November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Wednesday, May 18th, 2011 09:06 pm

Абсолютно невыдуманная история:
маленькая локальная сеточка на пару десятков компьютеров с XP и одним доменным контроллером под Windows SBS 2008.

В один прекрасный момент ровно на одной клиентской машине (XP SP3), вероятно, после автоматически установившегося очередного апдейта начались странные глюки. Залогиниться на машину под доменным эккаунтом стало невозможно, только под локальным. Сетевое окружение с неё видно, DC видно, но ни к каким разделяемым ресурсам доступа нет. Explorer при попытке подключения к ресурсам на DC спрашивает логин и пароль, но на доменный логин и пароль утверждает, что они не подходят.  net use из консоли с тем же доменным эккаунтом срабатывает,  но внутри подключенного ресурса ни директорий, ни файлов не видно. При попытке создать новый файл – Access denied. С других машин под тем же доменным пользователем всё работает, как задумано, а с этой – никак.

Предположив, что что-то не в порядке с доменным эккаунтом самой машины, её вывели из домена и попытались ввести обратно. Но не тут-то было. Обратно она вводиться упорно не хотела со странным сообщением "The RPC protocol sequence is not supported". С применением кувалды и какой-то матери это сделать в конце концов удалось.

На машину стало возможно залогиниться под доменным эккаунтом, но глюки с доступом к сетевым ресурсам никуда не исчезли. Ресурсы видно, подключиться можно, а внутри – фиг. Хотя некоторые ресурсы типа NETLOGON и принтеров на том же DC были доступны. Со стороны сервера было нормально видно установленные сессии под доменным эккаунтом, в логах сервера никаких ошибок.

netdiag в процессе тестирования успешно нашёл сеть, нашёл доменный контроллер, но в некоторых местах ругался странными словами типа "Login unsuccessfull, a domain controller cannot be found to verify that user name", "The RPC protocol sequence is not supported" и т.п. Те же ошибки встречаются в логах клиентской машины, но совершенно ничего не проясняют.

А теперь, дорогие продвинутые администраторы, попробуйте по этим симптомам определить, чтО сломалось, и как его лечить.

Ответы писать сюда.

FAQ:

Q: DNS?
A: DNS живёт на DC, нормально работает, доступен с этой машины, успешно ресолвит для неё все имена.

Q: Роутер/файрвол/сетевые глюки?
A: Роутера нет, всё включено в один коммутатор. Файрволы отключали, не помогает. Никаких глюков в сети не обнаружено.

Q: А это, часом, не вирус? Очень уж похоже.
A: Часа вирусов не найдено, проблема была устранена без их участия.

Q: Тогда, может, антивирус?
A: Отключали, никакого эффекта.

Q: Время рассинхронизировано?
A: Не, эту шутку мы знаем. Время совпадает.

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

Thursday, May 19th, 2011 09:44 am (UTC)
Честно, ничего не скажу без гугления всяких кб по тем ошибкам, которые есть в логах.
Заковыка, тем не менее, в том, что при достаточно уверенности в причине происходящего (апдейт) ответ продвинутого виндового администратора - откатить на точку ощутимо пораньше и не ебать мозг :)
Thursday, May 19th, 2011 09:45 am (UTC)
Откатили. Не помогло.
Thursday, May 19th, 2011 09:55 am (UTC)
Хм. А почистить AD ручками? Я помню, когда у меня DC из долгого оффлайна виртуального плохо вернулся, я по KB вычищал все упоминания о нём - а то он тоже как-то весьма наполовину работатъ.
Thursday, May 19th, 2011 09:57 am (UTC)
Что чистить-то? DC никуда не пропадал, работает себе и работает, у остальных клиентов всё нормально.
Thursday, May 19th, 2011 10:01 am (UTC)
Записи об этой машине?
Я, в общем-то, первым постом имел ввиду, что при мс-идеологически построенной архитектуре дешевле по трудочасам при сложной проблеме тупо всё снести и жмакнуть кнопочку "подготовить вон ту машину для вон того юзера".
Хотя меня это самого угнетает, ибо отупление.
Thursday, May 19th, 2011 10:02 am (UTC)
Доменный эккаунт машины снесли совсем и пересоздали заново. Не помогло. А саму машину переставлять не хотелось, там у юзера было понаставлено много кастомных программ.
Thursday, May 19th, 2011 10:33 am (UTC)
Ну, подожду ответа ) Так я его, как уже сказал, не знаю, а диагностикой удаленной заниматься не прикольно.