Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сеть с разными подсетями

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

NeNeko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собственно вот какая проблема:
- есть домен уровня Windows 2008R2
- клиенты Windows 7 SP1, Windows 8.1 и Windows 10
- стоят все последние обновления как на серверах, так и на клиентах
- сеть нарезана на сегменты вида:
   - 192.168.0.0/24 - Для серверов
   - 192.168.1.0/24 - для первой рабочей группы
   - 192.168.2.0/24 - для второй рабочей группы
   - 192.168.5.0/24 - для третьей рабочей группы
- в сети используется DHCP и в нём это разделение по рабочим группам тоже учитывается.
 
Так вот до недавнего времени можно было всем пользователям сети видеть как серверы так и друг друга не зависимо от группы/сегмента.
А после недавнего обновления от Microsoft фишка не прокатывает, т.е. компьютеры из под сети 192.168.2.0/24 при обзоре сети средствами Windows или Total Commander/FAR видят компьютеры только из своей подсети 192.168.2.0/24, остальные им не видны, так же и с серверами, но если набрать имя компьютера \\SERVER-01 или \\WRK-02-01 всё проходит без проблем и попадаем на нужный компьютер/сервер.
 
Теперь вопрос, что и где подкрутить что бы, как и раньше все видели всех или хотя бы подсеть серверов 192.168.0.0/24 т.к. ярлычки раскиданы на основной сервер, но не будешь же раскидывать индивидуально на каждый ресурс при количестве сервров свыше 3х и ресурсов на каждом свыше 15, да и банально этот костыль не удобен.
 
И да вариант преобразования маски в 192.168.0.0/16 не подходит по ряду причин.


----------
Perpetuum Mobile

Всего записей: 826 | Зарегистр. 08-02-2006 | Отправлено: 13:51 09-02-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В смысле не видит где, в сетевом окружении?

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 23:40 09-02-2017
rza

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
откатить обновление раз оно по вашему мнению выводит из строя то что всегда работало не вариант?

Всего записей: 22 | Зарегистр. 17-10-2006 | Отправлено: 15:15 10-02-2017
NeNeko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2, да в сетевом окружении не видит.
 
Опишу подробнее:
- подсеть серверов 192.168.0.0/24 содержит:
  - SERVER-01
  - SERVER-02
      ...
  - SERVER-12
 
- подсеть первой рабочей группы 192.168.1.0/24 содержит:
  - WRK-01-01
  - WRK-01-02
      ...
  - WRK-01-15
 
- подсеть второй рабочей группы 192.168.2.0/24 содержит:
  - WRK-02-01
  - WRK-02-02
      ...
  - WRK-02-15
 
- подсеть третьей рабочей группы 192.168.5.0/24 содержит:
  - WRK-05-01
  - WRK-05-02
      ...
  - WRK-05-15
 
И когда пользователь второй рабочей группы открывает:
"Этот Компьютер" -> Сеть
то в разделе "компьютер" он видит только:
  - WRK-02-01
  - WRK-02-02
      ...
  - WRK-02-15
 
Остальных и сервера он не видит, но если сделает обращение к SERVER-02 или WRK-05-07 то он прекрасно попадает на эти компьютеры.
 
Так вот поднятие WINS проблему не решает, а как быть, что ещё подкрутить?

----------
Perpetuum Mobile

Всего записей: 826 | Зарегистр. 08-02-2006 | Отправлено: 15:20 10-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Изначальный костыль в архитектуре зашит с этим сетевым окружением... Ярлыки надо по именам делать, а лучше DFS поднять.
Попробовать
Каждому серверу добавить не используемый IP из всех других сегментов. Найдется 12 свободных адресов в каждом? Тоже костыль, но... Да и не факт, что заработает.
Раскидать ярлыки через групповые политики.
 
Добавлено:
Честно говоря, удивительно, как оно раньше работало... Может таки не обновление, а на активке что-то подкрутили? Cisco там или что-то, что используется...

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 15:34 10-02-2017
rza

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тоже удивляюсь почему работало, сетевое оборудование может быть им какие нибудь подписанные пакеты (vlan) между сетями слало

Всего записей: 22 | Зарегистр. 17-10-2006 | Отправлено: 15:50 10-02-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeNeko Лично я удивлен, что у вас ранее все компы были видны в сетевом окружении.   Бродкаст NETBT ходит только в своей  подсети.  Wins нужен для разрешения имен, а не для видимости в сетевом окружении насколько мне известно.  
Начните читать отсюда, может что и прояснится.    
Не видно компьютеров в сетевом окружении, пинги идут


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 15:59 10-02-2017
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeNeko

Цитата:
Так вот поднятие WINS проблему не решает, а как быть, что ещё подкрутить?
 

Раздайте адрес WINS-сервера (44) и гибридный тип ноды 0х8 (46)  всем клиентам по DHCP

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 04:24 11-02-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeNeko В каждом сегменте подсети должен быть свой обозреватель, который должен отдавать список компов главному обозревателю, в вашем случае это один из доменконтрллеров. Те обозреватели в сегментах лучше самому назначить из числа невыключаемых компов, а остальные правкой реестра убрать вообще из обозревателей, в противном случае при каждом включении какого-либо компа буду назначаться выборы.Если кто-то выключит комп, который выиграл выборы, снова будут выборы. У вас случаем не появились в домене компы с Win 10 , имхо они теперь будут побеждать в выборах в сегментах.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 09:40 11-02-2017
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раз такое количество компьютеров и подсетей скорее всего wins сервер раздаётся всем, на нём должен быть один интерфейс, ни каких даже виртуальных интерфейсов быть не должно, может на нём что устанавливалось и wins в дауне.

Всего записей: 1232 | Зарегистр. 29-08-2005 | Отправлено: 10:32 11-02-2017
NeNeko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смотрел базу wins - все компьютеры зарегистрировались из всех подсетей. Настройки DHCP, рекомендованные выше прописал.
Увы как видели компьютеры соседей из своих подсетей так и видят, а соседние подсети как не видели, так и не видят.
Самое забавное до определённого обновления от M$ было как и требуется, все видят всех не зависимо от wins и не зависимо от нахождения в подсетях.
Где-то мельком видел совет внести параметр в реестр через GPO, но как-то проморгал и не могу заново найти.

----------
Perpetuum Mobile

Всего записей: 826 | Зарегистр. 08-02-2006 | Отправлено: 12:35 20-02-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NeNeko
Цитата:
а соседние подсети как не видели, так и не видят.  
Вопрос: а зачем им их вообще видеть? Боязнь одиночества?
Общепринятая практика - серверные шары, где лежат общие и пользовательские папки.
Обмен файлами через общие папки. "Видеть" друг друга для этого совсем не обязательно.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:34 20-02-2017
NeNeko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary, увы есть причины, и да, как я уже сказал выше, пользователи не видят сеть серверов.
Т.е. проходить по прямым ссылкам могут на сервер \\SERVER-01\SHARE а вот подняться выше и увидеть, что кроме SERVER-01 есть ещё и SERVER-02 и SERVER-05 не могут т.к. сервера не в их подсети.
 
З.Ы. И да раньше работало, а вот теперь M$ зачем-то закрыло возможность видеть компьютеры домена, если те в другой подсети и сетевая маска их явно отсекает.
 
З.Ы. Видел где-то здесь статью и утверждения людей, что есть действенный метод, однако за давностью се потерялось из вида и истории просмотра.


----------
Perpetuum Mobile

Всего записей: 826 | Зарегистр. 08-02-2006 | Отправлено: 14:15 10-03-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Сеть с разными подсетями


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru