服務器常見故障大(dà)全

網絡管理員(yuán)90%的工(gōng)作往往是診斷和解決各種各樣的故障。雖然說沒有人喜歡麻煩,但麻煩總是自己找上門來。隻有擁有高超的診斷技能,你才能在緊急情況下(xià)迅速響應,保障網絡流暢地運行。當你面臨網絡故障的挑戰時,首先向自己問幾個簡單的問題:有哪些地方被改變了?這個問題以前遇到過嗎(ma)?如果是,是什麽時候?是否有可能讓問題再次出現?用戶做了什麽特别的操作嗎(ma)?其他用戶有沒有遇到過同樣的問題?

接下(xià)來嘗試隔離(lí)問題,每次排除一(yī)部分(fēn)可能引起該問題的因素,逐步找出問題的真正根源。例如,如果一(yī)個工(gōng)作站不能連接到服務器,那就先确定是網絡問題還是工(gōng)作站本身的問題。如果能夠迅速地肯定問題出在工(gōng)作站本身,你就排除了一(yī)大(dà)半可能導緻問題的因素,向真正的故障根源接近一(yī)大(dà)步了。即使你最終拿不出解決辦法,不得不尋找外(wài)援,隔離(lí)問題也會節省你大(dà)量的時間。

爲了說明診斷網絡故障的一(yī)般過程,本文例舉了幾種故障情形,有的是常見的小(xiǎo)問題,有的是比較艱巨的挑戰。當你遇到類似的問題時,就可以按照本文例子的介紹,先問自己幾個簡單的問題,逐步隔離(lí)問題所在,最後找到真正的問題根源。

故障一(yī)、找不到驗證密碼的域服務器

毫無疑問,你也一(yī)定遇到過這樣的情形:當你坐在一(yī)台工(gōng)作站之前準備登錄網絡,Windows卻報告說找不到用來驗證密碼的域服務器。要解決這個故障,首先要确定問題到底出在網絡、工(gōng)作站還是服務器上。從下(xià)面幾個問題開(kāi)始:

→哪些地方改變了?最近是否改動過網絡,而這些改動可能導緻當前的問題?有沒有添加新的服務器、拆除原有的服務器、改動過交換機或HUB?有沒有添加或減少域控制器、将成員(yuán)服務器提升爲DC(域控制器)或者相反?

→其他工(gōng)作站也存在類似的問題嗎(ma)?

→服務器正在運行嗎(ma)?

經過檢查,你發現此前工(gōng)作站一(yī)直順利地運行,其他工(gōng)作站沒有遇到類似的問題,服務器也正常。根據故障現象,基本上可以确定故障出在工(gōng)作站本身。接下(xià)來要确定工(gōng)作站的那個地方出了故障,試試下(xià)面幾個問題:

→工(gōng)作站能夠Ping到服務器嗎(ma)?

→工(gōng)作站獲得了一(yī)個IP地址嗎(ma)?

檢測表明,工(gōng)作站能夠Ping到服務器,但Ping操作有時超時,這表明工(gōng)作站和服務器之間隻有斷斷續續的通信。在命令行上執行ipconfig/renew命令,多執行幾次,工(gōng)作站有時會更新IP地址,有時不會。這是工(gōng)作站和服務器之間斷續通信的症狀。

現在将問題工(gōng)作站的網絡連接和另一(yī)台工(gōng)作站的對換一(yī)下(xià),新工(gōng)作站在問題工(gōng)作站的位置上也不能連接網絡,而問題工(gōng)作站卻能從另一(yī)個網絡位置順利地連接網絡。現在已經很清楚:問題工(gōng)作站所在位置的電(diàn)纜或Hub出了問題。

拆下(xià)故障位置上網絡電(diàn)纜連接Hub的那一(yī)端,将它接到另一(yī)個Hub上,故障依舊(jiù)。現在可以肯定電(diàn)纜就是引起故障的罪魁禍首了。

故障二、Windows服務不能啓動

在一(yī)台Windows2000服務器上,部分(fēn)服務設置成不用本地的系統帳戶啓動。一(yī)次重新啓動Windows2000服務器之後,發現這些服務沒有啓動,必須手工(gōng)打開(kāi)服務,重新輸入密碼,然後啓動服務。每次重新輸入密碼,都收到消息說:<用戶名字>已被授予作爲服務登錄的權限。

要解決該故障,首先回答下(xià)面幾個問題:

→哪些地方改變了?是否有人修改了服務器?

→這個服務以前能夠啓動嗎(ma)?

→用戶名稱和密碼正确嗎(ma)?

查詢修改記錄發現,該服務器是一(yī)個DC,不久之前還是域控制器組織單元(OU,OrganizationalUnit)的成員(yuán)。在移出該OU之前,這些服務一(yī)直能夠順利啓動。另外(wài),用來啓動這些服務的用戶名稱和密碼都是合法的。進一(yī)步研究發現,域控制器OU的成員(yuán)有一(yī)些特殊的權限,其中(zhōng)包括作爲服務登錄的權限。當出現問題的服務器移出該OU時,服務器失去(qù)了那些權限。現在要做的是恢複服務器的權限。

要将權限授予服務器,請按照如下(xià)步驟操作:

→在管理控制台(MMC)中(zhōng)打開(kāi)活動目錄用戶和計算機管理單元,再打開(kāi)域控制器OU的“屬性”對話(huà)框。

→在組策略頁中(zhōng),點擊“默認域控制器策略”,然後點擊“編輯”,打開(kāi)組策略管理器。

→依次擴展計算機配置/Windows設置/安全設置,再擴展“本地策略”,然後點擊“用戶權利指派”。

→在右邊的窗格中(zhōng),右擊“作爲服務登錄”,選擇菜單“安全”。

→把用來啓動服務的用戶帳戶加入到策略(圖一(yī)),完成後點擊“确定”。