Автор Тема: [РЕШЕНО] Проблема с DNS-сервером на Windows 2008  (Прочитано 69677 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Проблема с DNS-сервером на Windows 2008
« Ответ #15 : 14 ноября 2011, 09:54:34 »
покажите результаты dcdiag /q

Оффлайн Devilless

  • Пользователь
  • **
  • Сообщений: 72
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Иркутск
Проблема с DNS-сервером на Windows 2008
« Ответ #16 : 14 ноября 2011, 10:04:10 »
C:\Windows\System32>dcdiag /q
   [srv-rs7] Ошибка привязки каталога 1753:
   В системе отображения конечных точек не осталось доступных конечных точек.
   Это может ограничить некоторые проверки, доступные для выполнения.
         Узел 3f349fd9-0fe2-477d-9909-b6be6175b112._msdcs.iortpc.rtrn.ru не
         удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера
         и т. д.
         ......................... SRV-RS7 - не пройдена проверка Connectivity
         [SRV-RS7] Сбой функции DsBindWithSpnEx() с ошибкой 1722,
         Сервер RPC недоступен..

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Проблема с DNS-сервером на Windows 2008
« Ответ #18 : 14 ноября 2011, 10:47:13 »
Служба Firewall'а запущена?

Оффлайн Devilless

  • Пользователь
  • **
  • Сообщений: 72
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Иркутск
Проблема с DNS-сервером на Windows 2008
« Ответ #19 : 14 ноября 2011, 10:55:08 »
нет брандмауэр выключен

сделал то что описано вот в этой статье

эффекта ноль

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Проблема с DNS-сервером на Windows 2008
« Ответ #20 : 14 ноября 2011, 13:01:25 »
нет брандмауэр выключен
Включите службу брандмауэр/firewall'а обязательно, иначе возможны "чудеса". Если вы хотите отключить брандмауэр/firewall, то делайете это в рамках запущенного сервиса при помощи соответствующих оснасток или команды netsh.

Оффлайн Devilless

  • Пользователь
  • **
  • Сообщений: 72
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Иркутск
Проблема с DNS-сервером на Windows 2008
« Ответ #21 : 14 ноября 2011, 14:39:57 »
службу включил
отправил сервак на перезагрузку
ничего не изменилось

случайно заметил что не работает "диспетчер печати"

при попытке запустить говорит:
"Не удается запустить диспетчер печати
Непредвиденное состояние службы"
« Последнее редактирование: 14 ноября 2011, 14:49:37 от Devilless »

Оффлайн Devilless

  • Пользователь
  • **
  • Сообщений: 72
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Иркутск
Проблема с DNS-сервером на Windows 2008
« Ответ #22 : 14 ноября 2011, 15:00:54 »
не знаю поможет или нет
Роль: DNS-сервер
Ошибка: 140 (описание выше)
Предупреждение : 4013
"DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации."
Роль: Доменные службы Active Directory
Ошибка: 1655
Доменным службам Active Directory не удается подключиться к глобальному каталогу.
 
Дополнительные данные
Значение ошибки:
9002 Ошибка DNS-сервера.
Внутренний идентификатор:
3200d90
 
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Предупреждение: 2886
"Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование,  Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые  выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом.  Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.
 
В данный момент некоторые клиенты могут рассчитывать на неподписанные привязки SASL или простые привязки LDAP для подключения без SSL/TLS и могут перестать работать, если будет сделано такое изменение конфигурации.  Чтобы помочь выявить клиенты, у которых появляются такие привязки, данный  сервер каталогов один раз каждые 24 часа будет регистрировать итоговое событие, указывающее, сколько таких привязок  произошло.  Рекомендуется настроить такие клиенты так, чтобы они не использовали эти привязки.  Как только соответствующие события перестанут регистрироваться  в течение достаточно продолжительного периода, рекомендуется настроить сервер на отклонение таких привязок.
 
Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.
 
Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том,  на каком клиенте она сделана.  Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше."
Предупреждение: 1310
Доменным службам Active Directory не удалось использовать следующую последовательность протокола RPC.
 
Последовательность протокола RPC:
ncacn_ip_tcp
 
Хотя эта последовательность протокола RPC установлена, доменным службам Active Directory не удается использовать эту последовательность протоколов для связи.
 
Дополнительные данные
Значение ошибки:
87 Параметр задан неверно.
Предупреждение: 1310
Доменным службам Active Directory не удалось использовать следующую последовательность протокола RPC.
 
Последовательность протокола RPC:
ncacn_http
 
Хотя эта последовательность протокола RPC установлена, доменным службам Active Directory не удается использовать эту последовательность протоколов для связи.
 
Дополнительные данные
Значение ошибки:
87 Параметр задан неверно.
Предупреждение: 1655
Попытки обращения доменных служб Active Directory к следующему глобальному каталогу завершились неудачно.
 
Глобальный каталог:
\\srv-rs7.iortpc.rtrn.ru
 
Продолжение выполнения текущей операции невозможно. Доменные службы Active Directory при помощи локатора контроллеров домена попытаются найти сервер глобального каталога.
 
Дополнительные данные
Значение ошибки:
1753 В системе отображения конечных точек не осталось доступных конечных точек.
Роль: Файловые службы
Ошибка: 1202
Службе репликации DFS не удалось связаться с контроллером домена , чтобы получить сведения о конфигурации. Репликация остановлена. Служба вновь попытается это сделать во время следующего цикла опроса, который произойдет через 60 мин. Это событие может быть вызвано проблемами с подключением TCP/IP, брандмауэром, доменными службами Active Directory или DNS.
 
Дополнительные сведения: 
Ошибка: 160 (Неверны один или несколько аргументов.)
Предупреждение: 13562
Ниже следует сводка предупреждений и ошибок, которые произошли при опросе службой репликации файлов (FRS) сведений конфигурации набора репликации FRS у контроллера домена "srv-rs7.iortpc.rtrn.ru".
 
 Не удалось выполнить привязку к контроллеру домена. Попытка будет повторена на следующем цикле опроса.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Проблема с DNS-сервером на Windows 2008
« Ответ #23 : 14 ноября 2011, 15:47:59 »
службу включил
Службу включили, теперь выкрлючайте файервол (не службу файера, но сам фаер)

Оффлайн Devilless

  • Пользователь
  • **
  • Сообщений: 72
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Иркутск
Проблема с DNS-сервером на Windows 2008
« Ответ #24 : 14 ноября 2011, 15:52:40 »
отключил
кажется

(если я правильно понял то его нужно отключить во всех 3 штатных профилях, если нет то просьба подсказать где)

Оффлайн Devilless

  • Пользователь
  • **
  • Сообщений: 72
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Иркутск
Проблема с DNS-сервером на Windows 2008
« Ответ #25 : 14 ноября 2011, 16:22:30 »
такой вопрос попутно
Брандмауэр (как служба) был отключен для того чтобы нормально работала программа для удалённого управления DameWare NT Utilites
так вот собственно вопрос
что нужно настроить в брандмауэре, чтобы он не блокировал удаленное подключение которое создает DameWare Remote Control

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Проблема с DNS-сервером на Windows 2008
« Ответ #26 : 14 ноября 2011, 16:59:57 »
(если я правильно понял то его нужно отключить во всех 3 штатных профилях
правильно, так можно

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Проблема с DNS-сервером на Windows 2008
« Ответ #27 : 14 ноября 2011, 17:01:49 »
так вот собственно вопрос
что нужно настроить в брандмауэре, чтобы он не блокировал удаленное подключение которое создает DameWare Remote Control
Для этого нужно знать, какие порты использует DameWare. Хотя я бы ни за что не использовал сей продукт для работы с серверов (у вас же есть RDP и куча других штатных фитч, зачем вам это поделие?)

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Проблема с DNS-сервером на Windows 2008
« Ответ #28 : 14 ноября 2011, 17:05:31 »
Брандмауэр (как служба) был отключен для того чтобы нормально работала
При отключении firewall'а, как службы вы рискуете поймать вагон и маленькую тележку необъяснимых "глюков" (из разряда должно соединяться, но не соединяется почему-то)

Оффлайн Devilless

  • Пользователь
  • **
  • Сообщений: 72
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Иркутск
Проблема с DNS-сервером на Windows 2008
« Ответ #29 : 14 ноября 2011, 17:19:58 »
я не правильно выразился
DameWare ставится на админский комп и подключение производится с админиского компа ко всем остальным (в том числе и серверам)
это программа есть ни что иное как R-admin только на порядок функциональней и продвинутей
ну не будет же админ каждый раз бегать к юзеру смотреть что у него за ошибка вылезла

P.S.> я уже морально дозрел до сноса DNS-сервера и поднятия его с нуль, благо в конторе ночью ни кого нет.
Вот только вопрос поможет ли эта радикальная мера или нет
« Последнее редактирование: 14 ноября 2011, 17:37:20 от Devilless »