информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСтрашный баг в WindowsАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
странность с win2000 terminal server... (к серверу притензий нет, скорей к рукам :))) 25.08.03 18:03  
Автор: hamstr Статус: Незарегистрированный пользователь
Отредактировано 25.08.03 18:04  Количество правок: 1
<"чистая" ссылка>
привет всем :)
тут такая странность была замечена.
есть терминальный сервер, он же контроллер домена на АД.
из другого домена (подсеть одна) пользователи коннектятся.
- - если клиентская машина под управлением Win2000 - по ip адресу или по имени 
терминального серверра ---- без проблем.
-- если клиентская машина под управлением NT 4 или 98, (возможно от операционки 
всетаки не зависит, потому как есть одна машина под NT4 которая по IP. без 
проблем), то ни по адресу, ни по имени никак не видит терминального сервера.

НО!!!!!
Если в hosts прописать - все начинает работать....

---
вот я и думаю... кажись тут чего-то в DNS не так....
атакуем подземный стук 08.09.03 17:31  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
1. Что ты делаешь?
Например: "Я запускаю tsclient , ввожу IP адрес, нажимаю коннект"
2. Что ты получаешь в ответ?
Например: "После 10-15 секунд (варианты - сразу/по нажатию эникей/при входе луны в созвездие Рака) я получаю сообщение "cannot conect"/"connect refused"/"please damage Microsoft!" " или "TSClient дохнет без всякого сообщения"
3. Эта бага проявляется на
Одной и той же машине но не всегда
Одной и той же машине всегда
Нескольких машинах, их состав постояннен
Нескольких машинах, их состав непостоянен
Что-то свое
4. На сервере и клиенте в eventlog появляются записи? Какие?
5. Я запустил сниффер при попытке законнектиться. Вот результат снифанья на сервере, вот результат на клиенте, если есть гатевай между ними, вот результат с обоих интерфейсов гейта.
т.е. ты хочешь сказать 25.08.03 19:08  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
что есть машина с 98, с которой клиент не коннектится к терминальному серверу по IP-адресу. А если на этой же машине прописать ЧТО-ТО в hosts, то всё заработает?
именно 26.08.03 13:20  
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
и не что-то - а адрес в локальной сети этого сервера.
но странно... стоят рядом две машины. одна с 2000 а другая с 98.
2000 коннектится и по ip и по имени, а 98 нет.
при этом сервер расположен в той-же подсети...
мне пока непонятно.
кстати терминальный сервер - от Microsoft.
бред какой-то 26.08.03 13:49  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> и не что-то - а адрес в локальной сети этого сервера.
> но странно... стоят рядом две машины. одна с 2000 а другая
> с 98.
а как пинги?
идут ли они с 98ой на терминальный сервер по имени? по IP-адресу? Может они куда-то не туда идут?
о чем и речь :) 26.08.03 14:08  
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> а как пинги?
> идут ли они с 98ой на терминальный сервер по имени? по
> IP-адресу? Может они куда-то не туда идут?

пинги идут по ip. идут туда....
но странность замечена не только на 98 26.08.03 14:11  
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
на нескольких NT4 машинах - такаяж ситуация...
отсюда я и сделал вывод о некой кривизне настройки у нас в сети.
только не догоню пока. ежели разберусь могу рассказать.
а пока вот такой прикольный факт.
но странность замечена не только на 98 26.08.03 16:19  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
попробуй поставить 4-й sp, если уже стоит, то поставь заново.
у меня многие глюки прошли с сервером терминалов после такого ))
но странность замечена не только на 98 26.08.03 16:36  
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
эээ... да в принципе обновления все последние даже установлены ....
всетаки -ж msblast то заставил :)))
или ты предлагаешь откатить до 3-го или 4-го и поставить заново 4-й?
но странность замечена не только на 98 08.09.03 14:46  
Автор: Snow Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1. Пытался подключаться с разных машин - от имени администратора? Или от юзеров с разными именами и разными правами?

2. Внутри сети нету ли какой-нидь Cisco etc. с возможно кривыми настройками? Внутреннего файрволла между отделами etc?

3. Есть ли в сети WINS-сервер? Как у него с регистрацией W9x-клиентов?

4. DNS-сервер позволяет ли динамическую регистрацию клиентов без аутентификации aka Win9x?
поставь просто 4-й сверху, можешь конечно и откатить )))) 27.08.03 10:27  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach