Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Вопросы по серверной части Windows Server 2003

Автор: q111111
Дата сообщения: 03.03.2009 08:10
RoDeZiya 07:00 03-03-2009
Цитата:
вот Vista Home Premium в домен не вводится.

у меня аналогичная проблема с ВинХР хоум... где-то читал что можно подправив один байт из неё сделать "про" версию. или это относится к моменту установки, а с установленной виндой этого никак не сделать?
если не туда написал, извиняюсь и прошу направить на тему истинную
Автор: alexander1705
Дата сообщения: 03.03.2009 12:27
Сеть из 200 машин с доменом под Windows Server 2003.
Физически сеть одна, но разделена на 2 с масками 130.1.255.255 и 192.1.1.255.
На сервере с доменом 2 сетевые карты для 130 и 192 подсетей.
В сетевом окружении на ПК с ip 130.1.x.x должны быть видны машины из 130 подсети, на машинах с ip 192.1.1.x соответственно из 192 подсети.
Проблема в том, что периодически на ПК из 130 подсети видны машины только из 192, а из 192 - только 130. При этом "неправильные" машины не пингуются, а нужные пингуются. Т.е. из 130-й сети видны 192-е, но пингуются 130-е и зайти по их адресу на них можно.
Команда Browstat status показывает, что master browser - сервер с доменом. На котором то обе сети, то какая-то одна.
Пробовали поменять местами ip на сетевых картах сервера. Результат тот же.
Автор: rkhodjaev
Дата сообщения: 03.03.2009 12:45
yjklcm
q111111
Загляните сюда.Может что-нибудь интересное найдете.
Автор: yjklcm
Дата сообщения: 03.03.2009 13:15
rkhodjaev
q111111
про хп хоум речи вобще не было, речь про висту хоум, с ней как с хп не прокатит

если кому интересно - то Виста бизнес и Энтерпрайз встали в домен точно так же как и хп, точно также вносил пользователей

в общем все поднято, настроено, работает, правда есть большое желание переставить 2003 сервер, т.к. он уже год стоял просто одноранговую сеть обеспечивал инетом, бекапами, впн и кучей свободного места, перегружаццо стал собака последние 2 недели, из того месяца что обслуживаем контору, каждое утро кто-нибудь из сотрудников его перезагружал - ибо вис и все - при этом логи чисты, как попа младенца, и о перегреве речи не может идти. это не вопрос, сам разберусь как-нибудь)

Всем спасибо.

П.С. перефразируя немножко поговорку
если полугорбатого (XP home) еще можно исправить, то горбатого (Vista home) исправит только могилко)))
Автор: titik
Дата сообщения: 03.03.2009 14:22
помогите плз, на win2003 после установки обновлений не хочет заходить по RDP. Тупо выскакивает табличка с вводом имени, а когда жмешь подключение ничего не происходит, не выкидывает табличку с вводом логина и пароля, а просто опять становиться активная кнопка подключения, на сервере установлен 1С
Автор: fox neo
Дата сообщения: 03.03.2009 14:41
Добрый день.
Вопрос неоднократно рассматривался, однако ранее как я заметил из прочитанного по данной теме, никто не сталкивался с конфликтам x32 и x64 при решении этого вопроса. Хотя допускаю, что не это является причиной не корректной работы сервиса.

Есть 3 контроллера домена:
DC0 Win2003 Etrp Ed 32bit SP2 First Domain Controller
DC1 Win2003 Stand Ed 64bit R2 SP2 Print Server
DC2 Win2003 Stand Ed 64bit R2 SP2
Клиенты:
WinXP SP3
WinXP SP2

IP принтер 4350n установлен с дровами x64 (и дополнительно приписаны дрова x32 для WinXP клиентских машин) локально на DC2 и опубликован в AD.

Как по инструкции от мелкософта он добавлен к OU в GPO все как велено прописано. Так же прописан в автозапуcк (к компьютеру и к пользователю) файл pushprintconnections.exe -log 32bit. Файл сам положил в директорию Logon как per_User, аналогично per_comp. Сама учетка пользователя и компьютера лежат в этом OU.

Однако при всем этом принтер не подцепляется. В директориях C:temp (per_user) и %windir%/temp (per_com) пуста.
RSoP.msc и GPMC показывают, что результирующие политики верны. Перезагрузки и gpupdate /force были произведены не однократно. В системных записях ошибок нет. Время синхронизировано во всех сети. Сам по себе из под пользователя как сетевой цепляется нормально.
В c:\WINDOWS\Debug\UserMode\userenv.log обоих клиентов:
...PolicyChangedThread: UpdateUser failed with 6.
Увеличение таймаута GPO не помогает.
Прошу помочь по данному вопросу.
Автор: rkhodjaev
Дата сообщения: 04.03.2009 07:51
titik
У тебя через RDP заходят на explorer Винды или же какая нибудь прога сразу запускается? У меня прога запускается и после установки SP2 и критических обновлений, у меня появился вкладка DEP, которая не давала запускается после ввода пароля - это здесь
System Properties->Advanced->Performance->Settings: копайся здесь
или в Local Security Settings->Software restriction policies:
Автор: titik
Дата сообщения: 04.03.2009 09:46
rkhodjaev
у меня вообще по рдп никуда не может зайти, она даж не выкидывает табличку ввода логина и пароля

Автор: titik
Дата сообщения: 05.03.2009 09:17
карочи если у кого случилась такая беда, отключите аппаратное ускорение в настройках видюхи, и будет все работать. ссылка на источник blogs.technet.com/brad_rutkowski/archive/2008/01/04/systemroot-system32-rdpdd-dll-failed-to-load.aspx
Автор: stilus34
Дата сообщения: 05.03.2009 10:44
Люди помогите, уже незнаю что это запредупреждения и как с ними бароться

КОД ID(700)

NTDS (412) NTDSA: Начата полная оперативная дефрагментация базы данных "C:\WINDOWS\NTDS\ntds.dit".

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID(1869)

Active Directory найден глобальный каталог в следующем сайте.

Глобальный каталог:
\\SERVER.MY.local
Сайт:
Default-First-Site-Name

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID(701)

NTDS (412) NTDSA: Завершена полная оперативная дефрагментация базы данных "C:\WINDOWS\NTDS\ntds.dit".

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID(3)

Удален принтер Canon MF3200 Series (от PROIZV-61) в сеансе 1.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID(4)

Принтер Canon MF3200 Series (от PROIZV-61) в сеансе 1 ожидает удаления.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID(8)

Принтер Canon MF3200 Series (от PROIZV-61) в сеансе 1 очищен.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID (101)

svchost (836) СУБД остановлена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID(36)

Службе времени не удалось синхронизовать системное время в течение 86400 сек., поскольку ни один из поставщиков времени не смог предоставить пригодный штамп времени. Служба времени не синхронизирована и не может предоставить время другим клиентам или обновить системные часы. Проследите за системными событиями во избежание появления более серьезных проблем.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID(7035)

Служба "Служба COM записи компакт-дисков IMAPI" успешно отправила управляющий элемент "запустить".

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


КОД ID(7036)

Служба "Служба COM записи компакт-дисков IMAPI" перешла в состояние "Работает".

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


Пожалуйста объясните что да как!
Автор: yjklcm
Дата сообщения: 10.03.2009 10:38
"каналья" - так бы сказал Боярский про моих заказчиков
просят домен на 2003+интернет с него же

дано комп с 2003 +2 сетевухи, одна от модема 192.168.1.2 например (модем 1.1), ну и домен с днс 192.168.3.1

сижу под вмВарей бьюсь головой об стену - настроил обе сетевых как написал выше, домен поднят, днс настроена (реверс форвардинг тоже)
захожу в настройки днс, свойства на домене, вкладка пересылка - пишу 192.168.1.1 для всех остальных днс - инета нет
пробовал мучать настройки подключения, которое связано с модемом, прописывать шлюз и убирать его, прописывать днс - модем или днс провайдера, или вместе
инета нет
может быть потому что вмвайр через комп, на котором запущен, пробиться до модема не может?
или я что-то не настроил???
З.Ы.
выдать комп под инет отказываются, директорского компа - нет как такового, инет придется раздавать с домена...."шожзаденьтотакой"
З.З.Ы.
ща попытаюсь так 192.168.1.1 - модем, 192.168.1.2 - первая сетевуха, 192.168.1.101 - 2я сетевуха+домен+днс
Автор: lim
Дата сообщения: 10.03.2009 11:58
Ну вообще-то на вкладке "Пересылка" ты должен указать адрес DNS-сервера в интернете (например, тот что провайдер выдал). Доступ с сервера в инет есть вообще?
Автор: sarti
Дата сообщения: 10.03.2009 12:02
yjklcm, кхм... А не смущает, что DC - мультихомный?


Найди убитую машину, которая хотя бы потянет серверную ось (любую на твой вкус). На неё уже и вешай роль шлюза.
Автор: ali1977
Дата сообщения: 10.03.2009 13:49
поставил 64 битную версию
при попытке подключится через удаленны рабочий стол пишет что произошла ошибка сети и подключение невозможно
у кого нить были такие проблемы?
раньше на машине стояла 32битная и все работало нормально
Автор: AndreusB
Дата сообщения: 11.03.2009 00:21
Подскажите, пожалуста.
Создал нового пользователя (В) в ActiveDir, сделал членом таких же групп, как пользователя А(которой уже был). Но старый пользователь (А) может менять разрешения через сетку, а новый(В) - нет. Действия производились с того же компютера.
В чем же дело?
Автор: ShriEkeR
Дата сообщения: 11.03.2009 00:28
ali1977
удалённые подключения разрешены?

AndreusB

Цитата:
может ето сделать

что это?
Автор: yjklcm
Дата сообщения: 11.03.2009 15:05
2lim
спасибо, теперь думаю прокатит
2sarti
обязательное условие - инет с сервака
З.Ы.
сервак стоит в толчке(!) на полочке(!), я его когда снимал (25 кг) с высоты 3 метра, чуть не опупел там, провод телефонный заходит - да да вы угадали, мини-атс тоже там))), предлагаете повесить там еще какой нить mini-itx ? я лучше с сервака настрою
"здоровый смех не мешает нашей работе"(с)
Автор: Neptunas
Дата сообщения: 11.03.2009 15:54
yjklcm
ты, наверняка, напутал с виртульными сетями на виртуальной машине - смотри tracert до mail.ru увидишь сразу где у тебя "затык" ! у меня на удаленных офисах похожая ситуйня - один сервер в качестве шлюза и на нем запущена витруальная машина в качестве ReadOnly Domain Controller - все работает "на ура" удачи!
Автор: AndreusB
Дата сообщения: 11.03.2009 21:12
ShriEkeR

Цитата:
что это?

Менять разрешения через сетку.
Автор: ali1977
Дата сообщения: 14.03.2009 20:16
ShriEkeR
Цитата:
удалённые подключения разрешены?


да разрешены
Автор: dm571
Дата сообщения: 16.03.2009 12:57
Приветствую!
Случилась такая вещь: в некоторых случаях некорректного завершения сеанса в службе терминалов серв2003, пользователь остается активен, а иногда появляется активным через промежуток времени, когда его физически на терминале нет. Как с этим бороться?
Автор: ALEX_SE
Дата сообщения: 16.03.2009 16:49
Активен или в сеансе но в отключенном?
Уверены что это тот же пользователь а не кто-то под его логином?

А вообще в политиках можно указать время до отключения единственного сеанса и поставить галку ограничения юзера единственным сеансом.
Автор: dm571
Дата сообщения: 16.03.2009 18:38
именно активен! по РК видно только окно логина юзера, больше никакх действий. Что не посторонний человек - да, полностью уверен. Проверял разносторонне и целенаправленно. Это могут чудить какие-нить процессы, которые были ранее запущены им? Или "кривой" выход из РД?
В политиках сейчас попробую, спс
Автор: ALEX_SE
Дата сообщения: 16.03.2009 23:06
Юзер прото автоподключился и ушел
Автор: demondeimos
Дата сообщения: 19.03.2009 10:44
Народ, подскажите пожалуйста,
организация маленькая, купили себе 2003 смалл бизнес премиум.
поставили на нем АД, ИСА 2004.
Все пашет все крутиться, но последнее время вылезла следующая проблема: там ДСЛ подключен, соединение поднимает автоматом ИСА, если связь обраывается, то сервак блокируется и становится по сети недоступным.
Локально входим на сервер, рестартуем ИСА - все пашет, если из ИСА убрать автоподнятие ДСЛ, то даже при падении связи - все пашет. Но поднимать вручную - не вариант.
Кто знает в какую сторону рыть - подскажите пожалуйста.

Автор: Expl0ItGN
Дата сообщения: 19.03.2009 15:51
имхо всё же лучше разнести AD и ISA на разные серваки...
Автор: demondeimos
Дата сообщения: 21.03.2009 06:09

Цитата:
имхо всё же лучше разнести AD и ISA на разные серваки...

согласен целиком и полностью, но тут уже досталось что есть. наследство. я бы и смалл бизнес покупать не стал.
вобщем, проблема есть и как её решать пока не ясно.
трабл ещё в том, что в смалл бизнесе почти все настраивается через его настройщики. В просто связке 2003 и ИСА у меня таких проблем никогда не было.
как выяснилось, траблы начались после смены провайдера. Старый давал доступ просто через модем, настроенный как бридж, без PPPoE, а новый дает ДСЛ через авторизацию, вот они и подняли РРРоЕ прям с сервера и начались траблы.
Попробую ещё сменить модем и поднять РРРоЕ модемом и перенастроить сервак и поглядеть что получится, но пока на этом мысли кончаются.
Автор: Vadik_K
Дата сообщения: 24.03.2009 10:42
Было дело когда-то, чтобы не рвалась связь, установленная через РРРоЕ, запускал ping ya.ru -t Грубо, но помогало. Было впечатление, что обрывалась связь, когда не юзелось подключение.
Автор: lazarevMVA
Дата сообщения: 24.03.2009 19:33
Полетела network administrator 6, где скачать с лекарством помогите, а то пишу в тетрадь(не удобно)Плиз!!!! ТО ЕСТЬ ПРОГА, НЕТ КРЕКА, ТО КРЕК БЕЗ ПРОГИ СООТВЕТСТВУЮЩЕЙ ВЕРСИИ
Автор: demondeimos
Дата сообщения: 25.03.2009 08:46

Цитата:
Было дело когда-то, чтобы не рвалась связь, установленная через РРРоЕ, запускал ping ya.ru -t Грубо, но помогало. Было впечатление, что обрывалась связь, когда не юзелось подключение.


вобщем полная картина следующая:
стоит small business 2003 server, на нем AD и ISA 2004.
PPPoE поднимает ISA
когда рвется связь, например из-за косяка на линии и происходит разрыв РРРоЕ, то ИСА блокирует доступ к компу по сети целиком и полностью, т.е. авторизация вся у юзерей отваливается полностью.
второй косяг: ИСА, когда линия восстанавливается и модем показывает что коннект есть РРРоЕ соединение поднять уже не может, точнее пробует, а в лог сыпятся сообщения, что ИСА не может поднять соединение из-за того, что удаленный компьютер не отвечает или неправильные юзер и пароль. Хотя, если рестартануть сервак полностью, то ИСА прекрасно поднимает РРРоЕ и все крутиться на автомате.
-
Плюс, когда падает РРРоЕ у ИСА в логах появляется ещё и следующая ошибка:
" ISA Server detected routes through the network adapter Сетевое подключение that do not correlate with the network to which this network adapter belongs. When networks are configured correctly, the IP address ranges included in each array-level network must include all IP addresses that are routable through its network adapters according to their routing tables. Otherwise valid packets may be dropped as spoofed. The following ranges are included in the network's IP address ranges but are not routable through any of the network's adapters: 0.0.0.1-10.0.0.0;10.0.0.121-126.255.255.255;128.0.0.0-192.167.255.255;192.168.2.0-223.255.255.255;240.0.0.0-255.255.255.254;. Note that this event may be generated once after you add a route, create a remote site network, or configure Network Load Balancing and may be safely ignored if it does not re-occur.
<br>ISA Server detected routes through the network adapter Loopback that do not correlate with the network to which this network adapter belongs. When networks are configured correctly, the IP address ranges included in each array-level network must include all IP addresses that are routable through its network adapters according to their routing tables. Otherwise valid packets may be dropped as spoofed. The following ranges are included in the network's IP address ranges but are not routable through any of the network's adapters: ххх.ххх.ххх.ххх-ххх.ххх.ххх.ххх;. Note that this event may be generated once after you add a route, create a remote site network, or configure Network Load Balancing and may be safely ignored if it does not re-occur."
(примечание: ххх.ххх.ххх.ххх во второй части ошибки - айпи получаемое после РРРоЕ соединения)
Вопрос:
1. как сделать чтобы ИСа не блокила сервак, т.к. АД в ближайшей перспективе перенести некуда.
2. куда копать по поводу невозможности ИСА поднять соединение после обрыва?
Помогите пожалуйста.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839

Предыдущая тема: mod_accel под windows, Apache 1.3.27


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.