Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] При добавлении к домену - Сервер не может выполнить требуемую операцию

Ответить
Настройки темы
[решено] При добавлении к домену - Сервер не может выполнить требуемую операцию

Пользователь


Сообщения: 115
Благодарности: 10

Профиль | Отправить PM | Цитировать


Собственно и весь вопрос. Стандартно, при указании в поле домена имени домена, как в случае рабочей станции windows 2000, в ответ получаю ошибку "Указанный сервер не может выполнить требуемую операцию". Где-то раньше встречал статью об актуальности такого вопроса, но на решение внимания не обратил, а теперь сам столкнулся.

Отправлено: 20:55, 19-09-2005

 

Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


gults
проблема только с конкретной станцией?

выполняли ли вы доплнительные настройки безопасности вашего котроллера домена?

что говорится в журнале %systemroot%\debug\netsetup.log рабочей станции?

если ли ошибки в журналах событий контроллера домена?

выполните проверку ваших настроек при помощи команд netdiag /v dcdiag /v (Support tools from distrib windows server)

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 02:02, 20-09-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


gults
Адрес получется по dhcp?
Проверьте, синхронизированно ли время на р.с. и на сервере.
Проверьте AD на наличие такого имени. А так же в dns, обе зоны (Возможно ваша станция имеет два обратных адреса)...

-------
Dennis


Отправлено: 09:20, 20-09-2005 | #3


Пользователь


Сообщения: 115
Благодарности: 10

Профиль | Отправить PM | Цитировать


Вопрос повернулся немного другим боком. На сервере фаирволлом залочил 386/tcp порт. Нашел в netsetup.log, спасибо SkyF. Но теперь ошибка другая: "в системе отображения конечных точек не осталось доступных конечных точек". Сейчас лажу по инету, уже встретились письма с такой же ошибкой, но решения пока нету. Возможно из-за отутствия записи для этой машины на DNS. А я пока не могу попасть на него - другая машина, линух.

Отправлено: 09:50, 22-09-2005 | #4


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


gults
отлично.
давайте только, если вам не трудно все же повторим (отвечу на часть вопросов за вас):

проблема только с конкретной станцией?
пока так и не ясно - предположительно что из-за фаервола никакую станцию в домен было добавить нельзя

выполняли ли вы доплнительные настройки безопасности вашего котроллера домена?
ДА, я настраивал файервол, ...

что говорится в журнале %systemroot%\debug\netsetup.log рабочей станции?
приведите кусок из лога с ошибкой тут

если ли ошибки в журналах событий контроллера домена?
если есть ошибки на контроллере давайте их номера и источники событий

выполните проверку ваших настроек при помощи команд netdiag /v dcdiag /v (Support tools from distrib windows server)
все еще ждем-с ваших отчетов по проверке


Цитата:
в системе отображения конечных точек
нужны сообщения контроллера и результаты анализа утилит.
Кстати, файервол отключать пробовали на всеря добавления?

ЗЫ Где-то было указание на то , как настраивать фаерволы на контрллерах домена - это не простое занятие, тк многи динамически открываемых портов, кроме того даже помнится в этих ЦУ говорилось как часть из ни ключами реестра перевести на фиксированные порты.
елси кто найдет эту статью с Microsoft - запостите сюда, сейчас нет времени искать ее.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 13:17, 22-09-2005 | #5


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


How to configure Windows 2003 SP1 firewall for a Domain Controller

-------
жить!!!


Отправлено: 13:35, 22-09-2005 | #6


Пользователь


Сообщения: 115
Благодарности: 10

Профиль | Отправить PM | Цитировать


Всем спасибо, после отключения файервола получилось ввести WinXP в домен. Хотя текущие настроки файервола позволяли win2000 входить в домен без ошибок.
Да кстати, в моем предыдущем письме опечатка была, открывал порт 389/tcp - LDAP.
Может кто попутно ответит на вопрос, какие службы могут использовать порт 1026/tcp ?
2SkyF: я думаю уже не имеет смысла отвечать до конца на вопросы? Тебе отдельное спасибо за %systemroot%\debug\netsetup.log !!!

Последний раз редактировалось SkyF, 23-09-2005 в 09:30.


Отправлено: 19:49, 22-09-2005 | #7


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


вообще-то имеет - это же не личная перепаиска, а открытый форум.
на него через поисковики могут выходить - которые индексируют и ошибки, упоминаемые в темах.

вот поэтому - кому-то другому ваш кусок лога был бы когда-нибудь полезен.

заставить я конечно вас не могу, но все же

ЗЫ вот поэтому и ошибки просил с контроллера домена. - они у вас типичные должны быть для такой ситуации.

С уважением к вам, Владимир.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 09:36, 23-09-2005 | #8


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


По умолчанию порт 1026 выделен для службы Name Service Provider Interface.
и для данной службы выделяется динамически в процессе инициализации системы.

-------
жить!!!


Отправлено: 09:49, 23-09-2005 | #9


Пользователь


Сообщения: 115
Благодарности: 10

Профиль | Отправить PM | Цитировать


Владимир, я только ЗА
При закрытом порте 389/tcp, привведении winXP в домен поялвялсь ошибка "Указанный сервер не может выполнить требуемую операцию", в %systemroot%\debug\netsetup.log записывались следующие сообщения об ошибке:
============ cut ===============
09/22 08:15:20 NetpLdapBind: ldap_bind failed on \\BVEB2K: 81: ?ервер отключен
09/22 08:15:20 ldap_unbind status: 0x0
09/22 08:15:20 NetpSetDnsHostNameAndSpn: NetpLdapBind failed: 0x3a
09/22 08:15:20 NetpJoinDomain: status of setting DnsHostName and SPN: 0x3a
09/22 08:15:20 NetpJoinDomain: initiaing a rollback due to earlier errors
09/22 08:15:20 NetpGetLsaPrimaryDomain: status: 0x0
09/22 08:15:20 NetpManageMachineAccountWithSid: status of disabling account 'TECH11$' on '\\BVEB2K': 0x0
09/22 08:15:20 NetpJoinDomain: rollback: status of deleting computer account: 0x0
09/22 08:15:20 NetpLsaOpenSecret: status: 0x0
09/22 08:15:20 NetpJoinDomain: rollback: status of deleting secret: 0x0
09/22 08:15:20 NetpJoinDomain: status of disconnecting from '\\BVEB2K': 0x0
09/22 08:15:20 NetpDoDomainJoin: status: 0x3a
================================
После открытия порта сообщение виндовс изменилось на "в системе отображения конечных точек не осталось доступных конечных точек". В %systemroot%\debug\netsetup.log было записно:
=========== cut ==================
09/22 08:20:46 NetpDsGetDcName: trying to find DC in domain 'brest', flags: 0x1020
09/22 08:21:01 NetpDsGetDcName: failed to find a DC having account 'TECH11$': 0x525
09/22 08:21:01 NetpDsGetDcName: found DC '\\BVEB2K' in the specified domain
09/22 08:21:01 NetpJoinDomain: status of connecting to dc '\\BVEB2K': 0x0
09/22 08:21:01 NetpGetLsaPrimaryDomain: status: 0x0
09/22 08:21:01 NetpGetDnsHostName: Read NV Hostname: tech11
09/22 08:21:01 NetpGetDnsHostName: PrimaryDnsSuffix defaulted to DNS domain name: brest.bvebnet
09/22 08:21:01 NetpLsaOpenSecret: status: 0xc0000034
09/22 08:21:01 NetpGetLsaPrimaryDomain: status: 0x0
09/22 08:21:01 NetpLsaOpenSecret: status: 0xc0000034
09/22 08:21:02 NetpJoinDomain: status of setting machine password: 0x0
09/22 08:21:03 NetpGetComputerObjectDn: Unable to bind to DS on '\\BVEB2K': 0x6d9
09/22 08:21:03 NetpSetDnsHostNameAndSpn: NetpGetComputerObjectDn failed: 0x6d9
09/22 08:21:03 ldap_unbind status: 0x0
09/22 08:21:03 NetpJoinDomain: status of setting DnsHostName and SPN: 0x6d9
09/22 08:21:03 NetpJoinDomain: initiaing a rollback due to earlier errors
09/22 08:21:03 NetpLsaOpenSecret: status: 0x0
09/22 08:21:03 NetpJoinDomain: rollback: status of deleting secret: 0x0
09/22 08:21:03 NetpJoinDomain: status of disconnecting from '\\BVEB2K': 0x0
09/22 08:21:03 NetpDoDomainJoin: status: 0x6d9
================================
Решилось полным открытием файервола. Имеются подозрение на порт 1026/tcp

Отправлено: 09:55, 23-09-2005 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] При добавлении к домену - Сервер не может выполнить требуемую операцию

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] При добавлении станции к домену превышено макс. допустимое число записей Guest Microsoft Windows NT/2000/2003 29 27-06-2017 11:25
Интерфейс - [решено] Зависает панель задач при добавлении ярлыка. Mura1708 Microsoft Windows 7 2 19-01-2010 11:02
FreeBSD - [решено] Ошибка при добавлении пользователя через sysinstall _soldat_ Общий по FreeBSD 7 02-08-2008 17:51
[решено] Ошибка при добавлении DC в AD VBoris Microsoft Windows NT/2000/2003 2 12-05-2008 09:46
проблема при добавлении контроллера к домену Jerry1 Microsoft Windows NT/2000/2003 1 03-04-2006 14:51




 
Переход