Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Связка роутер (Wi-Fi)+Bluetooth донгл (адаптер)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

Valrom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли сделать так чтобы в домене Windows2000, пользователь не мог войти на компьютер под определенной учетной записью при условии, что под этой записью в это время уже кто-нибудь залогинился. (т.е. чтобы одновременно была возможна лишь 1 регистрация под 1 учетной записью)?

Всего записей: 70 | Зарегистр. 22-12-2001 | Отправлено: 13:32 01-04-2002
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valrom
можно ограничить юзера, чтобы он заходил только с какого-то определенного компа, соответственно сделать он сможет это 1 раз

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 15:34 01-04-2002
Valrom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не совсем то что хотелось...
В сети есть клиенты W9х, а они не правильно реагируют на привязку юзеров. Т.е. ограничивается не только локальный , но и сетевой доступ (с 98 на 98 доступ открыть можно, но работать не будет, скажет что невозможно осуществить подключение).
Да и привязывать юзеров не очень хотелось бы... теряется смысл доступа на уровне пользователей.
Просто у нас стоит прокся виндовая... и хотелось бы ограничивать доступ в ИНЕТ, а то лезут со всех щелей под 1 юзером и рычагов для ограничения нет никаких.
Неужели в домене нет информации что такой то юзер уже зарегистрился... и если он еще раз попытается подцепиться послать его, а когда он разлогинится.. тогда разрешить?

Всего записей: 70 | Зарегистр. 22-12-2001 | Отправлено: 10:16 02-04-2002
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valrom
Все там есть. Настраивай политику.

Всего записей: 1235 | Зарегистр. 27-07-2001 | Отправлено: 11:24 02-04-2002
Valrom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может подскажешь где?
в групповой политике домена я этого не нашел. Желательно поподробнее.....

Всего записей: 70 | Зарегистр. 22-12-2001 | Отправлено: 16:17 03-04-2002
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Точно не помню, а рядом нет 2000 сервака. дома гляну, если не забуду

Всего записей: 1235 | Зарегистр. 27-07-2001 | Отправлено: 10:23 04-04-2002
aevo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valrom
В NT не было и пока что ещё нет стандартных методов защиты сети от одноименных входов в сеть. Всем, кто когда-либо сталкивался или столкнется с подобной проблемой, советую пройти сюда:
http://www.jsiinc.com/SUBA/tip0100/rh0175.htm
Это как раз то, что надо тебе в твоем случае, но..... Есть одна деталь, которая там, насколько я помню, не оговаривается, но легко прослеживается логически: если кто-либо первым вошел в сеть под указанной учетной записью, то "законный" пользователь остается "вне игры". :-\
Attention! Будьте внимательны со скриптами...

Всего записей: 118 | Зарегистр. 15-09-2001 | Отправлено: 14:52 04-04-2002
Valrom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за совет.... обязательно попробую

Всего записей: 70 | Зарегистр. 22-12-2001 | Отправлено: 17:23 04-04-2002
rdh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обьясните пожалуйста в чем причина, при регистрации в домене все проходит успешно, но после того как перегружаюсь, получаю сообщение что контроллер домена для данной сети не найден, эксплуатируется WIN2000

Всего записей: 28 | Зарегистр. 30-07-2003 | Отправлено: 16:01 30-07-2003 | Исправлено: Crash Master, 08:35 31-07-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdh
Причин может много ipconfig /all с клиента давайте.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 16:28 30-07-2003
rdh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка протокола IP для win2000
имя компа: "XXXXX"
основной DNS cуффикс : "имя моего домена"
тип узла : гибридный
включена IP маршрутизация : нет
довереный WINS-сервер : нет
порядок просмотра суффиксов DNS : "имя моего домена"
 
Адаптер Ethernet Подключение по локальной сети
DNS суффикс этого подключения : "имя моего домена"
Описание : "модель карты"
Физичесский адрес : "XXXXXXXXXXX"
DHCP разрешен : нет
IP адрес : 192.168.46.15
Маска подсети : 255.255.255.0
основной шлюз : 192.168.13.1 (ciska)
DNS серверы : 192.168.13.2
Основной WINS сервер : 192.168.13.2
 
т.е. у меня две сетки первая 13 и 46 , домен контролер 192.168.13.2 проблема в том что при первой регистрации компа из 46 сетки в домене все проходит успешно , но после перезагрузки в логах вижу что контролер домена не найден ... прописал в lmhosts следующее : 192.168.13.2 "имя сервера" #PRE # DOM:"имя домена"  #домен группы

Всего записей: 28 | Зарегистр. 30-07-2003 | Отправлено: 16:54 30-07-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdh
В этом вас ничего не смущает :
Цитата:
IP адрес : 192.168.46.15  
Маска подсети : 255.255.255.0  
основной шлюз : 192.168.13.1 (ciska)  
Если бы только gateway был в чужой сети то IMHO работать будет (на одной физике), но DNS то тоже там может таки 255.255.0.0?
И еще 192.168.13.2 - Windows 2000 DNS интегренный с AD? Или как?
 

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 17:08 30-07-2003
rdh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите я описался...
шлюз : 192.168.46.1(ciska1) ... 192.168.13.1(ciska2) cвязь через dial-up ... все ping и по имени и по ip между этими сетями проходят на ура, также пингую и сам контролер домена, т.е DNS работает... как выяснилось клиент видит сам домен контроллер  
но ни как не может принять его таковым... сканируя другие контроллеры домена...но что самое непонятное   когда я исключаю клиента из домена и вновь регистрирую учетная запись машины находится и она регистрируется в домене что не скажешь после перезагрузки...

Всего записей: 28 | Зарегистр. 30-07-2003 | Отправлено: 07:42 31-07-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdh
Не путайте я сам запутаюсь. Давайте ipconfig /all с клиента и домен контроллера.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 09:19 31-07-2003
rdh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиент
 
 
Настройка протокола IP для win2000
 
имя компа: briz
основной DNS cуффикс : telecom
тип узла : гибридный
включена IP маршрутизация : нет
довереный WINS-сервер : нет
порядок просмотра суффиксов DNS : telecom
 

Адаптер Ethernet Подключение по локальной сети
 
DNS суффикс этого подключения : telecom
Описание : "модель карты"
Физичесский адрес : "XXXXXXXXXXX"
DHCP разрешен : нет
IP адрес : 192.168.46.15
Маска подсети : 255.255.255.0
основной шлюз : 192.168.46.1 (ciska)
DNS серверы : 192.168.13.2
Основной WINS сервер : 192.168.13.2
 
 
домен контроллер
 
 
 
Windows 2000 IP Configuration
 
        Host Name . . . . . . . . . . . . : star
        Primary DNS Suffix  . . . . . . . : telecom
        Node Type . . . . . . . . . . . . : Hybrid
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No
        DNS Suffix Search List. . . . . . : telecom
 
Ethernet adapter Local Area Connection:
 
        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Netelligent 1
P/AUI Controller
        Physical Address. . . . . . . . . : 00-50-8B-2C-4
        DHCP Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.13.2
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 192.168.13.1
        DNS Servers . . . . . . . . . . . : 192.168.11.2
                                            192.168.11.3
        Primary WINS Server . . . . . . . : 192.168.11.2
        Secondary WINS Server . . . . . . : 192.168.11.3

Всего записей: 28 | Зарегистр. 30-07-2003 | Отправлено: 09:53 31-07-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdh
1. 4sp накатывали? Если да то читать и править и на клиенте и на сервере Information About Configuring Windows 2000 for Domains with Single-Label DNS Names
2. Сервер : Это кто  
Цитата:
DNS Servers . . . . . . . . . . . : 192.168.11.2  
                                            192.168.11.3
Я к тому что обычно DNS на DC смотрит или на себя или на 2 DC.
 
 
Добавлено
(+)  
С маской по прежнему странности :
IP адрес : 192.168.46.15  
Маска подсети : 255.255.255.0  
и  
DNS серверы : 192.168.13.2  
(+)
И это ... из Support Tools (соответствующим вашему sp) netdiag & dcdiag на контроллере прогоните, fail - ы есть?

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 10:21 31-07-2003 | Исправлено: SurfKoba, 10:24 31-07-2003
rdh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
192.168.13.2 бакаповский домен контроллер, основной это 192.168.11.2
у меня существует два сегмента сети 46 из них конектится по диалапу шлюзом для которого служит 192.168.46.1
второй сегмент 13 шлюзом служит 192.168.13.1
DNS сервером, WINSом, и домен контроллером для обоих сегментов служит 192.168.13.2 ... по выделенке конектимся с основным домен контроллером 192.168.11.2
 
дело в том что сбой произошел сам по себе....позавчера все прекрасно работало а вот вчера как пришел так и сел - я же ничего не трогал
 
 
Добавлено
у меня нет прав для того чтобы что то смотреть или прогонять на 192.168.13.2 им управляют админы 11 сегмента сети... дело в рабочих станциях или в домен контроллере ? если в домен контроллере то в чем ?
 
Добавлено
счас поставлю 4 sp - думаете поможет ?

Всего записей: 28 | Зарегистр. 30-07-2003 | Отправлено: 10:55 31-07-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdh
У как все запутано : Итого имеем два DC 192.168.13.2 и 192.168.11.2 (у них кстати на борту сетевушек по одной у обоих или как). Есть также головной 192.168.11.2.
Если все правильно тогда так раз все работало, время между DC как синхронизируется?
Что в eventlog-е на клиенте? ipconfig /flushdns, ipconfig /registerdns и в event log.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 11:16 31-07-2003
Zlodey112

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как сделать, чтобы пользователь заходил в сеть только со своей машины?

Всего записей: 11 | Зарегистр. 20-06-2003 | Отправлено: 11:41 31-07-2003
rdh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
event log :
журнал приложений : не удалось получить имя домен контроллера в этой сети
возвращено значение (59).
журнал системы : NTP-сервер \\star.telecom не отвечает
на борту по одной сетевой карте :0
 
Добавлено
Zlodey112
 
какая операционка ?
 
 
Добавлено
Zlodey112
 
какая операционка ?

Всего записей: 28 | Зарегистр. 30-07-2003 | Отправлено: 11:43 31-07-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Связка роутер (Wi-Fi)+Bluetooth донгл (адаптер)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru