dépannage des échecs D’accès à L’espace de noms du système de fichiers distribué dans Windows

dépannage des échecs D’accès à L’espace de noms du système de fichiers distribué dans Windows

  • 24/09/2020
  • 8 minutes pour lire
    • D
    • s

Cet article fournit une solution pour résoudre les échecs d’accès aux espaces de noms de systèmes de fichiers distribués (DFSN).,

version originale du produit: Windows 10 – toutes les éditions, Windows Server 2012 R2
numéro KB Original: 975440

symptômes

sur un ordinateur exécutant Windows XP ou Window Server 2003, lorsque vous essayez d’accéder à un DFSN, vous recevez le message d’erreur suivant:

\\<nom de domaine>\<l’espace de noms DFS> n’est pas accessible. Vous n’êtes peut-être pas autorisé à utiliser cette ressource réseau., Contactez l’administrateur de ce serveur pour savoir si vous disposez des autorisations d’accès.

les informations de Configuration n’ont pas pu être lues à partir du contrôleur de domaine, soit parce que la machine n’est pas disponible, soit parce que l’accès a été refusé.,

sous Windows Vista et les versions ultérieures de Windows, vous pouvez recevoir l’un des messages d’erreur suivants:

Windows ne peut pas accéder à \\<nom de domaine>\<espace de noms DFS>

le chemin du réseau n’a pas été trouvé

cause

Cette erreur se produit généralement parce que le client DFSN ne peut pas terminer la connexion à un chemin DFSN.,

la connexion peut échouer pour l’une des raisons suivantes:

  • échec de la connexion à un contrôleur de domaine pour obtenir une référence D’espace de noms DFSN
  • échec de la connexion à un serveur DFSN
  • échec du serveur DFSN pour fournir une référence de dossier

résolution

Pour résoudre ce problème, vous devez évaluer la connectivité réseau, la résolution des noms et la configuration du service DFSN. Vous pouvez utiliser les méthodes suivantes pour évaluer chacune de ces dépendances.,

connectivité

dans cet article, la connectivité fait référence à la capacité du client à contacter un contrôleur de domaine ou un serveur DFSN. Si un client ne peut pas terminer une connexion réseau à un contrôleur de domaine ou à un serveur DFSN, la requête DFSN échoue.

Vous pouvez utiliser les tests suivants pour vérifier la connectivité.

déterminez si le client a pu se connecter à un contrôleur de domaine pour obtenir des informations de domaine à l’aide de la commandeDFSUtil.exe /spcinfo., La sortie de cette commande décrit les domaines approuvés et leurs contrôleurs de domaine qui sont découverts par le client par des requêtes de référence DFSN. C’est ce Qu’on appelle le Cache de domaine.

dans l’exemple suivant, le nom de domaine DNS contoso.com et le nom de domaine NetBIOS CONTOSO sont découverts par le client. Deux contrôleurs de domaine ont été identifiés pour le nom de domaine CONTOSO: 2003SERVER2 et 2003server1. Si le client accède au nom DNS contoso.comdans une requête, les entrées sont affichées sous la balise contoso.com entrée.,

 

Les entrées marquées d’un astérisque (*) ont été obtenues via le Service Workstation. Les autres entrées ont été obtenues grâce à des références par le client du DFSN. Les entrées marquées par un signe plus ( + ) sont les contrôleurs de domaine actuellement utilisés par le client. Pour plus d’informations sur les processus de référence, consultez Comment fonctionne DFS.

pour évaluer la connectivité, essayez une simple connexion réseau au contrôleur de domaine actif en utilisant son adresse IP., Par exemple, tapez l’une des commandes suivantes:

  • start \\192.168.1.11
  • net view \\192.168.1.11

Une connexion réussie répertorie toutes les actions qui sont hébergés par le contrôleur de domaine.

Si la connexion est réussie, déterminez si une référence DFSN valide est renvoyée au client après avoir accédé à l’espace de noms. Vous pouvez le faire en visualisant le cache de référence (également connu sous le nom de cache PKT) à l’aide de la commande DFSUtil.exe /pktinfo.,

la sortie suivante détaille les entrées attendues dans le cache de référence du client après que le client ait accédé au chemin DFSN\\contoso.com\dfsroot\link. La racine a deux cibles (rootserver1 et rootserver2). Le lien a une seule cible (fileserver).

Si vous ne trouvez pas d’entrée pour l’espace de noms souhaité, cela prouve que le contrôleur de domaine n’a pas renvoyé de référence. Les pannes de service DFSN sont discutées plus loin dans cet article.,

Si vous voyez une entrée pour l’espace de noms (c’est-à-dire\contoso.com\dfsroot), l’entrée prouve que le client a pu contacter un contrôleur de domaine, mais n’a alors atteint aucune cible D’espace de noms DFSN. Si aucune des cibles d’espace de noms répertoriées n’est désignée comme ACTIVE, cela indique que toutes les cibles étaient inaccessibles.

essayez d’accéder à chaque serveur d’espace de noms en utilisant des adresses IP. Pour ce test, vous devez spécifier l’adresse IP du serveur, et vous ne devez pas inclure le partage d’espace de noms (c’est-à – net view \\192.168.1.11 mais pas net view \\192.168.1.11\dfsroot)., Sinon, vous pouvez sans le savoir être référé à un autre serveur racine DFS. Si cela se produit, vous recevrez des résultats trompeurs. Notez tous les messages d’erreur qui sont signalés au cours de ces actions.

Vous devez rechercher et résoudre toute défaillance d’un contrôleur de domaine ou des communications du serveur d’espace de noms DFS. Pour plus d’informations sur le réseau TCP/IP et sur les utilitaires de dépannage, consultez Référence technique TCP/IP.

la résolution de Nom

les Clients doivent résoudre le nom de l’espace de noms DFS et de tous les serveurs qui hébergent l’espace de noms., Passez en revue la sortie précédemment générée par les commandes dfsutil /pktinfo Et dfsutil /spcinfo. Les noms de serveur répertoriés doivent être résolus par le client en adresses IP.

Vous pouvez utiliser les méthodes suivantes pour vérifier la fonctionnalité de résolution de nom propre.

  • noms WINS et NetBIOS

    Les Échecs de résolution de nom NetBIOS peuvent se produire parce que les enregistrements de nom sont manquants ou parce que vous avez reçu une mauvaise adresse IP pour le nom., Pour tester cela, essayez d’accéder au contrôleur de domaine en utilisant uniquement son nom D’ordinateur NetBIOS (c’est-à-dire en utilisant la commande net view \\2003server1). Ensuite, vérifiez que les partages répertoriés sont ceux qui devraient être hébergés par le serveur. En tant qu’administrateur, vous pouvez afficher le cache de noms NetBIOS du client à l’aide de la commande nbtstat -c pour examiner tous les noms résolus et leurs adresses IP. Considérons l’exemple suivant.,

    Name NetBIOS Remote Type Cache Name Table Host Address Life
    2003server1 <00> UNIQUE 192.168.1.,11 462

    consulter les documents suivants pour résoudre les VICTOIRES des échecs:

    • Dépannage des serveurs WINS
    • résolution des problèmes des clients WINS
  • les noms DNS

    Par défaut, DFSN magasins de noms NetBIOS pour les serveurs racine. DFSN peut également être configuré pour utiliser des noms DNS pour les environnements sans serveurs WINS. Pour plus d’informations, consultez Comment configurer DFS pour qu’il utilise des noms de domaine complets dans les références.

    Vous pouvez afficher le cache du résolveur DNS du client pour vérifier les noms DNS résolus., Pour ce faire, ouvrez une invite de commande et tapez la commande ipconfig /displaydns.

    prenons l’exemple suivant.

    Configuration IP de Windows

    2003server1

    Nom de l’Enregistrement . . . . . : 2003server1.contoso.com
    Type D’enregistrement . . . . . : 1
    Le temps de vivre . . . . : 882
    Longueur des données . . . . . : 4
    l’Article . . . . . . . : Réponse
    Un enregistrement (hôte). . . : 192.168.1.,11

    consulter les documents suivants pour résoudre les échecs DNS:

    • Dépannage des clients DNS
    • Dépannage des serveurs DNS
  • capture Réseau

    Une capture réseau peuvent vous aider à diagnostiquer un nom échec de la résolution. Avant d’effectuer une capture, videz les informations de nommage mises en cache sur le client. Si vous faites cela, vous n’exposerez aucun problème pouvant exister dans la capture, car les données de référence ou les noms mis en cache ne seront plus demandés sur le réseau., Pour vider les caches de nom, exécutez les commandes suivantes dans cet ordre:

    • nbtstat -RR
    • ipconfig /flushdns
    • dfsutil /pktflush
    • dfsutil /spcflush

Pour plus d’informations sur le Moniteur Réseau Microsoft 3, voir les Informations sur le Moniteur Réseau 3.

pour plus d’informations sur le trafic réseau observé entre un client et un environnement DFS basé sur un domaine, consultez Comment fonctionne DFS.

pour plus d’informations sur DNS et WINS, voir technologies de résolution de noms.,

DFS et configuration système

même lorsque la connectivité et la résolution des noms fonctionnent correctement, des problèmes de configuration DFS peuvent provoquer l’erreur sur un client. DFS s’appuie sur les données de configuration DFS à jour, les paramètres de service correctement configurés et la configuration du site Active Directory.

tout d’abord, vérifiez que le service DFS est démarré sur tous les contrôleurs de domaine et sur les serveurs racine / espace de noms DFS. Si le service est démarré dans tous les emplacements, assurez-vous qu’aucune erreur liée à DFS n’est signalée dans les journaux d’événements système des serveurs.,

lorsqu’un administrateur apporte une modification à l’espace de noms basé sur le domaine, la modification est effectuée sur le maître d’émulateur du contrôleur de domaine principal (PDC). Les contrôleurs de domaine et les serveurs racine DFS interrogent périodiquement PDC pour obtenir des informations de configuration. Si le PDC n’est pas disponible ou si le « mode D’évolutivité racine » est activé, les latences et les échecs de réplication Active Directory peuvent empêcher les serveurs d’émettre des références correctes. Pour plus d’informations sur le mode D’évolutivité Root, consultez examen des recommandations de taille DFS.,

Une méthode pour évaluer l’intégrité de la réplication consiste à interroger l’état de la dernière tentative de réplication entrante pour chaque contrôleur de domaine. Pour ce faire, exécutez le repadmin.exe de commande. La syntaxe requise pour cette commande est la suivante:

repadmin /showrepl * DN_of_domain

Remarque

Dans cette commande, * représente tous les contrôleurs de domaine qui sont à interroger, et DN_of_domain représente l’unique nom de domaine, telles que dc=contoso,dc=com.,

Vérifiez l’état et l’Heure de la dernière réplication réussie pour vous assurer que les modifications de configuration DFSN ont atteint tous les contrôleurs de domaine. Vous devriez étudier toutes les pannes qui sont signalées pour la réplication entrante à un c. c.

des problèmes de configuration DFSN peuvent également empêcher l’accès à l’espace de noms. Un scénario courant dans lequel cela se produit est un client qui appartient à un site qui ne contient pas d’espace de noms ou de cibles de dossier. Si L’espace de noms est configuré pour émettre des cibles de référence uniquement sur le site du client (l’option insite), DFSN ne fournira pas de référence., Pour évaluer si l’option insite est configurée sur un espace de noms, ouvrez une invite de commande, puis tapez la commande dfsutil /path:\\contoso.com\dfs /insite /display.

de même, des problèmes de configuration de site Active Directory peuvent empêcher les serveurs DFSN de déterminer correctement le site client. Par conséquent, ces problèmes peuvent entraîner des échecs de référence si insite est configuré. Le service DFSN mappe le client à un site en analysant l’adresse IP source de la demande de renvoi du client. Le service DFS mappe également chaque serveur cible racine à un site en résolvant le nom du serveur cible à une adresse IP., Pour évaluer si un contrôleur de domaine ou une racine DFS peut déterminer le site correct du système, exécutez l’une des commandes suivantes localement sur les contrôleurs de domaine et sur l’espace de noms DFS serveur:

  • dfsutil /sitename:root_target_name
  • dfsutil /sitename:client_ip_address

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *