PC sa neprihlási do domény

Diskuze k serverovým edicím Microsoft Windows

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod rudib 8. 9. 2012 18:00

Ešte posledná otázka Budem potrebovať inštalačné CD? Lebo systém je predinštalovaný na PC. CD k nemu nemám. Alebo stačí mať stiahnutý príslušný SP a z toho rozbalím DEPLOY.CAB na C-cko?

Ako to spustím parameter generalize. Pojdem podla tohoto
http://blog.zarohem.cz/clanek.asp?cislo=991
rudib
Junior

Odeslat příspěvekod Bari007 8. 9. 2012 19:17

Ten postup je OK.
Bari007
VIP uživatel

Odeslat příspěvekod rudib 8. 9. 2012 20:01

A ten parameter generalize? A stačí príslušný SP?
rudib
Junior

Odeslat příspěvekod rudib 9. 9. 2012 11:31

Tak som to skusil ale nepodarilo sa. Ked som spustil Sysprep a dal mini setup PC sa vypol. po zapnutí ale nabehol ten mini setup a pri zadaní CD key ku systému mi napísalo že je nesprávny kluc. Ten so opísal z nálepky na PC. A teraz vzdy ked zapnem/restartnem PC mi nabieha ten mini setup.
Poradte co s tym? Aspoň ako sa zbavit toho zaciatocneho setupu.
Ak si zistím cd key pomocou externého programu - mal by byť OK?

Ďakujem
rudib
Junior

Odeslat příspěvekod BorekS 9. 9. 2012 12:30

1. Nutnost změny SID po duplikování počítače je rozšířený mýtus, který vyvrátil sám autor sysinternals utilit - Mark Russinovich: http://blogs.technet.com/b/markrussinov ... 91024.aspx Došel spolu s vývojáři Windows k tomu, že shodné SID ničemu nevadí. Dokonce i všechny doménové řadiče mají (bez klonování) stejné SID! I klonované počítače mají totiž po následném přidání domény rozdílný doménový SID, čili v doméně bez problémů fungují. Jak XP, tak novější Win, u nás jsme úspěšně bez změny SID klonovali i servery. Ano, může pak být problém s jinými ID, například zmíněné WSUS (což se dá pořešit úpravou v registru) a pořád je doporučován sysprep, ale kromě WSUS běžná síť na jiné problémy nenarazí a nemá smysl kvůli tomu přeinstalovávat počítače.

2. Pokud nelze z některého počítače ani pinknout na server, je potřeba začít problém řešit tady a dokud se nevyřeší, nemá cenu se zabývat něčím jiným. Nejdřív překontrolovat, že není na serveru vypnutý příchozí ping (což je na W2008 default po instalaci). Srver Manager - Configuration - Windows Firewall - Inbound Rules - File and Printer Sharing (Echo Request - ICMPv4-In) - Enable. Pokud PC nadále nepinkají na server, může to být klidně i špatným switchem (portem na switchi) nebo kabeláží, může se to chovat podivně. Pokud to není váš případ, pak překontrolovat nastavení sítě na stanicích.

Počítače získávají IP adresy z DHCP? Jsou v DHCP správné parametry (maska, brána, DNS...)? Podívat se na stanici do výpisu ipconfig/all jestli je všechno podle očekávání. Pokud comp nebude pinkat na název serveru, zkuste pinknout na jeho IP, pomohlo? Pokud ano, je problém v DNS. Vidíte v konzoli DNS serveru záznamy počítačů a serveru, mají správné IP adresy? Dále se podívat na serveru do Event logu - nejlépe server restartovat a pak prohledat všechny události pod Custom View - Administrative Events od času restartu. Tam se může najít příčina problému. Dále pustit na serveru dcdiag bez parametrů a prohledat jeho výstup a googlit chybové hlášky. Taktéž prohledat event logy postižených stanic a zkusit chybovou hlášku přeložit do angličtiny a spolu s ID události googlit příčiny.

Nic nezkazíte tím, když postižené počítače odeberete z domény, smažete účet PC v doméně a příslušný záznam v DNS a pak přidáte zpět. Liší se něčím zmíněné dva doménové účty? Můžete zkusit vytvořit další, půjde na něm přihlašování?
BorekS
Kolemjdoucí

Odeslat příspěvekod rudib 9. 9. 2012 14:07

Ďakujem zajtra sa pozriem na to nastavenie na serveri (ten ping). Ale niektoré PC v pohode pingajú server alebo opačne. Server pingám podľa IP adresy. Podľa názvu som neskúšal.
Na PC sú napevno nastavené IP adresy. Neviem či je lepšie dať na PC DHCP(nebude viac problémov ako s pevnou IP?) Sieť máme od TELEKOMU - ich router je nastavený na DHCP od IP adries .100 až .255, prvých 100 je možné dať pevne. Tento router má IP .001(je to vstupná brána). Server má .005 a nastavený ako DNS + ešte dva Telekom.

Tie doménové účty sa nelíšia - jeden je voľný pre študentov a druhý pre učiteľov. Ku každému je iné heslo. Na niektorých PC sa napríklad prihlásim na účet učiteľa ale na študenta to nejde :hm

Tiež som skúšal PC odobrať z domény (dal som mu skupinu WORKGROUP) ale naspäť do domény už nejde prihlásiť. Vypíše sa hláška :
Viacnásobné pripojenie jedného používateľa na server alebo zdielaný prostriedok s použitím viacerých mien používateľa nie sú povolené.Zrušte všetky predchádzajúce pripojenia na server a skúste to znovu.

Keď sa chcem na začiatku prihlásiť na účet v doméne tak vyskočí hláška:
Systém Windows sa nemôže pripojiť do tejto doménx, pretože radič domény je vypnutý alebo nie je k dispozícií, prípadne sa nenašlo konto Vášho PC. Skúste sa pripojiť neskôr

Ešte ak chcem PC odobrať z domény, tak ho dám do skupiny WORKGROUP. Na servery zmažem príslušný PC(?asi Active directory?) a to je všetko ? Alebo treba ešte niečo urobiť?

Ešte sa vyskytol jeden problém (neviem či to súvisí so serverom). Cez switch je pripojený router AirLive WL-5460APv2 (je nastavený ako AP). Ten vytvára wifi sieť. Pc ktoré sa K nemu pripájajú vedia pingnúť tento router, server, vstupnú bránu(router Telekomu) a tiež nejakú www stránku(ping ide von do internetu). Ale keď dám tú stránku do prehliadača internet nejde. Kde by mohol byť problém? Keď pripojím notebook na kábel čo ide k AirLivu tak je to to isté.

Ďakujem
rudib
Junior

Odeslat příspěvekod BorekS 9. 9. 2012 16:40

Pokud některé PC na server pinkají, tak je na serveru ping povolený, to je OK. Musí ale pinkat i přes název serveru, pokud ne, je něco špatně. Doménový řadič je tam jen jeden? Pokud by byly dva, může být rozhozená replikace Active Directory - bylo by vidět v logách nebo by nahlásil dcdiag.

Jestli některé počítače pinkají na IP serveru a některé ne, pak bych překontroloval, jestli je na všech PC opravdu správné nastavení sítě, tj. hlavně maska, ale i všechno ostatní. To skoro vypadá, jako by tam bylo něco špatně. Nebo zkusit klidně i vyměnit síťový kabel, případně přepojit počítač do jiné zásuvky. Často blbý kabel způsobí, že chvíli něco jede a něco ne.

S DHCP je míň práce než s ručním nastavováním adres, ale s pevnými adresami to musí fungovaky taky. Ujistil bych se, že je na všech počítačích i na serveru jako DNS nastavená JEN A POUZE IP adresa .5 (případně alternativné druhý doménový řadič), nic jiného. Pokud by tam byl veřejný DNS server, nebude doména správně fungovat. Kdyby se použilo DHCP, taktéž musí nastavovat pouze lokální DNS. Veřejné DNS servery pak mají být na serveru v Administrative Tools - DNS - Properties serveru - Forwarders.

Že se jde přihlásit na jeden doménový účet a na druhý ne, může být tím, že je přihlášení na ten jeden účet na počítači nacachované (tj. přihlásí se i bez kontaktu s doménovým řadičem). Na jiném PC můžou být nacachované oba účty. Klíč je to pinkání, pokud nepůjde ze všech PC pinknout na server jak přes IP tak přes název, nebude přihlašování nikdy správně fungovat. Taktéž musí jít z PC zobrazit shary na serveru \\server.

Po odstranění PC z domény smazat účet počítače v Active Directory a ještě jeho záznam v DNS - Forward Lookup Zone. A rovnou se tam podívat, že jsou tam všechny názvy a IP správně.

Co je v event logách serveru a stanic? Tam je dost možná napsaná příčina problémů, bez znalosti chyb v logách je to jako hledat ztracenou věc se zavázanýma očima :)

S webama takhle na dálku nevím, zdá se, že těch problémů je tam víc :(
BorekS
Kolemjdoucí

Odeslat příspěvekod rudib 9. 9. 2012 16:45

Dakujem vsetkym, este skusim nieco z Vašich rád ale už som zohnal kontakt na niekoho kto je v problematike doma. Dúfam, že sa na to pozrie a odhalí problém. Ak by nieco ja sa ozvem ;-)
rudib
Junior

Odeslat příspěvekod Abox 9. 9. 2012 18:35

Ta hlaska je pekny opruz:
".....Viacnásobné pripojenie jedného používateľa na server alebo zdielaný prostriedok s použitím viacerých mien používateľa nie sú povolené.Zrušte všetky predchádzajúce pripojenia na server a skúste to znovu....."

Po lopate to ale znamena - ze mas proste namapovany nejaky disk (nebo tiskarnu).
Odstran vsechny mapovani a pak ti to pujde.
Bud rucne treba v Exploreru (odpojit) a nebo v prikazovem radku
net use pismeno: /d
Taky jsem se s tim kdysyk na zacatku potrapil.
Abox
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Pytlík 9. 9. 2012 18:56

Další možností je, že v doméně je už nějaký počítač stejného jména. To vyvolá stejnou hlášku.
Pytlík
Pokročilý
Uživatelský avatar

Odeslat příspěvekod rudib 9. 9. 2012 19:02

Abox píše:Ta hlaska je pekny opruz:
".....Viacnásobné pripojenie jedného používateľa na server alebo zdielaný prostriedok s použitím viacerých mien používateľa nie sú povolené.Zrušte všetky predchádzajúce pripojenia na server a skúste to znovu....."

Po lopate to ale znamena - ze mas proste namapovany nejaky disk (nebo tiskarnu).
Odstran vsechny mapovani a pak ti to pujde.
Bud rucne treba v Exploreru (odpojit) a nebo v prikazovem radku
net use pismeno: /d
Taky jsem se s tim kdysyk na zacatku potrapil.


To som už skúšal. Odpojit sieťovú jednotku ale nešlo to a po reštarte bola znovu pripojená. Na serveri nie sú určite 2PC rovnakého mena ( aspon nie v Active Directory)
rudib
Junior

Odeslat příspěvekod Abox 9. 9. 2012 19:03

Prikazem net use zjistis, co mas pripojene. Fakt je to ono.
Abox
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Milanr1 9. 9. 2012 20:09

Pokud by kolegové měli pravdu, pak jsi zvoslil úvodní dotaz, kde jsi o připojování disků nic nepsal:
rudib píše: Ale keď sa prihlásim ako Ucitel tak je to v pohode. Niektoré PC idú v pohode na oba účty. Na klientských PC je Win XP prof.

jen o příhlášení do různých účtů.
A právě to se tu celou dobu řeší.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Pytlík 9. 9. 2012 20:12

Podívej se, co se ti spouští po startu, jestli tam není nějaký Logon.bat, či jiný .bat (popř. .cmd), který ti po startu znovu namapuje nějakou síťovou jednotku.
Pytlík
Pokročilý
Uživatelský avatar

Odeslat příspěvekod BorekS 10. 9. 2012 20:16

Já jsem pochopil, že se řeší hlavně hláška
Systém Windovs sa emôže pripojiť do tejto domény, pretože radič domény je vypnutý alebo nie je k dispozícií prípadne sa nenašlo konto Vášho PC. Skúste sa pripojiť neskôr... čili že se pod tím uživatelem nelze vůbec přihlásit. A nemožnost pingu na server. To jsou trochu vážnější problémy.

Ale máte pravdu s tím, že když se člověk na jeden sdílený disk připojí pod jedním uživatelem, tak to pak při pokusu o připojení k jinýmu sharu pod jiným uživatelem hází takovou hlášku. Já jsem původně pochopil, že to tu hlášku ale píše při pokudu o přídání počítače do domény. Což by bylo nesmazaným účtem.

Taky mě zajímá, čím to je, ale když se autor dotazu nechce podívat do event logů (nebo nám nenapíše, co tam má za chyby), tak je to fakt jen hádání :(

-- 10. 9. 2012 21:23 --

Pokud se jedná o chybovou hlášku při přidávání PC do domény, tak se ptám: smazal jsi/jste starý účet PC v doméně a DNS záznam? Pokud ne, bude to házet ty chyby. Při hledání účtu PC přes find (v Active Directory Users and Computers) je potřeba si dát pozor, že to okno hledá jen účty uživatelů, pro hledání PC potřeba si v tom okně přepnout na hledání PC.

Pro zjištění problému potřebujeme víc informací, zkoušel jsi/jste všechny ty rady, co jsem psal? S jakým výsledkem? Jinak se tu budeme motat pořád dokola :)
BorekS
Kolemjdoucí

Předchozí stránkaDalší stránka

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků