Проблемма с подключением к AD

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 07 сен 2006, 11:48

Сообщение gooddem » 22 сен 2006, 11:35

Вообще-то 2 проблеммы, но есть подозрение, что они взаимосвязаны.
Есть сервер с 2003 и установленной AD. Запускаю с клиентской машины сетевую идентефикацию. Указываю домен,имя машины (в сетевых настройках как ДНС указан IP контроллера). Получаю сообщение об ошибке:

"Не удалось подключиться к контроллеру домена для домена mail.sohim.by

Подробнее:

"DNS успешно запросила запись ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "mail.sohim.by":

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.mail.sohim.by

Этим запросом были идентифицированы следующие контроллеры домена:

mail1.mail.sohim.by

К возможным причинам этой ошибки относятся:

1. Записи узлов (A), которые сопоставляют имя контроллера домена его IP-адресам утеряны или содержат неправильные адреса.

2. Котроллеры доменов, зарегистрированные в DNS не подключены к сети или не запущены."

Возможно, эта проблемма следствие второй проблеммы: с клиентских машин пробую пропинговать контроллер - безрезультатно. Самое интересное, что обратный процесс (пинг с контроллера на клиента) проходит нормально. В сетевом окружении сервер видит, подключаются все папки. Нормально работают и Эксчендж с ИСА. Пробовал отключать последнюю - безрезультатно.
ПОдскажите, как быть.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 22 сен 2006, 12:13

Смотреть правла на ИСА, отключит RPC фильтр в системных правилах.

Новый участник
Сообщения: 5
Зарегистрирован: 07 сен 2006, 11:48

Сообщение gooddem » 22 сен 2006, 12:57

А можно поподробнее? Я в конфиге RPC льтра убрал галочку - эффект тот-же

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 22 сен 2006, 13:21

на проблемном ПК - portqry -n IP_DC -e 135, какой результат?

Новый участник
Сообщения: 5
Зарегистрирован: 07 сен 2006, 11:48

Сообщение gooddem » 22 сен 2006, 16:00

Вообще-то ""portqry" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом."?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 25 сен 2006, 08:05

А вы не знаете, что такое Support tools?
http://www.microsoft.com/downloads/than ... %3dportqry

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 25 сен 2006, 12:01

slz
Цитата
Смотреть правла на ИСА, отключит RPC фильтр в системных правилах.
[/quote]

gooddem
Цитата
с ИСА. Пробовал отключать последнюю - безрезультатно
[/quote]

И кто сказал, что клиентская машина и контроллер разделены ISA?
ИМХО проблема в
Цитата
1. Записи узлов (A), которые сопоставляют имя контроллера домена его IP-адресам утеряны или содержат неправильные адреса.
[/quote]

По IP адресу контроллер пингуется? Исправляй записи в DNS.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 25 сен 2006, 14:40

sea
Цитата
И кто сказал, что клиентская машина и контроллер разделены ISA?
[/quote]

Да никто.
Цитата
Возможно, эта проблемма следствие второй проблеммы: с клиентских машин пробую пропинговать контроллер - безрезультатно. Самое интересное, что обратный процесс (пинг с контроллера на клиента) проходит нормально. В сетевом окружении сервер видит, подключаются все папки. Нормально работают и Эксчендж с ИСА. Пробовал отключать последнюю - безрезультатно.
[/quote]

ИСА на контроллере домена стоит!
Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 27 сен 2006, 11:32

Цитата
ИСА на контроллере домена стоит!
[/quote]
:blink:
И кому это нужно...
Если ISA 2000 - то проблем нет (проверено практикой).
Если 2004 - поставить последний сервис-пак, и тоже проблем нет. Хотя, имхо, проблема не в ISA. Не проходит ping, а по умолчанию ICMP для внутренней сети на ISA открыт, к тому же из вышеприведенной цитаты вовсе не следует, что ISA стоит на контроллере. Там сказано только что она работает нормально. ;)
gooddem
По IP контроллер пингуется?
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 5
Зарегистрирован: 07 сен 2006, 11:48

Сообщение gooddem » 28 сен 2006, 11:49

Значит по-порядку.
По IP контроллер уже пингуется (кое-что подправил в политиках ИСЫ), пингуется он и по доменному имени. В сетевых настройках клиента он указан в качестве основного ДНСа (как видите репликация работает). А - запись на самого себя в нем есть, но при попытке прописаться в домене вылетает все та-же ошибка.

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4