Назад | Перейти на главную страницу

Доступ к серверу 2003 dnscmd.exe запрещен (не к серверу 2008)

Единственные темы, которые я могу найти по поводу отказа в доступе к dnscmd.exe, это «когда мы обновились до Server 2008, эта ошибка началась». Ну, я использую клиент Windows XP и Server 2003 и получаю эту ошибку. Я могу использовать диспетчер компьютера для просмотра сеансов, открытых файлов, служб (запуск / остановка также работает) с моей рабочей станции XP, но когда я пытаюсь использовать оснастку DNS Manager или dnscmd.exe, я всегда получаю ошибку Доступ запрещен (5) . Я подтвердил, что RPC через TCP / IP включен для службы DNS (при отключении вместо этого появляется ошибка сброса соединения).

Подробнее о настройке:

DNS-сервер:

Windows 2003 Standard Edition SP2
Computer Name: PSServer
Workgroup Name: TELEXSI

Рабочая станция с использованием dnscmd.exe:

Windows XP Pro SP3
Computer Name: DEVELOPER
Workgroup Name: TELEXSI

Командные строки DNS пробовали:

dnscmd.exe mydomain.com /Info

Также пробовал использовать IP (это внешний / Интернет IP) вместо имени домена.

В диспетчере компьютеров, когда я просматриваю список активных сеансов, я вижу свою рабочую станцию ​​XP в списке (по ее внешнему IP-адресу), а имя пользователя - это пользователь в группе администратора, а не как гость. Это единственный логин, который мы используем для всего, включая запуск / остановку служб, установку программного обеспечения и т. Д., Поэтому я знаю, что у него есть права полного доступа / администратора.

Это известное ограничение рабочей группы по WAN? Кажется странным, что все остальное я могу делать удаленно, но в этой области (DNS-сервер) у меня возникают проблемы.

Помимо RPC и VPN, вы можете:

  1. Убедитесь, что вы говорите об интегрированном DNS в Active Directory.
  2. Выполните локальный вход на DNS-сервер и убедитесь, что вы можете запустить dnsmgmt.msc.
  3. Включите расширенное представление в инструменте управления DNS и проверьте разрешения для своих зон DNS (особенно убедитесь, что ваша учетная запись пользователя находится в одной из групп, у которых есть доступ)
  4. Проверяя вышесказанное, убедитесь, что DnsAdmins имеет соответствующий доступ к вашей зоне (зонам).