информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяАтака на InternetВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Tailscale окончательно забанила... 
 Прекращение работы антивируса Касперского... 
 Microsoft Authenticator теряет... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Кстати 31.01.03 14:57  Число просмотров: 1072
Автор: Step <Step Alex> Статус: Member
Отредактировано 31.01.03 15:02  Количество правок: 1
<"чистая" ссылка>
Если к нему не логинться, а попробовать им удаленно поуправлять.
Т.е. ты на него не заходишь, а с другого 2000-го смтришь чё там запустилось, а чего нет ...до входа...

если не пустит управлять, значит RPC и сервер не запустился еще.....
<sysadmin>
Загрузка W2k 31.01.03 10:58  
Автор: IgorR <Igor Razin> Статус: Member
<"чистая" ссылка>
Сабж начал проходить ну о-о-очень долго. Например, после ввода пароля загружает мои personal settings минут 30. И другие стадии минут по 10. Домен W2k, который грузиться минут 20. Тормозит на 2-х стадиях - Preparing network connections, и те же personal settings. Ничего не менялось (добавлялось/удалялось) ни на домене ни на машине. Остальные 2000-е нормально.
Загрузка W2k 31.01.03 11:16  
Автор: Step <Step Alex> Статус: Member
<"чистая" ссылка>
А что в логах....?
А если с читым профилем (создать новый)|?
Есть ли сторонние службы ....?
Еслть ли еще контроллеры домена ?
Загрузка W2k 31.01.03 12:05  
Автор: IgorR <Igor Razin> Статус: Member
<"чистая" ссылка>
> А что в логах....?
Только одна запись которая раньше не встречалась от NetLogon-а:

The session setup to the Windows NT or Windows 2000 Domain Controller \\DOMAIN for the domain DOMAIN is not responsive. The current RPC call from Netlogon on \\MACHINE to \\DOMAIN has been cancelled.

После загрузки всё нормально, домен видиться, диски его и т.п.

> А если с читым профилем (создать новый)|?
То же самое. Быстро грузиться только локально.

> Есть ли сторонние службы ....?
Нету.

> Еслть ли еще контроллеры домена ?
Нету.

На домене глюк есть: не запускается автоматически NetLogon. Приходиться вручную. В логе говорит что не может запуститься ибо не запущен Server, хотя тот запускается.
Чую переставлять его придётся...
Интересно 31.01.03 15:22  
Автор: Step <Step Alex> Статус: Member
Отредактировано 31.01.03 15:24  Количество правок: 1
<"чистая" ссылка>
>
> > А если с читым профилем (создать новый)|?
> То же самое. Быстро грузиться только локально.

Это как....на контроллер - локально.... насколько я понимаю на контроллер можно загрузиться только доменной записью, а локальным админом можно загрузиться только в Safe Mode.....
SP-ки все стоят? 31.01.03 12:32  
Автор: Step <Step Alex> Статус: Member
<"чистая" ссылка>
> На домене глюк есть: не запускается автоматически NetLogon.
> Приходиться вручную. В логе говорит что не может
> запуститься ибо не запущен Server, хотя тот запускается.
> Чую переставлять его придётся...

Да......так не понятно, чё за глюк....если сеть не большая - может проще переставить.....
А есче сетевуху посмотреть. Был такой глюк 100-ка во внутренней сети работала как будто через инет.... снесли, переставили драйвер - все полетело.....в смысле быстро:-) - а как скорость обмена с этим серваком?
Юзера. 31.01.03 12:45  
Автор: IgorR <Igor Razin> Статус: Member
<"чистая" ссылка>
SP все. Скорость как у всех.
Если переставлять - как бы юзеров половчее перенести?
Подними второй DC, они синхронизируются....и вперед 31.01.03 12:52  
Автор: Step <Step Alex> Статус: Member
<"чистая" ссылка>
Подними второй DC, они синхронизируются....и вперед 31.01.03 14:15  
Автор: IgorR <Igor Razin> Статус: Member
<"чистая" ссылка>
Должна же быть альтернатива. Ну там файлики какие переписать :)
Кстати 31.01.03 14:57  
Автор: Step <Step Alex> Статус: Member
Отредактировано 31.01.03 15:02  Количество правок: 1
<"чистая" ссылка>
Если к нему не логинться, а попробовать им удаленно поуправлять.
Т.е. ты на него не заходишь, а с другого 2000-го смтришь чё там запустилось, а чего нет ...до входа...

если не пустит управлять, значит RPC и сервер не запустился еще.....
Включение логов для служб входа. 31.01.03 14:57  
Автор: Konstantin <Konstantin Leontiev> Статус: Member
<"чистая" ссылка>
> Должна же быть альтернатива. Ну там файлики какие
> переписать :)

Переписать нельзя... Альтернатива подъёму второго DC одна... ADMT (Active Directory Migration Tool) скоро выйдет её версия 2.0 - она ещё и пароли сможет перетаскивать из домена в домен. А так придётся все ACL перепрописывать т.к. SID-ы пользователей и групп безопастности потеряются. Для экспорта\импорта данных из\в AD без учёта SID-ов можно использовать утилиты ldifde и csvde.

Но перед переинсталляцией сделай так: на контроллере домена где netlogon не стартует сама (обязательно провер ещё логи не пишет ли она в них чего) надо включиль подробный лог всех действий производимых службой NetLogon и приложением WinLogon. Для этого надо кое что поправить в реестре. Для инструкций что и как см. Knowledge Base стстьи: Q245422 и Q109626. После включения лога перегрузись и посмотри что там тебе пишут. Я более чем уверен что ты найдёш решение без переинсталляции.

И ещё проверь не стоит ли галочка Use DNS Suffix of this connection to register DNS в свойствах DNS протокола TCP IP. Иногда это может (особенно на контроллере домена сильно замедлять вход). Кроме того проверь настройки DNS. На контроллере домена DNS должен быть настроен сам на себя и служба DNS должна быть поднята и быть автризована за зону твоего домена. Всё это необходимо чтобы netlogon правильно регистрировала загружающийся сервер AD в DNS.
Должна 31.01.03 14:49  
Автор: Step <Step Alex> Статус: Member
<"чистая" ссылка>
Надо исключать (дидуктивный так сказать метод)
Я думаю, что надо одталкиваться от Netlogon-а. , а вернее от Servera. Если логон говорит, что сервер не стартанул, значит на тот период времени он не стартанулю. Почему ???- .......может включить какое-нить пртоколирование загрузки....
Кстати нетлогон зависит тока от службы -Рабочая станция....чего он хочет от Сервера.

В общем трудно сказать, но можно такое попробовать - все службы, в которых ты не уверен на 100 процентов делаешь "запускаться вручную"... те которые обязательно должны быть запущены - система все равно запустит....потом смотришь чего вышло.

Попробую еще раз проставить SP.... может какя прога вернула какой-нить старый файл, и он не совмещается с другими....

Один раз было такое....пол макрософта облазил....пол реестра переправил, как они советовали... и в итоге все равно сделал format C: ;-(((

1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach