Связь прервалась между Windows Server

Я настраиваю инфраструктуру на основе Windows Server 2012. Брандмауэр выключен, и я не могу получить доступ к Контроллеру домена для проверки на групповую политику.

Я испытываю некоторую проблему соединения между серверами. Все серверы выполняют сайт на Порте TCP 80, и я сверяюсь с netstat, что веб-сервер привязывает каждый IP серверов.

Если я пробую к telnet с самого сервера на порте 80, он работает (использование имени DNS), если я пробую тот же telnet от другой машины, я делаю пересадку отказавший.

Работы DNS, ping успешен, серверы находятся на той же подсети, брандмауэр выключен (даже при том, что окна совершенствовались, брандмауэр говорит, что некоторые настройки могут быть организованы Системным администратором, я предполагаю групповую политику).

Я не знаю, как диагностировать далее. У Вас есть какая-либо идея? Это возможно, что FW выглядит выключенным, но существует некоторая групповая политика, блокирующая соединения? (Я также проверяю групповую политику-> Административный Шаблон-> Сетевые соединения-> Windows FW, все не настроено),

Мне нужна некоторая подсказка о том, как продолжать диагностировать такую проблему.

0
задан 22 August 2014 в 19:11
2 ответа

Проверьте, нет ли в DNS двух записей A-records для DC, к которому вы пытаетесь подключиться. У меня возникла эта проблема при попытке подключиться к одному из моих серверов через RDP, и я взбесился. Убедитесь, что действительное имя компьютера контроллера домена сопоставлено с его IP адресом, и что для этого DNS имени нет других записей, относящихся к какому-либо другому IP адресу

.
0
ответ дан 5 December 2019 в 13:30

В windows firewall MMC проверьте \monitoring\firewall, чтобы увидеть текущие правила, которые применяются в случае, если gpo переопределяет локальную политику.

Просмотрите журнал брандмауэра, место по умолчанию: %systemroot%\system32\LogFiles\Firewall\pfirewall.log

Я бы порекомендовал временно установить Wireshark, чтобы убедиться, что трафик достигает нужного сервера. Wireshark будет отображать любой трафик до того, как он попадет на брандмауэр windows, если в этом есть проблема

.
0
ответ дан 5 December 2019 в 13:30

Теги

Похожие вопросы