PDA

Просмотр полной версии : Вылетают службы Workstation и Server на 2003 контроллере домена


parahumanoid
24.02.2012, 12:19
Здравствуйте.

Подскажите, пожалуйста, куда копать. Есть у меня контроллер домена на базе Server 2003 x64 Datacenter. Установка свежая, еще ничего поломаться не должно было. Установленные роли: AD, DNS сервер. Из изменений в нем только активированная доменная политика ограниченного использования программ с запретом на везде, кроме расположений по умолчанию. Я так понимаю, контроллеру на нее все равно пофиг, ибо он свою политику соблюдает. Собственно, если ее выключить, проблема остается. Несколько раз в день вылетают службы Server и Workstation, соответственно шара \\имя_домена\sysvol становится недоступна, и попытки народа аутентифицироваться на сервере терминалов, входящем в домен заканчиваются отказом с ошибкой "сервер RPC недоступен"

В журнале секция "Application" фиксирует ошибку от источника "Userenv" под учеткой Администратор (gpt.ini не найден (ссылка на вышеуказанную шару) для получения политики {policy_guid}.policy.system.domain_name, обработка групповой политики прекращена)

Куда копать дальше не знаю. С чего бы этой ошибке происходить на практически чистой установке, ума не приложу.

Кстати, обслуживание этой шары как-то связано с тем, кто хозяин операций? А то при включенном втором контроллере, а основном выключенном, у юзеров проблемы с аутентификацией. Что-то поведение этих двух контроллеров я бы не назвал "мультимастером". Все равно чувствуется, что один важнее другого чем-то. Режим работы домена - 2003.

Спасибо, не стреляйте в пианиста.
Александр.

dmitry_a
25.02.2012, 01:22
Симптомы мне напоминают, очень старую штуку под названием KIDO http://support.kaspersky.ru/wks6mp3/error?qid=208636215 проверься.

parahumanoid
25.02.2012, 08:18
Симптомы мне напоминают, очень старую штуку под названием KIDO http://support.kaspersky.ru/wks6mp3/error?qid=208636215 проверься.

Проверюсь конечно, но не думаю. Машина почти изолирована (в своем VLANе), без выхода в инет, первым делом после установки ОС групповой политикой были ограничены места запуска исполняемого кода. Вирус даже управления не должен был получить, чтобы поселиться. Ну и потом, я просто знаю свои параноидальные привычки: я был весьма аккуратен и последователен при установке.

А политика-таки отрабатывает на контроллере. Но причина сбоя не в ней - проверял путем ее отмены на время.

Пока порешал вопрос автоматическим перезапуском служб.

dmitry_a
25.02.2012, 08:57
Он и не на контроллере находится, а где-то в сети. У меня похожие были симптомы падали эти 2 службы, но это было в 2009 2008 г, поэтому с уверенностью скачать не могу, мало данных.

parahumanoid
20.03.2012, 10:46
Он и не на контроллере находится, а где-то в сети. У меня похожие были симптомы падали эти 2 службы, но это было в 2009 2008 г, поэтому с уверенностью скачать не могу, мало данных.

Таки да, похоже, Ваше предположение было верно. Не знаю, Кидо это или нет, но что-то гадкое в сети. После перемещения сервера в изолированную среду (теперь все подключаются к нему только через инет), проблема перестала себя проявлять. Уже третий день ни одного вылета.

Время тотальной чистки настало.
Спасибо за совет.

Александр.