- Проблемы с разрешением имен и подключением на сервере маршрутов и удаленного доступа, где также выполняется DNS или WINS
- Симптомы
- Причина
- Решение
- Настройка сервера маршрутов и удаленного доступа для публикации только IP-адреса локального сетевого адаптера в DNS
- Добавление значений реестра PublishAddresses и RegisterDnsARecords для служб DNS и Netlogon
- Добавление записей A в DNS
- Настройка сервера маршрутов и удаленного доступа для регистрации только IP-адреса локального сетевого адаптера в WINS
- Добавление значения реестра DisableNetbiosOverTcpip для службы маршрутизации и удаленного доступа
- Очистка базы данных WINS
- Обходной путь
- Проблемы подключение windows server
- Постановка задачи
- Методы настройки сети в Windows Server 2019
- Настройка сети через графический интерфейс
- Настройка сети через Windows Admin Center
- Настройка сети Windows Server 2019 через командную строку
- Настройка сети через PowerShell
- Удаленная настройка сети
Проблемы с разрешением имен и подключением на сервере маршрутов и удаленного доступа, где также выполняется DNS или WINS
В этой статье приводится решение проблем с разрешением имен и подключением на сервере маршрутов и удаленного доступа, где также выполняется DNS или WINS.
Исходная версия продукта: Windows Server 2012 R2, Windows Server 2016
Исходный номер КБ: 292822
Симптомы
Компьютер под управлением Microsoft Windows 2000 Server или Microsoft Windows Server 2003 может иметь проблемы с подключением, если сервер настроен следующим образом:
- Служба маршрутов и удаленного доступа настроена для разрешения входящих подключений.
- Служба доменных имен (DNS) или windows Internet Name Server (WINS) установлена и настроена на сервере с маршрутизов и удаленным доступом.
После того как удаленный компьютер подключается к серверу маршрутов и удаленного доступа с помощью ком номера или VPN-подключения, могут периодически возникать некоторые из следующих симптомов:
Если на сервере маршрутов и удаленного доступа также запущен сервер Microsoft Internet Security and Acceleration (ISA) Server 2000, вы не сможете просматривать Интернет с клиентских компьютеров в локальной сети независимо от того, настроены ли компьютеры на использование веб-прокси или клиент межсетевого экрана (Майкрософт). Например, в веб-браузере может появиться сообщение об ошибке «Не удается найти сервер или DNS».
Если на сервере маршрутов и удаленного доступа работает ISA Server 2000, а пользователь на клиентских компьютерах выбирает «Обновить сейчас» в диалоговом окне «Параметры клиента брандмауэра», пользователь получает следующее сообщение об ошибке:
Сервер не отвечает, когда клиент запрашивает обновление.
Возможные причины:
-The server is not an ISA Server.
-Сервер неабит.
При попытке перенаправить сервер маршрутов и удаленный доступ с локального компьютера с помощью netBIOS-имени сервера или полного доменного имени (FQDN) компьютер пытается сделать не тот IP-адрес.
Если сервер маршрутов и удаленный доступ является браузером сети, вы не сможете просмотреть список компьютеров в сетевом округе или в сетевом месте.
Вы не можете подключиться к http://server_name/myconsole
сайт на компьютере с small Business Server 2000.
На сервере маршрутов и удаленного доступа вы получаете сообщение о событии, аналогичное следующему:
ИД события: 4319
Источник: Netbt
Описание: в сети tcp обнаружено дублирующееся имя. IP-адрес компьютера, который отправил сообщение, находится в данных. Используйте NBTSTAT с переключателем N в командном окне, чтобы узнать, какое имя находится в состоянии конфликта.
При попытке открыть файл или соеоставить сетевые диски с сервером маршрутов и удаленного доступа будут выводиться сообщения об ошибках.
Если сервер маршрутов и удаленный доступ также является контроллером домена, при попытке войти в сеть вы будете получать сообщения об ошибках.
Если сервер маршрутирования и удаленного доступа является контроллером домена, при попытке открыть общие файл или соеоставить сетевые диски с любым общим ресурсом в сети вы получите сообщения об ошибках. Например, компьютеры под управлением Microsoft Windows 2000 Professional или Microsoft Windows XP Professional получают сообщение об ошибке, аналогичное следующему:
Нет серверов для обслуживания вашего запроса на доступ к данным
Эта проблема обычно затрагивает компьютеры под управлением сервера малого бизнеса, так как эта версия Windows Server часто является единственным сервером в сети. Однако эта проблема может повлиять на любой сервер на основе Windows 2000 или любой сервер маршрутинга и удаленного доступа на основе Windows Server 2003, на который запущена служба DNS или WINS.
Причина
Когда удаленный компьютер подключается к серверу маршрутов и удаленного доступа с помощью ком номера или VPN-подключения, сервер создает адаптер PPP для связи с удаленным компьютером. Затем сервер может зарегистрировать IP-адрес этого адаптера PPP в DNS или базе данных WINS.
Когда сервер маршрутов и удаленного доступа регистрирует IP-адрес своего адаптера PPP в DNS или WINS, при попытке подключения к серверу на локальных компьютерах могут возникнуть ошибки. Эти ошибки могут возникнуть из-за того, что серверы DNS или WINS могут возвращать IP-адрес адаптера PPP на компьютеры, которые запрашивают DNS или WINS для IP-адреса сервера. Затем компьютеры пытаются подключиться к IP-адресу адаптера PPP. Так как локальные компьютеры не могут связаться с адаптером PPP, подключения не будут подключены.
Решение
В этот раздел, описание метода или задачи включены действия, содержащие указания по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому следует в точности выполнять приведенные инструкции. Для дополнительной защиты создайте резервную копию реестра, прежде чем редактировать его. Так вы сможете восстановить реестр, если возникнет проблема. Дополнительные сведения см. в сведениях о том, как создать и восстановить реестр в Windows
Чтобы устранить эту проблему, настройте сервер маршрутов и удаленный доступ, чтобы запретить ему регистрировать IP-адрес своего адаптера PPP в DNS или базе данных WINS. Для этого выполните следующие действия:
Настройка сервера маршрутов и удаленного доступа для публикации только IP-адреса локального сетевого адаптера в DNS
Выполните действия, которые необходимо выполнить в этом разделе, только если на сервере маршрутов и удаленного доступа запущена служба DNS. Если на сервере не запущена служба DNS, перейдите на сервер «Настройка маршрутов и удаленного доступа», чтобы зарегистрировать только IP-адрес локального сетевого адаптера в разделе WINS.
Добавление значений реестра PublishAddresses и RegisterDnsARecords для служб DNS и Netlogon
Выберите «Начните», выберите «Выполнить», введите «regedit», а затем выберите «ОК».
Найдите и выберите следующий подкомедий реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
В меню «Правка» выберите пункт «Создать» и выберите строку «Значение строки», чтобы добавить следующее значение реестра:
Имя значения: PublishAddresses
Тип данных: REG_SZ
Данные значения: IP-адрес локального сетевого адаптера сервера. Если необходимо указать несколько IP-адресов, разделять их пробелами.
Найдите и выберите следующий подкомедий реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
В меню «Правка» выберите пункт «Создать» и выберите значение DWORD, чтобы добавить следующее значение реестра:
Имя значения: RegisterDnsARecords
Тип данных: REG_DWORD
Значение: 0
Закроем редактор реестра и перезапустите службы DNS и Netlogon. Чтобы перезапустить службу, выберите «Пуск», «Программы» или «Все программы»,«Администрирование» и «Службы». В консоли «Службы» щелкните правой кнопкой мыши службу и выберите «Перезапустить».
Добавление записей A в DNS
Выполните эти действия только в том случае, если сервер маршрутов и удаленного доступа является контроллером домена.
Выберите «Начните», выберите «Программы» или «Все программы»,«Администрирование» и «DNS».
В консоли DNS развернут объект сервера, развернут папку «Зоны forward lookup Zones» и выберите папку для локального домена.
В меню «Действие» выберите пункт «Новый хост».
В текстовом поле IP-адреса введите IP-адрес локального сетевого адаптер сервера.
Оставьте поле «Имя» пустым, выберите «Создать связанную запись PTR» и выберите «Добавить хост».
Когда вы получаете «(то же, что родительская папка) не является допустимым именем хоста. Вы уверены, что хотите добавить эту запись?» сообщение, выберите «Да».
Если сервер является сервером глобального каталога, перейдите к шагу 7. Если сервер не является сервером глобального каталога, вам не нужно выполнить действия с 7 по 11. Чтобы определить, является ли сервер сервером глобального каталога, выполните следующие действия.
- Выберите «Начните» и выберите пункты «Программы» или «Все программы»,«Администрирование» и«Сайты и службы Active Directory».
- В консоли «Сайты и службы Active Directory» развяжете папку «Сайты», затем узел, содержащий сервер, а затем развяжете объект сервера.
- Щелкните правой кнопкой мыши параметры NTDS и выберите «Свойства».
- На вкладке «Общие» найдите поле «Глобальный каталог». Если этот контрольный ящик будет проверен, сервер будет сервером глобального каталога.
В папке «Зоны forward Lookup Zones» (Зоны переадтрансляации) на консоли DNS развяжете папку для локального домена, развяжете папку MSDCS и выберите папку GC.
В меню «Действие» выберите пункт «Новый хост».
В поле IP-адреса введите IP-адрес локального сетевого адаптер сервера.
Оставьте поле «Имя» пустым, выберите «Создать связанную запись PTR» и выберите «Добавить хост».
Когда вы получаете «(то же, что родительская папка) не является допустимым именем хоста. Вы уверены, что хотите добавить эту запись?» сообщение, выберите «Да».
Настройка сервера маршрутов и удаленного доступа для регистрации только IP-адреса локального сетевого адаптера в WINS
Выполните действия, которые необходимо выполнить в этом разделе, только если на сервере маршрутов и удаленного доступа запущена служба WINS. Кроме того, если на сервере запущены серверы Small Business Server 2000 SP1, Small Business Server 2000 SP1a или Windows Small Business Server 2003, вам не нужно будет выполнить действия, которые необходимо выполнить в этом разделе. По умолчанию эти версии сервера Windows настроены таким образом, чтобы запретить серверу регистрировать IP-адрес адаптеров PPP в базе данных WINS.
Добавление значения реестра DisableNetbiosOverTcpip для службы маршрутизации и удаленного доступа
Значение реестра DisableNetbiosOverTcpip отключает протокол NetBIOS через TCP/IP (NetBT) для подключений удаленного доступа. Поэтому сервер не будет регистрировать адаптер PPP в базе данных WINS. При добавлении этого значения клиенты удаленного доступа не могут просматривать локализованную сеть через «Мои сетевые места» или «Сетевое квартал». Иногда это также может привести к неудачным подключениям к удаленному доступу на компьютерах под управлением более старых версий Windows. Например, подключения к удаленному доступу могут быть неуспешными на компьютерах с Microsoft Windows 98 и На компьютерах Рабочих станций Microsoft Windows NT 4.0. Альтернативу использованию реестра DisableNetbiosOverTcpip см. в разделе «Обходное решение».
Если на сервере работает Windows 2000 Server с sp2 или более ранней версией, необходимо обновить сервер с помощью sp3 или SP4, чтобы значение реестра DisableNetbiosOverTcpip работало. Если не обновить сервер, служба маршрутов и удаленного доступа не будет использовать это значение реестра, и проблема не будет устранена.
Выберите «Начните», выберите «Выполнить», введите «regedit», а затем выберите «ОК».
Найдите и выберите следующий подкомедий реестра: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RemoteAccess\Parameters\IP
В меню «Правка» выберите пункт «Создать» и выберите значение DWORD, чтобы добавить следующее значение реестра:
Имя значения: DisableNetbiosOverTcpip
Тип данных: REG_DWORD
Значение: 1
Закроем редактор реестра, а затем перезапустите службу маршрутов и удаленного доступа. Чтобы перезапустить службу, выберите «Пуск», «Программы» или «Все программы»,«Администрирование» и «Службы». В консоли «Службы» щелкните правой кнопкой мыши службу и выберите «Перезапустить».
Очистка базы данных WINS
- Выберите «Начните», выберите «Программы» или «Все программы»,«Администрирование» и«WINS».
- Разйдите объект сервера, щелкните правой кнопкой мыши «Активные регистрации» и выберите «Удалить владельца».
- В диалоговом окне «Удаление владельца» выберите IP-адрес сервера.
- Если на сервере WINS нет партнеров репликации, выберите «Удалить» только с этого сервера, а затем выберите «ОК». Если на сервере WINS есть один или несколько партнеров репликации, выберите «Реплицировать удаление на другие серверы (удаленное удаление) и затем выберите «ОК».
Сервер WINS автоматически перестраит базу данных по мере регистрации компьютерами в сети имен NetBIOS. Вы можете принудительно принудительно зарегистрировать netBIOS-имена компьютеров под управлением Windows в сети с помощью nbtstat -RR команды.
Обходной путь
В качестве обходного решения этой проблемы можно настроить подключения к удаленному доступу для использования статического пула IP-адресов, который находится в подсети с другим IP-адресом, чем локальные компьютеры. В этом случае локальные компьютеры не будут пытаться подключиться к адаптеру PPP, если он зарегистрирован в DNS или WINS, так как адаптер PPP находится в другой IP-подсети.
Чтобы указать статический пул адресов в консоли «Маршрут» и «Удаленный доступ», щелкните правой кнопкой мыши «Имя сервера», выберите «Свойства», выберите вкладку «IP-адрес», выберите «Статический пул адресов» и нажмите кнопку «Добавить». Добавьте диапазон, который не использует ту же IP-подсеть, что и локальные компьютеры. Например, если локальные компьютеры используют подсеть 10.0.0.0, добавьте статический пул, использующий подсеть 172.168.0.0. Если на сервере маршрутизации и удаленного доступа работает ISA Server 2000, эту подсеть необходимо добавить в таблицу локальных адресов. Этот сценарий наиболее распространен в small Business Server 2000.
Проблемы подключение windows server
Добрый день! Уважаемые читатели и гости одного из крупнейших IP блогов в рунете Pyatilistnik.org. В прошлый раз мы с вами произвели установку новой серверной системы Windows Server 2019 и произвели базовую настройку. Сегодня я хочу вам показать, какие у системного администратора есть варианты и инструменты по настройке сети в Windows Server 2019. Я покажу, как локальную настройку, так и удаленную, уверен, что новички оценят по достоинству этот материал.
Постановка задачи
Я хочу вас научить производить настройку статического IP адреса, маски, шлюза и DNS серверов на вашем сетевом интерфейсе, разными методами, локально и удаленно. Ситуаций может быть очень много. Лично я являюсь приверженцем того, что любой сервер должен иметь выделенный, статический ip-адрес исключительно под него, тут можно долго спорить, что можно делать резервирование на DHCP, через который потом можно быстрее менять настройки, но я придерживаюсь такой политики, так как из отказоустойчивый DHCP может ломаться, если вы можете меня переубедить в моем видении, то прошу в комментарии.
Методы настройки сети в Windows Server 2019
Существует ряд методов и инструментов позволяющих производить настройки вашего сетевого интерфейса, их можно разделить на два подхода:
- Локальная настройка сетевых параметров
- Удаленная настройка сетевыми параметрами
Среди инструментов можно выделить:
- Свойства сетевого интерфейса
- Утилита командной строки netsh
- Командлеты powerShell
- Использование Windows Admin Center
- Различные утилиты
Настройка сети через графический интерфейс
Первый метод, можно назвать классическим, так как он самый простой и подойдет для большинства администратором. Тут мы с вами будем использовать оснастку «Центр управления сетями и общим доступом«, настроим статический IP-адрес, маску сети, основной шлюз и DNS-сервера через графический интерфейс. У меня есть сервер RDCB01, для которого я выделил IP-адрес 192.168.31.10. На текущий момент айпишник прилетает от DHCP-сервера. Проверим текущие параметры интерфейса через командную строку, в которой нужно написать команду:
Чтобы открыть «Центр управления сетями и общим доступом» со списком сетевых интерфейсов, мы воспользуемся быстрыми командами Windows. Открываем окно выполнить и пишем в нем:
Находим нужный сетевой интерфейс, в моем примере, это единственный Ethernet0 и заходим в его свойства.
Далее находим пункт «IP версии 4 (TCP/Ipv4)»и открываем его свойства, далее мы видим, что выделение сетевых настроек производится в автоматическом режиме, через службу DHCP.
Чтобы вбить статические настройки выбираем пункт «Использовать следующий IP-адрес» и по порядку задаем настройки, подготовленные заранее. В моем случае
- IP-адрес 192.168.31.10
- Маска подсети 255.255.255.0
- Основной шлюз 192.168.31.254
- Предпочитаемый DNS-сервер 192.168.31.1
- Альтернативный DNS-сервер 192.168.31.2
Сохраняем все настройки и проверяем через Ipconfig /all, что все видится. Так же можете попробовать пропинговать ваш основной шлюз или DNS-сервер. На этом графическая настройка сети в Windows Server 2019 окончена.
Настройка сети через Windows Admin Center
С выходом Windows Server 2019 Microsoft наконец-то создает правильный инструмент для системного администратора, я говорю, о Windows Admin Center. Я вам уже подробно рассказывал, как устанавливать Windows Admin Center и его назначение. Если в двух словах, то это крутая веб консоль позволяющая управлять серверами и рабочими станциями с любого устройства, через ваш браузер. Давайте я покажу, как вы легко можете произвести установку статического Ip-адреса, маски, основного шлюза и DNS на удаленном сервере, через WAC. Напоминаю, что делать я это буду для сервера RDCB01. Давайте его пропингуем и выясним текущий адрес. Я вижу ip-адрес 192.168.31.56.
Открываем в браузере Windows Admin Center и производим подключение к нужному серверу.
Далее находим раздел «Сеть«, тут у вас будет список всех ваших сетевых интерфейсов. Выбираем нужный, тут чем хорошо вы сразу видите много сводной информации в нижней части.
Для настройки сети нажмите кнопку «Параметры«. Как видим стоит автоматическое получение настроек.
Активируем пункт «Использовать следующий IP-адрес» и задаем нужные сетевые настройки, после чего сохраняем изменения.
Подтверждаем применение настроек.
В правом верхнем углу вам покажут, что началось задание по обновлению.
Проверяем, перед этим единственное нужно очистить кэш-DNS. В итоге я вижу, что сервер пингуется по новому адресу.
В итоге удаленная настройка сети на сервере Windows Server 2019 выполнена.
Настройка сети Windows Server 2019 через командную строку
Второй метод заключается в использовании утилиты командной строки netsh. На практике, это используется в скриптах, или при настройке Windows Server в режиме Core. Я опять переведу свои настройки на получение адреса от DHCP сервера. DHCP присвоил мне адрес 192.168.31.56.
Для того, чтобы настроить статический IP-адрес через утилиту Netsh, вам нужно знать правильное имя сетевого адаптера, он легко смотрится при выводе команды Ipconfig /all. В моем примере, это Ethernet0.
- 192.168.31.10 — это мой статический Ip-адрес
- 255.255.255.0 — это моя маска подсети
- 192.168.31.254 — это мой основной шлюз
Видим, что команда успешно отработала, можно сразу проверить применение настроек сети через ipconfig. Теперь выполним настройку основного и альтернативного DNS.
Прописываем альтернативный DNS адрес
В итоге как видим у нас появился второй адрес DNS сервера на нашем сетевом интерфейсе. Настройка выполнена.
Если вам нужно вернуть сетевые настройки на получение адреса от DHCP сервера, то введите команду:
Настройка сети через PowerShell
Чтобы настроить статический адрес на сетевом интерфейсе с помощью командлетов, вам необходимо открыть от имени администратора оболочку PowerShell.
Прежде чем мы начнем настройку сети через PowerShell в нашей Windows Server 2019, нам как и в случае с netsh, нужно выяснить имя сетевого интерфейса. Для этого вводим команду:
В результате я вижу имя интерфейса Ethernet0.
Пишем команду, где обратите внимание префикс сети 255.255.255.0 задается в виде -PrefixLength 24. На выходе вы сразу увидите примененные настройки.
Зададим теперь оба DNS-сервера через команду
Посмотрим текущие сетевые настройки через команду:
Как видите все сетевые настройки в моем Windows Server 2019 успешно применены.
Удаленная настройка сети
Выше я уже показал вам метод удаленной настройки сети через Windows Admin Center, но существует и еще несколько методов, которые мне были полезны в моей практике. Первое, это использование все того же PowerShell. И так у меня есть компьютер W10-cl01 с Windos 10 и предположим хочу с него настроить сеть на сервере RDCB01.
Открываем PowerShell, командой hostname я показываю, что сижу на компьютере W10-cl01. Далее для удаленного подключения вводим команду:
Я успешно подключился, теперь повторно введя команду hostname, я вижу, что сижу на компьютере RDCB01, и можно вводить команды описанные выше.
Второй метод удаленной настройки сети на Windows Server 2019, это использование утилиты PsExec.exe, я,о ее настройке и установке рассказывал в статье «Включить RDP Windows удаленно и локально».
Начнется запуск службы на удаленном сервере.
Введя все ту же команду hostname я вижу, что подключен к удаленному серверу RDCB01, при желании вы можете использовать для настройки сети netsh или PowerShell, что нравится больше.