Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Сен 06 2005 09:32 Заголовок сообщения: Помогите включить комп в домен!!! |
|
|
Есть контроллер домена на win2003, соответственно с ним подняты DNS и DHCP. На этом же компьтере установлена Win XP. К этой машине напрямую (сетевуха-сетевуха) подключается другой комп.
На нем установлена голая win2000pro. Необходимо второй комп включить в домен. Однако второй комп К2 совершенно не видит первый, когда там запущена WIN2003. Пишет, что соеденение установлено, но компа не видит совершенно, не пингуется и вообще ни каких признаков. Если я перегружаю с Win2003 на WinXp, то связь прекрасно работает комп видится и спокойно могу включить второй комп в рабочую группу. Пробовал устанавливать настройки сетевухи второго компа в ручную IP адреса самой сетевухи, DNS сервера итд - не помогло. Было замечено, что во время загрузки Win2003 он прекрасно пингуется, до момента применения политик безопасности. После того, как они применены всякая связь обрывается, так что скорее всего дело где то вних, но где??? |
|
Вернуться к началу |
|
|
oleg_poruchikov
Зарегистрирован: 09.09.2004 Сообщения: 567 Откуда: http://tor.clan.su
|
Добавлено: Вт Сен 06 2005 15:02 Заголовок сообщения: |
|
|
а на 2003 случайно SP1 не установили, если да, то проверьте не включен ли брандмауэр на подключении по локальной сети.
также если установлен и не правильно настроен firewall, может такое быть... _________________ Вот такая картина маслом! (c) |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Сен 06 2005 16:04 Заголовок сообщения: уточнение |
|
|
Никаких дополнительных фаерволлов на машине не установлено. |
|
Вернуться к началу |
|
|
shaa
Зарегистрирован: 06.09.2005 Сообщения: 78
|
Добавлено: Вт Сен 06 2005 19:51 Заголовок сообщения: |
|
|
Есть вопрос:
Утсановлена ли на компютере с Win2003 служба мршрутизации и удалённого доступа?
Возможно она блокирует пинги и всё остальное
Кстати, что говорит команда nsloockup? |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Ср Сен 07 2005 08:33 Заголовок сообщения: Служба маршрутизации |
|
|
Да служба маршрутизации и удаленного доступа запущена. Я сам думаю, что что-то с ней, потому что как я понял она последней поднималась на этой машине. Подскажите, как с ней бороться? |
|
Вернуться к началу |
|
|
shaa
Зарегистрирован: 06.09.2005 Сообщения: 78
|
Добавлено: Ср Сен 07 2005 08:40 Заголовок сообщения: |
|
|
Для начала полностью удалить эту роль сервера, а затем включить комп2 в домен, проще всего это сделать с помощью мастера, затем добавить роль маршрутизатора на win2003 |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Ср Сен 07 2005 16:25 Заголовок сообщения: |
|
|
Необходимо было также добавить возможность подключаться к этому серверу удаленно, по модему. На данный момент эта задача временно отпала, в связи с обсуждаемой проблемой. Хотелось бы узнать какие именно настройки не дают организовать связь. |
|
Вернуться к началу |
|
|
shaa
Зарегистрирован: 06.09.2005 Сообщения: 78
|
Добавлено: Ср Сен 07 2005 16:34 Заголовок сообщения: |
|
|
рекомендую основательно прошерстить консоль MMC маршрутизация и удаленный доступ, скорее всего корень проблемы скрывется именно там, посмотрите в свойствах соединения вкладку службы и порты _________________ На самом деле самого дела нет |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Пн Сен 12 2005 11:49 Заголовок сообщения: маршрутизация |
|
|
Удалил роль маршрутизация и удаленный доступ. Ситуация не низменилась. |
|
Вернуться к началу |
|
|
bary
Зарегистрирован: 22.05.2002 Сообщения: 453 Откуда: Moscow
|
Добавлено: Вт Сен 13 2005 08:26 Заголовок сообщения: |
|
|
Как ругаеться 2000 когда пытаешся подключить его к домену. Корректно ли настроен DHCP на раздачу IP адресации. |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Сен 13 2005 08:55 Заголовок сообщения: домен |
|
|
Если пингуешся по ip адресу, то пишет, что время ожидания истекло для всех 4 запросов по умолчанию (пробовал увеличит время ожидания, с тем же результатом), если пингуешся по имени, по пишет, что хост не найден. Настройки DHCP пробовал менять на разные варианты:
1. автоматическая раздача адресов DHCP, у компа с виндой 2000 стоит автоматическое получение ip адреса и DNS
2. автоматическая раздача адресов DHCP, у компа с виндой 2000 вручную записал адреса ip и DNS
3. зарезервировал адрес в DHCP для компа с виндой 2000, у компа с виндой 2000 стоит автоматическое получение ip адреса и DNS
4. зарезервировал адрес в DHCP для компа с виндой 2000, у компа с виндой 2000 вручную записал адреса ip и DNS
Все варианты одинаково не работают. |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Сен 13 2005 08:56 Заголовок сообщения: продолжение |
|
|
Если просто подключаешся к домену (система, сетевая идентификация), то пишет домен не найден. |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Вт Сен 13 2005 09:04 Заголовок сообщения: |
|
|
С такими заявками (два поста grf выше)
ipconfig /all
route print
с обоих компов в студию!
Фаерволы точно проверял? _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Сен 13 2005 10:44 Заголовок сообщения: Пост |
|
|
Я не совсем понял, что означает преведущий пост.
Когда я выполняю команду ipconfig с ключом all то результат ее работы вполне ожидаем.
Если я параметры ip выставил в ручную, то они и показываются, если же параметры выставлены на автоматическое получение адреса, то они получаются на стандартные виндовые, по умалчанию ip 169. итд. ФАЙРВОЛЛОВ В СИСТЕМЕ НЕТ |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Вт Сен 13 2005 11:48 Заголовок сообщения: Re: Пост |
|
|
grf писал(а): | Я не совсем понял, что означает преведущий пост.
Когда я выполняю команду ipconfig с ключом all то результат ее работы вполне ожидаем.
Если я параметры ip выставил в ручную, то они и показываются, если же параметры выставлены на автоматическое получение адреса, то они получаются на стандартные виндовые, по умалчанию ip 169. итд. ФАЙРВОЛЛОВ В СИСТЕМЕ НЕТ |
Поясняю.
1. Ты утверждаешь (и еще раз подтверждаешь), что фаерволов на обоих компах нет (или они неактивны).
2. Пытаясь подключиться к домену получаешь сообщение, что домен не найден.
3. Ключевое. <цитата>Если пингуешся по ip адресу, то пишет, что время ожидания истекло для всех 4 запросов</цитата>
Все это говорит о том, что компьютеры вообще между собой не могут "общаться". Учитывая, что когда на одном из компов другая ОС, то все в порядке, делаем вывод, что "железо" работает. Следовательно, проблема в настройках сети либо драйверах сетевой карты. Либо адреса у тебя не из одного диапазона, либо маршрутизация не настроена.
...или просто влом "простыню" публиковать? Ну, тогда помоги себе сам _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Сен 13 2005 15:15 Заголовок сообщения: Домен |
|
|
Вся загвоздка в том, что я не знаю, что с машиной происходило в недалеком прошлом. Раньше все работало, и спокойно добавлял компы в сеть. Когда, я пытаюсь сделать это сейчас, то не выходит.
За время моего отсутствия была поднята роль маршрутизации и удаленного доступа (ее работоспособность не проверял, снес не глядя, см выше), возможно были сделаны еще какието изменения. Чтобы исключить проблемы с хабом и пр, соедениюсь напрямую, сетевуха-сетевуха (кабель обжат именно для этого случая). Сетевуха в сервере установлена в автоматическом режиме с драйверами винды 2003 (какой именно чип не скажу, не помню, инет в одном месте а проблемы в другом) это встроенный чип в материнку, а не отдельная плата.
Серверу присвоен ip адрес 192.168.0.1 маска 255.255.255.0 DNS 192.168.0.1 шлюз 192.168.0.1 Диапазон DHCP 192.168.0.1-192.168.0.254 Компу с вин2000 присваиваю (если в ручном режиме) ip 192.168.0.2 маска 255.255.255.0 DNS и Шлюз 192.168.0.1 маршрутизация не настроена никакая |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Вт Сен 13 2005 15:43 Заголовок сообщения: |
|
|
Насколько я понимаю, сервер не виден из локалки ни под каким соусом? Или что-то как-то где-то все же работает (доступ к файлам)?
Объясни наличие шлюза (по умолчанию?) 192.168.0.1 на сервере.
Проверь на сервере
ping 127.0.0.1
ping 192.168.0.1
ping 192.168.0.2
Заклинания :
ipconfig /all
route print
Состояние firewall, ICS
Драйвер
Привязки...
В девайс менеджере сетевуха на сервере не отключена? Что интересного на данную тему есть в логах? _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Чт Сен 15 2005 09:42 Заголовок сообщения: ping |
|
|
Если пигуешь сам себя, все прекрасно пингуется, если соседний комп,
(win2000==>winser2003 или winser2003==>win2000) результат нулевой.
Я заметил, надо было конечно это сделать раньше , что при ipconfig /all на winser2003 физический адрес сетевухи указан одними нулями 00-00-00-00-00, возможно загвоздка где то здесь??? |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Чт Сен 15 2005 10:15 Заголовок сообщения: Re: ping |
|
|
grf писал(а): | Я заметил, надо было конечно это сделать раньше , что при ipconfig /all на winser2003 физический адрес сетевухи указан одними нулями 00-00-00-00-00, возможно загвоздка где то здесь??? |
Нулевой MAC, это не есть хорошо. Пути "нормализации":
Поставить дрова от производителя материнки/чипа сетевухи.
или
Посмотреть внимательно установленные дрова. Возможно, МАС где-то можно задать. Какой указать МАС смотри загрузив вторую (рабочую) ОС.
или
Порыться на сайте поддержки и найти каким параметром в реестре можно задать МАС. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Чт Сен 15 2005 10:28 Заголовок сообщения: Вопрос |
|
|
Подскажите, не может ли система безопасности как нибудь скрывать (изменять) MAC адрес |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Вт Сен 20 2005 13:44 Заголовок сообщения: КТО ЗНАЕТ, ОБЪЯСНИТЕ!!! |
|
|
Проблема решилась следующим образом, в групповой политике, windows setting/IPsecurityPolice on Active Directory во всех трех объектах: Client, Securi server, server, в свойствах снял галочку во всех IP фильтрах. При чем здесь это, как и каким образом это повлияло я не знаю и объяснить не смогу. Действовал методом тыка, что бы еще сделать, и о чудо, заработало. Если кто то сможет объяснить смысл прозошедшего, буду очень признателен!!! |
|
Вернуться к началу |
|
|
|