Отвечает Сергей Мороз
Вопрос: «Когда я пытаюсь подключиться к какому-нибудь сетевому ресурсу через «Сетевое окружение», при указании нужного домена иногда выскакивает предупреждение: «Не удается подключиться к компьютеру, достигнуто предельное количество подключений». Соответственно, невозможно увидеть компьютеры, находящиеся в этом домене. Хотя если подключаться по имени или IP-адресу конкретного сетевого ресурса, все проходит нормально. С лицензиями на подключение к серверам все в порядке».
Александр Дудников, dudnikov@taranov.ru
Ответ: «Когда Вы пытаетесь открыть какой-либо домен в папке «Сетевое окружение» (Network Neiborghood), Ваша рабочая станция подключается к так называемому браузеру — одному из компьютеров данного домена, который играет роль Domain Master Browser или Backup Browser. Именно браузер поддерживает и предоставляет всем желающим Browse List — список компьютеров в домене. Браузеры выбираются в каждом домене автоматически — один основной (Domain Master Browser) плюс один резервный (Backup Browser) на каждые 32 машины. Технически ими могут стать любые компьютеры домена. Так вот, когда в качестве основного браузера выбирается сервер Windows NT/2000, все работает нормально, но, когда им вместо сервера становится рабочая станция Windows NT/2000/XP, как раз и возникает описанное Вами явление, поскольку у рабочей станции существует лимит на 10 одновременных сетевых подключений. Лимит распространяется на подключения к следующим ресурсам: общим папкам (Shared Folders), общим принтерам (Shared Printers) и именованным каналам (Named Pipes). Подключение же клиента к браузеру домена производится как раз через именованные каналы.
Вообще, с технической точки зрения существует механизм приоритезации, призванный дать серверам преимущество перед рабочими станциями в процессе выбора браузера. Для этого каждая операционная система Microsoft имеет свой уникальный приоритет: скажем, у Windows 2000 Server он выше, чем у Windows 2000 Professional. Однако в крупной сети этот механизм часто дает сбои из-за слишком большого количества автоматически выбираемых Backup Browsers (по одному на каждые 32 машины в домене), и я рекомендую на рабочих станциях службу браузера отключать вообще. Для этого существует два способа.
- Отключить службу Computer Browser на каждой рабочей станции (перевести ее в состояние Disabled). Это лишит рабочую станцию способности становиться браузером, но не лишит ее возможности просматривать сетевое окружение (Network Neiborghood) - клиентом браузера она останется.
- Открыть раздел реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSet ServicesBrowserParameters и изменить значение параметра MaintainServerList с Auto на No. Делать это тоже нужно на каждой рабочей станции. Результат будет таким же, как в предыдущем случае, - произойдет автоматическое отключение службы Computer Browser.
Теперь о том, как сделать это в масштабах всей сети. Для надежной работы механизма просмотра папки «Сетевое окружение» следует отключить службу браузера на максимальном числе компьютеров сети и оставить только на одном или двух серверах, которые реже всего перезагружаются (необходимости в большом количестве Backup Browsers нет — они нужны только на случай отказа основного). Больше всего на роль браузеров подходят контроллеры домена. Если не касаться вопроса отключения службы браузера на Windows NT 4.0 и Windows 9x (это тема для отдельного разговора), то в домене Windows 2000, состоящем только из клиентов Windows 2000/XP, для массового отключения ненужных служб в масштабах всего домена существует очень простое средство: доменная групповая политика. Необходимо открыть на контроллере домена Start -> Programs -> Administrative Tools -> Domain Security Policy, далее найти объект Windows Settings -> Security Settings -> System Services -> Computer Browser и в его свойствах включить режим Disabled. Таким образом Вы редактируете политику под названием Default Domain Policy, и она выключает службу браузера во всем домене сразу. Чтобы на контроллерах домена эта же самая служба осталась включенной, откройте другую политику, Start -> Programs -> Administrative Tools -> Domain Controller Security Policy, найдите в ней тот же самый объект, и в его свойствах включите опцию Automatic. Таким путем Вы отредактируете политику контроллеров домена под названием Default Domain Controllers Policy, а она для контроллеров домена имеет более высокий приоритет, чем предыдущая. На всех рабочих станциях служба выключится, на контроллерах домена — останется включенной. Самое главное — не перепутать политики. Для надежной работы сети этого вполне достаточно, а к рабочим станциям созданные Вами политики будут применены в течение 1,5-2 ч».
Отвечает Олег Погорелый
Вопрос: «На сервере запущена служба RRAS с возможностью подключения удаленных пользователей через модем. Модем использует одну телефонную линию параллельно с телефонным аппаратом. По умолчанию модем отвечает после первого входящего звонка. Каким образом можно увеличить количество входящих звонков перед поднятием трубки модемом?»
Ответ: «Для увеличения количества звонков, пропускаемых модемом перед соединением, необходимо внести изменения в соответствующий параметр реестра.
Ветвь: HKEY_LOCAL_MACHINE.
Раздел: SystemCurrentControlSetServicesRasManParameters.
Параметр: NumberOfRings (если такого параметра нет, его следует создать). Тип данных: REG_DWORD.
Значение: (от 1 до 20).
При установке значения более 20 будет использоваться значение по умолчанию (1). После правки реестра, чтобы изменения вступили в силу, достаточно перезапустить службу RRAS».
Сергей Мороз — преподаватель Учебного центра информационных технологий Академии народного хозяйства при Правительстве РФ. Имеет сертификаты MCSE, MCT. С ним можно связаться по адресу: SergeyM@ane.ru.
Олег Погорелый — системный администратор. С ним можно связаться по адресу: opog@osp.ru.