Ereignis-ID 1030/1058 verursacht DNS- und Gruppenrichtlinienfehler

Ereignis-ID 1030/1058 verursacht DNS- und Gruppenrichtlinienfehler

Ich habe ein anhaltendes Problem in unserer Windows Server 2003-Domäne entdeckt, bei dem einige Clients nicht auf den UNC-Pfad über unseren Root-FQDN (wir nennen ihn primary.org) zugreifen können. Dies führt zu einigen interessanten Problemen: - Ich kann über \mail auf unseren Mailserver zugreifen, aber nicht über \mail.primary.org - Anmeldeskripte werden nicht ausgeführt, da auf \primary.org\SYSVOL nicht zugegriffen werden kann - Kein Server antwortet, wenn ich versuche, über den FQDN – sql.primary.org, web.primary.org usw. – zuzugreifen.

Vor ein paar Monaten haben wir einen neuen Router bekommen und unser IP-Schema geändert (wir dachten, es wäre ein guter Zeitpunkt für ein Projekt, das wir schon lange machen wollten). Alles scheint zu funktionieren, außer diesem DNS-Problem. Ich habe ziemlich viel gegoogelt, mehrere Threads auf Experts Exchange und anderen technischen Foren/Ressourcen gelesen und auf eventid.net gelesen, was mir einige Ideen gab, die alle unten aufgeführt sind.

Ich habe versucht, den Reverse-DNS-Eintrag für primary.org neu zu erstellen, primary.org zur HOSTS-Datei eines Benutzers hinzuzufügen (wodurch ich in den Netzwerkbrowser gelangte, aber SYSVOL mich trotzdem aussperrte), die DNS-Server meines ISPs vom GC DC-Server zu entfernen, dcdiag /fix, ipconfig /registerdns, gpupdate /force auszuführen und das standardmäßige Gruppenrichtlinienobjekt durch ein neues zu ersetzen. JEDER Gedanke wäre sehr willkommen.

Daniel

Antwort1

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\ParametersVersuchen Sie , zu 1pro zu wechseln .diese KB, oder vielleicht das Computerkonto aus AD löschen und erneut hinzufügen.

Antwort2

Sie sollten UNC-Namen wie \\mail\whatever oder \\mail.addomain.local\whatever verwenden können, wobei „addomain.local“ der Active Directory-Domänenname ist. Ich gehe hier davon aus, dass primary.org nicht die AD-Domäne ist; wenn es die AD-Domäne ist, ist der Rest dieses Beitrags irrelevant!

Wenn Sie versuchen, einen UNC-Namen mit einem anderen Namen zu verwenden, erhalten Sie (standardmäßig) eine Fehlermeldung, da W2k3-Server nur dann auf SMB-Anfragen antworten, wenn der von Ihnen verwendete Name mit ihrem Namen übereinstimmt. Wenn Sie einen anderen Namen verwenden möchten, müssen Sie die Namensprüfung auf dem Server deaktivieren. Dies wird im KB-Artikel beschriebenhttp://support.microsoft.com/kb/281308die Adam erwähnt hat.

JR

verwandte Informationen