Помогите девушке..

DELETED
8/22/2006, 5:41:45 PM
(-=Велла=- @ 22.08.2006 - время: 13:31) А опция Создать правило на этом процессе неактивна
На сервере Outpost? Оригинально. Но это так, оффтопик.

System - это вообще-то потоки ядра.
Если процесс (в данном случае твой Outpost) не может определить владельца, то он пишет System.

И что ты там заблокировала?
-=Велла=-
8/22/2006, 5:46:02 PM
НЕД... на сервере нет outposta... ты видимо не внимательно тему прочитал.. сервер вообще не имеет доступа в инет..

Параметры rawsocket.. запретить протокол GRE и PPTP соединение...

Если процесс (в данном случае твой Outpost) не может определить владельца, то он пишет System.

а кто может это сделать?


И почему-то скорость закачки резко упала... Если обычно я качаю с инета со скорость 300-350 Кб/с, то сегодня начинается со 100 и резко падает до 10 кб/с
Не пойму....
DELETED
8/22/2006, 7:05:33 PM
(-=Велла=- @ 22.08.2006 - время: 13:46) а кто может это сделать?


И почему-то скорость закачки резко упала... Если обычно я качаю с инета со скорость 300-350 Кб/с, то сегодня начинается со 100 и резко падает до 10 кб/с
Не пойму....
Посторонний процесс получает статистику UDP/TCP через MIB (iphlpapi.dll), а информацию о процессах через PS API (psapi.dll). Брэндмауэры за счет того, что живут в стеке, информацию о соединениях берут у себя, однако информацию о процессе получают таки через PS API. Можно еще через PsSetCreateProcessNotifyRoutine, но через эту @пу никто не ползает. :) Так что остается только PS API, а оно от диавола :) и частенько может в ответ просто послать лесом, права еще никто не отменял, да и структуру ОС тоже.

Смотри чистый канал, а потом ищи проблему.
-=Велла=-
8/22/2006, 7:47:34 PM
(JeyLo @ 22.08.2006 - время: 15:05) Смотри чистый канал, а потом ищи проблему.
Что ты имеешь в виду?

В общем ничего из сказанного тобой я не поняла....

DELETED
8/22/2006, 7:56:58 PM
(-=Велла=- @ 22.08.2006 - время: 15:47) (JeyLo @ 22.08.2006 - время: 15:05) Смотри чистый канал, а потом ищи проблему.
Что ты имеешь в виду?

В общем ничего из сказанного тобой я не поняла....
Не страшно. Вкратце - все зовут одни и те же системные процедуры.


Чистый - это означает, что необходимо изъять из посредников между тобой и удаленным шлюзом всех, кто не нужен. И на чистом канале (без трансляции, роутинга и прочее, грубо - шлюз-шлюз) пинговать нефрагментированными пакетами разного размера достаточное время. Если даже пингами размером с MTU канал стабилен, то или все у провайдера, или у тебя. Тестируешь провайдера, то есть до одной из площадок (М10, М9) запускаешь ту же процедуру. А дальше поднимая каждый из сервисов найдешь проблему.

-=Велла=-
8/22/2006, 8:12:12 PM
JeyLo
Дай я тебя поцАлую!!!!!! 0085.gif
Это действиетльно были службы Диспетчер подключений удаленного доступа и Телефония!!! Откуда только оно поднялось - неизвестно blink.gif , но я их из загрузки выключила и все поехало!!! И опять мои 400 Кб/с!!!!
0009.gif 0009.gif

А вот про последнее - это интересно.. нужно углубить и расширить...
-=Велла=-
8/22/2006, 8:13:13 PM
что такое MTU?
DELETED
8/22/2006, 8:39:25 PM
(-=Велла=- @ 22.08.2006 - время: 16:13) что такое MTU?
В интернете пакетики целиком не передаются, а разбиваются на части. :)Фрагментацией (разбиванием на запчасти) и сборкой занят транспортный протокол IP. Существуют ограничения на максимальный размер единицы передаваемой информации, то есть до какого размера нужно разбивать пакет. Вот этот размер и называют максимальной единицей передачи MTU — Maximum Transfer Unit.
DELETED
8/23/2006, 3:31:01 PM
На, кстати, поюзай. Очень полезная штука.

-=Велла=-
8/23/2006, 4:09:04 PM
Классная программка... Вот только портик то она тож открывает себе wink.gif
A763
8/26/2006, 4:20:04 PM
Мама.......... no_1.gif
poster_offtopic.gif извиняюсь... за офтопик :)
Велла как ты со всем этим хозяйством справляешься ??????
-=Велла=-
8/26/2006, 5:16:43 PM
Блин.. а что поделать? Работа такая .. учусь и справляюсь потихоньку wink.gif
-=Велла=-
10/25/2006, 3:42:25 PM
Опять вопросы....
Не пойму что за фигня такая.. что я на серваке сделала не то... у всех юзверей на клиентах в логах такое

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1054
Дата: 23.10.2006
Время: 9:09:29
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: ХХХХ
Описание:
Не удалось получить имя контроллера домена в этой сети. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.
Причем эта ошибка не каждый день появляется... blink.gif

О своем компе вообще молчу... Там вообще попа полная, я и к серваку то не всегда доаступ к расшареным папкам имею... Скока по сайту Microsoft лазила, объяснение нашла только одно - потому что у меня две сетевухи смотрят в разные сети.
=FaceLeSs=
10/25/2006, 8:16:52 PM
Ты знаешь, у меня тоже эта ошибка выскакивала очень часто... но потом самым загадочным образом пропала. blink.gif По-моему это как-то связано с политикой домена. Попробуй зайти в "Администрирование" - "Политика безопасности домена" и открыть ветку "назначение прав пользователей". Далее находишь там политику "Доступ к компьютеру из сети" и смотришь включена она или нет. Если нет, то прописываешь туда админа (т.е. себя), и если надо пользователей. Также смотришь политику "Локальный вход в систему", делаешь то же самое. Про остальные политики не знаю, у меня они отключены, и это проблем не вызывает.
Вроде так я делал...pardon.gif точно не вспомню, т.к. эта ошибка у меня была ~1,5 года назад.
DELETED
10/26/2006, 6:23:31 PM
(-=Велла=- @ 25.10.2006 - время: 11:42) Скока по сайту Microsoft лазила, объяснение нашла только одно - потому что у меня две сетевухи смотрят в разные сети.
Напомни мне, у тебя DNS или WINS подняты?
-=Велла=-
10/26/2006, 7:06:05 PM
Подняты... Да я уже седня разобралась... Просто на сетевухе, что на внутреннюю сеть прописала вручную IP DNS и WINS своего сервака и все полетело... wink.gif Пока вроде все ок...
А политики я вчера пробовала, вроде применяются в юзверям..
Еще фаер этот..
Кароч, мне нужен тазик, чтоб он инетом рулил, а мне комп нормальный furious.gif Ну или руки из нужного места.. тут одно из двух censored.gif
DELETED
10/26/2006, 9:58:11 PM
Для справки: WINS виснет на младшей по метрике карте, а на остальные он забивает, при условии, что на них nbt поднят. Такая проблема есть для multihomed серверов. :)
-=Велла=-
10/27/2006, 7:41:13 PM
Блин.. я в шоке... щас посмотрела журналы машин-клиентов...
у всех с утра в логах такое (каждый день) вру.. не у всех.... у некоторых..

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1054
Дата: 27.10.2006
Время: 9:21:46
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: ХХХХ
Описание:
Не удалось получить имя контроллера домена в этой сети. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.


соответственно сопровождается вот этим...

Тип события: Ошибка
Источник события: NETLOGON
Категория события: Отсутствует
Код события: 5719
Дата: 27.10.2006
Время: 9:21:46
Пользователь: Н/Д
Компьютер: ХХХХ
Описание:
Для домена FOND нет доступного контроллера домена. Ошибка:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. .
Убедитесь в том, что компьютер подключен к сети и повторите попытку. Если ошибка повторяется, обратитесь к сетевому администратору.


Сетевой администратор - я.. но толку ко мне обращацца lol.gif
Что делать, мля..?
DELETED
10/27/2006, 8:11:52 PM
У тебя компьютеры обслуживаются доменом в обоих подсетях или только в одной?
-=Велла=-
10/27/2006, 8:37:48 PM
Они все в одной подсети... С одним доменом.