Problemas de domínio - computadores parecem deixar "off" o domínio

1

Estou tendo um problema com o domínio no trabalho (P.S não sou um prof. de TI) e esperava que alguém pudesse me ajudar a depurar o que está acontecendo ou a apontar para onde procurar.

A coisa toda se resume ao fato de que alguns dos computadores parecem estar "perdendo" o domínio. Mas é estranho porque eu ainda posso logar como domain\UserName do computador, mas quando eu olho no Networking And Sharing Center ele não mostra o domínio, ele apenas vê uma rede, e programas que usam para rodar bem de repente erros de tempo limite. Também tem acontecido de tal maneira que primeiro um computador deixa o domínio e depois outro e assim por diante. Se, no entanto, eu fizer logon em um dos computadores que ainda estão "ligados" ao domínio, ele funciona bem. Mas lentamente todos os computadores estão caindo.

Eu tenho andado olhando em volta, mas ainda estou confuso sobre o que está acontecendo. Estes são alguns pontos relevantes:

  1. Todo o computador que caiu, sob o firewall do Windows, diz que o domínio não está conectado, o firewall está em
  2. Todos os computadores, exceto 1, não consigo fazer ping do servidor, mas posso fazer ping no servidor deles.
  3. Eu também não consigo pingar entre qualquer um dos PCs que estão fora do domínio.
  4. Observe que todos esses computadores costumavam funcionar bem no domínio, nada mudou (exceto que um novo roteador foi colocado, mas nenhum dos computadores está conectado através do roteador, todos eles passam por um switch).
  5. Também parece afetar apenas os computadores e não os usuários. Eu posso fazer logon em outro computador e usar tudo bem.
  6. Na seção Sistema, o domínio está definido.
  7. Ainda posso fazer logon nesses computadores, mesmo depois de configurar o logon em cache como 0.
  8. O servidor é o Windows SBS 2003 e todos os computadores executam o Windows 7.

Eu não tenho certeza se forneci informações suficientes, mas se alguém puder apontar na direção de possivelmente restringir o que pode ser a causa ou qualquer ajuda, será muito apreciado.

    
por Heinrich 22.01.2012 / 23:46

4 respostas

5

Eu suspeito imediatamente que o novo hardware de rede que entrou está emitindo endereços DHCP, que os computadores afetados estão usando. Eu também suspeitaria que esse novo hardware esteja se configurando como o servidor DNS, que será a raiz de seus problemas.

Editar : agora que você descobriu que esse é o problema, você tem algumas opções:

  • Se o seu controlador de domínio estiver hospedando o serviço DHCP, basta desativar o servidor DHCP no roteador. Da próxima vez que os computadores enviarem uma solicitação DHCP, o Controlador de Domínio responderá de acordo.
  • Se o seu Controlador de Domínio não hospedar o DHCP, eu recomendaria a instalação do servidor DHCP integrado, pois isso é muito integrado ao Active Directory e ao DNS. Se a instalação do DHCP não for uma opção, você precisará ativar o DHCP novamente na configuração do roteador e alterar os servidores DNS para apontar para os controladores de domínio.

Se você começar a ter problemas, abra o Wireshark e veja qual atividade do DHCP (ou falta de) está acontecendo na rede.

    
por 23.01.2012 / 00:16
1

O PC do cliente está usando um DC para DNS?

Tente executar o dcdiag para ver se surge alguma coisa. link

Remova também um cliente do domínio e reingresse e veja se há algo de interessante em% windir% \ debug \ netsetup.log

Além disso, quando os clientes foram configurados - você usou a compilação de janelas OEM, instalou as janelas uma por uma ou as criou? Se você as visualizou, deverá executar o sysprep ou o newsid (no entanto, eu não recomendaria o newsid, pois esse método não é suportado). Clientes com SIDs duplicados eventualmente terão problemas (às vezes intermitentes).

Editar - as outras respostas também provavelmente acertaram na cabeça com o roteador executando o DHCP e fornecendo apenas seu próprio endereço para o DNS. Além disso, é provável que ele não forneça o nome de domínio correto - pode verificar isso executando ipconfig / all em um cliente afetado e garantindo que ele tenha o (s) servidor (es) DNS e o nome de domínio corretos.

    
por 23.01.2012 / 00:10
1

Parece um problema de sincronização de horário. Certifique-se de que o DC tenha uma fonte de tempo confiável e que as estações de trabalho sincronizem seu tempo com o DC.

    
por 15.08.2012 / 12:39
0

Definitivamente, verifique o roteador. Acabei de instalar um novo dispositivo que tem um DHCP habilitado a bordo para que ele possa emitir endereços IP para clientes VPN. Parece que quando o PC tenta renovar um endereço IP, ele vai aqui de preferência para o DHCP no DC.

    
por 25.01.2012 / 11:58