Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как правильно настроить домен и AD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

lynx (01-11-2004 00:50): Теперь общая тема по AD (Active Directory) тут:
Общие вопросы про AD (Active Directory) » А также ссылки на другие темы и ресурсы по AD
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

   

SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На Варезники есть ветка e-book, но большей часть документации на eng

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 14:12 03-04-2003
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
retro

Цитата:
ЗАЧЕМ при одном контролере домена (даже и Аdvanced ) DNS и АD??  

Ну я вообще-то наивно полагал, что в Вин2000 домен это и есть ActiveDirectory. А так stand-alone server по терминологии МС. И мне очень хотелось бы посмотреть на человека, поднимающего AD без DNS. Глюков будет вагон и маленькая тележка.

Цитата:
 самом крайнем случае (поскольку машин 11, а не 10 ) Server... Но почему все время Аdvanced??

А разве в России есть стыреный просто_сервер???
 
SurfKoba

Цитата:
с NT4 проблем меньше

Кому как. Лично мне с 2000 работать проще и удобнее чем с NT4. В NT даже языки как-то криво инсталлятся. Ну а дровишек к железякам подкинуть - так это вообще просто раздражает. Так что, ИМХО, в наше время, да новичку - все-таки 2000. Конечно как RoMaX я бы сделать не сумел - либо врёт (в что я и сам не верил, а он ещё и на экскурсию приглашает), либо оптимизатор хороший(скорее всего) - лично у меня Win2000AS спокойно крутился на 200ММХ и есть не просил. На меньшее железо просто страхово было ставить.

Цитата:
Не могу сформулировать так чтобы не выглядело наездом по сему без комментариев.

Я толком тоже не могу. Поэтому оставим. Это было ИМХО (пара неприятностей, возникших у меня при работе с НТ описана выше). Кому-то голый shell - лучший интерфейс. На вкус и цвет как говорится...

Цитата:
Впрочем один есть, на днях один из посетителей форума попросил командную строку для перезагрузки TS на W2k (зависли 2 ссесиии) - я не смог придумать.

А для NT4 TSE?  

Цитата:
Вот об этом я м спрашивал, т.е. у Вас видимо выставлен forwards прямо на DNS провайдера, а клиенты используют кеширующий DNS интегрированный в AD.

У меня также. Иначе не получается. Кстати, по рекомендациям на сайте МС не рекомендуется устанавливать DNS интегрированный в AD (условия точно не помню, но если весь домен висит на одной машине - то точно не рекомендовали), хотя в книжках написано по-другому .

Всего записей: 3921 | Зарегистр. 15-02-2003 | Отправлено: 14:56 03-04-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Duke Shadow
NT4 <-> 2Wk, это конечно вопрос сплошного IMHO, я, к сожалению, админил то и то, и наверное уже не очень тороплюсь изучать новомодные штучки MS (2003 на подходе с Group Policy обещают навести порядок), но на NT4 я event-log до сих пор держу чистеньким (only Info), а на w2k не удается хоть убей, разражает неимоверно беготня на MS по каждому чиху (Warning), а при форс мажоре без backup-а шагу ступить нельзя, image NTFS-а нужен для большинства Enterprise штук только по секторный, а всеобщая интеграция всего во все (Exchange 2k который свои бебехи хранит в AD). Плюсы понятное дело есть - Terminal-ка решает всю головную боль с беготней по консолям (со сбоями - MSSQL например поставить невозможно). Опять же ж, может за давностью лет, а может и там нельзя (Ваш вопрос) положить терминал сервер с командной строки. Вообщем не считаю, что моя точка зрения не правильная - все зависит от задачи.
Пару моментов позволю себе прокомментировать :

Цитата:
 поднимающего AD без DNS
У меня девелопмент такое поднял из NT4 (для своих игрищ) - соответственно mixed mode, он так и продолжает влачить некое существование, но аутентификацию обеспечивает, я думал что ему будет хуже.

Цитата:
Кстати, по рекомендациям на сайте МС не рекомендуется устанавливать DNS интегрированный в AD (условия точно не помню, но если весь домен висит на одной машине - то точно не рекомендовали), хотя в книжках написано по-другому  

А какая разница я свои AD все равно заставляю держать зоны на стороне (если AD дубу даст, что ж без DNS-а жить)
<OFFTOPIC>
Cпасибо (без дураков) за спокойный тон дисскусии.  
</OFFTOPIC>

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 15:32 03-04-2003
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurfKoba

Цитата:
У меня девелопмент такое поднял из NT4 (для своих игрищ) - соответственно mixed mode, он так и продолжает влачить некое существование, но аутентификацию обеспечивает, я думал что ему будет хуже.

Ключевая фраза "некое существование". Да аутентификацию обеспечивает, да компы в домен заводятся, но потом глюки начинаются. Софт назначенный через Group Policy не ставится, ещё какие-то косяки были (уже не помню - давно дело было). А решилось всё элементарной установкой родной DNS-ки.

Цитата:
А какая разница я свои AD все равно заставляю держать зоны на стороне (если AD дубу даст, что ж без DNS-а жить)

У меня не получилось заставить нормально работать домен win2k без виндового DNS-a. Так что можно и на стороне, но на вин. Тогда вопрос: а нафига держать комп с отдельным виндовым DNS? Проще *nix - маршрутизатор, DNS, прокси - всё в одном флаконе работает, да ещё и глючит меньше. А AD пускай сидит себе в сторонке с forward'ом (в случае падения AD компы друг друга поиском найдут) - так спокойнее.

Цитата:
Cпасибо (без дураков) за спокойный тон дисскусии.

Взаимно. Зачем хамить да орать? В большинстве случаев эффекта от этого - ноль или ещё хуже - отрицательный.

Всего записей: 3921 | Зарегистр. 15-02-2003 | Отправлено: 12:51 04-04-2003
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все это хорошо...но как всетаки права настроить и даже хрен с ней с гибклстью, один из основных вариантов, дать пользователю административные права на своем компьютере... но в сети чтобы он был как остальные пользователи ограничен в действиях, а в стандартной настройке или все или ничего..

Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 09:07 07-04-2003
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld

Цитата:
дать пользователю административные права на своем компьютере...  

а вот это зря ...

----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 12:08 07-04-2003
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld

Цитата:
дать пользователю административные права на своем компьютере...

А зачем? Чтобы он игрухи устанавливал? Или реестр гробил? Ну скажи ему пароль локального админа. Или ещё вариант - добавь в группу "Power Users" (ну или в "Administrators" если уж так хочется) на нужном компьютере нужного пользователя из домена. Только как-то это всё неправильно.

Всего записей: 3921 | Зарегистр. 15-02-2003 | Отправлено: 13:33 07-04-2003
AlexBit



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот про пошаговую установку AD никто так и не написал......

Всего записей: 47 | Зарегистр. 22-01-2003 | Отправлено: 13:50 07-04-2003
RoMaX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите за сарказм, но интернет, imho, весь "в электронном виде".
Yandex уж точно.

Всего записей: 51 | Зарегистр. 13-03-2003 | Отправлено: 18:28 07-04-2003
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
merlkerry
Duke Shadow
Ну вы конечно ребята грамотные и все знаете (я не в обиду) я не спрашивал нужно ли мне это, я спрашивал как сделать..если интересно могу обьяснить, вообще не се так просто..есть программы которые (может написаны кривыми ручками,, я не знаю)
но соглашаются работать только под правами администратора, чего они там делают я не знаю..но программы жизненно необходимые фирме..написанные очень давно и специально для нас еще под ДОС раньше когда домена небыло было все нормально, сейчас перестроил сеть сделал домен все настроил и работаетр, но на двух компах стоят эти гребаные проги и под пользователем работать нехотят никак..пришлось дать на эти два компа администраторов домена.. это конечно не дело...вот и ищу выход

Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 09:13 08-04-2003
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld

Цитата:
пришлось дать на эти два компа администраторов домена..  

 
не делай этого -  
 
1) можешь отследить почему нужны права именно группы администраторы ???
а) может к файликам нужен доступ ??? или к реестру ??? - так дай ...  
 
2) попробуй дать права локального администратора
 
3) вообще в 2К гибкая система дискрипторов безопастности - можно сделать что пожелаешь (например, раздать право заменять маркер доступа на процесс (читай, обойти всю систему безопастности )) - поэксперементируй ...


----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 09:21 08-04-2003
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот в принципе об этом я и спросил где это искать...
Ну это первое, а второе..тоже получается не маловажное...после перевода времени на летнее постоянно стали вылетать компьютеры из сети пишет , что время не синхронизированно с основным контроллером домена как их синхронизировать и что это такое..

Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 09:31 08-04-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
время не синхронизированно

Это означает что выставлялись разные часовые пояса при install-яции. Лечится :
net time /SETSNTP:[Имя домен контролера]
Рассогласование времени в домене AD может быть не более 5 min.
Сам контроллер выставьте так как вам удобно (у меня в филиалах сам в себя).

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 10:18 08-04-2003
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld

Цитата:
Ну вы конечно ребята грамотные и все знаете

Да не... Я тоже начинающий. Чуть-чуть знаю, а умного покорчить охота.(шутка юмора типа )

Цитата:
написанные очень давно и специально для нас еще под ДОС

Видели, знаем. Чаще всего просят полные права на каталог, на который указывают переменные окружения TMP или TEMP и в свой собственный. Могут ещё какие-нибудь переменные устанавливать - посмотри. Могут писать в жёстко заданный каталог (иногда временные файлы пишут в корень, уроды) - тоже нужные права пропиши. Для проги лучше прилепить ярлык и в свойствах прописать правильный рабочий каталог (по умолчанию в качестве рабочего каталога может передаваться %SystemRoot% или ещё какая бяка, куда у пользователя писать прав нет).
Ещё есть такая фишка как запуск от имени другого пользователя. Можно пароль локального админа сказать, можно на этих компах группу "Domain Users" запихать в локальную группу "Администраторы", можно последовать совету merlkerry и поменять маркер доступа на процесс (только фиг знает где это меняется, кажется в политиках безопасности). Выбирай .
Ещё есть путь. Приходишь в фирму, ставишь пальцы в позицию №1 () и говоришь: "Ну вы, #%#$@@#$@, совсем оборзели? На дворе год какой? А мы всё под ДОСом лабать должны? А ну резво переписали под здравую платформу".

Всего записей: 3921 | Зарегистр. 15-02-2003 | Отправлено: 11:28 08-04-2003
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Duke Shadow
 

Цитата:
Ещё есть путь. Приходишь в фирму, ставишь пальцы в позицию №1 () и говоришь: "Ну вы, #%#$@@#$@, совсем оборзели? На дворе год какой? А мы всё под ДОСом лабать должны? А ну резво переписали под здравую платформу".  

 
это конечно круто, но программист тут типа я заставят меня писать, а чета очень не хочется..книжку нашел...по 2000 читать буду...:0)
 
SurfKoba
Спасибо за помошь, но в продолжение нет ли какого более радикального метода..почему-то в НТ СП4 эта команда не работает, а в 200 и ХР все впорядке...и еще вопрос она это синхронизировалась раз, или е5е можно как нибудь постоянно поддерживать..?

Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 12:20 08-04-2003
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Duke Shadow
флеймим-с ???
 
GhostOld

Цитата:
время не синхронизированно  

 

Цитата:
net time /SETSNTP:[Имя домен контролера]  
 для 2К или выше если не "забита" служба времени или просто в скриптах на вход в систему
Код:
net time \\COMPNAME /SET /YES
(у клиента должно быть право на изменение времени)


----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 12:26 08-04-2003
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
merlkerry
А где пишутся скрипты как каждой машине?

Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 12:45 08-04-2003
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скрипт пишется 1 раз на сервере и помещается в \\server\netlogon, а потом можно либо пользователям его назначать либо через политики применять

----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 14:13 08-04-2003
   

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как правильно настроить домен и AD
lynx (01-11-2004 00:50): Теперь общая тема по AD (Active Directory) тут:
Общие вопросы про AD (Active Directory) » А также ссылки на другие темы и ресурсы по AD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru