (или просто попробуй отрубить и попинать клиента) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2005, 09:23 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
b]>balbes Я, видимо, не очень вразумительно, но в вопросе указывал, что на клиенте стоит Win2K sp4. Сегодня попробовал на клиенте отключить регистрацию в DNS. Не знаю как это в дальнейшем "аукнется", но, по крайней мере, из журнала системы предупреждение с текстом, которое приведено ранее, исчезло. Сейчас в журнале не значится никаких ошибок или предупреждений. Все как-бы чисто. Тут, правда, появилось одно подозрение, что система на эту машину не переустанавливалась и, возможно, что в ней что-то "вредное" уже было, которое не вылезало, когда машина работала не в домене. Можно, конечно, систему переустановить, но это не гарантирует успеха, а если все станет "тип-топ", то причина так и останется невыясненой. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2005, 09:53 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
EsKor "Нет доступа к \\Nosov. Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом." Выведите машину в рабочую группу а потом заново введите в домен в домен вводить именно на рабочей станции ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2005, 10:25 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
EsKor "Нет доступа к \\Nosov. Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом." Такое решается именно сетевой идентификацией, необязательно машину выводить в рабочую группу, достаточно сменить имя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2005, 10:39 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
В общем полтергейст какой-то. Ругань на доверителные отношения были только вчера, сегодня с утра опять ругань идет по поводу транзакций. :o( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2005, 14:59 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
>SLab Кстати, как удалось выяснить, замена гавканья с транзакций на доверительные отношения, происходит как раз после предлагаемых вами действий. >Колясик А вот сменить имя компа точно никто не пробовал. Надо попытать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2005, 15:06 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Mенять сетевую предварительно воткнув другой комп на место плохого на 3 минуты (если нет сетевого тестера) и так проверить кабель и конекторы. Если не менять сетевую то воткните вторую временно и пропингнете её. Пока пинги не ходят не лезте в дебри. Бывает банальное решение облом одного из проводов у конектора или сдохла сетевая карта. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2005, 01:53 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
>weber.58 Да, вы правы, надо на 100% попытаться исключить влияние железа. Тут наконец-то рано утром с пол-часа удалось спокойно полазить по обсуждаемой машине. Обнаружил прелюбопытную вещь. На всех остальных клиентах существуют скрытые ресурсы: ADMIN$ C$ D$ E$ IPC$ На этом же клиенте - ни одного. Может тут где-то грабли валяются? Если я создам такие ресурсы ручками, будут ли они эквивалентны тем, что по-идее создает операционка. И если у первых трех известен общий путь, то для последнего не понятно куда он ссылается. И какой доступ при создании указывать: "для всех", предлагаемое по умолчанию, или для админов, например? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2005, 09:55 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
EsKor На всех остальных клиентах существуют скрытые ресурсы: ADMIN$ C$ D$ E$ IPC$ На этом же клиенте - ни одного. Может тут где-то грабли валяются? Если я создам такие ресурсы ручками, будут ли они эквивалентны тем, что по-идее создает операционка. И если у Их создавать не надо, они создаются автоматически. Но их можно удалить командой NET - вот это и поищи, может гдето есть в скриптах, но их может удалять и какая ни будь программа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2005, 10:19 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Сорри, а lanmanserver действительно запущен? В смысле, в памяти висит? (хотя бы через оснастку проверьте), или в менеджере процессов есть ли C:\WINDOWS\System32\svchost.exe -k netsvcs? А то у меня один умник убил его, да так, что все вроде на месте, но не запускается, при запуске вручную ошибку пишет ("система не может найти указанный файл") :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2005, 10:43 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Кстати, где-то в реесте кажется есть параметры, отвечающие за автоматическое создание таких ресурсов (с $), помедитируй в сторону ConfigNT, что-то там было такое ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2005, 10:45 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Скрытые шары выключаются здесь: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters AutoShareWks: DWORD = 0 (на серверах параметр называется AutoShareServer) Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2005, 11:46 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
так как ошибка ссылается на ошибку тразакций то продподолжу что проблемы могут быть со службами distributed transaction coordinator distributed file system могут быть не запущены а могут быть испорчены при установке сервис паков. лично у меня были проблемы с координатором распределенных транзакций когда я стал ставить дополнительные хотфиксы вышедшие после SP 4 откатывал по одному пока не заработало с тех пор ставлю только сервиспаки по мере выхода очередного, отказавшись от хотфиксов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.06.2005, 09:13 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
>АлексейК Если не трудно - подробнее о distributed transaction coordinator distributed file system. Хотя распределенная файловая система у нас вроде как не используется, то, видимо, интерес д.б. к первой службе. rrrrrrrrrr svchost.exe в памяти висит, и даже не один раз. В службах службу Lanmanserver я нашел, но она ссылается на C:\WinNT\System32\services.exe. Какая служба запускает svchost.exe -k netsvcs и есть ли такой запуск разглядеть не успел. Подробно, долго и внимательно все просмотреть не удается, поскольку времени у меня на "возню" с "вредным клиентом" в день 20-30 минут. Yanis В реестре, по указаному вами пути параметр AutoShareWks отсутствует. Создал я его, правда со значением заминка. Как я понял, что если он =0, то автосоздание отключено? Присвоил ему значение 1, перезагрузил машину, но ни одного скрытого ресурса не появилось. Кстати, ранее я писал, что ручками создал скрытые ресурсы C$, D$. Ну так вот - они "испарились" при первом же "перевключении" машины ( еще до создания параметра AutoShareWks). Посему вопрос к Anatoly Podgoretsky :"Можно как-то отыскать, упоминаемые вами скрипты или программы, которые, возможно, удаляют скрытые ресурсы?" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.06.2005, 12:17 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Доступ к машине появился, только не известно почему. Целую неделю с этой машиной никто не возился с целью заставить нормально работать, никакое дополнительное ПО не устанавливалось, работал программист и как обычно ваял программу. Вчерась решил нарушить правило фирмы:"Антивирусные базы должны лежать на каждой РС". Удалил с "вредной" машины все обновления анивирусных баз и указал путь на сервер. Заодно решил и проверить - обнаружился файл winole.exe в System32, зараженный Win32.HLLM.MyDoom. Название файла показалочь подозрительным, проверил на двух других машинах с аналогичной конфигурацией - такого файла нет. Похоже "левый" - удалил. Через пару часов один из юзеров случайно обнаружил, что доступ к открытым ресурсам этой машины есть. Проверили со всех компов - все прекрасно и удивительно. Сегодня опять все перерепроверил - доступ есть. Прямь полтергейст какой-то. :o) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2005, 14:04 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
После того как машина заражена вирусом, антивирус не обязан его обнаруживать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2005, 14:38 |
|
||
|
В домене один ПК имеет доступ ко всем, к нему никто
|
|||
|---|---|---|---|
|
#18+
Вообще забавная ситуация: как правило, все ленятся проверять диски с других машин, но не ленятся перетряхивать всю систему... И многие наивно верят, что антивирь можно не покупать... А между тем при появлении необъяснимого явления на компьютере первым действием должно быть сканирование хотя бы win-директории, сканирование с другой машины и антивирусом с полными базами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2005, 14:57 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33089951&tid=1509333]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
31ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 228ms |
| total: | 333ms |

| 0 / 0 |
