Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
highlander9

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
W3K - сервер
Проблема в том что при открытии списка пользователей в AD Users and Computers появляется ошибка:
 
data from Musers is not available from domain имя_домена controller
 
 
Подскажите, какие файлы относятся к AD?
И можно ли их простым копированием из backup-а системного диска вернуть на прежнее место?

Всего записей: 260 | Зарегистр. 10-12-2003 | Отправлено: 10:40 25-04-2013
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
highlander9
 
Используйте - http://support.microsoft.com/kb/258062

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 10:57 25-04-2013
cabron666



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
Есть AD на W2008
Имеем пользователя "User"
Имеем админа AD
 
Вопрос, есть ли возможность открыть сессию как пользователь "User" если я не знаю его пасс? Или есть ли возможность поменять временно пасс пользователя и потом его востановить?
 
Спасибо

----------
Жизнь - это рояль, клавиша белая, клавиша черная, крышка...

Всего записей: 1342 | Зарегистр. 03-02-2002 | Отправлено: 17:19 09-05-2013
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если сессия пользователя активна то можно воспользоваться командой shadow <номер сеанса>. Но этой команды уже нету в 2012 ((

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 06:08 10-05-2013
cabron666



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
Сессия не активна, открыть сессию нужно на локальном компе
 
Спасибо за ответ

----------
Жизнь - это рояль, клавиша белая, клавиша черная, крышка...

Всего записей: 1342 | Зарегистр. 03-02-2002 | Отправлено: 13:00 10-05-2013
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cabron666
 
В таком случае только смена пароля или брут хэша

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 19:47 10-05-2013
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cabron666
attaattaatta
Если очень надо, то есть такая штука, как Store passwords using reversible encryption и тулза для восстановления паролей RevDump.
Сам никогда не юзал. Рекомендую все манипуляции проводить на склонированном КД.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 17:26 13-05-2013
alexsht

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.  
В компании где я работаю имеется мультидоменная AD, в доменах по несколько сайтов. В одном из сайтов я админом . В моем сайте есть только один домен контроллер с Global Catalog. Поднял для апликейшина сервак на Windows Server 2012 Std. Этот сервак должны юзать пользователи из всех доменов. С юзерами моего домена все ок. Но вот с юзерами из других доменов - беда. Они не авторизуются в апликейшине, на фаерволе я вижу что апликейшин сервак ломится по LDAP-порту на DC того домена из которого юзер. И похоже фаервол с той стороны этот запрос дропает. Дальше,- пытаюсь расшарить папочку для юзера из другого домена - выбираю удаленный домен ищу в нем юзеров - не вижу юзеров. Вижу на фаерволле LDAP запросы на DC другого домена. По поводу репликаций - старший сисадмин (он в другом сайте в другой стране) сказал все ок. Вопрос - почему апликейшин сервак ломится на чужой DC? У нас же есть свой с Global Catalog или я чего-то не понимаю или в Global Catalog хранится информация только о моем домене?

Всего записей: 69 | Зарегистр. 08-08-2007 | Отправлено: 20:01 05-06-2013
Himchik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
 
ДНС:
 
Подробнее...  
 
АД:
 
Подробнее...  
 
И ппц короч. по сетке ниче не пашет, работа встала.
При запуске службы АД пишет:
Указанный домен не существует или к нему невозможно подключиться.
 
ДНС работает, плюсом перезапускал в ручную.  
 
ipconfig all на серве
 
Подробнее...
 
ipconfig all на клиенте
 
Подробнее...
 
"КСТАТИИИИИИИИИИИИИИ"
Teredo Tunneling Pseudo-Interface - в диспечере грит что Невозможно запустить устройство. Было так или же как раз сегодня стало - хз
 
nslookup с клиента
&#9572;хЁтхЁ:  srv-subd.uххs.local
Address:  192.ххх.ххх.10
 
&#9562;ь :     srv-subd.uххs.local
Address:  192.ххх.ххх.10
 
nslookup с серва
 
&#9572;хЁтхЁ:  srv-subd.uххs.local
Address:  192.ххх.ххх.10
 
&#9562;ь :     srv-subd.uххs.local
Address:  192.ххх.ххх.10
 
 
dcdiag /fix  
 
Подробнее...
 
Воооообщем, даже не знаю с чего начать)))
Нет знаю. Начну с того что мне 20 лет и эт моя первый такой вот безумнейший трабл(на мой взгляд, на ваш может и анекдот).  
Юзанье всех ошибок по тырнету ниче не дало, то реестр почистить от того, чего в нем не существует, то АД пересобрать - а вот тут я уже начиная сомневаться в прямоте своих рук и лишних движений в сторону пересборки не делаю.
Серв W2k8r2
Молю милейших папанек руборда потыкать пальчиком в сторону моего @$%&@!тва))))
Заранее благодарю.
 
dnscmd /enumezones  
 
Список перечисленных зон:
        Счетчик зоны = 4
 
 Имя зоны                       Тип        Хранилище       Свойства
 
 .                              Cache      AD-Domain
 100.1хх.192.in-addr.arpa       Primary    AD-Forest       Update Rev
 TrustAnchors                   Primary    AD-Forest
 uххs.local                 Primary    AD-Domain       Secure
 
 
Команда успешно завершена. [/more]

Всего записей: 3 | Зарегистр. 13-06-2013 | Отправлено: 08:14 14-06-2013 | Исправлено: Himchik, 09:53 14-06-2013
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Himchik
 
Что бросается сразу в глаза это отличие DNS и ipconfig all
 
Смотрим почему у нас разные IP

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 18:01 14-06-2013
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Himchik
Намучились наверное крестики в частной подсети проставлять =) Читать логи с этими крестиками никому не нужными крайне неудобно. Никого не волнует ваша частная внутренняя сеть, поверьте. Как anton04 что-то смог разглядеть, поражаюсь. Уберите эту ахинею и выложите нормальные логи. nslookup <имя_домена> c клиента. tracert -d <контроллер_домена>. route print c сервера и клиента.
 
Добавлено:
alexsht
 
А логи хотя бы попыток авторизации есть ? Админ фаера/оф м/у доменами вы ?
 
FL0od13
 
Спасибо. Не допер сразу =)

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 19:48 14-06-2013
donvincento

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой.
Я переношу старое хозяйство на AD win 2012. Есть Novell.
Как временное решение я поставил на server 2012 Novell клиент.
Сервер видит диски Novell.
 Как "раздать" теперь доступ к определенным папкам Novell на клиентские станции, не используя там Novell client?
 То есть надо чтобы шаринг исходил от AD и GPO.
 Как лучше это сделать?

Всего записей: 10 | Зарегистр. 12-05-2013 | Отправлено: 17:49 20-06-2013
Raz0rnsk

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте.
Подскажите как посмотреть время последнего входа для конкретной учетной записи в ad?
 
Windows 2008 r2

Всего записей: 338 | Зарегистр. 26-10-2007 | Отправлено: 06:27 04-07-2013
artemk

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Raz0rnsk
net user "username"

Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 08:53 04-07-2013
Sauron_zombie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть поддомен rec.admlr.loc
Связь с корневыми контроллерами безнадёжно потеряна. Tombstone lifetime давным-давно превышен. Всё померло. Репликаций нет и не будет.  
Из ролей FSMO есть только: Infrastructure master, PDC emulator, RID master.
Роли Domain naming master и Schema master на недоступных теперь серверах.
Прав Enterprise Admins нет, только  Domain Admins.
Через ntdsutil не даёт и не даст захватить роль.
 
Что-то можно сделать в этой ситуации? Или для дочерних доменов это безоговорочный капут?

Всего записей: 536 | Зарегистр. 31-01-2006 | Отправлено: 17:04 23-07-2013
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Есть Win2003 SBS sp1 являющийся контроллером домена.
Добавляю в сеть второй контроллер домена на win2008 r2 sp1 st
 
Делаю как расказанно здесь http://technet.microsoft.com/en-us/library/cc708131(v=ws.10).aspx
 
Обкатал на виртуалках, все ок.
На физической машине с Win2003 SBS sp1 пытаюсь сделать  e:\sources\adprep\adprep32.exe /forestprep - отказанно в доступе.
 
Что то меня заклинило, в журналах ничего.
Права у пользователя - доменный админ, энтерпрайз админ, shema админ, (делал тем же пользователем что и на виртуалке)
 
Куда можно посмотреть?

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 13:21 31-07-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubastiy 1 - версии винды обе английские или обе русские (MUI не считается, что русская винда)?
2 - возможно нужно добавить учетке админа еще и  права делегирования
http://support.microsoft.com/kb/232070/en-us
текст ошибки желательно приводить полностью с кодом ошибки из event лога


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:18 31-07-2013
Xrobak

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AD Windows 2012, клик правой кнопкой по учетной записи и выбираем Смена пароля. Вопрос: можно как-то сделать, чтобы в этом окне смены пароля по дефолту была снята галочка напротив Требовать смены пароля при следующем входе в систему? Не путать с аналогичной галочкой в профиле юзера, она там не стоит, но если менять пароль через АД, то в окне смена пароля эта галочка включена по дефолту и надоело ее вручную каждый раз снимать.

Всего записей: 939 | Зарегистр. 16-08-2004 | Отправлено: 02:35 01-09-2013
Sphinx114



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поскажите, возможно ли одноразово применить скрипт к куче компов в домене без создания подразделения в AD и запихивания скрипта в gpo? То есть я включу компы, выберу нужные и скрипт тут же выполнится на них. Некоторые утилиты, например shutdown.exe позволяют указать удалённый комп, но может есть какое-то универсальное средство для отсылания и выпонения различных скриптов?

Всего записей: 1201 | Зарегистр. 26-03-2011 | Отправлено: 08:15 27-09-2013
golychev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sphinx114
для этого есть утилита RemoteExec ... погугли ее.

Всего записей: 634 | Зарегистр. 09-02-2005 | Отправлено: 15:11 30-09-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru