Доброго дня, коллеги!
Столкнулся впервые с проблемой доступности Active Directory, к сожалению не нашел подходящего решения в просторах интернета, решил обратится к вам.
Общая картина:
1) Простенькая локальная сеть на 30+ машин, большинство клиентов - тонкие.
Поднят Proxmox, на нем крутится ВМ RDP терминал (192.168.0.14), ВМ AD (192.168.0.17) и другие ВМ, которые к делу не относятся.
Так же есть отдельный физический ПК, настроенный под резервный RDP терминал (192.168.0.12).
Все они имеют одну ОС - Windows server standart 2012 R2.
2) Забиты статические IP адреса где необходимо, а именно на терминалах, в т.ч и DNS - один единственный 192.168.0.17.
Естественно, вне пула DHCP (DHCP сервером выступает роутер микротик, 192.168.0.1).
3) Тонкие клиенты по умолчанию подключаются к RDP терминалу (192.168.0.14), напоминаю - это ВМ.
Суть проблемы:
Раз в неделю примерно, перестает быть доступным терминал 192.168.0.14. К нему нельзя подключиться ни через консоль ProxMox, ни по RDP. Выдает ошибку, что нет серверов, которые могли бы обработать данный запрос.
Тонкие клиенты, соответственно, тоже подключиться не могут.
Это практически всегда происходит во внерабочее время, то есть в период с 21 часа до 7-8 утра.
Пинги до терминала - не идут.
Помогает исключительно перезагрузка ВМ терминала.
После перезагрузки все сходу работает.
Журнал показывает следующее:
Сначала подумал в сторону AD - проверил доступность другого оборудования, входящего в состав домена - доступно и нормально работает, значит 99% что проблема с самой машинкой.
А дальше ступор - с какой стороны подойти к решению проблемы?
Т.к это ВМ - то могут ли быть проблемы с виртуальной сетевой картой? Если да, то прошу подсказать, как продиагностировать и найти решение?
Или же это может быть сбой внутри самой ВМ - но тогда очень странно, что журнал ничего по этому поводу не показывает.
Если что - я уже создал локального админа на машинке, в след. раз буду подключаться пробовать по нему и смотреть уже изнутри, но хотелось бы понимать, куда смотреть, потому как опыта работы с AD пока еще недостаточно, чтобы оперативно анализировать подобные проблемы.
Так же небольшое дополнение - ранее был установлен Veeam Agent Backup, но не уверен, что он - причина, потому как его работа начинается в 18 часов вечера ежедневно, а отвал происходит раз в неделю примерно.
Спасибо за внимание, уважаемые коллеги и заранее благодарю за оказанную помощь!
Столкнулся впервые с проблемой доступности Active Directory, к сожалению не нашел подходящего решения в просторах интернета, решил обратится к вам.
Общая картина:
1) Простенькая локальная сеть на 30+ машин, большинство клиентов - тонкие.
Поднят Proxmox, на нем крутится ВМ RDP терминал (192.168.0.14), ВМ AD (192.168.0.17) и другие ВМ, которые к делу не относятся.
Так же есть отдельный физический ПК, настроенный под резервный RDP терминал (192.168.0.12).
Все они имеют одну ОС - Windows server standart 2012 R2.
2) Забиты статические IP адреса где необходимо, а именно на терминалах, в т.ч и DNS - один единственный 192.168.0.17.
Естественно, вне пула DHCP (DHCP сервером выступает роутер микротик, 192.168.0.1).
3) Тонкие клиенты по умолчанию подключаются к RDP терминалу (192.168.0.14), напоминаю - это ВМ.
Суть проблемы:
Раз в неделю примерно, перестает быть доступным терминал 192.168.0.14. К нему нельзя подключиться ни через консоль ProxMox, ни по RDP. Выдает ошибку, что нет серверов, которые могли бы обработать данный запрос.
Тонкие клиенты, соответственно, тоже подключиться не могут.
Это практически всегда происходит во внерабочее время, то есть в период с 21 часа до 7-8 утра.
Пинги до терминала - не идут.
Помогает исключительно перезагрузка ВМ терминала.
После перезагрузки все сходу работает.
Журнал показывает следующее:
И.. Больше ничего.Код 5719
"Компьютер не может установить безопасный сеанс связи с контроллером домена ZFITS по следующей причине:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. ..."
Сначала подумал в сторону AD - проверил доступность другого оборудования, входящего в состав домена - доступно и нормально работает, значит 99% что проблема с самой машинкой.
А дальше ступор - с какой стороны подойти к решению проблемы?
Т.к это ВМ - то могут ли быть проблемы с виртуальной сетевой картой? Если да, то прошу подсказать, как продиагностировать и найти решение?
Или же это может быть сбой внутри самой ВМ - но тогда очень странно, что журнал ничего по этому поводу не показывает.
Если что - я уже создал локального админа на машинке, в след. раз буду подключаться пробовать по нему и смотреть уже изнутри, но хотелось бы понимать, куда смотреть, потому как опыта работы с AD пока еще недостаточно, чтобы оперативно анализировать подобные проблемы.
Так же небольшое дополнение - ранее был установлен Veeam Agent Backup, но не уверен, что он - причина, потому как его работа начинается в 18 часов вечера ежедневно, а отвал происходит раз в неделю примерно.
Спасибо за внимание, уважаемые коллеги и заранее благодарю за оказанную помощь!
Последнее редактирование модератором: