ID do evento 1030/1058 causando erros de DNS e política de grupo

ID do evento 1030/1058 causando erros de DNS e política de grupo

Descobri um problema contínuo em nosso domínio do Windows Server 2003, onde alguns clientes não conseguem acessar o caminho UNC usando nosso FQDN raiz (vamos chamá-lo de primário.org). Isso causa alguns problemas interessantes: - Consigo acessar nosso servidor de e-mail via \mail, mas não via \mail.primary.org - Os scripts de logon não serão executados porque \primary.org\SYSVOL não pode ser acessado - Nenhum servidor responderá se eu tentar acessar através do FQDN - sql.primary.org, web.primary.org etc.

Há alguns meses, adquirimos um novo roteador e alteramos nosso esquema de IP (achamos que era um bom momento para um projeto que queríamos fazer há muito tempo). Tudo parece funcionar, exceto esse problema de DNS. Pesquisei bastante no Google, li vários tópicos no Experts Exchange e outros fóruns/recursos de tecnologia e li em eventid.net que me deram algumas ideias, todas descritas abaixo.

Tentei recriar a entrada DNS reverso para Primary.org, adicionando Primary.org ao arquivo HOSTS de um usuário (o que me levou ao navegador de rede, mas o SYSVOL ainda me bloqueou), removendo os servidores DNS do meu ISP do GC Servidor DC, executando dcdiag /fix, ipconfig /registerdns, gpupdate /force e substituindo o objeto de Política de Grupo padrão por um novo. QUALQUER pensamento seria muito apreciado.

Danilo

Responder1

Tente mudar HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameterspara 1poresta base de conhecimento, ou talvez excluindo e adicionando novamente a conta do computador do AD.

Responder2

Você deve poder usar nomes UNC como \\mail\whatever ou \\mail.addomain.local\whatever, onde "addomain.local" é o nome de domínio do Active Directory. Estou assumindo aqui que Primary.org não é o domínio do AD; se for o domínio AD, o resto desta postagem é irrelevante!

Se você estiver tentando usar um nome UNC com qualquer outro nome, você (por padrão) receberá um erro porque os servidores W2k3 só responderão às solicitações SMB se o nome que você está usando corresponder ao nome deles. Se quiser usar algum outro nome, você precisa desligar a verificação de nome no servidor. Isso está descrito no artigo da base de conhecimentohttp://support.microsoft.com/kb/281308que Adam mencionou.

Jr.

informação relacionada