Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Active Directory в Win2000 Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo
Да вообще идея - тухляк. Но если человеку ТАК хочется - пусть возится. Интересовало чисто теоретически - будет ли работать.
В этом решении не то что камни - в нём целые скалы запрятаны. DHCP, например, будет раздавать адреса только в подсеть с первым IP (на виртуальные IP, кажется, только в 2003 сделали).

Цитата:
и поставить один three-homed сервер

А как решить ту самую проблему multi-homed browser? Чётко по статье в Knowledge Base?
Опять же - чисто академический интерес - может ещё кому такие же идеи в голову стукнут - хоть знать буду.
Спасибо.

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3921 | Зарегистр. 15-02-2003 | Отправлено: 09:48 18-05-2004
locky



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Duke Shadow

Цитата:
компьютеры из данной подсети видны - к остальным, будь добр, по имени или ИПшнику

"Я не волшебник..."(c), но IMHO отображение компутеров в "Сетевом окружении" происходит по NetBIOS именам из своей подсети, потому как этот NetBIOS через TCP/IP,  (например 255.255.255.0) и своей рабочей группы (домена). Т.е. Сетевое окружение\Workgroup_NetBIOS_Name\PC_Name.
И занимается этим некий masterbrouser для данной подсети. Microsoft Knowledge Base Article - 188305 (Browstat.exe utility from the Microsoft Windows Resource Kit).
А еще - некий файлик LMHOSTS... который, при некотором желании можно генерить каким угодно образом и подсовывать хоть на любую машину домена, хоть любому юзеру, вне зависимости от того, откуда он залогинился. Всех мастер_броузеров прибить, клиентов настроить и т.д.
PS А еще есть WINS про который я ничего не знаю, но кажется он это сможет... Короче, по моему проблема решаема, если будет техническое исполнение - поделитесь plz. Интересно, но времени нет.

Всего записей: 100 | Зарегистр. 20-08-2003 | Отправлено: 11:05 18-05-2004
Pazan



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как я понял, быстрее сделать так:
поставил сервер в отделе и запустил актив директори и создал поддомен в домене. Но, по-моему, что-то тут не совсем ГУТ. Очень долго выполняется вход в поддомен с домена поиск ПК. Как ускорить. И ещё: кто может прочитать логи по результатам тестирования ДНС и сети?

----------
Почему глупый, потому что бедный... Почему бедный, потому что глупый...

Всего записей: 924 | Зарегистр. 17-11-2002 | Отправлено: 17:37 18-05-2004
Pazan



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo
я уже писал, что поставил в одном отделе сервер 2000 и создал поддомен в актив директори. так вот с этого сервера я в домен вхожу, а с сервера в сервер поддомена войти не могу: "вход не выполнен: конечная запись указана не верно". шо делать?

----------
Почему глупый, потому что бедный... Почему бедный, потому что глупый...

Всего записей: 924 | Зарегистр. 17-11-2002 | Отправлено: 21:19 19-05-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что ты имеешь в виду под
Цитата:
и создал поддомен в актив директори
и
Цитата:
а с сервера в сервер поддомена войти не могу

Давай по именам серверов и доменов распиши что надо.
Для входа в поддомены надо, чтобы зона поддомена была в основном днс, и зона основного домена была в поддоменном днс (хотя проще вообще использовать один  днс сервер)
Но опять повторюсь, идея с несколькими доменами - тухляк.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 22:08 19-05-2004
Pazan



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo

Цитата:
Но опять повторюсь, идея с несколькими доменами - тухляк.  

и шо делать?

----------
Почему глупый, потому что бедный... Почему бедный, потому что глупый...

Всего записей: 924 | Зарегистр. 17-11-2002 | Отправлено: 08:36 20-05-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pazan - поставить руководство перед двумя альтернативами
1) единое управляемое решение, 2 контроллера, 1 домен, единое пространство имен
2) сложное решение, 6 серверов-контроллеров (ты в деньгах укажи), маршрутизирующие железки.
Имхо любой руководитель глянет на стоимость лишних четырех серверов и скажет, а ну нах эту идею с группами...

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 09:38 20-05-2004
JonnySilver



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pazan

Цитата:
ПРОБЛЕМА 1  
В сети 2 сервера Вин2000. Один из них рулит Актив Директори как главный контроллер домена. Хотел второй сервак сделать вторым контроллером домена, но после запуска мастера Актив Директори на втором сервере пишет, что не удаётся подключиться к домену, хотя этот сервер в домен входит и проблем с ним нет. ЧТО ДЕЛАТЬ?  

 
Выруби на втором DNS и попробуй еще раз.

Всего записей: 151 | Зарегистр. 03-09-2003 | Отправлено: 09:04 24-05-2004
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кстати по проблеме с отображением компов в сетевом окружении у меня две подсетки маршрутизатором  - DC, бродкаст не проходит, в сетевом окружении видны только компы из своей подсети  
DHCP настраивается элементарно.
так что это в принципе выход
 
но есть проблемки, из одной из подсетей нельзя комп в домен добавить еще не копался почему, поскольку не часто приходится, хотя если просто логинися домееный комп все ОК.
так же политики там (во второй подсети через раз применяются)
 
в целом мне такая схема не нужна в наследство осталась.
Просто привожу как пример из опыта
 
Хотя мож у кого идеи есть почему так получается (с проблемками)

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 11:10 01-06-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik - глянь, на обоих ли интерфейсах запущен ДНС или только на одном..

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 08:23 02-06-2004
kojev



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните глупому по пунктам.
 
Есть комп, через который иммем выход в инет и раздаем его юзерам.
Имеется другой комп, на котором планируется возвести AD, DNS и далее по списку. Проблема - как прописать настройки DNS, чтобы он форвардил запросы клиентов на DNS провайдера. У клиентов DNS должен быть прописан "наш", а как тогда юзеры будут обращаться к инету? Ведь если "наш" DNS должет быть корневым (master или integrated), а не secondary, то прописать сервер для forward не получится.
 
Или я не прав ?

Всего записей: 38 | Зарегистр. 26-03-2003 | Отправлено: 15:09 03-06-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Оставь ему стандартные Root Hints , сделай праймари АД зону, назначь форвардера.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 17:26 03-06-2004
locky



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
форвардер может быть назначен не для зоны (что, по-моему, есть извращение), а для сервера целиком.
dnscmd ВашServerName /ResetForwarders 17.19.65.9 17.95.66.253 (IP провайдерских DNS) /Slave /TimeOut 60

Всего записей: 100 | Зарегистр. 20-08-2003 | Отправлено: 06:54 07-06-2004
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo
ДНС запущен на обоих интерфейсах (галка слушать все ИП стоит)
Я грешу на DHCP но опции прописаны одинаково, уж просто не знаю куда копать
спасибо

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 11:43 07-06-2004
PomidorOFF



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kojev
 
А зачем собственно такие сложности? Ставите клиенту адрес DNS провайдера как альтернативный DNS и все спокойно ходят в инет. Только на DC не ставьте так, а то его DNS будет пытаться передать данные на DNS прова.

Всего записей: 261 | Зарегистр. 20-08-2003 | Отправлено: 14:27 07-06-2004
Newbie777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PomidorOFF, трындец. За такие советы из рогатки убивать надо и увольнять без разговоров.
Теперь все Win2K и выше клиенты по умолчанию будут пытаться регистрировать себя не только не первом DNS(DNS AD), но и лезть к провайдеру.

Всего записей: 920 | Зарегистр. 11-03-2003 | Отправлено: 15:15 07-06-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PomidorOFF
RTFM: forwarding & zone transfer
 
Newbie777
LOL

----------
What out of that we have not win
What out of that we've not return

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 08:16 08-06-2004
Pazan



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Где найти пошаговую инструкцию по настройке ДНС в Вин 2003 сервер?
2. Не могу добавить ПК под WinNT в домен АD Windows 2003 Server -- не удается подключиться к домену (контроллер домена не найден и т.д.), стояла ОС Win98 -- всё работало, а теперь поставили НТ - и никак.
3. Где бы надыбать полные описания прав групп Администраторы, Администраторы домена, Администраторы предприятия вин2003 сервер?
4. Создал юзера в домене. Дефолтом он стал членом группы Пользователь. Добавил группу Администраторы. Даный пользователь не имеет полного доступа к ПК (установка/удаление драйверов, программ, политикам безопасности и т.д.). Шо делать?

----------
Почему глупый, потому что бедный... Почему бедный, потому что глупый...





П. 2.2 правил. Один вопрос - одна тема. Не превращайте форум в мусорку. lynx.

Всего записей: 924 | Зарегистр. 17-11-2002 | Отправлено: 20:18 08-06-2004 | Исправлено: lynx, 21:59 08-06-2004
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А я со своим вопросом пришел:
При установке AD на сервак разделил саму AD и NTDS журнал на разные партиции винта. Теперь имею трабл с восстановлением сервака из образа (хоть ghost хоть TrueImage). Собственно вопрос: как перекинуть этот NTDS журнал на одну партицию с самой AD? Вот недавно накатил образ и чуть инфаркт не заимел: При загрузке "критическая ошибка в AD, треба перегруз в режиме восстановления каталогов". Слава богу Backup SysState делался ночью этого дня, его потом накатил и никаких проблемм.
Кстати Сервак Win2003 Ent Rus.  
 
А вот другая история:
 
Стояла на серве у меня одно железо слабенькое, купил новенькое. Все бы хорошо, сделать второе железо доп.сервером, но шары-то на старом остануться, а все к названию сервака привыкли. Пришлось старому имя менять, потом новому имя сменить на имя старого. Ну и шары перетащить. Дак вот при восстановлении из бэкапа (см. история 1) он мне такое сообщение в event log записал:
 

Код:
Тип события: Уведомление
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13553
Дата: 04.08.2004
Время: 21:06:19
Пользователь: Н/Д
Компьютер: SERVER
Описание:
Служба репликации файлов успешно добавила этот компьютер к следующему набору репликации:  
    "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"  
 
К этому событию относится следующая информация:  
DNS-имя компьютера - "server.dom1.dom2.lan"  
Имя набора репликации - "DOPSRV"  
Корневой путь набора репликации - "c:\windows\sysvol\domain"  
Путь конечной папки репликации - "c:\windows\sysvol\staging\domain"  
Путь рабочей папки репликации - "c:\windows\ntfrs\jet"
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

 
Все интересное выделено жирным. я думаю это не проблемма, но все же.

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 07:25 05-08-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikas
http://support.microsoft.com/default.aspx?scid=kb;en-us;257420&sd=tech
 
 
Второй вопрос интереснее. честно говоря, я когда надо со старых железок на новые переносить ресурс обычно просто создаю на новом сервере кластерную группу с именем старого сервера и все в ней вертится. Это есть рекомендованный способ микрософта, глянь свежий File Server Migration Kit

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 09:02 05-08-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Active Directory в Win2000 Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru