Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопросы по серверной части Windows Server 2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

Открыть новую тему     Написать ответ в эту тему

Crusader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
старый текст первого сообщения темы
Внимание!
В теме можно обсуждать вопросы по Windows 2003 server, которые имеют непосредственное отношение к системному администрированию. Остальные вопросы следует задавать в соответствующей теме форума Операционные системы, вопросы по железу - в форуме Hardware.
 
 
Полезные утилиты
SetACL - утилита для раздачи прав из командной строки на папки,шары, принтера, реестр.
 
Если у вас есть что добавить в шапку - милости просим редактировать.

Всего записей: 834 | Зарегистр. 20-01-2002 | Отправлено: 15:48 14-05-2003 | Исправлено: slech, 15:30 02-04-2008
igor_le

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
последние дни с толкнулся со следующей проблемой - периодически "отваливается" инет.
проявляется следующим образом - странички открываются долго и далеко не все, они  же и не пингуются ни с сервера ни с клиентов, т.е. эффект  плохого/забитого ADSL канала.
 
после перезагрузки сервера - все ок, где то на пол дня, на день.
 
сервер W2k3 EE SP1, установлены AD, DNS, RRAS (NAT).
 
из ошибок в логах только ID - 40961, source - LSASRV и появляются примерно каждый час.
 
смотрел в eventid.net -  моего случая не нашел.
 
подскажите, что это может быть, как определить причину ?
 
спасибо.

Всего записей: 124 | Зарегистр. 13-11-2004 | Отправлено: 12:53 27-09-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
igor_le
покажите netdiag и dcdiag  
 
только используйте тэг [more]

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 13:27 27-09-2007
igor_le

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
se111
 
посмотрите пожалуйста:
 
dcdiag
 
Подробнее...
 
netdiag
 
Подробнее...
 

Всего записей: 124 | Зарегистр. 13-11-2004 | Отправлено: 15:08 27-09-2007 | Исправлено: igor_le, 15:11 27-09-2007
wzbryk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor_le

Цитата:
посмотрите пожалуйста

Посмотрите в оснастке DNS на контроллере домена, в зоне Вашего домена:
- папки _msdcs, _sites, _tcp and _udp присутствуют?
- какие-нибудь SRV записи в них присутствуют?  
Если нет - сделайте netdiag /fix
- разрешены ли Dynamic updates на закладке General в свойствах зоны?
Если нет - разрешите!
Если вносили вышеуказанные изменения - рестартуйте сервис Netlogon!
 
Уберите из внешней карты ссылки на внешний DNS, поставьте локальный. Эти DNS внесите в список Forwarding'а локального DNS и включите Don't use recustion for this domain.  
 
Проверье GC домена:
- Оснастка Active Directory Sites and Services
- Ваш сайт/Servers/ВАШ_DC/NTDS Settings -> Properties
- На закладке General включено Global Catalog?  
 
А дальше - подумаем!

Всего записей: 380 | Зарегистр. 09-08-2001 | Отправлено: 16:55 27-09-2007
igor_le

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wzbryk
 

Цитата:
Посмотрите в оснастке DNS на контроллере домена, в зоне Вашего домена:  
- папки _msdcs, _sites, _tcp and _udp присутствуют?  

 
да, присутствуют
 

Цитата:
- какие-нибудь SRV записи в них присутствуют?

 
да, присутствуют, куча разных записей.
 

Цитата:
- разрешены ли Dynamic updates на закладке General в свойствах зоны?  

 
были разрешены (безопастные и небезопастные)
 

Цитата:
Уберите из внешней карты ссылки на внешний DNS, поставьте локальный

 
убрал, поставил локальный
 

Цитата:
Эти DNS внесите в список Forwarding'а локального DNS и включите Don't use recustion for this domain.  

 
в  Forwarding они внесены были, а галку "Don't use recustion for this domain" я включил
 

Цитата:
Проверье GC домена:  
- Оснастка Active Directory Sites and Services  
- Ваш сайт/Servers/ВАШ_DC/NTDS Settings -> Properties  
- На закладке General включено Global Catalog?  

 
да, было включено.
 
заранее благодарен, за помощь.
 

Всего записей: 124 | Зарегистр. 13-11-2004 | Отправлено: 13:07 28-09-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Из за  ДНС и Глобального Каталога инте бы не отвалился - если конечно не доменная авторизация на прокси сервере прописана.
ИМХО сетевой интерфейс с локальными адресами надо бы вверх поднять.
 
network connections - > меню advanced -> advanced settings

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 13:29 28-09-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor_le
Цитата:
Starting test: Services
            w32time Service is stopped on [ROOT]
         ......................... ROOT failed test Services  

 
1 - Почему остановлена служба времени ?  Запустии ее и настрой как положено!  
2 - В св-вах днс сервера на DC вкладка Интерфейсы укжи слушать только на локальном ip, если там есть внешние ip - удали их .  В самой зоне если есть записи с типом А и SRV на внешние ip тоже поудаляй  
3 - совет по поднятию локального интерфейса выше внешнего от se111 выполни, иначе потом наступишь на еще одни грабли.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12060 | Зарегистр. 10-12-2003 | Отправлено: 14:24 28-09-2007 | Исправлено: ipmanyak, 14:28 28-09-2007
igor_le

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
 

Цитата:
1 - Почему остановлена служба времени ?  Запустии ее и настрой как положено

сделал.

Цитата:
2 - В св-вах днс сервера на DC вкладка Интерфейсы укжи слушать только на локальном ip, если там есть внешние ip - удали их .  В самой зоне если есть записи с типом А и SRV на внешние ip тоже поудаляй    

исправил и поудалял все внешние записи.

Цитата:
3 - совет по поднятию локального интерфейса выше внешнего от se111 выполни, иначе потом наступишь на еще одни грабли

поднял.
 
подскажите, плиз, в чем суть данного "поднятия" и какие проблемы могут быть ?
спасибо, будем глядеть на дальнейшее "поведение"  инета.
еще раз, спасибо.
 
 

Всего записей: 124 | Зарегистр. 13-11-2004 | Отправлено: 16:50 28-09-2007 | Исправлено: igor_le, 16:57 28-09-2007
wzbryk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Из за  ДНС и Глобального Каталога инте бы не отвалился - если конечно не доменная авторизация на прокси сервере прописана.

А ещё "если" DNS не работает. igor_le, так у Вас доменная авторизация авторизация присутствует или нет? И по IP на какой-нибудь Яндекс можете зайти?
igor_le
Чтобы не терять времени на простыни о возможных вариантах дальнейших действий, повторите теперь Ваши dcdiag, netdiag, ipconfig /all, а также список работающих сервисов! И лучше - ещё приведите результаты такой команды: "echo ls -d office.prodmag.com | netdiag" (office.prodmag.com - это имя Вашего локального домена. Если ошибся - исправьте!)

Цитата:
подскажите, плиз, в чем суть данного "поднятия" и какие проблемы могут быть ?

Проблем не будет. Суть подняния - кнопками со стрелочками поднять то, что Вам советуют на первую позицию. Но моё мнение, не в этом дело... Хотя, могу и ошибаться...  
 

Цитата:
1 - Почему остановлена служба времени ?  Запустии ее и настрой как положено!  

Ну, остановлена она, потому что не смогла обратиться ни к одному источнику точного времени. igor_le, Вы что делали по поводу конфигурирования Time Service? Если ничего, то он не работает, потому что не видит контроллеров домена, у Вас какое мнение по этому поводу, ipmanyak? igor_le время на Ваших серверах точное и одинаковое?
 
 
 

Всего записей: 380 | Зарегистр. 09-08-2001 | Отправлено: 17:26 28-09-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
igor_le
описанная проблема после выполненных ... все еще существует? или у Вас теперь все ОК?

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 20:54 28-09-2007 | Исправлено: se111, 20:55 28-09-2007
Salik



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня стоит Win2003 R2 Standart два 100 мбитных подключения, хочу одновременно использовать для закачки, как? т.е. на сервер ночью простаивает хочется это исправить)  через одну карточку успешно качает, но жадность качество плохое хочется использовать обе,   но все валится через один шлюз...

Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 21:56 28-09-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
но все валится через один шлюз

ТОгда какой смысл от 2х карточек? И что - у тебя одна карта нагружена на 100%?

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 12:26 29-09-2007
Salik



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
потому что винда использует только одну из них, а я хочу обе юзать. да загружена торрент)

Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 02:28 02-10-2007
igor_le

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
se111
 
после выходных пришел - инета нет ....
повреждение телефонного магистрального кабеля.
 
так что пока неизвестно.
о результатах сообщу.

Всего записей: 124 | Зарегистр. 13-11-2004 | Отправлено: 18:33 02-10-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Salik
я знаю что есть какая то программа для для обьединения 2-х сетевых физических в одну логическую - как раз то что тебе надо, но вот было это уже года 4 назад.
Точно помню что это программа была от Интел, и баловались парни на сетевых IntelPro100+
 
а вот название не помню.

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 20:09 02-10-2007
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
se111
Это ты вообще то видел "баловство" предназначенное для своеобразного raid массива сетевых карточек - и нужно это соотв. для расширения канала (2 по 100 Мб сетёвки получается 200) или создания избыточности для отказоустойчивости. В общем к данному делу это никакого отношения не имеет
 
Salik
Вопрос, а зачем тебе 2 выделенных канала в инет если как я понял ты используешь только один ?  
Далее - всё что не локальное идёт через дефолтный шлюз, а он один и тут ничего не сделаешь без спец. средств. Но если знаешь что вот "оттуда то то" будет что то качатся/заливатся, то настраивай роутинг чтобы например всё что относится к Америке шло через 2й шлюз и будут загружены обе карты.

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 09:44 03-10-2007
an0nym

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А если Load Balancing роутер вставить? Или имеется в виду исключительно софтовое решение?

Всего записей: 128 | Зарегистр. 03-07-2005 | Отправлено: 10:50 03-10-2007 | Исправлено: an0nym, 10:50 03-10-2007
igor_le

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
se111
 
инет вчера включили, сегодня к обеду проблема опять всплыла.
после рестарта службы DNS инет опять заработал нормально.
 
ошибки DNS в логах отсутстувют.
 
 
Добавлено:
wzbryk

Цитата:
А ещё "если" DNS не работает. igor_le, так у Вас доменная авторизация авторизация присутствует или нет? И по IP на какой-нибудь Яндекс можете зайти?

 
да, пользователи авторизуются в домене.
по ip зайти можно.
 
echo ls -d office.prodmag.com | netdiag  
Подробнее...
 
 
dcdiag
Подробнее...
 
ipconfig /all
Подробнее...
 

Цитата:
Вы что делали по поводу конфигурирования Time Service? Если ничего, то он не работает, потому что не видит контроллеров домена, у Вас какое мнение по этому поводу, ipmanyak? igor_le время на Ваших серверах точное и одинаковое?  

 
действительно не работет - пытался сконфигурировать сурвер времени как описано
http://windowos.info/2006/10/20/nastrojjka_osnovnogo_servera_vremeni_v_windows_server_2003.html
не синхронизирует  
 
w32tm /resync
Sending resync command to local computer...
The computer did not resync because no time data was available.
 
что касается серверов - то он у меня один.

Всего записей: 124 | Зарегистр. 13-11-2004 | Отправлено: 12:05 05-10-2007 | Исправлено: igor_le, 12:17 05-10-2007
TBoris

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно, сейчас повторю чей-то вопрос. Но осмотрев руборд и инет ответа не нашёл.
 
На компе стоит 2003сп2, 2 сетевые карты. Каждая подключена к локальной сети (сетки не соединены), через одну из сетей получаю интернет. Поднял VPN (искользуя RRAS), чтобы пользователи другой сети (назовём её Net1) получали нет через комп, успешно настроил(PPTP). В итоге в оснастке RRAS->IP Routing -> NAT/Basic Firewall вижу 3 интерфейса: Net1, Internet, Net2(вторая сетевая карта).
Роуты настроены для каждого интерфейса правильно, и по идее из net2 должна быть доступна net1 если в качестве шлюза указать мой айпишник (прописав соответствующий путь), но этого не происходит. Что ещё надо сделать?
Зарание благодарю за ответ.
 
На всякий случай нарисую как есть
(172.0.0.0/8 gw1)->[eth1]->w2k3sp2<-[eth0]<-(10.0.0.0/8 gw0)
роуты
172.0.0.0 mask 255.0.0.0 gw1 IF eth1 1
10.0.0.0 mask 255.0.0.0 gw0 IF eth0  1
0.0.0.0 mask 0.0.0.0 192.168.0.1 1 - для интернета

Всего записей: 23 | Зарегистр. 19-12-2006 | Отправлено: 19:11 08-10-2007 | Исправлено: TBoris, 20:04 08-10-2007
Salik



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
se111
Ну у меня Интеловские как раз и стоят...
WinTester
У меня на сервере две сет.платы, обе рабочие с ип с разных подсетей. Хотел поднять свой ФТП на одной сет.плате, а на второй качать. Обстоятельства поменялись и в фтп отпала надобность... а сетевые есть так почему бы не занять) Да вот как это сделать на Винде, на линуксе я видел где-то решения...  

Всего записей: 250 | Зарегистр. 12-03-2004 | Отправлено: 06:48 09-10-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопросы по серверной части Windows Server 2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru