imho.ws |
![]() |
![]() |
![]() |
# 1 |
Junior Member
Регистрация: 01.10.2004
Сообщения: 54
![]() |
Вход в domain в В WIN2003
Компьютер PIII-350, 256 стоит WIN XP. Когда не было домена, а была только рабочая группа загружался после ввода пароля почти сразу. Сейчас же, организовал domain на WIN 2003 Server. Создал юзера и теперь при входе в этот domain этот комп грузиться в этот domain минут 7-10. Я понимаю, он там считывает профайл свой и прочее, но не столько же времени!!! Другой комп входит туда же так же долго (P4 - 2,5). XЧто можно сделать и что, возможно, было неправильно сделано?
|
![]() |
![]() |
# 2 |
Full Member
Регистрация: 30.08.2004
Адрес: Новосибирск
Сообщения: 3 146
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
pn2
Все зависит от того какие программные сервера ты установил в Win2003. Если установка производилась в режиме wizard то посмотри на предмет лишних и отключи их . Например в сети из 2-машин с WinXP тебе совершенно не нужен WINS,DHCP,print server,mail server,VPN server.
__________________
Если эта надпись уменьшается - ваш монитор уносят. |
![]() |
![]() |
# 4 |
Registered Luser
Регистрация: 11.01.2003
Сообщения: 218
![]() ![]() ![]() ![]() ![]() |
Для начала, посмотри логи. С вероятностью 90% у тебя там будут записи, что комп не смог загрузить групповые политики. А это, в свою очередь, будет означать, что он пытается получить адрес домена либо с живого DNS-сервака (а если твой домен локальный, то кто ж ему живой адрес даст?). Либо DNS вообще не указан. Поскольку поднять win2k3 сервер без DNS-а ты не мог, значит надо его настроить и прописать первичным для локальных компов (ежели они у тебя в инет напрямую ходят)
__________________
I dont like the drugs, but the drugs like me (c) Marilyn Manson |
![]() |
![]() |
# 5 |
Junior Member
Регистрация: 01.10.2004
Сообщения: 54
![]() |
Посмотрел логи, вот что обнаружил (XP русская):
Приложение: источник - Userenv 1."Не удалось определить имя пользователя или компьютера. (Сервер RPC недоступен). Обработка групповой политики прекращена." источник - AutoEnrollment 2."Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом AD (0x8007003a)"...........подача выполненой заявки выполнена не будет. источник - Userenv 3."Не удалось определить имя пользователя или компьютера. (Сервер RPC недоступен). Обработка групповой политики прекращена." Система: 1.AMLI: ACPI BIOS пыталась записать по недопустимому адресу (0x70) порта ввода/вывода. Этот адрес лежит в защищенном адресном диапазоне 0x70 - 0x71. Это может привести к нестабильности системы. Обратитесь к поставщику компьютера за технической поддержкой. 2.Системе безопасности не удалось установить безопасное подключение к серверу DNS/ns1.valuehost.ru. Отсутствуют доступные протоколы проверки подлинности. 3.NTP-клиент поставщика времени не смог установить отношения доверия между этим компьютеров и доменом local.namedomain.com для безопасной синхронизации времени. NTP-клиент повторит попытку через 15 мин. Ошибка: Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. (0x8007051F) 4.The NTP-клиент поставщика времени настроен на получение времени из одного или нескольких источников, однако ни один из этих источников недоступен. Попытки подключения к источнику не будут выполняться в течение 14 мин. NTP-клиент не имеет источника правильного времени. 5.Установка сеанса к контроллеру домена Windows NT или Windows 2000 \\SERVER для домена NAMEDOMAIN не отвечает. Текущий вызов RPC от Netlogon на \\P3 к \\SERVER отменен. |
![]() |
![]() |
# 6 | |
Registered Luser
Регистрация: 11.01.2003
Сообщения: 218
![]() ![]() ![]() ![]() ![]() |
Цитата:
Кхе... вроде доходчиво объяснил... ![]()
__________________
I dont like the drugs, but the drugs like me (c) Marilyn Manson Последний раз редактировалось Murzilka; 14.10.2004 в 15:42. |
|
![]() |
![]() |
# 8 | |
Registered Luser
Регистрация: 11.01.2003
Сообщения: 218
![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
I dont like the drugs, but the drugs like me (c) Marilyn Manson |
|
![]() |
![]() |
# 10 |
Junior Member
Регистрация: 01.10.2004
Сообщения: 54
![]() |
Поставил Предпочитаемый DNS-сервер локальный, вторичный оставил интернетовский: больше не пишет ошибок, связанных с DNS, даже время стал синхронизировать с сервером
![]() Но в "Приложениях" так и остались эти 3 ошибки, что я ввыше приводил: ."Не удалось определить имя пользователя или компьютера. (Сервер RPC недоступен). Обработка групповой политики прекращена....." Что за Сервер RPC недоступен и как с ним бороться? ... Так же не сразу подружается....хотя время немного сократилось, щас где-то за 5-6 минут грузится Последний раз редактировалось pn2; 14.10.2004 в 17:16. |
![]() |
![]() |
# 12 | |
Junior Member
Регистрация: 01.10.2004
Сообщения: 54
![]() |
Цитата:
Вот временной интервал: "Грузится" на "Применение личных параметров" источник - Userenv 1."Не удалось определить имя пользователя или компьютера. (Сервер RPC недоступен). Обработка групповой политики прекращена."10.18.33 источник - AutoEnrollment 2."Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом AD (0x8007003a)"...........подача выполненой заявки выполнена не будет.10.19.38 источник - Userenv 3."Не удалось определить имя пользователя или компьютера. (Сервер RPC недоступен). Обработка групповой политики прекращена."10.23.29 Система: Установка сеанса к контроллеру домена Windows NT или Windows 2000 \\SERVER для домена NAMEDOMAIN не отвечает. Текущий вызов RPC от Netlogon на \\P3 к \\SERVER отменен. 10.25.09 Может нужно на сервере развернуть Групповую политику, раз пишет ошибку про эту самую политику или дело в другом? И что это за сервер RPC? |
|
![]() |
![]() |
# 14 | |||
Junior Member
Регистрация: 25.05.2003
Адрес: Moskow
Сообщения: 177
![]() ![]() |
Цитата:
![]() Что именно он должен сертифицировать? Цитата:
![]() ![]() Цитата:
А именно Netlogon он вызвать пытается... Вобще, если AD поднят и DNS настроен, то возможно исключить рабочую станцию из домена, попробывать обратиться к домену по сети, посмотреть как он авторизовывать будет. Впустит или нет, и тогда уже разбираться. Ну а если все пучком, то подключить рабочую станцию опять к домену, и попробовать еще. ![]() И вобще, хорошо бы постить вместе с проблемой что пишет ipconfig /all на обоих машинах. А также можно nslookup
__________________
Ничего если я буду немного тупить...? ![]() Последний раз редактировалось Mamont-San; 16.10.2004 в 12:42. |
|||
![]() |
![]() |
# 15 | ||
Junior Member
Регистрация: 01.10.2004
Сообщения: 54
![]() |
Цитата:
![]() Цитата:
Не удалось определить имя пользователя или компьютера. (Сервер RPC недоступен). Обработка групповой политики прекращена. - Что с этим делать ? ipconfig машины: Имя компьютера: P3 Основной DNS-суффикс: local.namedomain.com IP-маршрутизация включена: нет WINS-прокси включен: нет Порядок просмотра суффиксов DNS: local.namedomain.com, namedomain.com DNS-суффикс этого подключения: Описание: ASUS..... Физический адрес: 00-80-48-1А-BE-AC DHCP включен: нет IP-адрес: 192.168.xxx.237 Маска подсети: 255.255.255.0 Основной шлюз: 192.168.ххх.1 DNS-серверы: 127.0.0.1 213.ххх.ххх.ххх ipconfig сервера: Имя компьютера: server Основной DNS-суффикс: local.namedomain.com IP-маршрутизация включена: нет WINS-прокси включен: нет Порядок просмотра суффиксов DNS: local.namedomain.com, namedomain.com DNS-суффикс этого подключения: Описание: Broadcom..... Физический адрес: 00-80-48-..... DHCP включен: нет IP-адрес: 192.168.xxx.236 Маска подсети: 255.255.255.0 Основной шлюз: 192.168.ххх.1 DNS-серверы: 127.0.0.1 213.ххх.ххх.ххх 213.ххх.ххх.ххх DNS настроен - а как его правильно настроить ? |
||
![]() |
![]() |
# 16 | |
Registered Luser
Регистрация: 11.01.2003
Сообщения: 218
![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
I dont like the drugs, but the drugs like me (c) Marilyn Manson |
|
![]() |
![]() |
# 17 | |
Junior Member
Регистрация: 01.10.2004
Сообщения: 54
![]() |
Цитата:
![]() Системе безопасности не удалось установить безопасное подключение к серверу DNS/prisoner.iana.org. Отсутствуют доступные протоколы проверки подлинности. А так грузится почти мгновенно ) |
|
![]() |
![]() |
# 18 |
Junior Member
Регистрация: 25.05.2003
Адрес: Moskow
Сообщения: 177
![]() ![]() |
И еще маленькой совет. Никогда не создавай локальный домен, с именами совпадающими с доменом в глобальной сети. Могут быть весьма неприятные последствия.
![]() namedomain.com -> 220.80.108.83 ![]() Вобще, лучше в именах локального домена использовать lan, .loc, .local, .my, и т.д. ![]()
__________________
Ничего если я буду немного тупить...? ![]() |
![]() |
![]() |
# 19 | |
Junior Member
Регистрация: 01.10.2004
Сообщения: 54
![]() |
Цитата:
|
|
![]() |
![]() |
# 20 |
Junior Member
Регистрация: 25.05.2003
Адрес: Moskow
Сообщения: 177
![]() ![]() |
Ну в общем правельно, пока на том домене не сделают внешний субдомен local, что врятли.
![]() И кстати тут не пингом надо, а nslookup ![]() Удачи в общем! ![]()
__________________
Ничего если я буду немного тупить...? ![]() |
![]() |