|
|
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Как может исчезнуть адрес IP Address . . . . . . . . : 172.26.165.1 я бы в это поверил для адреса IP Address . . . . . . . . : 169.254.52.61 А это или из области фантастики или о серьезной неисправности устройства. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2011, 17:10 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА это или из области фантастики или о серьезной неисправности устройства. Это тоже виртуальный адрес и сетевуха виртуальная ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2011, 17:46 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Shocker.Pro, Все-таки о времени. Буквально пару недель назад "лечил" аналогичную проблему в 2 разных конторах. Всюду проблема была со временем. Покажите вывод w32tm /monitor и запись события из системного лога, после выполнения w32tm /resync, на проблемном сервере. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2011, 00:11 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
sn175Все-таки о времени. Буквально пару недель назад "лечил" аналогичную проблему в 2 разных конторах. Всюду проблема была со временем. Покажите вывод w32tm /monitor и запись события из системного лога, после выполнения w32tm /resync, на проблемном сервере. ЭММ... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2011, 01:09 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Shocker.Pro, w32tm /monitor на любом другом другом компьютере домена, с осью начиная от win xp, под 2000 похоже этого ключа нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2011, 01:14 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
sn175Shocker.Pro, w32tm /monitor на любом другом другом компьютере домена, с осью начиная от win xp, под 2000 похоже этого ключа нет. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2011, 18:54 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Я бы все-таки посмотрел на таблицу маршрутизации до и после сбоя route print... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2011, 19:12 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovЯ бы все-таки посмотрел на таблицу маршрутизации до и после сбоя route print... посмотрел. FC говорит "различия не найдены". Сервера находятся в одной локалке, воткнуты в один свич, так что было бы странно.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2011, 20:14 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Shocker.ProSergey OrlovЯ бы все-таки посмотрел на таблицу маршрутизации до и после сбоя route print... посмотрел. FC говорит "различия не найдены". Сервера находятся в одной локалке, воткнуты в один свич, так что было бы странно.... Но вы согласитесь, что в принципе может быть 2-е проблемы: 1. Время убегает, но тут ТС говорит, что все хоккей 2. Не может определить, где находиться контроллеры, тут или падает интерфейс или таблица марщрутизации слетает или файер что-то гробит Я бы поступил бы след. образом в момент слета зашел бы локальным админом по терминалу ну и помотрел, что у сервака в действительности, если он пустит... Я лично исхожу из того, что чудес не бывает... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2011, 20:59 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Shocker.Pro Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. Получается, у PDC core.mydomain.lan 2 разных адаптера смотрящих в одну сеть: 192.168.0.158 и 192.168.0.119? Немного странно это. Если они всегда доступны, то с иерархией времени в домене похоже все нормально. Надо бы проверить, с какого сервера берет время проблемный, для этого запустить команду синхронизации с проблемного сервера, кажется w32tm -s и показать или её вывод или запись в сист.журнале. Кроме того, покажите значение ключа HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Period. Не внимательно читал раньше, сейчас перечитал, хочу уточнить - на сервере поднят файервол от керио? На всякий случай, разберитесь с удаленным контроллером домена: проверьте роли которые остались у него захватите их (seize) почистите в AD данные удаленного контроллера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2011, 00:41 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
sn175Shocker.Proпропущено... Получается, у PDC core.mydomain.lan 2 разных адаптера смотрящих в одну сеть: 192.168.0.158 и 192.168.0.119? Немного странно это. Если они всегда доступны, то с иерархией времени в домене похоже все нормально. Надо бы проверить, с какого сервера берет время проблемный, для этого запустить команду синхронизации с проблемного сервера, кажется w32tm -s и показать или её вывод или запись в сист.журнале. Кроме того, покажите значение ключа HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Period. Не внимательно читал раньше, сейчас перечитал, хочу уточнить - на сервере поднят файервол от керио? На всякий случай, разберитесь с удаленным контроллером домена: проверьте роли которые остались у него захватите их (seize) почистите в AD данные удаленного контроллера Вообще то здесь видно два контроллера, первый core.mydomain.lan (192.168.0.158) является опорным для сети (имеет роль эмулятора PDC), берет время от rrcs-76-79-67-79.west.biz.rr.com (76.79.67.79), и второй importer.mydomain.lan (192.168.0.79) , берет время с первого. Машины могут синхронизироваться с любым из них. Но на core.mydomain.lan действительно минимум два сетевых интерфейса, второй 192.168.,0.119 - это не совсем смертельно, лучше бы, что бы задатчик был 192.168.0.158, а то в miltihome могут быть проблемы из-за этого. Также судя по всему задействован Round Robin в DNS. Это что организован нетворк балансер или что? Вообще то для предметного разговора лучше привести схему топологии, в графическом виде. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2011, 09:12 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky Вообще то для предметного разговора лучше привести схему топологии, в графическом виде. Не забыв указать версии серверного ПО. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2011, 09:37 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНо на core.mydomain.lan действительно минимум два сетевых интерфейса, второй 192.168.,0.119 - это не совсем смертельно, лучше бы, что бы задатчик был 192.168.0.158 Основной и единственный DNC это 192.168.0.119, а задатчик 192.168.0.158. Как то не по фень шую сделано. Но да, не смертельно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2011, 10:05 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Я бы поступил бы след. образом в момент слета зашел бы локальным админом по терминалу ну и помотрел, что у сервака в действительности, если он пустит...А что смотреть-то? И, боюсь показаться совсем уж чайником. что значит "по терминалу". У меня есть физический доступ к серверу, могу в него залогиниться локальным админом, что посмотреть? sn175Получается, у PDC core.mydomain.lan 2 разных адаптера смотрящих в одну сеть: 192.168.0.158 и 192.168.0.119? Немного странно это. У меня одной сетевухе было дадено два IP. Это было настольно давно, что я даже не помню зачем - что-то проверяли, в любом случае это было задолго до сбоя. Так или иначе, выбросил лишний IP. sn175Надо бы проверить, с какого сервера берет время проблемный, для этого запустить команду синхронизации с проблемного сервера, кажется w32tm -s и показать или её вывод или запись в сист.журнале. Гм, ну во-первых я нашел св системном журнале сразу после перезапуска запись:"Служба времени Windows не смогла найти контроллер домена. Обновление времени и даты невозможно. ". Так что повыполняю-ка я рекомендации с обновлением времени и вычисткой старого контроллера домена (пока не успеваю, много дел), посмотрю. sn175Не внимательно читал раньше, сейчас перечитал, хочу уточнить - на сервере поднят файервол от керио? да ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 00:27 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Shocker.ProГм, ну во-первых я нашел св системном журнале сразу после перезапуска запись:"Служба времени Windows не смогла найти контроллер домена. Обновление времени и даты невозможно. ". Так что повыполняю-ка я рекомендации с обновлением времени и вычисткой старого контроллера домена (пока не успеваю, много дел), посмотрю. sn175Не внимательно читал раньше, сейчас перечитал, хочу уточнить - на сервере поднят файервол от керио? да И что в этот момент с пингом, по ИП, по адресу, вход по NetBIOS, также диагностика сети и домена? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 08:54 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyИ что в этот момент с пингом, по ИП, по адресуС сетью все в порядке, с маршрутизацией все в порядке, то есть пакеты бегают, на сервере поднят sql-сервер, он продолжает работать, к нему есть доступ по IP и внутренней авторизации. Не работает все, что связано с авторизацией в домене, в частности доступ к его сетевым ресурсам и его доступ к внешним сетевым ресурсам. Anatoly Podgoretskyвход по NetBIOSэто, простите, что значит? Anatoly Podgoretskyтакже диагностика сети и домена? результаты netdiag и dcdiag я приводил выше (под спойлерами) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 09:41 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Shocker.Proрезультаты netdiag и dcdiag я приводил выше (под спойлерами) Смотрите, что у вас происходит со временем dcdiag явно пишет Shocker.ProKerberos test. . . . . . . . . . . : Failed [FATAL] Kerberos does not have a ticket for myserver$. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 10:38 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Смотрите, что у вас происходит со временем dcdiag явно пишет Shocker.ProKerberos test. . . . . . . . . . . : Failed [FATAL] Kerberos does not have a ticket for myserver$. Ну, как уже упоминалось выше, он это пишет и в рабочем состоянии. Тем не менее, поразбираюсь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 10:45 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Shocker.ProAnatoly PodgoretskyИ что в этот момент с пингом, по ИП, по адресуС сетью все в порядке, с маршрутизацией все в порядке, то есть пакеты бегают, на сервере поднят sql-сервер, он продолжает работать, к нему есть доступ по IP и внутренней авторизации. Не работает все, что связано с авторизацией в домене, в частности доступ к его сетевым ресурсам и его доступ к внешним сетевым ресурсам. Anatoly Podgoretskyвход по NetBIOSэто, простите, что значит? Anatoly Podgoretskyтакже диагностика сети и домена? результаты netdiag и dcdiag я приводил выше (под спойлерами) Ну как же в порядке, а это что? "Служба времени Windows не смогла найти контроллер домена" - это явно или по ИП, или по имени не смог войти на один из контроллеров. результаты netdiag и dcdiag нужны в тот момент когда не работает. NetBIOS это когда \\Machine\resource ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 11:43 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Shocker.ProSergey Orlov Смотрите, что у вас происходит со временем dcdiag явно пишет пропущено... Ну, как уже упоминалось выше, он это пишет и в рабочем состоянии. Тем не менее, поразбираюсь. Это нормально, он и будет писать, что тест не прошел, а работать может, но не всегда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 11:44 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyShocker.ProГм, ну во-первых я нашел св системном журнале сразу после перезапуска запись:"Служба времени Windows не смогла найти контроллер домена. Обновление времени и даты невозможно. ". Так что повыполняю-ка я рекомендации с обновлением времени и вычисткой старого контроллера домена (пока не успеваю, много дел), посмотрю. пропущено... да И что в этот момент с пингом, по ИП, по адресу, вход по NetBIOS, также диагностика сети и домена? Это запись о неудачной попытке. Прохождение вслед за этой попыткой удачной может не отражаться в журнале, т.к. событие абсолютно рядовое. А вот принудительная сихронизация должна отражаться, потому и хотелось увидеть результаты w32tm -s, да и на ключик рееста хотелось глянуть, т.к. ключ команды Shocker.ProC:\Documents and Settings\Administrator>w32tm /monitor w32tm [ -tz | -s [computer] | -adj | -adjoff | -source | -once ] [-test] [-v] [-p <port>] [-period <freq>] Primary options: -period <freq> set the sync period just as in the registry. That is: 65535 == once every 2 days как бы намекает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 11:51 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
sn175Anatoly Podgoretskyпропущено... Это запись о неудачной попытке. Прохождение вслед за этой попыткой удачной может не отражаться в журнале, т.к. событие абсолютно рядовое. Отражается всегда, кроме когда из-за проблем с журналом не смогло отобразиться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 11:54 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretskysn175пропущено... Это запись о неудачной попытке. Прохождение вслед за этой попыткой удачной может не отражаться в журнале, т.к. событие абсолютно рядовое. Отражается всегда, кроме когда из-за проблем с журналом не смогло отобразиться. Не поленился, посмотрел логи: отражается удачная/неудачная при старте системы, и неудачные/принудительные в дальнейшем. Удачные, проходящие по расписанию не отражаются (есть пара машин, у которых период синхронизации 15 минут). Вот что будет в логах если первая попытка не удачная, а вслед за ней прошла удачная не скажу. Версии xp, w2003, w2008 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 12:30 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
У меня все попытки отображаются, на контроллере домена раз в час и на клиенте раз в сутки, при подключение. Я проверил фильтром ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2011, 12:53 |
|
||
|
Раз в двое суток рядовой сервер теряет авторизацию в домене.
|
|||
|---|---|---|---|
|
#18+
Итак, что у меня получается по рекомендациям. Следы старого контроллера домена почистил. Лишний адрес на PDC убрал. Незадействованную сетевуху на проблемном сервере выключил. Период службы времени по реестру проверил: Код: plaintext 1. Далее, я не понял с принудительной синхронизацией: Код: plaintext 1. 2. 3. 4. 5. 6. 7. то есть выходит, что не выходит? А вот, что я нахожу в журнале "Система" после перезапуска проблемного сервера: NETLOGONДля домена MYDOMAIN нет доступного контроллера домена Windows NT или Windows 2000. Ошибка: Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. W32TimeСлужба времени Windows не смогла найти контроллер домена. Обновление времени и даты невозможно. И это после перезапуска. То есть с доступом в сеть все в порядке. Дальше периодически в журнале только ошибки, про которые я писал раньше предупреждение - browserОбозреватель сети не смог загрузить список серверов с основного обозревателя \\CORE сети \Device\NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}. Данными является код ошибки. ошибка - browserСлишком много неудачных попыток службы обозревателя сети загрузить резервный список с помощью транспорта \Device\NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}. Резервный обозреватель сети остановлен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2011, 00:41 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37338826&tid=1497898]: |
0ms |
get settings: |
8ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
53ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
88ms |
get tp. blocked users: |
2ms |
| others: | 255ms |
| total: | 444ms |

| 0 / 0 |
