HELP

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 09 авг 2005, 12:45

Цитата
все настройки по безопасности стоят как по умолчанию
[/quote]


Точно все?
Политика контроллера домена?
Политика домена?
Локальная политика?

Есть еще такая фишка как "Локальный параметр" и "Действующий параметр"

Цитата
А пароли не перебиваются, говорит типа не соответствует политике безопасности
[/quote]


буквенно - цифровой не менее 8 символов пробовал?
Правильно настроенный бэкап значительно сокращает трафик форумов.

Пользователь
Сообщения: 66
Зарегистрирован: 02 авг 2005, 13:31

Сообщение grom_chat » 09 авг 2005, 13:37

Везде стоит параметр "НЕ задано"
А ничего не выходит
Пробовает всякие пароли

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 09 авг 2005, 13:58

Цитата
Везде стоит параметр "НЕ задано"
[/quote]

Ой что - то сомневаюсь я. ;)
srvw2k по умолчанию в политике безопасности домена всегда чего нибудь ставит. На DC политика безопасности домена - политики учетных записей, политика паролей.
Если стоит "Не задан", то задай явно. ;) По умолчанию: 42 дней;0 символов;0 дней;Отключен;1 хранимых паролей;Отключен.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Аватара пользователя
Сообщения: 163
Зарегистрирован: 04 апр 2005, 13:12
Откуда: г. Обнинск

Сообщение cobalt » 09 авг 2005, 14:04

Цитата (grom_chat @ 9.08.2005 - 11:24)
а можно снести ДНС и занво поставить без особых побочных эфектов?
Хотя хуже уже некуда :о)
[/quote]

Нет. У тебя сразу упадет АД. И потом сомневаюсь что ты его сможешь поднять на новый ДНС. Дайка теперь еще раз dcdiag (после изменений).
Страсть заставляет забыть о доводах рассудка.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 авг 2005, 14:21

grom_chat
1. Что установлено на контроллере помимо сетевых служб?
2. Сколько интерфейсов на контроллере?
3. Где расположен основной DNS и как настроен?
4. Как настраиваются клиенты (ручками или DHCP)?
5. Как организован выход наружу (шлюз кто?)
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 66
Зарегистрирован: 02 авг 2005, 13:31

Сообщение grom_chat » 09 авг 2005, 14:38

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\INET
Starting test: Connectivity
......................... INET passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\INET
Starting test: Replications
......................... INET passed test Replications
Starting test: NCSecDesc
......................... INET passed test NCSecDesc
Starting test: NetLogons
......................... INET passed test NetLogons
Starting test: Advertising
......................... INET passed test Advertising
Starting test: KnowsOfRoleHolders
[ISA] DsBind() failed with error 1722,
?хЁтхЁ RPC эхфюёЄєяхэ..
Warning: ISA is the Schema Owner, but is not responding to DS RPC Bind.

[ISA] LDAP connection failed with error 58,
?ърчрээ?щ ёхЁтхЁ эх ьюцхЄ т?яюыэшЄ? ЄЁхсєхьє? юяхЁрЎш?..
Warning: ISA is the Schema Owner, but is not responding to LDAP Bind.
Warning: ISA is the Domain Owner, but is not responding to DS RPC Bind.

Warning: ISA is the Domain Owner, but is not responding to LDAP Bind.
......................... INET failed test KnowsOfRoleHolders
Starting test: RidManager
......................... INET passed test RidManager
Starting test: MachineAccount
......................... INET passed test MachineAccount
Starting test: Services
......................... INET passed test Services
Starting test: ObjectsReplicated
......................... INET passed test ObjectsReplicated
Starting test: frssysvol
Error: No record of File Replication System, SYSVOL started.
The Active Directory may be prevented from starting.
......................... INET passed test frssysvol
Starting test: kccevent
An Warning Event occured. EventID: 0x800004F1
Time Generated: 08/09/2005 14:26:27
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x800004F1
Time Generated: 08/09/2005 14:26:27
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x800004F1
Time Generated: 08/09/2005 14:26:27
(Event String could not be retrieved)
......................... INET failed test kccevent
Starting test: systemlog
......................... INET passed test systemlog

Running enterprise tests on : Ras-s.ru
Starting test: Intersite
......................... Ras-s.ru passed test Intersite
Starting test: FsmoCheck
......................... Ras-s.ru passed test FsmoCheck

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 авг 2005, 14:43

Ну и на кой это?
У тебя на контроллере ISA сервер стоит, 2 интерфейса один из которых в инет смотрит?
"Ну кто так строит.... кто так строит!!!???"(с)
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 66
Зарегистрирован: 02 авг 2005, 13:31

Сообщение grom_chat » 09 авг 2005, 14:43

netdiag

........................................

Computer Name: INET
DNS Host Name: inet.Ras-s.ru
System info : Windows 2000 Server (Build 2195)
Processor : x86 Family 6 Model 11 Stepping 1, GenuineIntel
List of installed hotfixes :
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (IP) - ¦шэшяюЁЄ яырэшЁют•шър яръхЄют' m
ay not be working because it has not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (PPTP)'. [ERROR_GEN_FAILURE]
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш 3

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : inet
IP Address . . . . . . . . : 192.168.1.6
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.1.6
Dns Servers. . . . . . . . : 192.168.1.6


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.

Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш 2

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : inet
IP Address . . . . . . . . : 81.26.151.190
Subnet Mask. . . . . . . . : 255.255.255.252
Default Gateway. . . . . . : 81.26.151.189
Dns Servers. . . . . . . . : 81.26.145.66
217.150.50.50


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{F431E18B-D018-4588-A8D4-B41A24807A0A}
NetBT_Tcpip_{5F2B1A7A-4A33-4626-A8DB-A0AB80453C64}
2 NetBt transports currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[FATAL]: The DNS registration for 'inet.Ras-s.ru' is incorrect on
all DNS servers.
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.6'
and other DCs also have some of the names registered.
[WARNING] The DNS entries for this DC are not registered correctly on DNS se
rver '81.26.145.66'. Please wait for 30 minutes for DNS server replication.
[WARNING] The DNS entries for this DC are not registered correctly on DNS se
rver '217.150.50.50'. Please wait for 30 minutes for DNS server replication.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{F431E18B-D018-4588-A8D4-B41A24807A0A}
NetBT_Tcpip_{5F2B1A7A-4A33-4626-A8DB-A0AB80453C64}
The redir is bound to 2 NetBt transports.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{5F2B1A7A-4A33-4626-A8DB-A0AB80453C64}
NetBT_Tcpip_{F431E18B-D018-4588-A8D4-B41A24807A0A}
The browser is bound to 2 NetBt transports.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed
[WARNING] Failed to query SPN registration on DC 'ISA.Ras-s.ru'.
[WARNING] Failed to query SPN registration on DC 'bdc.Ras-s.ru'.
[WARNING] Failed to query SPN registration on DC 'stels.Ras-s.ru'.


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed
IPSec policy service is active, but no policy is assigned.


The command completed successfully












Что-то мне подсказывает что ДНС не работает

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 авг 2005, 14:45

grom_chat
Это все уже видели!
Ответь по пунктам на предыдущие посты!
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 66
Зарегистрирован: 02 авг 2005, 13:31

Сообщение grom_chat » 09 авг 2005, 14:47

Это вообще, то был доп контролер, так как контролер загнулся пришлось из этого делать главный контролер домена.
Да на нем еще Isa вертится

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1