Нужна помощь, при установке нового домена

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1
Ответить
Нужна помощь, при установке нового домена
Доброго времени суток. Я начинающий сисадмин, до моего пришествия на данное место работы (год назад пришел) был установлен DC (года четыре назад). за время его работы он изрядно поистрепался и выжил все свои ресурсы работы. Было решено ставить новый Контроллер на новое железо. переносить значения старого контроллера на новый не стал (в логах слишком много ошибок), решил поднять новый домен.
итак, в новой сети имеется: Домен контроллер на Win 2003 SP2, с установленным терминал сервером, поднятым AD, DNS, DHCP; сервер ISA для выхода в интернет на ОС Win 2003 SP1; пользовательский комп Win XP SP3 перекинутый со старого домена.
Проблемы с новым доменом:
1)при выходе в сетевое окружение с пользовательского компьютера, сеть видится с задержкой минуты в 2-3, далее захожу допустим на домен контроллер, где открыты папки для доступа, они так же открываются с задержкой в 2-3 минуты.
2) при входе под вновь созданным пользователем с пользовательского компьютера, регистрация станции не проходит, компьютер виснет на "применении параметров компьютера".

Логи с пользовательской машины: Система
Код ID 40960
Система безопасности обнаружила попытку атаки для понижения роли сервера cifs/deltaserv.Delta.local. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)".

Код ID 40961
Системе безопасности не удалось установить безопасное подключение к серверу cifs/deltaserv.Delta.local. Отсутствуют доступные протоколы проверки подлинности.

Код ID 8021
Обозреватель сети не смог загрузить список серверов с основного обозревателя \\DELTASERV сети \Device\NetBT_Tcpip_{5B7B9373-9EF3-4BAB-B01B-1EE187FC5432}. Данными является код ошибки.

Код ID 40960
Система безопасности обнаружила попытку атаки для понижения роли сервера LDAP/deltaserv.Delta.local. Полученный от протокола проверки подлинности Kerberos код ошибки: "Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
(0xc000005e)".

Код ID 40961
Системе безопасности не удалось установить безопасное подключение к серверу LDAP/deltaserv.Delta.local. Отсутствуют доступные протоколы проверки подлинности.

Приложение

Код ID 1053
Не удалось определить имя пользователя или компьютера. (Внутренняя ошибка. ). Обработка групповой политики прекращена.

Код ID 15
Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом Active Directory (0x80072095). Произошла ошибка службы каталогов.
Подача заявки выполнена не будет.

C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : deltaserv
Основной DNS-суффикс . . . . . . : Delta.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : Delta.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel® 82567LM-3 Gigabit Network Connection
Физический адрес. . . . . . . . . : 00-24-8C-FC-6B-E3
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.8.100
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.8.100

перенос старого домена на новое железо - не рассматриваю, дабы дело-то ни "где проще", а "в чем может быть ошибка"!

Как с этим бороться? спасибо за внимание!
Добрый день.

Выложи dcdiag и Netdiag с сервера DC.
и выложи ipconfig /all с рабочий станции
Изменено: dev - 20.10.2009 14:23:42
Страницы: 1
Ответить
Форма ответов
 
Текст сообщения*
:) ;) :D 8-) :( :| :cry: :evil: :o :oops: :{} :?: :!: :idea:
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.