Пользователи вылетают из домена.

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 22
Зарегистрирован: 14 апр 2004, 09:03
Откуда: Екатеринбург

Сообщение AleSSandre » 14 апр 2004, 09:18

Сервер выполняет функции файлового сервера + на нём вертится SQL сервер для 1С. На нём установлен контроллер домена.
После перехода с Windows 2000 Server на Windows 2003 Server Enterprise столкнулся со следующей проблеммой для пользователей с Windows 98 (WinXP работает без проблемм):
При длительной неактивности пользователя - он вылетает из домена. Завершение сеанса не помогает (пишет что неправильный пароль или домен не найден), помогает только перезагрузка.
Пробовал устанавливать dsclient от 2000-ого сервера - не помогло (слышал, что и к 2003 есть свой, но не смог найти)
В чём может быть проблемма ?
Вот, если нужны ipconfig/all с сервера и клиента:
Сервер:
Windows IP Configuration

Host Name . . . . . . . . . . . . : roselek
Primary Dns Suffix . . . . . . . : rosel.ek.dns
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : rosel.ek.dns

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel® PRO/1000 MT Dual Port Network
nnection
Physical Address. . . . . . . . . : 00-03-47-32-00-56
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : ххх.0.0.252
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : ххх.0.0.1
DNS Servers . . . . . . . . . . . : ххх.0.0.252
Primary WINS Server . . . . . . . : ххх.0.0.252
Secondary WINS Server . . . . . . : ххх.0.1.11

Клиент:

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : user
Основной DNS-суффикс . . . . . . : rosel.ek.dns
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : rosel.ek.dns

Local Area Connection - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® PRO/100 VE Network Connection
Физический адрес. . . . . . . . . : 00-07-E9-D4-B5-D6
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : xxx.0.0.34
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : xxx.0.0.1
DNS-серверы . . . . . . . . . . . : xxx.0.0.252

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 14 апр 2004, 10:43

нужно проверить dns и правильность работы dc.
netdiag и dcdiag
нет времени разбираться — наймите того, кто знает.

Пользователь
Сообщения: 84
Зарегистрирован: 11 фев 2004, 18:43
Откуда: Москва

Сообщение Crazyman » 14 апр 2004, 11:03

Stratofortress
Клиенты логиняться и в целом все в порядке, так что netdiag и dcdiag вряд ли что-то покажут.

А я бы копал в районе Security Policy, ИМХО скорее всего установлен какой-то
тайм-аут после которого дисконнект.
Le Roi Est Mort, Vive Le Roi

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 14 апр 2004, 11:08

Цитата (Crazyman @ 14.04.2004 - 10:03)
я бы копал в районе Security Policy, ИМХО скорее всего установлен какой-то тайм-аут после которого дисконнект.
[/quote]

ограничение, действующее только для пользователей, вошедших с win9x?
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 22
Зарегистрирован: 14 апр 2004, 09:03
Откуда: Екатеринбург

Сообщение AleSSandre » 14 апр 2004, 13:25

Цитата (Stratofortress @ 14.04.2004 - 09:43)
нужно проверить dns и правильность работы dc.
netdiag и dcdiag
[/quote]

Да вроде всё правильно работает.
netdiag и dcdiag с сервера:
==========
C:\Tools>netdiag
Computer Name: ROSELEK
DNS Host Name: roselek.rosel.ek.dns
System info:Windows 2000 Server (Build 3790)// хз почему 2000, а не 2003
Processor : x86 Family 15 Model 2 Stepping 7, GenuineIntel
List of installed hotfixes :
Q147222


Netcard queries test . . . . . . . : Passed



Per interface results:

Adapter : Local Area Connection 2

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : roselek
IP Address . . . . . . . . : 90.0.0.252
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 90.0.0.1
Primary WINS Server. . . . : 90.0.0.252
Secondary WINS Server. . . : 90.0.1.11
Dns Servers. . . . . . . . : 90.0.0.252


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
No remote names have been found.

WINS service test. . . . . : Passed


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{07C84F1A-40F6-4C87-9F39-0D2DAB8BDC08}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '90.0.0.252'.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{07C84F1A-40F6-4C87-9F39-0D2DAB8BDC08}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{07C84F1A-40F6-4C87-9F39-0D2DAB8BDC08}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully
============================

C:\Tools>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\ROSELEK
Starting test: Connectivity
......................... ROSELEK passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\ROSELEK
Starting test: Replications
......................... ROSELEK passed test Replications
Starting test: NCSecDesc
......................... ROSELEK passed test NCSecDesc
Starting test: NetLogons
......................... ROSELEK passed test NetLogons
Starting test: Advertising
......................... ROSELEK passed test Advertising
Starting test: KnowsOfRoleHolders
......................... ROSELEK passed test KnowsOfRoleHolders
Starting test: RidManager
......................... ROSELEK passed test RidManager
Starting test: MachineAccount
......................... ROSELEK passed test MachineAccount
Starting test: Services
......................... ROSELEK passed test Services
Starting test: ObjectsReplicated
......................... ROSELEK passed test ObjectsReplicated
Starting test: frssysvol
......................... ROSELEK passed test frssysvol
Starting test: frsevent
......................... ROSELEK passed test frsevent
Starting test: kccevent
......................... ROSELEK passed test kccevent
Starting test: systemlog
......................... ROSELEK passed test systemlog
Starting test: VerifyReferences
......................... ROSELEK passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : rosel
Starting test: CrossRefValidation
......................... rosel passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... rosel passed test CheckSDRefDom

Running enterprise tests on : rosel.ek.dns
Starting test: Intersite
......................... rosel.ek.dns passed test Intersite
Starting test: FsmoCheck
......................... rosel.ek.dns passed test FsmoCheck
=============================
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 14 апр 2004, 14:47

AleSSandre
А карта сетевая у тебя не может по режиму энегоросбережения отключаться на 98?
после дисконекта
Правильно заданный вопрос - это уже половина ответа.

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 14 апр 2004, 14:57

Цитата
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
No remote names have been found.
[/quote]

вот это меня смущает. wins.
и попробуйте ping dns-имя с клиента win9x. nslookup
проверьте на вкладке dns свойств сети win9x — не пользуйтесь этим. ;)
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 22
Зарегистрирован: 14 апр 2004, 09:03
Откуда: Екатеринбург

Сообщение AleSSandre » 14 апр 2004, 15:01

domovoy
Когда домен был на w2k - таких проблемм не было. Так что я не думаю, что это из-за сетевухи. И раз такая проблемма только на 98 винде (ХР то нормально работает) , то скорее всего это связано с (не)совместимостью 98 и 2003. Только вот как это вылечить ...

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 14 апр 2004, 15:09

Цитата
я не думаю, что это из-за сетевухи
[/quote]

стоп. когда машина вылетает из домена можно посмотреть что творится с ip?
ipconfig? не теряет ли? имеет смысл смотреть на ttl?
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 22
Зарегистрирован: 14 апр 2004, 09:03
Откуда: Екатеринбург

Сообщение AleSSandre » 14 апр 2004, 15:11

Цитата (Stratofortress @ 14.04.2004 - 13:57)
вот это меня смущает. wins.
и попробуйте ping dns-имя с клиента win9x.
[/quote]

IP по днс-имени определяется нормально.

Цитата
nslookup
проверьте на вкладке dns свойств сети win9x — не пользуйтесь этим. ;)
[/quote]


Не понял смысл фразы :)
След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15