Problemas para entrar en el dominio

carlosszr

Lanero Regular
1 Sep 2008
13
Hola comunidad, soy nuevo en este foro, y nuevo tambien en esto de administrar redes;espero estar escribiendo en el foro correcto, si no es asi, pido disculpas. Este es mi problema:

Situación: Dominio “xxx.local”, un Servidor, que es DC, servidor Exchange y de datos. 16 estaciones, la mitad se logean en la red local, y los otros via Terminal Services a traves de ADSL. Varios de los que trabajan localmente tambien lo hacen a traves del escritorio remoto (ya que no solo trabajan en la casa central), asi que hacen logon en el dominio y luego idem con el Terminal service. El Server corre 2000 advanced Server SP4 y actualizado, y las estaciones XP Pro SP2.

El problema: Desde hace unos meses, las estaciones de la central no entraban en el dominio, estudie el problema y parece ser algo relacionado con la confianza entre el domain controler y los usuarios/equipos. Ensaye varias soluciones que encontre googleando (sacar y poner de nuevo en el dominio, logon con el cable desconectado, comando netdom reset, los DNS, IPs fijas y alguna mas); funcionaron un tiempo, pero actualmente hay 2 estaciones que no hay forma de que el dominio las valide; no importa el usuario que utilice, ni la solucion que pruebe. Ya estoy desesperado!!!

Agradezco cualquier ayuda, pista o sugerencia!!! Mil gracias!!
 
ahhh, olvide aclarar que, el usuario que no puede validarse en algun equipo, si otro usuario hace logon, el puede trabajar con el TS sin problemas, el TS nunca dio problemas de validacion.
 
Por lo que entiendo solo esos dos equipos no se firman en el dominio, cómo está armada la topología de la LAN en tu oficina¿¿¿¿, porque el problema no solo puede ser con Dominio/Usuario sino también pueden ser problemas de Red, por lo que entiendo de tu explicación, me parece que le pusieron IP's fijas a los equipos, pero, a travez de que se conectan, de un Switch, o un simple Hub¿¿¿¿, antes no tenían IP's fijas¿¿¿¿, o cómo es que decidieron hacer eso y porqué¿¿¿¿, ahora, si las IP's son fijas, cómo te aseguras que el equipo realmente esta "alcanzando" el servidor¿¿¿¿, le haz hecho pruebas de ping al server, o a los mísmos equipos desde otra PC, o ping al Default Gateway¿¿¿¿, para comprobar que realmente tienen acceso a la red, antes les asignaba dirección IP por medio de DHCP¿¿¿¿, tampoco nos mencionas que tipo de errores te manda al tratar de loguearte, no lo sé, algo así como "No se puede Iniciar Sesión porque el Dominio XXX no está disponible", o "No se puede Iniciar Sesión, asegúrese de que su nombre de usuario y contraseña sean los correctos, mayúsculas, minúsculas, etc. etc.", o "El equipo ha sido bloqueado, solo diminio\usuario o un administrador pueden desbloquear el equipo", creo que necesitamos más detalles de su problema, para poder ayudarle.

Saludos, y perdón por el choro, si no le sirve de nada, disculpe usted.
SuerteX
 
Hola Zetta!, antes que nada, gracias por tu ayuda, y todo bien con tu "chorro", no puse mas informacion porque tampoco queria saturar, pero claro que cualquier presicion que necesiten, encantado de agregarla. Como no, si estan tratando de ayudarme!!!

la red esta armada asi: un router que maneja la salida a internet y los tuneles a algunas de las sucursales, este a un switch que conecta los equipos de la red local. Salvo el server y un par de equipos que son referenciados desde el exterior (que no tienen problemas), todos los demas tiene ip dinamicas, el server de dominio tambien es el DHCP. Les puse IP fija como parte de la pruebas para solucionar el tema, y no lo resolvio por lo que volvi a la configuracion original (que funciono durant mucho tiempo). Ninguna estacion esta bloqueda, y, localmente, puedo entrar tanto como administrador como usuario. Probe pingear al server y al router, y todos los equipos resiben respuesta en tiempo y forma.
Sobrelos errores que dan; uno dice que "el dominio no esta disponible para validar el usuario" o algo similiar, y el otro, luego de que lo saque del dominio para reingresarlo (metodo que antes funcionaba siempre para solucionar los problemas de logon), ya no me permitio colgarlo de nuevo, ya que dice que no puede encontar el servidor de dominio o que no esta disponible.
Espero haberte despejado las dudas, si no preguntame que trato de aclararte mejor.

saludos y gracias de nuevo!!
 
Hola Dak, en uno de los pc el error en el momento de intentar el logon es que el dominio no esta disponible para validar el usuario; en el otro no es posible engancharlo al dominio de nuevo de ninguna forma, y dice queno encunetra el domino. Agrgo que si entro como usuario local, puedo acceder al los pc del dominio, usuario y pasword mediante claro, pero me dejaver losrecusos compartidos de ellos.

Zetta, no no son equipos clonados, de todos modos le corri el NEWSID exitosamnete, pero no hubo cambios en lo relativo a mi dolor de cabeza!!! jjaja
 
mmm eso puede ser DNS verifique que esten funcionando y que tenga los registros para encontrar el DC (los SRV)
 
Bueno, probe en el servidor el comando que me dijiste, Dak, segun el articulo del vinculo que me dejaste, y me arrojo lo siguiente:

nslookup

Servidor predeterminado: localhost
Address: 127.0.0.1
> set type=all
> Type _ldap._tcp.dc._msdcs.sevp
DNS request timed out.
timeout was 2 seconds.
*** No se puede encontrar una direcci¢n para el servidor _ldap._tcp.dc._msdcs.se
vp: Timed out
>
nslookup

no es lo que esperaba segun dice el articulo!! estara todo tan mal en mi server!!???
 
creo que hizo mal la consulta, ese controlador de dominio tambien es DNS?
si le pone a resolver otras cosas resuelve?
 
Solo una pregunta, (si suena estúpido), pero, todas las PC tienen dirección IP¿¿¿¿, comentas que resuelven por DHCP, y, cual es la IP de cada equipo¿¿¿¿ o son demasiadas como para saberlo¿¿¿¿
 
Son 15 estaciones, 13 de ellas tiene ip dinamica asignada por el server, y las otras 2 y el server tienen ip fija. todas las que funcionan bien en red tiene ip del rango 192.168.10.xx el server es 192.168.10.2 el router 192.168.10.1 y los dos equipos que la tienen fija son 192.168.10.5 y 6 .

espero que te sirva esta informacion.

gracias
 

Los últimos temas