1 votes

L'événement ID 1030/1058 provoque des erreurs de DNS et de stratégie de groupe.

J'ai découvert un problème récurrent sur notre domaine Windows Server 2003 : certains clients sont incapables d'accéder au chemin UNC utilisant notre FQDN racine (nous l'appellerons primary.org). Cela pose des problèmes intéressants : - Je peux accéder à notre serveur de messagerie via \mail mais pas via \mail.primary.org - Les scripts de connexion ne s'exécuteront pas, car \primary.org\SYSVOL ne sont pas accessibles - Aucun serveur ne répond si j'essaie d'accéder via le FQDN - sql.primary.org, web.primary.org, etc.

Il y a quelques mois, nous avons acheté un nouveau routeur et changé notre schéma IP (nous avons pensé que c'était le bon moment pour réaliser un projet que nous voulions faire depuis longtemps). Tout semble fonctionner, sauf ce problème de DNS. J'ai fait pas mal de recherches sur Google, j'ai lu plusieurs fils de discussion sur Experts Exchange et d'autres forums/ressources techniques, et j'ai lu sur eventid.net ce qui m'a donné quelques idées, qui sont toutes décrites ci-dessous.

J'ai essayé de recréer l'entrée DNS inverse pour primary.org, d'ajouter primary.org au fichier HOSTS d'un utilisateur (ce qui m'a permis d'accéder au navigateur réseau, mais SYSVOL me bloque toujours), de supprimer les serveurs DNS de mon FAI du serveur DC GC, d'exécuter dcdiag /fix, ipconfig /registerdns, gpupdate /force et de remplacer l'objet de stratégie de groupe par défaut par un nouveau. N'IMPORTE QUELLE réflexion serait très appréciée.

Daniel

1voto

Adam Brand Points 6047

Essayez de changer HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters a 1 par ce KB ou peut-être en supprimant et en réinsérant le compte d'ordinateur dans AD.

0voto

John Rennie Points 7728

Vous devriez pouvoir utiliser des noms de CNU comme \\mail\whatever o \\mail.addomain.local\whatever où "addomain.local" est le nom du domaine Active Directory. Je suppose ici que primary.org n'est pas le domaine AD ; si c'est le domaine AD, le reste de ce post est sans intérêt !

Si vous essayez d'utiliser un nom UNC avec n'importe quel autre nom, vous obtiendrez (par défaut) une erreur car les serveurs W2k3 ne répondent aux demandes SMB que si le nom que vous utilisez correspond à leur nom. Si vous voulez utiliser un autre nom, vous devez désactiver la vérification du nom sur le serveur. Cette opération est décrite dans l'article de la KB http://support.microsoft.com/kb/281308 qu'Adam a mentionné.

JR

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X