壹佰网|ERP100 - 企业信息化知识门户

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1358|回复: 0

[操作系统与服务器] 组策略故障实际案例排错

[复制链接]
发表于 2013/5/15 13:16:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。如果您注册时有任何问题请联系客服QQ: 83569622  。

您需要 登录 才可以下载或查看,没有帐号?注册

x
场景描述:
一朋友公司,遇到这样一个问题,不管用户端的DNS是手动指定还是DHCP自动分配,都解析不了,如图,手动指定的是192.168.1.5,但nslookup的时候却是192.168.1.88
1.jpg

网络拓扑
:根据朋友的描述,我画了一个拓扑图
2.jpg

192.168.1.88 是原来2003的dc地址
192.168.1.5 是08R2的dc地址

由于公司需要,公司从2003的域模式迁移到了08R2上,并确认信息复制没有问题的情况下,退出了2003的dc并降级删除!迁移步骤绝对没有报错!

然而现在出现的现象就如开头所看到的,不管是手动还是DHCP自动配置DNS,都不能进行解析,他会首先找原来的2003DC作为解析源

问题分析:

1,问题发生时间:自动2003dc迁移到08R2,并且2003dc降级退出以后,由此我们可以知道大概是在什么样的情景下隐患的造成了我们现有的故障

2,问题发生的对象:所有加入域的计算机都这个现象,没有加入域的计算机一切正常,由此可以知道,问题大概出在服务器端,并且DNS没有问题,可能是某个全局设置有问题?

3,由以上2点,我们大概已经把目标锁定到了组策略,因为只有组策略的设置可以是全局的,可以控制计算机的所有相关设置,为了验证这一点,我让他弄了一台新电脑在Workgroup一切正常,加入域后就不正常了,这就说明了问题,计算机加入域之后,设置的变化只有组策略能做到!而且是全局策略!

问题解决:

1, 打开服务器的gpmc,查看我们现有的策略,发现存在的全局策略太多,如果一个一个的去看很费时间,那么我们可以通过2个方法来快速的定位,第一个就是点中其中一个策略,然后在右边查看设置一栏,一个一个的去看,这个时效性也不是很高!但不失为一个办法!
3.jpg
2, 打开一台客户端的运行,并收集客户端所应用的策略,通过对每个策略的检查,发现在计算机策略—管理模板—网络—DNS客户端,已经被启用,并可以看到GPO的名字是DNS_Client,这个方法效率相对来说高了一点!

4.jpg
3, 定位好了以后,我们就可以到服务器上进行修改,删除原来2003的设置,并添加为08R2的设置即可恢复网络
5.jpg

6.jpg






您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|手机版|壹佰网 ERP100 ( 京ICP备19053597号-2 )

Copyright © 2005-2012 北京海之大网络技术有限责任公司 服务器托管由互联互通
手机:13911575376
网站技术点击发送消息给对方83569622   广告&合作 点击发送消息给对方27675401   点击发送消息给对方634043306   咨询及人才点击发送消息给对方138011526

GMT+8, 2025/11/28 22:50 , Processed in 0.021013 second(s), 18 queries , File On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表