Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
 

Цитата:
Подскажите почему когда применяю скрипт .JS на локальную машину:

 

Цитата:
"HKCU\\...

 
Потому как HKCU это ветка пользователя, а не машины! И до залогинивания пользователя она не загружена.

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 10:20 11-08-2012
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04
а можно ли её как то изменить?через гпо?

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 11:27 11-08-2012
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
 

Цитата:
а можно ли её как то изменить?через гпо?

 
Что именно в хотите изменить!? Если что-то в ветке реестра (HKCU ) каждого пользователя, то нужно сделать скрипт и поместить его в автозагрузку (через GPO) именно пользователя, а не компьютера.
 
P.S. И вообще, насколько мне помнится, рулить proxy можно и в стандартных настройках GPO и не изобретать велосипед.

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 12:18 13-08-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04
Цитата:
рулить proxy можно и в стандартных настройках GPO  
можно.
Кстати ветка политик "Пользователь" как раз и занимается тем что меняет значения в ветке реестра HKCU.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:23 13-08-2012
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04

Цитата:
 
поместить его в автозагрузку (через GPO)

помещаю пользователю reg файл в автозагрузку , но пользователю не хватает прав чтобы этот файл сработал городить огород с запуском от имени локального админа не охота...  

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 13:02 13-08-2012 | Исправлено: OOD, 13:03 13-08-2012
dyakalex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
ммм... а ежели GPO->User Configuration->Preferences->Windows Settings->Registry ?
или же GPO->User Configuration->Policies->Administrative Templates->Windows Components->Internet Explorer->Internet Control Panel-> Disable the Connections page ?

Всего записей: 122 | Зарегистр. 28-09-2010 | Отправлено: 16:59 13-08-2012
leon1001

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1)Загрузился в режим восстановления службы каталога. Восстановил ntbackup'ом system state и диск С по мануалу.
2)пинги проходять на него, а по имени в сетевом окружении не заходит:
\\server is not accessible. You might not have permission to use this network resource. Logon failure: the target account name is incorrect - такая ошибка вылетает.
Sysvol и netlogon перестали быть расшарены после раскатывания архива.
Этот сервер являлся глобальным каталогом. После данных манипуляций репликация не проходит как я понимаю потому, что нет доступу к этому серверу.
GPO не смог отредактировать с резервного: нет доступа ...
Это нормально что после восстановления с ntbackup такие проблемы?
3) Решил поднять роль глобального каталога на резервном с помощью захвата так как передача не проходила.
GPO так и не могу отредактировать уже с так называемого глобального: нет доступа ...
 
Развернутые тесты завтра dcdiag netdiag.
 
Помогите плз.

Всего записей: 3 | Зарегистр. 15-08-2012 | Отправлено: 22:29 15-08-2012
Raz0rnsk

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте.  
Интересует такой вопрос, имеет ли смысл создавать домен на предприятии, если  2 офиса удаленных через vpn, но имеется  только один физ сервер, который сейчас используется для общих ресурсов и прочего, но может выстапать в качестве DC.  Насколько будет ненадежна схема с одним DC? По всем требованиями рекомендуется хотя бы 1 резервный, вот и вопрос понимать ли домен на 1 контроллере или нет?

Всего записей: 338 | Зарегистр. 26-10-2007 | Отправлено: 10:42 20-08-2012
dyakalex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raz0rnsk

Цитата:
Насколько будет ненадежна схема с одним DC

настолько насколько ненадежно у вас будет работать железка и ось на данной железке

Всего записей: 122 | Зарегистр. 28-09-2010 | Отправлено: 14:09 20-08-2012
lleysan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос:
 
Есть два домена в разных лесах с множеством контроллеров доменов у каждого.
 
Между двумя выбранными из доменов DC настроено внешнее доверие.
 
Есть некоторое количество PC которые должны работать в двух доменах.
 
Есть проблема, когда PC использует DC на котором настроено доверие то он работает нормально в двух доменах. Но стоит нужный DC перегрузить и PC уже обращается к другому DC и соответсвенно уже не может работать с двумя доменами.
 
Есть ли вариант как заставить PC обращаться только к нужному DC а не к произвольно выбранному?
 
Т.к. настраивать видимость между всеми DC обоих доменов нельзя.

Всего записей: 145 | Зарегистр. 26-08-2008 | Отправлено: 14:29 20-08-2012
Raz0rnsk

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
настолько насколько ненадежно у вас будет работать железка и ось на данной железке

т.е. вывод, что ненадежно заводить системну с одним DC?  
ибо, если он упадет, никто залогиниться не сможет...

Всего записей: 338 | Зарегистр. 26-10-2007 | Отправлено: 18:15 22-08-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raz0rnsk
Цитата:
вот и вопрос понимать ли домен на 1 контроллере или нет?
Если у вас в сети конторы всего один сервер, то на кой ляд вам вообще Active Directory?
Вот как будет сотня юзеров, пяток серверов, тогда можно будет и насчет Active Directory подумать.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 18:23 22-08-2012
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 

Цитата:
Вот как будет сотня юзеров, пяток серверов, тогда можно будет и насчет Active Directory подумать.

 
Тогда уже будет поздно думать...

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 14:36 23-08-2012
dyakalex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raz0rnsk

Цитата:
т.е. вывод, что ненадежно заводить системну с одним DC?  
ибо, если он упадет, никто залогиниться не сможет...

истинно так, и интернет перестанет работать (ибо ДНС скорее всего будет тоже один на том де ДК)  и все прочие сервисы завязаные на АД, как-то например Exchange.
 
хотя у нас в конторе 1 КД... живем почти год уже... зато два ТМГ... нафига спрашивается...

Всего записей: 122 | Зарегистр. 28-09-2010 | Отправлено: 17:54 23-08-2012
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите почему на некоторых ПК отображаются пользователи , который последний раз работали на ПК в Description , а некоторые нет, или вообще что отображается в Description ?
  windows 2008 server

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 12:04 05-09-2012
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
 

Цитата:
Подскажите почему на некоторых ПК отображаются пользователи

 
Потому как у некоторых есть права, а у некоторых нет...
 

Цитата:
вообще что отображается в Description ?

 
Всё что Вам угодно, например так: Скрипт – Залогиненные пользователи на компьютерах в консоли Active Directory.

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 11:33 06-09-2012 | Исправлено: anton04, 11:33 06-09-2012
BJ78



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли каким то образом сделать так, чтобы при создании пользователя, ему автоматически прописывались определнные группы? То есть он становился членом этих групп

Всего записей: 56 | Зарегистр. 22-06-2011 | Отправлено: 12:17 06-09-2012
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BJ78
 

Цитата:
Можно ли каким то образом сделать так, чтобы при создании пользователя, ему автоматически прописывались определнные группы?

 
Только теоретически, помоему вы пытаетесь изобрести велосипед, т.к. фактически просто копируется пользователь со всеми принадлежностями к группам, там даже специальный пункт в меню есть под названием "Копировать..."

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 12:28 06-09-2012
BJ78



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04
К сожалению в моей организации этот метод не подойдет в связи с тем, что соседние пользователи могу состоять в совершенно разных группах, и конфигураций множество А вот какие то основные есть у всех, при чем в зависимости от OU  основные будут разными.

Всего записей: 56 | Зарегистр. 22-06-2011 | Отправлено: 13:07 06-09-2012
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BJ78
 
И в этом случае не вижу проблем. Как пишут во всех учебниках по AD создайте любого пользователя, отключите его учётную запись назначьте нужные группы доступа и используйте его как шаблон.

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 12:48 07-09-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru