Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Установка и настройка сетей


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Установка и настройка сетей

Выпуск № 264
от 15.08.2006, 18:35

Администратор:BatR00t
В рассылке:Подписчиков: 475, Экспертов: 54
В номере:Вопросов: 3, Ответов: 9


Вопрос № 51659: Дня доброго. Похожий вопрос задавался несколько дней назад, но к сожалению там подсказок не было. Итак компьютер в доменной сети. операционка Windows XP SP2. Пару дней назад приключилась такая вещь: комп нормально выходит в сеть, может заходить на ра...
Вопрос № 51706: Здравствуйте, уважаемые эксперты! В одном здании есть две небольшие локальные сети на основе Windows 2000 Server, обе без доменов. 1.-адреса 192.168.0.1--30 -две сетевые карты - одна на внутреннюю сеть и одна наружу в Интернет...
Вопрос № 51746: Доброго времени суток. Разъясните такую ситуацию. Есть сеть из неск компов, зацепленых через свичи. Сервака нет. Один из компов не хочет подключать к себе никого (к принтеру, расшаренным папкам). При попытке войти на него через сетевое окружение ...

Вопрос № 51.659
Дня доброго. Похожий вопрос задавался несколько дней назад, но к сожалению там подсказок не было. Итак компьютер в доменной сети. операционка Windows XP SP2. Пару дней назад приключилась такая вещь: комп нормально выходит в сеть, может заходить на расшареные ресурсы. Но с остальных компьютеров зайти на этот нельзя, несмотря на то что он отображается в сети. Фаервол выключен, нужные папки расшарены, гостевой доступ создан и включен, но даже админ не может на комп заползти. Кроме того, перестала работать программа для общения в сети, то есть сообщения до компа не доходят, как и отправляющиеся с него. Контер страйк по сети не видит серверов, хотя до этого всё нормально работало.
Причины этого возможно такие: была удалена запись гость, но в последствии снова добавлена и включена.
Изменение одного ключика рееестра, но какого.........( Вот это пожалуй главнй вопрос.)
Никаких подозрительных прог не запущенно, Нортон антивирус работает пожизни, как уже сказал, фаервол выключен, а другого не стоит.
У кого какие есть мнения по поводу решения проблемы?
P.S. Статью двухдневной давности читал, поэтому не повторяйтесь, ибо всё из того уже опробовано и проверено.
Отправлен: 09.08.2006, 20:37
Вопрос задал: Vinterio (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Denis Sirotkin
Здравствуйте, Vinterio!
"была удалена запись гость, но в последствии снова добавлена и включена"
вот в этом и проблема, так как доступ идёт не по имени учетной записи, а по UID - специальному числу, приписанному учетной записи. На всех компьютерах UID гостей равен "от рождения" (UID администраторов тоже равны на всех компьютерах). Смущает только одно: "компьютер в доменной сети" - то есть не в рабочей группе? если есть сервер домена и комп введён в домен, то гостевая запись не должна ни на что влиять. Если все в домене, а этот не введён - то такие глюки вполне могут быть. Тогда просто нужно его сделать членом домена, и проблема исчезнет. Если все в рабочей группе, то можно попытаться восстановленную запись гостя добавить в группу гости, если это ещё не сделано. Может помочь, но не уверен. Также можно попытаться восстановить UID гостя, но это уже ковыряние в реестре, и, возможно, не безопасно, так что может оказаться проще переустановить винду.
Ответ отправил: Denis Sirotkin (статус: 2-ой класс)
Ответ отправлен: 10.08.2006, 07:10

Отвечает: Ldima
Здравствуйте, Vinterio!
Попробуйте вывести ПК из домена (перезагрузка) и снова ввести.
Когда пытаетесь зайти используйте учетную запись доменного админиа в виде
login ИмяДоменаИмяДоменногоАдмина
pass **********
При новом введение в домен накатятся гупповые политики домена.
Гостевую учетную запись советую заблокировать.
Удачи.
Ответ отправил: Ldima (статус: 1-ый класс)
Ответ отправлен: 10.08.2006, 10:34

Отвечает: GGM
Здравствуйте, Vinterio!
Проверь раздел: HKLMSystemCurrentControlSetControlLsa Параметр типа DWORD RestrictAnonymous поставь значение 0 если другое стоит.
Ответ отправил: GGM (статус: 4-ый класс)
Ответ отправлен: 10.08.2006, 11:15


Вопрос № 51.706
Здравствуйте, уважаемые эксперты!
В одном здании есть две небольшие локальные сети на основе
Windows 2000 Server, обе без доменов.
1.-адреса 192.168.0.1--30
-две сетевые карты - одна на внутреннюю сеть и
одна наружу в Интернет
-Traffic Inspector для учета работы пользователей
при их выходе в Интернет
2.-адреса 192.168.1.1-10
-одна сетевая карта
-небольшая сеть библиотеки
-на сервере стоит библиотечная программа Marc, и Консультант+
Вопрос в следующем: как объединить эти две сети
так, чтобы ВСЕ могли пользоваться Консультантом+
(стоящем на втором сервере),
а библиотека получила доступ в Интернет.
Уважаемые эксперты, просим ответить подоходчивее,
мы может и не совсем чайники, но пока еще
учимся и делаем все сами.
Спасибо!!!
Отправлен: 10.08.2006, 09:37
Вопрос задал: SchoolXX (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: GGM
Здравствуйте, SchoolXX!
Соедините свитчи или хабы сетей между собой "прямым" кабелем в первые гнезда или последние (поэксперементруйте) на свитче или хабе,
если вы хотите сохранить текущую конфигурацию IP то поставьте маску подсети 255.255.0.0 в обеих сетях на всех компах и серверах,
или поставьте второй сетке IP от 192.168.0.31-40 и пропингуйте.
Дальше создаете доступ в Traffic Inspector для новых пользователей для интернета, также настраиваете другие программы для сетевого использования у каждой есть свой HELP как это сделать.
Ответ отправил: GGM (статус: 4-ый класс)
Ответ отправлен: 10.08.2006, 11:00

Отвечает: Shadow586
Здравствуйте, SchoolXX!
1) Самый простой вариант, который напрашивается сразу и не предусматривает разграничение ресурсов сети:
1.1) Из свича в библиотеке (в воторой сети) тянем кабель к свичу первой сети.
1.2) Переводим адреса второй сети в адресное пространство пераой, т.е. во второй сети назначаем адреса 192.168.0.31-41
1.3) Настраиваем соответсвующие правила в Traffic Inspector, чтобы новые пользователи ходили в Инет;
1.4) Дефолт гейтом для всех компов, включая сервер второй сети ставим адрес внутренней сетевой карты сервера первой сети.
1.5) ВСЕ!!!

2) Второй вариат, пердусматривает разграничение доступа к ресурсам сетей:
2.1) Добавляем в сервер первой сети дополнительную сетевуху и присваиваем ей адрес из втророй сети, напрмер 192.168.1.250
2.2) Как и в первом случае, тянем кабель от свича второй сетки, но втыкаем его НЕПОСРЕДСТВЕННО в новую сетевую крту на сервере превой сети.
2.3) Дефолт гейтом на всех машинах во второй сети ставим адрес новой сетевой карты сервера превой сети.
2.4) Настраиваем соответсвующие правила в Traffic Inspector, чтобы новые пользователи ходили в Инет
2.5) ВСЕ!

Совет: для вас на мой взгляд более приемлем первый вариант, т.к. предусматривает минимум администрирования и настройки (помнять 10 адресов на 10 компах занимает примерно 20-30 мин).

Если осталось что-то непонятно, спрашивайте в личку или на мини-форум вопроса.
Ответ отправил: Shadow586 (статус: Студент)
Ответ отправлен: 10.08.2006, 11:03

Отвечает: -OC-
Здравствуйте, SchoolXX!
В вашем случае возможны несколько решений разных уровней сложности. Но в любом случае необходимо физическое об"единение двух сетей.
Самый простой вариант :
Компьютеры обоих сетей(физических) должны находиться в одной IP сети.
т.е. либо их IP адреса должны находиться в пределах одной подсети класса С (в вашем случае это 192.168.0.0/24 и для компьютеров второй сети адрес прийдется изменить) либо расширить IPподсеть за счет уменьшения маски например с 255.255.225.0 до 255.255.254.0 в вашем случае. ну и физически об"еденить эти две сети кабелем нужной длины. ( Я так понимаю, что в каждой сети есть коммутаторы.. вот их то надо и соеденить между собой - точнее можно сказать зная физическую структуру ваших сетей)
Вариант посложнее:
обе сети вы так же можете об"еденить через маршрутизатор.
в данном случае менять IP адреса вам не прийдется. на компьютерах второй подсети необходимо будет в качестве шлюза указать адрес маршрутизатора, а на сервере в первой сети, который полключен к интернету и вероято является шлюзом для первой сети прописать статический маршрут для сети 192.168.1.0 на адрес нового маршрутизатора. Естественно новый маршрутизатор должен быть настроен и физически подключен к обоим сетям.
В качестве маршрутизатора , соединяющего обе сети вы можете использовать один из имеющихся у вас компьютеров как в первой сети так и во второй , добавив в него дополнительный сетевой адаптер и соответственно настроив его для работы в качестве маршрутизатора. Ну и новая сетевая карточка соответственно должна быть физически подключена к нужной сети.
Вот основные варианты решения этой задачи. Подробности уже будут зависеть от того какой вариант вы предпочтете , а так же от физического строения ваших сетей. Определитесь что для вас более приемлемо и дальше уже можно будет подробненько все изложить.
Могу добавить - первый вариант получается самый дешевый, но есть необходимость менять настройки на как мин. 10 компьютерах, а вариант второй требует наличия хотя бы одной дополнительной сетевой карты или коммутатора и плюс грамотная настройка.
Ответ отправил: -OC- (статус: Студент)
Ответ отправлен: 10.08.2006, 11:20


Вопрос № 51.746
Доброго времени суток.
Разъясните такую ситуацию. Есть сеть из неск компов, зацепленых через свичи. Сервака нет. Один из компов не хочет подключать к себе никого (к принтеру, расшаренным папкам). При попытке войти на него через сетевое окружение орет, что невозможно подключиться к компу, возможно не настроена учетная политика записи.
Но не со всех. На некоторых требует ввод имени пользователя и пароль (ни один не подходит). Все компы в ОДНОЙ рабочей группе.
Уже пробовал отключить файервол, заводить на этом вредном компе учетные записи др. пользователей, разрешил поключение гостя... А воз и ныне там. На всех компах Win XP 2002 SP2. т.е. все настройки должны вроде быть нормальными. Может юзверь что натворил (не сознается)?
Отправлен: 10.08.2006, 15:16
Вопрос задал: Другов-Кручинский Владимир Валерьевич (статус: 3-ий класс)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Иваненко Виктор Анатольевич
Здравствуйте, Другов-Кручинский Владимир Валерьевич!
Смотрите Локальную политику безопасности (в панели управления - администрирование).
В локальных политиках - назначение прав пользователей:
1. Доступ к компьютеру из сети - здесь см., кому можно, добавьте анонимусов (только это небезопасно).
2. Отказ в доступе к компьютеру из сети - здесь уберите, если кто есть.

Может что-то в пармаметрах безопасности поковырять надо.
---------
Правильная постановка задачи - 50% её решения.
Ответ отправил: Иваненко Виктор Анатольевич (статус: Студент)
Ответ отправлен: 10.08.2006, 15:41
Оценка за ответ: 5

Отвечает: Mbr
Здравствуйте, Другов-Кручинский Владимир Валерьевич!
Панель управления - администрирование - локальные политики безопасности.
Там локальные политики - назначение прав пользователя. Строка отказ в доступе компьютеру из сети - если там есть гость, убираем. И ещё, в этой же локальной политике, но в параметрах безопасности есть строка сосояние учётной записи гость. Она может быть выключена, включай.
Ответ отправил: Mbr (статус: Практикант)
Ответ отправлен: 10.08.2006, 15:56
Оценка за ответ: 5

Отвечает: GGM
Здравствуйте, Другов-Кручинский Владимир Валерьевич!
Проверьте раздел: HKLMSystemCurrentControlSetControlLsa Параметр типа DWORD RestrictAnonymous поставь значение 0 если другое стоит и перегрузите комп.
Ответ отправил: GGM (статус: 4-ый класс)
Ответ отправлен: 10.08.2006, 21:06
Оценка за ответ: 5


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.35 от 27.07.2006
Яндекс Rambler's Top100

В избранное