Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Active Directory в Win2000 Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo

Цитата:
http://support.microsoft.com/default.aspx?scid=kb;en-us;257420&sd=tech

черт... все так просто....
 
С кластерами ваще не работал да и сервак у меня один. Подразделение небольшое.

Цитата:
File Server Migration Kit

дай урлю...

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 09:28 05-08-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikas - не надо считать, что кластеры это тока для крупных компаний.
В целях консолидации тебе они должны очень понравиться.
Вин2003 кластер ставится на обычную железку (один или несколько серверов) без всякого дискового массива. Если узел один (стандартная ситуация) то на нем можно создать несколько групп - по виртуальному серверу для подразделения - они будут уверены, что их обслуживает выделенная железка, а тебе на порядок проще..
 
 
Про миграцию глянь тут:
http://www.microsoft.com/windowsserver2003/upgrading/nt4/tooldocs/msfsc.mspx
и тут:
http://www.microsoft.com/downloads/details.aspx?FamilyId=AC13F926-A398-44D3-A37A-14B38E6E0550&displaylang=en

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 10:40 05-08-2004
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
запостил в тему http://forum.ru-board.com/topic.cgi?forum=8&topic=4939#1
а то какой-то получается.

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 13:45 05-08-2004 | Исправлено: mikas, 13:52 05-08-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hi all.
Подскажите пожалуйста способ переименовать встроенные (builtin) группы AD.

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 13:34 13-09-2004
oleg065

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JcVai
А зачем это тебе нужно +) ?
 
У меня такая ситуация: Была рабочая группа сервер - W2000 Advanced Server SP4  и рабочии станции W2000SP4, но пришлось переходить на AD...Создал я на сервере контроллер домена, ввёл машинки в него. Чудно! Начал я настраивать политики безопасности контроллера, но как ни крутил, чего не менял - политики безопасности не применялись на рабочих станциях!
Плюнул я на это дело и забыл! А сегодня ввёл новую машину в домен и, о чудо, заброшенные мной политики безопасности действуют на этот компьютер!?!?
Вывод: локальные политики блокируют политики безопасности домена!
 
Но как от этого избавиться?
У меня стоит галочка на против политики безопасности домена "не перекрывать".
Надеюсь на внимание!
Заранее спасибо!

Всего записей: 69 | Зарегистр. 09-07-2004 | Отправлено: 11:26 20-09-2004 | Исправлено: oleg065, 11:28 20-09-2004
Zeleznick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oleg065
а на тех машинках, где политика не применяется, ты в домен логинишся? и как ты их в домен загонял, из active directory или с локального компа? а вообще-то есть такая фишка помоему с локальной политикой...но вот что-бы она доменную перебивала (при конфликте параметров) в случае логина в домен...надо поэксперементировать.
 
 
Добавлено
только не получиться поэксперементировать. у меня проблема возникла с политикой, собственно поэтому и зашел в топик. есть у нас домен под управлением Win2000 Adv. Server SP4 (два контроллера). несколько админов. я давно уже администрю из-под WinXP. никаких проблем. но вот поставил на днях сервис пак второй. только я с политикой поковырялся, как у остальных в оснастке activе directory (Win2k), начались жуткие глюки при попытке попасть в групповую политику. винда ругается: "строка имеет слишком большую длину и была усечена". далее следует описание параметра групповой политики. и так много раз. ОЧЕНЬ много раз. у меня на ХР при это все в порядке, только задумывается над административными шаблонами. при этом политика применяется на рабочих станциях без сбоев. делали откаты с бекапов, все работает, пока я не залезу. меня чуть не прибили. при этом кое где есть рабочие станции под ХР и администрить их расширенные функции, например брандмауер, просто необходимо. написал мелкомягким (а у нас лицензионный софт), ни ответа ни привета. может кто сталкивался и посоветует патчик (пропатчить СП2 -ха)? откатываться обратно смысла нет, я могу и с сервака в эктив директори попасть, только там ХРёвые примочки не видны, а юзера уже начали ICMP вовсю перекрывать, потом воют - не работает. во всяком случае примите к сведению, глюк довольно неприятный.

Всего записей: 123 | Зарегистр. 02-09-2004 | Отправлено: 20:07 20-09-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zeleznick
Ты не об этом ?

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 08:55 21-09-2004 | Исправлено: Alan Mon, 08:57 21-09-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
oleg065

Цитата:
А зачем это тебе нужно +) ?

Чтобы политики и скрипты корректно работали.
(Достался домен, поднятый на рускоязычных серверах)

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 10:01 21-09-2004
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oleg065
если ты вводил тачки в домен с самих тачек (да подругому и никак) то все должно работать.

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 10:10 21-09-2004
Zeleznick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alan Mon
Спасибо, помогло. И что интересно, ru-board намного оперативнее microsoft...

Всего записей: 123 | Зарегистр. 02-09-2004 | Отправлено: 14:49 21-09-2004
Zeleznick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oleg065
Как я не крутил а локальная политика не смогла перебить доменную. Да они и не пересекаются почти. А где пересекаются, там доменная забивает локальную. У меня по крайней мере. А галка не перекрывать... Вот у нас есть домен DOMEN.RU и в нем кучка контейнеров, среди них, допустим, IT, у которого своя политика (можно всё) и стоят галки "не перекрывать" и "блокировать наследование". Но если я в политике домена тоже поставлю галку "не перекрывать", то когда контроллеры снюхаются, политика домена применится и к IT. Можно правда Домен Админам поставить галочку " запретить применение групповой политики", но к тачкам всё равно применится. Вот так.
Если я не прав, поправьте пожалуйста, буду рад узнать побольше про политики, которые, по-моему, придумывались в бредовом состоянии.

Всего записей: 123 | Зарегистр. 02-09-2004 | Отправлено: 08:47 23-09-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zeleznick - если запрет наследования стоит на OU то ничего сверху не применится. (проверяется командой gpresult).
По поводу запрета на применение политики для домен админов. Разумеется это отменит только юзерскую часть политики! Но ты не думал, что есть еще аккаунты компов, которым тоже можно дать денай

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 09:17 24-09-2004
Zeleznick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo
так про то и говорю
Цитата:
но к тачкам всё равно применится

 

Всего записей: 123 | Зарегистр. 02-09-2004 | Отправлено: 12:23 24-09-2004
Zeleznick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo
Цитата:
если запрет наследования стоит на OU то ничего сверху не применится.

ставлю в политике домена "не перекрывать" и получаю применение и к IT, хотя стоит галка "не прекрывать" и "блокировать..." домен на Win2000 SP4. Хотелось бы в доменной политике галочку "не перекрывать" оставить все-таки. Как быть?

Всего записей: 123 | Зарегистр. 02-09-2004 | Отправлено: 16:29 28-09-2004
Gorets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем.
Помогите плз...
У меня проблема: есть 2 серавка W2k Serv - главній и доп. контроллер домена SV1- главный и хозяин операций RID, PDC и инфраструктуры, на нём размещён глобальный каталог, НО создать юзверя можно только с дополнительного сервера SV2, на главном выдаёт сообщение...  
"не удалось создать обьект ...
Служба каталогов не смогла выделить относительный идентификатор "
 
у меня подозрение на DNS в логе ошибка 16650 - инициализация относительного идентификатора

Всего записей: 8 | Зарегистр. 29-09-2004 | Отправлено: 16:28 29-09-2004
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gorets
http://support.microsoft.com/default.aspx?scid=kb;en-us;839879

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 09:51 30-09-2004
Vermin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такая. Я новичок в администрировании сетей и я столкнулся с таким делом. В школе, где я устроился на работу, 14 компьютеров Windows 2000 SP4. Есть сервер под управлением Windows 2000 Server. Перенял я все установленное и решил ничего не менять. В AD прописаны все компьютеры сети и пользователи.  
Тот, кто был до меня, по его словам, пробывал настроить Group Policies, но у него не получилось. Начал пробывать я. Ничего не получаеться.  
Как написано в manual'ах. Сделал одну OU с подгруппами. Внутри сделал все нужные подразделения и сделал все права без "No Override" и "Block Policy Inheritance". Как писали в мануалах "сделайте продуманную иерархию". Проверяю работоспособность - не работает.
Снова читаю. Прочитал про время, через которое каждая машина проверяет наличие изменений в GPO. Поставил на 0 (7 секунд). Снова не идёт.
Проверил чтобы у каждого пользователя был Apply Group Settings был включен (галочка стоит везде). Мало того, добавил все возможные группы, в которых только могут быть пользователи (что по-моему излишне) - все равно не работает.
Где то у буржуев прочитал, что на Security Group не действую GPO. Это так? Если да, то как поступить? Builtin groups все security groups.  
Что, возможно, я упустил? Про что забыл? Не работают policies хоть убей.
 
Буду признателен за любую информацию по этому поводу. Иначе меня школьники добьют.

Всего записей: 23 | Зарегистр. 04-06-2002 | Отправлено: 00:32 01-10-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ты самих пользователей переместил в свои OU?

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 10:12 01-10-2004
Gorets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
Спасибо, конечно, за ссылку, но у меня чуть другая ситуация.
Я дополнительный домен SV2 понизил с контроллера, проделал все операции, описанные на microsoft - не помагает. repadmin указывает на наличие INBOUND NEIBORS SV1 какого уже давно нет.
(Этот RID меня уже просто достал!) Подскажите, как мне с наименшими потерями его поднять?
может лучше сделать експорт АД с помощью Ldifde, переустановить домен и импортнуть учётные записи?

Всего записей: 8 | Зарегистр. 29-09-2004 | Отправлено: 11:46 01-10-2004
Vermin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты самих пользователей переместил в свои OU?

Нет. Для начала я сделал нового пользователя и с ним эксперементировал.

Всего записей: 23 | Зарегистр. 04-06-2002 | Отправлено: 12:13 01-10-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Настройка Active Directory в Win2000 Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru