Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопросы по серверной части Windows Server 2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

Открыть новую тему     Написать ответ в эту тему

Crusader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
старый текст первого сообщения темы
Внимание!
В теме можно обсуждать вопросы по Windows 2003 server, которые имеют непосредственное отношение к системному администрированию. Остальные вопросы следует задавать в соответствующей теме форума Операционные системы, вопросы по железу - в форуме Hardware.
 
 
Полезные утилиты
SetACL - утилита для раздачи прав из командной строки на папки,шары, принтера, реестр.
 
Если у вас есть что добавить в шапку - милости просим редактировать.

Всего записей: 834 | Зарегистр. 20-01-2002 | Отправлено: 15:48 14-05-2003 | Исправлено: slech, 15:30 02-04-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR, ваш контроллер не видит самого себя. Попробуйте открыть путь \\KFS.kz\ и проверить, пускает ли дальше по папкам. Если не прокатит, скорее всего проблема в днс. А может и в правах (удалилась какая-то учётка или не реплицровалось что-то).
 

Цитата:
И как сделать так, что бы не заводить учётку на компьютер в АД, а что бы он сам добавлялся, когда его вводишь в домен?
Если в политиках вашему юзеру это разрешено, то скорее всего это связано с общей кривостью работы домена.
 
 
Если проблема не в том, что в днс похерилась одна-другая запись, то я бы рассмотрел вариант установки нового домена Идеальный просто вариант.
 
Есть такие команды dcdiag, netdiag - есть в support tools (который на диске есть). Может, они о чём скажут.
 
Сделай gpupdate /force - и посмотри логи.
Кстати, что говорят остальные логи?

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 10:36 04-12-2008 | Исправлено: Vadik_K, 10:38 04-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Домену две недели. Только ввели последних пользователей. Может тогда поднять ещё один DC и на него перекинуть все роли.  
Вообщем я после другого одмина. В сети бродит стая вирусов. На машинах отваливаются службы "Сетевые подключения" и "обозреватель компьютеров".

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 12:49 04-12-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На новый контроллер скопируются все глюки. Скорее всего, его не получится добавить.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 19:02 04-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ещё вот. В логах постоянно две ошибки идут и парами - сначала 1058 и сразу же за ней 1030.
Я так понимаю нада копать в DNS?

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 09:53 05-12-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
две ошибки идут и парами - сначала 1058 и сразу же за ней 1030
Сорри, забыл дома хрустальный шар.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 10:07 05-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vadik_K

Цитата:
 Попробуйте открыть путь \\KFS.kz\ и проверить, пускает ли дальше по папкам.  

Выдает ошибку типа "нет доступа...". Запускаю в службах "обозреватель компьютеров". Пускает. Вижу расшаренные папки - в них доступ запрещен. А вот в папки NETLOGON, SYSVOL, Назначенные Задания и Принтеры и факсы пускает.
 
В Логах приложений идут две ошибки раз в 5-6 минут.
Это

Цитата:
 
Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1058
Дата:        05.12.2008
Время:        14:20:04
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    SERVER
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=KFS,DC=kz. Этот файл должен находиться в <\\KFS.kz\sysvol\KFS.kz\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Попытка выполнить операцию для несуществующего сетевого подключения. ). Обработка групповой политики прекращена.  
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 

и вторая следом за ней

Цитата:
 Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1030
Дата:        05.12.2008
Время:        14:20:04
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    SERVER
Описание:
Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 

 
После того, как появляются данные ошибки служба "обозреватель компьютеров" останавливается и естественно все расшаренные папки становятся недоступны.
 
Добавлено:
Ошибки 1030 и 1058 исчезли после того, как убрал с интерфейса "регистрировать это подключение в DNS" и поставил галочку Netbios over TCP/IP.
 
Теперь у меня новые ошибочки, но уже красным в логах не пестрит:

Цитата:
 Тип события:    Предупреждение
Источник события:    MSDTC
Категория события:    SVC
Код события:    53258
Дата:        05.12.2008
Время:        15:32:46
Пользователь:        Н/Д
Компьютер:    SERVER
Описание:
MS DTC не удалось правильно обработать событие повышения или понижения уровня контроллера домена. MS DTC продолжит работу и будет использовать текущие настройки безопасности. Сведения об ошибке: d:\nt\com\complus\dtc\dtc\adme\uiname.cpp:9351, Pid: 1220
No Callstack,
 CmdLine: C:\WINDOWS\system32\msdtc.exe
Данные:
0000: 05 00 07 80               ...&#128;    
 


Цитата:
 Тип события:    Предупреждение
Источник события:    MSDTC
Категория события:    SVC
Код события:    53258
Дата:        05.12.2008
Время:        15:32:46
Пользователь:        Н/Д
Компьютер:    SERVER
Описание:
MS DTC не удалось правильно обработать событие повышения или понижения уровня контроллера домена. MS DTC продолжит работу и будет использовать текущие настройки безопасности. Сведения об ошибке: %1
 


Цитата:
Тип события:    Уведомление
Источник события:    MSDTC
Категория события:    TM
Код события:    4193
Дата:        05.12.2008
Время:        15:32:47
Пользователь:        Н/Д
Компьютер:    SERVER
Описание:
MS DTC запущена со следующими параметрами (OFF = 0 и ON = 1):
 
  Конфигурация безопасности:
      Сетевое управление транзакциями = 0,
      Сетевые клиенты = 0,
      Входящие распределенные транзакции с помощью протокола Native MSDTC = 0,
      Исходящие распределенные транзакции с помощью протокола Native MSDTC = 0,
      Протокол TIP (Transaction Internet Protocol) = 0,
      XA-транзакции = 0
  Фильтрация повторяющихся событий = 1
 

Буду думать дальше... Есть соображения?  
 
Добавлено:
До этого ещё сделал вот это:
1.    Click Start, click Run, in the Open box, type regedit, and then click OK.  
2.    In Registry Editor, locate the following registry subkey:  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon  
3.    If the WaitForNetwork entry is missing, you must add the entry. To do this, follow these steps:  
a.     Right-click the Winlogon subkey, click New, and then click Dword Value.  
b.     In the Value name box, type WaitForNetwork.  
4.    Right-click WaitForNetwork, and then click Modify.  
5.    In the Edit DWORD Value dialog box, in the Value Data box, type 1, and then click OK.  
6.    Quit Registry Editor.
 
Но после этого ошибки не исчезали.
 
Добавлено:
Чеорд. Ошибки не исчезли....  
1030 и 1058

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 11:28 05-12-2008 | Исправлено: Kot_RRR, 12:46 05-12-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дело не в обозревателе компов. Без него всё работало бы.
Попробуй ping KFS.kz
- определится ли ip.
 
На сервере и клиентах надо проверить сетевые настройки - 1-й днс должен быть сам сервер, то есть его ip (а не 127,0,0,1). Винс - аналогично. И убрать всякие левые птички. В свойствах системы - имя компа, прописать днс-суффикс.
Надо перерыть остнастку днс на предмет ошибок, полезно под рукой иметь рабочий домен, чтобы сравнить.
 

Цитата:
Есть такие команды dcdiag, netdiag - есть в support tools (который на диске есть). Может, они о чём скажут.
Рекомендую.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 15:35 05-12-2008
Nand



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=8&topic=6873&start=0
http://forum.ixbt.com/topic.cgi?id=7:32006
http://sysadmins.ru/topic214272.html

Всего записей: 209 | Зарегистр. 27-03-2004 | Отправлено: 16:33 05-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ошибки 1058 и 1030 действительно исчезли. Вообще  за сутки в логах приложений чисто.
 
Vadik_K
Сервер сам себя пингует и видит.

Цитата:
 
C:\Documents and Settings\Администратор>ping kfs.kz
 
Обмен пакетами с kfs.kz [192.168.100.1] с 32 байт данных:
 
Ответ от 192.168.100.1: число байт=32 время<1мс TTL=128
Ответ от 192.168.100.1: число байт=32 время<1мс TTL=128
Ответ от 192.168.100.1: число байт=32 время<1мс TTL=128
Ответ от 192.168.100.1: число байт=32 время<1мс TTL=128
....
 
 
Интерфейсы так и настроены на всех компах. То есть первый днс и винс - это сам домен. На нем ДНС и ВИНС подняты.
Цитата:
 И убрать всякие левые птички. В свойствах системы - имя компа, прописать днс-суффикс.  
Надо перерыть остнастку днс на предмет ошибок, полезно под рукой иметь рабочий домен, чтобы сравнить.

А это на сервере или на станциях?  
Что за "Левые галочки" и где именно?
 
А вот как перерыть оснастку ДНС? Под рукой правильного  домена к сожалению нет. Может опустить роль ДНС и заново поднять?
 
Nand
Спасибо. Счас открою Ваши ссылки.

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 10:06 06-12-2008
regkey1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К терминальному серверу подключаются 10 человек, у каждого по 4 принтера, в итоге у каждого в сесси появляется 40 принтеров. Как сделать чтобы пользователь в своем сеансе видел только свои принтеры?

Всего записей: 7 | Зарегистр. 02-09-2008 | Отправлено: 12:44 06-12-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
regkey1
Убрать галочку "подключать принтеры" в свойствах соединения, а уже в сеансе на сервере подключить необходимые.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 12:47 06-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vadik_K
Я решил всё таки снести домен. И заново всех в него ввести.
Вопрос: как правильно устанавить и настроить актив директори (домен)?

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 06:42 09-12-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leo1000

Цитата:
Убрать галочку "подключать принтеры" в свойствах соединения

 у пользователей?

Цитата:
а уже в сеансе на сервере подключить необходимые.

 Не понял? На сервере для каждого подключившего пользователя будешь настраивать?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:24 09-12-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev

Цитата:
у пользователей?

Да. Ну или политиками запретить.

Цитата:
Не понял? На сервере для каждого подключившего пользователя будешь настраивать?

Ну да, один раз придется. Или, если пользователь более-менее продвинут, подключит свои же принтеры сам .

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 10:30 09-12-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос: как правильно устанавить и настроить актив директори (домен)?
Если вопрос именно так ставится, рекомендую попросить кого-нибудь.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 10:53 09-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Просить некого.
До этого ставил в другой организации - нормально всё работало. А тут вот...  
По идее запускаешь мастера из "Управление Данным Сервером", которые предлогает создать либо роль, либо поднять Актив Диретори с DNS, DHSP и WINS.
Или есть какая статья?

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 11:25 09-12-2008
stilus34

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сервер с сервер 2003 СП2, АД, ДНС, ДХСП, ВИНС, ТЕРМИНАЛКА, ПРИНТ СЕРВЕР.... Через ВПН настроено соединение с удаленным офисом по средством керио. Удаленые компы в домен завел, но каждый день для того чтобы им между собой посылать на принтера печать, или в папки заходить на другие компы нужно авторизоваться, т.е. вводить логин и пароль. Как это можно убрать?
 
 
Добавлено:
Kot_RRR
Тебе что именно нужно? Ставишь ДНС на нем настраиваешь зоны прямого и обратного просмотра, потом ставь ДХСП и на нем установи зону выдаваемых IP адрсов, и ставь ВИНС, ничего сложного, можешь воспользоваться конечно справкой! Ставь через "Мастер настройки сервера"

Всего записей: 118 | Зарегистр. 26-09-2008 | Отправлено: 12:15 09-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Мне нужно развернуть Актив Директори. То есть поднять домен. Возможно даже с нуля - а то на нынешнем контролере домена в логах сыпятся ошибки 1030 и 1058...

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 12:29 09-12-2008
stilus34

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR
Так сначало и поднимай КД, а потом как я написал выше!

Всего записей: 118 | Зарегистр. 26-09-2008 | Отправлено: 13:37 09-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А когда сам Активе директори ставить - до или после ДНС?

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 18:38 09-12-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопросы по серверной части Windows Server 2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru