На 2003 отказало разрешение DNS-имен
Вложений: 3
Контроллер домена 2003 R2 Std SP2, был очищен от вируса, прописывающего себя в LSP.
Был сделан netsh winsock reset, и сброшены настройки TCP/IP, после перезагрузки - вбиты старые IP-адреса. При следующей перезагрузке обнаружилось, что, несмотря на то, что основные сервисы типа терминалов, файлшаринга работают, есть такие проблемы: а) не разрешаются dns-имена, однако nslookup работает нормально!!!! Код:
C:\Documents and Settings\1>ping ya.ru Код:
C:\Documents and Settings\1>dcdiag б) Не работает DHCP-сервер(см. скриншоты). Что это там за адрес(124.ххххх), я понятия не имею Что было сделано: Воспользовался AVZ пересобрать LSP/SPIЮ, удалил/добавил DHCP-сервер - без изменений. Карты сетевые 2, на вторую(внешнюю, с адресом .1.4) привязан только TCP/IP, в "порядке доступа" она также на втором месте. Что интересно, если после выполнения netsh winsock reset запустить hijackthis, то она показывает вот такую строку: O10 - Broken Internet access because of LSP provider 'c:\documents and settings\1\windows\system32 \mswsock.dll' missing Впрочем, как с этой настройкой, так и удалив данного провайдера с пом. LSPFix, мне каких-либо изменений добиться не удалось. А также оттуда же, из лога hijackthis, строка: Код:
Running processes: Там действительно есть папка WINDOWS, созданная вирусом, но в ней нет exe-файлов ipconfig: netdiag /q |
А также выяснено следующее:
hijackthis и AVZ почему-то упорно разрешают %SystemRoot% в мой профиль, хотя другие утилиты, скажем, autoruns нормально видят в нем C:\WINDOWS Попытка запустить netdom query fsmo выдало: Сервер RPC недоступен. Хотя служба запущена, порты открыты, файрволлов не стоит. Скажем, тот же ipconfig /registerdns такой ошибки не вызывает. |
И еще одна новость с полей - обнаружил, что dns.exe открывал кучу UDP-портов(несколько сотен) с рандомными номерами в районе 50000-60000, а 53 не было. Взял, откатил одну из обновок(вернул старый dns.exe), стало нормально. Но ситуацию это не решило. Запустил dcdiag с прямым указанием сервера, идет ниже:
|
тю..... наконец-то
помогло: Удаление и установка протокола TCP/IP на контроллере домена Windows Server 2003 |
мне помог более простой способ: http://www .pogudin. net/blog/info.asp?ID=2
Причина в накрывшихся соксах. Обычным ресетом соксов решить вопрос не удалось, решено следующим образом: 1. Найти работающий аналогичный сервер (не обязательно из того же домена/леса). 2. Экспортировать с живой машины разделы HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock и Winsock2 3. На проблемном сервере грохнуть соответствующие разделы и импортировать подготовленные из п.2. 4. Перезагрузиться. 5. Контроллер домена как новый. Вот такая зараза мелочь, а создает стока траблов. Если нет под рукой целого сервера, как вариант мгожно попробовать удалить сетевое подключение и создать новое. Вроде соксы должны пересоздаться. Вообще, как кто-то верно подметил, 90% проблем Active Directory это DNS. Ну вот еще оказывается могут и сетевые фишки барахлить. Удачи! |
Время: 06:05. |
Время: 06:05.
© OSzone.net 2001-