50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

مشکل در join شدن کلاینت

سلام

من یک سرور اختصاصی دارم که AD روش نصب کردم حالا میخوام روی یکی از کلاینتای داخل دفترمو join و forest اون کنم

ضمن اینکه این دوتا از طریق VPN به متصل هستن و ping جفتشونو دارم

ممنون میشم بگین چیکار کنم

با تشکر

پرسیده شده در 1393/10/14 توسط

25 پاسخ

1

شما اگر نمی تونید اسم دامین رو ببینید به خاطر آدرس DNS سرور اشتباهی هست که در سرویس VPN شما قرار گرفته ، اگه از DHCP گفتید VPN Client ها آدرس بگیرن اونجا حتما آدرس DNS رو تعریف کنید ، در غیر اینصورت در Pool ای که روی RRAS تعریف کردید برای آدرس های IP آدرس DNS رو بدید و یا اینکه بعد از اینکه یا قبل از اینکه به VPN سرور متصل بشید آدرس Domain Controller مقصد رو بصورت دستی در VPN Connection خودتون وارد کنید و یکبار بعدش حتما کش DNS رو خالی کنید ، هر چند باز هم میگم دلیلی برای Join نیست اما اینکار باعث میشه Nslookup شما جواب بگیره.

پاسخ در 1393/10/17 توسط
0

وقتی از pc clinet nslookup میگیرم AD برمیگردونه مشکلی نداره و ساعت هر دو PC مثل همه مشکلی نداره

پاسخ در 1393/10/15 توسط
2

خوب این قضیه چه ارتباطی به بحث Domain داره ؟ شما باید بحث راه اندازی Mirror برای Database های SQL سرور رو پیش ببرید این هیچ ارتباطی به اکتیودایرکتوری و Join کردن کامپیوترهای شعبه ها نداره .

پاسخ در 1393/10/17 توسط
0

خوب این قضیه چه ارتباطی به بحث Domain داره ؟ شما باید بحث راه اندازی Mirror برای Database های SQL سرور رو پیش ببرید این هیچ ارتباطی به اکتیودایرکتوری و Join کردن کامپیوترهای شعبه ها نداره .

پاسخ در 1393/10/17 توسط
3

ما الان دیتابیس sQL داریم که با یک شعبه دیگه توی شهرستان برای نرم افزار همکاران سیستم کار میکنه یعنی بعد سند زدن بچه های کارخانه ، بچه های دفتر بعد از 3 دقیقه به هنگام میشند و میبینند و اصلا دامین هم برقرار نشده و یک ارتباط از طریق پورت 1433 که خود بچه های همکاران از روش مرج برقرار کردن راه افتاده و خدایی مشکلیم نداریم

پاسخ در 1393/10/17 توسط
0

اگه میتونی یه عکس از detail IP های هر دو طرف بگیر بذار تا بچه ها نظراشونو بدن

پاسخ در 1393/10/15 توسط
4

ضمن احترام به همه عزیزان ، یک مقدار مسئله رو بیشتر باز کنید ، اولین نکته در این هست که اصلا چرا این وسط دارید از ارتباط VPN استفاده می کنید ؟ اصلا دلیلی نداره شما به یکجا VPN بزنید و بعد عضو ساختار اکتیودایرکتوری اون مجموعه بشید ! چون تا زمانیکه ارتباط VPN شما برقرار نشده نمیشه وارد سیستم شد و مشکلات بسیار زیادی داره ، لطفا ساختارتون رو بیشتر تشریح کنی از نظر اینکه این دفاتر چه مقدار فاصله دارند با هم ، هدفتون از انجام اینکار چی هست بعد بریم سراغ رفع اشکال ، به نظر من منطق اجرایی این سناریو اشکال داره ...

پاسخ در 1393/10/16 توسط
2

دوست من در تکمیل صحبت های دوستان من یک نکته جدید به ذهنم رسید که بررسیش خالی از لطف نیست. مشکلی که من خودم قبلاً باهاش روبرو شدم...

از اونجایی که توی ایران ویندوز کلاینت اورجینال معنا و مفهومی نداره و معمولاً توی سازمان ها از چند تا CD ویندوز برای نصب سیستم عامل استفاده می کنن (یک شرکت نرم افزاری میاد و N تا ویندوز رو با یک سورس ارائه میده) برای سیستم هایی که می خوان Join به DC بشن و توی SID های موجود در AD اختلال ایجاد میکنن...

پیشنهاد بنده اینه که مجدداً ضمن تأکید بر ایجاد Forwarder که در پست های قبلی عرض کردم،ببینید می تونید 123star.ir رو Ping کنید؟ و بعداً بیاید و Computer name کلاینت خودتون رو یک بار تغییر بدید و مجدداً برای Join کردن تلاش کنید.

شما شک نکنید که برای این کار حتماً باید بتونید خود اسم دامین رو Ping کنید.

پاسخ در 1393/10/16 توسط
0

ممنون از لینکی که برام گذاشتید واقعا مفید بود و فک کنم دیگه نیازی به join شدن سرور ها نباشه.

ولی با همه ی اینا چرا این مشکل در join شدن به وجود میاد؟

فکرمو خیلی درگیر کرده. اگه بتونید راهنماییم کنید ممنون میشم

پاسخ در 1393/10/17 توسط
3

سلام دوست عزیز،

امتحان کردین که اسم DC رو میتونید ping کنید از روی PC؟ اگه nslookup کنید اسم کامل DC چه جوابی میگیرید؟

پیشنهاد میکنم که DNS سرور رو کامپیوتر با آی پی DC وارد کنید برای Secondary هم 8.8.8.8 رو بذارید شاید کمک بکنه. موقع join کردن هم از FQDN استفاده کنید.

پاسخ در 1393/10/15 توسط
0

||http://network.tosinso.com/files/get/c8791e24-5a34-4088-9a9f-4a3f5fa07c24||
||http://network.tosinso.com/files/get/f79c7bdc-186f-4ffd-a3c5-4dc64b45ed4d||
IP clinet 192.168.1.10
IP server 130.185.72.103

||http://network.tosinso.com/files/get/c8791e24-5a34-4088-9a9f-4a3f5fa07c24||
||http://network.tosinso.com/files/get/f79c7bdc-186f-4ffd-a3c5-4dc64b45ed4d||
IP clinet 192.168.1.10
IP server 130.185.72.103

IP clinet 192.168.1.10

IP server 130.185.72.103

پاسخ در 1393/10/15 توسط
2

سلام

مشکل شما DNS کلاینتونه که باید حتما IP سرور AD بهش تعلق بگیره و مساله دیگر اینه که اگه ساعت کلاینت با ساعت سرور AD اختلاف زیادی داشته باشه join انجام نمیشه برای همین شما میبایست ساعت هر دو طرف رو بررسی کنید.

پاسخ در 1393/10/15 توسط
4

سلام دوست من

در تکمیل صحبت های دوستان این نکته رو هم بنده خدمتتون عرض کنم که پیشنهاد می کنم در موارد این چنینی روی DC خودتون یک Forwarder هم تعریف کنید و همون طوری که hooman_li هم اشاره کردن از روی Client ببینید می تونید اسم دامین رو Ping کنید؟

ping ITpro.ir 

Forwarder در DNS

ضمن این که لینک زیر رو هم بررسی کنید، میتونه کمکتون کنه.

پاسخ در 1393/10/15 توسط
0

فایروال هر دو طرفتم خاموشه؟

پاسخ در 1393/10/15 توسط
0

من سوییچ میکروتیک ندارم

پاسخ در 1393/10/15 توسط
2

محمد جان این برای منم سواله که چرا ایشون این سناریو رو میخوان اجرا کنند چون من توی شرکت AD دارم و اگر یکم شبکه مشکل داشته باشه کلاینت ویندوزش اول صبح بالا نمیاد چه برسه بسترمون روی vpn بخواد این شبکه رو برقرار کنه.

پاسخ در 1393/10/16 توسط
1

دوست عزیز نمونه عکس منو ببین اگه میتونی همچین عکسی بهمون بده البته اگه کانکشن VPN هم داری از اونم بده تا بچها نظرهای بهتری بتونند بدن

دوست عزیز نمونه عکس منو ببین اگه میتونی همچین عکسی بهمون بده البته اگه کانکشن VPN هم داری از اونم بده تا بچها نظرهای بهتری بتونند بدن 

||http://network.tosinso.com/files/get/b0d29c21-94a8-4584-8d63-eb0367f41103||
پاسخ در 1393/10/15 توسط
1

بله این پیغامو میده

بله این پیغامو میده 
||http://network.tosinso.com/files/get/3b0bd345-dd1f-4131-b809-be9101c05d39||

ولی این پیغام مال DNS هستش ولی من PING دارم حتی nslookup میکنم DNS جواب میده.

باتشکر

ولی این پیغام مال DNS هستش ولی من PING دارم حتی nslookup میکنم DNS جواب میده.

باتشکر

پاسخ در 1393/10/15 توسط
1

یه پیشنهاد البته شاید ربطی نداشته باشه ولی یه سعی و خطا میشه

پورت 53 رو روی این آی پی فوروارد کردی؟ توی میکروتیکتون ؟؟ پورت استاندارد dns

راستی آی پی هاتون مشخصه عکسهاتونو ویرایش کنید .امنیتت میاد پایین مثالی بنویسید چون ولیده

پاسخ در 1393/10/15 توسط
1

یه سوالم من بپرسم تا توی این پروسه کمکی بشه . پیغام خطای شما دقیقا چی نوشته . البته ببخشیدا من خوب در جریان نبودم ولی پیغامتون بعد از زدن یوزر پسورده ؟ مطمعن هستید اسم دامین و یوزر پسوردو درست وارد میکنید؟

پاسخ در 1393/10/15 توسط
1

اون 254 پس مگه گیت وی نبود اونو میزنی میکروتیک میاد بالا

توی اون باید فوروارد بشه

پاسخ در 1393/10/15 توسط
0

در RRAS تو قسمت pool ای پی براش تعریف کردم و وقتی nslookup میگیرم dns جواب میده

پاسخ در 1393/10/17 توسط
3

دوست عزیز این کاری که شما میخاین انجام بدین اصلا ارتباطی و الزامی به راه اندازی VPN و عضو کردن نداره ، دقت کنید کاری که شما دارید می کنید انگار این هست که بگیم اول بیاین یک Domain Controller رو روی محیط مجازی نصب کنید بعد بیاین ویندوزی که Host اون Domain Controller مجازی هست رو بیایم Join کنیم ، خوب وقتی که سیستم Host ری استارت میشه با کدوم سرور باید Login کنه ؟ شما هم حتی اگر بتونید Join کنید بعد از Restart شدن سیستم برای Login کردن به سیستم نیاز به Username و Password دامینی دارید که اول باید وارد سیستم بشید و بعد Connection بزنید تا ایجاد بشه ارتباطتون پس منطقی نیست ، از طرفی اصلا سئوال شما این مفهوم رو نمی رسوند ، راهکاری که شما باید پیاده سازی کنید ارتباطی به محیط دامین نداره و در واقع یک مکانیزم SQL سروری به نام Database Mirroring هست که می تونه کارتون رو راه بندازه ، به لینک های زیر نگاه کنید :

پاسخ در 1393/10/17 توسط
0

من میخوام سه تا نمایندگی دارم که هر کدوم از اینا یک سرور داره و روی این سرور میخوام DC نصب باشه که اطلاعات send and recive بشه اطلاعات شامل اطلاعات sql هست

پاسخ در 1393/10/16 توسط

پاسخ شما