Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Win2003 SP1 and Terminal Services

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Ср Апр 06 2005 08:25    Заголовок сообщения: Win2003 SP1 and Terminal Services Ответить с цитатой

Стоит Window server 2003 Ent., член (не контроллер) домена AD (сам AD хостится на Win2000 AS). На ней поднят terminal server с лицензированием "per device", всё хорошо. И вот вышел для винды2003 SP1, я его поставил.
И обнаружилась проблема: если попытаться зайти через терминал с компа, который не является членом того же домена, то подключение отваливается по таймауту, при этом пинги ходят, использование других сервисов (SMB, FTP) - ОК. Если клиент тоже является членом того же домена - всё ОК.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bary



Зарегистрирован: 22.05.2002
Сообщения: 453
Откуда: Moscow

СообщениеДобавлено: Чт Апр 07 2005 08:14    Заголовок сообщения: Ответить с цитатой

Скорее всего проблема в том, что у тебя на машине, не клиенте твоего домена, нет лицензии для ТС.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Пт Апр 08 2005 03:48    Заголовок сообщения: Ответить с цитатой

bary писал(а):
Скорее всего проблема в том, что у тебя на машине, не клиенте твоего домена, нет лицензии для ТС.

вот это навряд-ли... тогда бы клиент отваливался не по таймауту, а с руганью на отсутствие лицензий...

2vvi: можешь-ли ты прителнетиться к портам rdp на сервере? раньше эта машина на него заходила? топологию сети в студию. настройки какого-либо фаервола менялись? ошибки которые пишутся при попытке коннекта на сервере и на клиенте? поставь на клиенте сниффер и посмотри, что там происходит...

ps о результатах напиши, ибо тоже присматриваюсь к w2k3sp1, хотелось бы значь, чего можно ждать и как бороться...
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
vvi



Зарегистрирован: 24.03.2004
Сообщения: 39
Откуда: Владивосток

СообщениеДобавлено: Вт Апр 12 2005 03:44    Заголовок сообщения: Ответить с цитатой

Краткая топология:
есть два офиса, соединённых через инет с использованием RRAS VPN.
так как качество линии у одного офиса поганое, через реестр было уменьшено значение MTU для PPTP.
Народ из одного офиса коннектился к терминальному серверу в другом офисе. Проблема появилась после установки на териминальный сервер (Win2003) SP1
С помощью ethereal выяснилось следующее:
пакеты посылаемые клиентом и сервером имеют принципиальное отличие:
в тех что отсылает сервак стоит флаг "don't fragment" вследствие чего пакеты идущие через PPTP получают отлуп на шлюзе с ICMP-fragmentation-needed (так как там MTU меньше).
Проблема исчезла после разрешения обнаружения MTU:
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters
EnablePMTUBHDetect:DWORD:1
EnablePMTUDiscovery:DWORD:1
Вообщем, M$ как всегда, вместо того чтоб что-то делать стоящее занимаются фигнёй, поменяли значение по-умолчанию и никому не сказали.
Интересно, что ещё дядя билли придумал в плане безопасности...Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Вт Апр 12 2005 12:40    Заголовок сообщения: Ответить с цитатой

2vvi: спасибо, что отписал по результатам. вариант не тривиальный. respect!
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...