Problémám a következő:
Adott egy w2k sp4 DC-kel rendelkező tartomány.(kliensek w2k prof, XP) A DC-k a központi telephelyen vannak, itt nincs is probléma, szépen belépnek a tartományba, és a policy is lefut. Viszont egyes telephelyeken az alábbi hibát kapom:
A Windows nem tudja megszerezni a számítógép-hálózat tartományvezérlőjének nevét. (Nem várt hálózati hiba történt. ). A csoportházirend-feldolgozás megszakadt.
A telephelyek wireless hálózaton kapcsolódnak, az első route/bridge pontig nincs is probléma, jellemzően a második után jelentkezik. A sávszélesség 2-3 Mbit.
TCPDump szerint bejeletkezéskor a kliens szépen megpingeli a DC-ket, megy a válasz is, elindul az LDAP forgalom, majd jön a hiba log kb 1 percen belül...
Tüneti kezelésnek GroupPolicyMinTransferRate"=dword:00000000 segít, de ezt minden kliens HKEY_CURRENT_USER-nek be kell állítani.
A hiba azóta jelentkezik, amióta összeomlott az egyik DC, nevezetesen a PDC, és egy újat tettem a helyére.
A Google-t nagyrészt "kiolvastam", az előbb említett registry matatást írják szinte mindenhol.
Van valakinek valami egyéb ötlete/tapasztalata?
- 1928 megtekintés
Hozzászólások
Active Directory környezetben nincs PDC, csak PDC emulator szerepkör. Nézd meg, hogy az FSMO szerepkörök rendben vannak-e, és nem maradt-e az elpukkant gépeden valamelyik.
- A hozzászóláshoz be kell jelentkezni
jogos a pont, elírtam.
A szerepkörök átmozgatva, annyira sikerült elindítani, hogy erőszak nélkül el tudtam venni tőle.
- A hozzászóláshoz be kell jelentkezni
Senki?
- A hozzászóláshoz be kell jelentkezni
Nem volt DNS szerver egyben az a DC? Ezeknek a klienseknek nem ez az egykori gép van DNS szervernek beállítva? http://support.microsoft.com/kb/298656
mrceeka
- A hozzászóláshoz be kell jelentkezni
Nem, a DNS másikon van. A névfeloldás egyébként meg megy. Meg a fennt említett registry matatás megoldja a problémát.
- A hozzászóláshoz be kell jelentkezni
Milyen AD-ellenőrző eszközöket vetettél be eddig?
Új IP-címen van az új DC? Felé szabad a kommunikáció a kliensekről?
Honnan tudod, hogy nincs névfeloldási zűr?
mrceeka
- A hozzászóláshoz be kell jelentkezni
Igen, új IP címen van az új DC. A régi DC-t is újratelepítettem, a régi IP-vel. (virtualba)
Abból gondolom hogy nincs névfeloldási zűr, hogy ugyanaz a DHCP ossza mindenhova, itt jó, ott nem... A kliens idulásakor szépen megy a ping oda-vissza, és az LDAP adatforgalom is elindul. Ebből arra következtetek hogy megtalálja.
- A hozzászóláshoz be kell jelentkezni