Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] WinXP SP3 долго входит в доменные учетки

Ответить
Настройки темы
2008 R2 - [решено] WinXP SP3 долго входит в доменные учетки

Старожил


Сообщения: 260
Благодарности: 11

Профиль | Отправить PM | Цитировать


Сервер где расположен контроллер домена был перенесен в другую подсеть - была: 192.168.10.0/24 стала: 192.168.5.0/0, сам IP контроллера: 192.168.5.201
При этом обе эти сети видны друг другу с помощью OpenVPN - тут проблем нет.

На ПК с WinXP SP3 Pro начались проблемы: очень долго входят в доменные учетки, и после этого нет доступа к доменным ресурсам.
В тоже самое время ПК с Win7 Pro проблем никаких!

На ПК в удаленной подсети в качестве DNS сервера прописываю - 192.168.5.201.
Пинги из удаленной подсети к 192.168.5.201 идут исправно.

В чем может быть проблема?

Отправлено: 11:55, 13-05-2016

 

Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


И при чем тут раздел о Windows Server 2008R2?

Отправлено: 13:25, 13-05-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 260
Благодарности: 11

Профиль | Отправить PM | Цитировать


Дак домен на Win2008.

Если ошибся темой - просьба перенести.

Отправлено: 14:05, 13-05-2016 | #3


Аватара для NickM

Ветеран


Contributor


Сообщения: 4524
Благодарности: 1072

Профиль | Отправить PM | Цитировать


Angel_19, ну, по Вашим описаниям можно только гадать. В журналы клиента заглядывали? А на сервере?

Отправлено: 14:57, 13-05-2016 | #4


Старожил


Сообщения: 260
Благодарности: 11

Профиль | Отправить PM | Цитировать


В журналы сервера заглядывал, там все хорошо.

На клиенте:
Код: Выделить весь код
Тип события:	Предупреждение
Источник события:	LSASRV
Категория события:	SPNEGO (согласователь) 
Код события:	40960
Дата:		13.05.2016
Время:		14:06:09
Пользователь:		Н/Д
Компьютер:	RMP7
Описание:
Система безопасности обнаружила попытку атаки для понижения роли сервера LDAP/dcserver.sgroup.local. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
 (0xc000005e)".
Код: Выделить весь код
Тип события:	Предупреждение
Источник события:	LSASRV
Категория события:	SPNEGO (согласователь) 
Код события:	40961
Дата:		13.05.2016
Время:		14:06:09
Пользователь:		Н/Д
Компьютер:	RMP7
Описание:
Системе безопасности не удалось установить безопасное подключение к серверу LDAP/dcserver.sgroup.local. Отсутствуют доступные протоколы проверки подлинности.

Отправлено: 16:11, 13-05-2016 | #5


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Angel_19,

Ну так с этого и следовало начинать
А дальше идем в гугл и пишем "event id 40960" и "event id 40961" и смотрим.

Например тут пишут что некоторым помог ребут КД, у кого-то был закрыт 445 порт, у кого-то глючила служба netlogon (но раз уж другие пользователи нормально коннектятся то это не тот случай) ну и еще гору других вариантов.

Отправлено: 16:20, 13-05-2016 | #6


Старожил


Сообщения: 260
Благодарности: 11

Профиль | Отправить PM | Цитировать


Да я уже учитался много всего. Пока ничего не помогло.

Для решения проблемы взял проблемный системник, переустановил ОС, ввел ПК в домен (и он ввелся, хоть и долговато), а потом те же грабли... (Перед вводом ПК в домен удалил его из домена.)

Файрвол выключен на контроллере домена.

Последний раз редактировалось Angel_19, 13-05-2016 в 16:43.


Отправлено: 16:35, 13-05-2016 | #7


Аватара для NickM

Ветеран


Contributor


Сообщения: 4524
Благодарности: 1072

Профиль | Отправить PM | Цитировать


Angel_19, с сетевыми настройками на клиенте все в порядке, соответствуют ожидаемым? Ничего лишнего?
Попробуйте настроить ожидание сети при логоне, https://technet.microsoft.com/en-us/.../gg486839.aspx

И да, включите аудит ошибок, может там что появится
Цитата:
Событие 40960 содержит только текст ошибки, возвращенной протоколом Kerberos. В нем не регистрируется имя участника безопасности или имя клиентского компьютера. Для получения этих сведений необходимо включить аудит пользовательских ошибок входа в систему. Событие, регистрирующееся одновременно с событием SPNEGO при ошибке входа в систему, содержит дополнительные сведения о произошедшем сбое.

Отправлено: 18:27, 13-05-2016 | #8


Старожил


Сообщения: 260
Благодарности: 11

Профиль | Отправить PM | Цитировать


Всем кто помогал спасибо!
Проблема решена.
Решение проблемы тут: https://support.microsoft.com/ru-ru/kb/244474

Если совсем коротко, то по умолчанию Kerberos в WinXP работает по протоколу UDP, и при работе через VPN происходит фрагментация пакетов и они могут приходить в произвольном порядке - в этом случае эти пакеты удаляются. Чтобы этого избежать нужно перевести Kerberos на работу по протоколу TCP.

Отправлено: 09:37, 16-05-2016 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] WinXP SP3 долго входит в доменные учетки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Долго входит в учетки nitromiha Windows Server 2008/2008 R2 19 20-09-2012 12:45
Прочее - Windows 7 долго входит в домен. tentakle Сетевые технологии 12 22-06-2011 13:47
Инфо - Входит ли драйвер HDA в SP3? SOLON7 Наборы обновлений для Windows XP/2003/Windows 7 37 12-08-2008 18:20
После обновления windows 2003 очень долго входит в систему aix27249 Microsoft Windows NT/2000/2003 1 12-01-2006 13:46
XP очень долго входит в домен W2K. der Сетевые технологии 6 15-05-2003 14:38




 
Переход