powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Раз в двое суток рядовой сервер теряет авторизацию в домене.
25 сообщений из 88, страница 3 из 4
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37333792
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как может исчезнуть адрес

IP Address . . . . . . . . : 172.26.165.1

я бы в это поверил для адреса IP Address . . . . . . . . : 169.254.52.61

А это или из области фантастики или о серьезной неисправности устройства.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37333810
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyА это или из области фантастики или о серьезной неисправности устройства. Это тоже виртуальный адрес и сетевуха виртуальная
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334015
sn175
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Shocker.Pro,

Все-таки о времени. Буквально пару недель назад "лечил" аналогичную проблему в 2 разных конторах. Всюду проблема была со временем.
Покажите вывод w32tm /monitor
и запись события из системного лога, после выполнения w32tm /resync, на проблемном сервере.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334053
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sn175Все-таки о времени. Буквально пару недель назад "лечил" аналогичную проблему в 2 разных конторах. Всюду проблема была со временем.
Покажите вывод w32tm /monitor
и запись события из системного лога, после выполнения w32tm /resync, на проблемном сервере.
ЭММ...
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
C:\Documents and Settings\Administrator>w32tm /monitor
w32tm [ -tz | -s [computer] | -adj | -adjoff | -source | -once ]
      [-test] [-v] [-p <port>] [-period <freq>]

    Primary options:
    -tz       print the local time zone info and exit.
    -s [<computer>] force the given computer (or the local computer if
              none is given) to resynchronize, then exit.
    -adj      set the computer's system clock frequency to the last
              frequency determined during synchronization, then exit.
    -adjoff   set the computer's system clock frequency the system
              default, then exit
    -source   choose a synchronization source, then exit. Note that a
              source is chosen before each synchronization, so this is
              useful only in showing that a source could be found.
              Remember to use -v to see the output.
    -once     do only one synchronization, then exit.
    Otherwise, run continuously as a client, synchronizing the local
              clock until ctrl-c is pressed.

    The program will also run as a server any time the service
    would (when it is on a DC, or when the registry flag is set).

    The following options can be used in conjunction with the above:
    -test     prevent the time on the local system from actually
              being modified.
    -v        print out a verbose description of what the program is
              doing. This is usually needed since otherwise the
              program produces no output. The exceptions are -s and -tz.
    -p <port> set the server port.
    -period <freq> set the sync period just as in the registry. That is:
              0 == once a day
              65535 == once every 2 days
              65534 == once every 3 days
              65533 == once every week (7 days)
              65532 == once every 45 min until we get 3 good syncs, then
                           once every 8 hrs (3/day)
              65531 == once every 45 min until we get 1 good sync, then
                           once every day
              Otherwise, <freq> times per day.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334056
sn175
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Shocker.Pro,

w32tm /monitor
на любом другом другом компьютере домена, с осью начиная от win xp, под 2000 похоже этого ключа нет.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334430
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sn175Shocker.Pro,

w32tm /monitor
на любом другом другом компьютере домена, с осью начиная от win xp, под 2000 похоже этого ключа нет.

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
C:\Documents and Settings\Administrator>w32tm /monitor
core.mydomain.lan *** PDC *** [192.168.0.158]:
    ICMP: 0ms delay.
    NTP: +0.0000000s offset from core.mydomain.lan
        RefID: 'LOCL' [76.79.67.76]
importer.mydomain.lan [192.168.0.79]:
    ICMP: 0ms delay.
    NTP: -0.0028086s offset from core.mydomain.lan
        RefID: core.mydomain.lan [192.168.0.119]
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334444
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я бы все-таки посмотрел на таблицу маршрутизации до и после сбоя route print...
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334495
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovЯ бы все-таки посмотрел на таблицу маршрутизации до и после сбоя route print... посмотрел. FC говорит "различия не найдены". Сервера находятся в одной локалке, воткнуты в один свич, так что было бы странно....
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334555
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Shocker.ProSergey OrlovЯ бы все-таки посмотрел на таблицу маршрутизации до и после сбоя route print... посмотрел. FC говорит "различия не найдены". Сервера находятся в одной локалке, воткнуты в один свич, так что было бы странно....
Но вы согласитесь, что в принципе может быть 2-е проблемы:
1. Время убегает, но тут ТС говорит, что все хоккей
2. Не может определить, где находиться контроллеры, тут или падает интерфейс или таблица марщрутизации слетает или файер что-то гробит
Я бы поступил бы след. образом в момент слета зашел бы локальным админом по терминалу ну и помотрел, что у сервака в действительности, если он пустит...
Я лично исхожу из того, что чудес не бывает...
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334753
sn175
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Shocker.Pro
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
C:\Documents and Settings\Administrator>w32tm /monitor
core.mydomain.lan *** PDC *** [192.168.0.158]:
    ICMP: 0ms delay.
    NTP: +0.0000000s offset from core.mydomain.lan
        RefID: 'LOCL' [76.79.67.76]
importer.mydomain.lan [192.168.0.79]:
    ICMP: 0ms delay.
    NTP: -0.0028086s offset from core.mydomain.lan
        RefID: core.mydomain.lan [192.168.0.119]


Получается, у PDC core.mydomain.lan 2 разных адаптера смотрящих в одну сеть: 192.168.0.158 и 192.168.0.119? Немного странно это. Если они всегда доступны, то с иерархией времени в домене похоже все нормально.
Надо бы проверить, с какого сервера берет время проблемный, для этого запустить команду синхронизации с проблемного сервера, кажется w32tm -s и показать или её вывод или запись в сист.журнале. Кроме того, покажите значение ключа HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Period.

Не внимательно читал раньше, сейчас перечитал, хочу уточнить - на сервере поднят файервол от керио?

На всякий случай, разберитесь с удаленным контроллером домена:
проверьте роли которые остались у него
захватите их (seize)
почистите в AD данные удаленного контроллера
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334909
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sn175Shocker.Proпропущено...


Получается, у PDC core.mydomain.lan 2 разных адаптера смотрящих в одну сеть: 192.168.0.158 и 192.168.0.119? Немного странно это. Если они всегда доступны, то с иерархией времени в домене похоже все нормально.
Надо бы проверить, с какого сервера берет время проблемный, для этого запустить команду синхронизации с проблемного сервера, кажется w32tm -s и показать или её вывод или запись в сист.журнале. Кроме того, покажите значение ключа HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Period.

Не внимательно читал раньше, сейчас перечитал, хочу уточнить - на сервере поднят файервол от керио?

На всякий случай, разберитесь с удаленным контроллером домена:
проверьте роли которые остались у него
захватите их (seize)
почистите в AD данные удаленного контроллера
Вообще то здесь видно два контроллера, первый core.mydomain.lan (192.168.0.158) является опорным для сети (имеет роль эмулятора PDC), берет время от rrcs-76-79-67-79.west.biz.rr.com (76.79.67.79), и второй importer.mydomain.lan (192.168.0.79) , берет время с первого. Машины могут синхронизироваться с любым из них.

Но на core.mydomain.lan действительно минимум два сетевых интерфейса, второй 192.168.,0.119 - это не совсем смертельно, лучше бы, что бы задатчик был 192.168.0.158, а то в miltihome могут быть проблемы из-за этого. Также судя по всему задействован Round Robin в DNS. Это что организован нетворк балансер или что?

Вообще то для предметного разговора лучше привести схему топологии, в графическом виде.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334944
sn175
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky
Вообще то для предметного разговора лучше привести схему топологии, в графическом виде.
Не забыв указать версии серверного ПО.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37334981
sn175
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyНо на core.mydomain.lan действительно минимум два сетевых интерфейса, второй 192.168.,0.119 - это не совсем смертельно, лучше бы, что бы задатчик был 192.168.0.158
Основной и единственный DNC это 192.168.0.119, а задатчик 192.168.0.158. Как то не по фень шую сделано. Но да, не смертельно.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338259
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov Я бы поступил бы след. образом в момент слета зашел бы локальным админом по терминалу ну и помотрел, что у сервака в действительности, если он пустит...А что смотреть-то? И, боюсь показаться совсем уж чайником. что значит "по терминалу". У меня есть физический доступ к серверу, могу в него залогиниться локальным админом, что посмотреть?
sn175Получается, у PDC core.mydomain.lan 2 разных адаптера смотрящих в одну сеть: 192.168.0.158 и 192.168.0.119? Немного странно это. У меня одной сетевухе было дадено два IP. Это было настольно давно, что я даже не помню зачем - что-то проверяли, в любом случае это было задолго до сбоя. Так или иначе, выбросил лишний IP.
sn175Надо бы проверить, с какого сервера берет время проблемный, для этого запустить команду синхронизации с проблемного сервера, кажется w32tm -s и показать или её вывод или запись в сист.журнале. Гм, ну во-первых я нашел св системном журнале сразу после перезапуска запись:"Служба времени Windows не смогла найти контроллер домена. Обновление времени и даты невозможно. ". Так что повыполняю-ка я рекомендации с обновлением времени и вычисткой старого контроллера домена (пока не успеваю, много дел), посмотрю.
sn175Не внимательно читал раньше, сейчас перечитал, хочу уточнить - на сервере поднят файервол от керио? да
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338468
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Shocker.ProГм, ну во-первых я нашел св системном журнале сразу после перезапуска запись:"Служба времени Windows не смогла найти контроллер домена. Обновление времени и даты невозможно. ". Так что повыполняю-ка я рекомендации с обновлением времени и вычисткой старого контроллера домена (пока не успеваю, много дел), посмотрю.
sn175Не внимательно читал раньше, сейчас перечитал, хочу уточнить - на сервере поднят файервол от керио? да
И что в этот момент с пингом, по ИП, по адресу, вход по NetBIOS, также диагностика сети и домена?
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338529
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyИ что в этот момент с пингом, по ИП, по адресуС сетью все в порядке, с маршрутизацией все в порядке, то есть пакеты бегают, на сервере поднят sql-сервер, он продолжает работать, к нему есть доступ по IP и внутренней авторизации. Не работает все, что связано с авторизацией в домене, в частности доступ к его сетевым ресурсам и его доступ к внешним сетевым ресурсам.
Anatoly Podgoretskyвход по NetBIOSэто, простите, что значит?
Anatoly Podgoretskyтакже диагностика сети и домена? результаты netdiag и dcdiag я приводил выше (под спойлерами)
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338628
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Shocker.Proрезультаты netdiag и dcdiag я приводил выше (под спойлерами)
Смотрите, что у вас происходит со временем dcdiag явно пишет
Shocker.ProKerberos test. . . . . . . . . . . : Failed
[FATAL] Kerberos does not have a ticket for myserver$.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338639
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov Смотрите, что у вас происходит со временем dcdiag явно пишет
Shocker.ProKerberos test. . . . . . . . . . . : Failed
[FATAL] Kerberos does not have a ticket for myserver$.
Ну, как уже упоминалось выше, он это пишет и в рабочем состоянии.
Тем не менее, поразбираюсь.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338787
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Shocker.ProAnatoly PodgoretskyИ что в этот момент с пингом, по ИП, по адресуС сетью все в порядке, с маршрутизацией все в порядке, то есть пакеты бегают, на сервере поднят sql-сервер, он продолжает работать, к нему есть доступ по IP и внутренней авторизации. Не работает все, что связано с авторизацией в домене, в частности доступ к его сетевым ресурсам и его доступ к внешним сетевым ресурсам.
Anatoly Podgoretskyвход по NetBIOSэто, простите, что значит?
Anatoly Podgoretskyтакже диагностика сети и домена? результаты netdiag и dcdiag я приводил выше (под спойлерами)
Ну как же в порядке, а это что? "Служба времени Windows не смогла найти контроллер домена" - это явно или по ИП, или по имени не смог войти на один из контроллеров. результаты netdiag и dcdiag нужны в тот момент когда не работает.

NetBIOS это когда \\Machine\resource
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338792
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Shocker.ProSergey Orlov Смотрите, что у вас происходит со временем dcdiag явно пишет
пропущено...
Ну, как уже упоминалось выше, он это пишет и в рабочем состоянии.
Тем не менее, поразбираюсь.
Это нормально, он и будет писать, что тест не прошел, а работать может, но не всегда.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338809
sn175
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly PodgoretskyShocker.ProГм, ну во-первых я нашел св системном журнале сразу после перезапуска запись:"Служба времени Windows не смогла найти контроллер домена. Обновление времени и даты невозможно. ". Так что повыполняю-ка я рекомендации с обновлением времени и вычисткой старого контроллера домена (пока не успеваю, много дел), посмотрю.
пропущено...
да
И что в этот момент с пингом, по ИП, по адресу, вход по NetBIOS, также диагностика сети и домена?
Это запись о неудачной попытке. Прохождение вслед за этой попыткой удачной может не отражаться в журнале, т.к. событие абсолютно рядовое.
А вот принудительная сихронизация должна отражаться, потому и хотелось увидеть результаты w32tm -s, да и на ключик рееста хотелось глянуть, т.к. ключ команды
Shocker.ProC:\Documents and Settings\Administrator>w32tm /monitor
w32tm [ -tz | -s [computer] | -adj | -adjoff | -source | -once ]
[-test] [-v] [-p <port>] [-period <freq>]

Primary options:
-period <freq> set the sync period just as in the registry. That is:

65535 == once every 2 days

как бы намекает
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338826
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sn175Anatoly Podgoretskyпропущено...
Это запись о неудачной попытке. Прохождение вслед за этой попыткой удачной может не отражаться в журнале, т.к. событие абсолютно рядовое.
Отражается всегда, кроме когда из-за проблем с журналом не смогло отобразиться.
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37338957
sn175
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretskysn175пропущено...

Это запись о неудачной попытке. Прохождение вслед за этой попыткой удачной может не отражаться в журнале, т.к. событие абсолютно рядовое.
Отражается всегда, кроме когда из-за проблем с журналом не смогло отобразиться.
Не поленился, посмотрел логи: отражается удачная/неудачная при старте системы, и неудачные/принудительные в дальнейшем. Удачные, проходящие по расписанию не отражаются (есть пара машин, у которых период синхронизации 15 минут). Вот что будет в логах если первая попытка не удачная, а вслед за ней прошла удачная не скажу. Версии xp, w2003, w2008
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37339022
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня все попытки отображаются, на контроллере домена раз в час и на клиенте раз в сутки, при подключение. Я проверил фильтром
...
Рейтинг: 0 / 0
Раз в двое суток рядовой сервер теряет авторизацию в домене.
    #37340328
Фотография Shocker.Pro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Итак, что у меня получается по рекомендациям.

Следы старого контроллера домена почистил. Лишний адрес на PDC убрал. Незадействованную сетевуху на проблемном сервере выключил.

Период службы времени по реестру проверил:
Код: plaintext
1.
65532, «SpecialSkew» - каждые 45 минут, пока не будут выполнены 3 удачные синхронизации,
затем каждые 8 часов (3 раза в день) [по умолчанию].

Далее, я не понял с принудительной синхронизацией:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
C:\Documents and Settings\Administrator>w32tm -s
RPC to local server returned 0x0

C:\Documents and Settings\Administrator>w32tm -s core
RPC to server core returned 0x6ba

C:\Documents and Settings\Administrator>w32tm -s blablabla
RPC to server blablabla returned 0x6ba

то есть выходит, что не выходит?

А вот, что я нахожу в журнале "Система" после перезапуска проблемного сервера:
NETLOGONДля домена MYDOMAIN нет доступного контроллера домена Windows NT или Windows 2000. Ошибка:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. W32TimeСлужба времени Windows не смогла найти контроллер домена. Обновление времени и даты невозможно.

И это после перезапуска. То есть с доступом в сеть все в порядке. Дальше периодически в журнале только ошибки, про которые я писал раньше
предупреждение - browserОбозреватель сети не смог загрузить список серверов с основного обозревателя \\CORE сети \Device\NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}. Данными является код ошибки. ошибка - browserСлишком много неудачных попыток службы обозревателя сети загрузить резервный список с помощью транспорта \Device\NetBT_Tcpip_{E5C71AE7-3290-4837-9AD2-423B9F8F9F80}. Резервный обозреватель сети остановлен
...
Рейтинг: 0 / 0
25 сообщений из 88, страница 3 из 4
Форумы / Windows [игнор отключен] [закрыт для гостей] / Раз в двое суток рядовой сервер теряет авторизацию в домене.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]