PROBLEMA Rete aziendale, alcuni pc fuori rete a intervalli

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.

Quetzman

Nuovo Utente
Messaggi
27
Reazioni
6
Punteggio
25
Buongiorno a tutti, ho un problema che vado a esporre.
Rete aziendale, sotto dominio. Un server di dominio, che fa anche da DNS, più altri server per vari programmi gestionali, un server che gestisce delle cartelle di scambio dati/archiviazione, un fax server, due server AS400 ecc.
I server hanno sistemi Windows, principalmente 2003 (ovviamente l'AS400 ha il suo S/O)
I client hanno in massima parte WinXP PRO SP3, alcuni pc nuovi hanno Win7 SP1 (alcuni a 32 e altri a 64 bit).
Tutta la rete che interessa il mio problema ha IP 192.168.0.X . Sono presenti anche altre classi ma non danno problemi. Alcuni pc hanno più di un IP per potersi collegare con le altre classi, e neanche questi hanno problemi.
Ah, dimenticavo... IP statici per tutti.

Ora, da un po' di tempo a questa parte abbiamo un problema: ad intervalli irregolari, alcuni pc (e sottolineo ALCUNI) perdono la connessione con i server, SENZA andare fuori rete (niente messaggio "cavo di rete scollegato"). Se provo a pingare questi server, non mi rispondono. Nello specifico, non mi rispondono: server di dominio, gestionale, area comune, e i due AS400. Passano una 30ina di secondi, il PING risponde di nuovo e tutto è nuovamente raggiungibile. Questa cosa è indipendente dal S/O installato sul client, dalla sua collocazione fisica (abbiamo una rete di circa 200 apparecchi connessi in rete tra PC stampanti e similari, collegati da una rete di switch in vari edifici, tutto collegato wired, niente wireless), e in qualche modo sembra legato all'IP: cambiando IP il problema non si verifica più, al contrario inserendo un IP "problematico" in un pc che non ha mai dato problemi, questo inizia a disconnettersi. Ah, gli IP incriminati NON sono in sequenza.

Su un client, nella gestione eventi-sistema, ho trovato questo errore:
Tipo evento: AvvisoOrigine evento: LSASRV
Categoria evento: SPNEGO (Negoziatore)
ID evento: 40960
Data: 29/05/2013
Ora: 10.15.23
Utente: N/D
Computer: CEN-000-021
Descrizione:
Il sistema di protezione ha rilevato un tentativo di attacco downgrade sul server cifs/192.168.0.3. Il codice di errore del protocollo di autenticazione Kerberos è "Nessun server di accesso è attualmente disponibile per soddisfare la richiesta di accesso.
(0xc000005e)".


Per ulteriori informazioni, consultare la Guida in linea e supporto tecnico all'indirizzo Events and Errors Message Center: Basic Search.
In quel momento il client stava lavorando con un file ospitato da una cartella condivisa sul disco di un AS400 (IP 192.168.0.3)
I computer hanno nomi che richiamano la posizione e l'IP, nello specifico il computer CEN-000-021 ha IP 192.168.0.21 .
Qualcuno ha idea di cosa può essere?

- - - Updated - - -

Altra info: quando un client si scollega dai server e non li pinga più, altri client pingano gli stessi server regolarmente, e lo stesso client che non pinga alcuni server, pinga invece regolarmente altri server, il gateway, altri client...
 
Ciao, non voglio dire una castroneria... 4-5 anni fa' mi era successa una cosa simile e se non ricordo male era una delle due:
- orario impostato male sui client (oltre un certo limite kerberos non da l'accesso)
- il client ha perso la sincronizzazione della password dell'account computer: dissociale e riassociale al dominio (vedi anche Reimpostazione degli account del computer in Windows 2000 e in Windows XP)

Domanda buttata lì: per caso ci sono stati cambiamenti delle policy o firewall della scheda di rete del server? A volte 'sto benedetto firewall si attiva da solo dopo qualche aggiornamento e prende sempre delle impostazioni a random (non ho mai capito questa roba e non sto neanche ad indagare troppo, sarebbe inutile..)
 
Ciao, non voglio dire una castroneria... 4-5 anni fa' mi era successa una cosa simile e se non ricordo male era una delle due:
- orario impostato male sui client (oltre un certo limite kerberos non da l'accesso)
- il client ha perso la sincronizzazione della password dell'account computer: dissociale e riassociale al dominio (vedi anche Reimpostazione degli account del computer in Windows 2000 e in Windows XP)

Domanda buttata lì: per caso ci sono stati cambiamenti delle policy o firewall della scheda di rete del server? A volte 'sto benedetto firewall si attiva da solo dopo qualche aggiornamento e prende sempre delle impostazioni a random (non ho mai capito questa roba e non sto neanche ad indagare troppo, sarebbe inutile..)
Ciao, innanzi tutto ti ringrazio per la risposta... e ti rispondo:
-mi è successo su un computer che era settato male come fuso orario, e la sincronizzazione automatica dell'Ora di Windows faceva sì che anche impostando manualmente l'orario, questo dopo poco tempo tornasse sbagliato, con conseguente impossibilità ad accedere al computer. Ma in quel caso al login ti dà una bella schermata con su scritto qualcosa tipo "l'ora di sistema e quella del server non coincidono"... e finchè non entri con un admin locale e sistemi l'orario, non c'è verso di entrare. A me invece si scollega random, ma il login me lo fa fare senza problemi.
-come sopra, se così fosse mi impedirebbe il login, invece mi fa entrare e poi, random, mi disconnette alcuni server. Notare che altri server, così come i programmi locali, funzionano perfettamente. Inoltre variando IP, SENZA variare il nome computer, il problema non si manifesta.
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top