Ένας ελεγκτής τομέα που εκτελεί τον Microsoft Windows Server 2003 ενδέχεται να σταματήσει να ανταποκρίνεται για 2 έως 15 λεπτά πολλές φορές την ημέρα.
Μια περίοδος λειτουργίας μπλοκ μηνυμάτων διακομιστή (SMB) μπορεί να ανταποκρίνεται, όταν ο χρήστης του υπολογιστή-πελάτη προσπαθεί να αναζητήσετε αρχεία ή να ανοίξετε αρχεία σε ένα δίκτυο. Το ζήτημα επηρεάζει όλους τους υπολογιστές-πελάτες την ίδια στιγμή. Το ζήτημα ενδέχεται επίσης να παρουσιαστεί όταν προσπαθείτε να κάνετε αναζήτηση αρχείων στο διακομιστή χρησιμοποιώντας μια διαδρομή διεθνούς σύμβασης ονομάτων (UNC).
Όταν παρουσιαστεί αυτό το ζήτημα, μπορείτε να προβάλετε μια κοινόχρηστη θέση στο δίκτυο χρησιμοποιώντας ένα παράθυρο γραμμής εντολών. Ο διακομιστής χρησιμοποιεί δεν υπάρχουν περισσότεροι πόροι από το συνηθισμένο.
Σε έναν τομέα που βασίζεται στον Windows Server 2003, αντιμετωπίζετε ένα ή περισσότερα από τα ακόλουθα προβλήματα σε έναν υπολογιστή-πελάτη που εκτελεί το Microsoft Windows Server 2003, Microsoft Windows XP ή τα Windows 2000:
- Δεν μπορείτε να συνδεθείτε ή να αντιστοιχίσετε μονάδες δίσκου δικτύου στο διακομιστή. Εάν έχετε συνδεθεί με επιτυχία, δεν είναι δυνατή η πρόσβαση κοινόχρηστα στοιχεία στο δίκτυο, χρησιμοποιώντας την Εξερεύνηση των Windows.
- Τα προγράμματα του υπολογιστή-πελάτη είναι που δεν ανταποκρίνεται.
Για παράδειγμα, φύλλα εργασίας του Excel μπορεί να διαρκέσει περισσότερο από το συνηθισμένο 2 λεπτά για να ανταποκριθεί μέσω του δικτύου.
- Όταν προσπαθείτε να συνδεθείτε με το διακομιστή, εμφανίζεται ένα από τα ακόλουθα μηνύματα λάθους.
Μήνυμα 1Σφάλμα συστήματος 53: Η διαδρομή δικτύου δεν βρέθηκε. (ERROR_BAD_NETPATH)
Μήνυμα 2Σφάλμα συστήματος 64: Το καθορισμένο όνομα δικτύου δεν είναι πλέον διαθέσιμο. (ERROR_NETNAME_DELETED)
Το μήνυμα 3Σφάλμα συστήματος 67: Το όνομα δικτύου δεν βρέθηκε. (ERROR_BAD_NET_NAME)
- Ο διακομιστής σταματά να ανταποκρίνεται πολλές φορές την ημέρα. Το σύστημα δεν είναι δυνατό να χειριστεί αίτηση SMB που βασίζεται σε δίκτυο. Ωστόσο, το ζήτημα επιλύεται προσωρινά, όταν γίνει επανεκκίνηση του διακομιστή.
- Όταν προσπαθείτε να αποκτήσετε πρόσβαση σε πόρους του κατανεμημένου συστήματος αρχείων (DFS) κοινή χρήση στο διακομιστή, η υπηρεσία DFS σταματά να ανταποκρίνεται.
- Ο διακομιστής σταματά να ανταποκρίνεται μέχρι να γίνει επανεκκίνηση της υπηρεσίας DFS. Όταν παρουσιαστεί αυτό το ζήτημα, να ανταποκρίνεται ανοιχτά αρχεία στον υπολογιστή-πελάτη επίσης διακοπή.
Ο κοινόχρηστος πόρος δεν έχει ίσο με έναν πόρο DFS κοινόχρηστο για αυτά τα προβλήματα να υφίσταται.
Όταν παρουσιαστεί αυτό το ζήτημα, υπολογιστές που εκτελούν τα Windows XP Professional ή Windows Server 2003 ενδέχεται να καταγράψει τις καταχωρήσεις που μοιάζουν με τα ακόλουθα στο αρχείο καταγραφής εφαρμογής. Ωστόσο, οι καταχωρήσεις ενδέχεται να καταγραφούν.
Μήνυμα 1Τύπος συμβάντος (Event Type): Σφάλμα (Error)
Προέλευση συμβάντος (Event Source): Userenv
Το Αναγνωριστικό συμβάντος: 1058
Περιγραφή:
Δεν είναι δυνατή η πρόσβαση στο αρχείο gpt.ini για το Αντικείμενο πολιτικής ομάδας CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=<domainname></domainname>,DC=<topleveldomain></topleveldomain>.
Το αρχείο πρέπει να βρίσκεται στη θέση<\\domainname.com\sysvol\domainname.com\policies\{31b2f340-016d-11d2-945f-00c04fb984f9}\gpt.ini></\\domainname.com\sysvol\domainname.com\policies\{31b2f340-016d-11d2-945f-00c04fb984f9}\gpt.ini>.
(Δεν ήταν δυνατή η ανάγνωση πληροφοριών παραμέτρων από τον ελεγκτή τομέα, είτε επειδή ο υπολογιστής δεν είναι διαθέσιμος ή δεν επιτρέπεται η πρόσβαση.). Η επεξεργασία πολιτικής ομάδας ματαιώθηκε.
Μήνυμα 2Τύπος συμβάντος (Event Type): Σφάλμα (Error)
Προέλευση συμβάντος (Event Source): Userenv
Κατηγορία συμβάντος: καμία
Το Αναγνωριστικό συμβάντος: 1030
Περιγραφή:
Τα Windows δεν είναι δυνατό να απευθύνουν ερώτημα για τη λίστα των αντικειμένων πολιτικής ομάδας. Ένα μήνυμα που περιγράφει το λόγο καταγράφηκε προηγούμενα από το μηχανισμό πολιτικών.
Συνήθως, υπολογιστές-πελάτες και διακομιστές μελών καταγραφής αυτών των συμβάντων κατά την εκκίνηση εάν υπάρχει ήδη η συνθήκη σφάλματος.
Αυτά τα ζητήματα παρουσιάζονται εξαιτίας ενός προβλήματος με τη μεσολάβηση H.323/Lightweight Directory Access Protocol (LDAP). Αυτό το ζήτημα παρουσιάζεται όταν η μετάφραση διευθύνσεων δικτύου (NAT) αποτρέπει την επίτευξη υπηρεσίες στο διακομιστή του τομέα LDAP αιτήσεις.
Για να επιλύσετε αυτό το ζήτημα, ακολουθήστε τα εξής βήματα:
- If Windows Server 2003 has network adaptor teaming software installed, uninstall the network adaptor teaming software, and then update the network adaptor driver to the latest version.Για περισσότερες πληροφορίες, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft (Knowledge Base):
843156
(http://support.microsoft.com/kb/843156/
)
Λαμβάνετε ένα "σύστημα 67 σφάλμα. Το μήνυμα λάθους δεν είναι δυνατό να βρεθεί το όνομα του δικτύου"στον Windows Server 2003
- Install Microsoft Windows Server 2003 Service Pack 1 (SP1) on the
domain controller. If you cannot apply Service
Pack 1, follow the steps in the "Workaround" section.
ΣΗΜΕΙΩΣΕΙΣ- These steps may not resolve the problem that is mentioned in the "Symptoms" section if you do not install Windows Server 2003 SP1 before you install and set up the Routing and Remote Access service and the network address translation (NAT) service on the domain controller. If you install Windows Server 2003 SP1 after the Routing and Remote Access service and the NAT service, follow the steps in the "Workaround" section.
- A similar problem may occur
where the DFS service on a Windows Server 2003-based server stops responding for
approximately 10 minutes. When this problem occurs, DFS shared resources stop responding to user requests. If the DFS server is a member of a Microsoft Windows NT 4.0-based
domain, follow the steps in Knowledge Base article 810418 to resolve the problem.Για περισσότερες πληροφορίες, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft (Knowledge Base):
810418
(http://support.microsoft.com/kb/810418/
)
Disabling site awareness for Windows Server 2003 or for Windows 2000 DFS in a Windows NT 4.0 domain
ΣημαντικόΑυτή ενότητα, μέθοδο ή εργασία περιέχει βήματα που θα σας πληροφορήσει πώς να τροποποιήσετε το μητρώο. Ωστόσο, ενδέχεται να προκύψουν σοβαρά προβλήματα εάν δεν τροποποιήσετε σωστά το μητρώο. Κατά συνέπεια, βεβαιωθείτε ότι ακολουθείτε προσεκτικά τα εξής βήματα. Για επιπλέον προστασία, δημιουργήστε αντίγραφα ασφαλείας του μητρώου προτού το τροποποιήσετε. Με αυτόν τον τρόπο, μπορείτε να επαναφέρετε το μητρώο εάν προκύψει πρόβλημα. Για περισσότερες πληροφορίες σχετικά με τον τρόπο δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου, κάντε κλικ στον αριθμό του άρθρου παρακάτω για να προβάλετε το άρθρο της Γνωσιακής βάσης της Microsoft:
322756
(http://support.microsoft.com/kb/322756/
)
Τρόπος δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου στα Windows
Για την αντιμετώπιση αυτού του ζητήματος, χρησιμοποιήστε μία από τις ακόλουθες μεθόδους.
ΣΗΜΕΙΩΣΗThese methods assume the following conditions:
- The domain controller is running Windows Server 2003.
- The domain controller is operating as a file server and as a print server.
- The domain controller does not have Windows Server 2003 Service Pack 1 installed.
- The domain controller is running one or more of the following:
- Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)
- Routing and Remote Access (RRAS)
Method 1: Restart the DFS service
Restart the Distributed File System (DFS) service. Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα: (Use the tools in the Windows Recovery Environment to repair Windows Vista. To do this, follow these steps:):
- Κάντε κλικStartΚάντε κλικΕκτέλεσηTYPECmd, και στη συνέχεια κάντε κλικ στο κουμπίOk.
- TYPEnet stop DFSκαι κατόπιν πατήστε το πλήκτρο ENTER.
- TYPEnet start DFSκαι κατόπιν πατήστε το πλήκτρο ENTER.
ΣΗΜΕΙΩΣΗΗ υπηρεσία Active Directory απαιτεί η υπηρεσία DFS, έτσι ώστε οι υπολογιστές-πελάτες μπορούν να εντοπίσουν τον κοινόχρηστο πόρο SYSVOL. Κατά συνέπεια, η υπηρεσία DFS έχει να εκτελείται σε κάθε ελεγκτή τομέα. Σε ένα περιβάλλον με περισσότερους από έναν ελεγκτή τομέα, δεν διακόψετε την υπηρεσία DFS χωρίς να γίνει επανεκκίνηση της υπηρεσίας.
Μέθοδος 2: Διακοπή το τείχος προστασίας σύνδεσης στο Internet, κοινόχρηστης σύνδεσης στο Internet και δρομολόγηση και απομακρυσμένη πρόσβαση
Τερματίστε τις ακόλουθες υπηρεσίες:
- Τείχος προστασίας σύνδεσης στο Internet (ICF) / (ICS) της Κοινόχρηστης σύνδεσης στο Internet
- Δρομολόγησης και απομακρυσμένης πρόσβασης (RRAS)
ΣΗΜΕΙΩΣΗΕάν αυτές οι υπηρεσίες δεν είναι απενεργοποιημένη από προεπιλογή, χρησιμοποιήστε τη μέθοδο 5.
Μέθοδος 3: Απενεργοποίηση του προγράμματος οδήγησης IP NAT
Εάν η μετάφραση διευθύνσεων δικτύου (NAT) δεν έχει ρυθμιστεί σωστά, ίσως μπορέσετε να επιλύσετε αυτό το ζήτημα απενεργοποιώντας το πρόγραμμα οδήγησης IP NAT. Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα: (Use the tools in the Windows Recovery Environment to repair Windows Vista. To do this, follow these steps:):
- Κάντε κλικStartΚάντε δεξιό κλικ στο στοιχείοΟ Υπολογιστής μου (My Computer), και στη συνέχεια κάντε κλικ στο κουμπίΙδιότητες (Properties).
- Κάντε κλικ στην καρτέλαΥλικόκαρτέλα, κάντε κλικ στο κουμπίΔιαχείριση συσκευών (Device Manager), και στη συνέχεια κάντε κλικ στο κουμπίΠροβολή κρυφών συσκευώνΣτο διακομιστήViewΜενού (Menu).
- Διπλό κλικΤα προγράμματα οδήγησης χωρίς υποστήριξη Τοποθέτησης και Άμεσης λειτουργίας, και στη συνέχεια κάντε διπλό κλικΔιεύθυνση δικτύου IP μεταγλώττισης.
- Κάντε κλικ στην καρτέλαΠρόγραμμα οδήγησηςκαρτέλα, κάντε κλικ στο κουμπίΕμφανίζεται το μήνυμα λάθους Διακοπή, και στη συνέχεια κάντε κλικ στο κουμπίOk.
- Ξεκινήστε πάλι τον υπολογιστή.
Για περισσότερες πληροφορίες σχετικά με τη χρήση του μητρώου για να απενεργοποιήσετε το πρόγραμμα οδήγησης IP NAT, κάντε κλικ στον αριθμό του άρθρου παρακάτω για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
816071
(http://support.microsoft.com/kb/816071/
)
Τρόπος προσωρινής απενεργοποίησης του προγράμματος οδήγησης φίλτρου κατάστασης λειτουργίας πυρήνα στα Windows
Μέθοδος 4: Απενεργοποίηση τείχους προστασίας NAT/Basic
- Κάντε κλικStart, τοποθετήστε το δείκτηΌλα τα προγράμματα, τοποθετήστε το δείκτηΕργαλεία διαχείρισης, και στη συνέχεια κάντε κλικ στο κουμπίΔρομολόγηση και απομακρυσμένη πρόσβαση (Routing and Remote Access).
- Διπλό κλικΌνομα_διακομιστήΔιπλό κλικΔρομολόγηση IP, και στη συνέχεια κάντε κλικ στο κουμπίΤο τείχος προστασίας NAT/Basic.
- Στο δεξιό τμήμα του παραθύρου, κάντε δεξιό κλικ στο όνομα της διασύνδεσης της διασύνδεσης ιδιωτικό που συνδέεται με το περιβάλλον του ιδιωτικού δικτύου, ή κάντε δεξιό κλικ στο δημόσια διασύνδεση που είναι συνδεδεμένη στη διασύνδεση Internet και στη συνέχεια κάντε κλικ στο κουμπίDelete.
- Επαναλάβετε το βήμα 3 για όλες τις διασυνδέσεις όπου μια ιδιωτική διασύνδεση είναι συνδεδεμένη σε μια διασύνδεση ιδιωτικού δικτύου ή όπου είναι συνδεδεμένη η δημόσια διασύνδεση στη διασύνδεση Internet.
- Επανεκκινήστε την υπηρεσία δρομολόγησης και απομακρυσμένης πρόσβασης.
Εάν ένας διακομιστής δρομολόγησης και απομακρυσμένης πρόσβασης διαχωρίζει το δίκτυο υπολογιστή-πελάτη και έναν δρομολογητή ψηφιακής συνδρομητικής γραμμής (DSL), ίσως χρειαστεί να λάβετε περισσότερα μέτρα, ώστε οι υπολογιστές-πελάτες διατηρούν τη σύνδεση Internet. Πρέπει να ρυθμίσετε επίσης σωστά δρομολόγησης μεταξύ των Windows πεζό Business Server και DSL δρομολογητής. Για να το κάνετε αυτό, βεβαιωθείτε ότι το μόντεμ DSL δρομολογητής διαθέτει ένα στατικό δρομολόγιο στο δίκτυο του υπολογιστή-πελάτη.Για περισσότερες πληροφορίες, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft (Knowledge Base):
837453
(http://support.microsoft.com/kb/837453/
)
Τρόπος χρήσης της δρομολόγησης του Windows Server 2003 και υπηρεσίας απομακρυσμένης πρόσβασης ή ISA Server 2004 για πρόσβαση στο Internet με DSL δρομολογητής
Μέθοδος 5: Απενεργοποίηση του διακομιστή μεσολάβησης H.323/LDAP
Εάν πρέπει να ενεργοποιηθούν NAT, επειδή αυτό λειτουργεί ως μια γέφυρα δικτύου μεταξύ του προσαρμογέα δικτύου LAN και έναν προσαρμογέα δικτύου του Internet, απενεργοποιήστε τη μεσολάβηση H.323/LDAP ορίζοντας το
EnableH323Proxy
δευτερεύον κλειδί μητρώου σε 0 (μηδέν). Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα: (Use the tools in the Windows Recovery Environment to repair Windows Vista. To do this, follow these steps:):
- Εάν δεν είναι εγκατεστημένη η ενημερωμένη έκδοση ασφαλείας 835732, εγκαταστήστε αυτήν την ενημερωμένη έκδοση ασφαλείας.Για περισσότερες πληροφορίες σχετικά με την ενημερωμένη έκδοση ασφαλείας 835732, κάντε κλικ στον αριθμό του άρθρου παρακάτω για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
835732
(http://support.microsoft.com/kb/835732/
)
MS04-011: Ενημερωμένη έκδοση ασφαλείας για τα Microsoft Windows
- Ακολουθήστε τα παρακάτω βήματα για να προσθέσετε το
EnableH323Proxy
δευτερεύον κλειδί μητρώου στο μητρώο:- Εντοπίστε και κάντε δεξιό κλικ στο ακόλουθο δευτερεύον κλειδί μητρώου:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters
- Τοποθετήστε το δείκτηΝέαΚάντε κλικΤιμή DWORD, και στη συνέχεια πληκτρολογήστεEnableH323Proxy.
- Κάντε δεξιό κλικ στο στοιχείοEnableH323ProxyΚάντε κλικΤροποποίηση (Modify), και στη συνέχεια πληκτρολογήστε0στοΔεδομένα τιμής"Τύπος" (Type).
- Ξεκινήστε πάλι τον υπολογιστή.
- Ενεργοποίηση του τείχους προστασίας των Windows.
ΣΗΜΕΙΩΣΗΣτον Windows Server 2003 με Service Pack 1, ο διακομιστής μεσολάβησης H.323/LDAP έχει καταργηθεί από το τείχος προστασίας σύνδεσης στο Internet, κοινόχρηστη σύνδεση στο Internet, και δρομολόγησης και απομακρυσμένης πρόσβασης.
Η Microsoft έχει επιβεβαιώσει ότι πρόκειται για ένα θέμα το οποίο παρουσιάζεται στα προϊόντα της που αναφέρονται στην ενότητα "Ισχύει για".
Η υπηρεσία "Κοινόχρηστη σύνδεση τείχους προστασίας (ICF) / Internet σύνδεσης (ICS)" (Service_Name: SharedAccess) παρέχει τις ακόλουθες υπηρεσίες ενός οικιακού δικτύου ή δικτύου μικρού γραφείου:
- Μετάφραση διευθύνσεων δικτύου
- Εκχώρηση διευθύνσεων
- ανάλυση ονόματος
- Πρόληψη εισβολών
Για σκοπούς διαγνωστικών, μπορείτε να ενεργοποιήσετε την εκτεταμένη καταγραφή LDAP.
When this problem occurs, event 1216 may be logged if the following conditions are true:
- The system is configured to use extended NTDS logging.
- The LDAP Interface Events logging level is set to a value of 4
by using the following registry subkey:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics
When event 1216 is logged, you may see an entry that is similar to the following in Event Viewer:
Τύπος συμβάντος: προειδοποίηση
Event Source: NTDS
LDAP
Event Category: LDAP Interface
Event ID:
1216
Περιγραφή:
Internal event: An LDAP client connection was closed
because of an error.
Client ID: 11387
Πρόσθετα δεδομένα
Error
value: 995 The I/O operation has been aborted because of either a thread exit
or an application request.
Internal ID: c0602ec
Για περισσότερες πληροφορίες, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft (Knowledge Base):
816071
(http://support.microsoft.com/kb/816071/
)
How to temporarily deactivate the kernel mode filter driver in Windows