服务器常见故障及诊断及解决方法介绍

上传人:豆浆 文档编号:21143054 上传时间:2017-11-23 格式:DOC 页数:8 大小:55KB
返回 下载 相关 举报
服务器常见故障及诊断及解决方法介绍_第1页
第1页 / 共8页
服务器常见故障及诊断及解决方法介绍_第2页
第2页 / 共8页
服务器常见故障及诊断及解决方法介绍_第3页
第3页 / 共8页
服务器常见故障及诊断及解决方法介绍_第4页
第4页 / 共8页
服务器常见故障及诊断及解决方法介绍_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《服务器常见故障及诊断及解决方法介绍》由会员分享,可在线阅读,更多相关《服务器常见故障及诊断及解决方法介绍(8页珍藏版)》请在金锄头文库上搜索。

1、服务器常见故障的诊断与解决方法介绍 来源:CIO 时代 http:/ 2009-08-25 14:48:11 网络管理员 90%的工作往往是诊断和解决各种各样的故障。虽然说没有人喜欢麻烦,但麻烦总是自己找上门来。只有拥有高超的诊断技能,你才能在紧急情况下迅速响应,保障网络流畅地运行。当你面临网络故障的挑战时,首先向自己问几个简单的问题:有哪些地方被改变了?这个问题以前遇到过吗?如果是,是什么时候?是否有可能让问题再次出现?用户做了什么特别的操作吗?其他用户有没有遇到过同样的问题?接下来尝试隔离问题,每次排除一部分可能引起该问题的因素,逐步找出问题的真正根源。例如,如果一个工作站不能连接到服务器

2、,那就先确定是网络问题还是工作站本身的问题。如果能够迅速地肯定问题出在工作站本身,你就排除了一大半可能导致问题的因素,向真正的故障根源接近一大步了。即使你最终拿不出解决办法,不得不寻找外援,隔离问题也会节省你大量的时间。为了说明诊断网络故障的一般过程,本文例举了几种故障情形,有的是常见的小问题,有的是比较艰巨的挑战。当你遇到类似的问题时,就可以按照本文例子的介绍,先问自己几个简单的问题,逐步隔离问题所在,最后找到真正的问题根源。服务器故障一、找不到验证密码的域服务器毫无疑问,你也一定遇到过这样的情形:当你坐在一台工作站之前准备登录网络,Windows 却报告说找不到用来验证密码的域服务器。要解

3、决这个故障,首先要确定问题到底出在网络、工作站还是服务器上。从下面几个问题开始:*哪些地方改变了?最近是否改动过网络,而这些改动可能导致当前的问题?有没有添加新的服务器、拆除原有的服务器、改动过交换机或 HUB?有没有添加或减少域控制器、将成员服务器提升为 DC(域控制器)或者相反?*其他工作站也存在类似的问题吗?*服务器正在运行吗?经过检查,你发现此前工作站一直顺利地运行,其他工作站没有遇到类似的问题,服务器也正常。根据故障现象,基本上可以确定故障出在工作站本身。接下来要确定工作站的那个地方出了故障,试试下面几个问题:*工作站能够 Ping到服务器吗?*工作站获得了一个 IP地址吗?检测表明

4、,工作站能够 Ping到服务器,但 Ping操作有时超时,这表明工作站和服务器之间只有断断续续的通信。在命令行上执行 ipconfig/renew命令,多执行几次,工作站有时会更新 IP地址,有时不会。这是工作站和服务器之间断续通信的症状。现在将问题工作站的网络连接和另一台工作站的对换一下,新工作站在问题工作站的位置上也不能连接网络,而问题工作站却能从另一个网络位置顺利地连接网络。现在已经很清楚:问题工作站所在位置的电缆或 Hub出了问题。拆下故障位置上网络电缆连接 Hub的那一端,将它接到另一个 Hub上,故障依旧。现在可以肯定电缆就是引起故障的罪魁祸首了。服务器故障二、Windows 服务

5、不能启动在一台 Windows2000服务器上,部分服务设置成不用本地的系统帐户启动。一次重新启动 Windows2000服务器之后,发现这些服务没有启动,必须手工打开服务,重新输入密码,然后启动服务。每次重新输入密码,都收到消息说:已被授予作为服务登录的权限。要解决该故障,首先回答下面几个问题:*哪些地方改变了?是否有人修改了服务器?*这个服务以前能够启动吗?*用户名称和密码正确吗?查询修改记录发现,该服务器是一个 DC,不久之前还是域控制器组织单元(OU,OrganizationalUnit)的成员。在移出该 OU之前,这些服务一直能够顺利启动。另外,用来启动这些服务的用户名称和密码都是合

6、法的。进一步研究发现,域控制器 OU的成员有一些特殊的权限,其中包括作为服务登录的权限。当出现问题的服务器移出该 OU时,服务器失去了那些权限。现在要做的是恢复服务器的权限。要将权限授予服务器,请按照如下步骤操作:*在管理控制台(MMC)中打开活动目录用户和计算机管理单元,再打开域控制器 OU的“属性”对话框。*在组策略页中,点击“默认域控制器策略”,然后点击“编辑”,打开组策略管理器。*依次扩展计算机配置/Windows 设置/安全设置,再扩展“本地策略”,然后点击“用户权利指派”。*在右边的窗格中,右击“作为服务登录”,选择菜单“安全”。*把用来启动服务的用户帐户加入到策略,完成后点击“确

7、定”。有关该问题的更多资料,请参见微软的文章“如何解决服务启动权限问题”(http:/ Exchange2000Server作为内部和外部的邮件服务器。有一天原来的 ISP不能再提供服务了,所以你迅速换了一个新的 ISP。用户仍旧能够照常访问Internet,却收不到外面来的邮件。不过,发出去的邮件看来没有问题。要排解这一故障,第一个要问的问题是:*在改变 ISP之前,邮件系统工作正常吗?要确定 ExchangeServer是否正常工作,防火墙配置是否正确,可以从Internet连接到 ExchangeServer25端口(具体操作办法,请参见微软文章:Telnet到 IMC的端口 25以测试

8、 IMC通信,http:/ ISP。再回答下面这个问题:*域名信息正确转移到了新的 ISP吗?用 Nslookup工具,测试一下是否能够找到域的邮件交换(MX)记录,结果却什么也没有找到。根据这一现象,可以推断在更换 ISP时,域名注册公司没有正确转移域名信息。现在你可以联系域名注册公司,要求登记 MX记录,以及将域名信息正确转到新的 ISP。只要 MX记录在 Internet上一传播开,ExchangeServer又可以收到外面来的邮件了。服务器故障四、网络上看不到服务器Win2KPro工作站遇到了奇怪的问题:偶尔能够看到 Win2KServer,但大部分时间里服务器就象从网络上消失了一样。

9、在排解这一网络故障的过程中,首先要回答的问题是:*过去出现过该故障吗?*是否所有的工作站都出现相同的情况?经调查后发现,这一故障现象自服务器从 WindowsNT4.0升级到 Win2K就开始存在了,网络上的所有工作站都出现同样的现象。现在要确定的是:故障的根源是服务器呢,还是网络。登录一个工作站,打开命令控制台,执行 ping/pathping命令来连接服务器。结果发现,Ping 服务器的 IP地址没有问题,但却 Ping不到服务器的名字。可以肯定,故障的原因是名称解析或 DNS错误。接下来执行 ipconfig/all,注意到工作站上 DNS服务器指向了 ISP的 DNS服务器。Win2K

10、 将 DNS作为其基本的名称解析机制,但现在工作站却用 ISP的 DNS服务器来解析本地网络的 Win2K服务器名称。当工作站向 ISP的 DNS服务器查询 Win2K服务器名称时,只能得到超时错误,导致 Win2K服务器从网络上隐身了。要解决该故障,必须把主 DNS服务器指向内部的 Win2KDNS服务器,让内网的工作站向 Win2KDNS服务器查询本地服务器名称。首先证实 Win2K服务器上确实已经安装了 DNS服务,且 DNS服务在正常运行,然后修改 Win2KDNS服务器 IP地址指向它自己。接下来利用 DNS管理器,验证DNS服务器位于根位置,且已经启用转发。启用转发之后,就可以解析

11、非本地的任何 IP地址了。不要忘记将 ISP的 DNS服务器输入转发栏。最后配置一下服务器上的 DHCP,将 DNS服务器从 ISP的改成 Win2K服务器,刷新工作站上的 IP地址。现在网络已经能够稳定地运行了。有关在这类环境下配置 DNS的信息,请参见微软的文章“HOWTO:配置 DNS以访问 Internet”(http:/ 连接到多个 WAN不久前在 A市安装了一个 LAN,它有两个 WAN连接,其中一个连接通向私有的帧中继网络,另一个连接通向 Internet,这是为了防止出现故障和提高性能(图二显示了网络结构)。现在出现的故障是:A 市的用户有时不能顺利访问B市的服务器。要解决该故

12、障,首先要搞清楚下面两个问题:*故障何时出现?*默认网关是什么?故障出现是间歇性的。在 A市的 DHCP配置中,默认网关是 192.168.1.11(即防火墙)。由于 A市 LAN里面的所有机器都会出现同样的故障现象,所以问题很可能出在 A市网络上的全局性路由配置上。在防火墙上有一条静态路由,从 192.168.2.0(掩码 255.255.255.0)到192.168.1.10,用 RoutePrint可以验证这一规则。A 市服务器有时可以 Ping到 B市的服务器,但有时不能。运行 Tracert,结果如图三所示,它显示出了数据包应当通过的路径。但有的时候,运行 Tracert却显示出数据

13、包在第一个跃点(192.168.1.11)之后遇到超时错误。根据这一现象,可以推测防火墙没有可靠地将数据包转发到控制 192.168.2.0通信的 Cisco路由器。查阅防火墙的日志,可以看到数据包有时被禁止转发到 192.168.1.10,虽然存在这样一条转发规则也无济于事。防火墙的种类很多,但大多数防火墙厂商都反对将防火墙当作路由器,如果防火墙被攻击者劫持,有关 WAN连接的大量信息就会泄露。因此现在要重新配置网络,使用默认的网关 192.168.1.10(即路由器),执行命令 Iproute0.0.0.00.0.0.0192.168.1.11在路由器上建立一个默认的路由。用户访问 Int

14、ernet时先通过路由器,再穿越防火墙。如果 A市的路由器(192.168.1.10)出现故障,会对 Internet访问产生哪些影响?如果帧中继网络失效,但 Internet连接仍正常,情况又如何?一旦 A市的路由器故障,Internet 连接也会丢失,这是因为默认的网关指向了该路由器,该路由器故障导致数据包不能转发到防火墙。在 A市,将 DHCP默认网关配置成防火墙可以恢复 Internet连接,当然,在恢复 A市路由器之前,其他地区的私有 WAN和 Internet访问仍旧无效。服务器故障六、工作站不能连接网络办公大楼五楼的工作站看不到服务器,也不能访问 Internet。故障间歇性出现

15、。首先要搞清楚的问题是:*故障出现多长时间了?*有哪些地方被改变了?经 Pathping工具测试,检测到一些数据包丢失错误。问题看来可以归结到五楼之内。利用信号发生器或线缆扫描器追踪故障,跟踪网络连接一直到了六楼的Ethernet交换机,五楼和六楼共用该交换机。考虑到可能是交换机端口故障,所以将端口和六楼的一台机器对换了一下,但故障仍旧存在,而且仍只出现在五楼的工作站上,由此推断,交换机应该没有问题。返回五楼,注意到一个办公室里有个五口的小 Hub。进一步查看,注意到还有四个小 Hub菊形相连。现在故障的根源找到了。在 100Base-TEthernet中,每个网络只能有一个 ClassI转发跃距(0.7 毫秒延迟),或者两个 ClassII转发跃距(0.4 毫秒延迟)(由于这个原因,所以不推荐在重要场合使用大量小Hub)。现在拆除所有小 Hub,将线头直接接到六楼的交换机,故障消失。总地来说,不能认为靠死记硬背就能够解决所有常见的网络问题,相反地,应当以开放的心态审视每一种故障现象,从几个简单的问题开始,逐步排除可能的故障原因。记住,隔离问题是迅速排解故障的关键所在。七、附录:常用网络诊断工具WindowsXP和 Windows2000提供了许多基本的网络检测工具:PathpingPathping用来检验是否能够联系到指定的主机。命令行语法

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 经济/贸易/财会 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号