当前位置: 首页 > news >正文

组策略故障实际案例排错

场景描述:

一朋友公司,遇到这样一个问题,不管用户端的DNS是手动指定还是DHCP自动分配,都解析不了,如图,手动指定的是192.168.1.5,但nslookup的时候却是192.168.1.88

clip_image002

网络拓扑:根据朋友的描述,我画了一个拓扑图

clip_image004

192.168.1.88 是原来2003的dc地址

192.168.1.5 是08R2的dc地址

由于公司需要,公司从2003的域模式迁移到了08R2上,并确认信息复制没有问题的情况下,退出了2003的dc并降级删除!迁移步骤绝对没有报错!

然而现在出现的现象就如开头所看到的,不管是手动还是DHCP自动配置DNS,都不能进行解析,他会首先找原来的2003DC作为解析源

问题分析:

1,问题发生时间:自动2003dc迁移到08R2,并且2003dc降级退出以后,由此我们可以知道大概是在什么样的情景下隐患的造成了我们现有的故障

2,问题发生的对象:所有加入域的计算机都这个现象,没有加入域的计算机一切正常,由此可以知道,问题大概出在服务器端,并且DNS没有问题,可能是某个全局设置有问题?

3,由以上2点,我们大概已经把目标锁定到了组策略,因为只有组策略的设置可以是全局的,可以控制计算机的所有相关设置,为了验证这一点,我让他弄了一台新电脑在Workgroup一切正常,加入域后就不正常了,这就说明了问题,计算机加入域之后,设置的变化只有组策略能做到!而且是全局策略!

问题解决:

1, 打开服务器的gpmc,查看我们现有的策略,发现存在的全局策略太多,如果一个一个的去看很费时间,那么我们可以通过2个方法来快速的定位,第一个就是点中其中一个策略,然后在右边查看设置一栏,一个一个的去看,这个时效性也不是很高!但不失为一个办法!

clip_image006

2, 打开一台客户端的运行,并收集客户端所应用的策略,通过对每个策略的检查,发现在计算机策略—管理模板—网络—DNS客户端,已经被启用,并可以看到GPO的名字是DNS_Client,这个方法效率相对来说高了一点!

clip_image008

3, 定位好了以后,我们就可以到服务器上进行修改,删除原来2003的设置,并添加为08R2的设置即可恢复网络

233543339.jpg

clip_image010

总结:

从这个事故当中,我们可以看到,就算你记忆力在好,真都不如烂笔头,不要太高估自己,在IT运维过程中,自己所更改的设置,所操作的步骤,特别是不是细节的细节,还是尽量的记录下来,这对于后期的排错会很有帮助,这不是危言耸听,值得你借鉴!


IT之梦---你---我---他

2013年05月13日 23:45



本文转自 IT之梦 51CTO博客,原文链接:http://blog.51cto.com/itmydream/1199534

相关文章:

  • RHEL5.4编译安装LAMP
  • 生产环境监控mysql服务状态
  • 了解Handler,Looper, MessageQueue,Message的工作流程
  • 对BSD的新路由查找算法的理解
  • 验证文件中记录总行数是否与数据库文件同名表记录总数是否一致
  • 编写一个Linux虚拟网卡来实现类NVI
  • Windows下powershell可执行python
  • Css基本样式————文本
  • js 简单实现 LRU
  • DoS Attacks Prevention with TCP Intercept
  • NIOS2随笔——自定义IP(DPRAM)
  • Webpack入门教程十五
  • IPv6, DAD 工作原理详解
  • 解决configure: error: Please reinstall the libcurl distribution
  • tweak 支持第三方库
  • AWS实战 - 利用IAM对S3做访问控制
  • canvas 五子棋游戏
  • CentOS 7 修改主机名
  • Git初体验
  • k个最大的数及变种小结
  • Python中eval与exec的使用及区别
  • spring-boot List转Page
  • UMLCHINA 首席专家潘加宇鼎力推荐
  • Zepto.js源码学习之二
  • 近期前端发展计划
  • 如何使用 JavaScript 解析 URL
  • 世界上最简单的无等待算法(getAndIncrement)
  • 用mpvue开发微信小程序
  • 原生 js 实现移动端 Touch 滑动反弹
  • 怎么将电脑中的声音录制成WAV格式
  • 智能合约Solidity教程-事件和日志(一)
  • ​力扣解法汇总1802. 有界数组中指定下标处的最大值
  • (每日持续更新)信息系统项目管理(第四版)(高级项目管理)考试重点整理第3章 信息系统治理(一)
  • (一一四)第九章编程练习
  • (原)Matlab的svmtrain和svmclassify
  • (转)jQuery 基础
  • (转)重识new
  • (转载)(官方)UE4--图像编程----着色器开发
  • ./configure,make,make install的作用
  • .net core 控制台应用程序读取配置文件app.config
  • .net 获取url的方法
  • .NET/ASP.NETMVC 大型站点架构设计—迁移Model元数据设置项(自定义元数据提供程序)...
  • .NET:自动将请求参数绑定到ASPX、ASHX和MVC(菜鸟必看)
  • .NET开源项目介绍及资源推荐:数据持久层
  • /使用匿名内部类来复写Handler当中的handlerMessage()方法
  • @ModelAttribute注解使用
  • [ vulhub漏洞复现篇 ] Hadoop-yarn-RPC 未授权访问漏洞复现
  • [ 云计算 | AWS ] 对比分析:Amazon SNS 与 SQS 消息服务的异同与选择
  • [\u4e00-\u9fa5] //匹配中文字符
  • [<死锁专题>]
  • [100天算法】-不同路径 III(day 73)
  • [17]JAVAEE-HTTP协议
  • [Angular 基础] - 自定义指令,深入学习 directive
  • [codevs 1288] 埃及分数 [IDdfs 迭代加深搜索 ]
  • [docker] Docker的私有仓库部署——Harbor