公司 AD,Windwos 2003 Server...欲汰換,IP:192.168.100.1
新AD2, Windows 2012 Server R2,IP:192.168.100.2
先行將 AD:192.168.100.1 斷線後,
將AD2上了AD所有功能後, 將IP改為 192.168.100.1
以避免之前的設備DNS指向192.168.100.1
完成後,其他電腦及設備,目前無大問題,皆能指向 AD2:192.168.100.1
唯有一台 XP電腦,但,應與XP無關,公司內多是XP系統的電腦,
就這台連不上:192.168.100.1 或 AD2主機....傷腦筋!!
處理過程:
Ping 192.168.100.1 request time out.
echo %logonserver% = AD (但,實際已斷線)
將XP網域變更工作群組.
Ping 192.168.100.1 request time out.
Ping AD2 request timeout
nslookup ....解析不到 AD2 / config /flushdns N遍也沒用...
也無法再將XP加入網域....找不到
只好將 AD:192.168.100.1 重啟(還好OS還可以登入)
再變更 AD IP:192.168.100.2
XP, ping 192.168.100.2 OK, 加入網域 OK.
但, 可 ping 192.168.100.2
可 ping AD 要等,但,仍可解析 192.168.100.2,找到後, 且,可Ping
目前,重開機N遍,仍 Ping不到 192.168.100.1
或 AD2 :Ping request could not find host AD2. Please check the name and try again.
XP DNS設定為 192.168.100.1
nslookup:
DNS request timed out. time out was 2 seconds.
Can't find server name for address 192.168.100.1:Time out
*** Default servers are not available
Default Server:Unknow.
Address:192.168.100.1
ad.domain.com
DNS request time out
timeout was 2 second.
ad2
Ping ad2.domain.com
[192.168.100.1]with 32 bytes of data: Request timed out
將 XP DNS設定為 192.168.100.2 (AD)
nslookup (一切正常)
Default Server: ad.domain.com
Address:192.168.100.2
ad.domain.com
Server:ad.domain.com
Address:192.168.100.2
Name:ad.domain.com
Address:192.168.100.2
ad2.domain.com
Server:ad.domain.com
Address:192.168.100.2
Name:ad2.domain.com
Address:192.168.100.1
請教如何排解?? 感謝.
雖然很少人是arp出問題,但是所有證據好像是指向這裡。
麻煩在xp電腦上下arp -a指令核對192.168.100.1 後面的mac address是否正確。
如果不對用arp -d刪掉。
你的重點應該放在xp與192.168.100.1之間網路不通上,解決了之後再處理加網域問題。
因為改IP以後就可以通,所以實體層應該沒問題,問題可能出在資料鏈結層和網路層
我本也認為應該是arp,
試了, arp -a,100.1 mac 和100.2 mac對應----OK
但,仍 arp -d,試試.
結果,XP這台還是 Ping 100.1 request time out.
真是不懂...Why???
你都試過AD SERVER換IP了,有沒有試過XP換個IP試試。
或是在XP電腦上用可以直接光碟開機的系統試試看。
XP有試換IP過,100.101 改成 100.102,仍無法Ping 100.1 - AD2...
AD2重開機後,無法遠端登入了 100.1...
好像只認得 原本 AD-100.1???
為了避免誤用AD的IP造成衝突有些管理者會在switch上鎖AD的IP MAC。只是受影響的應該是全部PC,會不會因為AD登入有快取機制,讓你以為其它PC沒有問題。
請問:AD登入的快取機制,會維持多久?
我司人員每天會關機,隔日上班,每天開機,
我查: echo %logonserver%, 是AD2驗證.
有問題這台, 我改為 USB轉Ethernet Port後, 就可以正常連結到AD2了.
有什麼方法可以使原主機板的Lan Port Reset 嗎?
我停用, 再啓用, 無效.
我將Lan Port的設備移除, 再refresh重新上趨動, 也一樣?.....想知道為什麼????
AD登入快取,預設是10次登入。
無法遠端入的問題解決了嗎?是全部電腦還是只有有問題那台,先確認問題範圍。
中間經過的網路設備,有沒有設ACL或static arp檢查過了嗎?
USB網路會通是同一個IP還是另一組IP。
1.無法遠端入的問題解決了嗎?...是無法連上AD2
2.只有有問題那台
3.中間經過的網路設備,有沒有設ACL或static arp檢查過了嗎?
網路設備全為L2, 不具管理功能, 未動.
4.USB網路會通是同一個IP-手動指定 (將主機板上的Lan Chip這個Disable,IP亂取)
5.在想是否有方法可讓這台電腦的Lan Chip 清除??...
你有把2012 DC加入到原先的主AD 2003網域下嗎?
還有2012的DC加入後,需先搶奪2003AD的五大角色
才可將2003關機..............
XP 有碰過類似的問題
我方處理方式
原先加入網域 假設一開始加入是 abc.com.tw方式加入
則重新加入時要改成 ABC(大寫 不要.com.tw)方式加入
反之亦同
別問我為什麼,XP就是會這樣,不然不能加入
另外也可先加入WORKGROUP再改電腦名稱,然後再重新加入網域試試
僅供自己碰到的詭異解決方式參考
那也要 NETBIOS NAME 是 ABC 才行啊
我們公司 FQDN 是 XXX.COM 但 NETBIOS NAME 是 OOO
加入網域,不管打哪一個都行,不過XP 最好還是要打 NETBIOS NAME 比較OK
也可先加入WORKGROUP再改電腦名稱,然後再重新加入網域試試
.....這試過了, 目前是新的電腦名稱, 但, 仍是 Ping 不到 Ad2...request time out....
原先加入網域 假設一開始加入是 abc.com.tw方式加入
則重新加入時要改成 ABC(大寫 不要.com.tw)方式加入
反之亦同....試了, 沒用??還是Ping不到 AD2
退出網域,為工作群組時, ping 192.168.100.1 為 request time out.
ping ad2 為找不到這主機,請確認是否有輸入錯誤...