Discussione:
DISCONNESSIONE CLIENT WIN XP PRO SP2 DAL DOMINIO WIN SERVER 2003
(troppo vecchio per rispondere)
TEAM-CED
2006-07-17 14:20:02 UTC
Permalink
La mia rete è composta da un server con Windows 2003 Server Standard Edition
SP 1, con Dominio e Active Directory installata. Dei circa 20 computer in
rete, 15 pc hanno Windows 2000 SP 4 e 5 pc hanno Windows XP PRO SP 2.

I 15 pc con Windows 2000 SP4 accedono alla rete in meno di 30 secondi e
rimangono loggati per tutto il giorno, accedendo senza problemi alle
directories e devices condivise sul server e sui vari clients.

I 5 pc con Windows XP PRO SP 2 accedono alla rete in 50-90 secondi e, dopo
circa 20-30 minuti, riescono ad accedere al sever ma non riescono più ad
accedere agli altri clients o devices condivise del dominio. Viene richiesta,
ma non sempre, una User Id e una password che, oltretutto, deve essere
diversa da quella usata nella Login. Dopo aver fornito questa User Id e psw,
possono riaccedere a tutto il dominio senza problemi per un'altra mezz'ora.
In alternativa devono disconnetersi e riconnetersi, presentando comunque le
stesso problema dopo mezz'ora.

Ho provato ad aggiungere User ID e password in Panello di Controllo
\utenti\Avanzate\ Gestione Password, senza ottenere alcun risultato.

Ho provato il comando net config server /autodisconnect:-1 oppure
/autodisconnect:10000 sia sul server sia sui clients , senza ottenere alcun
risultato.

Ho provato a cambiare il parametro autodisconnect FFFFFFFF nel registro di
Windows sia del server sia dei clients : HKEY_LOCAL_MACHINE \SYSTEM
\CurrentControlSet \Services \LanmanServer, senza ottenere alcun risultato.

Grazie per la collaborazione
--
TEAM-CED
S.NET
2006-07-17 15:02:26 UTC
Permalink
Post by TEAM-CED
La mia rete è composta da un server con Windows 2003 Server Standard Edition
SP 1, con Dominio e Active Directory installata. Dei circa 20 computer in
rete, 15 pc hanno Windows 2000 SP 4 e 5 pc hanno Windows XP PRO SP 2.
I 15 pc con Windows 2000 SP4 accedono alla rete in meno di 30 secondi e
rimangono loggati per tutto il giorno, accedendo senza problemi alle
directories e devices condivise sul server e sui vari clients.
I 5 pc con Windows XP PRO SP 2 accedono alla rete in 50-90 secondi e, dopo
circa 20-30 minuti, riescono ad accedere al sever ma non riescono più ad
accedere agli altri clients o devices condivise del dominio. Viene richiesta,
ma non sempre, una User Id e una password che, oltretutto, deve essere
diversa da quella usata nella Login. Dopo aver fornito questa User Id e psw,
possono riaccedere a tutto il dominio senza problemi per un'altra mezz'ora.
In alternativa devono disconnetersi e riconnetersi, presentando comunque le
stesso problema dopo mezz'ora.
come prendi i parametri della rete? tramite dhcp? errori sull'event viewer
lato server/client?
--
--------------
S.NET
http://blogs.dotnethell.it/sdotnet/
The Revolution is Started
WindowServer.it: la community italiana dei sistemisti Windows
http://www.windowserver.it
--------------
TEAM-CED
2006-07-17 16:27:01 UTC
Permalink
Gli IP sono fissi e non tramite DHCP.

Sui Client ci sono i seguenti 2 errori, sempre a coppia:

Il sistema di protezione ha rilevato un tentativo di attacco downgrade sul
server cifs/UTENTE2. Il codice di errore del protocollo di autenticazione
Kerberos è "Nessun server di accesso è attualmente disponibile per soddisfare
la richiesta di accesso.
(0xc000005e)"

Il sistema di protezione non ha potuto stabilire una connessione protetta
con il server cifs/UTENTE2. Nessun protocollo di autenticazione era
disponibile.

Preciso che UTENTE2 è il client che il client UTENTE1 cerca di contattare e
l'errore appare sul client UTENTE1
--
TEAM-CED
Post by S.NET
Post by TEAM-CED
La mia rete è composta da un server con Windows 2003 Server Standard Edition
SP 1, con Dominio e Active Directory installata. Dei circa 20 computer in
rete, 15 pc hanno Windows 2000 SP 4 e 5 pc hanno Windows XP PRO SP 2.
I 15 pc con Windows 2000 SP4 accedono alla rete in meno di 30 secondi e
rimangono loggati per tutto il giorno, accedendo senza problemi alle
directories e devices condivise sul server e sui vari clients.
I 5 pc con Windows XP PRO SP 2 accedono alla rete in 50-90 secondi e, dopo
circa 20-30 minuti, riescono ad accedere al sever ma non riescono più ad
accedere agli altri clients o devices condivise del dominio. Viene richiesta,
ma non sempre, una User Id e una password che, oltretutto, deve essere
diversa da quella usata nella Login. Dopo aver fornito questa User Id e psw,
possono riaccedere a tutto il dominio senza problemi per un'altra mezz'ora.
In alternativa devono disconnetersi e riconnetersi, presentando comunque le
stesso problema dopo mezz'ora.
come prendi i parametri della rete? tramite dhcp? errori sull'event viewer
lato server/client?
--
--------------
S.NET
http://blogs.dotnethell.it/sdotnet/
The Revolution is Started
WindowServer.it: la community italiana dei sistemisti Windows
http://www.windowserver.it
--------------
S.NET
2006-07-17 17:45:19 UTC
Permalink
Post by TEAM-CED
Gli IP sono fissi e non tramite DHCP.
posta l'ipconfig /all del server e di un client
Post by TEAM-CED
Il sistema di protezione ha rilevato un tentativo di attacco downgrade sul
server cifs/UTENTE2. Il codice di errore del protocollo di autenticazione
Kerberos è "Nessun server di accesso è attualmente disponibile per soddisfare
la richiesta di accesso.
(0xc000005e)"
male....significa che non è stato avviato il servizio kerberos
ma il tuo server si chiama: server cifs? con lo spazio?
Post by TEAM-CED
Il sistema di protezione non ha potuto stabilire una connessione protetta
con il server cifs/UTENTE2. Nessun protocollo di autenticazione era
disponibile.
nada canale di comunicazione protetto, ovvero manca un tassello fondamentale
per comunicare in AD
Post by TEAM-CED
Preciso che UTENTE2 è il client che il client UTENTE1 cerca di contattare e
l'errore appare sul client UTENTE1
controlla gli errori sul server, perchè potrebbe essere più grave il
problema.
--
--
--------------
S.NET
http://blogs.dotnethell.it/sdotnet/
The Revolution is Started
WindowServer.it: la community italiana dei sistemisti Windows
http://www.windowserver.it
--------------
TEAM-CED
2006-07-18 11:09:01 UTC
Permalink
Il mio server si chiama TG-server. Allego l'IPCONFIG del server e del client
e mi rendo conto che il routing IP non è abilitato. Il problema può dipendere
da ciò?

SERVER: Configurazione IP di Windows
Nome host . . . . . . . . . . . . . . : TG-server
Suffisso DNS primario . . . . . . . . : TG.DOM
Tipo nodo . . . . . . . . . . . . . . : Sconosciuto
Routing IP abilitato. . . . . . . . . : No
Proxy WINS abilitato . . . . . . . . : No
Elenco di ricerca suffissi DNS. . . . : TG.DOM

Scheda Ethernet Connessione alla rete locale (LAN):
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network
Connection
Indirizzo fisico. . . . . . . . . . . : 00-0E-0C-3E-16-F0
DHCP abilitato. . . . . . . . . . . . : No
Indirizzo IP. . . . . . . . . . . . . : 100.100.10.2
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Gateway predefinito . . . . . . . . . : 100.100.10.70
Server DNS . . . . . . . . . . . . . : 127.0.0.1

CLIENT: Configurazione IP di Windows
Nome host . . . . . . . . . . . . . . : UTENTE1
Suffisso DNS primario . . . . . . . : TG.DOM
Tipo nodo . . . . . . . . . : Sconosciuto
Routing IP abilitato. . . . . . . . . : No
Proxy WINS abilitato . . . . . . . . : No
Elenco di ricerca suffissi DNS. . . . : TG.DOM

Scheda Ethernet Connessione alla rete locale (LAN):
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : Broadcom NetXtreme Gigabit
Ethernet
Indirizzo fisico. . . . . . . . . . . : 00-01-6C-38-60-6C
DHCP abilitato. . . . . . . . . . . . : No
Indirizzo IP. . . . . . . . . . . . . : 100.100.10.122
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Gateway predefinito . . . . . . . . . : 100.100.10.70
Server DNS . . . . . . . . . . . . . : 151.99.125.2 194.243.154.62

ERRORI SUL SERVER ALL'ACCENSIONE AL MATTINO
Tipo evento: Avviso
Origine evento: W32Time
Categoria evento: Nessuno
ID evento: 12
Data: 18/07/2006
Ora: 8.01.04
Utente: N/D
Computer: TG-SERVER
Descrizione:
Provider servizi orari NtpClient: questo computer è configurato per
utilizzare la gerarchia di domini per determinare la relativa origine ora, ma
è l'emulatore PDC per il dominio nel dominio principale della struttura di
domini, pertanto non sono presenti computer di livello superiore nella
gerarchia di domini da utilizzare come origine ora. Si consiglia di
configurare un servizio Ora affidabile nel dominio principale o di
configurare manualmente il PDC in modo che venga sincronizzato con un'origine
ora esterna. In caso contrario, questo computer funzionerà come origine ora
attendibile all'interno della gerarchia di domini. Se un'origine ora esterna
non è configurata o utilizzata per questo computer, è possibile disattivare
NtpClient


Tipo evento: Avviso
Origine evento: LSASRV
Categoria evento: SPNEGO (Negoziatore)
ID evento: 40960
Data: 18/07/2006
Ora: 8.01.16
Utente: N/D
Computer: TG-SERVER
Descrizione:
Il sistema di protezione ha rilevato un errore di autenticazione sul server
ldap/tg-server.TG.DOM. Il codice di errore del protocollo di autenticazione
Kerberos è "Nessun server di accesso è attualmente disponibile per soddisfare
la richiesta di accesso.
(0xc000005e)".
--
TEAM-CED
Post by S.NET
Post by TEAM-CED
Gli IP sono fissi e non tramite DHCP.
posta l'ipconfig /all del server e di un client
Post by TEAM-CED
Il sistema di protezione ha rilevato un tentativo di attacco downgrade sul
server cifs/UTENTE2. Il codice di errore del protocollo di autenticazione
Kerberos è "Nessun server di accesso è attualmente disponibile per soddisfare
la richiesta di accesso.
(0xc000005e)"
male....significa che non è stato avviato il servizio kerberos
ma il tuo server si chiama: server cifs? con lo spazio?
Post by TEAM-CED
Il sistema di protezione non ha potuto stabilire una connessione protetta
con il server cifs/UTENTE2. Nessun protocollo di autenticazione era
disponibile.
nada canale di comunicazione protetto, ovvero manca un tassello fondamentale
per comunicare in AD
Post by TEAM-CED
Preciso che UTENTE2 è il client che il client UTENTE1 cerca di contattare e
l'errore appare sul client UTENTE1
controlla gli errori sul server, perchè potrebbe essere più grave il
problema.
--
--
--------------
S.NET
http://blogs.dotnethell.it/sdotnet/
The Revolution is Started
WindowServer.it: la community italiana dei sistemisti Windows
http://www.windowserver.it
--------------
S.NET
2006-07-18 20:16:37 UTC
Permalink
Post by TEAM-CED
Descrizione . . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network
Connection
Indirizzo fisico. . . . . . . . . . . : 00-0E-0C-3E-16-F0
DHCP abilitato. . . . . . . . . . . . : No
Indirizzo IP. . . . . . . . . . . . . : 100.100.10.2
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Gateway predefinito . . . . . . . . . : 100.100.10.70
Server DNS . . . . . . . . . . . . . : 127.0.0.1
l'ip del dns deve essere uguale a quello del server dns stesso, senza usare
il loopback.
Post by TEAM-CED
Descrizione . . . . . . . . . . . . . : Broadcom NetXtreme Gigabit
Ethernet
Indirizzo fisico. . . . . . . . . . . : 00-01-6C-38-60-6C
DHCP abilitato. . . . . . . . . . . . : No
Indirizzo IP. . . . . . . . . . . . . : 100.100.10.122
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Gateway predefinito . . . . . . . . . : 100.100.10.70
Server DNS . . . . . . . . . . . . . : 151.99.125.2
194.243.154.62
magari se tu facessi puntare i dns verso il tuo server sarebbe molto meglio,
anzi fondamentale
Post by TEAM-CED
ERRORI SUL SERVER ALL'ACCENSIONE AL MATTINO
Tipo evento: Avviso
Origine evento: W32Time
Categoria evento: Nessuno
ID evento: 12
Data: 18/07/2006
Ora: 8.01.04
Utente: N/D
Computer: TG-SERVER
bisogna vedere com'è impostato il tuo proxy
Post by TEAM-CED
Tipo evento: Avviso
Origine evento: LSASRV
Categoria evento: SPNEGO (Negoziatore)
ID evento: 40960
Data: 18/07/2006
Ora: 8.01.16
Utente: N/D
Computer: TG-SERVER
Il sistema di protezione ha rilevato un errore di autenticazione sul server
ldap/tg-server.TG.DOM. Il codice di errore del protocollo di
autenticazione
Kerberos è "Nessun server di accesso è attualmente disponibile per soddisfare
la richiesta di accesso.
(0xc000005e)".
nada dns configurati correttamente e tanti errori del genere
--
--
--------------
S.NET
http://blogs.dotnethell.it/sdotnet/
The Revolution is Started
WindowServer.it: la community italiana dei sistemisti Windows
http://www.windowserver.it
--------------
Tyler Durden
2006-07-27 15:50:32 UTC
Permalink
TEAM-CED wrote:
[...]
Post by TEAM-CED
SERVER: Configurazione IP di Windows
[...]
Post by TEAM-CED
Indirizzo IP. . . . . . . . . . . . . : 100.100.10.2
[...]
Post by TEAM-CED
CLIENT: Configurazione IP di Windows
[...]
[...]
Post by TEAM-CED
Server DNS . . . . . . . . . . . . . : 151.99.125.2
194.243.154.62
[...]

Chi sono questi due server DNS? Perchè non fai puntare il client al DC?
--
Tyler Durden
Continua a leggere su narkive:
Loading...