Событие с кодом 1030/1058, вызывающее ошибки DNS и групповой политики

Событие с кодом 1030/1058, вызывающее ошибки DNS и групповой политики

Я обнаружил постоянную проблему в нашем домене Windows Server 2003, когда некоторые клиенты не могут получить доступ к пути UNC, используя наше корневое полное доменное имя (назовем его primary.org). Это приводит к некоторым интересным проблемам: - Я могу получить доступ к нашему почтовому серверу через \mail, но не через \mail.primary.org - Скрипты входа не запускаются, поскольку доступ к \primary.org\SYSVOL невозможен - Ни один сервер не отвечает, если я пытаюсь получить доступ через полное доменное имя - sql.primary.org, web.primary.org и т. д.

Несколько месяцев назад мы приобрели новый маршрутизатор и изменили схему IP (решили, что сейчас самое время заняться проектом, который мы давно хотели реализовать). Кажется, все работает, кроме этой проблемы с DNS. Я довольно много гуглил, прочитал несколько тем на Experts Exchange и других технических форумах/ресурсах, а также почитал на eventid.net, что дало мне несколько идей, все из которых изложены ниже.

Я пробовал пересоздать запись обратного DNS для primary.org, добавить primary.org в файл HOSTS пользователя (что позволило мне войти в сетевой браузер, но SYSVOL все еще блокировал меня), удалить DNS-серверы моего провайдера с сервера GC DC, запустить dcdiag /fix, ipconfig /registerdns, gpupdate /force и заменить объект групповой политики по умолчанию на новый. ЛЮБЫЕ мысли были бы очень признательны.

Даниэль

решение1

Попробуйте изменить HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parametersна 1perэта КБили, возможно, удалить и повторно добавить учетную запись компьютера из AD.

решение2

Вы должны иметь возможность использовать имена UNC, такие как \\mail\whatever или \\mail.addomain.local\whatever, где "addomain.local" — это доменное имя Active Directory. Я предполагаю, что primary.org — это не домен AD; если это домен AD, то остальная часть этого поста не имеет значения!

Если вы попытаетесь использовать имя UNC с любым другим именем, вы (по умолчанию) получите ошибку, поскольку серверы W2k3 будут отвечать на запросы SMB только в том случае, если используемое вами имя совпадает с их именем. Если вы хотите использовать какое-то другое имя, вам нужно отключить проверку имени на сервере. Это описано в статье базы знанийhttp://support.microsoft.com/kb/281308что упомянул Адам.

Дж.Р.

Связанный контент