felsöka distribuerade filsystem namnrymden access failures i Windows

felsöka distribuerade filsystem namnrymden access failures i Windows

  • 09/24/2020
  • 8 minuter att läsa
    • d
    • s
  • felsökning

den här artikeln innehåller en lösning för att lösa distribuerade Filsystemnamnutrymme (Dfsn) åtkomstfel.,

originalproduktversion: Windows 10 – alla utgåvor, Windows Server 2012 R2
Original KB-nummer: 975440

symptom

på en dator som kör Windows XP eller Window Server 2003, när du försöker komma åt en DFSN, får du följande felmeddelande:

\\<domännamn>\<DFS namnområde> är inte tillgängligt. Du kanske inte har behörighet att använda den här nätverksresursen., Kontakta administratören för den här servern för att ta reda på om du har åtkomstbehörigheter.

konfigurationsinformation kunde inte läsas från domänkontrollanten, antingen på grund av att datorn inte är tillgänglig eller åtkomst har nekats.,

i Windows Vista och senare versioner av Windows kan du få ett av följande felmeddelanden:

Windows kan inte komma åt \\<domännamn>\<DFS namespace>

nätverkssökvägen hittades inte

orsak

det här felet uppstår vanligtvis eftersom dfsn-klienten inte kan slutföra anslutningen till en dfsn-sökväg.,

anslutningen kan misslyckas på grund av någon av följande skäl:

  • underlåtenhet att ansluta till en domänkontrollant för att få en DFSN-namnrymdsreferens
  • underlåtenhet att ansluta till en DFSN-server
  • fel på DFSN-servern för att tillhandahålla en mappreferens

upplösning

för att lösa detta problem måste du utvärdera nätverksanslutning, namnupplösning och DFSN-Servicekonfiguration. Du kan använda följande metoder för att utvärdera var och en av dessa beroenden.,

anslutning

i den här artikeln hänvisar anslutning till klientens förmåga att kontakta en domänkontrollant eller en DFSN-server. Om en klient inte kan slutföra en nätverksanslutning till en domänkontrollant eller till en DFSN-server misslyckas DFSN-begäran.

Du kan använda följande tester för att verifiera anslutningen.

Bestäm om klienten kunde ansluta till en domänkontrollant för domäninformation genom att använda kommandotDFSUtil.exe /spcinfo., Utmatningen av det här kommandot beskriver de betrodda domänerna och deras domänkontrollanter som upptäcks av klienten genom DFSN-hänvisningsfrågor. Detta kallas Domäncachen.

i följande exempel upptäcks både DNS-domännamnetcontoso.com och NetBIOS-domännamnet CONTOSO av klienten. Två domänkontrollanter identifierades för domännamnet CONTOSO: 2003server2 och 2003server1. Om klienten kommer åt DNS-namnet contoso.comI en förfrågan visas posterna under contoso.com – posten.,

 

poster som markeras med en asterisk (*) erhölls genom arbetsstationen tjänsten. De andra posterna erhölls genom hänvisningar av DFSN-klienten. De poster som markeras med ett plustecken ( + ) är de domänkontrollanter som för närvarande används av klienten. Mer information om hänvisningsprocesser finns i hur DFS fungerar.

för att utvärdera anslutningen, prova en enkel nätverksanslutning till den aktiva domänkontrollanten med hjälp av dess IP-adress., Skriv till exempel något av följande kommandon:

  • start \\192.168.1.11
  • net view \\192.168.1.11

en lyckad anslutning listar alla aktier som är värd för domänkontrollanten.

om anslutningen lyckas avgör du om en giltig DFSN-hänvisning returneras till klienten efter att den har åtkomst till namnområdet. Du kan göra detta genom att visa hänvisningscachen (även känd som PKT-cachen) genom att använda kommandot DFSUtil.exe /pktinfo.,

följande utmatning beskriver de förväntade posterna i klientens hänvisningscache efter att klienten har åtkomst till DFSN-sökvägen \\contoso.com\dfsroot\link. Roten har två mål (rootserver1 och rootserver2). Länken har ett enda mål (filserver).

om du inte hittar en post för det önskade namnområdet är detta bevis på att domänkontrollanten inte returnerade en hänvisning. DFSN servicefel diskuteras senare i den här artikeln.,

om du ser en post för namnområdet (det vill säga\contoso.com\dfsroot) visar posten att klienten kunde kontakta en domänkontrollant, men då nådde inte några DFSN-namnområden. Om inte något av namespace-målen som listas betecknas som aktiva, indikerar det att alla mål var otillgängliga.

försök att komma åt varje namnrymdsserver med hjälp av IP-adresser. För detta test måste du bara ange serverns IP-adress och du får inte inkludera namnrymdsandelen (det vill säga net view \\192.168.1.11men intenet view \\192.168.1.11\dfsroot)., Annars kan du omedvetet hänvisas till en annan DFS-rotserver. Om detta inträffar får du vilseledande resultat. Observera eventuella felmeddelanden som rapporteras under dessa åtgärder.

Du måste undersöka och lösa eventuella fel i en domänkontrollant eller i DFS namnområde serverkommunikation. Mer information om TCP/IP-nätverksuppgifter och felsökningsverktyg finns i TCP / IP Technical Reference.

namnupplösning

klienter måste lösa namnet på DFS-namnområdet och alla servrar som är värd för namnområdet., Granska utdata som tidigare genererats av kommandonadfsutil /pktinfo ochdfsutil /spcinfo. Servernamnen som listas måste lösas av klienten till IP-adresser.

Du kan använda följande metoder för att verifiera korrekt namnupplösningsfunktionalitet.

  • WINS och NetBIOS namn

    NetBIOS namn upplösning fel kan uppstå eftersom namnposter saknas eller eftersom du fick fel IP-adress för namnet., För att testa detta, försök att komma åt domänkontrollanten genom att bara använda dess NetBIOS datornamn (det vill säga genom att använda kommandot net view \\2003server1). Kontrollera sedan att de aktier som listas är de som förväntas vara värd för servern. Som administratör kan du visa klientens NetBIOS-namncache genom att använda kommandotnbtstat -c för att granska alla lösta namn och deras IP-adresser. Tänk på följande exempel.,

    Name NetBIOS Remote Type Cache Name Table Host Address Life
    2003server1 <00> UNIQUE 192.168.1.,11 462

    granska följande dokument för att felsöka WINS-fel:

    • felsökning WINS-servrar
    • felsökning WINS-klienter
  • DNS-namn

    som standard lagrar DFSN NetBIOS-namn för rotservrar. DFSN kan också konfigureras för att använda DNS-namn för miljöer utan WINS-servrar. Mer information finns i Konfigurera DFS för att använda fullständigt kvalificerade domännamn i hänvisningar.

    Du kan visa klientens DNS resolver-cache för att verifiera lösta DNS-namn., För att göra detta, öppna en kommandotolk och skriv kommandot ipconfig /displaydns.

    Tänk på följande exempel.

    Windows IP-konfiguration

    2003server1

    postnamn . . . . . : 2003server1.contoso.com
    Posttyp . . . . . : 1
    dags att leva . . . . : 882
    datalängd . . . . . : 4
    avsnitt . . . . . . . : Svara
    a (värd) post . . . : 192.168.1.,11

    granska följande dokument för att felsöka DNS-fel:

    • felsökning av DNS-klienter
    • felsökning av DNS-servrar
  • nätverksinsamling

    en nätverksinsamling kan hjälpa dig att diagnostisera ett namnupplösningsfel. Innan du utför en infångning, spola cachad namninformation på klienten. Om du gör det kommer du inte att avslöja några problem som kan finnas i fångsten eftersom cachelagrade hänvisningsdata eller namn inte kommer att begäras igen över nätverket., För att spola namncacherna, kör följande kommandon i den här ordningen:

    • nbtstat -RR
    • ipconfig /flushdns
    • dfsutil /pktflush
    • dfsutil /spcflush

Mer information om Microsoft Network Monitor 3 finns i information om Network Monitor 3.

Mer information om nätverkstrafiken som observeras mellan en klient och en domänbaserad DFS-miljö finns i hur DFS fungerar.

För mer information om DNS och WINS, Se teknik för namnupplösning.,

DFS och systemkonfiguration

även när anslutning och namnupplösning fungerar korrekt kan DFS-konfigurationsproblem orsaka att felet uppstår på en klient. DFS förlitar sig på up-to-date DFS konfigurationsdata, korrekt konfigurerade serviceinställningar, och Active Directory Site konfiguration.

kontrollera först att DFS-tjänsten startas på alla domänkontrollanter och på DFS-namnområde / rotservrar. Om tjänsten startas på alla platser, se till att inga DFS-relaterade fel rapporteras i servrarnas systemhändelseloggar.,

När en administratör gör en ändring i det domänbaserade namnområdet görs ändringen på emulatormästaren primär domänkontrollant (PDC). Domänkontrollanter och DFS rotservrar regelbundet poll PDC för konfigurationsinformation. Om PDC inte är tillgänglig, eller om ”Root Scalability Mode” är aktiverat, Active Directory replication latencies and failures may prevent servers from issuing correct referrals. Mer information om Root Scalability Mode finns i granska DFS Size Recommendations.,

en metod för att utvärdera replikeringshälsa är att förhöra statusen för det sista inkommande replikeringsförsöket för varje domänkontrollant. För att göra detta, kör repadmin.exe kommando. Den obligatoriska syntaxen för det här kommandot är följande:

repadmin /showrepl * DN_of_domain

Obs

i det här kommandot representerar * alla domänkontrollanter som ska frågas, och dn_of_domain representerar domänens framstående namn,till exempel dc=contoso, dc=com.,

granska status och tid för den senaste framgångsrika replikeringen för att se till att DFSN-konfigurationsändringar har nått alla domänkontrollanter. Du bör undersöka eventuella fel som rapporteras för inkommande replikering till en DC.

konfigurationsproblem för DFSN kan också förhindra åtkomst till namnområdet. Ett vanligt scenario där detta inträffar är en klient som tillhör en webbplats som inte innehåller några namnområde eller mappmål. Om namnområdet är konfigurerat för att utfärda hänvisningsmål endast inom klientens webbplats (insite-alternativet), kommer DFSN inte att tillhandahålla en hänvisning., För att utvärdera om alternativet insite är konfigurerat på ett namnområde, öppna en kommandotolk och skriv sedan kommandot dfsutil /path:\\contoso.com\dfs /insite /display.

På samma sätt kan konfigurationsproblem för Active Directory-webbplatsen hindra DFSN-servrar från att korrekt bestämma klientwebbplatsen. Därför kan dessa problem orsaka hänvisningsfel om insite är konfigurerad. DFSN-tjänsten kartlägger klienten till en webbplats genom att analysera källans IP-adress för kundens hänvisningsbegäran. DFS-tjänsten kartlägger också varje rotmålserver till en webbplats genom att lösa målserverns namn till en IP-adress., För att utvärdera om en domänkontrollant eller en DFS-rot kan bestämma systemets korrekta webbplats, kör någon av följande kommandon lokalt på domänkontrollanterna och på DFS-namnrymdsservern:

  • dfsutil /sitename:root_target_name
  • dfsutil /sitename:client_ip_address

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *