Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Помогите включить комп в домен!!!

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Сен 06 2005 09:32    Заголовок сообщения: Помогите включить комп в домен!!! Ответить с цитатой

Есть контроллер домена на win2003, соответственно с ним подняты DNS и DHCP. На этом же компьтере установлена Win XP. К этой машине напрямую (сетевуха-сетевуха) подключается другой комп.
На нем установлена голая win2000pro. Необходимо второй комп включить в домен. Однако второй комп К2 совершенно не видит первый, когда там запущена WIN2003. Пишет, что соеденение установлено, но компа не видит совершенно, не пингуется и вообще ни каких признаков. Если я перегружаю с Win2003 на WinXp, то связь прекрасно работает комп видится и спокойно могу включить второй комп в рабочую группу. Пробовал устанавливать настройки сетевухи второго компа в ручную IP адреса самой сетевухи, DNS сервера итд - не помогло. Было замечено, что во время загрузки Win2003 он прекрасно пингуется, до момента применения политик безопасности. После того, как они применены всякая связь обрывается, так что скорее всего дело где то вних, но где???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
oleg_poruchikov



Зарегистрирован: 09.09.2004
Сообщения: 567
Откуда: http://tor.clan.su

СообщениеДобавлено: Вт Сен 06 2005 15:02    Заголовок сообщения: Ответить с цитатой

а на 2003 случайно SP1 не установили, если да, то проверьте не включен ли брандмауэр на подключении по локальной сети.
также если установлен и не правильно настроен firewall, может такое быть...
_________________
Вот такая картина маслом! (c)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Сен 06 2005 16:04    Заголовок сообщения: уточнение Ответить с цитатой

Никаких дополнительных фаерволлов на машине не установлено.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
shaa



Зарегистрирован: 06.09.2005
Сообщения: 78

СообщениеДобавлено: Вт Сен 06 2005 19:51    Заголовок сообщения: Ответить с цитатой

Есть вопрос:
Утсановлена ли на компютере с Win2003 служба мршрутизации и удалённого доступа?
Возможно она блокирует пинги и всё остальное
Кстати, что говорит команда nsloockup?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Сен 07 2005 08:33    Заголовок сообщения: Служба маршрутизации Ответить с цитатой

Да служба маршрутизации и удаленного доступа запущена. Я сам думаю, что что-то с ней, потому что как я понял она последней поднималась на этой машине. Подскажите, как с ней бороться?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
shaa



Зарегистрирован: 06.09.2005
Сообщения: 78

СообщениеДобавлено: Ср Сен 07 2005 08:40    Заголовок сообщения: Ответить с цитатой

Для начала полностью удалить эту роль сервера, а затем включить комп2 в домен, проще всего это сделать с помощью мастера, затем добавить роль маршрутизатора на win2003
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Сен 07 2005 16:25    Заголовок сообщения: Ответить с цитатой

Необходимо было также добавить возможность подключаться к этому серверу удаленно, по модему. На данный момент эта задача временно отпала, в связи с обсуждаемой проблемой. Хотелось бы узнать какие именно настройки не дают организовать связь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
shaa



Зарегистрирован: 06.09.2005
Сообщения: 78

СообщениеДобавлено: Ср Сен 07 2005 16:34    Заголовок сообщения: Ответить с цитатой

рекомендую основательно прошерстить консоль MMC маршрутизация и удаленный доступ, скорее всего корень проблемы скрывется именно там, посмотрите в свойствах соединения вкладку службы и порты
_________________
На самом деле самого дела нет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пн Сен 12 2005 11:49    Заголовок сообщения: маршрутизация Ответить с цитатой

Удалил роль маршрутизация и удаленный доступ. Ситуация не низменилась.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bary



Зарегистрирован: 22.05.2002
Сообщения: 453
Откуда: Moscow

СообщениеДобавлено: Вт Сен 13 2005 08:26    Заголовок сообщения: Ответить с цитатой

Как ругаеться 2000 когда пытаешся подключить его к домену. Корректно ли настроен DHCP на раздачу IP адресации.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Сен 13 2005 08:55    Заголовок сообщения: домен Ответить с цитатой

Если пингуешся по ip адресу, то пишет, что время ожидания истекло для всех 4 запросов по умолчанию (пробовал увеличит время ожидания, с тем же результатом), если пингуешся по имени, по пишет, что хост не найден. Настройки DHCP пробовал менять на разные варианты:
1. автоматическая раздача адресов DHCP, у компа с виндой 2000 стоит автоматическое получение ip адреса и DNS
2. автоматическая раздача адресов DHCP, у компа с виндой 2000 вручную записал адреса ip и DNS
3. зарезервировал адрес в DHCP для компа с виндой 2000, у компа с виндой 2000 стоит автоматическое получение ip адреса и DNS
4. зарезервировал адрес в DHCP для компа с виндой 2000, у компа с виндой 2000 вручную записал адреса ip и DNS
Все варианты одинаково не работают.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Сен 13 2005 08:56    Заголовок сообщения: продолжение Ответить с цитатой

Если просто подключаешся к домену (система, сетевая идентификация), то пишет домен не найден.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Вт Сен 13 2005 09:04    Заголовок сообщения: Ответить с цитатой

С такими заявками (два поста grf выше)
ipconfig /all
route print
с обоих компов в студию!

Фаерволы точно проверял?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Сен 13 2005 10:44    Заголовок сообщения: Пост Ответить с цитатой

Я не совсем понял, что означает преведущий пост.
Когда я выполняю команду ipconfig с ключом all то результат ее работы вполне ожидаем.
Если я параметры ip выставил в ручную, то они и показываются, если же параметры выставлены на автоматическое получение адреса, то они получаются на стандартные виндовые, по умалчанию ip 169. итд. ФАЙРВОЛЛОВ В СИСТЕМЕ НЕТ
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Вт Сен 13 2005 11:48    Заголовок сообщения: Re: Пост Ответить с цитатой

grf писал(а):
Я не совсем понял, что означает преведущий пост.
Когда я выполняю команду ipconfig с ключом all то результат ее работы вполне ожидаем.
Если я параметры ip выставил в ручную, то они и показываются, если же параметры выставлены на автоматическое получение адреса, то они получаются на стандартные виндовые, по умалчанию ip 169. итд. ФАЙРВОЛЛОВ В СИСТЕМЕ НЕТ


Поясняю.
1. Ты утверждаешь (и еще раз подтверждаешь), что фаерволов на обоих компах нет (или они неактивны).
2. Пытаясь подключиться к домену получаешь сообщение, что домен не найден.
3. Ключевое. <цитата>Если пингуешся по ip адресу, то пишет, что время ожидания истекло для всех 4 запросов</цитата>

Все это говорит о том, что компьютеры вообще между собой не могут "общаться". Учитывая, что когда на одном из компов другая ОС, то все в порядке, делаем вывод, что "железо" работает. Следовательно, проблема в настройках сети либо драйверах сетевой карты. Либо адреса у тебя не из одного диапазона, либо маршрутизация не настроена.

...или просто влом "простыню" публиковать? Ну, тогда помоги себе сам Smile
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Сен 13 2005 15:15    Заголовок сообщения: Домен Ответить с цитатой

Вся загвоздка в том, что я не знаю, что с машиной происходило в недалеком прошлом. Раньше все работало, и спокойно добавлял компы в сеть. Когда, я пытаюсь сделать это сейчас, то не выходит.
За время моего отсутствия была поднята роль маршрутизации и удаленного доступа (ее работоспособность не проверял, снес не глядя, см выше), возможно были сделаны еще какието изменения. Чтобы исключить проблемы с хабом и пр, соедениюсь напрямую, сетевуха-сетевуха (кабель обжат именно для этого случая). Сетевуха в сервере установлена в автоматическом режиме с драйверами винды 2003 (какой именно чип не скажу, не помню, инет в одном месте а проблемы в другом) это встроенный чип в материнку, а не отдельная плата.

Серверу присвоен ip адрес 192.168.0.1 маска 255.255.255.0 DNS 192.168.0.1 шлюз 192.168.0.1 Диапазон DHCP 192.168.0.1-192.168.0.254 Компу с вин2000 присваиваю (если в ручном режиме) ip 192.168.0.2 маска 255.255.255.0 DNS и Шлюз 192.168.0.1 маршрутизация не настроена никакая
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Вт Сен 13 2005 15:43    Заголовок сообщения: Ответить с цитатой

Насколько я понимаю, сервер не виден из локалки ни под каким соусом? Или что-то как-то где-то все же работает (доступ к файлам)?

Объясни наличие шлюза (по умолчанию?) 192.168.0.1 на сервере.
Проверь на сервере
ping 127.0.0.1
ping 192.168.0.1
ping 192.168.0.2

Заклинания Smile :
ipconfig /all
route print
Состояние firewall, ICS
Драйвер
Привязки...

В девайс менеджере сетевуха на сервере не отключена? Что интересного на данную тему есть в логах?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Сен 15 2005 09:42    Заголовок сообщения: ping Ответить с цитатой

Если пигуешь сам себя, все прекрасно пингуется, если соседний комп,
(win2000==>winser2003 или winser2003==>win2000) результат нулевой.
Я заметил, надо было конечно это сделать раньше Sad, что при ipconfig /all на winser2003 физический адрес сетевухи указан одними нулями 00-00-00-00-00, возможно загвоздка где то здесь???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Сен 15 2005 10:15    Заголовок сообщения: Re: ping Ответить с цитатой

grf писал(а):
Я заметил, надо было конечно это сделать раньше Sad, что при ipconfig /all на winser2003 физический адрес сетевухи указан одними нулями 00-00-00-00-00, возможно загвоздка где то здесь???


Нулевой MAC, это не есть хорошо. Пути "нормализации":

Поставить дрова от производителя материнки/чипа сетевухи.
или
Посмотреть внимательно установленные дрова. Возможно, МАС где-то можно задать. Какой указать МАС смотри загрузив вторую (рабочую) ОС.
или
Порыться на сайте поддержки и найти каким параметром в реестре можно задать МАС.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Сен 15 2005 10:28    Заголовок сообщения: Вопрос Ответить с цитатой

Подскажите, не может ли система безопасности как нибудь скрывать (изменять) MAC адрес
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Сен 20 2005 13:44    Заголовок сообщения: КТО ЗНАЕТ, ОБЪЯСНИТЕ!!! Ответить с цитатой

Проблема решилась следующим образом, в групповой политике, windows setting/IPsecurityPolice on Active Directory во всех трех объектах: Client, Securi server, server, в свойствах снял галочку во всех IP фильтрах. При чем здесь это, как и каким образом это повлияло я не знаю и объяснить не смогу. Действовал методом тыка, что бы еще сделать, и о чудо, заработало. Если кто то сможет объяснить смысл прозошедшего, буду очень признателен!!! Very Happy Very Happy Very Happy
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...