イベント ID 1030/1058 により DNS およびグループ ポリシー エラーが発生する

イベント ID 1030/1058 により DNS およびグループ ポリシー エラーが発生する

Windows Server 2003 ドメインで、一部のクライアントがルート FQDN (primary.org と呼ぶことにします) を使用して UNC パスにアクセスできないという問題が進行中であることを発見しました。これにより、次のような興味深い問題が発生します。 - \mail 経由でメール サーバーにアクセスできますが、\mail.primary.org 経由ではアクセスできません。 - \primary.org\SYSVOL にアクセスできないため、ログオン スクリプトが実行されません。 - FQDN (sql.primary.org、web.primary.org など) 経由でアクセスしようとしても、サーバーが応答しません。

数か月前、新しいルーターを購入し、IP スキームを変更しました (長い間やりたかったプロジェクトを実行する良い機会だと考えました)。DNS の問題を除いて、すべて正常に動作しているようです。私は Google 検索をかなり行い、Experts Exchange やその他の技術フォーラム/リソースのスレッドをいくつか読み、eventid.net で情報を読み、いくつかのアイデアを得ました。その概要を以下に示します。

primary.org の逆 DNS エントリを再作成し、primary.org をユーザーの HOSTS ファイルに追加し (ネットワーク ブラウザーにはアクセスできましたが、SYSVOL によってロックアウトされたままでした)、ISP の DNS サーバーを GC DC サーバーから削除し、dcdiag /fix、ipconfig /registerdns、gpupdate /force を実行し、既定のグループ ポリシー オブジェクトを新しいものに置き換えてみました。ご意見をいただければ幸いです。

ダニエル

答え1

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parametersに変更してみて1くださいこのKBまたは、AD からコンピューター アカウントを削除して再度追加します。

答え2

\\mail\whatever や \\mail.addomain.local\whatever のような UNC 名を使用できるはずです。ここで、「addomain.local」は Active Directory ドメイン名です。ここでは primary.org が AD ドメインではないと想定しています。AD ドメインである場合、この投稿の残りの部分は無関係です。

UNC 名を他の名前と一緒に使用しようとすると、(デフォルトでは) エラーが発生します。これは、W2k3 サーバーは、使用している名前がサーバー名と一致する場合にのみ SMB 要求に応答するためです。他の名前を使用する場合は、サーバーの名前チェックをオフにする必要があります。これは、KB 記事で説明されています。http://support.microsoft.com/kb/281308アダムが言及した。

JR

関連情報