--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Win 2000 Server

3
26
С друзьями на NN.RU
В социальных сетях
Поделиться
Dr.Payn
09.02.2004
Был удален доступ для всех пользователей в локальной политике безопастности для реестра Win 2000 Server который является контроллером домена
Как результат не могу залогинится на сервере
Безопасный режим и режим восстановления службы каталогов не грузится как и восстановление с резервной дискеты
Сетевые службы грузятся сервер работает в режиме 3 клавиш но зайти на него для каких либо изменений не получается...
Может кто встречался с таким траблом ??
nykt
10.02.2004
Локальная политика в доменах отсутствует как класс - есть только групповая. Соответственно она была неправильно применена (ну например не к тому OU - иначе бы ты ни на одну машину не зашел в принципе - так что можешь радоваться ;-)). Есть вариант такой - ставишь w2k сервер (просто сервер, больше никаких действий не производишь, т.е. никаких dcpromo и т.п.), через mmc запускаешь оснастку Active Directory - пользователи и компьютеры и вперед - разбираешься где накрутил с групповой политикой... ;-)

З.Ы. Поаккуратнее, а то писец будет...
Dr.Payn
11.02.2004
Все оказалось банальнее напрочь слетел реестр на сервере, вроде как восстановил но теперь все крово накось работает, ниодна служба корректно не грузится как то DNS и DHCP серверы,
АД групповую политику вообще не может найти , вот думаю не проще ли будет установить и поднять сервак с нуля чем восстонавливать все по кусочкам
nykt
11.02.2004
Ну дело твое... Я бы попытался разобраться с тем что есть...

А то что машина не может групповую политику применить - это лечится. Можешь на мелкомягких сходить с кодом ошибки - там написано как фиксить.
Как показывает моя практика, восстановленный из руин сервер работает мене стабильно и с большим количеством глюков.
Хотя, не исключаю, что это моя криворукость сказывается.
nykt
11.02.2004
У меня в компании, к примеру, 200 машин - как ты представляешь перестановку контроллера домена и восстановление АД с НУЛЯ??? %0

Я бы предложил поднять второй контроллер, сделать его хозяином операций, потом убить первый. Если получиться, то все будет ок... Но эта операция, если что-то не так пойдет, достаточно сложная, поэтому если в своих силах не уверен и сетка маленькая, то можно и сервак переставить. Но! ИМХО, если он тебя сейчас хоть как-то домен обслуживает, то АД и все остальное надо сохранить...
Dr.Payn
11.02.2004
У меня есть поднятый второй контроллер домена , так что я надеюсь что второй можно поднять с нуля, но трабла в том что на сервере который упал все базы данных, и к ним уже 2й день никто не может попасть :(
Меня уже были готовы кастрировать,
Но на работающем контроллере я не смог поднять DHCP так что глюконат в сетке еще тот...
Просто я подумал по времени латать ошибки и делать заплатки на сервере вряд ли займет меньше времени чем установка заново
nykt
11.02.2004
А ты в одном сетевом сегменте и не сможешь поднять второй DHCP-сервер - они должны обслуживать разные зоны.

Пропиши статику пока на рабочих станциях. Будешь убивать контроллер (я так понимаю, что он у тебя первичный) не забудь ему роль понизить и убедись в том, что у тебя, во-первых, поднят DNS на втором контроллере, во-вторых, что при понижении роли корректно передались зоны просмотра. Это как минимум... В принципе, тут еще много чего сделать надо и проверить...

Желаю удачи :)
Dr.Payn
11.02.2004
Спасибо за совет :)
Dr.Payn
12.02.2004
У меня еще одна трабла переодически вылетает - при попытке скопировать большой файл на расшаренный ресурс сервера на какомто моменте грит- сетевой путь более недоступен и капец...
причем в логах ничего не пишет..
проверал диски , RAID, менял сетевуху и свич ...ничего не спасает...причем это только при обращении к серверу, на другие машины все нормально
А кэширование записи выключено?
Dr.Payn
12.02.2004
Было включено , пробовал отключать - тоже самое
В итоге попробовал-
Заменил сетевую и слот
Заменил патчкорд
Поменял свич
Поставил принудительно 10Мб полудуплекс
НЕПОМОГАЕТ
А ось какая?
На рабочей станции я имею в виду
Dr.Payn
12.02.2004
Все рабочие станции на Win2000Pro
Сервер на Win2000Server
Сервис паки 4 -е
Сеть доменная
1 основной и 2 резервных контроллера домена, на всех контроллерах подняты службы ДНС сервера.
С любого компа на сервер не пишется? Я рискну предположить, что дело в дровах на сервере...
Dr.Payn
12.02.2004
Ставл как стандартные так и родные дрова, ставил абсолютно другую карту.
Стояла COMPEX READYLINK
RE 100ATXWOL
Её устонавливал как родные дрова и как стандартный адаптер на базе RTL 8139
Потом снял её поставил 3COM овскую
Ну тогда Х.З. Вообще-то я наблюдал картину, когда Линолеум терял сетевые подключения в результате долгого простоя, но чтоб во время копирования файлов...
Dr.Payn
12.02.2004
Вот такое событие появилось в логах:

Тип события: Предупреждение
Источник события: Disk
Категория события: Отсутствует
Код события: 34
Дата: 12.02.2004
Время: 11:34:01
Пользователь: Нет данных
Компьютер: SERVER
Описание:
Драйвер запретил буфер записи для устройства DeviceHarddisk0DR0.

У меня Зеркало PromiseFastTrack2000
nykt
12.02.2004
А у тебя квоты не включены часом?
Dr.Payn
12.02.2004
Нет , квотирование отключено..
На данный момент глюк пропал, но не факт что не появится снова, возник он сегодня утром, у нас все пользователи в сети работают с базой данных на сервере, файлы баз данных очень большие по обьему самый маленький 300 метров
с утра работало потом как все остальные подключились - всего 25 пользователей, этот трабл и начался
Dr.Payn
12.02.2004
Базы отрубились я стал проверять - попробовал записать 100 меговый файл на сервер - и он при копировании примерно на 30% выдал ошибку записи - Ошибка дескриптора и сетевой путь более недоступен
nykt
12.02.2004
id 34 warning - это, насколько я знаю, не страшно и такого интересного эффекта не дает.

А вот ошибка дескриптора... У тебя, похоже, проблемы с сетью... Попробуй копировать по IPшнику, а не по имени. Попробуй аналогичные объемы с сервера покидать на другие сервера, посмотри как с другими серваками копирование происходит... Короче, сомневаюсь я, что у тебя с железом проблемы...
У меня машин, конечно, не 200, а тока 80, но вопрос убийства и поднятия АД стоит насущно по ряду причин. Я недавно кидал сюда вопрос по этому поводу, мне насоветовали пару программ. Обе чисто мелкософтные, одна из них полностью подходит - т.е. умеет переносить из домена в домен только инфу по выбору.
Если соберусь с духом, сделаю и получится - расскажу :о)
nykt
11.02.2004
Не, ну чистка АД - это же совсем другаю задача. Одно дело - чистить, другое - с нуля настраивать... А если у тебя еще до кучи Exchange стоит, ISA, SQL и прочие радости с интеграцией с АД, то это вообще развлечение надолго... ;-)))

З.Ы. А что за тулзы-то? Кинь ссылку, плз ;-)
Иса с Сиквелем стоят.
Ссылку не помню, поройся в архиве на старом форуме
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.