Avatar billede jeje Nybegynder
28. august 2005 - 12:49 Der er 36 kommentarer

Domæne logonfejl når client flytter ip-net-adresse

Hvar er grunden til at en client, der ikke ligger på samme ip-net som domæne-serveren, får fejlmelding "domæneserver ikke tilgængelig" (eller lignende udtryk).

Eksempel 1 hvor det hele virker som det skal
PC1 = 10.10.10.10
Server =10.10.10.254

Eksempel 2 hvor fejlen kommer, og jeg kan ikke logge på domænet (men jeg kan pinge serveren)
PC1 = 10.10.11.10
Server =10.10.10.254

Eller mere generelt:
Når clienten flytter til andet net end domænet ligger på
så fås logon fejl. Hvordan undgås dette ?
Avatar billede riversen Nybegynder
28. august 2005 - 12:51 #1
kunne være et dns problem. Tjek at de forskellige records, der benyttes til at identificere en DC er OK. Går du fra du har ordentlig routning mellem de 2 subnets.
Avatar billede jeje Nybegynder
28. august 2005 - 13:04 #2
mere sansynligt dns end routing mellem nettet. Hvad skal jeg kigge efter i DNS serveren ?
Avatar billede riversen Nybegynder
28. august 2005 - 13:11 #3
nu skriver du jo, at de ligger i samme ip net... hvordan ser din subnetmaske ud ? Jeg vil bare lige sikre mig det ikke er en fejl at 3. oktet er 11 i eksempel 2.
Avatar billede jeje Nybegynder
28. august 2005 - 13:17 #4
masken er 255.255.255.0 - på både server og client
og jeg kan fra clienten 10.10.11.10 pinge alle adresser på 10.10.10.x
og vice versa - men jeg kan clienten ikke pinge navnet der gemmer sig bag adresserne
medmindre jeg i filen hosts lægger de korrekte oplysninger - det vil jeg helst undgå!
Avatar billede riversen Nybegynder
28. august 2005 - 13:17 #5
du skal iøvrigt tjekke, at dine SRV records peger på den rigtige ip (10.10.10.254)

fejl kan iøvrigt fixes ved at skrive "netdiag /fix"
Avatar billede riversen Nybegynder
28. august 2005 - 13:18 #6
OK, så må det jo være en fejl at klienten har IP 10.10.11.10. Jeg går ud fra du mener 10.10.10.10
Avatar billede riversen Nybegynder
28. august 2005 - 13:19 #7
jeg går desuden også ud fra, at du har installeret dns på DC'eren. Har du sat DC til primær DNS server på klienten der har problemer?
Avatar billede jeje Nybegynder
28. august 2005 - 13:42 #8
clientens ip er korrekt 10.10.11.10 - vi har flere enheder end 254 så et extra segment er nødvendigt.
Avatar billede jeje Nybegynder
28. august 2005 - 13:45 #9
netdiag ? (unknown command)
DC er endnu ikke promoted til DNS server - en anden server varetager denne opgave og DC peger rigtig nok på denne, og Internet virker fra DC'serveren
Avatar billede riversen Nybegynder
28. august 2005 - 13:47 #10
ikke nødvendigvis...du kunne jo bare ændre subnetmasken istedet for at have 2 segmenter, hvor der endda også skal routning imellem ;-). Men det vist off topic.
Avatar billede riversen Nybegynder
28. august 2005 - 13:49 #11
jamen din klient skal også kende DNS serveren og DNS'en skal indeholde SRV records, der peger på din DC.

Netdiag findes i support tools til windows 2003 server
Avatar billede jeje Nybegynder
28. august 2005 - 13:54 #12
vi har i dag 5 segmenter med velkørende routing imellem - så der er vist off topic
jeg har en slem mistanke om at det må være "noget" galt med vores DNS - jeg kan jo ikke pinge på navn.
Avatar billede riversen Nybegynder
28. august 2005 - 13:56 #13
vil du svare på, om din klient kender dns servere?
Avatar billede riversen Nybegynder
28. august 2005 - 13:58 #14
er der kun problemer med det ene segment eller også de 3 andre ?
Avatar billede jeje Nybegynder
28. august 2005 - 14:12 #15
der er kun problemer med domæne-logon nå clienten flyttes fra segmentet som serveren sidder på til et andet segment dvs. alle andre segmenter - MEN en undtagelse er ét segment (10.10.12.x), men et er nok fordi serveren har 2 netkort ét med ip 10.10.10.254 og ét med 10.10.12.254.
Avatar billede riversen Nybegynder
28. august 2005 - 14:20 #16
med fare for at gentage mig selv... kender klienterne på segmenterne, der er problemer med, dns serveren?
Avatar billede riversen Nybegynder
28. august 2005 - 14:23 #17
kan du ikke lige skrive og msn... messenger [hos] riversen.dk
Avatar billede jeje Nybegynder
28. august 2005 - 14:38 #18
alt virker normalt på clienterne på de respektive segmenter - med undtaglese af at pinge på navn - som nævnt før, og nu også at logge på domæne hvis
(har ikke msn instaleret på denne pc)

Ved at en løsning er at sette endnu ét kort i serveren med ip 10.10.11.254
MEN broblemet vil bare vedvare ved næste segment (Historien kort er, at vi sætter en ny domæneserver op der skal afløse flere små dom. servere)
Avatar billede riversen Nybegynder
28. august 2005 - 14:43 #19
kender klienterne dns serveren ? (sidste gang jeg spørger=
Avatar billede jeje Nybegynder
28. august 2005 - 14:46 #20
ja, alle klienter ved af dns serveren og peger også på denne - ændring af oplysningerne omkring DSN får clientens Internet til at stoppe.
Avatar billede riversen Nybegynder
28. august 2005 - 14:50 #21
hvad er ip'en på dns serveren? kan de også pinge den uden problemer?
Avatar billede jeje Nybegynder
28. august 2005 - 15:12 #22
ja alle kan pinge 10.10.10.253 (DNS-Server=VORESDNS)
men ikke alle kan pinge VORESDNS
Avatar billede lap Nybegynder
28. august 2005 - 15:15 #23
defaultdomain på PCere - manglende wins (ikke nødvendig hvis 1. er opfyldt) - nemmeste løsning er at ændre på subnet mask som det bliver et netværk?
Avatar billede lap Nybegynder
28. august 2005 - 15:19 #24
går ud fra, at dit Site (sites and services) indeholder alle de ip-netværk som skal logge på (hvis du har mere end 1 site).
Avatar billede riversen Nybegynder
28. august 2005 - 15:20 #25
ja, det er nok nemmeste løsning men der burde ikke være problemer i det andet. Hvis 10.10.10.253 står som primær dns hos alle klienter, routninger iorden (og det er de jo, når du kan pinge på alle subnets til alle andre subnets), Alle er med i det samme domæne... Jeg kan ikke lige se problemet pt, men tænker lige lidt mere over det...

du kan evt. prøve at sniffe trafik når du laver en nslookup...
Avatar billede jeje Nybegynder
28. august 2005 - 15:36 #26
kører ikke med wins
netbios over tcp er aktiv

har du eksempler med sniff via nslookup
Avatar billede riversen Nybegynder
28. august 2005 - 15:36 #27
kan du ikke lige prøve at tegne dit netværk... med angivelse af IP-nets
Avatar billede riversen Nybegynder
28. august 2005 - 15:39 #28
eksempel på hvordan snifningen skal se ud ?
Avatar billede jeje Nybegynder
28. august 2005 - 15:45 #29
hvordan postes en tegning hertil ?

ja, eksempel som måske kan hjælpe ?
Avatar billede riversen Nybegynder
28. august 2005 - 15:52 #30
du bliver nødt til at lave noget ascii art. Eksperten er desværre ikke så kompatibel hvad sådan noget angår modsat at vist andet site, som jeg vil undlade at reklamere for her ;-)
Avatar billede riversen Nybegynder
28. august 2005 - 15:53 #31
Her er et eksempel på navneopslag, hvor opslaget fejler, men der er trods alt kontakt til serveren.
http://upload.uniteit.dk/filer/23/318.capture.cap
Avatar billede riversen Nybegynder
28. august 2005 - 15:57 #32
du kan bruge fx ethereal til at se de capturede pakker
Avatar billede speedytech Nybegynder
22. maj 2006 - 00:25 #33
Hvordan/hvorfor har du delt dit netværk op i subnets? Er det fordi at det er meget stor netværk. pga af rum deling. eller pga af fjernkontor (VPN)
Avatar billede riversen Nybegynder
22. maj 2006 - 06:20 #34
fordelt over forskellige geografiske placeringer forbundet med fiber. Men også på rådhuset er der lavet subnets... et for hvert krydsfelt. Det hjælper jo også på broadcast trafik.
Avatar billede speedytech Nybegynder
28. maj 2006 - 23:37 #35
Har du prøve at sætte en wins server op? Den ville da kunne holde styr på navnene på det pågældene netværk
Avatar billede speedytech Nybegynder
28. maj 2006 - 23:40 #36
ER det forresten en bærbar med wireless som tit flytter sin computer fra et subnet til et andet?

For det er jo vigtig at ip/dns mm. bliver opdateret.. Det er hellere ikke på grund at firewall imellem netværk vel (for så er der jo lige nogle porte som skal op og spille.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester