Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Хосты через SMB не видят 2003 серверы, кроме контроллеров

Ответить
Настройки темы
Хосты через SMB не видят 2003 серверы, кроме контроллеров

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.

Такая проблемка:
есть удалённый офис (в своей подсети), пк включены в домен 2003 (native), подключаются к контроллерам через сеть и ряд коммутаторов 3его уровня сторонней организации

через smb эти пк легко открывают друг друга, открывают пк из главного офиса (другая подсеть), открывают оба контроллера домена (тоже главный офис), но напрочь отказываются открывать любой другой сервер (4 шт.), пишут "сетевой ресурс недоступен"

пк из главного офиса такой проблемы не имеют
в сети сетевых экранов нет

что это может быть? до этого эти удалённые пк были в чужом домене, м.б. там какие-то настройки применились...

Отправлено: 11:53, 21-12-2010

 


Moderator


Сообщения: 53534
Благодарности: 15528

Профиль | Отправить PM | Цитировать


Цитата Virtul:
напрочь отказываются открывать любой другой сервер
По короткому имени, FQDN или IP-адресу? DNS-сервер(ы) и DNS-суффикс(ы) заданы корректно? Ping и tracert проходят? Nslookup имена/адреса резолвит?
Приведите результаты ipconfig /all

Последний раз редактировалось Petya V4sechkin, 21-12-2010 в 12:47. Причина: дополнение.


Отправлено: 12:12, 21-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, забыл уточнить,
ping откликается, trace идёт правильным маршрутом, dns прекрасно резолвится (даже по короткому), т.е. с сетью всё ок (да и до контроллеров и других пк же дотягивается)

и сам хост из основного офиса резолвится и т.д. правильно

Отправлено: 12:52, 21-12-2010 | #3


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


с проблемных пк
telnet контроллер 445 - открывается
telnet пк-из-гл.офиса 445 - открывается
telnet др.сервер 445 - отбаранивается

при этом сервер пускает на себя клиентов из других подсетей (доверенного домена)

Отправлено: 13:19, 21-12-2010 | #4



Moderator


Сообщения: 53534
Благодарности: 15528

Профиль | Отправить PM | Цитировать


Цитата Virtul:
в сети сетевых экранов нет
Возможно, политики IPSec настроены?

Еще вариант: параметры подписывания SMB, посмотрите на серверах значения EnableSecuritySignature и RequireSecuritySignature в разделе
HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
и на клиенте в ветке
HKLM\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters

Отправлено: 13:46, 21-12-2010 | #5


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


а по каким причинам в LanManServer этих параметров на сервере может не быть?
и как он себя в этом случае ведёт?
Здесь не нашёл параметров по умолчанию не для контроллеров домена, т.е. он как локальный компьютер себя ведёт? тогда по идее должно работать
попробую, конечно, явно указать...

IPSec внутри не прописаны, это всё локалка, разные подсети только

Отправлено: 15:55, 21-12-2010 | #6



Moderator


Сообщения: 53534
Благодарности: 15528

Профиль | Отправить PM | Цитировать


Цитата Virtul:
в сети сетевых экранов нет
Цитата Virtul:
IPSec внутри не прописаны
Тем не менее, факт остается фактом: 445-й порт что-то блокирует.
Помимо сетевых экранов (аппаратных и программных) файрвольные компоненты есть у большинства современных антивирусов.

Цитата Virtul:
подключаются к контроллерам через сеть и ряд коммутаторов 3его уровня сторонней организации
Там копать не пробовали?

Цитата Virtul:
не нашёл параметров по умолчанию не для контроллеров домена
Еще раз почитайте.

Отправлено: 16:19, 21-12-2010 | #7


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


нет, правильная формулировка "исключительно 445 порт для 4 хостов что-то блокирует, при этом не блокируя около ста пятидесяти других"
такая избирательность всяко не вызвана оборудованием ибо у админов оборудования нет информации где сервера, где контроллеры домена, где хосты, да и если там копать, то это минимум на пару месяцев бумажной волокиты

Отправлено: 16:58, 21-12-2010 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Хосты через SMB не видят 2003 серверы, кроме контроллеров

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Компы видят роутер, на них есть интернет, но не видят друг друга lm1100101 Сетевые технологии 12 31-05-2010 15:49
Интернет - ftp серверы провайдера при подключении через локальную сеть Mice Microsoft Windows Vista 0 10-12-2007 19:13
Прочее - Проблемы с сетью | Отдельные хосты не видят друг друга caam Сетевые технологии 79 02-10-2007 23:23
Обновление контроллеров домена Windows 2000 до Windows Server 2003 VBoris Microsoft Windows NT/2000/2003 4 18-09-2007 11:03
Проблема с синхронизацией контроллеров домена (win 2003)!!! Newlog Microsoft Windows NT/2000/2003 1 04-04-2007 09:20




 
Переход