информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Листинг 02.11.04 10:28  Число просмотров: 3824
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
C:\Documents and Settings\Администратор>tracert 192.168.1.31

Трассировка маршрута к servertd1.domtd.ru [192.168.1.31]
с максимальным числом прыжков 30:

1 17 ms 17 ms 15 ms servertd1.domtd.ru [192.168.1.31]

Трассировка завершена.

C:\Documents and Settings\Администратор>tracert servertd1.domtd
Не удается разрешить системное имя узла servertd1.domtd.

C:\Documents and Settings\Администратор>


C:\Documents and Settings\Администратор>pathping -n 192.168.1.31

Трассировка маршрута к 192.168.1.31 с максимальным числом прыжков 30

0 192.168.1.22
1 192.168.1.31

Подсчет статистики за: 25 сек. ...
Исходный узел Маршрутный узел
Прыжок RTT Утер./Отпр. % Утер./Отпр. % Адрес
0 192.168.1.22
3/ 100 = 3% |
1 16мс 3/ 100 = 3% 0/ 100 = 0% 192.168.1.31

Трассировка завершена.

C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : s34kassa2
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethe
rnet NIC
Физический адрес. . . . . . . . . : 00-40-F4-8E-7B-23
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.22
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.31
192.168.1.32
C:\Documents and Settings\Администратор>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x30003 ...00 40 f4 8e 7b 23 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC

===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.22 192.168.1.22 20
192.168.1.22 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.255.255 255.255.255.255 192.168.1.22 192.168.1.22 20
224.0.0.0 240.0.0.0 192.168.1.22 192.168.1.22 20
255.255.255.255 255.255.255.255 192.168.1.22 192.168.1.22 1
===========================================================================
Постоянные маршруты:
Отсутствует

C:\Documents and Settings\Администратор>netstat -a

Активные подключения

Имя Локальный адрес Внешний адрес Состояние
TCP s34kassa2:epmap s34kassa2:0 LISTENING
TCP s34kassa2:microsoft-ds s34kassa2:0 LISTENING
TCP s34kassa2:1025 s34kassa2:0 LISTENING
TCP s34kassa2:1032 s34kassa2:0 LISTENING
TCP s34kassa2:5000 s34kassa2:0 LISTENING
TCP s34kassa2:netbios-ssn s34kassa2:0 LISTENING
TCP s34kassa2:1036 s34kassa2:0 LISTENING
TCP s34kassa2:1041 s34kassa2:0 LISTENING
TCP s34kassa2:1045 s34kassa2:0 LISTENING
UDP s34kassa2:epmap :
UDP s34kassa2:microsoft-ds :
UDP s34kassa2:isakmp :
UDP s34kassa2:1026 :
UDP s34kassa2:1027 :
UDP s34kassa2:1028 :
UDP s34kassa2:ntp :
UDP s34kassa2:1900 :
UDP s34kassa2:ntp :
UDP s34kassa2:netbios-ns :
UDP s34kassa2:netbios-dgm :
UDP s34kassa2:1900 :

C:\Documents and Settings\Администратор>netstat -s

Статистика IPv4

Получено пакетов = 10762
Получено ошибок в заголовках = 0
Получено ошибок в адресах = 13
Направлено датаграмм = 0
Получено неизвестных протоколов = 0
Отброшено полученных пакетов = 0
Доставлено полученных пакетов = 10762
Запросов на вывод = 6710
Отброшено маршрутов = 0
Отброшено выходных пакетов = 0
Выходных пакетов без маршрута = 0
Требуется сборка = 0
Успешная сборка = 0
Сбоев при сборке = 0
Успешно фрагментировано датаграмм = 0
Сбоев при фрагментации датаграмм = 0
Создано фрагментов = 0

Статистика ICMPv4

Получено Отправлено
Сообщений 140 167
Ошибок 0 0
'Назначение недостижимо' 4 4
Превышений времени 0 0
Ошибок в параметрах 0 0
Просьб "снизить скорость" 0 0
Переадресовано 0 0
Эхо-сообщений 0 163
Ответных пакетов 136 0
Штампов времени 0 0
Ответы на штампы времени 0 0
Масок адресов 0 0
Ответов на маски адресов 0 0

Статистика TCP для IPv4

Активных открыто = 13
Пассивных открыто = 3
Сбоев при подключении = 5
Сброшено подключений = 0
Текущих подключений = 0
Получено сегментов = 9931
Отправлено сегментов = 6213
Повторно отправлено сегментов = 9

Статистика UDP для IPv4

Получено датаграмм = 631
Отсутствие портов = 194
Ошибки при получении = 0
Отправлено датаграмм = 317

C:\Documents and Settings\Администратор>nbtstat -S

Подключение по локальной сети:
Адрес IP узла: [192.168.1.22] Код области: []

Таблица NetBIOS-подключений

Локальное имя Состояние Вид Удаленный узел Ввод Вывод
-------------------------------------------------------------------------------
S34KASSA2 <03> Ожидание
АДМИНИСТРАТОР <03> Ожидание


C:\Documents and Settings\Администратор>Nslookup s34kassa2 severtd1
*** Can't find server address for 'severtd1':
Server: servertd1.domtd.ru
Address: 192.168.1.31

*** servertd1.domtd.ru can't find s34kassa2: Server failed

C:\Documents and Settings\Администратор>nslookup
Default Server: servertd1.domtd.ru
Address: 192.168.1.31

при отключенном шлюзе. 169,254,1,108
*** servertd1.domtd.ru can't find _ldap._tcp.dc._msdcs.domtd: Server failed

при включеном шлюзе в настройках tcp\ip
> _ldap._tcp.dc._msdcs.domtd
Server: servertd1.domtd.ru
Address: 192.168.1.31

DNS request timed out.
timeout was 2 seconds.
*** Request to servertd1.domtd.ru timed-out


Server: servertd2.domtd.ru
Address: 192.168.1.32

DNS request timed out.
timeout was 2 seconds.
*** Request to servertd2.domtd.ru timed-out
> domtd.ru
Server: servertd2.domtd.ru
Address: 192.168.1.32

domtd.ru internet address = 192.168.1.32
domtd.ru internet address = 192.168.1.31
domtd.ru nameserver = servertd2.domtd.ru
domtd.ru nameserver = servertd1.domtd.ru
domtd.ru
primary name server = servertd2.domtd.ru
responsible mail addr = admin.domtd.ru
serial = 604
refresh = 900 (15 mins)
retry = 600 (10 mins)
expire = 86400 (1 day)
default TTL = 3600 (1 hour)
servertd2.domtd.ru internet address = 192.168.1.32
servertd1.domtd.ru internet address = 192.168.1.31


> ping servertd1
превышен интервал ожидания для запроса
>
> ping servertd2
превышен интервал ожидания для запроса

> ping server1c
превышен интервал ожидания для запроса

> tracert 192.168.1.32
превышен интервал ожидания для запроса

> tracert 192.168.1.63
превышен интервал ожидания для запроса
<sysadmin>
не могу втащить клиента в домен. 20.10.04 15:15  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Люди помогите!!!!
У меня есть удаленный клиент которого необходимо прописать в домен.
Настраивается все по adsl. Сеть работает проверено. Но я не могу зарегестрировать клиента в домене. когда начинаешь регистрацию то выдается ошибка что такого домена нет, хотя по ip контролер домена пингуется.
Помогите чем можите может я что забыл где прописать?
Может это и не спортивно, но...:-))) Как вариант добавить в файл hosts на клиенте имена контроллеров домена и их ИП. А по ДНС - еще не забыть проверить записи о ДС в обратной зоне. 22.10.04 14:51  
Автор: Garick <Yuriy> Статус: Elderman
Отредактировано 22.10.04 14:53  Количество правок: 1
<"чистая" ссылка>
про ДНС то обратную и прямую зону я машинки ручками прописал. 22.10.04 15:12  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
"машинки" - ту кот надо ввести в домен? Я про контроллеры домена грил. Посмотрите обратную зону в ДНС серверах и записи о контрах домена и ДНС серверах (если они на разных ИП) 22.10.04 15:45  
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
хорошо я посмотрел, а что я должен там увидеть?контролера домена в обратке прописать? 26.10.04 08:19  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Очень желательно. Запись хост с ИП и именем контроллера. Вообщем контроллеры домена должны ресолвиться и ИП->имя и имя->ИП 26.10.04 10:13  
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
Очень желательно. Запись хост с ИП и именем контроллера. Вообщем контроллеры домена должны ресолвиться и ИП->имя и имя->ИП 15.11.04 17:06  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Прости я Вас не совсем понял, все листинги я уже выложил, или Вам еще что-то необходимо то я выложу только что?. Если Вы говорите про то что именя должно быть приязано к ип то так не получается. Т.е. я не могу пингтовать по имени только по ип. Или я что-то не понял вопроса?
ДНС сервер нужно установить 20.10.04 15:56  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
чтобы у клиента ДНС брался не провайдерский, а тот что обслуживает AD

> Люди помогите!!!!
> У меня есть удаленный клиент которого необходимо прописать
> в домен.
> Настраивается все по adsl. Сеть работает проверено. Но я не
> могу зарегестрировать клиента в домене. когда начинаешь
> регистрацию то выдается ошибка что такого домена нет, хотя
> по ip контролер домена пингуется.
> Помогите чем можите может я что забыл где прописать?
Дык ДНС сервер установлен 20.10.04 17:09  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
в том и дело 20.10.04 17:45  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
что установлен не тот что надо
клиент находит domain controller через DNS
поэтому на время введения в домен установи DNS сервером IP контролера домена (скорее всего DNS у тебя там стоит)
Дай ipconfig /all с контроллера домена (где ДНС-сервер) и с клиента. 20.10.04 17:21  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Привет! 21.10.04 14:06  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Привет!
Вот что выдает ipconfig /all на серверах. Их три. Два контролера
домена и один сервер 1с к которому мне и необходимо подключиться.

Имя компьютера: Servertd1
Основной DNS суффикс: DomTD.ru
Тип узла: Гибридный
Включена IP маршрутизация: Нет
Доверенный WINS-сервер: Нет
Порядок просмотра суффиксов DNS: DomTd.ru

Поключение по локальной сети:
DNS суффикс этого подключения:
Описание:
Физ адрес:
DHCP разрешен: Нет
IP адрес: 192.168.1.31
Маска подсети:255.255.255.0
Основной шлюз:192.168.1.108
DNS серверы: 192.168.1.108
192.168.1.32
192.168.1.18


Имя компьютера: Servertd2
Основной DNS суффикс: DomTD.ru
Тип узла: Гибридный
Включена IP маршрутизация: Нет
Доверенный WINS-сервер: Нет
Порядок просмотра суффиксов DNS:DomTD.ru

Поключение по локальной сети:
DNS суффикс этого подключения:
Описание:
Физ адрес:
DHCP разрешен: Нет
IP адрес: 192.168.1.32
Маска подсети: 255.255.255.0
Основной шлюз:192.168.1.108
DNS серверы: 192.168.1.108
192.168.1.32
192.168.1.18
192.168.1.15

Имя компьютера: Server1c
Основной DNS суффикс: DomTD.ru
Тип узла: Гибридный
Включена IP маршрутизация: Нет
Доверенный WINS-сервер: Нет
Порядок просмотра суффиксов DNS: DomTD.ru Obuv-kazan.ru

Поключение по локальной сети:
DNS суффикс этого подключения: Obuv-kazan.ru
Описание:
Физ адрес:
DHCP разрешен: Да
Автонастройка: Да
IP адрес: 192.168.1.63
Маска подсети:255.255.255.0
Основной шлюз:192.168.1.108
DHCP сервер: 192.168.1.108
DNS серверы: 192.168.1.32
192.168.1.18
192.168.1.32
Основной WINS сервер: 192.168.1.18
Аренда получена 20 октября 2004 г
Аренда истекает 23 октября 2004 г.

Какая ОС на сервере и клиенте?
На серверах 2000 сервер
на клиенте 2000 и ХР
на клиентах я поставил:
IP адрес: 192.168.1.22
Маска подсети: 255.255.255.0
Основной шлюз:192.168.1.108
DNS серверы: 192.168.1.18
192.168.1.32
или 192.168.1.31
входят сейчас в рабочую группу DomTD

в сетевом окружении виден servertd1 и server1c но когда открываешь то
выдается сообщение : сетевой путь не найден.
А надо чтобы первым DNS сервером был 192.168.1.32 или... 21.10.04 18:39  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
> на клиентах я поставил:
> IP адрес: 192.168.1.22
> Маска подсети: 255.255.255.0
> Основной шлюз:192.168.1.108
> DNS серверы: 192.168.1.18
> 192.168.1.32
> или 192.168.1.31

А надо чтобы первым DNS сервером был 192.168.1.32 или 192.168.1.31

не помогает 22.10.04 11:06  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ставил не проходит
Поставив проверь: 22.10.04 12:37  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
Поставив проверь:

c:\>nslookup
>_ldap._tcp.dc._msdcs.<AD_domain_name>

Что выдаёт?
Кто стаит первый в DNS 22.10.04 14:56  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Кто стоит у меня первым в DNS серверах то и выдает я уже пробовал.
Т.Е.
ести я ставлю первичным DNS 192.168.1.31
то он выдает
Default server: 192.168.1.31
А если поменяю на 192.168.1.32 то
Default server: 192.168.1.31
Да нет 22.10.04 15:02  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
Что выдаёт в ответ на запрос:
_ldap._tcp.dc._msdcs.<AD_domain_name>
Так я и говорю servertd1 22.10.04 15:27  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Что выдаёт в ответ на запрос:
> _ldap._tcp.dc._msdcs.<AD_domain_name>

Все зависит от того кого я поставлю в первичный DNS
на данный момент это servertd1
Server: servertd1.domtd.ru
Address: 192.168.1.32
Странно - я тебе неправильный запрос дал :) 22.10.04 16:36  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
уточняю:

nslookup

set type=any

_ldap._tcp.dc._msdcs.DomTD.ru

Должно получиться следующее (цифры другие для твоих доменов):
Server: lithium.star-sw.com
Address: 1.2.3.4
_ldap._tcp.dc._msdcs.star-sw.com SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = lithium.star-sw.com
_ldap._tcp.dc._msdcs.star-sw.com SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = argon.star-sw.com
lithium.star-sw.com internet address = 1.2.3.4
argon.star-sw.com internet address = 1.2.3.4


После этого проверь что ты с клиента можешь законнектиться к ДЦ:
telnet Ip_addr_of_DC ldap
не прошол коннект 26.10.04 08:17  
Автор: Crazybalu Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Не помогает. То что ты написал то у меня на контролерах и выдает, а когда пытаешся коннектиться то выдает сбой по порту.
Машинка не видит мои сервера хотя сервера второго домена она видит.
Пинг проходит только на 192.168.1.31 serverttd1 а второй сервер не пингуется :( .
Пробовал tracert 192.168.1.31 проходит напрямую.
1  |  2  |  3 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach