powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / включение компьютеров в домен через VPN
25 сообщений из 51, страница 2 из 3
включение компьютеров в домен через VPN
    #36348936
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshASergey OrlovGavRYshA
В сети на одной машине(192.168.0.2) стоит для инета ADSL модем DSL-2540U (192.168.0.200, роутер).
на первой машине стоит модем Zyxel P-600 (192.168.1.200, роутер) для связи с первой сеткой по VPN.

А вот это по-подробнее можно, что значит на первой машине стоит модем? В машине 2-е карты и одна из них соединена модемом или же что-то другое...
ой немного ошибся ... модем который стоит на VPN втыкнут в ADSL модем DSL-2540U ... проще говоря он просто втыкнут в сеть.
рискну предположить, что если у вас сетки пингуются по адресам и именам, то проблема в настройках модемов Zyxel, а именно не пускают они в VPN канал 137-139, 445 порты..
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36349079
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а как проверить пускает или нет ... ну и если не пускает то как разрешить доступ?
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36349306
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshA

C:\Documents and Settings\Администратор>nslookup GRODNOKNIGA.LOCAL.
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.0.1: Timed out
*** Default servers are not available
Server: UnKnown
Address: 192.168.0.1

Name: GRODNOKNIGA.LOCAL
Address: 192.168.0.1


Это радует - DNS запросы проходят.

GavRYshA
а тут я не разобрался как составить команду... помогите составить ...
домен: GRODNOKNIGA.LOCAL
контролленр домена: USER1 (192.168.0.1) пользователь: administrator без пароля




net use * \\192.168.0.1\NETLOGON /USER:GRODNOKNIGA\administrator

net use * \\192.168.0.1\NETLOGON /USER:USER1\administrator

без пароля - это круто...
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36351817
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
aleks2
net use * \\192.168.0.1\NETLOGON /USER:GRODNOKNIGA\administrator

net use * \\192.168.0.1\NETLOGON /USER:USER1\administrator


C:\Documents and Settings\Администратор\Рабочий стол>net use * \\192.168.0.1\NET
LOGON /USER:GRODNOKNIGA\administrator
Системная ошибка 53.

Не найден сетевой путь.


C:\Documents and Settings\Администратор\Рабочий стол>net use * \\192.168.0.1\NET
LOGON /USER:USER1\administrator
Системная ошибка 53.

Не найден сетевой путь.
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36352654
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshAaleks2
net use * \\192.168.0.1\NETLOGON /USER:GRODNOKNIGA\administrator

net use * \\192.168.0.1\NETLOGON /USER:USER1\administrator


C:\Documents and Settings\Администратор\Рабочий стол>net use * \\192.168.0.1\NET
LOGON /USER:GRODNOKNIGA\administrator
Системная ошибка 53.

Не найден сетевой путь.


C:\Documents and Settings\Администратор\Рабочий стол>net use * \\192.168.0.1\NET
LOGON /USER:USER1\administrator
Системная ошибка 53.

Не найден сетевой путь.

А ето - НЕ радует. Связи с контроллером нема. И пока не будет - не будет и входа в домен.

Ты, на всякий случай, проверь из первой сети \\192.168.0.1\NETLOGON существует?
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353272
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
aleks2
А ето - НЕ радует. Связи с контроллером нема. И пока не будет - не будет и входа в домен.

Ты, на всякий случай, проверь из первой сети \\192.168.0.1\NETLOGON существует?

C:\Documents and Settings\administrator>\\192.168.0.1\NETLOGON
Не найден сетевой путь.
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353280
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshAaleks2
А ето - НЕ радует. Связи с контроллером нема. И пока не будет - не будет и входа в домен.

Ты, на всякий случай, проверь из первой сети \\192.168.0.1\NETLOGON существует?

C:\Documents and Settings\administrator>\\192.168.0.1\NETLOGON
Не найден сетевой путь.

Дык это НЕ контроллер домена.
Ресурс NETLOGON и SYSVOL присутствуют на доменном контроллере ВСЕГДА.

Темните, парниша?
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353301
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
это и было запущено на контроллере домена
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353335
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshAэто и было запущено на контроллере домена

Дарагой, повторю для слабослышащих:

1.Ресурс NETLOGON и SYSVOL присутствуют на доменном контроллере ВСЕГДА.

2. Если 192.168.0.1 - контроллер домена, то

3. Такого
Код: plaintext
1.
net use * \\192.168.0.1\NETLOGON
Не найден сетевой путь.
не могет быть.
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353340
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот так это выглядит в домене

Код: plaintext
1.
2.
3.
C:\Users>net use * \\ 10 . 0 . 0 . 5 \netlogon
Drive Z: is now connected to \\ 10 . 0 . 0 . 5 \netlogon.

The command completed successfully.
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353356
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
C:\Documents and Settings\Administrator>net use * \\192.168.0.1\NETLOGON
Drive Z: is now connected to \\192.168.0.1\NETLOGON.

The command completed successfully.


просто net use * не писал)
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353412
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshAC:\Documents and Settings\Administrator>net use * \\192.168.0.1\NETLOGON
Drive Z: is now connected to \\192.168.0.1\NETLOGON.

The command completed successfully.


просто net use * не писал)

Ну что ж... это контроллер. Теперь твоя задача добиться ЭТОГО же из ВТОРОЙ сети.
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353447
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а как в смоем случае поступить Вы не знаете?
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353725
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshAа как в смоем случае поступить Вы не знаете?

Если PING проходит и DNS-запросы тоже => надежда есть.

Из второй сети

>tracert -d 192.168.0.1

и результат сюды.
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353764
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2,
Человеку можно было бы помочь, если бы он правильно указал модем ADSL, я такой модели Zyxel P-600 у них на сайте не нашел, да и как эти модемы соединены, напрямую что ли...
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353836
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlovaleks2,
Человеку можно было бы помочь, если бы он правильно указал модем ADSL, я такой модели Zyxel P-600 у них на сайте не нашел, да и как эти модемы соединены, напрямую что ли...

сорри ... там 600 серия была ... вот точкая модель Zyxel P660RT2
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36353992
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
aleks2GavRYshAа как в смоем случае поступить Вы не знаете?

Если PING проходит и DNS-запросы тоже => надежда есть.

Из второй сети

>tracert -d 192.168.0.1

и результат сюды.

C:\Documents and Settings\Администратор\Рабочий стол\ГРОДНОКНИГА>tracert -d 192.
168.0.1

Трассировка маршрута к 192.168.0.1 с максимальным числом прыжков 30

1 <1 мс <1 мс <1 мс 192.168.1.200
2 38 ms 29 ms 36 ms 10.168.1.1
3 40 ms 41 ms 41 ms 10.168.0.2
4 44 ms 44 ms 44 ms 192.168.0.1

Трассировка завершена.
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36354117
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshASergey Orlovaleks2,
Человеку можно было бы помочь, если бы он правильно указал модем ADSL, я такой модели Zyxel P-600 у них на сайте не нашел, да и как эти модемы соединены, напрямую что ли...
сорри ... там 600 серия была ... вот точкая модель Zyxel P660RT2
Ну а теперь расскажите нам про его настройки...
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36354809
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
По ссылке ниже будет архив в которм есть пару скриков с теми настройками которые были изменены после сбрасывания настроек модема.

Их мне диктовал провайдер, а скрины я сам делал.

http://grodnokniga.narod.ru/VPN.rar
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36355282
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshA,

На zyxele есть описание вашего модема, почитайте, особенно про пакеты Netbios...
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36363329
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
все таки Sergey Orlov был прав, спасибо!

Но....)

Во второй сети, которая состоит из двух компов, один компьютер (Ranica_user1) подключился к домену, по сети тоже заходит на другие компьютеры. Сразу вопрос: на одном компе в первой сети настроен IIS (192.168.0.2) в сети 1 со всех компов норм заходит на сайт, но вот со второй сети - нет, какую настройку тут я упустил?

При подключении к домену 2-го компа во второй сети выдает ошибку "Вход в систему не произведен: конечная учетная запись указана неверно." Времени было мало возиться ... оставил так и поехал в офис, там где первая сеть....

По приезду в него не смог зайти по сети на контроллер домена по сети ... решил попробывать перезагрузит его и тут при загрузке выскакивает ошибка при загрузке одной из служб. После долгой загрузки захожу в логи и вижу ....

Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4013
Дата: 13.12.2009
Время: 9:08:31
Пользователь: Н/Д
Компьютер: USER1
Описание:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для использования информации службы каталогов и не может работать без доступа к данному каталогу. Для запуска DNS-cервера необходимо дождаться доступа к каталогу. Если DNS-сервер был запущен, а соответствующее событие не отражено в журнале, это означает, что он все еще ждет получения доступа к данному каталогу, чтобы начать работу.

Данные:
0000: 2d 23 00 00 -#..


Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 4000
Дата: 13.12.2009
Время: 9:08:32
Пользователь: Н/Д
Компьютер: USER1
Описание:
DNS-серверу не удалось открыть Active Directory. Без этого он не сможет загружать зону. Данный DNS-сервер настроен для получения и использования информация из каталога для этой зоны. Проверьте, что Active Directory функционирует нормально и перезагрузите зону. Данные события содержат код ошибки.

Данные:
0000: 2d 23 00 00 -#..


Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 4007
Дата: 13.12.2009
Время: 9:09:08
Пользователь: Н/Д
Компьютер: USER1
Описание:
DNS-сервер не может открыть зону grodnokniga.local в Active Directory из раздела каталога приложений DomainDnsZones.grodnokniga.local. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. В данных события содержится код ошибки.

Данные:
0000: 0d 00 00 00 ....


Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 4007
Дата: 13.12.2009
Время: 9:09:08
Пользователь: Н/Д
Компьютер: USER1
Описание:
DNS-сервер не может открыть зону _msdcs.grodnokniga.local в Active Directory из раздела каталога приложений ForestDnsZones.grodnokniga.local. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. В данных события содержится код ошибки.

Данные:
0000: 0d 00 00 00 ....


Тип события: Уведомление
Источник события: DNS
Категория события: Отсутствует
Код события: 708
Дата: 13.12.2009
Время: 9:09:45
Пользователь: Н/Д
Компьютер: USER1
Описание:
Во время инициализации DNS-сервер не определил ни одной зоны основного или вспомогательного типа. Он не будет полномочным ни для одной из зон, он будет работать в качестве сервера кэширования до тех пор, пока зона не будет загружена вручную или репликацией Active Directory. Подробную информацию смотрите во встроенной справке.


Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 4000
Дата: 13.12.2009
Время: 9:13:22
Пользователь: Н/Д
Компьютер: USER1
Описание:
DNS-серверу не удалось открыть Active Directory. Без этого он не сможет загружать зону. Данный DNS-сервер настроен для получения и использования информация из каталога для этой зоны. Проверьте, что Active Directory функционирует нормально и перезагрузите зону. Данные события содержат код ошибки.

Данные:
0000: 2d 23 00 00 -#..



Тип события: Ошибка
Источник события: NTDS General
Категория события: Глобальный каталог
Код события: 1126
Дата: 13.12.2009
Время: 9:22:24
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: USER1
Описание:
Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
8430 Внутренняя ошибка службы каталогов.
Внутренний ID:
3200c89

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.


Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1053
Дата: 13.12.2009
Время: 9:15:49
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: USER1
Описание:
Не удалось определить имя пользователя или компьютера. (Отказано в доступе. ). Обработка групповой политики прекращена.
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36363420
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все администраторы делятся на два типа:
1) те, кто делает бэкап
и
2) те, кто будет делать бэкап.

"DNS-серверу не удалось открыть Active Directory. " - это главное, остальное производное от этой обшибки.

1. Можно попробовать загрузиться в Режим восстановления Active Directory - иногда одного этого достаточно.
2. В Режиме восстановления Active Directory проверяем/восстанавливаем каталог NtDsUtil.exe

PS. Но бэкап - ЛУЧЧЕ!
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36363437
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
бэкап есть ... как раз востанавление делаю ... просто интересно из-за чего такое могло случиться?
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36363440
GavRYshA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
если была где ошибка , то не повторить бы ее опять) а может это быть из-за того, что 2я сеть подключилась к домену?

да и не администратор я , а обычный программист, просто получается , что совмещаю еще и админа)
...
Рейтинг: 0 / 0
включение компьютеров в домен через VPN
    #36363924
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GavRYshAесли была где ошибка , то не повторить бы ее опять) а может это быть из-за того, что 2я сеть подключилась к домену?
да и не администратор я , а обычный программист, просто получается , что совмещаю еще и админа)
Я совет можно дать только один, проверить настройки TCP/IP на контроллере домена в части правильности DNS, потом прогнать dcdiag/netdiag, в любом случае можно безболезненно в DNS'e убить старые зоны и создать новые с тем же именем...
...
Рейтинг: 0 / 0
25 сообщений из 51, страница 2 из 3
Форумы / Windows [игнор отключен] [закрыт для гостей] / включение компьютеров в домен через VPN
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]