При присоединении к домену произошла следующая ошибка указанное сетевое имя более недоступно

  • Remove From My Forums

 locked

Указанное сетевое имя более не доступно

  • Вопрос

  • Здравствуйте. Столкнулся с проблемой. Windows xp не удаётся подключить к домену, получаю ошибку «Не удаётся подключить
    windows xp к домену произошла следующая ошибка: Указанное сетевое имя более не доступно». Домен крутиться на двух DC 2012R2, уровень леса и домена 2008R2. В домене есть несколько компьютеров с winxp (введены в домен
    год или два назад), у них проблем не замечено. Поддержка SMBv1 на контроллерах включена. Собственно года назад winxp без проблем вводилась в домен, что произошло, не знаю. Поиск по интернету результата не дал. Подскажите куда копать.

Ответы

  • Ещё раз убедитесь, что SMBv1 у вас точно включен, т.к. XP не может работать с более новыми версиями протокола.

    Также есть подозрение, что последние апдейты на 2012R2 включали в себя изменения Kerberos Security. которые не совместимы с XP. Поэтому как вариант следующий — это откатить последние апдейты с КД, затем попробовать ввести в
    домен и снова накатить апдейты в случае успеха. Но и в этом случае нет гарантий, что клиент будет себя нормально «чувствовать» в доменной архитектуре.

    А копать нужно собственно в сторону переноса сервисов с XP на современные ОС, т.к. дальше проблем будет ещё больше.

    • Предложено в качестве ответа

      6 августа 2019 г. 8:52

    • Помечено в качестве ответа
      Vector BCO
      6 августа 2019 г. 9:10

  • Всё заработало. Банально отключил и потом снова включил поддержку SMB1.

    В моём случае так-как в диспетчере серверов галочку на против этого пункта снять нельзя было (были неактивны), сделал через powershell:

    Обнаружение:

    Get-WindowsFeature FS-SMB1

    Отключение:

    Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol

    Включение:

    Enable-WindowsOptionalFeature -Online -FeatureName smb1protocol

    Всем спасибо за помощь. 

    • Предложено в качестве ответа
      Dmitriy VereshchakMicrosoft contingent staff
      6 августа 2019 г. 8:52
    • Изменено
      ArgSerYoga
      6 августа 2019 г. 8:54
    • Отменено предложение в качестве ответа
      ArgSerYoga
      6 августа 2019 г. 8:54
    • Помечено в качестве ответа
      Vector BCO
      6 августа 2019 г. 9:10

  • Remove From My Forums
  • Question

  • Hi!

    We have two companies in our building, Company A and Company B. Company A has 50 client computers and one brand new DC (Win 2012 R2 Std). Company B has 5 clients and one established DC (Win 2008 R2 Foundation). 

    I work for Company A and I have the job of connecting all 50 clients to the new DC. Up until last week we had a workgroup set up and it has been my task to migrate our clients onto the domain. I have done 10 migrations of Win 7 machines so far, but three
    others seem to be unable to connect with the error: The specified network name is no longer available.

    I have connected these successfully to Company B Domain Controller successfully so this seems to point towards Company A DC being wrong somewhere, but doesn’t make sense as to why 10 other clients have connected fine.

    Here are the troubleshooting steps I have taken so far:

    I am in the Domain Admin group on Company A Active Directory

    Computer Browser Service is running on server and affected client
    Workstation Service is running on server and affected client
    Server Service is running on server and affected client

    To connect to the domain I have tried using the NetBIOS and the FQDN, I get the same error message.

    NETLOGON service is enabled tried restarting — no difference

    Windows Firewall is off
    No AV installed at the moment. I have Sophos waiting to go on once the machine is hooked onto the domain.

    DNS Reverse lookup manually created as it wasn’t there

    Tried ipconfig /flushdns /release /renew

    NSLookup sucessful, can ping NETBIOS, FQDN of server and both client and server IP both directions

    Affectted clients are configured with one network card.

    I’ve been pulling my hair out for a few days on this one. Anyone have a possible solution for this.

    Many thanks,

    Matt

    • Edited by

      Friday, July 18, 2014 8:56 AM

Answers

  • Having spoken to Microsoft support, they have fixed the issue we were having.

    The ran the following command:
    sc config srv start=auto 

    The BPA recommends srv.sys is set to «demand», but «auto» is what appeared to solve the issue.

    Hope this helps others with the same situation.

    Thanks to all that contributed their time to this problem.

    • Marked as answer by
      Amy Wang_
      Friday, August 1, 2014 8:36 AM

ууу

Добавлено через 7 минут

Цитата
Сообщение от Dr_Quake
Посмотреть сообщение

править надо

Цитата
Сообщение от Maks
Посмотреть сообщение

чистую ОСь

не вариант, чистая ось так же не входит. Нашел на заокеанском сайте очень простое решение http://northtech.co/microsoft/… r-2012-r2/
стало хуже

Вывалилось куча ошибок.

Ошибка при обработке групповой политики. Не удалось определить, принадлежат ли учетные записи пользователя и компьютера одному и тому же лесу. Обеспечьте, чтобы имя домена пользователя соответствовало имени доверенного домена, находящегося в том же лесу, что и учетная запись компьютера.

Регистрация сертификатов для Локальная система: сбой загрузки политики с серверов политик с идентификаторами Указанный домен не существует или к нему невозможно подключиться. 0x8007054b (WIN32: 1355 ERROR_NO_SUCH_DOMAIN) ()

Сбой автоматической регистрации сертификатов Локальная система (0x8007054b) Указанный домен не существует или к нему невозможно подключиться.

Регистрация сертификатов для Локальная система: сбой проверки подлинности на серверах политик с идентификаторами {C3534A29-637B-4EAD-84D0-F78ACE23D1E1} (Указанный домен не существует или к нему невозможно подключиться. 0x8007054b (WIN32: 1355 ERROR_NO_SUCH_DOMAIN))

Служба DHCP не смогла обнаружить папку для авторизации сервера.

Сбой обработки групповой политики из-за отсутствия сетевого подключения к контроллеру домена. Это может быть временным явлением. Как только компьютеру удастся подключиться к контроллеру домена и групповая политика будет обработана успешно, будет создано сообщение об успехе. Если это сообщение не появляется в течение нескольких часов, обратитесь к администратору.
.

Добавлено через 1 минуту
и еще с десяток других. Может эту операцию надо проводить до настройки КД?

  • Remove From My Forums
  • Question

  • Hi!

    We have two companies in our building, Company A and Company B. Company A has 50 client computers and one brand new DC (Win 2012 R2 Std). Company B has 5 clients and one established DC (Win 2008 R2 Foundation). 

    I work for Company A and I have the job of connecting all 50 clients to the new DC. Up until last week we had a workgroup set up and it has been my task to migrate our clients onto the domain. I have done 10 migrations of Win 7 machines so far, but three
    others seem to be unable to connect with the error: The specified network name is no longer available.

    I have connected these successfully to Company B Domain Controller successfully so this seems to point towards Company A DC being wrong somewhere, but doesn’t make sense as to why 10 other clients have connected fine.

    Here are the troubleshooting steps I have taken so far:

    I am in the Domain Admin group on Company A Active Directory

    Computer Browser Service is running on server and affected client
    Workstation Service is running on server and affected client
    Server Service is running on server and affected client

    To connect to the domain I have tried using the NetBIOS and the FQDN, I get the same error message.

    NETLOGON service is enabled tried restarting — no difference

    Windows Firewall is off
    No AV installed at the moment. I have Sophos waiting to go on once the machine is hooked onto the domain.

    DNS Reverse lookup manually created as it wasn’t there

    Tried ipconfig /flushdns /release /renew

    NSLookup sucessful, can ping NETBIOS, FQDN of server and both client and server IP both directions

    Affectted clients are configured with one network card.

    I’ve been pulling my hair out for a few days on this one. Anyone have a possible solution for this.

    Many thanks,

    Matt

    • Edited by

      Friday, July 18, 2014 8:56 AM

Answers

  • Having spoken to Microsoft support, they have fixed the issue we were having.

    The ran the following command:
    sc config srv start=auto 

    The BPA recommends srv.sys is set to «demand», but «auto» is what appeared to solve the issue.

    Hope this helps others with the same situation.

    Thanks to all that contributed their time to this problem.

    • Marked as answer by
      Amy Wang_
      Friday, August 1, 2014 8:36 AM
  • Remove From My Forums
  • Question

  • Hi!

    We have two companies in our building, Company A and Company B. Company A has 50 client computers and one brand new DC (Win 2012 R2 Std). Company B has 5 clients and one established DC (Win 2008 R2 Foundation). 

    I work for Company A and I have the job of connecting all 50 clients to the new DC. Up until last week we had a workgroup set up and it has been my task to migrate our clients onto the domain. I have done 10 migrations of Win 7 machines so far, but three
    others seem to be unable to connect with the error: The specified network name is no longer available.

    I have connected these successfully to Company B Domain Controller successfully so this seems to point towards Company A DC being wrong somewhere, but doesn’t make sense as to why 10 other clients have connected fine.

    Here are the troubleshooting steps I have taken so far:

    I am in the Domain Admin group on Company A Active Directory

    Computer Browser Service is running on server and affected client
    Workstation Service is running on server and affected client
    Server Service is running on server and affected client

    To connect to the domain I have tried using the NetBIOS and the FQDN, I get the same error message.

    NETLOGON service is enabled tried restarting — no difference

    Windows Firewall is off
    No AV installed at the moment. I have Sophos waiting to go on once the machine is hooked onto the domain.

    DNS Reverse lookup manually created as it wasn’t there

    Tried ipconfig /flushdns /release /renew

    NSLookup sucessful, can ping NETBIOS, FQDN of server and both client and server IP both directions

    Affectted clients are configured with one network card.

    I’ve been pulling my hair out for a few days on this one. Anyone have a possible solution for this.

    Many thanks,

    Matt

    • Edited by

      Friday, July 18, 2014 8:56 AM

Answers

  • Having spoken to Microsoft support, they have fixed the issue we were having.

    The ran the following command:
    sc config srv start=auto 

    The BPA recommends srv.sys is set to «demand», but «auto» is what appeared to solve the issue.

    Hope this helps others with the same situation.

    Thanks to all that contributed their time to this problem.

    • Marked as answer by
      Amy Wang_
      Friday, August 1, 2014 8:36 AM

Имеется два контроллера домена один DC1 (2012R2)(Hyper-V VM)  и DC2 (2008R2)

Со вчерашнего дня не удается ввести в домен новые компьютеры (указанное сетевое имя более недоступно)

DC1

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : DC1
   Основной DNS-суффикс  . . . . . . : FIRMA.local
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : FIRMA.local

Ethernet adapter Ethernet:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт)
   Физический адрес. . . . . . . . . : 00-15-5D-76-0F-03
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.221(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.3
   DNS-серверы. . . . . . . . . . . : 192.168.1.200
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{1C4DE38E-DA5A-4151-AEE9-0DDFE4DAB38D}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

DC2

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : dc2
   Основной DNS-суффикс  . . . . . . : firma.local
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : firma.local

Ethernet adapter Подключение по локальной сети 2:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер магистральной сети виртуальной ма
шины (Майкрософт) #2
   Физический адрес. . . . . . . . . : 00-15-5D-01-58-02
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.200(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.3
   DNS-серверы. . . . . . . . . . . : 192.168.1.221
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{ADE38078-E990-4141-A5D9-572FF7278B04}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

C:WindowsSystem32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера…
   Основной сервер = DC1
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-SiteDC1
      Запуск проверки: Connectivity
         ……………………. DC1 — пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-SiteDC1
      Запуск проверки: Advertising
         ……………………. DC1 — пройдена проверка Advertising
      Запуск проверки: FrsEvent
         За последние 24 часа после предоставления SYSVOL в общий доступ
         зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
         репликации SYSVOL могут стать причиной проблем групповой политики.
         ……………………. DC1 — пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ……………………. DC1 — пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ……………………. DC1 — пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         ……………………. DC1 — пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ……………………. DC1 — пройдена проверка KnowsOfRoleHolders
      Запуск проверки: MachineAccount
         ……………………. DC1 — пройдена проверка MachineAccount
      Запуск проверки: NCSecDesc
         ……………………. DC1 — пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         [DC1] В учетных данных пользователя отсутствует разрешение на
         выполнение данной операции.
         Учетная запись, используемая для этой проверки, должна иметь права на
         вход в сеть
         для домена данного компьютера.
         ……………………. DC1 — не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ……………………. DC1 — пройдена проверка ObjectsReplicated
      Запуск проверки: Replications
         [Проверка репликации,DC1] Сбой функции DsReplicaGetInfo(PENDING_OPS,
         NULL), ошибка 0x2105 «Доступ к репликации отвергнут.»
         ……………………. DC1 — не пройдена проверка Replications
      Запуск проверки: RidManager
         ……………………. DC1 — пройдена проверка RidManager
      Запуск проверки: Services
            Не удалось открыть службу NTDS в DC1, ошибка 0x5
            «Отказано в доступе.»
         ……………………. DC1 — не пройдена проверка Services
      Запуск проверки: SystemLog
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   10:25:09
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   10:30:09
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   10:35:10
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   10:40:11
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   10:45:12
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   10:50:12
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   10:55:13
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   11:00:14
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   11:05:15
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   11:10:15
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   11:15:16
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   11:16:19
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         Возникла ошибка. Код события (EventID): 0x00000422
            Время создания: 03/15/2018   11:20:17
            Строка события:
            Ошибка при обработке групповой политики. Попытка чтения файла «FIRMA
.localsysvolfirma.localPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.in
i» с контроллера домена была неудачной. Параметры групповой политики не могут бы
ть применены, пока не будет исправлена эта ситуация. Это может быть временным яв
лением, его возможные причины:
         ……………………. DC1 — не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ……………………. DC1 — пройдена проверка VerifyReferences

   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ……………………. ForestDnsZones — пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. ForestDnsZones — пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ……………………. DomainDnsZones — пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. DomainDnsZones — пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ……………………. Schema — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. Schema — пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ……………………. Configuration — пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. Configuration — пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: firma
      Запуск проверки: CheckSDRefDom
         ……………………. firma — пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ……………………. firma — пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: firma.local
      Запуск проверки: LocatorCheck
         ……………………. firma.local — пройдена проверка LocatorCheck
      Запуск проверки: Intersite
         ……………………. firma.local — пройдена проверка Intersite

Ввод в домен

Я
   Тимур777

19.05.09 — 16:35

Всем привет! Хочу ввести компьютер пользователя в вновь созданный домен, а не получается пишет ошибку: «Указанное сетевое имя более недоступно». Пробовал уже по-разному и через идентификацию, и через способ прямого задания домена, не помогло.

До этого компьютер был в таком же домене, который рухнул вместе с серваком. Я снова создал, на вновь поднятом серваке, подобный домен. На компе пользователя пришлось снести винду и поставить новую, поставил, пытаюсь ввести в домен, неполучается. Удалил его из DNS, поменял компу ip адрес, не помогает.

Подскажите, пожалуйста, что можно еще предпринять?

   mrkorn

1 — 19.05.09 — 16:39

(0) имя компьютера поменяй

   Тимур777

2 — 19.05.09 — 16:39

менял (1)

   Красотка Нонна

3 — 19.05.09 — 16:50

(0) етсь софтина NewSID или что-то в этом роде. Берешь комп, вгоняешь его в какую-нибудь рабочую группу, прогоняешь ньюсид, вгоняешь в домен.

   YF

4 — 19.05.09 — 16:54

(0)

1) У пользователя, под которым вводишь в домен есть право включать компьютеры в домен?

2) Время на контроллере и на включаемой в домен машине одинаковое?

   Тимур777

5 — 19.05.09 — 16:56

(4)

1) Право есть

2) Время одинаковое

   YF

6 — 19.05.09 — 16:57

(5) На момент ввода в домен комп в раб. группе совпадающей с названием домена или нет?

   Тимур777

7 — 19.05.09 — 16:59

(6) нет

   YF

8 — 19.05.09 — 17:01

(7) А в логах на контроллере и на клиенте нету никаких записей, которые пролили бы свет на событие?

   Тимур777

9 — 19.05.09 — 17:04

(8) А где можно просмотреть логи контроллера?

   YF

10 — 19.05.09 — 17:08

(9) Зайти консольно на контроллер и в АдминистрированиеПросмотр сбоытий, там такие же логи, как и в любом другом сервере. Поискать по времени, когда подключал — может говорится там чего,

ибо, если контроллер работает и винда на клиенте свежая без всяких восстановлений параметров с прошлой, то х.з. почему не подключается, обычно смотришь чтобы дата-время совпадали + нужный ip и dns-сервер на клиенте и все работает ОК …

   Тимур777

11 — 19.05.09 — 17:28

Ну разделе безопасность пишется про Аудит упехов. Ошибок нет.

   YF

12 — 19.05.09 — 17:37

(11) Тогда х.з. ниче в голову не идет, ветку подниму :-)

   N1kMZ

13 — 19.05.09 — 17:56

nslookup <имя домена> что показывает?

   Тимур777

14 — 19.05.09 — 18:08

(13) Это где вводить? В командной строке?

   Botanik8888

15 — 19.05.09 — 18:26

проверь службы сетевые
работают или нет

   Тимур777

16 — 19.05.09 — 18:27

Все сделал!!!! Заработало!!!!

   Тимур777

17 — 19.05.09 — 18:28

С айпишниками помудрил и завел его в домен.

   Botanik8888

18 — 19.05.09 — 18:28

так а в чем проблема была? озвучь пожалуйста

   Тимур777

19 — 19.05.09 — 18:28

Всем спасибо за советы!

  

Botanik8888

20 — 19.05.09 — 18:28

:)

ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку «Обновить» в браузере.

Ветка сдана в архив. Добавление сообщений невозможно.
Но вы можете создать новую ветку и вам обязательно ответят!
Каждый час на Волшебном форуме бывает более 2000 человек.

После отключения SMBv1 на Windows Server 2003 при присоединении его к домену: «Указанное сетевое имя более недоступно»

После отключения SMBv1 на Windows Server 2003 при присоединении его к домену: «Указанное сетевое имя более недоступно»

Возникла проблема, решил её не так как хотелось, если у кого есть предложения, советы — буду рад.

Как так получилось

Для повышения безопасности против шифровальщиков в сети был отключен SMBv1, протокол, который используется Windows 2000, Windows XP, Windows Server 2003 и Windows Server 2003 R2 для доступа к сетевым ресурсам, принтерам, папкам, для взаимодействия процессов.

Очевидно, что сетевой файловый доступ к данным версиям ОС будет не доступен.

В моей сети есть несколько серверов, все работают на версиях 2008-2012, но есть один очень старый сервер без ролей, у которого используется для хранения ключей 1С, работы некоторых сетевых приложений.

В статье https://social.technet.microsoft.com/wiki/contents/articles/37934.windows-protection-against-ransomware-and-possible-issues.aspx было описано, к чему может привести отключение данного протокола.

Отключив SMBv1 на всех серверах и рабочих станциях я продолжил работать, забыв про 2003 сервер. Началось всё с того, что перестало работать RDP, я вывел сервер из домена, RDP заработало, но потом в домен ввести я не смог.

В свойствах локальной сети адреса прописаны правильно, при добавлении сервера в домен возникает ошибка: «Указанное сетевое имя более недоступно».

2345623462356 1024x550 - После отключения SMBv1 на Windows Server 2003 при присоединении его к домену: "Указанное сетевое имя более недоступно"

В диспетчере событий при подсоединении появляются ошибки:

  • «Система безопасности обнаружила ошибку проверки подлинности сервера DNS имя_сервера.домен. Полученный от протокола проверки подлинности Kerberos код ошибки: «Неудачная попытка входа в систему. Указано неверное имя пользователя или другие неверные личные данные.(0xc000006d)».»
  • «Произошла ошибка при проверке имени этого компьютера на контроллере имя_сервера.домен.local, являющимся контроллером домена Windows для домена имя_домена, и в результате этот компьютер может отвергать попытки входа в систему. Неспособность проверить имя может быть вызвана наличием в этой сети другого компьютера с таким же именем или тем, что не опознан пароль для этой учетной записи компьютера. Если это сообщение повторяется, обратитесь к сетевому администратору.»
  • «Служба DHCP/BINL на локальном компьютере определила, что она не авторизована для запуска. Обслуживание клиентов остановлено. Причиной могли стать: Эта машина принадлежит рабочей группе и она обнаружила DHCP-сервер, принадлежащий к административному домену Windows, обслуживающему ту же сеть. Произошла непредвиденная ошибка.»
  • Системе не удалось очистить данные журнала транзакций. Возможны повреждения данных.
  • Не удалось зарегистрировать записи ресурсов (RR) узлов (A) для сетевого адаптера с параметрами:Имя адаптера: {A286D385-B4B3-468A-81B0-77431B34BFE7}
    Имя узла: имя_сервера
    Суффикс основного домена: домен
    Список DNS-серверов:
    192.168.1.2, 192.168.1.3
    Отправка обновления на сервер: 192.168.1.2
    IP-адрес (адреса): 192.168.1.50Не удалось выполнить регистрацию этих RR в DNS из-за проблем, связанных с безопасностью. Это могло произойти по одной из следующих причин: (а) DNS-имя домена, которое ваш компьютер пытается зарегистрировать, не может быть обновлено, поскольку ваш компьютер не имеет соответствующих прав; (б) возможно, не удается выполнить согласование учетных данных для проверки подлинности с DNS-сервером. Можно попытаться зарегистрировать сетевой адаптер и его параметры вручную, введя команду «ipconfig /registerdns» в командной строке.

EditorOverview 500x290 - После отключения SMBv1 на Windows Server 2003 при присоединении его к домену: "Указанное сетевое имя более недоступно"

Смотрим сетевые настройки с ipconfig /all:

Сервер виден из-под сети и видит остальные компьютеры, но при попытке зайти на них возникает ошибка «Не удаётся найти …. Проверьте правильность ввода».

Контроллер домена компьютер не видит (не удаётся получить доступ).

Имя у этого сервера уникальное, брандмауэр выключен. Время и часовые пояса на сервере и контроллере домена совпадают — кому-то это помогает при ошибке при присоединении к домену: «Указанное сетевое имя более недоступно», но не при отключении SMBv1.

Варианты решений проблемы

2352345 - После отключения SMBv1 на Windows Server 2003 при присоединении его к домену: "Указанное сетевое имя более недоступно"

Что теперь делать с этим сервером? Я решил попробовать советы из статьи, указанной выше:

  1. Просто включить SMB 🙂 Но даже если мы включим SMBv1, то в остальной сети у нас всё взаимодействие по 2 и 3-й версии.
  2. Второй вариант заключается в правке реестра, который находится по адресу HKEY_LOCAL_MACHINE — SYSTEM — CurrentControlSet — Control — Terminal Server — IgnoreRegUserConfigErrors со значением «1». Поиграться с этим параметром.

Второй вариант у меня не пошел, а после включения SMB на 2003 сервере после перезагрузки вообще возможность подключения к домену или рабочей группе вообще пропала. Руки-крюки.

Кроме запуска команд в PowerShell я поставил значения по умолчанию в реестре по отключению SMB, которые проставились от групповой политики на контроллере домена:

в HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParametersSMB1
REG_DWORD: 1 = включено и HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerDependOnService — SamSS,Srv и HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters REG_DWORD: 1

Только после этого возможность присоединения к домену снова появилась, то есть SMBv1 включен, но всё также не работает присоединение, т.к. контроллер домена не работает по SMBv1.

  1. Обновить Windows Server 2003 Standart до Windows Server 2008 Standart или поставить вместо 2003, что я и сделал, это не решение проблемы, но по-другому ничего не вышло. Это не контроллер домена и единственное, что может пойти не так потом — это не корректная работа аппаратного ключа 1С, но нужно проверять, на всякий случай делаю резервную копию.

Есть хорошая краткая статья по миграции ролей https://social.technet.microsoft.com/Forums/ru-RU/9f2c9198-0968-4347-aa10-08bf2eaa29ac/-ad-2003-windows-server-2008r2-?forum=ws2008r2ru, где подробно всё расписано, если 2003 — контроллер домена.

Качаем Windows Server 2008 Standard с https://www.microsoft.com/en-us/download/details.aspx?id=5023.

У кого была схожая проблема и Вы её решили — прошу комментарии, будет интересно узнать каким способом. Добавлю сюда Ваши варианты.

Страницу просмотрели: 6 388

ууу

Добавлено через 7 минут

Цитата
Сообщение от Dr_Quake
Посмотреть сообщение

править надо

Цитата
Сообщение от Maks
Посмотреть сообщение

чистую ОСь

не вариант, чистая ось так же не входит. Нашел на заокеанском сайте очень простое решение http://northtech.co/microsoft/… r-2012-r2/
стало хуже

Вывалилось куча ошибок.

Ошибка при обработке групповой политики. Не удалось определить, принадлежат ли учетные записи пользователя и компьютера одному и тому же лесу. Обеспечьте, чтобы имя домена пользователя соответствовало имени доверенного домена, находящегося в том же лесу, что и учетная запись компьютера.

Регистрация сертификатов для Локальная система: сбой загрузки политики с серверов политик с идентификаторами Указанный домен не существует или к нему невозможно подключиться. 0x8007054b (WIN32: 1355 ERROR_NO_SUCH_DOMAIN) ()

Сбой автоматической регистрации сертификатов Локальная система (0x8007054b) Указанный домен не существует или к нему невозможно подключиться.

Регистрация сертификатов для Локальная система: сбой проверки подлинности на серверах политик с идентификаторами {C3534A29-637B-4EAD-84D0-F78ACE23D1E1} (Указанный домен не существует или к нему невозможно подключиться. 0x8007054b (WIN32: 1355 ERROR_NO_SUCH_DOMAIN))

Служба DHCP не смогла обнаружить папку для авторизации сервера.

Сбой обработки групповой политики из-за отсутствия сетевого подключения к контроллеру домена. Это может быть временным явлением. Как только компьютеру удастся подключиться к контроллеру домена и групповая политика будет обработана успешно, будет создано сообщение об успехе. Если это сообщение не появляется в течение нескольких часов, обратитесь к администратору.
.

Добавлено через 1 минуту
и еще с десяток других. Может эту операцию надо проводить до настройки КД?

  • General discussion

  • While joining a machine to domain an error occurs — Error occured joining the domain. The specified network name is no longer available

    Solution — Check the following services on the domain machine

    — Browser service

    — Workstation

    — Server

    And start them. This should solve the issue.

    Thanks

All replies

  • Hi,

     
    Thank you for sharing this.

    Best Regards,

    Sally Tang

  • Hi

    I have a 2003 server trying to join a single DC site which is getting this same error.

    The workstation, server service and Computer Browser service are started on the domain controller server.

    I can add a regular worstation but cannot add this server.

    Any other suggestions!

    Thanks

  • Hi Mack

    One thing that can be checked here is whether the reverse lookup zone is configured for your domain. You can check this in the dns management console.If the reverse lookup zone is not there for the domain machine then create one manually.

    Also try running the nslookup command and see whether the domain details (IP and domain server) are displayed correctly.

    Thanks

    Akash

  • This could be due to an incorrectly configured IP settings on the new computer. Try and see if it is configured with two network cards, one to communicate with another subnet and another one to communicate with the subnet where the domain controller is.
    If this is the case, disable the secondary network card which is communicating to the  other subnet and try joining the machine to the domain. That should work. If not, check your IP settings and DNS settings.

  • Solution — Check the following services on the domain machine

    — Browser service

    — Workstation

    — Server

    And start them. This should solve the issue.

    Thanks

    Old thread, but this solution worked for me. All above services were already running but only after I restarted them, I was able to join the domain.

  • General discussion

  • While joining a machine to domain an error occurs — Error occured joining the domain. The specified network name is no longer available

    Solution — Check the following services on the domain machine

    — Browser service

    — Workstation

    — Server

    And start them. This should solve the issue.

    Thanks

All replies

  • Hi,

     
    Thank you for sharing this.

    Best Regards,

    Sally Tang

  • Hi

    I have a 2003 server trying to join a single DC site which is getting this same error.

    The workstation, server service and Computer Browser service are started on the domain controller server.

    I can add a regular worstation but cannot add this server.

    Any other suggestions!

    Thanks

  • Hi Mack

    One thing that can be checked here is whether the reverse lookup zone is configured for your domain. You can check this in the dns management console.If the reverse lookup zone is not there for the domain machine then create one manually.

    Also try running the nslookup command and see whether the domain details (IP and domain server) are displayed correctly.

    Thanks

    Akash

  • This could be due to an incorrectly configured IP settings on the new computer. Try and see if it is configured with two network cards, one to communicate with another subnet and another one to communicate with the subnet where the domain controller is.
    If this is the case, disable the secondary network card which is communicating to the  other subnet and try joining the machine to the domain. That should work. If not, check your IP settings and DNS settings.

  • Solution — Check the following services on the domain machine

    — Browser service

    — Workstation

    — Server

    And start them. This should solve the issue.

    Thanks

    Old thread, but this solution worked for me. All above services were already running but only after I restarted them, I was able to join the domain.

Возникла проблема, решил её не так как хотелось, если у кого есть предложения, советы — буду рад.

Как так получилось

Для повышения безопасности против шифровальщиков в сети был отключен SMBv1, протокол, который используется Windows 2000, Windows XP, Windows Server 2003 и Windows Server 2003 R2 для доступа к сетевым ресурсам, принтерам, папкам, для взаимодействия процессов.

Очевидно, что сетевой файловый доступ к данным версиям ОС будет не доступен.

В моей сети есть несколько серверов, все работают на версиях 2008-2012, но есть один очень старый сервер без ролей, у которого используется для хранения ключей 1С, работы некоторых сетевых приложений.

В статье https://social.technet.microsoft.com/wiki/contents/articles/37934.windows-protection-against-ransomware-and-possible-issues.aspx было описано, к чему может привести отключение данного протокола.

Отключив SMBv1 на всех серверах и рабочих станциях я продолжил работать, забыв про 2003 сервер. Началось всё с того, что перестало работать RDP, я вывел сервер из домена, RDP заработало, но потом в домен ввести я не смог.

В свойствах локальной сети адреса прописаны правильно, при добавлении сервера в домен возникает ошибка: «Указанное сетевое имя более недоступно».

2345623462356 1024x550 - После отключения SMBv1 на Windows Server 2003 при присоединении его к домену: "Указанное сетевое имя более недоступно"

В диспетчере событий при подсоединении появляются ошибки:

  • «Система безопасности обнаружила ошибку проверки подлинности сервера DNS имя_сервера.домен. Полученный от протокола проверки подлинности Kerberos код ошибки: «Неудачная попытка входа в систему. Указано неверное имя пользователя или другие неверные личные данные.(0xc000006d)».»
  • «Произошла ошибка при проверке имени этого компьютера на контроллере имя_сервера.домен.local, являющимся контроллером домена Windows для домена имя_домена, и в результате этот компьютер может отвергать попытки входа в систему. Неспособность проверить имя может быть вызвана наличием в этой сети другого компьютера с таким же именем или тем, что не опознан пароль для этой учетной записи компьютера. Если это сообщение повторяется, обратитесь к сетевому администратору.»
  • «Служба DHCP/BINL на локальном компьютере определила, что она не авторизована для запуска. Обслуживание клиентов остановлено. Причиной могли стать: Эта машина принадлежит рабочей группе и она обнаружила DHCP-сервер, принадлежащий к административному домену Windows, обслуживающему ту же сеть. Произошла непредвиденная ошибка.»
  • Системе не удалось очистить данные журнала транзакций. Возможны повреждения данных.
  • Не удалось зарегистрировать записи ресурсов (RR) узлов (A) для сетевого адаптера с параметрами:Имя адаптера: {A286D385-B4B3-468A-81B0-77431B34BFE7}
    Имя узла: имя_сервера
    Суффикс основного домена: домен
    Список DNS-серверов:
    192.168.1.2, 192.168.1.3
    Отправка обновления на сервер: 192.168.1.2
    IP-адрес (адреса): 192.168.1.50Не удалось выполнить регистрацию этих RR в DNS из-за проблем, связанных с безопасностью. Это могло произойти по одной из следующих причин: (а) DNS-имя домена, которое ваш компьютер пытается зарегистрировать, не может быть обновлено, поскольку ваш компьютер не имеет соответствующих прав; (б) возможно, не удается выполнить согласование учетных данных для проверки подлинности с DNS-сервером. Можно попытаться зарегистрировать сетевой адаптер и его параметры вручную, введя команду «ipconfig /registerdns» в командной строке.

EditorOverview 500x290 - После отключения SMBv1 на Windows Server 2003 при присоединении его к домену: "Указанное сетевое имя более недоступно"

Смотрим сетевые настройки с ipconfig /all:

Сервер виден из-под сети и видит остальные компьютеры, но при попытке зайти на них возникает ошибка «Не удаётся найти …. Проверьте правильность ввода».

Контроллер домена компьютер не видит (не удаётся получить доступ).

Имя у этого сервера уникальное, брандмауэр выключен. Время и часовые пояса на сервере и контроллере домена совпадают — кому-то это помогает при ошибке при присоединении к домену: «Указанное сетевое имя более недоступно», но не при отключении SMBv1.

Варианты решений проблемы

2352345 - После отключения SMBv1 на Windows Server 2003 при присоединении его к домену: "Указанное сетевое имя более недоступно"

Что теперь делать с этим сервером? Я решил попробовать советы из статьи, указанной выше:

  1. Просто включить SMB 🙂 Но даже если мы включим SMBv1, то в остальной сети у нас всё взаимодействие по 2 и 3-й версии.
  2. Второй вариант заключается в правке реестра, который находится по адресу HKEY_LOCAL_MACHINE — SYSTEM — CurrentControlSet — Control — Terminal Server — IgnoreRegUserConfigErrors со значением «1». Поиграться с этим параметром.

Второй вариант у меня не пошел, а после включения SMB на 2003 сервере после перезагрузки вообще возможность подключения к домену или рабочей группе вообще пропала. Руки-крюки.

Кроме запуска команд в PowerShell я поставил значения по умолчанию в реестре по отключению SMB, которые проставились от групповой политики на контроллере домена:

в HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParametersSMB1
REG_DWORD: 1 = включено и HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerDependOnService — SamSS,Srv и HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters REG_DWORD: 1

Только после этого возможность присоединения к домену снова появилась, то есть SMBv1 включен, но всё также не работает присоединение, т.к. контроллер домена не работает по SMBv1.

  1. Обновить Windows Server 2003 Standart до Windows Server 2008 Standart или поставить вместо 2003, что я и сделал, это не решение проблемы, но по-другому ничего не вышло. Это не контроллер домена и единственное, что может пойти не так потом — это не корректная работа аппаратного ключа 1С, но нужно проверять, на всякий случай делаю резервную копию.

Есть хорошая краткая статья по миграции ролей https://social.technet.microsoft.com/Forums/ru-RU/9f2c9198-0968-4347-aa10-08bf2eaa29ac/-ad-2003-windows-server-2008r2-?forum=ws2008r2ru, где подробно всё расписано, если 2003 — контроллер домена.

Качаем Windows Server 2008 Standard с https://www.microsoft.com/en-us/download/details.aspx?id=5023.

У кого была схожая проблема и Вы её решили — прошу комментарии, будет интересно узнать каким способом. Добавлю сюда Ваши варианты.

  • При присоединении к домену произошла следующая ошибка указанная служба не может быть запущена
  • При присоединении к домену произошла следующая ошибка сетевой ресурс или устройство более недоступно
  • При присоединении к домену произошла следующая ошибка сетевая папка недоступна
  • При присоединении к домену произошла следующая ошибка неверное имя пользователя или пароль
  • При присоединении к домену произошла следующая ошибка не удалось разрешить dns имя контроллера