Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
Himchik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
 
ДНС:
 
Подробнее...  
 
АД:
 
Подробнее...  
 
И ппц короч. по сетке ниче не пашет, работа встала.
При запуске службы АД пишет:
Указанный домен не существует или к нему невозможно подключиться.
 
ДНС работает, плюсом перезапускал в ручную.  
 
ipconfig all на серве
 
Подробнее...
 
ipconfig all на клиенте
 
Подробнее...
 
"КСТАТИИИИИИИИИИИИИИ"
Teredo Tunneling Pseudo-Interface - в диспечере грит что Невозможно запустить устройство. Было так или же как раз сегодня стало - хз
 
nslookup с клиента
╤хЁтхЁ:  srv-subd.uххs.local
Address:  192.ххх.ххх.10
 
╚ь :     srv-subd.uххs.local
Address:  192.ххх.ххх.10
 
nslookup с серва
 
╤хЁтхЁ:  srv-subd.uххs.local
Address:  192.ххх.ххх.10
 
╚ь :     srv-subd.uххs.local
Address:  192.ххх.ххх.10
 
 
dcdiag /fix  
 
Подробнее...
 
Воооообщем, даже не знаю с чего начать)))
Нет знаю. Начну с того что мне 20 лет и эт моя первый такой вот безумнейший трабл(на мой взгляд, на ваш может и анекдот).  
Юзанье всех ошибок по тырнету ниче не дало, то реестр почистить от того, чего в нем не существует, то АД пересобрать - а вот тут я уже начиная сомневаться в прямоте своих рук и лишних движений в сторону пересборки не делаю.
Серв W2k8r2
Молю милейших папанек руборда потыкать пальчиком в сторону моего @$%&@!тва))))
Заранее благодарю.
 
dnscmd /enumezones  
 
Список перечисленных зон:
        Счетчик зоны = 4
 
 Имя зоны                       Тип        Хранилище       Свойства
 
 .                              Cache      AD-Domain
 100.1хх.192.in-addr.arpa       Primary    AD-Forest       Update Rev
 TrustAnchors                   Primary    AD-Forest
 uххs.local                 Primary    AD-Domain       Secure
 
 
Команда успешно завершена. [/more]

Всего записей: 3 | Зарегистр. 13-06-2013 | Отправлено: 08:14 14-06-2013 | Исправлено: Himchik, 09:53 14-06-2013
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Himchik
 
Что бросается сразу в глаза это отличие DNS и ipconfig all
 
Смотрим почему у нас разные IP

Всего записей: 2807 | Зарегистр. 14-06-2006 | Отправлено: 18:01 14-06-2013
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Himchik
Намучились наверное крестики в частной подсети проставлять =) Читать логи с этими крестиками никому не нужными крайне неудобно. Никого не волнует ваша частная внутренняя сеть, поверьте. Как anton04 что-то смог разглядеть, поражаюсь. Уберите эту ахинею и выложите нормальные логи. nslookup <имя_домена> c клиента. tracert -d <контроллер_домена>. route print c сервера и клиента.
 
Добавлено:
alexsht
 
А логи хотя бы попыток авторизации есть ? Админ фаера/оф м/у доменами вы ?
 
FL0od13
 
Спасибо. Не допер сразу =)

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 19:48 14-06-2013
donvincento

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой.
Я переношу старое хозяйство на AD win 2012. Есть Novell.
Как временное решение я поставил на server 2012 Novell клиент.
Сервер видит диски Novell.
 Как "раздать" теперь доступ к определенным папкам Novell на клиентские станции, не используя там Novell client?
 То есть надо чтобы шаринг исходил от AD и GPO.
 Как лучше это сделать?

Всего записей: 10 | Зарегистр. 12-05-2013 | Отправлено: 17:49 20-06-2013
Raz0rnsk

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте.
Подскажите как посмотреть время последнего входа для конкретной учетной записи в ad?
 
Windows 2008 r2

Всего записей: 338 | Зарегистр. 26-10-2007 | Отправлено: 06:27 04-07-2013
artemk

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Raz0rnsk
net user "username"

Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 08:53 04-07-2013
Sauron_zombie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть поддомен rec.admlr.loc
Связь с корневыми контроллерами безнадёжно потеряна. Tombstone lifetime давным-давно превышен. Всё померло. Репликаций нет и не будет.  
Из ролей FSMO есть только: Infrastructure master, PDC emulator, RID master.
Роли Domain naming master и Schema master на недоступных теперь серверах.
Прав Enterprise Admins нет, только  Domain Admins.
Через ntdsutil не даёт и не даст захватить роль.
 
Что-то можно сделать в этой ситуации? Или для дочерних доменов это безоговорочный капут?

Всего записей: 536 | Зарегистр. 31-01-2006 | Отправлено: 17:04 23-07-2013
zubastiy

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Есть Win2003 SBS sp1 являющийся контроллером домена.
Добавляю в сеть второй контроллер домена на win2008 r2 sp1 st
 
Делаю как расказанно здесь http://technet.microsoft.com/en-us/library/cc708131(v=ws.10).aspx
 
Обкатал на виртуалках, все ок.
На физической машине с Win2003 SBS sp1 пытаюсь сделать  e:\sources\adprep\adprep32.exe /forestprep - отказанно в доступе.
 
Что то меня заклинило, в журналах ничего.
Права у пользователя - доменный админ, энтерпрайз админ, shema админ, (делал тем же пользователем что и на виртуалке)
 
Куда можно посмотреть?

Всего записей: 489 | Зарегистр. 13-10-2005 | Отправлено: 13:21 31-07-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zubastiy 1 - версии винды обе английские или обе русские (MUI не считается, что русская винда)?
2 - возможно нужно добавить учетке админа еще и  права делегирования
http://support.microsoft.com/kb/232070/en-us
текст ошибки желательно приводить полностью с кодом ошибки из event лога


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11769 | Зарегистр. 10-12-2003 | Отправлено: 15:18 31-07-2013
Xrobak

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AD Windows 2012, клик правой кнопкой по учетной записи и выбираем Смена пароля. Вопрос: можно как-то сделать, чтобы в этом окне смены пароля по дефолту была снята галочка напротив Требовать смены пароля при следующем входе в систему? Не путать с аналогичной галочкой в профиле юзера, она там не стоит, но если менять пароль через АД, то в окне смена пароля эта галочка включена по дефолту и надоело ее вручную каждый раз снимать.

Всего записей: 939 | Зарегистр. 16-08-2004 | Отправлено: 02:35 01-09-2013
Sphinx114



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поскажите, возможно ли одноразово применить скрипт к куче компов в домене без создания подразделения в AD и запихивания скрипта в gpo? То есть я включу компы, выберу нужные и скрипт тут же выполнится на них. Некоторые утилиты, например shutdown.exe позволяют указать удалённый комп, но может есть какое-то универсальное средство для отсылания и выпонения различных скриптов?

Всего записей: 1201 | Зарегистр. 26-03-2011 | Отправлено: 08:15 27-09-2013
golychev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sphinx114
для этого есть утилита RemoteExec ... погугли ее.

Всего записей: 634 | Зарегистр. 09-02-2005 | Отправлено: 15:11 30-09-2013
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sphinx114 или в скрипте прописать if /i %computername%==computer001 и т.д., или пользоваться ps tools - они умеют читать список компов из файла.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 13:04 03-10-2013 | Исправлено: Yaromaxx, 13:05 03-10-2013
zulubaba



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи в одном вопросе. Разворачиваю в конторе домен АД. Доменный сервак с Win Server 2012. Столкнулся с такой ситуацией, что на некоторых компьютерах стоит дата на сутки вперед от текущей. Менять дату на компах ни в коем случае нельзя, т.к. это нужно для специфичных самопальных программ, заточенных для работы офиса. Когда пытаюсь вводить такие компы в домен, на стадии логина вываливается ошибка: "Текущее время на этом компьютере и текущее время в сети отличаются друг от друга...". Выяснил, что деело в Kerberos. На домене залез в Групповые политики и поставил в настройках Kerberos "максимальная погрешность синхронизации часов компьютера" значение 3000 минут. Залогиниться под доменный юзером получилось, но оказалось, что сервак просто поправил на компе дату под свою. Тогда на юзерской тачке я отключил службу времени, чтобы её никто не шатал... И снова оказался у разбитого корыта. При попытке залогиниться пишет: Текущее время на этом компьютере и текущее время в сети отличаются".
 
Как мне отучить доменный сервак ругаться на время и пропускать машины с произвольной датой? На угрозу безопасности пофиг, а вот тачки в домен ввести начальство требует хоть тресни.

Всего записей: 40 | Зарегистр. 24-12-2008 | Отправлено: 07:05 08-10-2013
zulubaba



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, выручайте! Начальство только что отымело без вазелина за то, что в домен людей еще не ввел.

Всего записей: 40 | Зарегистр. 24-12-2008 | Отправлено: 14:52 10-10-2013
golychev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zulubaba
если время сдвинуто, в домен не ввдешь, если настроишь время и введешь, все равно станции будут синхонизировать время с контроллером.
 

Цитата:
Как мне отучить доменный сервак ругаться на время и пропускать машины с произвольной датой?

никак.
 
Добавлено:
выход есть только не вводить машины с кривым временем в домен.

Всего записей: 634 | Зарегистр. 09-02-2005 | Отправлено: 16:07 10-10-2013
Sphinx114



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golychev, Yaromaxx
Спасибо, кажется PsExec из пакета PSTools то что надо, к тому же бесплатна.

Всего записей: 1201 | Зарегистр. 26-03-2011 | Отправлено: 08:27 11-10-2013
65536

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые! Какой политикой можно разрешить пользователю с обычными правами изменять свой IP-адрес?

Всего записей: 136 | Зарегистр. 09-12-2005 | Отправлено: 16:08 07-11-2013
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
65536
Добавить в группу "Операторы сети" с пом. "Групп ограниченного доступа" через GPO

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 17:19 07-11-2013
DJs3000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть два офиса офис01(192.168.0.0/24) DC1(главный) все роли у него и офис02(192.168.5.0/24) DC2 второй в лесу. Сети друг-друга видят и DC1 восстановили из бекапа после чего репликация прекратилась и после попытки вернуть его в строй он окончательно отказался работать не открывает ни DNS ни AD вообщем полная ж...
Вопрос: Могу ли я переустановить с нуля DC1 и ввести его в состав домена когда все данные остались на второстепенном DC2?

Всего записей: 185 | Зарегистр. 22-08-2010 | Отправлено: 10:59 11-11-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru