Eu tenho uma estação de trabalho do XP em uma sub-rede remota que não é capaz de baixar as políticas de grupo. As entradas do log de eventos são bastante claras. Após a resolução de problemas, fica claro que a estação de trabalho não é capaz de converter o DNS dos domínios em algo que possa se conectar.
\\ nosso.ad.dns.domain \ SysVol \ our.ad.dns.domain \ Policies {5310CCFF-43F3-4424-A7AC-96942D065331} \
não vai resolver. "net view \\ our.ad.dns.domain" retorna "caminho de rede não encontrado".
Mesmo assim, o nslookup em nosso.ad.dns.domain retorna os IPs de todos os controladores de domínio. Além disso, estes trabalhos:
- \\ addc1 \ SysVol \ our.ad.dns.domain \ Policies {5310CCFF-43F3-4424-A7AC-96942D065331} \
- \\ addc2 \ SysVol \ our.ad.dns.domain \ Policies {5310CCFF-43F3-4424-A7AC-96942D065331} \
- \\ addc3 \ SysVol \ our.ad.dns.domain \ Policies {5310CCFF-43F3-4424-A7AC-96942D065331} \
Então, ele pode falar com o DC bem quando descobrir como chegar lá.
O problema inicialmente apresentado como uma incapacidade de efetuar logon, que foi rastreado por não conseguir resolver um dos nomes do controlador de domínio, "addc3". Uma "visualização net \\ addc3" falhou com "caminho de rede não encontrado". Depois que adicionamos uma entrada ADDC3 ao WINS (sim, ainda temos), a resolução começou a funcionar.
Portanto, a resolução do WINS está funcionando bem, mas, por algum motivo, as pesquisas de DNS não estão sendo executadas ao resolver endereços do Windows.
Infelizmente para todos os envolvidos, essa sub-rede é servida por um servidor ISC DHCP ao qual não tenho acesso. Todas as nossas sub-redes, com exceção de duas, são servidas por servidores DHCP da Microsoft aos quais eu tenho acesso. Por isso, pode ser um caso de uma opção de DHCP ruim, mas não posso entrar para ver, nem sei as perguntas certas para perguntar aos caras da rede.