Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   В сетевом окружении только один ("мой") компьютер (http://forum.oszone.net/showthread.php?t=237472)

Gudy 28-06-2012 14:42 1942080

В сетевом окружении только один ("мой") компьютер
 
Господа, доброго дня.

К своему сожалению(счастью?) первый раз сталкиваюсь с такой проблемой и не смог найти быстрого решения, так что вынужден просить помощи.

Сеть, порядка 20 машин, все XPSP2, один сервер 2003 R2.
На всех компах в сетевом окружении - только тот компьютер с которого его смотришь.

Везде запущена Обозреватель сети и встроенный Брандмауэр. На сервере запущен ещё и Kaspersky EndPoint.
Раньше работало, работать перестало после того, как 2003 сервер на некоторое время пропал из сети (рассыпался рейд).
Если юзать на прямую \\PCNAME\SHAREDFOLDER\

То всё работает.
Но люди привыкли юзать сетевое окружение и пилят мой мозг.

В связи с тем что домена нет, отключать/включать службы на всех компах - офигеть какой нежелательный вариант. Повторюсь раньше и при включенных всё работало. Из Антивирей на всех машинах стоит НОД.


На 2003 сервере подсетка в которой компы доверенная, всё всем разрешено. Сеть одноранговая.
Я думал что 2003 должен стать мастер браузером, но он тоже видит ТОЛЬКО себя.


Ну и при попытке войти в "сетевое окружение" на любом компе, приходиться ЖДАТЬ. Комп тупит по меньшей мере секунд 60-90.

ipconfig с Server 2003

читать дальше »
C:\Documents and Settings\USER>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : SERVERNAME
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : широковещательный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Физический адрес. . . . . . . . . : 00-04-23-BF-BB-D4
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.240.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Marvell Yukon 88E8050 PCI-E ASF Gigabit E
thernet Controller
Физический адрес. . . . . . . . . : 00-04-23-BF-BB-D5
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.11.250
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . : 192.168.11.111
DNS-серверы . . . . . . . . . . . : 192.168.11.111



ipconfig с "клиента"
читать дальше »
C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : USERPCNAME
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : широковещательный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : да



Lokal - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethe
rnet NIC
Физический адрес. . . . . . . . . : 00-80-48-37-C9-93
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.240.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

C:\Documents and Settings\Администратор>



Все они в одной рабочей группе.


Что делать? :(

t3mk4 28-06-2012 15:17 1942103

Нууу как-то так для начала http://www.sysadmins.lv/PermaLink,gu...26636379d.aspx

Цитата:

Цитата Gudy
порядка 20 машин, все XPSP2 »

Кидо ждете?)

Gudy 28-06-2012 15:44 1942119

t3mk4, Что жду?

прочитал.
Все службы и протоколы, о которых пишет коллега, запущены. Все порты - открыты.

Из актуальных замечаний для себя отметил только факт двух подключенных сетевых интерфейсов.
Если, допустим, 2003 сервер закрыт файрволлом, то почему тогда компы не могут между собой нормально провести выборы?

WindowsNT 28-06-2012 16:15 1942145

1. Вы ждёте вирус Kido aka Conficker. Есть ли у вас серьёзная причина, по которой вы нарушаете нормы безопасности при работе с компьютерной техникой, не установив последний Service Pack и все критические обновления безопасности?

2. Что такое "закрыт файрволлом"? Заблокирован весь-весь трафик? Тогда что сервер серверит?

Gudy 28-06-2012 16:33 1942157

1)
Господа, что вы меня пинаете?
Стоит r2sp2, я не думал что это супер принципиально в ДАННОМ конкретном случае. :)
2)
Ничего, сервер открыт, я уже снёс с него FW.
Но, если вернуться к моему вопросу, то это значило следующее: "Допусти в одноранговой сети на 30 машин, если одна из них (в нашем случае 2003) запрятана за FW, то как это мешает ОСТАЛЬНЫМ машинам провести выборы без неё?"

Вот.

Petya V4sechkin 28-06-2012 17:16 1942193

Цитата:

Цитата Gudy
я уже снёс с него FW

Почти все антивирусы содержат компоненты файрвола (драйверы-перехватчики сетевых пакетов).
Цитата:

Цитата Gudy
Kaspersky EndPoint

Цитата:

Цитата Gudy
Из Антивирей на всех машинах стоит НОД

Если отключить, проблема сохраняется?
Цитата:

Цитата Gudy
Везде запущена Обозреватель сети и встроенный Брандмауэр

Исключения в брандмауэре (для общего доступа) настроены?
Цитата:

Цитата Gudy
факт двух подключенных сетевых интерфейсов

NetBIOS должен быть включен только на одном (внутреннем) интерфейсе.
То же самое касается компонентов "Клиент для сетей Microsoft" и "Служба доступа к файлам и принтерам сетей Microsoft".

Дополнительно почитайте
The NT Browser (or Why can't I always see all of the computers on the LAN?)

Далее выложите результаты выполнения в командной строке с сервера и клиента:
Код:

nbtstat -n
browstat status

(ссылка на browstat).
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.

Gudy 28-06-2012 17:55 1942214

Petya V4sechkin, Сцылку читал.
Проблема разрешилась после того как я выполнил nbtstat -n на "клиенте" тулза показала мне "конфликт", после чего я ортубил "Клиент для сетей Microsoft" и "Служба доступа к файлам и принтерам сетей Microsoft" на одном интерфейсе сервера и всё заработало.


Для меня удивительно как же оно работало раньше и почему сломалось?

El Scorpio 29-06-2012 08:27 1942500

Цитата:

Цитата Gudy
Все они в одной рабочей группе.
Что делать? »

Настроить домен. 20 машин в рабочей группе означают, что у админа очень много лишнего времени бегать к каждой машине за всякой мелочью :)
Затем поднять WSUS, в автоматическом режиме установить обновления и так далее

Gudy 29-06-2012 17:19 1942877

El Scorpio, Сферический конь в вакууме.

Хотелось бы домен, но к сожалению есть люди которые "знают всё лучше" нас с Вами. %(

El Scorpio 02-07-2012 01:00 1944136

Gudy, вы, как системный администратор, обязаны уметь объяснять руководству необходимость определённых мероприятий и разъяснять "знайкам" их заблуждения.

monkkey 03-07-2012 13:12 1944903

Цитата:

Цитата Gudy
факт двух подключенных сетевых интерфейсов »

В свойствах сетевых подключений - Дополнительно - Дополнительно внутренняя (основная) сетевая карта должна быть верхней.


Время: 18:19.

Время: 18:19.
© OSzone.net 2001-