Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Контроллер домена (AD+DNS+DHCP) постоянные ошибки и предупреждение в событиях.

Ответить
Настройки темы
2008 - Контроллер домена (AD+DNS+DHCP) постоянные ошибки и предупреждение в событиях.

Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Добрый день.

Имеется один контроллер домена на win64server2008std sp2 (dhcp+dns+ad поднимал по инструкции ссылка) и ~30 рабочий станций на win32xppro sp3. В EventLog после перезагрузки сервера постоянно появляются предупреждение:

1. TerminalServices-PnPDevices 36
Перенаправление дополнительных поддерживаемых устройств запрещено политикой.

На контроллер RDP не поднят, на сервере отключена функция "поддерживаемые самонастраивающиеся устройства", а на клиентах не включена "поддерживаемые самонастраивающиеся устройства"

2. DHCP-Server 10020
Этому компьютеру назначен по крайней мере один динамический IPv6-адрес. Для надежной работы DHCPv6-сервера следует использовать только статические IPv6-адреса.

TCP/IPv6 не использую, в настройках сетевого адаптера убрал галочку. Пробовал fix it не помогает.

3. ActiveDirectory_DomainService 2886
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.

Использовал Fix it 50518 временно помогло но через некоторое время опять появилась предупреждение.

4. Windows Remote Management 10149
Служба WinRM не прослушивает запросы WS-Management.

Использовал команду winrm quickconfig не помогло. (иногда предупреждение не выскакивает)

***************
ipconfig /all
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Server
Основной DNS-суффикс . . . . . . : corp.xxxxxx.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : corp.xxxxxx.ru
xxxxxx.ru

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w
ith I/O Acceleration
Физический адрес. . . . . . . . . : 00-xx-xx-xx-xx-xx
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.1
DNS-серверы. . . . . . . . . . . : 127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Подключение по локальной сети*:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : isatap.{18A62FAF-4FDD-4089-8B3F-3F027C7F1
A18}
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\Администратор>

nslookup corp.xxxxxx.ru
Default Server: server.corp.xxxxxx.ru
Address: 192.168.0.3

> corp.xxxxxx.ru
Server: server.corp.xxxxxx.ru
Address: 192.168.0.3

Name: corp.xxxxxx.ru
Address: 192.168.0.3

>

***************

Подскажите пожалуйста решение проблемы?

P.S. Были еще предупреждение и ошибки но я уже их устранил.

Отправлено: 14:48, 06-11-2014

 

Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


http://technet.microsoft.com/en-us/l...(v=ws.10).aspx
Цитата:
Verify
To verify that the DHCPv6 service is running:
At the DHCPv6 server computer, click Start, click Run, and then type cmd.
At the command prompt, type sc queryex dhcp.
The DHCPv6 Server service state should be displayed as RUNNING.
Используйте wireshark.

Последний раз редактировалось alef2474, 07-11-2014 в 00:48.


Отправлено: 00:37, 07-11-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


http://technet.microsoft.com/en-us/l...=ws.10%29.aspx

Если включу tcp/ipv6 в сетевом адаптере и пропишу ip, маску и днс, то предупреждение пропадет, но дело в том что я не использую ipv6

sc queryex dhcp
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\Администратор>sc queryex dhcp

Имя_службы: dhcp
Тип : 20 WIN32_SHARE_PROCESS
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
ID_процесса : 988
Флаги :

C:\Users\Администратор>

Отправлено: 08:11, 07-11-2014 | #3


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Вы не написали: для ipv4 DHCP должна на сервере работать?

Отправлено: 10:46, 07-11-2014 | #4


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вы не написали: для ipv4 DHCP должна на сервере работать?

Не совсем пойму вопроса. DHCP на сервере поднят и настроен на раздачу ipv4, нормально работает! ipv6 не использую и сервер не настроен на раздачу!!!

Отправлено: 11:52, 07-11-2014 | #5


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата TwoThrones:
Не совсем пойму вопроса. DHCP на сервере поднят и настроен на раздачу ipv4 »
Значит должна по-видимому. Я имел в виду, что раздавать адреса может не сервер, а какой-нибудь маршрутизатор, где часто dhcp встречается, тогда на сервере эту службу можно убрать и сообщения прекратятся.

Цитата TwoThrones:
1. TerminalServices-PnPDevices 36
Перенаправление дополнительных поддерживаемых устройств запрещено политикой.
На контроллер RDP не поднят, на сервере отключена функция "поддерживаемые самонастраивающиеся устройства", а на клиентах не включена "поддерживаемые самонастраивающиеся устройства" »
Посмотрите, что у Вас там в политике, может действительно запрещено:



Цитата:
Redirection of supported Plug and Play devices can be controlled by the following Group Policy settings:

The Do not allow supported Plug and Play device redirectionGroup Policy setting. This Group Policy setting is located in Computer Configuration\Administrative Templates\Windows Components\Terminal Services\Terminal Server\Device and Resource Redirection. Note that the Group Policy setting will take precedence over the setting configured in Terminal Services Configuration.
The Group Policy settings located in Computer Configuration\Administrative Templates\System\Device Installation\Device Installation Restrictions.

Последний раз редактировалось alef2474, 07-11-2014 в 19:15.


Отправлено: 19:03, 07-11-2014 | #6


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата alef2474:
Значит должна по-видимому. Я имел в виду, что раздавать адреса может не сервер, а какой-нибудь маршрутизатор, где часто dhcp встречается, тогда на сервере эту службу можно убрать и сообщения прекратятся. »
Есть 2 роутера, на них отключил DHCP (хотел ранее отключить но забыл).

Цитата alef2474:
тогда на сервере эту службу можно убрать и сообщения прекратятся. »
Судя по вашим словам можно вообще перейти обратно на рабочею группу и не парится.

Цитата alef2474:
Посмотрите, что у Вас там в политике, может действительно запрещено:»
Проверяю

Отправлено: 08:26, 12-11-2014 | #7


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата TwoThrones:
Судя по вашим словам можно вообще перейти обратно на рабочею группу и не парится. »
Использование DHCP от роутера, например, совсем не предполагает переход на рабочую группу, а просто неиспользование DHCP на сервере, где оно вам мешает.

Отправлено: 10:16, 12-11-2014 | #8


Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата alef2474:
Использование DHCP от роутера, например, совсем не предполагает переход на рабочую группу, а просто неиспользование DHCP на сервере, где оно вам мешает. »
Долгое время сидел на рабочей группе, про dhcp на роутерах вообще не заморачивался (адреса прописывал вручную). Вот сейчас специально освободил один сервер под контроллер домена (AD+DNS+DHCP) и хочу полностью перейти с рабочей группы на домен. На счет DHCP, его буду использовать на сервере, на роутерах отключил!

Цитата TwoThrones:
Судя по вашим словам можно вообще перейти обратно на рабочею группу и не парится. »
я имел ввиду, что с настройкой домена тоже хватает проблем и чтоб их небыло простейший способ (судя по вашим словам) перейти обратно на рабочею группу.

Последний раз редактировалось TwoThrones, 12-11-2014 в 13:10.


Отправлено: 13:05, 12-11-2014 | #9


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата TwoThrones:
1. TerminalServices-PnPDevices 36
Перенаправление дополнительных поддерживаемых устройств запрещено политикой. »
вы ж заходите на удалённый рабочий стол сервера. у вас запрещены все эти дела политикой, - вот он и пишет в журнал про это.
в свойствах соединения посмотрите в дополнительном на вкладке ресурсов, вероятно там галочка не отжата.
Либо это не вы заходите по rdp и тогда ищите кто заходит. //ага. никто никуда не заходит. просто запрещено политикой, - получите сообщение.

Цитата TwoThrones:
2. DHCP-Server 10020
Этому компьютеру назначен по крайней мере один динамический IPv6-адрес. Для надежной работы DHCPv6-сервера следует использовать только статические IPv6-адреса. »
1. у вас не две сетевые карты случайно? в одной вы отключили 6, в другой нет? //заглянул в ipconfig - не две.
2. пробовали снести и заново настроить dhcp? это дело нехитрое и быстрое
3. да и пусть пишет, в конце концов, вы в настройках v4 уверены? всё работает как надо? чего ж вам ещё? ))

Цитата TwoThrones:
3. ActiveDirectory_DomainService 2886
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера. »
Это просто рекомендация. У вас все клиенты заходят в домен с проверкой подписи? Сомневаюсь.

Плюньте и забудьте, короче ))

Отправлено: 14:08, 12-11-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Контроллер домена (AD+DNS+DHCP) постоянные ошибки и предупреждение в событиях.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Serv 2003 c AD, DHCP, DNS White-Lion Microsoft Windows NT/2000/2003 17 14-08-2013 14:29
WSUS + контроллер домена AD ags555 WSUS 15 05-05-2013 19:58
вопрос про AD и контроллер домена foxbat Microsoft Windows NT/2000/2003 10 25-07-2012 17:19
[решено] server 2003 VPN+DNS+AD+DHCP russor Microsoft Windows NT/2000/2003 20 04-04-2011 17:26
Администрирование с недоменного ПК (AD,DNS,DHCP,...) zubkoff.s Microsoft Windows NT/2000/2003 11 10-02-2011 14:30




 
Переход