Win2k8 ডোমেনে Win7 ওয়ার্কস্টেশনগুলিতে যোগদান করতে পারবেন না


8

আমি একটি উইন্ডোজ 7 আলটিমেট মেশিনকে একটি উইন্ডোজ 2 কে 8 ডোমেনে সংযুক্ত করার চেষ্টা করছি এবং এটি কাজ করছে না। আমি এই ত্রুটি পেয়েছি:

দ্রষ্টব্য: এই তথ্যটি কোনও নেটওয়ার্ক প্রশাসকের উদ্দেশ্যে। আপনি যদি আপনার নেটওয়ার্কের প্রশাসক না হন তবে প্রশাসককে অবহিত করুন যে আপনি এই তথ্যটি পেয়েছেন যা সি: \ উইন্ডোজ \ ডিবাগ \ dcdiag.txt ফাইলটিতে রেকর্ড করা হয়েছে।

"উদাহরণ.local" ডোমেনের জন্য কোনও ডোমেন নিয়ামক সনাক্ত করতে ব্যবহৃত পরিষেবা অবস্থান (এসআরভি) সংস্থান রেকর্ডের জন্য ডিএনএসকে সাফল্যের সাথে জিজ্ঞাসা করা হয়েছিল:

ক্যোরিটি _ldap._tcp.dc._msdcs.example.local এর এসআরভি রেকর্ডের জন্য ছিল

নিম্নলিখিত ডোমেন নিয়ন্ত্রকদের ক্যোয়ারী দ্বারা চিহ্নিত করা হয়েছিল:
dc1.example.local
dc2.example.local

তবে কোনও ডোমেন নিয়ন্ত্রকের সাথে যোগাযোগ করা যায়নি।

এই ত্রুটির সাধারণ কারণগুলির মধ্যে রয়েছে:

  • হোস্ট (এ) বা (এএএএ) রেকর্ড করে যে তাদের আইপি ঠিকানায় ডোমেন নিয়ন্ত্রকদের নাম ম্যাপ করা আছে বা ভুল ঠিকানা রয়েছে।

  • ডিএনএসে নিবন্ধিত ডোমেন নিয়ন্ত্রকরা নেটওয়ার্কের সাথে সংযুক্ত নেই বা চলছে না।

ক্লায়েন্টটি এমপিএলএসের মাধ্যমে ডেটা সেন্টারে যেখানে আমাদের ডোমেন নিয়ন্ত্রকদের উপস্থিত রয়েছে তার সাথে দূরবর্তীভাবে সংযুক্ত একটি অফিসে রয়েছেন। আমার কাছে ডিসিগুলির সাথে সংযোগটি ব্লক করার কোনও কিছুই আছে বলে মনে হয় না, তবে এমপিএলএস সার্কিটের উপরে আমার সম্পূর্ণ নিয়ন্ত্রণ নেই, সুতরাং এটি সংযোগকে কিছুটা অবরুদ্ধ করার সম্ভাবনা রয়েছে।

আমি এক অফিসে একাধিক ক্লায়েন্ট (উইন 7 আলটিমেট এবং উইনএক্সপি এসপি 3) চেষ্টা করেছি এবং সেগুলির সমস্ত ক্ষেত্রে একই লক্ষণ পেয়েছি।

ডোমেন নিয়ন্ত্রকদের যেকোন একটিতেও আমার সংযোগ করতে কোনও সমস্যা নেই, যদিও আমি স্বীকার করেছি, প্রতিটি সম্ভাব্য বন্দর চেষ্টা করে দেখিনি। আইসিএমপি, এলডিএপি, ডিএনএস, এবং এসএমবি সংযোগগুলি সমস্ত ঠিকঠাক করে।

ক্লায়েন্ট ডিএনএস ডিসিগুলির দিকে ইঙ্গিত করছে এবং "উদাহরণ.local" ডিসিগুলির দুটি আইপি ঠিকানার সমাধান করে।

নেটলোগন টেস্ট কমান্ড লাইন ইউটিলিটি থেকে আমি এই আউটপুটটি পেয়েছি:

C:\Windows\System32>nltest /dsgetdc:example.local
Getting DC name failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN

এমপিএলএসের পরিবর্তে ল্যান-টু-ল্যান ভিপিএন এর মাধ্যমে ডিসি নেটওয়ার্কের সাথে সংযুক্ত যে অফিসের কনফিগারেশনটি অনুকরণ করার জন্য আমি একটি পৃথক নেটওয়ার্কও তৈরি করেছি। দূরবর্তী নেটওয়ার্ক থেকে উইন্ডোজ 7 কম্পিউটারে যোগদান করা ঠিকঠাক কাজ করে।

দুটি পরিবেশের মধ্যে আমি যে পার্থক্যটি দেখতে পাচ্ছি তা হ'ল মধ্যবর্তী সংযোগ, তবে কী পরীক্ষা করতে হবে বা কীভাবে করা যায় সে সম্পর্কে আমি ধারণার বাইরে। আমার আর কী পদক্ষেপ নেওয়া উচিত?

(দ্রষ্টব্য যে এটি আসলে আমার ক্লায়েন্ট ওয়ার্কস্টেশন নয় এবং এতে আমার কোনও সরাসরি অ্যাক্সেস নেই; আমি এটিতে দূরবর্তী হাত অ্যাক্সেস করতে বাধ্য হচ্ছি, যা কিছু স্পষ্ট সমস্যা সমাধানের পদ্ধতি যেমন প্যাকেট স্নিফিংয়ের মতো আরও কঠিন করে তোলে If আমি কেবল সেখানে এমন একটি সিস্টেম স্থাপন করতে পারলাম যেখানে আমি দূরবর্তী স্থানে যেতে পারি, তবে আমি এই তথ্যের জন্য অনুরোধগুলি উত্তরহীন হয়ে গেছে))

2011-08-25 আপডেট:
আমি DCDIAG.EXEডোমেনে যোগদানের চেষ্টা করে এমন একটি ক্লায়েন্টকে চালিয়েছি:

C:\Windows\System32>dcdiag /u:example\adminuser /p:********* /s:dc2.example.local

Directory Server Diagnosis

Performing initial setup:
   Ldap search capabality attribute search failed on server
   dc2.example.local, return value = 81

এটি এলডিএপি এর মাধ্যমে সংযোগ করতে সক্ষম বলে মনে হচ্ছে তবে এটি যে জিনিসটি করার চেষ্টা করছে তা ব্যর্থ হয়েছে। তবে আমি এটি যা করার চেষ্টা করছিলাম তা পুরোপুরি অনুসরণ করি না, কীভাবে এটি পুনরুত্পাদন করা যায় বা সমাধান করা যায় তা কম less

2011-08-26 আপডেট: সরাসরি ডিসিগুলিতে একটি এলডিএপ সংযোগ চেষ্টা
করে তৈরি LDP.EXEকরার চেষ্টা করে এই ত্রুটিগুলির ফলাফল:

ld = ldap_open ("10.0.0.1", 389);
ত্রুটি <0x51>: 10.0.0.1 এ সংযোগ করতে ব্যর্থ।
ld = ldap_open ("10.0.0.2", 389);
ত্রুটি <0x51>: 10.0.0.2 এ সংযোগ করতে ব্যর্থ।
ld = ldap_open ("10.0.0.1", 3268);
ত্রুটি <0x51>: 10.0.0.1 এ সংযোগ করতে ব্যর্থ।
ld = ldap_open ("10.0.0.2", 3268);
ত্রুটি <0x51>: 10.0.0.2 এ সংযোগ করতে ব্যর্থ।

এটি এলডিএপ সংযোগগুলি কোথাও অবরুদ্ধ করা হয়েছে বলে আঙ্গুলগুলি দেখায়। (এবং 0x51 == 81, যা DCDIAG.EXEগতকালের আপডেট থেকে ত্রুটি ছিল )) আমি শপথ করতে পারলাম আমি TELNET.EXEকয়েক সপ্তাহ আগে এটি ব্যবহার করে পরীক্ষা করেছি , তবে এখন আমি ভাবছিলাম যে আমি সম্ভবত ধরে নিয়েছি যে এটি পর্দার সাফ হওয়া আমাকে বলেছিল যে এটি ছিল অপেক্ষা এবং এটি সংযুক্ত ছিল না যে।

আমি এখন এলডিএপি সংযোগের সমস্যাগুলি সন্ধান করছি। এই আপডেটটি একটি উত্তর হয়ে উঠতে পারে।


3
ডিএনএস কাজ করছে বলে মনে হচ্ছে, আমি উভয় প্রান্তে নেটমন বা ওয়্যারশার্ককে স্টিক করা এবং তারে কী ঘটছে তা দেখতে প্যাকেটগুলি ক্যাপচার করার পরামর্শ দেব।
আইটিএজেডহগ

বিটিডাব্লু, আমি dcdiagআউটপুটটিতে ভুল বানান পছন্দ করি ।
wfaulk

আপনি কি ডিসি-তে কোনও ত্রুটি বার্তা / ইভেন্ট পাচ্ছেন?
গ্রিজলি

@ গ্রিজলি: আমি দেখেছি না, তা নয়।
wfaulk

ওয়ার্কস্টেশন এবং সার্ভারগুলির মধ্যে কোনও নেটওয়ার্ক ডিভাইসে অ্যাক্সেস আছে কি? আপনি তাদের ফিল্টারিং / সংযোগের লগগুলি পরীক্ষা করতে এবং দেখতে চান যে তাদের মধ্যে থেকে কোনও ওয়ার্কস্টেশনগুলিতে / থেকে ফিল্টারিং প্যাকেটগুলি ফেলে / নিচ্ছে কিনা।
অ্যাশলে

উত্তর:


2

এটি কোথায় ঘটছে তা সন্ধান করতে চিরকালের জন্য সময় লেগেছিল, তবে দেখা যাচ্ছে যে ভিপিএনের মধ্যে এলডিএপি (এবং অন্যান্য) ট্র্যাফিক অবরোধ করে ফিল্টারগুলি রয়েছে। আমি সেই ফিল্টারগুলি সাফ করে দিয়েছি এবং এখন এটি কাজ করছে।


2

উইন 7 মেশিন এবং ডোমেন নিয়ন্ত্রকদের মধ্যে ফায়ারওয়াল থাকতে পারে।

আপনার যদি এনএম্যাপ অ্যাক্সেস থাকে :

nmap -PN -p389 dc1.example.local dc2.example.local

হালনাগাদ:

nltest /dsgetdc:example.local

nslookup -q=srv _ldap._tcp.dc._msdcs.example.local  
nslookup -q=a $prefered_host  
ldapsearch -h $IPaddress_of_A_record -x -b "" -s base (&(DNSDomain=example.local)(HOST=$localmachineshostname)(NtVer=\\\\16\\\\00\\\\00\\\\00)) netlogon

এনটিভিয়ার ভি 5 (সংস্করণ 5 নেটলগন), ভি 5 এক্স (সংস্করণ 5 এক্সটেনড লগন), ভিসিএস (নিকটতম ডিসি) চাইছে। Win7Ent থেকে নেওয়া হয়েছে।

(এলডিপ হেক্সটি ট্রিক্সি)


আমি যেমন বলেছিলাম, ডিসিগুলির সাথে এলডিএপ সংযোগটি ভাল কাজ করে।
wfaulk

আমার খারাপ। এখনও সমস্ত nltest হয় 2 ডিএনএস চেহারা এবং একটি cldap অনুসন্ধান। আমি আচরণের সাথে আপডেট করব।
84104

ভাল তথ্য। আমি এই দুটি জিনিসই ডাবল চেক করব।
wfaulk

যে কেউ জানেন যে ডিসিগুলির জন্য অস্তিত্বহীন পিটিআর রেকর্ডে সমস্যা হবে?
wfaulk

হওয়া উচিত নয়; তাদের ছাড়া অন্য সমস্ত মেশিন যোগদান করেছিল। nltestতাদের জন্য না। দ্বিগুণ পরীক্ষা করে দেখুন যে ক্লায়েন্ট এসআরভি রেকর্ড পেতে পারে। এমএস ডিএনএস সার্ভারগুলি বিভক্ত দেখুন বলে মনে করবেন না, তবে বিকল্পগুলি শেষ।
84104

1

উইন 7 এর মতো শব্দগুলি কোনও ডিসির দিকে তার ডিএনএসকে নির্দেশ করছে না? সম্ভবত ডিএইচসিপি ডিএনএসকে ইন্টারনেট সরবরাহকারী ডিএনএসের দিকে নির্দেশ করছে?


না, ডিএনএস অবশ্যই ডিসিগুলিকে নির্দেশ করছে। আমি মনে করি যে এলডিএপি এসআরভি লুকআপ কাজ করেছে তা নিশ্চিত করে।
wfaulk

আপনি হোস্টনাম ছাড়া ডোমেন নাম পিং করতে পারেন? উদাহরণস্বরূপ, যদি ডিসি DC1.mydomain.com হয় তবে আপনি win7 বক্স থেকে mydomain.com পিন করতে পারেন?
অ্যালান

হাঁ। দুটি ডিসির আইপি ঠিকানার সমাধান করে res
wfaulk

আমি ধারণার বাইরে! আপনাকে শুভকামনা!
অ্যালান

0

দেখে মনে হচ্ছে আপনি ডিএনএস-এর সাথে সম্পর্কিত সমস্ত কিছুর চেষ্টা করেছেন এবং পরীক্ষা করেছেন তবে আপনি কি যাচাই করেছেন যে ডিসি / ডিএনএস সার্ভারগুলির জন্য একটি রেকর্ড বিদ্যমান এবং সঠিক? আপনি যখন উভয় সার্ভারের জন্য এ রেকর্ডের উপস্থিতির জন্য উভয় সার্ভারকে পরীক্ষা করে চালাবেন তখন কী হবে? ডিসি ত্রুটি বার্তায় ফিরে আসলে ডোমেনের জন্য সঠিক ডিসি / ডিএনএস সার্ভার রয়েছে?


ডোমেনে যোগদান করা একটি ভিন্ন নেটওয়ার্ক থেকে সূক্ষ্মভাবে কাজ করে তা দেওয়া, আমি মনে করি না যে এটি এতটা মৌলিক কিছু।
wfaulk

দুঃখিত, আমি সেই অংশটি মিস করেছি।
joeqwerty

আপনি কি নিশ্চিত করেছেন যে নীচের পোর্টগুলির উপরের ট্র্যাফিক এমপিএলএস সার্কিট জুড়ে এটি তৈরি করছে: মাইক্রোসফ্ট-ডিএস ট্র্যাফিক (445 / টিসিপি, 445 / ইউডিপি) • কার্বেরোস প্রমাণীকরণ প্রোটোকল (88 / টিসিপি, 88 / ইউডিপি) • লাইটওয়েট ডিরেক্টরি এক্সেস প্রোটোকল (এলডিএপি) (389 / ইউডিপি) • ডোমেন নাম সিস্টেম (ডিএনএস) (53 / টিসিপি, 53 /
ইউডিপি

0

এমন কি কোনও সম্ভাবনা আছে যে রিমোট অফিসের ক্লায়েন্টটি কেবল আইপিভি 6 চালাচ্ছে এবং এটি ডিসি-র এসআরভি রেকর্ড খুঁজে পেলে, ডিএনএস এএএএ (আইপিভি 6) রেকর্ডের সাথে কনফিগার করা হয়নি?


আকর্ষণীয় অনুমান, কিন্তু না।
wfaulk
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.