Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Не применяются групповые политики на динамическом IP (http://forum.oszone.net/showthread.php?t=131771)

Безумец 12-02-2009 13:13 1036364

Не применяются групповые политики на динамическом IP
 
Следующая ситуация:
Диски мапируются с помощью скрипта. Но на некоторых компьютерах диски не цепляются, т.е. не приминяются политики и медленно логинится.
Но главное: ip выдаются DHCP сервером, но если выставляю статический ip, то пользователь быстро логинится и всё отрабатывает отлично.
Посоветуйте что нить???

germka 12-02-2009 13:33 1036379

в логах обшибок нет?

artem_ 12-02-2009 13:45 1036384

Цитата:

Цитата Безумец
Диски мапируются с помощью скрипта. »

покажите скрипт.

Проверьте настройки DNS на клиенте, просмотрите журналы на контроллерах домна - какие ошибки вываливает.

Еще могут быть проблемы с пропускной способностью сети. Клиенты не по WiFi работают?

Безумец 12-02-2009 14:04 1036398

Вложений: 1
На сервере в "Просмотр событий" только вот что нащёл

The DNS server was unable to complete directory service enumeration of zone .. This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and repeat enumeration of the zone. The extended error debug information (which may be empty) is "". The event data contains the error.

И то это не в то время когда регистрировался.

Може ещё какие нить логи?

Скрипт точно не причём мне кажется(приложил http://forum.oszone.net/attachment.p...1&d=1234436866)

Всё работает если ставлю статический адрес. Ещё кстати на машинах кроме основного dns есть ещё 2 других дополнительных + шлюз. если убирать dns дополнительные и шлюз то вроде тоже регится в домене без проблем

artem_ 12-02-2009 14:20 1036418

Вообще то у компов в домене днсами должны быть прописаны или контроллеры домена, которые держат зону вашего домена или днс сервера, которые тоже держат зону вашего домена. На этих днс серверах (контроллерах домена), в совою очередь, должна быть настроена пересылка на вышестоящие днс (днс сервера провайдера или ваши шлюзы), для того чтобы эти сервера могли разрешать имена внешних доменов.

\\tbackupfil - это NetBIOS имя проверьте корректность работы этого протокола. nbtsta -a tbackupfil. Я в таких скриптах обычно указываю полное имя к примеру \\tbackupfil.my-domain.local - так жить легче.

И по поводу той ошибки на контроллере домена.
Если контроллер домена 1 то в свойствах tcp/ip, dns сервером нужно указать ему самого себя 127.0.0.1 или внутренний IP. Если контроллеров 2 то в качестве первого DNS можно указать соседний контроллер, а вторым прописать самого себя.

Безумец 12-02-2009 16:00 1036508

Суть с несколькими доменами в том что: есть организация в одном городе и есть руководящая в другом вот в первой допустим мы решили организовать Active Directory поэтому создал свой домен, но раньше все компы просто использовали днс адреса руководящей конторы для работы например интернета и других сервисов. Т.к. появился наш как бы маленький домен я его поставил на первое место остальные адреса на 2 и 3 соответственно + шлюз(у клиентов) В домене прописал днс только его же IP и всё. Правильно ли так? или нужно подругому как то сделать? Может надо у клиентов оставить только 1 днс, а насервере что то перестроить?
Про то что бы прописать полное имя - вариант, надо попробовать !!! Завтра протестирую....

artem_ 12-02-2009 19:06 1036634

Цитата:

Цитата Безумец
у клиентов оставить только 1 днс »

да
Цитата:

Цитата Безумец
а насервере что то перестроить? »

нужно настроить пересылку http://technet.microsoft.com/ru-ru/l.../cc773370.aspx - не брезгуйте, читайте.
И все будет чики пики.

Безумец 12-02-2009 19:38 1036658

Цитата:

Цитата artem_
\\tbackupfil - это NetBIOS имя проверьте корректность работы этого протокола. nbtsta -a tbackupfil. »

nbtsta -a tbackupfil

При выполнении команды пишет что нет такой
'nbtsta' is not recognized as an internal or external command,
operable program or batch file.

По поводу пересылки были мысли но так чё то я их и недовёл до ума... буду пробовать....
1. А у сервера нужно указать шлюз в TCP/IP ?
2. У клиентов шлюз убрать, или туда записать IP домена?

В пересылке нужно указать днс имя реальное или просто любое название? я сделал название dns1 и вписал туда 2 ip адреса
или надо два ДНС имя и два ip для каждого вписать?

artem_ 13-02-2009 10:40 1037174

Цитата:

Цитата Безумец
nbtsta -a tbackupfil »

опечатка - nbtstat

Цитата:

Цитата Безумец
А у сервера нужно указать шлюз в TCP/IP ? »

если нужно, чтобы он кудато еще ходил, кроме своей сети, то да

Цитата:

Цитата Безумец
2. У клиентов шлюз убрать, или туда записать IP домена? »

да попробуй убрать и сразу тебя все возненавидят - интернета нифига не будет.

По поводу пересылок.

Если настраиваем пересылку на dns провайдера (или шлюза) то делаем так:
1.Открываем в свойствах DNS сервера закладку Пересылка
2.В поле Домен DNS выбираем Все другие DNS домены
3.В поле Список IP адресов серверов пересылки ... вводим IP адрес DNS сервера провайдера (шлюза)

Если хотите настроить пересылку на DNS сервера, которые держат зону домена руководящей конторы. То в поле Домен DNS вам нужно вписать реальное имя домена ну к примеру kontora.local и указать ip адреса серверов, которые держат эту зону.

Если вы не понимаете что такое DNS и как он связян с AD лучше начать читать сейчас, дабы сэкономить нервы и не повырывать остатки волос на интимных местах, которые вы начнете вырвать когда все перестанет работать.

Безумец 13-02-2009 11:03 1037193

примерно я понимаю что такое DNS :) . По крайне мере думаю что понимаю
И ещё такой момент что клиенты ломятся через proxy в интернет, прокси это адрес у головной конторы - ЭТО как то будет влиять на все эти настройки?

Цитата:

Цитата artem_
Если настраиваем пересылку на dns провайдера (или шлюза) то делаем так:
1.Открываем в свойствах DNS сервера закладку Пересылка
2.В поле Домен DNS выбираем Все другие DNS домены
3.В поле Список IP адресов серверов пересылки ... вводим IP адрес DNS сервера провайдера (шлюза) »

Прикольно!!! :yahoo: Частично заработало, но только НО...
Если пишу прокси через ip тогда работает, иначе не понимает ИМЯ домена

"Не долго радовалась бабулька на высоковольтных проводах" Убираю пересылку вообще пишу прокси в цифровом виде и всё так же работает :(
Впринципе вроде больше ничего не надо буду пробовать как работает регистрация пользователей

artem_ 13-02-2009 13:15 1037317

Цитата:

Цитата Безумец
иначе не понимает ИМЯ домена »

скорее всего вы его прписываете NetBIOS имя что то типа myproxy попробйте указать myproxy.kontora.local. Где kontora.local - имя домена той конторы, к который вы подключаетесь. Или прописывайте клиентам DNS суффикс kontora.local.

Безумец 13-02-2009 13:25 1037324

прописал полное имя...

artem_ 13-02-2009 13:29 1037326

Если полная жп - брось номер аськи мне в личку - помогу.


Время: 08:14.

Время: 08:14.
© OSzone.net 2001-