|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] WinXP SP3 долго входит в доменные учетки |
|
2008 R2 - [решено] WinXP SP3 долго входит в доменные учетки
|
Старожил Сообщения: 260 |
Профиль | Отправить PM | Цитировать Сервер где расположен контроллер домена был перенесен в другую подсеть - была: 192.168.10.0/24 стала: 192.168.5.0/0, сам IP контроллера: 192.168.5.201
При этом обе эти сети видны друг другу с помощью OpenVPN - тут проблем нет. На ПК с WinXP SP3 Pro начались проблемы: очень долго входят в доменные учетки, и после этого нет доступа к доменным ресурсам. В тоже самое время ПК с Win7 Pro проблем никаких! На ПК в удаленной подсети в качестве DNS сервера прописываю - 192.168.5.201. Пинги из удаленной подсети к 192.168.5.201 идут исправно. В чем может быть проблема? |
|
Отправлено: 11:55, 13-05-2016 |
Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать И при чем тут раздел о Windows Server 2008R2?
|
Отправлено: 13:25, 13-05-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 260
|
Профиль | Отправить PM | Цитировать Дак домен на Win2008.
Если ошибся темой - просьба перенести. |
Отправлено: 14:05, 13-05-2016 | #3 |
Ветеран Сообщения: 4523
|
Профиль | Отправить PM | Цитировать Angel_19, ну, по Вашим описаниям можно только гадать. В журналы клиента заглядывали? А на сервере?
|
Отправлено: 14:57, 13-05-2016 | #4 |
Старожил Сообщения: 260
|
Профиль | Отправить PM | Цитировать В журналы сервера заглядывал, там все хорошо.
На клиенте: Тип события: Предупреждение Источник события: LSASRV Категория события: SPNEGO (согласователь) Код события: 40960 Дата: 13.05.2016 Время: 14:06:09 Пользователь: Н/Д Компьютер: RMP7 Описание: Система безопасности обнаружила попытку атаки для понижения роли сервера LDAP/dcserver.sgroup.local. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. (0xc000005e)". Тип события: Предупреждение Источник события: LSASRV Категория события: SPNEGO (согласователь) Код события: 40961 Дата: 13.05.2016 Время: 14:06:09 Пользователь: Н/Д Компьютер: RMP7 Описание: Системе безопасности не удалось установить безопасное подключение к серверу LDAP/dcserver.sgroup.local. Отсутствуют доступные протоколы проверки подлинности. |
|
Отправлено: 16:11, 13-05-2016 | #5 |
Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Angel_19,
Ну так с этого и следовало начинать А дальше идем в гугл и пишем "event id 40960" и "event id 40961" и смотрим. Например тут пишут что некоторым помог ребут КД, у кого-то был закрыт 445 порт, у кого-то глючила служба netlogon (но раз уж другие пользователи нормально коннектятся то это не тот случай) ну и еще гору других вариантов. |
Отправлено: 16:20, 13-05-2016 | #6 |
Старожил Сообщения: 260
|
Профиль | Отправить PM | Цитировать Да я уже учитался много всего. Пока ничего не помогло.
Для решения проблемы взял проблемный системник, переустановил ОС, ввел ПК в домен (и он ввелся, хоть и долговато), а потом те же грабли... (Перед вводом ПК в домен удалил его из домена.) Файрвол выключен на контроллере домена. |
Последний раз редактировалось Angel_19, 13-05-2016 в 16:43. Отправлено: 16:35, 13-05-2016 | #7 |
Ветеран Сообщения: 4523
|
Профиль | Отправить PM | Цитировать Angel_19, с сетевыми настройками на клиенте все в порядке, соответствуют ожидаемым? Ничего лишнего?
Попробуйте настроить ожидание сети при логоне, https://technet.microsoft.com/en-us/.../gg486839.aspx И да, включите аудит ошибок, может там что появится Цитата:
|
|
Отправлено: 18:27, 13-05-2016 | #8 |
Старожил Сообщения: 260
|
Профиль | Отправить PM | Цитировать Всем кто помогал спасибо!
Проблема решена. Решение проблемы тут: https://support.microsoft.com/ru-ru/kb/244474 Если совсем коротко, то по умолчанию Kerberos в WinXP работает по протоколу UDP, и при работе через VPN происходит фрагментация пакетов и они могут приходить в произвольном порядке - в этом случае эти пакеты удаляются. Чтобы этого избежать нужно перевести Kerberos на работу по протоколу TCP. |
Отправлено: 09:37, 16-05-2016 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Долго входит в учетки | nitromiha | Windows Server 2008/2008 R2 | 19 | 20-09-2012 12:45 | |
Прочее - Windows 7 долго входит в домен. | tentakle | Сетевые технологии | 12 | 22-06-2011 13:47 | |
Инфо - Входит ли драйвер HDA в SP3? | SOLON7 | Наборы обновлений для Windows XP/2003/Windows 7 | 37 | 12-08-2008 18:20 | |
После обновления windows 2003 очень долго входит в систему | aix27249 | Microsoft Windows NT/2000/2003 | 1 | 12-01-2006 13:46 | |
XP очень долго входит в домен W2K. | der | Сетевые технологии | 6 | 15-05-2003 14:38 |
|