Проблема доступа с DC на рабочии станции

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 6
Зарегистрирован: 05 фев 2005, 16:17

Сообщение Python » 05 фев 2005, 16:20

На сервере стоит Win2003. Пропал доступ к ресурсам на рабочих станциях (Win2000) - пишет, что "Данная учетная запись не может быть использована для входа в сеть с этой станции". Причем я пробовал логиниться под разными пользователями - никакого эффекта. С рабочих станций на сервре попадает без проблем.
Никаких ошибок в журнале событий нет.
Единственное, что вызывает сомнения - невозможность запусить DfsDriver. Из-за этого не запускается служба DFS.

Новый участник
Сообщения: 6
Зарегистрирован: 05 фев 2005, 16:17

Сообщение Python » 05 фев 2005, 16:22

DCDIAG на сервере
Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\SERVER
Starting test: Connectivity
......................... SERVER passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\SERVER
Starting test: Replications
......................... SERVER passed test Replications
Starting test: NCSecDesc
......................... SERVER passed test NCSecDesc
Starting test: NetLogons
......................... SERVER passed test NetLogons
Starting test: Advertising
......................... SERVER passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SERVER passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SERVER passed test RidManager
Starting test: MachineAccount
* SERVER is not a server trust account
Cannot repair the computer account flags. The error is 8341
......................... SERVER failed test MachineAccount
Starting test: Services
......................... SERVER passed test Services
Starting test: ObjectsReplicated
......................... SERVER passed test ObjectsReplicated
Starting test: frssysvol
......................... SERVER passed test frssysvol
Starting test: frsevent
......................... SERVER passed test frsevent
Starting test: kccevent
......................... SERVER passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC000271A
Time Generated: 12/28/2004 16:41:26
Event String: The server {601AC3DC-786A-4EB0-BF40-EE3521E70BFB}

An Error Event occured. EventID: 0xC000271A
Time Generated: 12/28/2004 16:41:56
Event String: The server {601AC3DC-786A-4EB0-BF40-EE3521E70BFB}

......................... SERVER failed test systemlog
Starting test: VerifyReferences
......................... SERVER passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : BT
Starting test: CrossRefValidation
......................... BT passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... BT passed test CheckSDRefDom

Running enterprise tests on : BT
Starting test: Intersite
......................... BT passed test Intersite
Starting test: FsmoCheck
......................... BT passed test FsmoCheck

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 05 фев 2005, 18:31

Python
Цитата
Starting test: MachineAccount
* SERVER is not a server trust account
Cannot repair the computer account flags. The error is 8341
......................... SERVER failed test MachineAccount
[/quote]

В АД пользователи и компьютеры ты с учетной записью контролера ничего не делал, она где находится ?
Политики не правил ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 6
Зарегистрирован: 05 фев 2005, 16:17

Сообщение Python » 05 фев 2005, 19:31

ничего не делал. Учетка находится в OU=Domain Controllers. Политика там дефолтовская.
Я уже пробовал пароли учетных записей компьютеров сбрасывать - это ни к чему не привело. Выводи и снова заводил машину в домен - ничего не помогает. Машина в домен добавляется нормально. Но после этого никакого эффекта нет.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 05 фев 2005, 19:36

Python
В Event ID на контролере какие ошибки есть ?
Цитата
Выводи и снова заводил машину в домен - ничего не помогает. Машина в домен добавляется нормально
[/quote]

Как я понял у тебя проблема с тем что с конролера нет доступа к рабочим станциям, с рабачих станций контролер доступен так ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 6
Зарегистрирован: 05 фев 2005, 16:17

Сообщение Python » 05 фев 2005, 19:47

да, проблема именно в этом. при попытке зайти на рабочую станцию выдается сообщение об ошибке (см. первое сообщение). Но в Журнале Событий - пусто

Новый участник
Сообщения: 6
Зарегистрирован: 05 фев 2005, 16:17

Сообщение Python » 05 фев 2005, 19:48

причем не дает войти под любым из аккаунтов

Новый участник
Сообщения: 6
Зарегистрирован: 05 фев 2005, 16:17

Сообщение Python » 05 фев 2005, 21:09

Поставил в качестве системного хранителя экрана CMD.EXE. После перезагрузки получил командную строку с правами локальной учетной записи на сервере. От имени этой записи запустил проводник и попробовал зайти на компы. В ответ получил отказ. Отсюда можно сделать вывод, что дело именно в учетной записи сервера?
Если это может быть последствиями изменения политик, то как установить политику по умолчанию (чтобы все было разрешено)?
Есть архивная компия AD, но нет пароля для входа в режим восстановления AD. Можно ли как-нить восстановить этот пароль?
ОТветы буду читать завтра - пора домой, а то запрут в здании на ночь.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 07 фев 2005, 02:45

Python
Цитата
Но в Журнале Событий - пусто
[/quote]

Аудит полностью включен в политиках ?
Проверь политики Достап к компьютеру из сети и Отказ на этот доступ. Кто у тебя внесен в первую ?
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5