[решено] Проблема после удаления контроллера домена из сети
-
Jekael
Re: [решено] Проблема после удаления контроллера домена из сети
Цитата:
Включите на 2-ом КД "Кеширование универсальных групп"
Подскажи как это сделать? Не могу вспомнить где это, уже всю Ад изрыл...
Включите на 2-ом КД "Кеширование универсальных групп"
Подскажи как это сделать? Не могу вспомнить где это, уже всю Ад изрыл...
-
Dimas_83
Re: [решено] Проблема после удаления контроллера домена из сети
Кеширование работает только в смешанном режиме при W2k/W2k3 и на уровне Windows 2003. Включается галкой в свойствах NTDS сервера в оснастке Active Directory Sites and Services
По поводу ISA. Пинг - это не 135, 53 и не другие порты. Если, все-таки, в исах проблемы нет, то если выключить второй КД и прописать в настройках TCP/IP ДНС первого КД, клиенты ДОЛЖНЫ войти в домен с задержкой (из-за передачи запроса на главный КД)
Если такого не произошло, и выдало ошибку, то вариантов море: от dcdiag до isa sp2 (для 2004)
Если же все окей, и клиент залогинился, то, видимо, нужно второй КД убить, и снова поднять (в данной случае, это самый просто вариант), хотя я бы смотрел настройки, т.к. возможно, что второй КД просто не может обработать ДНС запросы...
По поводу ISA. Пинг - это не 135, 53 и не другие порты. Если, все-таки, в исах проблемы нет, то если выключить второй КД и прописать в настройках TCP/IP ДНС первого КД, клиенты ДОЛЖНЫ войти в домен с задержкой (из-за передачи запроса на главный КД)
Если такого не произошло, и выдало ошибку, то вариантов море: от dcdiag до isa sp2 (для 2004)
Если же все окей, и клиент залогинился, то, видимо, нужно второй КД убить, и снова поднять (в данной случае, это самый просто вариант), хотя я бы смотрел настройки, т.к. возможно, что второй КД просто не может обработать ДНС запросы...
-
Dimas_83
Re: [решено] Проблема после удаления контроллера домена из сети
Такс, давай притормозим. Между офисами VPN или вообще ничего???
Строчка default enterprise rule (или просто default rule) обозначает, что данный траффик не удовлетворил требованиям НИ ОДНОГО из правил и был послан далеко.
И еще: НИКОГДА не стоит открывать доступ из External в Internal !!!
Строчка default enterprise rule (или просто default rule) обозначает, что данный траффик не удовлетворил требованиям НИ ОДНОГО из правил и был послан далеко.
И еще: НИКОГДА не стоит открывать доступ из External в Internal !!!
-
Jekael
Re: [решено] Проблема после удаления контроллера домена из сети
Нету между офисами VPN, просто открыты порты на исе. Исы раздают инет на офисы, как только я настраиваю на них VPN инет перестает в офисах работать (я с исой работаю недавно, может не так что сделал)...
про дефаул руле я вкурсе....вот мне и интересно почему иса не пропускает трафик на явно открытый порт
про дефаул руле я вкурсе....вот мне и интересно почему иса не пропускает трафик на явно открытый порт
-
Dimas_83
-
Jekael
-
Jekael
Re: [решено] Проблема после удаления контроллера домена из сети
В исе более жесткие правила надо ставить сверху.
Правила публикации сервера (а в данном случае ты опубликовал сервер на входящий 135 порт) ВСЕГДА должны быть сверху.
Не удивлюсь, если вход по терминалу тоже не работает.
И вообще, как же КД вообще у тебя знают друг о друге?
Правила публикации сервера (а в данном случае ты опубликовал сервер на входящий 135 порт) ВСЕГДА должны быть сверху.
Не удивлюсь, если вход по терминалу тоже не работает.
И вообще, как же КД вообще у тебя знают друг о друге?
-
Jekael
Re: [решено] Проблема после удаления контроллера домена из сети
все остальные правила работают норм, проблема только с RPC.
КД узнают друг о друге через ДНС. В ДНС вторым адресом КД прописан внешний IP исы второго офиса, RPC не случайно опубликован ведь. т.е. при запросе на внешний ip исы на порт 135 иса должна переадресовывать запрос напрямую опубликованому КД. Или я чего-то не так понимаю?
КД узнают друг о друге через ДНС. В ДНС вторым адресом КД прописан внешний IP исы второго офиса, RPC не случайно опубликован ведь. т.е. при запросе на внешний ip исы на порт 135 иса должна переадресовывать запрос напрямую опубликованому КД. Или я чего-то не так понимаю?