Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Remoteapp + 1c 8.3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

lones

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в W2k сделать 2 домена с доверительными отношениями ?
Главное чтоб админ одного не имел никаких прав на другой домен,
но список пользователей другого домена был виден.

Всего записей: 31 | Зарегистр. 08-01-2002 | Отправлено: 10:28 01-04-2002 | Исправлено: lynx, 03:57 02-10-2004
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lones
вообше нужен WINS сервер, Windows Internet Name Service (в примитиве, будут два серва винс в двух доменах считывать адреса и менятьсы маж ду собой) ставится на сколько я помню в Network Servises
http://forum.ru-board.com/topic.cgi?forum=8&topic=0145#1
вот сюда еще глянь

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 10:46 01-04-2002
lones

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как это сделать на DNS ?  WINS в W2k как бы не применяются.
Нужно ли быть в одном лесу или возможно доверительное отношение между двумя отдельными контроллерами доменов ?

Всего записей: 31 | Зарегистр. 08-01-2002 | Отправлено: 11:48 01-04-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lones
упс сорри влез не в тему ...
есть вариант поставить винс сервер на другую машину и зделать вот это:

Цитата:
Конфигурирование DNS для использования WINS сервера осуществляется следующим образом:  
 
Запустите DNS manager (Start - Programs - Administrative Tools - DNS Manager)
Нажмите правой клавишей на зоне, которую хотите связать с WINS сервером и выберите Properties.
Нажмите на вкладке "WINS Lookup".
Выберите "Use WINS Resolution", поставьте галочку и введите IP адрес WINS сервера. Затем, ADD.
OK.

оригинал:
http://www.winfaq.com.ru:8101/winnt/165.htm
 
P.S. хотя как я помню в 2000 есть WINS...

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 12:09 01-04-2002
lones

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На том контроллере домена, чьих пользователей надо увидеть, WINS не стоит и стоять не будет. Там есть DNS.  
А про WINS в W2k я слышал, что Microsoft рекомендует ставить WINS когда нужна совместимость с NT.

Всего записей: 31 | Зарегистр. 08-01-2002 | Отправлено: 13:17 01-04-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lones
а ты када слушал что говорит макроммяг???  а он еще говорит что вин 2000 будет работать на 133 пентиуме с 32 оперативки, ты в это вериш???   поставь винс  покрайней мере если будет глючит удалиш...
больше ничего путнегол не могу посоветоать

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 13:25 01-04-2002
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lones
Active Directory юзай , там же сможешь наложить ограничения.
Если нужна статья на эту тему, пиши - найду линк

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 14:23 01-04-2002
Borgia



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dlja etogo sozdajesh Domain controler na servere 2000 pri ustanovke ad ukazi chto ti sozdesh novii domein v dereve domeinov .childrein domein. vse. doveritelnie otnoshenija budut dvunapravlenie oni v 2000 po umolchaniju vsegda dvuch napravlenie. Vse ostalnoe politiki esli ne vnesesh admina v shema admin pomoemu ne budut u nego prav. politicki v domeine rabotajut tolko v predelach etogo domeina

Всего записей: 545 | Зарегистр. 25-08-2001 | Отправлено: 21:52 01-04-2002
Educator



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для доверительных отношений нужно чтобы Domain Controllerы у тебя знали друг о друге. Самый простой и тупой способ применявшийся еще в Windows NT - lmhosts (http://support.microsoft.com/default.aspx?scid=kb;en-us;Q180094). А что касается 2000 и актив директори - не обязательно их в одно дерево, насколько я понимаю оба домена уже есть в природе и переделывать их неохота.

Всего записей: 38 | Зарегистр. 25-03-2002 | Отправлено: 10:41 02-04-2002
XeguH



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На самом деле не все 2К могкут иметь Thrust relations . W2k Server & SmallBusinessServer не дружат так как SBS эту фичю не держит .

Всего записей: 34 | Зарегистр. 02-04-2002 | Отправлено: 12:44 02-04-2002
oldhuman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А как быть если контроллеры доменов(win2k) друг-друга видят, настроен DNS и у одного и у второго, но при проверке доверительных отношений выдает ошибку "Указанный домен или не существует или недоступен"?

Всего записей: 97 | Зарегистр. 12-08-2002 | Отправлено: 11:06 02-07-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oldhuman
IMHO DNS таки не настроен. Dcdiag & netdiag что говорят на каждом domain-е

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 11:15 02-07-2003
Crash Master



Windows Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oldhuman

Цитата:
настроен DNS и у одного и у второго

Вот только ты не рассказал как настроен DNS.

----------
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал...

Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 12:50 02-07-2003
oldhuman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SurfKoba
netdiag /test:Trust
---
Trust relationship test. . . . . . : Skipped
---
а в остальном вроде ошибок нет.
 
Crash Master
Настроены следующим образом
Т.к. домены находятся в разных лесах, тоничего в голову лучшего не пришло как в DNS на srv1 прописать в закладке forwardes ip srv2, и соотв. наоборот.
 
Добавлено
работоспособность DNS проверялась простым пингом.

Всего записей: 97 | Зарегистр. 12-08-2002 | Отправлено: 13:16 02-07-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oldhuman
Цитата:
Т.к. домены находятся в разных лесах, тоничего в голову лучшего не пришло как в DNS на srv1 прописать в закладке forwardes ip srv2, и соотв. наоборот.

Это обычно решается вторичной зоной, потому как, с вашей организацией будут проблемы с выходом в инет.  
работоспособность DNS проверялась простым пингом по имени или ip?
nslookup запустите на клиенте и спросите [Имя вашего домена 1] и [Имя вашего домена 2], если в результате получите ip доменов, то можно двигаться дальше.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 13:41 02-07-2003
oldhuman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Чем дальше в лес - тем толще партизаны...
Пниговались имена  доменов, а "nslookup domain2.ru" на клиенте первого домена выдает
---
Server:  srv1.domain1.ru
Address:  192.168.1.1
 
Non-authoritative answer:
Name:    domain2.ru
Address:  192.168.1.3
---
 
nslookup domain1.ru
---
Server:  srv1.domain1.ru
Address:  192.168.1.1
 
Name:    domain1.ru
Address:  192.168.1.2, 192.168.1.1,  169.68.10.24  
---

Всего записей: 97 | Зарегистр. 12-08-2002 | Отправлено: 14:02 02-07-2003 | Исправлено: oldhuman, 14:06 02-07-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oldhuman
Уберите forwards + заведите secondary или все снесите на один сервер (как вам удобнее), и почистите записи типа A в DNS - это 169.68.10.24 = мусор - сети не было.
(+)
И во втором домене на nslookup любопытно глянуть.........

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 14:13 02-07-2003 | Исправлено: SurfKoba, 14:14 02-07-2003
oldhuman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо, сейчас попробую
 
Добавлено
на втором вот что -  
 
3.1.168.192.in-addr.arpa
        primary name server = srv2.domain2.ru
        responsible mail addr = admin.domain2.ru
        serial  = 1
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)
 
*** Can't find server name for address 192.168.1.3: Non-existent domain
*** Default servers are not available
 
Default Server:  UnKnown
Address:  192.168.1.104
---------------------
Вот видимо и здесь что-то не так сделал...
 
Добавлено
SurfKoba
Какого рода зону нужно добавлять? Standart Secondary?

Всего записей: 97 | Зарегистр. 12-08-2002 | Отправлено: 14:18 02-07-2003 | Исправлено: oldhuman, 14:21 02-07-2003
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос админам:
Если в одной сети находятся два контроллера различных доменов и доверительные отношения между ними не установлены, можно ли в этом случае увидеть другой контроллер домена, пусть только список его компьютеров, или же все-таки обязательно устанавливать доверительные отношения? WINS не используется.

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 17:30 14-10-2003
Conwell

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muzzle
не обязательно устанавливать доверительные отношения. список компьютеров будет виден и так.

Всего записей: 50 | Зарегистр. 12-07-2004 | Отправлено: 17:47 01-10-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Remoteapp + 1c 8.3


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru