|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Некоректно работает доменная структура, проблемы с АД. |
|
[решено] Некоректно работает доменная структура, проблемы с АД.
|
Старожил Сообщения: 175 |
Профиль | Отправить PM | Цитировать
Здравствуйте, прошу помочь или советами, или своими мыслями по поводу моей проблемы.
Итак, имеется 3 сервера, 1 из них находится в отдельном здании, остальные в головном офисе. Все затянуты в АД, и сделаны контроллерами домена, по старшинству, 1 главный остальные резервные. Плюс на одном установлена почтовая программа, и является также прокси сервером. Суть Server 1 - Server 2 - Server 3. На первом используются пара расшареных папок для юзеров, с разными правами доступа, Является DHCP-сервером и DNS-сервером. На втором только общие папки, и принт сервер, на третьем только почта и прокся. Начались проблемы после странной перезагрузки первого сервера (самого главного), и было это сделано в связи с установкой Админ Кит от Касперского. После перезагрузки, сбросилась Дата на 2006 год, большинство пользователей заведённых в АД на этом сервере, попросту отпали и не могут войти в домен под своими логинами и паролями, у некоторых не воспринимается соединение до почтового сервера (но это скорее проблема в паролях, хотя подозреваю что проблема в настройках АД именно у него). Сетевые ресурсы сервера 1го недоступны, Хотя, я как админ захожу на него и никаких проблем не испытываю, но сами пользователи при обращении к нему, сразу выдаётся сообщение что недостаточно прав на использование этих сетевых ресурсов. Я перепробовал переоснастить сервер, пробовал перезатянуть Актив директори с бэкапов, но ничего не помогает, после, в некоторых случаях, в течении дня, заметил закономерность, почему то перезагрузив компьютер юзера, связь и работа возобновляется у него, а вот с сервером никаких манипуляций не произвожу. В АД так же имеются сетевые принтеры, но при поиске на машинах юзера они не видны, опять если ребут поможет всё увидит. В домене более 150 юзеров, как исправить уже не знаю. В ДНС у каждого юзера указаны первый и третий сервера. Оказалось что теперь 2 из 3х серверов работают некорректно, по сети теперь и второй не виден для обычных пользователей. 3ий, почта и прокся пока стабильно держится. При открытии второго сервера через сетевое окружение выдаётся ошибка: Сеть недоступна. Сеть отсутствует или не запущена. P.s. Ранее, в домене было 5 серверов, 2 из них упали, восстановить не представляло возможности, оборудование списали и уничтожили путём утилизации, но в АД в списке серверов, они активны, как их оттуда удалить? P.S.S. ОС 2003 SP2 (Enterprise Edition) |
|
Отправлено: 07:32, 16-09-2010 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать CyberNinja,
Выложите куда-нибудь ipconfig /all и dcdiag со всех трех оставшихся у вас КД |
Отправлено: 10:27, 16-09-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать Цитата CyberNinja:
выведи в текстовый файл и отредактируй то что не хочешь показывать а потом выложи здесь потом открой Active Directory Sites and Services (сайты и службы - если русская версия сервера) и посмотри кто у тебя там присутствует и участвует в репликациях - будь внимателен и если удаляешь то только того кого действительно уже нет. Да и проверь папку Domain Controllers в Active Directory Users and Computers (пользователи и компьютеры) на наличие в нем мертвых душ. если в чем то сомневаешься то выкладывай скрины с указанием в чем сомнения - попробуем разобраться вместе. |
|
Последний раз редактировалось alecsandrb, 16-09-2010 в 10:37. Причина: исправил Отправлено: 10:34, 16-09-2010 | #12 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать После запуска DCDIAG, то окошко с скриншотом, возникает только те ошибки которые указаны, в остальном тест проходит успешно, и ошибок нет. А В сайтах и службах, как раз таки по репликации стоит первый сервер, но вместо того чтобы писать, я лучше буду скринами показывать. Глядишь разберёмся. Попробую тест сделать целиком через текстовый документ.
|
Отправлено: 10:41, 16-09-2010 | #13 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Вот что там осталось, я затёр лишь отсутствующие 2 машины. Далее на каждом этапе открытия сервера, в определённом древе меню, указаны те сервера которые входят в домен. т.е. в SRV-01 есть и 2ой и 5ый в SRV-02 есть и 1ый и 5ый в SRV-05 есть и 1ый и 2ой. Что нужно сделать дальше? |
Отправлено: 11:18, 16-09-2010 | #14 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать Цитата CyberNinja:
покажи скрин свойств NTDS settings - хотя бы одной - как и просили ранее покажи текстовый вариант ipconfig /all и dcdiag - лучше со всех трех - да и посмотри настройки в Active Directory Sites and Services на других контроллерах домена (т.к. репликация не работает то там может отличаться) |
|
Отправлено: 11:29, 16-09-2010 | #15 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Действительно, отличие репликаций есть, они идентичны на srv-05 и srv-02, но на srv-01 у меня оставлено то, что мне надо и необходимо.
Ситуация такая, Сервер SRV-01 виден в сети, до него пакеты ходят и он обменивается данными, НО, к нему никто не имеет доступа, при обращении к нему, сразу пишется ошибка о недоступности его в сети, или нет прав доступа. МБ проблема конкретна где-то в настройках а не в репликации? Соответственно скрин первого проблемного Это на 2ом и на 5ом. Вся репликация с первого не проходит, поскольку имеются ошибки. |
Отправлено: 11:46, 16-09-2010 | #16 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать Ну если сомневаешься, то тогда проверь кто имеет доступ к этому компьютеру (SRV-01) из сети
- mmc - добавляем оснастку Group Policy Object Editor - выбираем локальный компьютер - далее смотрим Computer Configuration - Windows Settings - Security Settings - Local Policy - User Rights Assignment Ищем параметр Access this computer from the network и смотрим что там, можно сравнить с другими |
Отправлено: 11:56, 16-09-2010 | #17 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Цитата Ivan Bardeen:
|
|
Отправлено: 12:34, 16-09-2010 | #18 |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать dcdiag > c:\dcdiag.txt
ipconfig /all > c:\ipconfig.txt |
Отправлено: 12:43, 16-09-2010 | #19 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Цитата alecsandrb:
Прикрепить ТХТ файлы не могу, не разрешено, чуть позже их добавлю. А там и ИП конфиги и ДцДиаги. |
|
Отправлено: 13:01, 16-09-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доменная групповая политика | illznn | Microsoft Windows NT/2000/2003 | 11 | 05-11-2012 09:57 | |
Инфодиск и доменная учётка | clin | Microsoft Windows NT/2000/2003 | 3 | 30-09-2009 14:45 | |
доменная аутентификация из другой подсети | devorer | Microsoft Windows NT/2000/2003 | 6 | 04-06-2009 09:53 | |
Утащили процы с мамы и видать некоректно! | Phantom | Непонятные проблемы с Железом | 15 | 09-01-2005 19:03 | |
Win98 некоректно работает в паре с ХР | Matrixx | Microsoft Windows 95/98/Me (архив) | 1 | 02-12-2003 19:58 |
|