Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Active Directory в Win2000 Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

Zeleznick

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vermin у юзеров должно быть разрешение на ЧТЕНИЕ и применение политики
 
 
Добавлено
Vermin у юзеров должно быть разрешение на чтение групповой политики

Всего записей: 123 | Зарегистр. 02-09-2004 | Отправлено: 12:14 01-10-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vermin
Ладно. А этот новый экспериментальный пользователь находится в OU или в users?

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 12:40 01-10-2004
Vermin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zeleznick
 
  Стоят Read All Attributes и отмечены все поля где есть слово Read и отмечены Apply Group Policy у каждого юзера и группы.
 
Alan Mon
 
Ну создавал я его в OU, но он автоматически становиться частью группы <Domain name>/Domain Users.
 
Updated:
 
Ни у кого нет ни каких идей? Так не хочется переустанавливать сервер

Всего записей: 23 | Зарегистр. 04-06-2002 | Отправлено: 12:44 01-10-2004 | Исправлено: Vermin, 14:17 15-10-2004
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит ОС Win2003. Зачем используется в DNS Dynamic Update и что там надо поставить?  
У нас просто IP на сервере 10.xx.xx.xx и после поднятия DNS он очень ругается, что указана сетка А и т.д.Поэтому прийшлось поставить в Dynamic Update = none

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 23:53 06-11-2004
Pilot7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
              Привет всем!
 
   Народ, может ли, кто ни будь подсказать, какое количество пользователей можно подключить к Active Directory?  
 
   Проблема. При подключении клиентов в домен возникли проблемы с выбором учетных записей, для расшаривания ресурсов на клиентских машинах. При открытии окошка «Выбор: Пользователи, Компьютеры или Группы» (Свойства объекта > Безопасность > Добавить), выдается сообщение: «В данном месте содержится более 0 объектов. Только первые 0 из них будут отображены». После чего предоставляется перечень стандартных (тех, которые присутствуют в домене по умолчанию) групп, а учетных записей нет.
   Расклад. Сервак (он же контроллер домена) – Windows 2000 Server – 1 шт.; клиенты: Windows 2000 Pro – 3 шт.;Windows XP Pro – 1 шт.; Windows XP Home Edition – 2 шт.; Windows 95 – 1 шт.; Windows ME – 1 шт. Итого: 8 шт. клиентов. На этих 8ми все в порядке, только при подключении 9того (и на всех последующих) начались проблемы с учетными записями.  
  Уточнение. При инсталляции сервака в окошке выбора одновременных подключений было установлено значение 9999.  
  Вопрос. Подскажите, пожалуйста, как устранить эту проблему? Или дайте ссылку на сайт по тематике подключения клиентов в домен.
Заранее благодарен.  

Всего записей: 1 | Зарегистр. 03-08-2005 | Отправлено: 12:30 03-08-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pilot7

Цитата:
какое количество пользователей можно подключить к Active Directory?  

AD может содержать до 40000 объектов в mixed или interim режимах и до миллиона в 2000 native или 2003.

Цитата:
Проблема.  

результат dcdiag с контроллера и ошибки из лога проблемного клиента.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:06 03-08-2005
AlexisADMIN



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите если кто знает...!
Есть домен на win2000 server,
На этом серваке постоянно в эвенте ошибки пишет так:
 
Клиентское расширение Security групповой политики передало флаги (17) и возвратило код ошибки (5).
 
Выполнено распространение политики безопасности с предупреждением.
0x5 : Отказано в доступе.
Дополнительные сведения содержатся в разделе "Устранение неполадок" справки по безопасности.
 
Как с этим бороться....подскажите плиз.




за дубль..
/emx/

Всего записей: 17 | Зарегистр. 10-11-2005 | Отправлено: 16:02 21-11-2005 | Исправлено: emx, 17:26 22-11-2005
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПО   эвентам    есть   спец    тема,    
проидись   по фильтру   EventID ....

Всего записей: 720 | Зарегистр. 22-12-2002 | Отправлено: 18:37 21-11-2005
Lodo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть: 2000 server- русский, SP4 - 50 юзеров, всё висит под доменом. Надо: в Active Directory задать групповую политику на запрет удаления сообщений в эл. почте. Часть народа по специфике работы пользуется Аутлук экспрессом, часть Майкрософт аутлуком, как задать политику, чтоб она распространялась на всех юзеров, кроме админа. Если такое возможно скриптом то каким. в принципе часть ресурсов разделена именно скриптом.

Всего записей: 10 | Зарегистр. 01-06-2002 | Отправлено: 12:06 07-12-2006
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lodo Создаешь ячейку, туда юзеров и на них политику

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 16:14 08-12-2006
Lodo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я 2000 слаб де на них политики брать, если можно с путем покажи.

Всего записей: 10 | Зарегистр. 01-06-2002 | Отправлено: 12:19 12-12-2006
Lodo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо за помощь, решение нашел, после 2003, корявым всё кажется в 2000.

Всего записей: 10 | Зарегистр. 01-06-2002 | Отправлено: 15:31 15-12-2006
Izop



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема такая - Есть Win 2003 Server SP2. Есть в офисе 20 компов,которые надо включить в AD. Структура сети проста - GW (192.168.0.1 - он же DHCP и DNS ) и к нему подсоеденины через свитч эти 20 компов и машинка с 2003 Server. Создал домен office.adhere.ru ,в нём OU Writers и тестового пользователя. Поднял DHCP и DNS. При попытке включения в домен на клиентской машине ошибка -  
"При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "office.adhere.ru" произошла ошибка:
 
Произошла ошибка: "Для данного запроса записей в DNS не найдено."
(код ошибки: 0x0000251D DNS_INFO_NO_RECORDS)"

 
Из туллз видно,что трабла с DNS.  
 
ipconfig /all (Win 2003 Server)
 
Windows IP Configuration
 
   Host Name . . . . . . . . . . . . : ad
   Primary Dns Suffix  . . . . . . . : office.adhere.ru
   Node Type . . . . . . . . . . . . : Unknown
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : office.adhere.ru
                                       adhere.ru
 
Ethernet adapter Local Area Connection:
 
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
   Physical Address. . . . . . . . . : 00-0C-29-19-10-9E
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.0.10
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.0.1
   DNS Servers . . . . . . . . . . . : 192.168.0.1
 
ipconfig /all (Клиент)
 
Настройка протокола IP для Windows
 
        Имя компьютера  . . . . . . . . . : america
        Основной DNS-суффикс  . . . . . . :
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
        Порядок просмотра суффиксов DNS . : ns.office.adhere.ru
 
Подключение по локальной сети - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . : ns.office.adhere.ru
        Описание  . . . . . . . . . . . . : Attansic L2 Fast Ethernet 10/100 Bas
e-T Controller
        Физический адрес. . . . . . . . . : 00-1B-FC-30-98-9F
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 192.168.0.170
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.0.1
        DHCP-сервер . . . . . . . . . . . : 192.168.0.10
        DNS-серверы . . . . . . . . . . . : 192.168.0.1
        Аренда получена . . . . . . . . . : 14 ноября 2007 г. 16:26:58
        Аренда истекает . . . . . . . . . : 22 ноября 2007 г. 16:26:58
 
dcdiag
 
Domain Controller Diagnosis
 
Performing initial setup:
   Done gathering initial info.
 
Doing initial required tests
 
   Testing server: ADHERE\AD
      Starting test: Connectivity
            *** Warning: could not confirm the identity of this server in
               the directory versus the names returned by DNS servers.
               If there are problems accessing this directory server then
               you may need to check that this server is correctly registered
               with DNS

         ......................... AD passed test Connectivity
 
Doing primary tests
 
   Testing server: ADHERE\AD
      Starting test: Replications
         ......................... AD passed test Replications
      Starting test: NCSecDesc
         ......................... AD passed test NCSecDesc
      Starting test: NetLogons
         ......................... AD passed test NetLogons
      Starting test: Advertising
         ......................... AD passed test Advertising
      Starting test: KnowsOfRoleHolders
         ......................... AD passed test KnowsOfRoleHolders
      Starting test: RidManager
         ......................... AD passed test RidManager
      Starting test: MachineAccount
         The account AD is not trusted for delegation.  It cannot replicate.
         ......................... AD failed test MachineAccount
      Starting test: Services
         ......................... AD passed test Services
      Starting test: ObjectsReplicated
         ......................... AD passed test ObjectsReplicated
      Starting test: frssysvol
         ......................... AD passed test frssysvol
      Starting test: frsevent
         ......................... AD passed test frsevent
      Starting test: kccevent
         ......................... AD passed test kccevent
      Starting test: systemlog
         An Error Event occured.  EventID: 0x00000457
            Time Generated: 11/16/2007   13:57:42
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:25
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:25
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:25
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:26
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:26
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:26
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:26
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:26
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:26
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:26
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:26
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:27
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:27
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:27
            Event String: The dynamic registration of the DNS record
         An Error Event occured.  EventID: 0x0000168E
            Time Generated: 11/16/2007   13:58:28
            Event String: The dynamic registration of the DNS record
         ......................... AD failed test systemlog
      Starting test: VerifyReferences
         ......................... AD passed test VerifyReferences
 
   Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation
 
      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom
 
   Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation
 
      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom
 
   Running partition tests on : Schema
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom
 
   Running partition tests on : Configuration
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom
 
   Running partition tests on : office
      Starting test: CrossRefValidation
         ......................... office passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... office passed test CheckSDRefDom
 
   Running enterprise tests on : office.adhere.ru
      Starting test: Intersite
         ......................... office.adhere.ru passed test Intersite
      Starting test: FsmoCheck
         ......................... office.adhere.ru passed test FsmoCheck
 
 
netdiag
 
...................................
 
    Computer Name: AD
    DNS Host Name: ad.office.adhere.ru
    System info : Microsoft Windows Server 2003 (Build 3790)
    Processor : EM64T Family 6 Model 15 Stepping 8, GenuineIntel
    List of installed hotfixes :
        KB921503
        KB924667-v2
        KB925398_WMP64
        KB925876
        KB925902
        KB926122
        KB927891
        KB929123
        KB930178
        KB932168
        KB932596
        KB933360
        KB933729
        KB935839
        KB935840
        KB935966
        KB936021
        KB936357
        KB936782
        KB938127
        KB938127-IE7
        KB939653
        KB939653-IE7
        KB941202
        KB941672
        KB943460
        Q147222
 
 
Netcard queries test . . . . . . . : Passed
 
 
 
Per interface results:
 
    Adapter : Local Area Connection
 
        Netcard queries test . . . : Passed
 
        Host Name. . . . . . . . . : ad
        IP Address . . . . . . . . : 192.168.0.10
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.0.1
        Dns Servers. . . . . . . . : 192.168.0.1
 
 
        AutoConfiguration results. . . . . . : Passed
 
        Default gateway test . . . : Passed
 
        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.
            No remote names have been found.
 
        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.
 
 
Global results:
 
 
Domain membership test . . . . . . : Passed
 
 
NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{6A2A346A-D2FA-47DB-AF38-A33CB9E3F227}
    1 NetBt transport currently configured.
 
 
Autonet address test . . . . . . . : Passed
 
 
IP loopback ping test. . . . . . . : Passed
 
 
Default gateway test . . . . . . . : Passed
 
 
NetBT name test. . . . . . . . . . : Passed
    [WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
 
 
Winsock test . . . . . . . . . . . : Passed
 
 
DNS test . . . . . . . . . . . . . : Failed
    [WARNING] The DNS entries for this DC are not registered correctly on DNS se
rver '192.168.0.1'. Please wait for 30 minutes for DNS server replication.
    [FATAL] No DNS servers have the DNS records for this DC registered.

 
 
Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{6A2A346A-D2FA-47DB-AF38-A33CB9E3F227}
    The redir is bound to 1 NetBt transport.
 
    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{6A2A346A-D2FA-47DB-AF38-A33CB9E3F227}
    The browser is bound to 1 NetBt transport.
 
 
DC discovery test. . . . . . . . . : Passed
 
 
DC list test . . . . . . . . . . . : Passed
 
 
Trust relationship test. . . . . . : Skipped
 
 
Kerberos test. . . . . . . . . . . : Passed
 
 
LDAP test. . . . . . . . . . . . . : Passed
 
 
Bindings test. . . . . . . . . . . : Passed
 
 
WAN configuration test . . . . . . : Skipped
    No active remote access connections.
 
 
Modem diagnostics test . . . . . . : Passed
 
IP Security test . . . . . . . . . : Skipped
 
    Note: run "netsh ipsec dynamic show /?" for more detailed information
 
 
The command completed successfully

Всего записей: 15 | Зарегистр. 09-11-2006 | Отправлено: 14:23 16-11-2007 | Исправлено: Izop, 14:35 16-11-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а nslookup на сервере что говорит?
 
Добавлено:
у тебя похоже днс в AD не зарегестрирован возможно докучи и зона обратного просмотра не настроена

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 14:55 16-11-2007
Izop



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nslookup
*** Can't find server name for address 192.168.0.1: Non-existent domain
*** Default servers are not available
Default Server:  UnKnown
Address:  192.168.0.1
 
Похоже на то...не подскажешь,как зарегистрировать ?  
Зона обратного просмотра не настроена...она тоже должна быть primary ?
При создании reverse zone просит либо Network ID либо revers loookup up name zone.  
 
Update: Проблема свернулась к тому,что шлюзе (192.168.0.1) поднят DNS сервер и надо поженить его c AD. На шлюзе стоит FREEBSD. Подскажите где копать и куда рыть

Всего записей: 15 | Зарегистр. 09-11-2006 | Отправлено: 15:10 16-11-2007 | Исправлено: Izop, 12:13 18-11-2007
Izop



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Неужели никто не в курсе КАК объединить DNS на FreeBSD и AD ? Посоветуйте ,где можно спросить...

Всего записей: 15 | Зарегистр. 09-11-2006 | Отправлено: 09:57 20-11-2007
Izop



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема решена. спасибо юзеру SHRIKE74 за всевозможную помощь

Всего записей: 15 | Зарегистр. 09-11-2006 | Отправлено: 19:33 20-11-2007
evgenpc82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!
Хотел узнать возможно ли в AD дла пользователей сделать дополнительный атрибут - фото и каждому пользователю примапить его фото? Все это нужно для того чтоб в Exchange в адресной книге отображались фото, правда еще не знаю возможно ли это все. Заранее боагодарен!!!

Всего записей: 14 | Зарегистр. 19-03-2007 | Отправлено: 08:16 21-11-2007
locky



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хотел узнать возможно ли в AD дла пользователей сделать дополнительный атрибут  

Можно. Но стОит ли? Как потом объяснить прочему софту (Exchange, Outlook), что эта информация существует и что с ней надо делать?
 
Варианты:
1 - У пользователя есть аттрибут web-page. Автоматически сгенерить каждому по страничке и ...
2 - Есть SharePoint и под него (полу/)готовые решения ...
3 - Для настоящих индейцев есть AD Application Partition (вроде как-то так называется). Такой доп. раздел можно создать самому не нарушая принятую структуру и порядок, но это для НАСТОЯЩИХ индейцев ...  

Всего записей: 100 | Зарегистр. 20-08-2003 | Отправлено: 08:51 21-11-2007
evolvent



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
решил научиться ставить домен. есть две машинки. на одной есть вынь 2003 с настроенным АД на вынь 2000, настроенным ДНС и ДХСП. все настроено с помощью помощника. на второй машине - обычная ХР с уже существующим юзером.  
столкнулся с проблемой.
 
для того чтоб добавить в домен юзера надо в настройках АД добавить комп с именем  таким же как и у клиентского и юзера с паролем. по идее с таким же именем и паролем как и у существующего на клиентской тачке. начинаю интегрировать клиентксую тачку в домен, ввожу логин, пароль, домен (оба компа в одной НЕТбиос сетке) но в итоге пишет - доступ запрещен. думал думал да добавил (в настройках АД) юзера в группу Админы. зарегился. странно, я думал хватит и того что он находится в группе Юзеры. в чем может быть проблема? не буду ж я давать всем юзерам что коннектятся к домену привилеги Админов? они и так админы на своих собственных компах.

Всего записей: 25 | Зарегистр. 09-07-2007 | Отправлено: 16:12 02-03-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Active Directory в Win2000 Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru