Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Некоректно работает доменная структура, проблемы с АД.

Ответить
Настройки темы
[решено] Некоректно работает доменная структура, проблемы с АД.

Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Изменения
Автор: CyberNinja
Дата: 16-09-2010
Описание: добавление информации
Здравствуйте, прошу помочь или советами, или своими мыслями по поводу моей проблемы.
Итак, имеется 3 сервера, 1 из них находится в отдельном здании, остальные в головном офисе. Все затянуты в АД, и сделаны контроллерами домена, по старшинству, 1 главный остальные резервные.
Плюс на одном установлена почтовая программа, и является также прокси сервером.
Суть Server 1 - Server 2 - Server 3.
На первом используются пара расшареных папок для юзеров, с разными правами доступа, Является DHCP-сервером и DNS-сервером. На втором только общие папки, и принт сервер, на третьем только почта и прокся. Начались проблемы после странной перезагрузки первого сервера (самого главного), и было это сделано в связи с установкой Админ Кит от Касперского. После перезагрузки, сбросилась Дата на 2006 год, большинство пользователей заведённых в АД на этом сервере, попросту отпали и не могут войти в домен под своими логинами и паролями, у некоторых не воспринимается соединение до почтового сервера (но это скорее проблема в паролях, хотя подозреваю что проблема в настройках АД именно у него).
Сетевые ресурсы сервера 1го недоступны, Хотя, я как админ захожу на него и никаких проблем не испытываю, но сами пользователи при обращении к нему, сразу выдаётся сообщение что недостаточно прав на использование этих сетевых ресурсов.
Я перепробовал переоснастить сервер, пробовал перезатянуть Актив директори с бэкапов, но ничего не помогает, после, в некоторых случаях, в течении дня, заметил закономерность, почему то перезагрузив компьютер юзера, связь и работа возобновляется у него, а вот с сервером никаких манипуляций не произвожу. В АД так же имеются сетевые принтеры, но при поиске на машинах юзера они не видны, опять если ребут поможет всё увидит.
В домене более 150 юзеров, как исправить уже не знаю.
В ДНС у каждого юзера указаны первый и третий сервера.

Оказалось что теперь 2 из 3х серверов работают некорректно, по сети теперь и второй не виден для обычных пользователей. 3ий, почта и прокся пока стабильно держится.
При открытии второго сервера через сетевое окружение выдаётся ошибка: Сеть недоступна. Сеть отсутствует или не запущена.

P.s. Ранее, в домене было 5 серверов, 2 из них упали, восстановить не представляло возможности, оборудование списали и уничтожили путём утилизации, но в АД в списке серверов, они активны, как их оттуда удалить?
P.S.S. ОС 2003 SP2 (Enterprise Edition)

Отправлено: 07:32, 16-09-2010

 

Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Со вторым сервером разобрался, программно отпал сетевой интерфейс, но всё так же есть проблемы с доступом по некоторым папкам.

Отправлено: 08:30, 16-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 137
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата CyberNinja:
Начались проблемы после странной перезагрузки первого сервера (самого главного), и было это сделано в связи с установкой Админ Кит от Касперского. »
- Насколько я помню Админ Кит от Касперского - это средство для централизованного управления
клиентами с Касперским - ты проверял а не применились ли к твоим серверам какие-нибудь дефолтные политики от Касперского?
Если все нормально с политиками запусти на первом контроллере dcdiag и посмотри результат.

Цитата CyberNinja:
Итак, имеется 3 сервера, 1 из них находится в отдельном здании, остальные в головном офисе. Все затянуты в АД, и сделаны контроллерами домена, по старшинству, 1 главный остальные резервные. »
Цитата CyberNinja:
P.S.S. ОС 2003 SP2 (Enterprise Edition) »
- Контроллеры домена на Win 2003 Server все равнозначны и хранят одну и туже информацию

Цитата CyberNinja:
Ранее, в домене было 5 серверов, 2 из них упали, восстановить не представляло возможности, оборудование списали и уничтожили путём утилизации, но в АД в списке серверов, они активны, как их оттуда удалить? »
- а эти сервера тоже были контроллерами домена, или просто членами домена?

Цитата CyberNinja:
На первом используются пара расшареных папок для юзеров, с разными правами доступа, Является DHCP-сервером и DNS-сервером. На втором только общие папки, и принт сервер, на третьем только почта и прокся »
- Странно а зачем было поднимать контроллер домена на сервере с выходом в интернет - в случае
его заражения наверняка зараза пройдет и на другие сервера

Отправлено: 08:49, 16-09-2010 | #3


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата alecsandrb:
- Насколько я помню Админ Кит от Касперского - это средство для централизованного управления
клиентами с Касперским - ты проверял а не применились ли к твоим серверам какие-нибудь дефолтные политики от Касперского?
Если все нормально с политиками запусти на первом контроллере dcdiag и посмотри результат. »
Политики Касперского как раз таки все оптимальны, как и с ними так и без него, всё одинаково выглядит.
Цитата alecsandrb:
Контроллеры домена на Win 2003 Server все равнозначны и хранят одну и туже информацию »
Согласен, но я имел ввиду, то, что на первом сервере (проблемном), создавая юзера и его логин и пароль, не осуществляется вход с компа, но создав пользователя на другом сервере АД, по сути всё приводит к рабочей ситуации, возникает впечатление, что они идут с привилегиями от первого сервера к остальным, но каким то образом не объединяются, где-то зарыта проблема на первом сервере.
Цитата alecsandrb:
- а эти сервера тоже были контроллерами домена, или просто членами домена? »
Да, те 2 убитых сервера тоже были контроллерами... Их до меня убили, поэтому и не знаю как их вывести.
Цитата alecsandrb:
- Странно а зачем было поднимать контроллер домена на сервере с выходом в интернет - в случае
его заражения наверняка зараза пройдет и на другие сервера »
Прокся переносится, временно, пока стоит на АД.

Отправлено: 09:10, 16-09-2010 | #4


Пользователь


Сообщения: 137
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата CyberNinja:
я имел ввиду, то, что на первом сервере (проблемном), создавая юзера и его логин и пароль, не осуществляется вход с компа, но создав пользователя на другом сервере АД, по сути всё приводит к рабочей ситуации »
- видимо проблема с репликацией
Что говорит DCdiag?

Отправлено: 09:23, 16-09-2010 | #5


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Как ни странно, но такой команды как DCdiag он не знает.

Отправлено: 09:27, 16-09-2010 | #6


Пользователь


Сообщения: 137
Благодарности: 24

Профиль | Отправить PM | Цитировать


support tools установи
на компашке с дистрибутивом support\tools\suptools.msi

Отправлено: 09:33, 16-09-2010 | #7


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Эм. Компашки нету как раз таки, она была установлена давным давно. и ни разу не бэкапилась. По сути, подойдёт ли от другой компашки программа?

Отправлено: 09:35, 16-09-2010 | #8


Пользователь


Сообщения: 137
Благодарности: 24

Профиль | Отправить PM | Цитировать


Подойдет от любого дистрибутива с win 2003

Отправлено: 09:40, 16-09-2010 | #9


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать



Вот результат, затёр лишь имя домена, как никак нужно хоть что то ведь скрыть.
Как видно, действительно есть проблемы, прошу обратить внимание на SRV-06 - > вот он как раз и умер, его физически нет, а в АД числится как сервер.

хочу заметить что даже просто SRV как какой-либо машины, в сети нет.

Отправлено: 10:16, 16-09-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Некоректно работает доменная структура, проблемы с АД.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доменная групповая политика illznn Microsoft Windows NT/2000/2003 11 05-11-2012 09:57
Инфодиск и доменная учётка clin Microsoft Windows NT/2000/2003 3 30-09-2009 14:45
доменная аутентификация из другой подсети devorer Microsoft Windows NT/2000/2003 6 04-06-2009 09:53
Утащили процы с мамы и видать некоректно! Phantom Непонятные проблемы с Железом 15 09-01-2005 19:03
Win98 некоректно работает в паре с ХР Matrixx Microsoft Windows 95/98/Me (архив) 1 02-12-2003 19:58




 
Переход