Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Рухнул домен!!!

Автор: Elaniel
Дата сообщения: 20.10.2005 16:45

Цитата:
C:\WINDOWS\system32\config - это и есть текущая версия реестра.
Дата его изменения - сегодня, 5минут назад. И объект используеться.

...птыть, это папка, а не файл, реестр в файле. Либо я чего-то не того, либо дальше уже бесполезно что-то делать, сервак совсем загнётся.

Добавлено:
bornbill

Цитата:
в сетевых подключениях убита служба доступа к файлам и принтерам
Он уже писал, что она есть.
Автор: bornbill
Дата сообщения: 20.10.2005 16:49
Elaniel
во первых не горячитесь дальше обсолютно не бесполезно просто выроблена намертво служба в свойствах подключения сталкивался я с подобной фигнёй

Добавлено:
Elaniel
а удалить установить пробывал? у меня это спасло на все 100%
Автор: Elaniel
Дата сообщения: 20.10.2005 16:50

Цитата:
Есть ещё system.sav - 384кб (сам систем - 2мега)
Без шансов
Автор: Xttx
Дата сообщения: 20.10.2005 16:51
Я имею в виду C:\WINDOWS\system32\config\system - это текущая версия реестра.
Есть ещё system.sav, но весит тьолько 300кб, и изменен очень очень давно. Это номер раз.

Второе - как их подменить если "систем" всё время in use.

bornbill
служба доступа к файлам - в подключении по локалке она есть. В интернет подключении её нет, но там её и не было никогда....

А потом у меня теперь служба сервис есть. Только неправильная.....
Автор: bornbill
Дата сообщения: 20.10.2005 16:54
Xttx
Она должна быть и там и там тока в одном случае включена в другом выключена это во первых(стоит галочка нет галочки)

Добавлено:
sfc /scannow можеш попробывать
И надо возможно попробывать пересаздать подключения это повлечет за собой много неприятного слёт кучи сетевых настроек включая dns этк....
Автор: Elaniel
Дата сообщения: 20.10.2005 16:57

Цитата:
Второе - как их подменить если "систем" всё время in use
В Recovery Console, но забудь об этом, тот .sav нельзя ставить.
Автор: Xttx
Дата сообщения: 20.10.2005 17:12
bornbill
Помоему у тебя просто компьютер не был сервером, и этой службы соответственно тоже не было. А когда ты добавил в подключения сервисную службу, она появилась. У меня же она должна была быть первоначально!

sfc /scannow - требует диск с виндой, и не позволяет выбрать файлы, а у меня диск виндоуз 3000 - три в одном, пиратский. Он там файлы не находит. Там пираты всё по директориям распихали.......

Добавлено:
Короче всё? Все возможности исчерпаны??????
Автор: bornbill
Дата сообщения: 20.10.2005 17:23
Xttx
1. у меня сервер
2. ну с подобными дистрибами помочь не могу ищи нормальный
1.1 один умник полез её отключать и удалил была куча проблем курил с полчаса итог понял причину и обошлось установкой
1.2 другой случай подобен первому но 2003 помогло установка деинтсаляции службы
(если какие то проблемы с системными настройками выручал sfc)
Автор: FreemanRU
Дата сообщения: 20.10.2005 17:38
Xttx
Загрузиться с CD с 2003 можешь?
Если да, грузись и делай Repair. и молись чтобы получилось.
А лучше жди админа и готовь вазелин. Много вазелина.
Автор: bornbill
Дата сообщения: 20.10.2005 17:47
FreemanRU
нет гарантии сохранения настроек вего случае это ох как важно а вазелин пиво коньяк он должен был уже заготовить загодя
p.s. не бейте пожалуста за флейм
Автор: G14
Дата сообщения: 20.10.2005 19:29
Xttx

Цитата:
Нашел в windows/repairs/ Ntuser.dat
Датируеться аж январем! С того времени там куча всего поменялось... Как бы из него нужную ветку выковарить, и импортировать?????

Не ntuser.dat а system. Сработает только при условии, что железо (как минимум сетевые карты ) с тех пор не меняли. Regedit. Выделяешь HKLM. File-Load Hive. Выбираешь предварительно скопированный в другую папку файл windows/repairs/system. Даешь имя (любое, например lamer ). Потом идешь в HKLM\lamer\ControlSet001\Services и импортируешь ветку lanmanserver в .reg.
В этом реге правишь руками все пути на реальные, то есть вместо [HKLM\lamer\ControlSet001\Services ] должно быть [HKLM\CurrentControlSet\Services], и (после бэкапа!!!) импортируешь в свой реестр.
FreemanRU

Цитата:
Если да, грузись и делай Repair

Это вряд ли Как показывает опыт печальный подменяются системные файлы и т.п. но реестр оно не правит

Цитата:
Много вазелина.

Мыло. И веревку.

Автор: Xttx
Дата сообщения: 20.10.2005 20:28
windows/repairs/system даже скопировать никуда не возможно. Занято он, и всё тут.

Короче, тока что пришел админ, сказал что типа тут на пять минут работы.... Так что я пошел домой, пока до него не дошло что это не просто домен рухнул, это служба рухнула.... И работы тут - на ночь!

Как бы ему объяснить, что служба "сервер", на самом деле не служба, а занесённая мной в реестр чепуха, что б его это с толку не сбивало... И что в актив директори он не войдет.... Объяснить так, чтоб успеть сбежать пока до него дойдёт суть происходящего.... Записку, что ли оставить....
Автор: Beta tester
Дата сообщения: 21.10.2005 01:49
Мдя... приколы у вас господа..
Во всем флейме увидел только одну! зравую идею (dcdiag & SFC)
1. Если еще можно работать с учеткой администратора,то не все потеряно
отключаем на*** файерволл (что это за файер такой Вы установили,что у вас авторизация в домене слетела? А встроенный брэндмауэр работал? ) Далее.. оппонент (не зная брода полез в воду) не что-то не договаривает... что-то он еще химичил,а уж если сразу полез в реестр то дело дрянь.
a)проверка запуска служб не завершена (Netlogon DCOM RPC DNS DHCP & etc)
б) winlogon.log dns.log dhcp.log Не проверены
в) проверка настроек DNS Wins сервера не выполнена (то что автор писал "все в ажуре" бред сумасшедшего) nslookup> ls <domain> где результаты ?
netsh diag> где рузультаты?
netstat -a где рузультаты?
г)dcdiag /fix .... (у нее туева хуча ключей) не выполнена
replmon ...
фунциклирование SYSVOL не проверено

а домен еще не рухнул... пока
рухнет он тогда,когда накроется медным тазом lsass и уйдет в цикл.. вот тогда
чувак может запасаться не только вазелином,но и начать искать новую работу.
И админ тоже по шапке получит (не хрен пускать кого попало с кривыми руками на сервер)
естественно загрузку в режиме восстановления AD никто не рассматривал
будем надеяться что у админа руки прямые и трезвая голова и есть в запасе ERD disk,backup or image of system DC.

Интересно, чем этот опус закончится.. таких приколов я давно не читал
Вот уж действительно помощь админу Respect
Не принимайте близко к сердцу выше написанное..
Если кто-то сомневается в целесообразности приведенных выше методов,пишите
попробуем "зрить в корень" и обсудим.
Автор: Elaniel
Дата сообщения: 21.10.2005 08:12

Цитата:
Во всем флейме увидел только одну! зравую идею (dcdiag & SFC)

результаты dcdiag он выводил - недоступен глобальный каталог
sfc - реестр не правит
Все мои вопросы, есть ли бэкап, остались без ответа. И вообще, imho, если человек до такой степени не втыкает, что путает папку с файлом и лихорадочно пытается сделать то, чего не понимает, то удалённо советовать ему что-либо уже бесполезно.
P.S. Но тема интересная получилась.
Автор: FreemanRU
Дата сообщения: 21.10.2005 11:15
Beta tester
Дорогой наш, если расскажешь какие их этих действий восстоновят службу Server, я тебе пива поставлю
У него одна проблема - легла данная служба. А точто ты описал подходит совершенно для других ситуаций.
Автор: bornbill
Дата сообщения: 21.10.2005 12:43
Elaniel
правит когда устанавливает убитые файлы, если умерли службы этк... умер однажды фаер виндовый поднимали именно с помощью sfc.хотя лёг он из-за реестра
Автор: Xttx
Дата сообщения: 22.10.2005 13:40
Значит для начала:
Опус закончился тем, что админ домен восстановил, хотя как - не понял сам.
А служба "СЕРВЕР" которую я руками в реестр ввёл, как ругалась на "неверный индентификатор", или что-то вроде, так и ругаеться!!! А вот нетлогон - запускаеться!

Beta tester

Цитата:
(что это за файер такой Вы установили,что у вас авторизация в домене слетела? А встроенный брэндмауэр работал? ) Далее.. оппонент (не зная брода полез в воду) не что-то не договаривает... что-то он еще химичил,а уж если сразу полез в реестр то дело дрянь.

1). Изначально был мс иса. Мне нужен был изначально ВПН сервер. Я его настроил на этой исе. Из дома подключаюсь свободно, из филиалов фирмы (оттуда откуда собсно и надо изначально) - не работает! В одном из этих филиалов, так вообще, стоят только три компа, без домена, без файрвола, собсно даже без сервера!! Встроенный брандмауер - отключал. Всё равно одно и тоже - из дома работает, ни из одного из филиалов - нет! Разницы тока две: 1). у них есть выделенный ип, у меня нет. 2). У них все сети 10.10.х.х как в филиалах, так и в сети впн сервера, (там где домен слетел), а у меня дома сеть - 192.168.х.х. Не думаю что это важно, т.к. впн сервер присваивает клиентам свои адреса, не пересекающиеся с внутренней локалкой.
Мои действия:
- Отсоеденил ИСУ.
- Поставил керио.
- Поднял впн на керио - перестала работать маршрутеризация, как я его не крутил.
- Удалил керио.
- Вернул обратно настройки винс / днс - маршрутеризация заработала, всё ок.
- Создал впн сервер на базе самой винды.
- Попробовал - не работает.
- Удалил впн сервер
- Не удалился - говорит не может быть найден в списке впн серверов в актив директори.
- Полез в актив директори.
- Зайти не удалось.
- Где-то на последних 4х пунктах слетел домен.
- В реестр я не лазил.


Цитата:
естественно загрузку в режиме восстановления AD никто не рассматривал

Я её сам рассмотрел. Не сработало.

Elaniel

Цитата:
Все мои вопросы, есть ли бэкап, остались без ответа.

Я неоднакратно писал: бэкапа нет!


Цитата:
И вообще, imho, если человек до такой степени не втыкает, что путает папку с файлом

Перечитай!!!!!
Автор: Rotten
Дата сообщения: 22.10.2005 14:05
за эти дни я бы перебил бы всех ручками уже давно бы )

Страницы: 12

Предыдущая тема: Запретить доступ к шарам для компов вне домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.