Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Вопросы по серверной части Windows Server 2003

Автор: Alan Mon
Дата сообщения: 03.02.2006 15:09
ultima
При просмотре или изменении объекта групповой политики на компьютере с Windows Server 2003, Windows XP Professional или Windows 2000 появляется сообщение об ошибке «Следующий элемент в секции [strings] имеет слишком большую длину и был усечен»
Автор: ultima
Дата сообщения: 03.02.2006 18:51
Alan Mon
хм ... скачать не могу, сервак не лицензионный, не пускает на Windows Updat. Был куплен лицезионный 2000, но русский, поэтому не ставил.
Можно как-то вернуться к старому формату хранения GPO, или сбросить на default ?
заново лучше настрою.

Добавлено:
Благодарим за использование подлинного программного обеспечения Майкрософт

зашел на 2000 AS eng, ничего вроде не платил
Автор: EvgStayer
Дата сообщения: 06.02.2006 11:52
Вопрос - проблема??????
Есть dns сервер под управлением Debian. Есть сервер windows 2003 на котором заведено AD и WSUS. При попытке присоединения клиентского компьютера к домену (заведенном на windows 2003). Появляется сообщение об ошибке. "Указанный сервер не может выполнить требуемую операцию". В чем может быть причина?

Допонительных настроек после установки не проводил. Во время установки AD при вопросе о dns указал что настрою позже.
При добавление в домен пользователя ввожу админовский пароль.
Вот лог файла NetSetup.log


02/06 13:47:42 -----------------------------------------------------------------
02/06 13:47:42 NetpDoDomainJoin
02/06 13:47:42 NetpMachineValidToJoin: 'TESTIR'
02/06 13:47:42 NetpGetLsaPrimaryDomain: status: 0x0
02/06 13:47:42 NetpMachineValidToJoin: status: 0x0
02/06 13:47:42 NetpJoinDomain
02/06 13:47:42 Machine: TESTIR
02/06 13:47:42 Domain: omgpu
02/06 13:47:42 MachineAccountOU: (NULL)
02/06 13:47:42 Account: omgpu\stayer
02/06 13:47:42 Options: 0x27
02/06 13:47:42 OS Version: 5.1
02/06 13:47:42 Build number: 2600
02/06 13:47:42 ServicePack: Service Pack 2
02/06 13:47:42 NetpValidateName: checking to see if 'omgpu' is valid as type 3 name
02/06 13:47:43 NetpCheckDomainNameIsValid [ Exists ] for 'omgpu' returned 0x0
02/06 13:47:43 NetpValidateName: name 'omgpu' is valid for type 3
02/06 13:47:43 NetpDsGetDcName: trying to find DC in domain 'omgpu', flags: 0x1020
02/06 13:47:43 NetpDsGetDcName: found DC '\\FS' in the specified domain
02/06 13:47:43 NetpJoinDomain: status of connecting to dc '\\FS': 0x0
02/06 13:47:43 NetpGetLsaPrimaryDomain: status: 0x0
02/06 13:47:43 NetpGetDnsHostName: Read NV Hostname: testir
02/06 13:47:43 NetpGetDnsHostName: PrimaryDnsSuffix defaulted to DNS domain name: omgpu
02/06 13:47:43 NetpLsaOpenSecret: status: 0xc0000034
02/06 13:47:43 NetpGetLsaPrimaryDomain: status: 0x0
02/06 13:47:43 NetpLsaOpenSecret: status: 0xc0000034
02/06 13:47:43 NetpManageMachineAccountWithSid: NetUserAdd on '\\FS' for 'TESTIR$' failed: 0x8b0
02/06 13:47:44 NetpManageMachineAccountWithSid: status of attempting to set password on '\\FS' for 'TESTIR$': 0x0
02/06 13:47:44 NetpJoinDomain: status of creating account: 0x0
02/06 13:48:05 NetpLdapBind: ldap_bind failed on \\FS: 81: Сервер отключен
02/06 13:48:05 ldap_unbind status: 0x0
02/06 13:48:05 NetpSetDnsHostNameAndSpn: NetpLdapBind failed: 0x3a
02/06 13:48:05 NetpJoinDomain: status of setting DnsHostName and SPN: 0x3a
02/06 13:48:05 NetpJoinDomain: initiaing a rollback due to earlier errors
02/06 13:48:05 NetpGetLsaPrimaryDomain: status: 0x0
02/06 13:48:05 NetpManageMachineAccountWithSid: status of disabling account 'TESTIR$' on '\\FS': 0x0
02/06 13:48:05 NetpJoinDomain: rollback: status of deleting computer account: 0x0
02/06 13:48:05 NetpLsaOpenSecret: status: 0x0
02/06 13:48:05 NetpJoinDomain: rollback: status of deleting secret: 0x0
02/06 13:48:05 NetpJoinDomain: status of disconnecting from '\\FS': 0x0
02/06 13:48:05 NetpDoDomainJoin: status: 0x3a
Автор: Markes
Дата сообщения: 21.02.2006 14:36
Тривиальный вопросик: установил W2K3 R2 EE. По сути это W2K3 SP1, отсюда вопрос: обновления мне нужно устанавливать все, которые вышли после SP1?
Автор: ambako1
Дата сообщения: 21.02.2006 17:00
очен даже нужно
Автор: Markes
Дата сообщения: 21.02.2006 17:16
ambako1

Цитата:
очен даже нужно
Вопрос в том, все ли паки, вышедшие после SP1, надо ставить?
Автор: concorde
Дата сообщения: 08.04.2006 00:14
Есть контроллер домена на win 2003 sp1,один-единственный,но кривой до безобразия с жуткими ошибками и прочим дерьмом!
Как грамотно сделать ему полную замену на новой машине,чтобы 70 пользователей этого совершенно не заметили???
Основное условие:если предлагается через создание BDC с помощью DCPROMO с последующим его поднятием до основного и единственного,то чтобы он не потянул за собой никакую кривизну того калеки-извращенца,а то трипер-дело заразное и плохо лечится...
Помощь нужна срочно,выручайте,плз!Сил нет мучиться дальше!
Автор: pavel chistyakov
Дата сообщения: 08.04.2006 05:53

EvgStayer


Цитата:

Вопрос - проблема??????
Есть dns сервер под управлением Debian. Есть сервер windows 2003 на котором заведено AD и WSUS. При попытке присоединения клиентского компьютера к домену (заведенном на windows 2003). Появляется сообщение об ошибке. "Указанный сервер не может выполнить требуемую операцию". В чем может быть причина?

Допонительных настроек после установки не проводил. Во время установки AD при вопросе о dns указал что настрою позже.


Дак ты настроил dns, или нет?

Добавлено:
A_mage

Цитата:
Your windows product must be activated within X days.



Суть проблемы в следующем - тебе надо активировать терминальный сервер 2003
По этому вопросу полно рекомендаций в интернете. Это можно сделать бесплатно по интернету используя бровзер.

А насчет того, что делал старый админ. Когда пользователь заходит на терминал первый раз, для него создается лицензия. С этого момента и включается считчик (вроде 120 дней). Если потом удалить эту лицензию (насколько помню - это делается в реестре), то следующий заход создаст новую лицензию, и счетчик будет отсчитывать по новой свои 120 дней.
Лицензия создается на компьютер, если его переименовать, то будет работать новая лицензия.

Я бы тебе советовал так не заморачиваться, и зарегистрировать терминал через интернет (это не сложно и бесплатно).
Автор: Gunslinger
Дата сообщения: 12.04.2006 13:55
concorde
поднятием второго контроллера ты проблемы не решишь - на бдс среплицируеться все или практически все.... выводы делай сам.
да и еще - если ты говоришь, что пдс весь кривой- такой, то не факт что можно будет нормально поднять бдс... скорее наоборот - проблем только прибавиться....
проще может всетаки разобраться в ошибках на пдс и полечить их..
хотя - как говориться: хозяин - барин!
Автор: Alex Maluy
Дата сообщения: 14.04.2006 21:10
Подскажите как сохранить все сведения о пользователя в рабочей группе (логины, пароли) при перебивании сервера.
P.S. В иделе хочется просто поменять винду, а все настройки, в том числе и установленного софта, оставить неизменными. Это возможно?
Автор: SIDERMAN
Дата сообщения: 16.04.2006 16:03
Есть утилита USMT
http://www.microsoft.com/windows2000/techinfo/reskit/tools/new/usmt-o.asp
она поможет, но не полностью.
Автор: anaksa
Дата сообщения: 17.04.2006 13:43
Проблема: не могу поставить первый сервис пак на win2003srv. Машина - контроллер домена, сервер терминалов. После установки сервиспака происходить следующее :

Event Type:    Information
Event Source:    DCOM
Event Category:    None
Event ID:    10026
Date:        15.04.2006
Time:        12:29:47
User:        N/A
Computer:    PROMO-SRV
Description:
The description for Event ID ( 10026 ) in Source ( DCOM ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: 86400; SuppressDuplicateDuration; Software\Microsoft\Ole\EventLog.

затем

Event Type:    Error
Event Source:    SAM
Event Category:    None
Event ID:    12291
Date:        15.04.2006
Time:        12:29:56
User:        N/A
Computer:    PROMO-SRV
Description:
SAM failed to start the TCP/IP or SPX/IPX listening thread

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 6b 07 00 00 k...


Event Type:    Warning
Event Source:    LsaSrv
Event Category:    None
Event ID:    32777
Date:        15.04.2006
Time:        12:29:56
User:        N/A
Computer:    PROMO-SRV
Description:
The LSA was unable to register its RPC interface over the TCP/IP interface. Please make sure that the protocol is properly installed.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 6b 07 00 00 k...

Event Type:    Information
Event Source:    IPSec
Event Category:    None
Event ID:    4295
Date:        15.04.2006
Time:        12:29:33
User:        N/A
Computer:    PROMO-SRV
Description:
The IPSec Driver is starting in Bypass mode. No IPSec security is being applied while this computer starts up. IPSec policies, if they have been assigned, will be applied to this computer after the IPSec services start.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 54 00 ......T.
0008: 00 00 00 00 c7 10 00 40 ....Ç..@
0010: 01 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

Event Type:    Information
Event Source:    AeLookupSvc
Event Category:    None
Event ID:    3
Date:        15.04.2006
Time:        12:31:39
User:        N/A
Computer:    PROMO-SRV
Description:
The description for Event ID ( 3 ) in Source ( AeLookupSvc ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: .

Event Type:    Information
Event Source:    IPSec
Event Category:    None
Event ID:    4294
Date:        15.04.2006
Time:        12:31:40
User:        N/A
Computer:    PROMO-SRV
Description:
The IPSec driver has entered Secure mode. IPSec policies, if they have been configured, are now being applied to this computer.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 54 00 ......T.
0008: 00 00 00 00 c6 10 00 40 ....Æ..@
0010: 01 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

и под конец
Event Type:    Error
Event Source:    IPSec
Event Category:    None
Event ID:    4292
Date:        15.04.2006
Time:        12:31:40
User:        N/A
Computer:    PROMO-SRV
Description:
The IPSec driver has entered Block mode. IPSec will discard all inbound and outbound TCP/IP network traffic that is not permitted by boot-time IPSec Policy exemptions. User Action: To restore full unsecured TCP/IP connectivity, disable the IPSec services, and then restart the computer. For detailed troubleshooting information, review the events in the Security event log.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 00 00 00 00 01 00 54 00 ......T.
0008: 00 00 00 00 c4 10 00 c0 ....Ä..À
0010: 01 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

Все. Все сетевые службы свалились. Сервак сети не видит, сетевых подключений тоже (т.е. не возможно даже зайти в свойства Local Area Connection 1 и поменять ипишник

Удаляю сервис пак - все пашет как часики.

Може кто сталкивался, либо подскажет в чем может быть проблема ?
Железо - двухпроцовый ксеон 4 гига оперативки
Автор: Accessor
Дата сообщения: 19.04.2006 16:34
Мужики, подскажите, если кто сталкивался
Есть сетка на 30компов в которой контроллер w2k3 SBS. Необходимо получить на контроллере чистый standard. Есть ли какие-нибудь приемы, инструменты?
Автор: res2001
Дата сообщения: 20.04.2006 14:33
Народ, Хелп!
Ставлю на новый сервак Windows Server 2003 R2.
Первый диск с собственно сервером встал нормально.
Ставлю второй диск (собственно R2) при установке вылезает ошибка:

Цитата:
Updating system files failed. Refer to C:\WINDOWS\MMC30Core.log for more information about this failure.


Смотрю C:\WINDOWS\MMC30Core.log:


Цитата:

0.063: 2006/04/20 15:17:16.187 (local)
0.063: C:\Install\R2\cmpnents\r2\packages\mmc30coreupdate\update\update.exe (version 6.2.29.0)
0.063: Hotfix started with following command line: /quiet /norestart
0.063: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MMC30Core is not Present
0.063: First Condition in CheckForPreReleaseInstalled Succeeded
0.063: Condition succeeded for section CheckForPreReleaseInstalled in Line 1 of PreRequisite
0.391: InstallInfCatalogFile: Installing c:\install\r2\cmpnents\r2\packages\mmc30coreupdate\update\MMC30Core.cat as _000000_.cat...
0.391: VerifyTargetFileSize: Unable to verify size as Source = NULL for file c:\windows\_000000_.cat
0.453: InstallInfCatalogFile: Installation succeeded.
0.469: IsInfFileTrusted: ValidateSingleFileSignature Failed: STR_FAILED_INF_INTEGRITY
0.469: MMC30Core Setup encountered an error: Setup could not verify the integrity of the file Update.inf. Make sure the Cryptographic service is running on this computer.

0.485: CleanupTrustedInfFile: GetFileAttributes for C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\oem9.cat failed: 0x2
0.500: Setup could not verify the integrity of the file Update.inf. Make sure the Cryptographic service is running on this computer.
0.500: Update.exe extended error code = 0xf0da
0.500: Update.exe return code was masked to 0x643 for MSI custom action compliance.


Cryptographic service работает.
Что ему еще надо?

Добавлено:
Вопрос снят.
Почему то на втором диске не хватало файлов для апгрейда MMC до версии 3.0, хотя образ скачивал с микрософта.
Пришлось скачать это обновление отдельно и установить, все остальное прошло на ура.
Автор: GaDiNa
Дата сообщения: 07.05.2006 12:41
Доброго времени суток.
Подскажите как с помощью RDC подключатся к уже залогиненому аккаунту на Win2003 ?
Собственно мне необходимо иногда иметь из дому доступ к рабочему серверу.
Сервант обычно стоит залогиненый под рабочей учеткой.
И из дому хочется заходить под этой учеткой.
Но если я подключаюсь, получаю окно логина, ввожу логин и пароль этой учетки и на сервер получается две залогиненые одинаковые учетки.
Скажите как можно НЕ залогиниватся на сервер, а ПОДКЛЮЧАТСЯ к той учетке что уже есть на сервере ?
Автор: Babatos
Дата сообщения: 07.05.2006 23:48
GaDiNa

Цитата:
Подскажите как с помощью RDC подключатся к уже залогиненому аккаунту на Win2003 ?


" /console" добавь после ip сервера.
Автор: singa
Дата сообщения: 23.05.2006 19:05
Проблема: windows 2003 EE + домен, настроил юзеров с перемещаемыми профилями, у некоторых юзеров в нескольких программах абракадабра в меню заместь русского. Если отменяю перемещаемый профиль и создаю для пользователей локальный заново то все ок. языки и региональные стандарты смотрел и вкладку про выбор языка где не уникоде то же стоит русский и галку где применить к стандартной учетной записи ставил.
Может кто поможет как это побороть, а то пересоздавать профили много времени да и пользователи себе обои и остальную хрень поцепили.
Автор: volovyan
Дата сообщения: 24.05.2006 01:47
Гуру, помогите начинающему.
Ситуация:
1. Есть 2 различные сети. 1-я - единственный сервер, он же PDC, Windows 2003 Server (возможно, в будущем в эту сеть будет включено несколько рабочих станций).
2. Удаленная сеть с несколькими рабочими станциями (все Windows XP SP2) и одним сервером (сервер терминалов и.т.п. - Windows 2003 Server), входящие в домен, контроллером которого является первый сервер.
На том и на другом конце - ADSL модем.
Задача: заставить сервер сети 1 "видеть" ресурсы сети 2 и наоборот (станции и принтеры).
Настроил DNS-сервер на обоих серверах, nslookup прекрасно разрешает имена станций и серверов как из 1-й, так и из 2-й сетей (и direct, и reverse lookup), все пингуется прекрасно. Проблема: 2-я сеть "видит" ресурсы первой, т.е. net use q: \\server\resource подключает ресурсы, а вот 1-я - ни в какую, дает либо ошибку 67 при подключении по IP-aдресу (например, net use \\IP-address\resource), либо 1231 при подключении ресурса как net use \\server\resource.
Подключение к Интернет в сети 1: Сетевая карта с внутренним IP 192.168.1.2, подключенная к ADSL-модему. После "дозвона" машина имеет IP, данный провайдером.
Сеть2: ADSL - модем всегда на линии, независим, является шлюзом для компьютеров, выходящих в Интернет.

Как это можно победить?
Заранее спасибо.


Автор: REITER
Дата сообщения: 24.05.2006 08:58
Windows 2003 Прблемма заключается в настройке UserGate. Непишется ini файл.
Всякий раз привыгрузке- загрузке программы обновляется не сохраняя настройки.
Все началось после удаления роли AD (был выполнен откат). Создана учетная запись Администратор с новым паролем. И все. То есть теперь у админа недостает прав на некоторые операции как я понимаю. Создана новая учетная запись с правами админа, UsGate работает без проблемм, но при входе в системуAdministrator программа глючит и ini сбрасывается
Автор: dccb
Дата сообщения: 24.05.2006 13:49
2 REITER
Посмотри права на папку в которой лежит этот ini, проверь в какие группы входит эта учетная запись (админа)

Добавлено:
2 singa
Краказябры везде или только в некоторых программах? Если последний вариант - попробуй поставить "класический стиль" в windows

Автор: singa
Дата сообщения: 24.05.2006 16:54
2 dccb

Стиль ставил и класический и нет не помогло.
В некоторых програмах в пунктах меню. Подозреваю что это именно в Unicode проблемз.
Может это винда не хочет чего то в реестре менять если даже и настройки выставлены.
Может кто знает чего в реестре править и как это можно исправить по быстрому на 50 узерских профилях.
Автор: Vehn
Дата сообщения: 24.05.2006 22:01
Доброго всем настроения. Проблема в следующем. Установил DNS-сервер, после был установлен AD. DNS интегрировал в AD. В Event Log'e DNS-службы появляется такая ошибка при загрузке/перезагрузке сервера:

Event Type:    Error
Event Source:    DNS
Event Category:    None
Event ID:    4015
Date:        25.05.2006
Time:        0:18:02
User:        N/A
Computer:    SRVR001
Description:
The DNS server has encountered a critical error from the Active Directory. Check that the Active Directory is functioning properly. The extended error debug information (which may be empty) is "". The event data contains the error.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 51 00 00 00 Q...

Может кто-нибудь сталкивался? Собственно проблем никаких (служба DNS после ошибки стартует) нет на первый взгляд, но всё же хотелось бы знать, что происходит. DC в домене один (если это нужно). Настроин только Forward Lookup Zones (Reverse Lookup Zones не делал). Пробывал вносить изменение в реестр (советовали на www.EventID.net): в ветке HKLM\System\CurrentControlSet\Services\NTDS\Parameters создавал DWORD “Repl Perform Initial Synchronizations” со значением 0 - не помогло. Может нужна ещё какая информация? Переустановить DNS не предлагать.
Автор: Solenaja
Дата сообщения: 25.05.2006 09:03
Win2k3 Server Enterprise без AD, просто рабочие группы: в роли инет-шлюза (proxy for lan), а также включен DNS
на шлюзе 4 интерфейса:
inet - static ip provider
1 - 192.168.0.10 (proxy) - рабочая группа 1
2 - 192.168.1.20 - рабочая группа 2
3 - 192.168.2.20 - рабочая группа 3
Включен NAT, IGMP настроен на 192.168.0.10 (proxy) и static ip provider (маршрутизатор)
Статических маршрутов - нет, возможно нужно прописать?!
Обозреватель компьютеров не могу отключить, тк сети 2 и 3 перестают видеть в сетевом окружении 192.168.0.10 и не пингуется proxy.
На всех клиента static ip: шлюз и dns соотвественно для каждой группы на каждом 192.168.0.10, 192.168.1.20, 192.168.2.20

Вопрос: очень долго происходит вход в рабочие группы, как настроить?
Зато клиенты очень быстро из любой группы могут видеть proxy в сетевом окружении.
Помагите разобраться.
сенкс
Автор: REITER
Дата сообщения: 25.05.2006 13:40
C:\ Windows
Права администраторы.\Administrators\
Вроде все по уму, просто чтото где то закривилось
Автор: 100_let
Дата сообщения: 02.06.2006 19:56
дайте совет пожалуйста:
имеет ли смысле ставить Win2003 в качестве BDC , когда роль PDC уже точно исполняет Win2000?

планируется так же возможное использование в качестве сервера DNS
Если имеет , то в чем может проявиться преимущество BDC на Win2003 перед BDC на Win2000?
Автор: FreemanRU
Дата сообщения: 03.06.2006 15:38
100_let
как контроллер домена ставить 2003 особого смысла нет, если не собираешься полностью переводить лес на 2003.
что касается ДНС, то 2003 и 2000 отличаются. Мне н-р нравится 2003 возможностью форвардить определенную зону на орпеделенный сервер.
Автор: Accessor
Дата сообщения: 09.06.2006 11:19
Дядьки, нужОн совет, как можно средствами сервера, например GPO, на рабочих станциях в локальных админов прописать определенных юзверей, взятых из AD или хотя бы группу "Пользователи домена" ???
Автор: iknow
Дата сообщения: 10.06.2006 15:52
Товарищи - интернет провайдер предоставляет через VPN ...пытаюсь настроть RRAS что бы интерфейс VPN поднимался автоматом при старте системы - не выходит!...создал интерфейс...вроде все вбил..ну там пароли и т.д. - пишет в состоянии Подключение... и все - если просто в сетевом окружении создать такое же подключение, с такими же параметрами - все ок - подключается - а тут не хочед ...хелп...спасибо.
Автор: CuS
Дата сообщения: 13.06.2006 11:21
iknow

Цитата:
пытаюсь настроть RRAS что бы интерфейс VPN поднимался автоматом при старте системы

Ммм... А обязательно - чтобы только средствами системы обойтиться?
Керио Winrout Firewall в подобной ситуации позволяет всё - и зайчиком, и белочкой...
Это не реклама - сам юзаю в куче мест.
Автор: dccb
Дата сообщения: 13.06.2006 12:13
iknow, посмотри тут все подробно описано

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839

Предыдущая тема: mod_accel под windows, Apache 1.3.27


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.