Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
если учесть что Inet-site линка всего два "установить мост для всех связей сайтов" как раз этот один бридж и делает - откуда ехали туда и приехали
логично Кстати, чем светит отсутствие этого самого бриджа? Насколько я понимаю одному поддомену знать ничего о другом не надо.... Контексты именования и т.д. у них различны - они её не передают друг другу, контекст конфигурации и схемы они берут из центр. сайта (корня), глобальный каталог так же есть во всех доменах и его реплика будет проходить просто через центр. сайт...
 
FreemanRU

Цитата:
сли у него между поддоменами нету прямой связи, и все сайты в одном линке, то KCC будет пытаться установить связь между всеми DC.
я выше вроде писал что есть 2 линка и там по 2 сайта в каждом... Так что отпадает...
Цитата:
чтобы данные быстрее реплицировались
данные чего?
 


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:22 02-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Действительно поскольку контроллер корневого домена имеет всю информацию а оба дочерних сайта с ним связь имеют я и предложил отключить "установить мост для всех связей сайтов"  
Но это не решение проблемы это ее обход, а решение искать надо
нужно воспользоваться replmon и поискать причину такого поведению
 
кстати как настроен ДНС на каких серверах где зоны хранятся?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:40 03-08-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
кстати как настроен ДНС на каких серверах где зоны хранятся?

стандартно, в каждом поддомене (как и в корне) на DС крутится свой DNS с поддержкой соот-й зоны (все интегрированы в АД). В корне настроена делигация дочерних зон на соот-е поддомены (их DC). Соот-но в дочерних доменах на днс стоит форвардинг в корневой домен для разрешения как имён корневого домена так и внешних имён.
Кстати вопрос, а делигацию обратных зон делать надо на соот-е DC в поддоменах? А то у меня скажем из корня разрешить ip поддомена в его имя нельзя сейчас

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:11 03-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Важно чтобы для КД поддоменов в сетевых настройках первичным сервером ДНС был корневой КД а вторичным они сами.
 

Цитата:
А то у меня скажем из корня разрешить ip поддомена в его имя нельзя сейчас

Вот может в этом и проблема, надо копать
 
делегировать обратные зоны не нужно достаточно указать в свойствах репликацию на все КД

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:04 03-08-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
Важно чтобы для КД поддоменов в сетевых настройках первичным сервером ДНС был корневой КД а вторичным они сами.  
хм, а у меня наоборот. Всегда первичным ставлю самого себя... А линк можно на соот-й материал с мс-а?

Цитата:
делегировать обратные зоны не нужно достаточно указать в свойствах репликацию на все КД
кстати тоже интересный вопрос, по умолчанию при создании домена\зоны интегрированной в АД стоит галка "реплицировать на все контроллеры в данном домене", по твоему надо менять во всём дереве доменов на "реплицировать на все контроллеры в лесу"? (при чём как для прямых так и для обратных зон?)

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:31 03-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хм, а у меня наоборот. Всегда первичным ставлю самого себя... А линк можно на соот-й материал с мс-а?  

Сходу линк не дам точно есть базе знаний майкрософт это так называемая проблема островов ДНС, а вообще посоветую книгу Зубанова "Active Directory подход профессионала"
 

Цитата:
по твоему надо менять во всём дереве доменов на "реплицировать на все контроллеры в лесу"

Если учесть что поддомены друг друга не видят может действительно их обратные зоны не стоит а вот с обратной зоной для корневого домена я бы так поступил.
А по поводу репликации прямых зон советовать боюсь, у меня 6 сайтов и 8 КД но домен один соответственно никакого делегирования и все зоны реплицируются через АД, как это будет в дереве доменов знаю только теоретически.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:12 03-08-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
Сходу линк не дам точно есть базе знаний майкрософт это так называемая проблема островов ДНС, а вообще посоветую книгу Зубанова "Active Directory подход профессионала"
читал, я собственно с неё начинал. Просто дело в том что встречаются разные мнения на счёт того каким первичным прописывать ДНС... Кто пишет что надо соседнего котроллера\днс, кто самого себя...
Ладно, спс за ответы, буду сам дальше тогда разбираться

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:22 03-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А может действительно стоит убрать делегирование и сделать репликацию всех зон на все КД?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:38 03-08-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
это можно сделать и не убирая делегирования Одно другому не мешает по идее... Надо читать "первоисточник" будет

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:22 03-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это можно сделать и не убирая делегирования Одно другому не мешает по идее... Надо читать "первоисточник" будет  

Я бы так не сказал без делегирования каждый ДНС сервер имея все зоны (поскольку они реплицированы АД) все адреса будет разрешать сам, а с делегированием он отправит запрос на удостоверяющий ДНС сервер этой зоны.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 17:18 03-08-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
Я бы так не сказал без делегирования каждый ДНС сервер имея все зоны (поскольку они реплицированы АД) все адреса будет разрешать сам, а с делегированием он отправит запрос на удостоверяющий ДНС сервер этой зоны.
"Меня терзают смутные сомнения"(с) По логике если он уже и так имеет зону в своей АД то и направлять её на соот-й сервер вроде как и не надо, во всяком случае не в первую очередь Но тут конечно доки читать надо как это реализовано у мс... Работать по идее будет в обоих вариантах, вопрос только в том как запрос пойдётЬ

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 17:32 03-08-2007
Fulkabaster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется домен с одним DC, на базе Win2003 Server. Рабочие станции - все XP SP1. Но вот привезли нам пару машинок с вистой, их тоже надо бы в домен втиснуть. Вопрос: есть ли какие-то кардинальные отличия по включению и работе висты от XP в домене Win2003?

Всего записей: 160 | Зарегистр. 11-04-2005 | Отправлено: 09:13 05-08-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Fulkabaster
В общем - нет, будут только тонкости по прукричувания новых политик от Висты, если они понадобятся:
http://technet2.microsoft.com/WindowsVista/en/library/5ae8da2a-878e-48db-a3c1-4be6ac7cf7631033.mspx?mfr=true

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 00:17 06-08-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На контроллере домена запускаю dcdiag вываливатся такая ошибка:

Цитата:
 Starting test: frssysvol
    Error: No record of File Replication System, SYSVOL start
    The Active Directory may be prevented from starting.

и  

Цитата:
 
Starting test: systemlog
         Error 5 opening FRS eventlog \\TOBOLSK1:System:
 Win32 Error 5
         Failed to enumerate event log records, error Win32 Error 5
         ......................... TOBOLSK1 failed test systemlog
 

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 08:40 06-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iogun
Похоже служба FRS не работает, в системном журнале тоже должны ошибки появиться, их надо посмотреть, и открывается ли он вообще судя по второй ошибке с ним тоже проблемы, может переполнен?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:57 06-08-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
в EventViewr я не могу получить доступ к закладкам "Application" и "System"
вываливается ошибка "Unable to complete the operation on "Application". Access is denied"

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 09:53 06-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А под какой учетной записью?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:08 06-08-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
я админ домена, захожу ч.з. термиал

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 13:15 06-08-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с доступом к EventViewer разобрался
помогите решить проблему с  

Цитата:
      Starting test: frssysvol
         Error: No record of File Replication System, SYSVOL started.
         The Active Directory may be prevented from starting.
         There are errors after the SYSVOL has been shared.
         The SYSVOL can prevent the AD from starting.
 

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 15:58 06-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У майкрософт на эту тему есть статья http://support.microsoft.com/kb/888189  
конечно дико представить что администратор домена входит еще и в группу "гости" но если в группу "гости" входит группа "пользователи домена" то так и получается так что проверить надо.
 
Добавлено:
так есть ошибки в журнале "Cлyжбa peпликaции фaйлoв" и "Cлyжбa кaтaлoгoв"?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:59 06-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru