Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Infected Switch
 
Для этих целей использую dameware nt utilities. Удобно отображает logon информацию.
вот пример одного из клиентов.

Цитата:
 
Comment    
Domain or Workgroup    CENTER
Hidden    False
LAN Root    CENTER
Legal Notice Caption    
Legal Notice Text    
Logged On Users    3
Max Users    -1
Network Version    5.2
Platform ID    500 (NT)
User (0)    apporacle$
User (0) Logon Domain    CENTER
User (0) Logon Server    
User (1)    Administrator
User (1) Logon Domain    CENTER
User (1) Logon Server    CENTER-BDC
User (2)    pipetka
User (2) Logon Domain    CENTER
User (2) Logon Server    CENTER-BDC
User Path    c:\
 
---------------------------------------------------------
 
Interactive User(s):
    CENTER\pipetka - Logon Time: 26.09.2007 11:20:20
    CENTER\Administrator - Logon Time: 26.09.2007 4:50:13
    
Logged on User(s):  
    CENTER\apporacle$ - Authenticated by:  
    CENTER\Administrator - Authenticated by: CENTER-BDC
    CENTER\pipetka - Authenticated by: CENTER-BDC
 
 

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 14:08 26-09-2007 | Исправлено: KocmonpaB, 14:13 26-09-2007
wzbryk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Infected Switch
А можно - в cmd.exe:

Код:
set logonserver

Покажет имя DC, на котором залогинилас рабочая станция.

Всего записей: 380 | Зарегистр. 09-08-2001 | Отправлено: 15:56 26-09-2007
Infected Switch



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wzbryk
Спасибо, то что нужно было!
 
KocmonpaB
 
Тоже его юзаю. Можно точнее куда смотреть нужно?

Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 17:23 26-09-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Infected Switch
На выбранном клиенте, следующие опции:
1) Properties - network
2) Shutdown
 

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 17:51 26-09-2007
KorP2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
товарищи, подскажите пожалуйста 2 момента:
1. достался мне тут в наследство домен с 40-ка машинками, IPы розданы ручками, что совсем не дело...поднял DHCP, всё пашет, вопрос - можно ли средствами AD скинуть "галку" в настройках сети для автоматического получения сетевых реквизитов, а то руками 40 машин обойти как то лениво...
2. домен по старой привычке здесь бэкапиться образами (акронисом короче), ну есл иещё создание системного диска контроллера домена занимает минут 10, то винт с профилями он фигачит часа 1,5, что есть совсем не дело (задерживаться раз в неделю на полтора часа ради бэкапа это как то не правильно совсем), решил поднять второй контроллер домена и решить вопрос с бэкапом репликацией на резервный контроллер, кто-нить может подкинуть какую-нить инструкцию на этот счёт?

Всего записей: 50 | Зарегистр. 24-01-2007 | Отправлено: 10:00 28-09-2007
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
 
 
Добавлено:

Цитата:
можно ли средствами AD скинуть "галку" в настройках сети для автоматического получения сетевых реквизитов, а то руками 40 машин обойти как то лениво...

ставишь сркипт на логон, который меняет режим карточки на dhcp
 
[q]то винт с профилями он фигачит часа 1,5, что есть совсем не дело (задерживаться раз в неделю на полтора часа ради бэкапа это как то не правильно совсем)

 
а что, запуск по расписанию уже отменили?  
 

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 10:34 28-09-2007
KorP2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rastlin
а может быть тогда заодно подскажите что за скрипт? я как то новичок в этом...
 

Цитата:
а что, запуск по расписанию уже отменили?  

у товарищей тут заведено его с загрузочного диска запускать (программеров тут дофига, запугали начальство что криво восстанавливается если с работающей винды запускать) %)
ну а я тут всего 5-й день, ещё переубедить не удалось, вот и хочу сделать по-человески

Всего записей: 50 | Зарегистр. 24-01-2007 | Отправлено: 10:57 28-09-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KorP2
 
netsh interface ip set address «Local Area Connection» dhcp
 

Цитата:
 программеров тут дофига, запугали начальство что криво восстанавливается если с работающей винды запускать) %)

Речь шла вроде про backup а не восстановление.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 14:09 28-09-2007
KorP2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KocmonpaB

Цитата:
netsh interface ip set address «Local Area Connection» dhcp

спасибо
 

Цитата:
Речь шла вроде про backup а не восстановление.

я наверное глупость скажу, но вродь как из одного вытекает другое...)

Всего записей: 50 | Зарегистр. 24-01-2007 | Отправлено: 14:40 28-09-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KorP2

Цитата:
домен по старой привычке здесь бэкапиться образами (акронисом короче), ну есл иещё создание системного диска контроллера домена занимает минут 10, то винт с профилями он фигачит часа 1,5, что есть совсем не дело (задерживаться раз в неделю на полтора часа ради бэкапа это как то не правильно совсем), решил поднять второй контроллер домена и решить вопрос с бэкапом репликацией на резервный контроллер, кто-нить может подкинуть какую-нить инструкцию на этот счёт?
ну сам бэкап это не отменит, бо роли то всё равно будут только у 1-го DC (придётся ручками если что "захыватывать")... Да и потом, ntbackup +  скрипт в шледулер и 2-й DC не нужен... на 40 воркстейшенов то расходно.
А как убедить невменяемое начальство это не в эту ветку


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:52 28-09-2007
KorP2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
т.е. для бэкапа АД ntbackup хватит? спасибо, пойду почитаю
 
а про начальство я и не спрашивал )

Всего записей: 50 | Зарегистр. 24-01-2007 | Отправлено: 15:14 28-09-2007
GreyWizard

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Обучаюсь работе с AD, в обучении такой вопрос (я не могу понять саму суть вопроса, направление в котором думать, возможно просто мой мозг в 4 часа уже не соображает)
 
"Вы администрируете сеть, распределённую по нескольким офисам, соединённым между собой медленными каналами связи. Все сервера работают под управлением Windows Server 2003. Все Ваши компьютеры находятся в одном лесу. Вы хотите установить приложение, которое модифицирует схему AD, при этом Вы хотите уменьшить трафик репликации схемы. Что для этого необходимо сделать?"
 
Вариантов уменьшения трафика репликации несколько, но в вопросе явно ограничены рамки, и из-за них я не могу сообразить какой же правильный ответ.
 
Заранее спасибо!

Всего записей: 3 | Зарегистр. 28-09-2007 | Отправлено: 00:21 29-09-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GreyWizard
Сделать офисы отдельными сайтами.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 17:59 29-09-2007
GreyWizard

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ. Хотя я уже ответил на этот вопрос, не знаю пока правильно или нет.
А насчет сайтов.... это было в другом тесте и я подробно все расписал. Про них я тоже подумал, но в данном случае не зря же обвеска AD Schema упомянута как устанавливаемая, в чем то есть подвох в вопросе, либо я просто сам себе голову заморочил, и мне так выпало что пришлось отвечать на 2 вопроса, с почти одинаковым ответом... поживем - увидим

Всего записей: 3 | Зарегистр. 28-09-2007 | Отправлено: 06:57 30-09-2007
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyWizard
У вас ключевая фраза -
Цитата:
уменьшить трафик репликации
, что можно сделать только создав линк между сайтами и назначив расписание репликации. Только один вопрос. Если вы меняете схему, вы меняете ее на GC. В каждом сайте должен быть свой GC. Какой-то  некорректный вопрос по-моему... На практике нормально так делать?
G14
Не хотите включить комментирование на вашем блоге без необходимости регистрироваться?

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 16:04 30-09-2007
dccb



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 KorP2

Цитата:
netsh interface ip set address «Local Area Connection» dhcp

Тут есть  некоторая особенность - а если названия у сетевых интерфейсов не "Local Area Connection"?
Есть скрипт на technet.com -  
КОД
НО! как сделать чтоб он выполнялся с правами "user"?

Всего записей: 115 | Зарегистр. 08-12-2003 | Отправлено: 10:00 01-10-2007 | Исправлено: dccb, 10:02 01-10-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
, что можно сделать только создав линк между сайтами и назначив расписание репликации. Только один вопрос. Если вы меняете схему, вы меняете ее на GC. В каждом сайте должен быть свой GC. Какой-то  некорректный вопрос по-моему... На практике нормально так делать?  

Схема всетаки меняется, не только GC а на всех контроллерах, если в лесу только один домен то глобальный каталог в каждом сайте делать необязательно, кроме того новшество в 2003 сервере - кэширование членства в универсальных группах, что опять же позволит обойтись без нескольких GC. Мне непонятно другое: если  бы был просто  вопрос как уменьшить трафик репликации при работе такой сети то понятно - создание сайтов и настройка расписания репликации. Но тут говорят именно установка нового приложения модифицирующего схему тоесть после модификации схемы на том контроллере на котором запустил инсталятор эти изменения схемы должны (единожды!!!) реплицироваться на остальные КД и будет это внутрисайтовая или межсайтовая репликация объем ее при этом не изменится. Может тут обыгрывается еще одно нововведение 2003 о возможности установки АД из бэкапа, тогда действительно никакого трафика репликации - приехал в филиал с записью бэкапа и схему обновил.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:49 01-10-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
Но тут говорят именно установка нового приложения модифицирующего схему тоесть после модификации схемы на том контроллере на котором запустил инсталятор эти изменения схемы должны (единожды!!!) реплицироваться на остальные КД  
ну так когда ты побьёшь лес\домен на сайты то между сайтами реплика пройдёт всего один раз, что и требуется.

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:37 01-10-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
не понимаем друг друга
что такое изменение схемы - появление или отключение новых атрибутов, классов и т.д.
произошло это изменение на хозяине схемы, поскольку изменение критическое начинается немедленная репликация на остальные КД (внутри сайта сразу на остальные сайты когда позволит расписание) все на всех КД схема одинаковая  больше она реплицироваться не будет ни внутри сайта ни вне его, все последующие сеансы репликации с изменением схемы связаны уже не будут!
 
Добавлено:
Может GreyWizard нам варианты ответа озвучит?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 11:48 01-10-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
вы себе как представляете репликацию "на остальные КД в других сайтах"??? Когда сеть побита на сайты реплика между сайтами идёт только 1 раз - между КД-форпостами, а не как в случае внутрисайтовой репликации к каждому КД. Это и есть уменьшение трафика.

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:56 01-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru