|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Отваливается подключение MS FWC к ISA 2006 |
|
Отваливается подключение MS FWC к ISA 2006
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать
Добрый день. Столкнулся с такой проблемой. Начали отваливаться клиенты Microsoft Firewall Cilent от Isa(т.е. пропадает подключение клиента). ISA стоит 2006 standart. Она в домене. От рабочих станций пингую, всё пингуется и nslookup проходит. Забивал в клиенты как IP, так и имя прокси сервера.
Полез в DNS на контроллере домена, увидел свежие ошибки типа: DNS 4015 "DNS-серверу обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке." Далее полез в логи DC, всё чисто и красиво. Лазал в логах рабочих станций и прокси сервера. Там были обнаружены следующие: USERENV 1053 Не удалось определить имя пользователя или компьютера. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена. LSASRV 40960 Система безопасности обнаружила ошибку проверки подлинности сервера cifs/PDC. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. (0xc000005e)". NETLOGON 5719 Компьютер не может установить безопасный сеанс связи с контроллером домена RSS по следующей причине: Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена. Ниже логи тестов с контроллера домена dcdiag, netdiag и ntdsutil(в режиме восстановления каталогов). Народ подскажите пожалуйста что делать. Мозги уже раком стоят. |
|
Отправлено: 12:20, 28-01-2010 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Primary WINS Server. . . . : 127.0.0.1
Dns Servers. . . . . . . . : 127.0.0.1 НИКОГДА не ставьте адрес замыкания на себя в качестве DNS сервера. Всегда используйте IP адрес локальной сети, в вашем случае IP Address . . . . . . . . : 192.168.1.200. Проблема однозначно в DNS, покажите результат работы nslookup с клиента, nslookup PDC, nslookup pdc.rss.loc |
------- Отправлено: 01:16, 29-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вот результаты:
nslookup с клиента: Microsoft Windows XP [Версия 5.1.2600] (С) Корпорация Майкрософт, 1985-2001. Z:\>nslookup Default Server: pdc.rss.loc Address: 192.168.1.200 > nslookup pdc Server: pdc.rss.loc Address: 192.168.1.200 *** pdc can't find nslookup: Non-existent domain > nslookup pdc.rss.loc Server: pdc.rss.loc Address: 192.168.1.200 *** pdc.rss.loc can't find nslookup: Non-existent domain > |
Отправлено: 09:44, 29-01-2010 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать morgue
Либо вводите полностью команду nslookup pdc.rss.loc, либо после ввода nslookup вводите имя компьютера:pdc.rss.loc |
------- Отправлено: 10:24, 29-01-2010 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать C:\Documents and Settings\Sys>nslookup pdc.rss.loc
Server: pdc.rss.loc Address: 192.168.1.200 Name: pdc.rss.loc Address: 192.168.1.200 |
|
Отправлено: 12:41, 29-01-2010 | #5 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать А nslookup имя ISA сервера что выдает ? На ISA сервере в логах есть ошибки?
|
------- Отправлено: 13:25, 29-01-2010 | #6 |
Ветеран Сообщения: 2153
|
Профиль | Отправить PM | Цитировать morgue,
Telepuzik, Однозначно проблема не и ISA Server`е, следовательно к данному разделу отношения не имеет. |
------- Отправлено: 15:54, 29-01-2010 | #7 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать morgue, покажите ipconfig /all с клиента, поменяйте адрес DNS сервера на сервере, откройте оснастку DNS, пройдите простой и рекурсивные тесты, просмотрите отчеты об ошибках в логах DNS сервера. После всего вышеперечисленного расскажите, что получилось. и Anton04 прав, данная проблема не имеет отношения к ISA серверу(если, конечно, вы не ставили запрещающие правила на ISA для внутреннего трафика).
|
------- Отправлено: 01:16, 01-02-2010 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Добрый день. Спасибо за ответы.
Адрес поменял, проблема не пропала. Вот ipconfig /all с одного из клиентов Microsoft Windows XP [Версия 5.1.2600] (С) Корпорация Майкрософт, 1985-2001. Z:\>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : secretary-2 Основной DNS-суффикс . . . . . . : rss.loc Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : rss.loc Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Realtek PCIe GBE Family Controller Физический адрес. . . . . . . . . : 00-1D-7D-A1-18-4B Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 192.168.1.12 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.1.210 DNS-серверы . . . . . . . . . . . : 192.168.1.200 Основной WINS-сервер . . . . . . : 192.168.1.200 Z:\> Простой и рекурсивные тесты успешно пройдены, ошибок нет. На ISA нет запрещающих правил для внутреннего трафика. |
Отправлено: 12:17, 01-02-2010 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - Переодически отваливается подключение Wi-Fi | Nird | Microsoft Windows 7 | 1 | 19-11-2009 11:49 | |
Интернет - MS ISA Server 2004 + FWC | dim_alf | Программное обеспечение Windows | 2 | 07-10-2008 16:45 | |
ISA 2006 | Aleksey Potapov | ISA Server / Microsoft Forefront TMG | 13 | 22-07-2008 08:39 | |
Firewall - ISA Server 2006 | snake-as | Сетевые технологии | 4 | 22-04-2008 14:48 | |
Авторизация в ISA 2006 | Sluggard | Программное обеспечение Windows | 0 | 01-09-2007 14:20 |
|