- 09/24/2020
- 8 perc olvasni
-
- D
- s
Ez a cikk nyújt megoldást Elosztott állományrendszer nevein keresztül (DFSN) hozzáférés hibák.,
eredeti Termékverzió: Windows 10 – all editions, Windows Server 2012 R2
eredeti KB szám: 975440
tünetek
egy Windows XP vagy Window Server 2003 rendszert futtató számítógépen, amikor megpróbál hozzáférni egy DFSN-hez, a következő hibaüzenetet kapja:
\<Domain Name>\<DFS névtér> nem érhető el. Lehet, hogy nincs engedélye a hálózati erőforrás használatára., Vegye fel a kapcsolatot a kiszolgáló rendszergazdájával, hogy megtudja, van-e hozzáférési jogosultsága.
A konfigurációs információkat nem lehetett olvasni a tartományvezérlőből, vagy azért, mert a gép nem érhető el, vagy a hozzáférést megtagadták.,
A Windows Vista és későbbi verzióiban a következő hibaüzenetek egyikét kaphatja:
A Windows nem férhet hozzá \\<Domain Name>\<DFS névtér>
a hálózati útvonal nem található
ok
Ez a hiba általában azért fordul elő, mert a dfsn kliens nem tudja befejezni a kapcsolatot egy dfsn útvonalhoz.,
A kapcsolat sikertelen lehet, mert a következő okok miatt:
- sikertelen kapcsolódás egy tartományvezérlő ahhoz, hogy egy DFSN névtér áttétel
- sikertelen kapcsolódás egy DFSN server
- amennyiben a DFSN szerver biztosítása mappa áttétel
Felbontás
A probléma megoldásához, meg kell értékelni a hálózati kapcsolat neve felbontás, DFSN szolgáltatás beállításait. A következő módszerek segítségével értékelheti ezeket a függőségeket.,
Connectivity
ebben a cikkben a connectivity arra utal, hogy az ügyfél képes kapcsolatba lépni egy tartományvezérlővel vagy egy DFSN szerverrel. Ha az ügyfél nem tudja befejezni a hálózati kapcsolatot egy tartományvezérlővel vagy egy DFSN kiszolgálóval, a DFSN kérés sikertelen.
a kapcsolat ellenőrzéséhez a következő teszteket használhatja.
aDFSUtil.exe /spcinfo
parancs segítségével határozza meg, hogy az ügyfél képes-e csatlakozni a tartományinformációk tartományvezérlőjéhez., A parancs kimenete leírja azokat a megbízható domaineket és domainvezérlőket, amelyeket az ügyfél a dfsn hivatkozási lekérdezéseken keresztül fedez fel. Ez az úgynevezett tartomány Cache.
a következő példában mind a DNS domain névcontoso.com
, mind a NetBIOS domain név CONTOSO-t az ügyfél fedezi fel. A CONTOSO: 2003SERVER2 és 2003server1 tartománynévhez két tartományvezérlőt azonosítottak. Ha az ügyfél egy kérésben hozzáfér a contoso.com
DNS-névhez, a bejegyzések a contoso.com
bejegyzés alatt jelennek meg.,
a csillaggal (*) jelölt bejegyzéseket a munkaállomás szolgáltatáson keresztül szereztük be. A többi bejegyzést a DFSN ügyfél áttételével szerezték be. A pluszjelekkel ( + ) jelölt bejegyzések azok a tartományvezérlők, amelyeket az ügyfél jelenleg használ. A hivatkozási folyamatokkal kapcsolatos további információkért tekintse meg a DFS működését.
a kapcsolat értékeléséhez próbáljon ki egy egyszerű hálózati kapcsolatot az aktív tartományvezérlővel az IP-cím használatával., Például írja be a következő parancsok egyikét:
start \\192.168.1.11
net view \\192.168.1.11
a sikeres kapcsolat felsorolja a tartományvezérlő által tárolt összes részvényt.
Ha a kapcsolat sikeres, akkor határozza meg, hogy egy érvényes DFSN-áttétel visszakerül-e az ügyfélhez a névtér elérése után. Ezt a hivatkozási gyorsítótár (más néven PKT gyorsítótár) megtekintésével teheti meg a DFSUtil.exe /pktinfo
parancs használatával.,
a következő kimenet részletezi az ügyfél hivatkozási gyorsítótárában várható bejegyzéseket, miután az ügyfél hozzáfért a dfsn \\contoso.com\dfsroot\link
útvonalhoz. A gyökérnek két célja van (rootserver1 és rootserver2). A linknek egyetlen célja van (fileserver).
ha nem talál bejegyzést a kívánt névtérhez, ez bizonyítja, hogy a tartományvezérlő nem küldött vissza hivatkozást. A dfsn szolgáltatási hibáit később tárgyaljuk ebben a cikkben.,
Ha megjelenik egy bejegyzés a névtérhez (azaz \contoso.com\dfsroot
), A bejegyzés bizonyítja, hogy az ügyfél kapcsolatba tudott lépni egy tartományvezérlővel, de aztán nem érte el a DFSN névtér célokat. Ha a felsorolt névtércélok egyikét sem jelölik aktívnak, ez azt jelzi, hogy az összes cél elérhetetlen volt.
próbálja meg elérni az egyes névtérkiszolgálókat IP-címek használatával. Ehhez a teszthez csak a kiszolgáló IP-címét kell megadnia, és nem kell tartalmaznia a névtér-megosztást (azaz net view \\192.168.1.11
, de nem net view \\192.168.1.11\dfsroot
)., Ellenkező esetben tudatlanul egy másik DFS gyökérszerverre utalhat. Ha ez megtörténik, félrevezető eredményeket kap. Vegye figyelembe az ilyen műveletek során jelentett hibaüzeneteket.
meg kell vizsgálnia és meg kell oldania a tartományvezérlő vagy a DFS névtérkiszolgáló kommunikációjának hibáit. A TCP/IP hálózati adatokról és a hibaelhárítási segédprogramokról további információt a TCP / IP MŰSZAKI Hivatkozásban talál.
névfelbontás
a klienseknek meg kell oldaniuk a DFS névtér és a névteret tároló szerverek nevét., Tekintse át a dfsutil /pktinfo
és dfsutil /spcinfo
parancsok által korábban generált kimenetet. A felsorolt szerverneveket az ügyfélnek IP-címekre kell rendeznie.
a megfelelő névfelbontási funkció ellenőrzéséhez a következő módszereket használhatja.
-
NYER NetBIOS nevek
NetBIOS névfeloldás hibák fordulhatnak elő, mert nyilvántartási adatok hiányoznak, vagy azért, mert megkapta a megfelelő IP-címet a neve., Ennek teszteléséhez próbálja meg elérni a tartományvezérlőt csak a NetBIOS számítógép nevével (azaz a
net view \\2003server1
paranccsal). Ezután ellenőrizze, hogy a felsorolt részvények azok-e, amelyeket várhatóan a szerver üzemeltet. Rendszergazdaként megtekintheti az ügyfél NetBIOS név gyorsítótárát anbtstat -c
parancs segítségével, hogy áttekintse az összes megoldott nevet és azok IP-címét. Tekintsük a következő példát.,Name NetBIOS Remote Type Cache Name Table Host Address Life 2003server1 <00> UNIQUE 192.168.1.,11 462 a Felülvizsgálat az alábbi dokumentumokat kell a hibaelhárítás NYER hibák:
- Hibaelhárítás WINS-kiszolgálók
- Hibaelhárítás NYER költségtérítést
-
a DNS nevek
alapértelmezés szerint DFSN üzletek NetBIOS nevek a root szerverek. A DFSN úgy is konfigurálható, hogy DNS-neveket használjon WINS-kiszolgálók nélküli környezetekhez. További információkért lásd: hogyan konfigurálhatjuk a DFS-t a teljesen minősített domain nevek használatához az áttételekben.
megtekintheti az ügyfél DNS-feloldó gyorsítótárát a megoldott DNS-nevek ellenőrzéséhez., Ehhez nyisson meg egy parancssort, majd írja be a
ipconfig /displaydns
parancsot.vegye figyelembe a következő példát.
Windows IP Configuration
2003server1
Record Name . . . . . : 2003server1.contoso.com
Rekord Típus . . . . . : 1
ideje élni . . . . : 882
Adathossz . . . . . : 4
szakasz . . . . . . . : Válasz
A (Host) rekord . . . : 192.168.1.,11tekintse át a következő dokumentumokat a DNS-hibák elhárításához:
- DNS-ügyfelek hibaelhárítása
- DNS-kiszolgálók hibaelhárítása
-
hálózati rögzítés
a hálózati rögzítés segíthet a névfeloldási hiba diagnosztizálásában. Mielőtt végrehajtaná a rögzítést, öblítse le a gyorsítótárazott elnevezési információkat az ügyfélen. Ha ezt megteszi, akkor nem fogja feltárni a rögzítésben esetlegesen felmerülő problémákat, mivel a gyorsítótárazott hivatkozási adatokat vagy neveket nem kérik újra a hálózaton keresztül., Lehúzni a neve cache, futtassa a következő parancsokat, ebben a sorrendben:
nbtstat -RR
ipconfig /flushdns
dfsutil /pktflush
dfsutil /spcflush
További információt a Microsoft Network Monitor 3, lásd Információt a Hálózati Monitor 3.
az ügyfél és a domainalapú DFS környezet között megfigyelt hálózati forgalomról további információt a DFS működése című részben talál.
A DNS-szel és a WINS-szel kapcsolatos további információkért lásd: Névfelbontási technológiák.,
DFS és rendszerkonfiguráció
még akkor is, ha a kapcsolat és a névfelbontás megfelelően működik, a DFS konfigurációs problémák miatt előfordulhat, hogy a hiba egy ügyfélen jelentkezik. A DFS a naprakész DFS konfigurációs adatokra, a helyesen konfigurált szolgáltatási beállításokra, valamint az Active Directory webhely konfigurációjára támaszkodik.
először ellenőrizze, hogy a DFS szolgáltatás minden tartományvezérlőn, valamint a DFS névtérben/gyökérkiszolgálón elindul-e. Ha a szolgáltatás minden helyen elindul, győződjön meg róla, hogy a kiszolgálók rendszeresemény-naplóiban nem jelennek meg DFS-vel kapcsolatos hibák.,
amikor egy rendszergazda módosítja a domain-alapú névteret, a módosítás az elsődleges tartományvezérlő (PDC) emulátor mesteren történik. A tartományvezérlők és a DFS gyökérkiszolgálók rendszeresen lekérdezik a PDC-t a konfigurációs információk tekintetében. Ha a PDC nem érhető el, vagy ha a” root Scalability Mode ” engedélyezve van, az Active Directory replikation latencies and failures megakadályozhatja, hogy a kiszolgálók helyes hivatkozásokat adjanak ki. A Root skálázhatóság móddal kapcsolatos további információkért lásd: DFS méretre vonatkozó ajánlások áttekintése.,
a replikációs egészség értékelésének egyik módja az egyes tartományvezérlők utolsó bejövő replikációs kísérletének állapotának lekérdezése. Ehhez futtassa a repadmin-t.exe parancs. A parancshoz szükséges szintaxis a következő:
repadmin /showrepl * DN_of_domain
Megjegyzés
ebben a parancsban * az összes lekérdezendő tartományvezérlőt képviseli, a dn_of_domain pedig a tartomány megkülönböztetett nevét, például dc=contoso, dc=com.,
tekintse át az utolsó sikeres replikáció állapotát és idejét, hogy megbizonyosodjon arról, hogy a dfsn konfigurációs változásai elérték-e az összes tartományvezérlőt. Meg kell vizsgálnia minden olyan hibát, amelyet a bejövő replikáció miatt jelentettek DC-re.a
dfsn konfigurációs problémák szintén megakadályozhatják a névtérhez való hozzáférést. Az egyik gyakori forgatókönyv, amelyben ez megtörténik, egy olyan ügyfél, amely olyan webhelyhez tartozik, amely nem tartalmaz névteret vagy mappacélokat. Ha a névtér úgy van beállítva, hogy hivatkozási célokat csak az ügyfél webhelyén adjon ki (az insite opció), a DFSN nem nyújt be hivatkozást., Annak értékeléséhez, hogy az insite opció egy névtérben van-e konfigurálva, nyisson meg egy parancssort, majd írja be a dfsutil /path:\\contoso.com\dfs /insite /display
parancsot.
Hasonlóképpen, az Active Directory webhely konfigurációs problémái megakadályozhatják, hogy a DFSN szerverek helyesen határozzák meg az ügyfél webhelyét. Ezért ezek a problémák hivatkozási hibákat okozhatnak, ha az insite konfigurálva van. A dfsn szolgáltatás az ügyfelet egy webhelyre térképezi az ügyfél hivatkozási kérésének forrás IP-címének elemzésével. A DFS szolgáltatás az egyes gyökér célszervereket egy webhelyre is leképezi úgy, hogy a célszerver nevét IP-címre oldja., Annak értékeléséhez, hogy egy tartományvezérlő vagy egy DFS-gyökér képes-e meghatározni a rendszer helyes helyét, futtassa a következő parancsok valamelyikét helyileg a tartományvezérlőkön és a DFS névtérkiszolgálón:
dfsutil /sitename:root_target_name
-
dfsutil /sitename:client_ip_address