DNS нихера не работает в WinXP SP2

voronetskaya

поставил винду на работе - а с ней такая вот херня
по айпишникам все отлично пингуется, а DNS не работает ни в одну сторону. Настройки все правильные - как и были до SP2. Что за задница, кто-нить знает?

krishtaf

все просто
проверь днс сервер
наверно не пашет

voronetskaya

пашет млять! как я на форуме по-твоему пишу с соседнего компа?
можешь кстати сам его проверить - 195.34.32.10

hoha32

Брандмауэр выключен?

voronetskaya

во-первых выключен
а во-вторых ну сам подумай, ну не будут же они DNS им закрывать?!

Makc500

какой ещё софт ставили, помимо XP

voronetskaya

1. никакого
2. какая нафик разница?

Makc500

>какая нафик разница?
Ну, например:
I don't have that problem, but SP2 dosn't like something with Norton Internet Security 2004, when i install it I lose DNS, i can still ping an IP but DNS is blocked, if i disable NIS it will work, but i'm not about to disable my firewall, so untill i can find a fix i have to stick to pre SP1...

voronetskaya

тут-то ясно - из-за файервола не пахало
у меная оба сервака пингуются. и на 53й порт телнетятся. а днс нихера не работает

olga-grabskaja

Так как не телепат, но очень хочу помочь, то опишу все возможные ошибки:
1) Адрес ДНС сервера не прописался на компе.
2) Ты пингуешь не по ДНС имени, а по NetBios. и резолвы не проходят т.к. у тебя не установлен Wins сервер.
3) У тебя не правильно функционирует стек TCP/IP.

sergey_m

на 53й порт телнетятся. а днс нихера не работает
telnet ходит по протоколу TCP, а DNS запросы по протоколу UDP
P.S. Попробуй остановить службу 'DNS Client'.

peter1dav

Может там просто запрещен NetBios?

voronetskaya

тут написано C:\WINDOWS\system32\drivers\etc\services:
domain 53/tcp #Domain Name Server
domain 53/udp #Domain Name Server
что тцп тоже есть.
Днс-клиент - это всего лишь виндовый кэш имен, чем поможет его остановка? Вот и не помогла
Еще идеи? Я уже ваще в шоке, что это за лажа....

krishtaf

по 53 tcp идет трансфер зоны
короче для клиента - это неважно

forenius

ты уже сколько раз перегружал машину ?

12345

Откати назад систему.
И вапще ИМХО, SP2 почти не глючит только на буржуйской ХРю, а ты небось на русифицированную поставил.

voronetskaya

5-10 где-то
а что?

Chaser_9999

У меня подобная проблема. Поставил на работе XP корпоративную (англ.) + SP2. В результате, винда не видит домен... раньше писала введите пароль и все такое, а теперь говорит, что такого домена здесь нет. Соседние компы работают нормально... да и у меня раньше все ок с доменом было. Правда раньше делал так: винда+СП1, потом вход в домен, а потом уже ставили СП2.... раньше его просто не было. Подскажите, что в сервисах отключить надо? А то работать нормально не получается...

Chaser_9999

мля... неужели ни о кого таких проблем не было?

Chaser_9999

кой чего наковырял... надо нетлогон запустить, но при запуске он вырубается и пишется, что мол он нахер не нужен...

janlynn

nslookup нахуй шлет ?

Chaser_9999

хз... не пробовал. а что это такое и зачем оно?

janlynn

Windows firewall встроенный нахуй; как firewall он говно, да и мешает

janlynn

команда такая, посылать запросы на DNS, можно проверять соответсно forward-lookup и reverse

Chaser_9999

windows firewall был запущен... завтра попробую. а netlogon должен запускаться, если рядом нет домена... просто сейчас на домашнем компе пытаюсь его запустить!

janlynn

domain logon ? он будет искать контроллер домена (PDC, ... и если его нет/не доступен, - то хуй, а не logon

Chaser_9999

оки, тогда завтра попробую там... просто без netlogona он и должен писать, что тут нет домена? или должен его запустить?

janlynn

не понял кто кого должен запустить ?

Chaser_9999

т.е. винда должна сама запустить netlogon, когда я попрусь в домен? или он должен быть запущен перед входом в домен?

janlynn

при загрузке должен быть выбор - - вход в домен или вход локальный на этот комп,
если ты это имеешь в виду

Chaser_9999

почти... когда я буду менять в Computer Name группу на домен, должен ли в тот момент быть запущен netlogon?

janlynn

блять, в кратце основную идею - что понимаецца под "netlogon" ?

Chaser_9999

оки-доки! сервис! он у меня, блядь, не запущен, и запускаться нихуя не хочет. он, как я понял нужен для входа в домен... теперь то, что было выше!

janlynn

Supports pass-through authentication of account logon events for computers in a domain.
ну вобще из описания следует - что, блять, да, он беспесды должен быть запущен
это тот же LSA shell service ( lsass.exe ) тока на случай входа в домен - по кр. мере я это так понял

janlynn

он у тебя пишет хуйню на тему service automatically stopped because it has no work to do ... ?

Chaser_9999

уже почти все разобрали! и теперь вопрос на 100 баллов! каким хуЁм его запустить?... если не лень, то попробуй у себя запустить? запускается? или он запуститься только тогда, когда рядом увидит домен?

Chaser_9999

да! именно её!

janlynn

ну это вроде и есть изза того, что он нихуя не находит PDC и фсе дела
у меня он есессно при запуске гонит то же самое

Chaser_9999

значит я правильно понимаю, что когда рядом будет домен, то netlogon запуститься?

janlynn

должен по идее сам запустицца, когда попытаешься войти в домен

Chaser_9999

большое спасибо! завтра попробую... а на случай, если не запуститься? есть предположения? просто я уже пытался зайти в домен позавчера. ничего не получилось. возможно из-за виндоусовского фаервола.

janlynn

проверь все. если хуй - скажи куда оно тебя послало и самое главное - какими словами, тогда уже можно разбирацца

Chaser_9999

ок! гы...

pupsik77

а не могла изменицца сигнатура компа в домене?
может надо добавить этот комп в домен еще раз?

Chaser_9999

ну так что народ? есть какие-нибудь предложения по теме? пока ничего не помогло... похоже придеться делать как раньше: WinXP+SP1, вход в домен, +SP2. Ломает только переставлять всё ...

hoha32

Мой компьютер -> Свойства -> Мастер сетевой идентификации -> добавляешь его в домен
нужно будет логиниться пользователем, имеющим админские права в домене.

Chaser_9999

Это все понятно... но до ввода админского пароля винда говорит в красном окне с одной кнопкой ОК, что рядом нет домена... и всё. Жмем ОК и начинаем заново... даже до запроса пароля не доходит... Но домен-то точно есть...
То что ты сказал - верно, так и делали раньше... но сейчас не проходит... Винда просто не видит, что рядом домен. Как её заставить его видеть?

voronetskaya

Политики локальной безопасности(gpedit.msc строчки:
Domain member: digitaly encrypt or sign ... (always) отключить нах
то же самое с Microsoft network client и Microsoft network server - где стоит шифрование всегда отключить, где стоит "шифровать если клиент согласен" оставить.
Network security:Lan manager auth level выбрать send LM & NTLM responce (это если доменконтролеер под NT или 2к, хотя точно хз, всерно поробуй)
ну и курить тут, если не поможет.
кстати, возвращаясь блин к сабжу - заработало с другим ДНСом. хер его знает, почему...
Оставить комментарий
Имя или ник:
Комментарий: