الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الكلاينت يستغرق 5 دقائق للدخول على السيرفر لماذا

مغلق
بدأه medo1976 في 29 يوليو 2006 · 44 رد · 5,460 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

بشركتنا سيرفر dell power edge 2800

عليه domain controller

ا

الكلاينت يستغرق 5 دقائق للدخول على السيرفر لماذا

هل هناك اعدادات تسرع عمليه الدخول

ملاحظه السرفر جديد واجهزه الكلاينت جديده ايضا

السرفر عليه ويندوز2003 standard

الكلاينت ويندوز اكس بى

ونزلت على السيرفر برنامج برنامج Kerio Winroute Firewall لتوزيع الانترنت

/index.ph...c=97957&hl=

وبالتجربه كان لازم اضيف ايبى السيرفر وبورت البرنامج فى lan setting للانترنيت اكسبلور حتى تدخل الكلاينت بالنت

ولكن فى كل مره الكلاينت يسجل الدخول يستلزم اضيف ايبى السيرفر وبورت البرنامج فى lan setting للانترنيت اكسبلور حتى تدخل الكلاينت بالنت

فما الحل ارجوكم

وشكرا لكم

تم تعديل هذه المشاركة بواسطة medo1976 في 29 يوليو 2006 في 09:44

#2

احييك اولا على شرح الاعدادات

ممكن تجيب لنا ال event على الدومين كونترولر و الكلاينت ؟؟؟؟

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#3

اخى busbar شكرا على سرعه الرد

ثانيا ارجو التوضيح اكثر لانى ما فهمت بالظبط

هل تقصد directory service الموجوده فى ال event viewer???

تم تعديل هذه المشاركة بواسطة medo1976 في 29 يوليو 2006 في 10:36

#4

الكلاينت يستغرق 5 دقائق للدخول على السيرفر لماذا

هل هناك اعدادات تسرع عمليه الدخول

اخي العزيز تأكد من اعدادات dns هل هو موجود علي الاجهزة الكلاينت وهل هو يعمل بالشكل الصحيح

اعمل من علي الكلاينت هذة الخطوة للتاكد

run -cmd - nslookup

اذا عطاك dns يعني شغال تمام ثم راجع علي ip بتاع dns علي الاجهزة

وشكرا

#5

الحل بسيط جدا

اكتب ip السيرفر بتاعك داخل dns بتاع الكلاينت

و إن شاء الله هاتتحل مشكلتك

#6

انا بس عايز ات:د انه مفيش مشاكل في ال group policy و انه ال sysvol المجلدات فيه صحيحه و البرميشن عليها مظبوطة

في ال eventvwr راجع ال system و ال application هل في اخطاء userenv و netlogon و لا ايه بالظبط

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#7

هل تستخدم roaming profiles؟ في حال كنت تستخدم هذا فسيتم حفظ نسخة من البروفايل وقد يكون كبيرا في حال تخزين ملفات كبيرة في (مثلا) الديسكتوب ويأخذ وقت التنزيل والتحميل.. أيضا جرب تلغي فاعلية الـkerio وانظر هل يتطلب الدخول ايضا خمسة دقائق؟

اقتباس
وبالتجربه كان لازم اضيف ايبى السيرفر وبورت البرنامج فى lan setting للانترنيت اكسبلور حتى تدخل الكلاينت بالنت

سؤالك مبهم قليلا:

هل تقصد أنك لا تريد وضع البروكسي في كل مرة؟

ضع اعدادات البروكسي في الـprofile الذي يستخدمه الجميع

ام تريد دخول الإنترنت من غير وضع البروكسي اساسا؟

راجع الـfirewall rules يبدوا أنك منعت جميع اشكال الإتصال بالإنترنت ماعدى الذي يمر من خلال البرنامج Kerio والذي بدوره يعمل كـ Proxy

راجع قوانين الحائط الناري اذا كان هناك اشكال ام لا، كذلك الـlog files التابعة لها لأنها تذكر اي بكت تم إسقاطه بأي rule.

انا متسغرب من نقطة:

لماذا تسألونه عن إعدادات الـ DNS.. يعني لو لم يتمكن الـclient بالإتيان بـ IP الخادم فهل سيأخذ خمسة دقائق لدخول الخادم؟! المفترض انه لا يدخل البتة.

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#8
اقتباس
لماذا تسألونه عن إعدادات الـ DNS.. يعني لو لم يتمكن الـclient بالإتيان بـ IP الخادم فهل سيأخذ خمسة دقائق لدخول الخادم؟! المفترض انه لا يدخل البتة

اه من الكاش يا ريس

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#9

لم افهم عليك جيدا..

تقصد أنه ياخذ رقم الآي بي من الكاش؟ وهل البحث في الكاش يتطلب خمسة دقائق؟

أول مايبحث فيه الكلاينت عن الآيبي هو الكاش وملف الـ hosts فإن لم يكن فبعدها يسأل primary DNS ثم secondary DNS ان وجد..

انا لا استغرب كيفية عمل ترجمة الإسم إلى رقم آي بي.. إنما استغرابي من السؤال فيما اذا كان الكلاينت يقوم بترمجة الإسم ولالا.. لا ادري ماعلاقة هذا بتأخير خمسة دقائق..

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#10

هو في مشكلة مش واضحة

هل اللوجين على الدومين

و لا اللوجين على الانترنت بس علشان المسألة توضح

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#11

احتمالات تأخر ال Logon عديده...

طبعا الاخ طارح الموضوع مش موضح بنية الشبكه ... يعني ال Clients بياخدو Static و لا Dynamic اي بي ؟؟ و ازا Dynamic انتا حاطط في ال DHCP Options عنوان ال DNS ؟؟؟؟ ...

موضوع تاني ... اطلب منك بالنسبه لل DNS تعمل Restart لل NetLogon Service ....

اقتباس
إنما استغرابي من السؤال فيما اذا كان الكلاينت يقوم بترمجة الإسم ولالا.. لا ادري ماعلاقة هذا بتأخير خمسة دقائق..

طبعا مستحيل يكون ال Latency 5 دقايق ... انا معك في النقطه هادي ... حتى لو كان بيروح على Domain تاني في Site في اخر الدنيا برضو مش 5 دقايق ...

اقتباس
هو في مشكلة مش واضحة

هل اللوجين على الدومين

و لا اللوجين على الانترنت بس علشان المسألة توضح

أكيد على الدومين يا باشا مش هيقعد 5 دقايق يستنى تفتح معاه صفحة انترنت يعني....

بس انا معاك الشب عك في اخر السؤال بيقلك Proxy و 5 دقايق.... وضح سؤالك اكتر يا اخ.

It's hard to stay in such ridiculous situation

#12

كلامك سليم هناك خلط..

المفترض أنه أولا يبني domain controller ويتأكد من عمل كل شيء بصورة سليمة

ثم يقوم بتثبيت برامج حماية إضافية كالحوائط النارية والبروكسي .. هكذا سيتمكن من معرفة السبب وراء البطئ

فإذا كنت يا اخي "ميدو" اتبعت خطوات متسلسلة فأرجوا اخبارنا بالضبط متى تسبب البطئ

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#13

أخي الظاهر أن الأخوان ما قصرو معاك ولكن أنت ضروري توضح لهم أكثر من ذلك ولمعلومات أن الكلاينت يدش على الشبكة ولو كان الدي أن أس ما شغال بس بيدش ببطئي مثل ما وضحت في مشكلتك، لذالك ضروري تتأكد من عمل االـ DNS مثل ما أشار بعض الأخوان.

أتمنى لك حظاً موفقاً

(( سُبْحَانََكَ لاَ عِلْمَ لَنَا إلّا مَا عَلّمْتَنَا إنّكَ أنْتَ الْعَلِيمُ الْحَكِيمُ ))

صدق الله العظيم

Network + certified

CCNA certified

********************************************************************************

#14

بروتوكول الـ domain controller للوندوز في السابق لم يكن يبحث عن اسم الدومين من خلال الـ DNS انما كان من خلال الـ NBNS

والاصدارة الحديثة تم تطويره بإستخدام الـ DNS لكن مع توافقية مع محطات العمل القديمة تم ايضا دعم الـ NBNS

حسبما جربت أن محطات عمل XP عندما تريد الإنضمام إلى دومين معين فإنها في البداية تسأل الـ DNS سيرفر و في حال فشل تلك المحاولات فإنها تعود إلى الـ NBNS كحل بديل للتوافق مع الخادمات القديمة..

لكن استغرقت تلك العملية تقريبا 10 ثواني فقط.. وليست خمس دقائق

تطبيق هذا البروتوكول غريب و في نظري غبي مع احترامي الشديد لعشاق هذا البروتوكول.. ايضا توجد عدة Bugs تم اكتشافها لها علاقة بالـ DNS وسيتم تعديلها لاحقا لكن ليس قريبا إنما مع Vista

حتى الآن لا أجدد أي مبرر علمي لإنتظار خمسة دقائق 10 ثواني ممكن وتكون كثيرة، لكن خمسة دقائق عدد كبير جدا في عالم الشبكات.. قمت بالبحث ووجدت مواضيع شبيهة في منتديات أخرى و آخرون يقولون ان المشكلة في الـ DNS.. لكن إلى الآن لم أجد السبب وراء هذه العلة.. فإن كان احدكم يدري الكيفية وراء تأخير خمسة دقائق ان يخبرني مأجورا مشكورا لأني متلهف لمعرفة السبب

تم تعديل هذه المشاركة بواسطة eech55 في 1 أغسطس 2006 في 07:59

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#15
اقتباس
بروتوكول الـ domain controller للوندوز في السابق لم يكن يبحث عن اسم الدومين من خلال الـ DNS انما كان من خلال الـ NBNS

والاصدارة الحديثة تم تطويره بإستخدام الـ DNS لكن مع توافقية مع محطات العمل القديمة تم ايضا دعم الـ NBNS

حضرتك بتحكي عن ال Kerbores بالنسبه لبروتوكول ال Domain Controller و لا شو بالتحديد ؟؟؟؟

بالنسبه لل NBNS ... انت قلت الويندوز في السابق .... شو يعني ويندوز في السابق ؟؟؟ ال DNS مدعم من ال NT و اطلع فوق.

NBNS مرتبط حاليا بخدمة ال WINS اللتي تقوم بالعمل مع ال NetBios ...

اقتباس
حسبما جربت أن محطات عمل XP عندما تريد الإنضمام إلى دومين معين فإنها في البداية تسأل الـ DNS سيرفر و في حال فشل تلك المحاولات فإنها تعود إلى الـ NBNS كحل بديل للتوافق مع الخادمات القديمة..

نفس النقطه ... ال NBNS ليس بديل لل DNS و لن يكون .... الفكره هو في حال ان DNS Server صارلو Failure او Down فيتم التعامل مع ال NetBois ... سواء اكانت خدمة ال Wins متوفره او من خلال ال LMHost File ....

اما بالنسبه لقضية التوافقيه بين الأجهزه القديمه مثل NT و الحديثه مثل XP .... المعروف ان ال XP يستطيع تسجيل نفسه تلقائيا لدى ال DNS بينما ال NT و 98 مثلا لا يوجد Automatic Registration و لا حتى Automatic Update لل PTR و Host A .... فيتم حل المشكله عن طريق ال DHCP الذي يتكفل بتسجيلهم في ال DNS ....

الفكره ان مسئلة التوافقيه من عدمها ليست سببا مباشرا في تأخير عملية ال LogOn ....

اقتباس
تطبيق هذا البروتوكول غريب و في نظري غبي مع احترامي الشديد لعشاق هذا البروتوكول

بروتوكول شو ؟؟؟

أرجو من الاخ صاحب السؤال ان يحاول ان يذكر بالتفصيل ما هية بنية الشبكه ؟؟؟ انا في راسي 100 موال و موال عن الاسباب بس مش هقعد اخمن اسباب لبيئة هيا اصلا مش موجوده في المشكله.

It's hard to stay in such ridiculous situation

#16

اخي محمد اكرم عليان، انا اتكلم عن windows domain controller domain فقط.. وليس أي دومين نيم كالـ yahoo.com.. وعندما اقول استخدام الـ DNS فقط مع server 2003 أقصد استخدامه فيما يتعلق بإسم الـ Windows domain controller فــــقـــط وليس إي إسم آخر كالـ yahoo.com.. طبعا ومما لاشك فيه أن استخدام الـ DNS لترجمة أسماء كالـ yahoo.com قديم جدا! لكن الجديد هو استخدامه لترجمة اسم الـ Windows domain controller..

اقتباس
اقتباس
بروتوكول الـ domain controller للوندوز في السابق لم يكن يبحث عن اسم الدومين من خلال الـ DNS انما كان من خلال الـ NBNS

والاصدارة الحديثة تم تطويره بإستخدام الـ DNS لكن مع توافقية مع محطات العمل القديمة تم ايضا دعم الـ NBNS

حضرتك بتحكي عن ال Kerbores بالنسبه لبروتوكول ال Domain Controller و لا شو بالتحديد ؟؟؟؟

طبعا الdomain controller يستخدم عدة بروتوكولات لكن البروتوكول الأساسي هو الـ SMB وانا اقصد هذا..

اقتباس
بالنسبه لل NBNS ... انت قلت الويندوز في السابق .... شو يعني ويندوز في السابق ؟؟؟ ال DNS مدعم من ال NT و اطلع فوق.

الـ SMB تطور.. وحتى لو تلاحظ في برنامج ethereal يكتب لك بين قوسين old في حال تم استخدام البروتوكول القديم منه.

البروتوكول القديم لم يكن يستخدم الـ DNS بالنسبة للدومين.. يعني من الطبيعي جدا أن تنتج Domain Controller من غير ان يكون عندك خادم DNS وهذا فقط بإستخدام الـ NBNS لإيجاد الإسم.

لكن في الإصدارة الحديثة مع خادم 2003 تغير الوضع فتم دعم DNS كشكل أساسي و الإبقاء على NBNS للتوافق مع الأجهزة القديمة..

ولو قمت بتنصيب الـ domain controller الحديث ستجد هذه النافذة لكتابة اسم الـدومين للخادم مرتين، مرة مستخدما DNS و مرة مستخدما الـ NBNS

هذه صورة نافذة الدومين مستخدما الـ DNS

http://www.visualwin.com/AD-Controller/ad-dns-name.png

وبعد النقر على next تظهر صورة نافذة الدومين نيم بالـ NBNS وهذا للتوافقية مع محطات العمل التي تحمل اصدارات قديمة من الـ client والذي لا يتعامل بالـ DNS للتعامل مع اسم دومين الـ SMB..

http://www.visualwin.com/AD-Controller/ad-netbios-name.png

انا لا أتكلم عن ترجمة أسماء مواقع أو أسماء اي دومين نيم إلى رقم آي بي... عندما أقول دومين اقصد Windows domain controller domain

اقتباس
NBNS مرتبط حاليا بخدمة ال WINS اللتي تقوم بالعمل مع ال NetBios ...

ليس شرطا على الـ NBNS أن يستخدم WINS.. الـ NBNS بكل بساطة يقوم بـ broadcast لجميع الأجهزة في الـ subnet وهكذا تتم تعملية الإكتشاف

لكن في بعض الأحيان تريد خادم لتولي هذه العملية.. هنا ياتي خادم الـ WINS شبيه بخادم الـ DNS لكن الفرق ان خادم الـ WINS يتعلق بإسماء الـ NBNS بينما الـ DNS للـ دومين نيمز المتعارف عليهم على سبيل المثال yahoo.com..

اقتباس
اقتباس
حسبما جربت أن محطات عمل XP عندما تريد الإنضمام إلى دومين معين فإنها في البداية تسأل الـ DNS سيرفر و في حال فشل تلك المحاولات فإنها تعود إلى الـ NBNS كحل بديل للتوافق مع الخادمات القديمة..

نفس النقطه ... ال NBNS ليس بديل لل DNS و لن يكون .... الفكره هو في حال ان DNS Server صارلو Failure او Down فيتم التعامل مع ال NetBois ... سواء اكانت خدمة ال Wins متوفره او من خلال ال LMHost File ....

أخي انا لم اقل ان الـ NBNS بديل للـ DNS.. القضية أنه حتى تدخل محطة عمل وندوز في windows domain controller domain كان يستخدم الـ NBNS فقط للتعامل مع إسم ذلك الدومين.. (مرة أخرى أنا اتكلم عن دومين نيم الـ win DC)... هذا كان في الماضي

لكن الآن تم تغييره وتم استخدام الـ DNS في ذلك... لكن يتم تطبيق الـ NBNS فقط للتوافقية مع الـ windows login client التي لا تدعم الـ DNS في ترجمة اسم الـ Win DC ومرة أخرى عل في التكرار إفادة، أنا أتكلم عن Win domain controller domain وليس الدومين النيم العادي المتعارف عليه كالـ yahoo.com او name.zone

اقتباس
اما بالنسبه لقضية التوافقيه بين الأجهزه القديمه مثل NT و الحديثه مثل XP .... المعروف ان ال XP يستطيع تسجيل نفسه تلقائيا لدى ال DNS بينما ال NT و 98 مثلا لا يوجد Automatic Registration و لا حتى Automatic Update لل PTR و Host A .... فيتم حل المشكله عن طريق ال DHCP الذي يتكفل بتسجيلهم في ال DNS ....

الفكره ان مسئلة التوافقيه من عدمها ليست سببا مباشرا في تأخير عملية ال LogOn ....

اخي انت تتكلم الآن عن تسجيل دومين نيم للكلاينت في خادم الـ DNS.. وهذا التسجيل يكون بعبارة أخرى dynamic DNS.. لانه يتعامل مع IP مختلفة عن كل مرة.. وهذا ليس له علاقة البتة بالقضية التي اتكلم عنها... انا لا اتكلم عن تسجيل الclient اسم خاص به في الـ DNS server.. انا اتكلم عن كيفية عمل بروتوكول الـ SMB بخصوص ترجمة إسم الـ Windows DC فقط.. و ليس عن كيفية ترجمة بقية الدومين نيمز كالـ yahoo.com..

اقتباس
اقتباس
تطبيق هذا البروتوكول غريب و في نظري غبي مع احترامي الشديد لعشاق هذا البروتوكول

بروتوكول شو ؟؟؟

الـSMB.. طبعا يتم استخدام عدة بروتوكولات.. ولهذا السبب قلت بروتوكول الـ domain controller للتوضيح

من خلال تجربتي كان التاخير اقل من 10 ثواني لمحاولات الـ DNS ثم الـ NBNS ثم العودة لمحاولة الـ DNS..

لكن الغريب ان السائل يقول هناك تأخير 5 دقائق.. وهنا كان سؤالي ::: ما هو السبب العلمي وراء تاخير 5 دقائق والذي لم اجد له اي جواب مقنع إلى يومنا هذا

ارجوا منك فتح هذا الملف من خلال ethereal لتجد أن البروتوكول المعني يستخدم الـ DNS ثم يعود إلى الـ NBNS ثم يرجع مرة أخرى إلى DNS كمحاولات متعددة في حال فشل المحاولات السابقة.. والسبب وراء استخدامه الـ NBNS هو للتوافقية مع windows DC التي تستخدم البروتوكول القديم والذي كان بدوره يعتمد وفقط على الـ NBNS

هذا هو ملف الـ ethereal

SMB_NBNS_fallback.zip

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#17
اقتباس
لكن الجديد هو استخدامه لترجمة اسم الـ Windows domain controller..

جديد ؟؟؟ :wacko: ... اشتغلت على Windows NT ؟؟؟؟ طيب اشتغلت على Windows 2000 ؟؟؟؟

انا مش فاهم انتا بتتكلم عن جديد و كإنو التقنية نزلت امبارح.

اقتباس
طبعا الdomain controller يستخدم عدة بروتوكولات لكن البروتوكول الأساسي هو الـ SMB وانا اقصد هذا..

مين حكالك انو SMB هوا البروتوكول الاساسي ؟؟؟؟ راجع المقارنات بين ال SMB و ال Kerbores ...

اقتباس
ولو قمت بتنصيب الـ domain controller الحديث ستجد هذه النافذة لكتابة اسم الـدومين للخادم مرتين، مرة مستخدما DNS و مرة مستخدما الـ NBNS

لازم يكون في NetBois Name للدومين كونترولير في كل الاحوال .... زي ما انتا حكيت .. اوكي انا معك في هالنقطه ....

اقتباس
انا لا أتكلم عن ترجمة أسماء مواقع أو أسماء اي دومين نيم إلى رقم آي بي... عندما أقول دومين اقصد Windows domain controller domain

نعم :unsure: .... ليه يا خويا هوا ال DNS او Wins او بلاش يا سيدي .. ال NBNS شو بيعملو اصلا ؟؟؟؟ بيعملو Mapping ما بين ال Hostname و ال IP في حالة استخدامك لل DNS او NetBois Name مع IP في حالة ال Wins و ال NBNS ....

يا ريت ما تدخل الامور على بعض ... لما تحكي في جزئية ال Name Resolving خلينا فيها ... و لما نحكي عن ال Domain Controller نحكي فيه .. و ازا كان في نقطه بتشرك الشغلتين مع بعض تكون الامور واضحه.

اقتباس
أخي انا لم اقل ان الـ NBNS بديل للـ DNS.. القضية أنه حتى تدخل محطة عمل وندوز في windows domain controller domain كان يستخدم الـ NBNS فقط للتعامل مع إسم ذلك الدومين.. (مرة أخرى أنا اتكلم عن دومين نيم الـ win DC)... هذا كان في الماضي

رجع يحكيلي كان في الماضي.

اقتباس
لكن يتم تطبيق الـ NBNS فقط للتوافقية مع الـ windows login client التي لا تدعم الـ DNS في ترجمة اسم الـ Win DC

ممكن تحكيلي شو ال Clients اللي ما بيفهمو ال DNS ؟؟؟

قبل ما تجاوب راجع كلامي سابقا: اما بالنسبه لقضية التوافقيه بين الأجهزه القديمه مثل NT و الحديثه مثل XP .... المعروف ان ال XP يستطيع تسجيل نفسه تلقائيا لدى ال DNS بينما ال NT و 98 مثلا لا يوجد Automatic Registration و لا حتى Automatic Update لل PTR و Host A .... فيتم حل المشكله عن طريق ال DHCP الذي يتكفل بتسجيلهم في ال DNS ....

الفكره ان مسئلة التوافقيه من عدمها ليست سببا مباشرا في تأخير عملية ال LogOn ....

اقتباس
أنا أتكلم عن Win domain controller domain وليس الدومين النيم العادي المتعارف عليه كالـ yahoo.com او name.zone

ليه هوا ال Domain Controller شو بيكون اسمو ؟؟؟؟ ما انا ممكن اسميه Microsoft.com .... مصايب.كوم .... انا حر

انا مش عارف شو الدومين نيم العادي و شو الدمين نيم تبع ال DC اللي انتا من الصبح بتحكيلي عنهم.

اقتباس
وهذا التسجيل يكون بعبارة أخرى dynamic DNS..

مين حكالك انو بيتم Dynamic ؟؟؟؟ بالنسبه لل Windows NT و Windows 98 لا يتم Dynamic ... و حتى بالنسبة ل Windows XP بإمكانك ان تمنع ال Dynamic Update لل Records ...

اقتباس
انا اتكلم عن كيفية عمل بروتوكول الـ SMB بخصوص ترجمة إسم الـ Windows DC فقط.. و ليس عن كيفية ترجمة بقية الدومين نيمز كالـ yahoo.com..

يا أخي ... في حاجه اسمها FQDN .... انتا ليه بتحاول تفصل ال DNS عن اسم ال Domain .... يا عم هوا اصلا في Domain Controller بينزل من غير ما يكون في DNS ؟؟؟؟ فهمني....

و بعدين اسم ال Domain Controller شو ممكن يكون ؟؟؟ اعطيني امثله.

اقتباس
ما هو السبب العلمي وراء تاخير 5 دقائق والذي لم اجد له اي جواب مقنع إلى يومنا هذا

في اسباب عدة لمثل هذا التشخيص ... بس بستنى حضرة الاخ صاحب السؤال يعطيني تفاصيل عن ال Infrastructure للشبكه.

بالمناسبه ... عارف ممكن ال Client يقعد 10 دقايق كمان في اللوجين مش بس 5 ... عارف امتى ؟؟؟ خليك تدخل على Domain في Site موجوده في مكان ما يعلم بيه إلا الله ... و خط ال Connection 56KB .... و في ترافيك و لود و الى اخره .... ممكن.

It's hard to stay in such ridiculous situation

#18
اقتباس
اقتباس
لكن الجديد هو استخدامه لترجمة اسم الـ Windows domain controller..

جديد ؟؟؟ wacko.gif ... اشتغلت على Windows NT ؟؟؟؟ طيب اشتغلت على Windows 2000 ؟؟؟؟

انا مش فاهم انتا بتتكلم عن جديد و كإنو التقنية نزلت امبارح.

يبدو انك تعيش في عالم آخر..

NT login client لم يكن يستخدم الـ DNS في ترجمة اسم الـ windows domain controller إلى آي بي، إنما كان يستخدم NBNS وقلت لك هذا الكلام مرارا وتكرارا لكن انت لا تصدقني وكأني أفتري عليك.. أقرأ هذا

اقتباس
You may be wondering why Active Directory domain names are DNS domain names. The answer is that Windows 2000 systems (running in native mode) use DNS as a location broker; that is, to find services. Previous versions of Windows used NetBIOS to find domain controllers, but Windows 2000 hosts use DNS. Take the case of a Windows 2000 Professional host at Movie U. that's been joined to the movie.edu Active Directory domain. When this system boots up, it sends a series of DNS queries to its configured name server to find a domain controller for the movie.edu domain.

http://www.oreilly.com/catalog/dnswin2/chapter/ch11.html

الآن السؤال، هل عملت على Windows NT Domain Controller واستخدمت بروتوكول الـ DNS لترجمة إسم الدومين إلى رقم IP؟

أرجوا ان تقوم بالتجربة قبل كل شيء، أو قليل من البحث

اقتباس
اقتباس
طبعا الdomain controller يستخدم عدة بروتوكولات لكن البروتوكول الأساسي هو الـ SMB وانا اقصد هذا..

مين حكالك انو SMB هوا البروتوكول الاساسي ؟؟؟؟ راجع المقارنات بين ال SMB و ال Kerbores ...

هذه من المضحكات المبكيات. بروتوكول الـ smb يستخدم عدة تقنيات للـ authentication.. مثلا يستخدم NTLM كما انه يستخدم Kerberos.. فالـ SMB هو البروتوكول الأساسي و الـ Kerberos فقط طريقة authentication للـ SMB.. الـ SMB يستخدم للfile shares/ printer shares وغيره.. ولو تلاحظ مشروع تطبيق windows domain controller على اليونكس تمت تسميته بالـ Samba.. سألت نفسك لماذا؟ لأن البروتوكول الأساسي هو SMB ودلعوه بالـ Samba :)

الخلاصة هل تريد ان تقول بأنك استخدمت Keberos من غير SMB؟ :lol:

اقتباس
اقتباس
انا لا أتكلم عن ترجمة أسماء مواقع أو أسماء اي دومين نيم إلى رقم آي بي... عندما أقول دومين اقصد Windows domain controller domain

نعم unsure.gif .... ليه يا خويا هوا ال DNS او Wins او بلاش يا سيدي .. ال NBNS شو بيعملو اصلا ؟؟؟؟ بيعملو Mapping ما بين ال Hostname و ال IP في حالة استخدامك لل DNS او NetBois Name مع IP في حالة ال Wins و ال NBNS ....

هدئ من روعك قليلا، فالقضية ليست كبيرة جدا.. ركز قليلا..

NBNS يترجم اسماء إلى IP

DNS يترجم أسماء إلى IP

طيب مالمشكلة؟ في الحقيقة لا توجد مشكلة سوى أنك لا تريد أن تفهمني :)

القضية يا أخي أن windows login client القديمة كانت فقط تستخدم الـ NBNS لترجمة اسم (اسم ماذا؟) إسم الـ Windows Domain Controller.. وطبعا هذه مشكلة والنتيجة كانت مزيد من الـ Resriction على إسم الدومين فلم يكن بالإمكان استخدام بعض الحروف بالإضافة إلى النقطة.. يعني إسم company.zone لم يكن يعمل... طبعا أعلم انك لا تصدقني لذا قم بقراءة هذا ربما صدقته إن لم تصدقني

اقتباس
The most obvious connection between Active Directory and DNS is the naming of domains--Active Directory domains, that is. In the past, under Windows NT, domain names followed the NetBIOS host-naming rules: names consisted of a single label (i.e., no dots) and could contain letters, digits, and limited punctuation. Most Windows dialog boxes forced domain-name input to uppercase, so while they were case-insensitive, you usually saw domain names written in all uppercase. For example, Movie University's Windows NT domain name was MOVIEU.

http://www.oreilly.com/catalog/dnswin2/chapter/ch11.html

اقتباس
يا ريت ما تدخل الامور على بعض ... لما تحكي في جزئية ال Name Resolving خلينا فيها ... و لما نحكي عن ال Domain Controller نحكي فيه .. و ازا كان في نقطه بتشرك الشغلتين مع بعض تكون الامور واضحه.

كيف نتكلم عن الـ Domain Controller وما نتكلم عن Name Resolving مع العلم أن الأخير جزء من الأول.. وأيضا من أكبر المشاكل المتعلقة بالـ Domain controllers.. و انا لا اخلط الأمور.. ارجوا أن تأتي بدليل :)

اقتباس
اقتباس
لكن يتم تطبيق الـ NBNS فقط للتوافقية مع الـ windows login client التي لا تدعم الـ DNS في ترجمة اسم الـ Win DC

ممكن تحكيلي شو ال Clients اللي ما بيفهمو ال DNS ؟؟؟

Windows NT Login Client :)

اقتباس
اما بالنسبه لقضية التوافقيه بين الأجهزه القديمه مثل NT و الحديثه مثل XP .... المعروف ان ال XP يستطيع تسجيل نفسه تلقائيا لدى ال DNS بينما ال NT و 98 مثلا لا يوجد Automatic Registration و لا حتى Automatic Update لل PTR و Host A .... فيتم حل المشكله عن طريق ال DHCP الذي يتكفل بتسجيلهم في ال DNS ....

الفكره ان مسئلة التوافقيه من عدمها ليست سببا مباشرا في تأخير عملية ال LogOn ....

اخي الخادمات لا تحتاج تسجيل نفسها أوتوماتيكيا في الـ DNS server لأنه اصلا يتم وضع IP و Domain name ثابتين في إعدادات الـ DNS

والخواص التي تتكلم عنها هي موجهة للـ client.. على سبيل المثال محطة عمل أخذت IP من الـ DHCP server (يعني IP متغير) فتقوم محطة العمل تلك بأخذ إسم domain name.. مثلا يكون host.domain.zone حيث ان host هو الـ computer name.. وكثير من الشبكات الكبيرة لا تستخدم هذه الخاصية وطبعا لا يؤثر على عمل الـ domain controller

اقتباس
ليه هوا ال Domain Controller شو بيكون اسمو ؟؟؟؟ ما انا ممكن اسميه Microsoft.com .... مصايب.كوم .... انا حر

في الإصدارات السابقة للبروتوكول لا تستطيع تسميه ms.com وراجع الإقتباس بالأعلى.

اقتباس
انا مش عارف شو الدومين نيم العادي و شو الدمين نيم تبع ال DC اللي انتا من الصبح بتحكيلي عنهم.

عندما اقول دومين نيم الـ DC فهو الإسم الذي يستخدم للـ Domain controller فقط

وعندما اقول دومين نيم عادي، فهو الإسم الذي يستخدم لما دون ذلك كالـ yahoo.com

لو تقرأ كتب في الشبكات في هذا المجال ستجدهم في البداية يوضحون المصطلحات وهنا يحدث دائما خلط كبير فالإثنين يسميان domain لكنهما في الحقيقة مختلفان من حيث التطبيق. على سبيل المثال، الـ DC دومين لا يستخدم DNS بالضرورة.. بعض الكتب تسمي domain للـ DC domain و أما البقية كـ yahoo.com تسميه zone

اقتباس
يا أخي ... في حاجه اسمها FQDN .... انتا ليه بتحاول تفصل ال DNS عن اسم ال Domain .... يا عم هوا اصلا في Domain Controller بينزل من غير ما يكون في DNS ؟؟؟؟ فهمني....

و بعدين اسم ال Domain Controller شو ممكن يكون ؟؟؟ اعطيني امثله.

صباح الخير :).. الإصدارات القديمة كانت من خلال NBNS فقط.. والحديثة بالـ DNS و الـ NBNS و تم الإبقاء على الأخير فقط للتوافقية مع التقنيات القديمة.. وطبعا الـ NBNS ليس FQDN

==========

بالنسبة للإنتظار خمسة دقائق

أنا أتكلم عن مثال الأخ السائل وليس مثال إفتراضي.. طبعا اذا كان الكنشكن بطيء سيزيد الوقت وهذا ليس بغريب ولا بجديد.. لكن الأخ السائل لا يدخل من خلال الإنترنت على الأرجح ..

هناك مثال اكثر شيوعا مما ذكرت وهو انه يستخدم roaming profiles وحجمها كبير نظرا لتخزين ملفات كبيرة فيه من قبل المستخدم ولهذا السبب يتم البطئ..

بالمناسبة انا لا أسألك انت.. إنما أسأل الأعضاء الذين قالوا أن السبب قد يكون في الـ DNS كالأخ Help Desk و الأخ kota

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#19
اقتباس
NT login client لم يكن يستخدم الـ DNS في ترجمة اسم الـ windows domain controller إلى آي بي، إنما كان يستخدم NBNS وقلت لك هذا الكلام مرارا وتكرارا لكن انت لا تصدقني وكأني أفتري عليك.. أقرأ هذا

الظاهر انك يا ريس بتستعبط ... اول شي ... انا لما حكيت عن ال Windows NT انو قادر يتعامل مع ال DNS ... بس ما قلتش انو بيستخدم ال Host Name لل DC عشان يعمل LogOn ... فيعني يا ريت ما نتبلاش على بعضينا بكلام ما انحكى. اوكي و راجع التالي:

اقتباس
لازم يكون في NetBois Name للدومين كونترولير في كل الاحوال .... زي ما انتا حكيت .. اوكي انا معك في هالنقطه ....

النقطة التانية ... قلت اه قلت لأ ... ال DNS أساسي في الشبكه ... لل NT و غيرو.

اقتباس
الآن السؤال، هل عملت على Windows NT Domain Controller واستخدمت بروتوكول الـ DNS لترجمة إسم الدومين إلى رقم IP؟

أرجوا ان تقوم بالتجربة قبل كل شيء، أو قليل من البحث

أيوااااااااا هيك دخلنا في التياتا في الننا .... مين تكلم عن Windows NT ك Domain Controller ؟؟؟ كل كلامي كان على Clients من فئة ال Windows NT ... و للتحديد Workstation ...

و على سيرة جرب أو قليل من البحث .... مجربين من سنة 1999 :)

اقتباس
الخلاصة هل تريد ان تقول بأنك استخدمت Keberos من غير SMB؟

إرحمنا يا رب .... من الصبح بنحكي عن ال Client LogOn ..... سواء كان NT و لا غيرو ... طيب هوا ال Client لما بيعمل LogOn مش بينعملو Authentication ؟؟؟؟ طيب مين اللي بيعملو Authentication ؟؟؟؟ مش هجاوب لإنك انتا اللي جاوبت:

اقتباس
الـ Kerberos فقط طريقة authentication
اقتباس
القضية يا أخي أن windows login client القديمة كانت فقط تستخدم الـ NBNS لترجمة اسم (اسم ماذا؟) إسم الـ Windows Domain Controller

لأ طبعا ... احكي ال NetBois Name لل DC و ما تحكي اسم ال DC .... مش هقولك ليش اعرفها لحالك ... بما انو "قليلا من البحث :D "

اقتباس
والنتيجة كانت مزيد من الـ Resriction على إسم الدومين فلم يكن بالإمكان استخدام بعض الحروف بالإضافة إلى النقطة.. يعني إسم company.zone لم يكن يعمل... طبعا أعلم انك لا تصدقني لذا قم بقراءة هذا ربما صدقته إن لم تصدقني

هههههههههههه. مش حكاية مش مصدقك و لا لأ ... الحكاية انو انتا حتى اللحظه مش قادر تميز انو لل DC حاجه اسمها Host Name اللي هوا فيه ال (النقط) اللي مش عاجباك ... و في ال NetBois Name اللي ما فيهوش النقط اللي مغلباك.

اقتباس
كيف نتكلم عن الـ Domain Controller وما نتكلم عن Name Resolving مع العلم أن الأخير جزء من الأول.. وأيضا من أكبر المشاكل المتعلقة بالـ Domain controllers.. و انا لا اخلط الأمور.. ارجوا أن تأتي بدليل

يا لهوي علينا و على سنينا .... يا حبيبي ... انا في كلامي كنت واضح ... يا عم لما تقرأ الجمله اقرأها كلها ك Package ... مش تاخد الكلام على كيفك.

راجع كلامي و بيكفي عاد:

اقتباس
و ازا كان في نقطه بتشرك الشغلتين مع بعض تكون الامور واضحه.
اقتباس

ممكن تحكيلي شو ال Clients اللي ما بيفهمو ال DNS ؟؟؟

Windows NT Login Client

لأ بيفهمو يا حبيبي ....

شوف كلام الحجه مايكوسوفت :

On a Windows NT-based workstation, if a Host name is not
found via DNS resolution, the name will be passed to NetBT
(NetBIOS over TCPIP) for resolution via WINS, LMHOSTS file or
broadcast. This might be seen as a feature for intranets that
have many Web or FTP servers and want to get resolution via
WINS for host queries

اقتباس
اخي الخادمات لا تحتاج تسجيل نفسها أوتوماتيكيا في الـ DNS server لأنه اصلا يتم وضع IP و Domain name ثابتين في إعدادات الـ DNS

نعم ؟؟؟ يعني لو عندي 1000 Client ... هروح على ال DNS اسجل ال Host A و ال PTR ل 1000 Client :D ... طيب يا سيدي بعيني الله بدي اعمل 1000 ريكورد ... طيب لو اتغير ال IP ... ارجع اعملو Update بايدي في ال DNS ؟؟؟؟ و الله اللي بيعمل هيك هو Admin نشيط و عظيم ;)

اقتباس
في الإصدارات السابقة للبروتوكول لا تستطيع تسميه ms.com وراجع الإقتباس بالأعلى.

يا عمو ... ال Host Name هوا اللي ما بينفع تحط فيه dot او underscore ...

شوف كلام الحجه مايكروسوفت :

Some characters that can be used in NetBIOS names, especially
the underscore and period, cannot be used in DNS host
names.

لاحظ انا قلت ال Host Name مش ال FQDN

ما تقليش اصدارات سابقه ... قلي في ال Windows NT Server اوكي ...

اقتباس
عندما اقول دومين نيم الـ DC فهو الإسم الذي يستخدم للـ Domain controller فقط

وعندما اقول دومين نيم عادي، فهو الإسم الذي يستخدم لما دون ذلك كالـ yahoo.com

انا هاي مش هعلق عليها إطلاقا لإنها كارثه.

اقتباس
صباح الخير .. الإصدارات القديمة كانت من خلال NBNS فقط.. والحديثة بالـ DNS و الـ NBNS و تم الإبقاء على الأخير فقط للتوافقية مع التقنيات القديمة.. وطبعا الـ NBNS ليس FQDN

ألطم انا ؟؟؟ أنا هقلك بقى مساء النور :rolleyes: رجع يقلي اصدارات قديمه .... بص انا هريحك ... هبعتلك White Paper من مايكروسوفت بتتكلم عن ال DNS في ال Windows NT اوكي ... اقرأها صدقني هتستفيد و ننغير كتير مفاهيم بالنسبه إلك.

أعيد و أكرر ... ال NT في DNS ... و يمكنه ان يتعامل معه ...

اقتباس
هناك مثال اكثر شيوعا مما ذكرت وهو انه يستخدم roaming profiles وحجمها كبير نظرا لتخزين ملفات كبيرة فيه من قبل المستخدم ولهذا السبب يتم البطئ..

برضو تسخيص حلو ... بس برضو مستحيل يكون في Update على ال Profile بحجم بيانات هائل يخليه يستغرق 5 دقايق ... إلا بقى لو كان ال File Server في Site ما يعلم بمكانها إلا ربنا ... و بيروح يحملو 1 جيجا Data على خط 56K ... دي تبقى مصيبه.

اقتباس
بالمناسبة انا لا أسألك انت.. إنما أسأل الأعضاء الذين قالوا أن السبب قد يكون في الـ DNS كالأخ Help Desk و الأخ kota

هوا مين سأل السؤال بالزبط ؟؟؟ انتا و لا Medo ؟؟؟

يعني لما اجاوب انا هجاوب Medo اوكي مش هجاوبك ... لإنو هوا صاحب المشكله.

It's hard to stay in such ridiculous situation

#20

:wacko: انا سوف أجن... افهمني الله يخليك :lol: ههههههههههههههه

انت عجيب ;)

ملاحظة صغيرة على الطاير: خلي الـ qoute سليم حتى ما اتعمى :lol:

بالمناسبة انا فعلا احييك على مواصلتك..

يعجبني الي يناقش ويناقش ويحاول يثبت رأيه.. من خلال هذا يتم اكتشاف الحقيقة ونشر العلم :)

أخي الكريم::: هل تعلم لماذا انا في البداية ميزت بين انواع الـ domain؟ بالرغم من هذا حصل لبس

الـ DC Domain: هو اسم الدومين المستخدم للـ Windows Domain Controller

الـ Domain العادي: هو اسم الدومين المستخدم لما دون ذلك كتصفح الإنترنت وأي شي ليس Windows Domain Controller

طيب لماذا بدأت بهذا التصنيف ولماذا يتجه كتاب الكتب لهذا التصنيف؟

- لأنه نظام تشغيل MS Windows يفرق بين الحالتين

على سبيل المثال على Windows NT

مثال على الـ DC Domain

مع الـ Windows NT login Client عندما يريد دخول DC domain لعمل login في الـ Domain controller فإنه وفقط يستخدم الـNBNS والدليل على ذلك كما ذكرت:

اقتباس
You may be wondering why Active Directory domain names are DNS domain names. The answer is that Windows 2000 systems (running in native mode) use DNS as a location broker; that is, to find services. Previous versions of Windows used NetBIOS to find domain controllers, but Windows 2000 hosts use DNS. Take the case of a Windows 2000 Professional host at Movie U. that's been joined to the movie.edu Active Directory domain. When this system boots up, it sends a series of DNS queries to its configured name server to find a domain controller for the movie.edu domain.
اقتباس
The most obvious connection between Active Directory and DNS is the naming of domains--Active Directory domains, that is. In the past, under Windows NT, domain names followed the NetBIOS host-naming rules: names consisted of a single label (i.e., no dots) and could contain letters, digits, and limited punctuation. Most Windows dialog boxes forced domain-name input to uppercase, so while they were case-insensitive, you usually saw domain names written in all uppercase. For example, Movie University's Windows NT domain name was MOVIEU.

http://www.oreilly.com/catalog/dnswin2/chapter/ch11.html

ولهذا الإختلاف بين النسخ القديمة والحديثة فإن الأنظمة الجديدة تقوم بالتالي:-

في حال كان name.zone: يقوم الجهاز الحديث بالبحث أولا في DNS، فإن لم يكن فسيحاول NBNS لترجمة الإسم كمحاولة أخرى

في حال كان name فقط: فسيقوم الجهاز فقط بالبحث بالـ NBNS.. من أجل التوافقية.. وأرجوا أن تجرب مع ethereal لترى بنفسك

لماذا هذا التصرف؟ لأن مايكروسوفت ترى أن صيغة name هي الصيغة القديمة المستخدمة مع NT والتي هي فقط NBNS وليست من خلال DNS

مثال على الـ Domain العادي

مثلا لنقل أن محطة عمل الآن أرادت عمل (مثلا) ping على Domain عادي... مثلا yahoo.com في Windows NT Workastation

طبعا هذا ليس له علاقة بالـ DC، إنما تبيق آخر... فماذا سيحدث؟

1) محطة العمل ستحاول معرفة الدومين نيم من الـ local dns cache وملف الـ HOSTS

2) فإن لم يكن الإسم هناك، فسينتقل إلى DNS سيرفر ليسأله

3) فإن لم يكن فسيبحث عن الإسم من خلال NetBIOS كمحاولة أخيرة

والنص الذي اقتبسته من موقع مايكروسوفت يتكلم عن الـDomain العادي و ليس الـDC

وهذا هو النص الذي أتيت به انت

اقتباس
On a Windows NT-based workstation, if a Host name is not found via DNS resolution, the name will be passed to NetBT (NetBIOS over TCPIP) for resolution via WINS, LMHOSTS file or broadcast. This might be seen as a feature for intranets that have many Web or FTP servers and want to get resolution via WINS for host queries
وبعدين يجب وضع الرابط لكل اقتباس هذا من الأمانة العلمية.. على كل قمت بالبحث وحصلت على الرابط :)

وأنت أخذت هذه المعلومة من الموقع: http://www.microsoft.com/technet/archive/w...2.mspx?mfr=true

ولو تلاحظ يا سيدي فإنه عندما قال تلك الجملة كان يتكلم عن الـ Domain العادي.. والدليل إقرأ هذا:

اقتباس
In this example I could have also used:

\\157.55.100.204\public instead of \\scottsu-7.scottsu.com\public.

وهذا لا يتعلق بدخول Domain Controller إنما فقط دخول shares عن طريق استخدام الـIP أو الإسم فهذا يعتبر Domain عادي وليس DC Domain..

وبالمناسبة، هذا الكلام أيضا ينطبق على Windows XP وليس بجديد ولا بقديم... فوضعية الـDomain العادي لم تتغير البتة، إنما الذي تغير هو الـ DC Domain

وجرب تقوم بتجربة عملية لعمل ping على foodomain.com

تجربة ping على Domain عادي بصغية foodomain.com

1- يقوم بسؤال الـ DNS

2-فإن لم يكن فيسأل الـ NBNS.

فالخلاصة يا أخي أن نظام مايكروسوفت يفرق بين الحالتين

اقتباس
هههههههههههه. مش حكاية مش مصدقك و لا لأ ... الحكاية انو انتا حتى اللحظه مش قادر تميز انو لل DC حاجه اسمها Host Name اللي هوا فيه ال (النقط) اللي مش عاجباك ... و في ال NetBois Name اللي ما فيهوش النقط اللي مغلباك.

أنا أتكلم عن الـ Domain name للـ DC .. وجميع المصادر التي أتيت بها أنا تتكلم عن ال DC Domain name.. والـ NT DC يستحدم الـ NBNS للـ DC name

اقتباس
يا عمو ... ال Host Name هوا اللي ما بينفع تحط فيه dot او underscore ...

لا.. ليس فقط الـ Host name بل أيضا اسم الـ Windows NT DC يستخدم الـ NBNS name كـ DC Domain name

والدليل من مايكروسوفت:

اقتباس
In Windows NT, a domain is uniquely identified by both a NetBIOS name and by a Security Identifier (SID). Most Access Control Lists (ACLs) and other security features of Windows NT identify the domain by a SID; therefore, it is possible to change the name of the domain with little disruption to network services.

http://support.microsoft.com/kb/q178009/

اقتباس
هبعتلك White Paper من مايكروسوفت بتتكلم عن ال DNS في ال Windows NT اوكي

اكون شكرا لك :)

لكن ارجو أن يكون الـ white paper يتكلم عن الـ NT DC و ليس فقط DNS لأنه يوجد فرق في التطبيق مع NT

اخوك :)

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#21

نسيت التعليق على النقاط التالية:--

قولك=====

إرحمنا يا رب .... من الصبح بنحكي عن ال Client LogOn ..... سواء كان NT و لا غيرو ... طيب هوا ال Client لما بيعمل LogOn مش بينعملو Authentication ؟؟؟؟ طيب مين اللي بيعملو Authentication ؟؟؟؟ مش هجاوب لإنك انتا اللي جاوبت

=====

هذا ليس شرطا.. لكن الـ kerberos هي احد التقنيات.. بالإضافة إلى تقنيات اخرى اكثر شيوعا

قولك======

اقتباس
هناك مثال اكثر شيوعا مما ذكرت وهو انه يستخدم roaming profiles وحجمها كبير نظرا لتخزين ملفات كبيرة فيه من قبل المستخدم ولهذا السبب يتم البطئ..

برضو تسخيص حلو ... بس برضو مستحيل يكون في Update على ال Profile بحجم بيانات هائل يخليه يستغرق 5 دقايق ... إلا بقى لو كان ال File Server في Site ما يعلم بمكانها إلا ربنا ... و بيروح يحملو 1 جيجا Data على خط 56K ... دي تبقى مصيبه.

========

خطأ.. الـ roaming profile من الطبيعي جدا أن يصل إلى أكبر عدد ممكن يتحمله القرص الصلب.. مثلا 1TB على سبيل المثال لا الحصر

ولأنه ببساطه الـ desktop و my documents هم ضمن الـ profile بالإضافة إلى اجزاء أخرى

و في العادة يقوم المستخدم بتخزين ملفات كبيرة كالأفلام والبرامج الضخمة في تلك الملفات

وبالتالي سيكون دخول الشبكة بطيئا جدا حتى لو كان عندك اسرع شبكة في العالم

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#22

100 مسا ...

اقتباس
ملاحظة صغيرة على الطاير: خلي الـ qoute سليم حتى ما اتعمى

هاي مشكاة المحرر تاع المنتدى لما تستخدم اقتباس مع Code يعني مش مشكلتي ... برائه يا بيه :rolleyes:

اقتباس
يعجبني الي يناقش ويناقش ويحاول يثبت رأيه.. من خلال هذا يتم اكتشاف الحقيقة ونشر العلم

بس بلاش اكتشاف الحقيقه احنا مش بنسرق :D

اقتباس
وبعدين يجب وضع الرابط لكل اقتباس هذا من الأمانة العلمية.. على كل قمت بالبحث وحصلت على الرابط

الأمانه العلميه موجوده ... و انا ذكرت انو (ده كلام الحجه مايكروسوفت) :) مش هنسرق و لا هنفتي انو احنا اللي اخترعنا المعلومات يعني.

اقتباس
لا.. ليس فقط الـ Host name بل أيضا اسم الـ Windows NT DC يستخدم الـ NBNS name كـ DC Domain name

أيوه ... ده طبيعي ... حتى لما تيجي تنزل DC على 2003 Server لما بيسألك عن ال NetBois Name لازم تديلو NetBois ضمن معايير تسمية ال Domain عشان ال Clients ... لاحظ أنا قلت Clients اللي زي Windows NT و ال 98 في حالة ال LoGon على الدومين.. و انا متفق معاك في هاي النقطه ... عشان هيك دايما و ابدا لما بنيجي نعمل Design ل Infrastructure لأي شبكه بناخد في عين الاعتبار اي Client شغال على NT مثلا ... و بنحط في ال Design حل لموضوعهم زي Wins Server ....

اقتباس
لكن ارجو أن يكون الـ white paper يتكلم عن الـ NT DC و ليس فقط DNS لأنه يوجد فرق في التطبيق مع NT

انتا شوفها و ادعيلي B)

اقتباس
اخوك

ماشي يا أخويا :)

اقتباس
هذا ليس شرطا.. لكن الـ kerberos هي احد التقنيات.. بالإضافة إلى تقنيات اخرى اكثر شيوعا

ال Kerberos هو ال Default Authentication في Windows Server 2003 DC ....

اقتباس
خطأ.. الـ roaming profile من الطبيعي جدا أن يصل إلى أكبر عدد ممكن يتحمله القرص الصلب.. مثلا 1TB على سبيل المثال لا الحصر

معلش بقى ... الخطأ ده مش خطأ LogOn ... ده خطأ فادح من ال Admin او ال Designer للشبكه ...

في حالة ال Roaming Profile لازم يكون في Quota او Limit لليوزر .... عشان ما لاقيهوش بكره منزلي Top 10 في السينما على الهارد ديسك...

تقلي 1 TB على سبيل المثال ... هقلك اسمحلي ده مش مثال لإنو ما بيحصلش ...

ملاحظه: توضيجك للأمور في الرد الاخير كان رائع ... بصراحه اللي كان مدايقني في ردودك في البدايه انو كنت تحكي بعموميات ... زي (اصدار قديم) و (دومين نيم) ... لكن الرد الاخير كان تفصيلي علمي و اصلح الكثير من (الغباش) اللي كان في ردودك السابقه ... لو دايما هيك بيكون احسن ;)

It's hard to stay in such ridiculous situation

#23
اقتباس
الأمانه العلميه موجوده ... و انا ذكرت انو (ده كلام الحجه مايكروسوفت) regular_smile.gif مش هنسرق و لا هنفتي انو احنا اللي اخترعنا المعلومات يعني.

انا معاك بس في معظم الأحيان الإقتباس يكون ضمن نص أكبر و لكشف الغمة أحتاج لقراءة المزيد

اقتباس
أيوه ... ده طبيعي ... حتى لما تيجي تنزل DC على 2003 Server لما بيسألك عن ال NetBois Name لازم تديلو NetBois ضمن معايير تسمية ال Domain عشان ال Clients ... لاحظ أنا قلت Clients اللي زي Windows NT و ال 98 في حالة ال LoGon على الدومين.. و انا متفق معاك في هاي النقطه ... عشان هيك دايما و ابدا لما بنيجي نعمل Design ل Infrastructure لأي شبكه بناخد في عين الاعتبار اي Client شغال على NT مثلا ... و بنحط في ال Design حل لموضوعهم زي Wins Server ....

هل زال الخلاف؟ يبدو انه حلم :P

اصفع نفسي حتى اصدق :lol:

هل معنى كلامك ان وندوز NT يستخدم ال NetBIOS ولا يدعم ال DNS بخصوص ترجمة اسم ال DC ولهذا السبب في خادم 2003 يتم وضع إسمين احدمها بالـ DNS والآخر للـ NetBIOS حيث أن الأخير هو للـتوافقية مع NT؟

اذا كانت الإجابة نعم فقد زال الخلاف

اقتباس
ال Kerberos هو ال Default Authentication في Windows Server 2003 DC ....

الحوار كان عن البروتوكول الأساسي المستخدم في windows DC وهو الـ SMB... اما الـ kerberos فما هو إلا طريقة للـ authentication

هناك عدة طرق منها NTLM/NTLMv2/Kerberos

بالنسبة للأمان فالـ NTLM فقط يقوم بـauthentication للـ client وليس الـ server... بما معناه أن الخادم سيتأكد من هوية الـ client لكن الـclient لن يستطيع التمكن من اثبات هوية الخادم.. فكيف يدري الclient انه يتعامل مع الخادم الصحيح؟

بينما kerberos يحل هذه المشكلة والـ authentication يؤدي إلى التيقن من أن الإثنين صحيحين

وطبعا المستقبل مع keberos

لكن الـ default في windows 2003 هو mixed-mode والذي بدوره NTLM وليس kerberos

اقتباس
In a networking environment, NTLM is used as the authentication protocol for transactions between two computers where one or both computers are running Windows NT 4.0 or earlier. Networks with this configuration are referred to as mixed-mode, the default setting in the Windows Server 2003 family.

http://technet2.microsoft.com/WindowsServe...3.mspx?mfr=true

ولو تلاحظ أن الحجة قال NT ولم يقل 2000.. لان 2000 يستخدم kerberos بال default.. والمشكلة في NT وايضا في 2003 حيث انه طيب زيادة عن اللزوم ويحب خدمة كبار السن -- NT

أتوقع انت تقصد 2000 وكتبت سهوا 2003 :)

اقتباس
معلش بقى ... الخطأ ده مش خطأ LogOn ... ده خطأ فادح من ال Admin او ال Designer للشبكه ...

في حالة ال Roaming Profile لازم يكون في Quota او Limit لليوزر .... عشان ما لاقيهوش بكره منزلي Top 10 في السينما على الهارد ديسك...

تقلي 1 TB على سبيل المثال ... هقلك اسمحلي ده مش مثال لإنو ما بيحصلش ...

لكن هذا هو الـ default و الأرجح أن الأخ السائل بقي على الـ default كما هو .. لكن طبعا يجب تغيير هذه الخاصية إما بوضع ال quota كما ذكرت أو اصلا إلغاء الـ roaming بالأساس.. و تطبيق الـ roaming من دون استخدام الـ quota يسمح بإستهلاك القرص الصلب بأكمله حتى لو كان مليون تيرا :)..

لانه في كل مرة يخرج المستخدم -- logout -- فإنه يقوم برفع الملفات الجديدة فقط.. ومع مرور الزمن تتراكم الملفات فوق الملفات كإسرائيل <_<

اقتباس
ملاحظه: توضيجك للأمور في الرد الاخير كان رائع ... بصراحه اللي كان مدايقني في ردودك في البدايه انو كنت تحكي بعموميات ... زي (اصدار قديم) و (دومين نيم) ... لكن الرد الاخير كان تفصيلي علمي و اصلح الكثير من (الغباش) اللي كان في ردودك السابقه ... لو دايما هيك بيكون احسن

صحيح في البداية كنت اقول "قديم" و "جديد" لأنني كنت اتوقع القضية معروفة.. وبعدها كتبت اسماء الإصدارات عندما دعت الحاجة

لكن لا اعلم ما هو الغباش الذي صححته .. و اصلا لا اعلم ماذا يعني غباش :D

ردي الأخير يحتوي على نفس محتوى الردود السابقة حتى اني استخدمت نفس المقتبسات من نفس المواقع

بالنسبة لـ "رائع" انت الأروع ;) ولا تحرمني من الـ white papers اذا شئت

اخوك

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#24
اقتباس
بالنسبة للإنتظار خمسة دقائق

أنا أتكلم عن مثال الأخ السائل وليس مثال إفتراضي.. طبعا اذا كان الكنشكن بطيء سيزيد الوقت وهذا ليس بغريب ولا بجديد.. لكن الأخ السائل لا يدخل من خلال الإنترنت على الأرجح ..

هناك مثال اكثر شيوعا مما ذكرت وهو انه يستخدم roaming profiles وحجمها كبير نظرا لتخزين ملفات كبيرة فيه من قبل المستخدم ولهذا السبب يتم البطئ..

مش واردة مسألة البروفايل على الوان لينك بسبب

http://support.microsoft.com/default.aspx?...kb;en-us;227260

اقتباس
أخي الكريم::: هل تعلم لماذا انا في البداية ميزت بين انواع الـ domain؟ بالرغم من هذا حصل لبس

اخي على اد ما قريت و شوفت و اخدت كورسات مشوفتش حد بيقول dc domain و مفيش كتاب بيقول كده و ان كتاب و لا اتنين فكاتبهم اخطأ التعبير اكيد

الـ DC Domain: هو اسم الدومين المستخدم للـ Windows Domain Controller

الـ Domain العادي: هو اسم الدومين المستخدم لما دون ذلك كتصفح الإنترنت وأي شي ليس Windows Domain Controller

لا فرق بيت الدومين نيم العادي و الدومين الخاص بال active directory بدليل لو انت عندك جهاز عامل جوين على دومين و غيرت الدي ان اس و الني resolution فانه لن يستطيع التفريق بين yahoo.com على الانترنت و yahoo.com اللي هو عامل جوين عليه

لذا نلجأ الى تصميم ال split DNS للمحافظة و التفرقة بين الاسامي و النيم ريزوليوشن على الانترنل كلاينت و الاكسترنال كلاينت

[qoute]لو تقرأ كتب في الشبكات في هذا المجال ستجدهم في البداية يوضحون المصطلحات وهنا يحدث دائما خلط كبير فالإثنين يسميان domain لكنهما في الحقيقة مختلفان من حيث التطبيق. على سبيل المثال، الـ DC دومين لا يستخدم DNS بالضرورة

تم تعديل هذه المشاركة بواسطة busbar في 3 أغسطس 2006 في 02:11

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#25
اقتباس
اصفع نفسي حتى اصدق

اه يا ريت و الله ... بس مرتين و على كل خد وحده .... بمزح اوكي ;)

اقتباس
هل معنى كلامك ان وندوز NT يستخدم ال NetBIOS ولا يدعم ال DNS بخصوص ترجمة اسم ال DC ولهذا السبب في خادم 2003 يتم وضع إسمين احدمها بالـ DNS والآخر للـ NetBIOS حيث أن الأخير هو للـتوافقية مع NT؟

اذا كانت الإجابة نعم فقد زال الخلاف

اه يا معلم ... بس في عملية ال LogOn بس هادا ما بيمنع انو ال NT ك Client بيستخدم ال DNS في امور تانيه ...

أتوقع انت تقصد 2000 وكتبت سهوا 2003

معلش ... غلطة KeyBoard

اقتباس
صحيح في البداية كنت اقول "قديم" و "جديد" لأنني كنت اتوقع القضية معروفة.. وبعدها كتبت اسماء الإصدارات عندما دعت الحاجة

التوضيح مهم جدا ... ما هوا كلمة قديم ممكن تشمل Windows 2000 على اعتبار انو هلأ في Windows Server 2003 R2 :rolleyes:

هيا معروفه اه ... بس انتا شككتني لدرجة اني شكيت انك عارف انو في Server 2003 و لا لأ :lol:

اقتباس
لكن لا اعلم ما هو الغباش الذي صححته .. و اصلا لا اعلم ماذا يعني غباش

غباش يعني ضباب ... تشويش ... اي شي متل هيك...

اقتباس
ردي الأخير يحتوي على نفس محتوى الردود السابقة حتى اني استخدمت نفس المقتبسات من نفس المواقع

المشكله ما كانت في المقتبسات و هادا اللي كان هيجلطني ... المشكله كانت في تفسيرك للمقتبسات ... بس يالله في الاخر انتا وضحت الامور و شلت (الغباش) :D و عملت من الفسيخ شربات :lol: :lol:

اقتباس
بالنسبة لـ "رائع" انت الأروع ولا تحرمني من الـ white papers اذا شئت

اي وقت تحب فيه اي White Paper او كتاب او اي حاجه انا في الخدمه انتا بس قول.

على فكره بالنسبه لموضوع اني ما كنتش بحط روابط .... السبب يا بروف اني Subscriper مع ال TechNet و بيبعتولي اللي ال TechNet اللي انتا شايفها في الموثع على اسطوانات و بنزلها على جهازي و ببحث على جهازي ... فهمت ؟؟؟ شو رأيك احطلك روابط من على جهازي E:\TechNet\2005SEP\1033 :D

It's hard to stay in such ridiculous situation

هذا الموضوع مغلق.

مواضيع مشابهة