Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
ra1n



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BULLDOG
в том то и дело, что неполадка возникает очень редко
пока всё ок...
 
кстати еще 1 глюк проскользнул
 
есть политика, которая накладывается на все ПК, кроме серверов (принудительно скрин-сейвер через 10 минут простоя и запрос пароля после)
так вот, неожиданно эта политика применилась и на сервера
потом смотрел, нет, не должна была... пришлось создавать спец.политику, которая принудительно отключает на серверах скрин-сейвер

Всего записей: 328 | Зарегистр. 22-12-2006 | Отправлено: 13:56 20-10-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rg2570
 А че если,в свойствах укажешь кому разрешено?то есть каким пользователям разрешенно!

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 14:44 20-10-2008
ra1n



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот что dcdiag показал
 
 

Всего записей: 328 | Зарегистр. 22-12-2006 | Отправлено: 15:13 20-10-2008
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rg2570
Попробуй на вкладке Безопасность запретить доступ. Здесь уже права доступа файловой системы применяются.

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 15:16 20-10-2008
rg2570

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2BULLDOG:
а это правильно\корректно будет?

Всего записей: 24 | Зарегистр. 11-12-2007 | Отправлено: 15:57 20-10-2008
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rg2570
А почему нет? Если не получится, то укажи какой-нибудь компьютер вместо группы и проверь.

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 16:58 20-10-2008
ra1n



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На проблемном ПК опять были какие то проблемы. Сразу не сообщили, когда стал смотреть всё уже было в норме, сказать ничего не могут. Что делали тоже неизвестно
 
В логах:
 

Цитата:
Уведомление    21.10.2008    8:49:28    NetOp Host for NT Service    Service     204    Н/Д    
Предупреждение    21.10.2008    8:49:23    Userenv    Отсутствует    1517    SYSTEM    
Ошибка    21.10.2008    8:47:40    KIXTART    Отсутствует    1722    Н/Д    
Ошибка    21.10.2008    8:47:28    KIXTART    Отсутствует    1789    Н/Д    
Ошибка    21.10.2008    8:47:28    KIXTART    Отсутствует    1789    Н/Д    
Ошибка    21.10.2008    8:46:58    KIXTART    Отсутствует    53    Н/Д    
Ошибка    21.10.2008    8:46:58    KIXTART    Отсутствует    53    Н/Д    
Ошибка    21.10.2008    8:43:01    Userenv    Отсутствует    1054    SYSTEM    
Уведомление    21.10.2008    8:03:15    SceCli    Отсутствует    1704    Н/Д    

 
Добавлено:
улов в эвентсах, что нибудь может пригодиться для анализа проблемы?
 

Цитата:
 
Предупр.21.10.2008 8:49:23 Userenv Отсутствует 1517 SYSTEM
Ошибка 21.10.2008 8:47:40 KIXTART Отсутствует 1722 Н/Д
Ошибка 21.10.2008 8:47:28 KIXTART Отсутствует 1789 Н/Д
Ошибка 21.10.2008 8:47:28 KIXTART Отсутствует 1789 Н/Д
Ошибка 21.10.2008 8:46:58 KIXTART Отсутствует 53 Н/Д
Ошибка 21.10.2008 8:46:58 KIXTART Отсутствует 53 Н/Д
Ошибка 21.10.2008 8:43:01 Userenv Отсутствует 1054 SYSTEM
Увед. 21.10.2008 8:03:15 SceCli Отсутствует 1704 Н/Д  
 

 
Добавлено:
qww

Всего записей: 328 | Зарегистр. 22-12-2006 | Отправлено: 09:03 21-10-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как создать Зону обратного просмотра на ДНС сервере чтобы записи в нее автоматически добавлялись при вводе компьютре а в домен. И как сгенерить их если компьютреры уже введены в домен.
Спасибо.

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 09:17 21-10-2008
L38Crow



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeH - Создается зона в виде подсети в DNS. Рекомендуемое хранение - AD. Обновление автоматическое. В следующий раз когда клиенты будут обновлять адрес DHCP они обновят свой адрес в reverse зоне.  
 (DNS -> Reverse Lookup Zone -> Primary Zone -> Active Directory Integrated -> Secure Updates Allows -> 192.168.140 - пример)
Проблема в том что зоны в DNS серевере подразумеваются класса C. Если сети класса ниже - приходится создавать одну на несколько.

Всего записей: 479 | Зарегистр. 09-04-2008 | Отправлено: 09:46 21-10-2008 | Исправлено: L38Crow, 09:57 21-10-2008
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ra1n
На контроллере в логаах тоже ничего нет?

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 10:18 21-10-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите пожалуйста, узлы в зоне прямого доступа должны автоматически добавляться при входе/вводе компьютера в домен? Или же надо каждый компьютер вбивать ручками?
У меня дефолтные настройки ДНС сервера были при установки контроллера домена. В процессе введения компьютеров в домен ни один узел не был добавлен ни в зону прямого, ни обратного доступа.
 
L38Crow

Цитата:
Обновление автоматическое.

Где такое можно установить? Что за настройка?

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 10:18 21-10-2008
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeH

Цитата:
В процессе введения компьютеров в домен ни один узел не был добавлен ни в зону прямого, ни обратного доступа.

При присвоении IP-адреса. В DHCP проверь свойства области на вкладке DNS.

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 12:23 21-10-2008
Olimpius

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите поднял второй (резервный) сервер АД. Вроде все нормально стало, но когда тушится основной сервер из сети не видно домена, а на резервном пропадают группы пользователей. Как с этим бороться?

Всего записей: 10 | Зарегистр. 30-08-2005 | Отправлено: 14:46 21-10-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BULLDOG

Цитата:
При присвоении IP-адреса. В DHCP проверь свойства области на вкладке DNS.

Все стоит по умолчанию: "Делать отметку в DNS при запросе..."

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 16:20 21-10-2008
ra1n



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На контроллере в логаах тоже ничего нет?

неа, ничего
 
на проблемной машинке появилось в логах:

Цитата:
Предупр.21.10.2008 8:49:23 Userenv Отсутствует 1517 SYSTEM
Ошибка 21.10.2008 8:47:40 KIXTART Отсутствует 1722 Н/Д
Ошибка 21.10.2008 8:47:28 KIXTART Отсутствует 1789 Н/Д
Ошибка 21.10.2008 8:47:28 KIXTART Отсутствует 1789 Н/Д
Ошибка 21.10.2008 8:46:58 KIXTART Отсутствует 53 Н/Д
Ошибка 21.10.2008 8:46:58 KIXTART Отсутствует 53 Н/Д
Ошибка 21.10.2008 8:43:01 Userenv Отсутствует 1054 SYSTEM
Увед. 21.10.2008 8:03:15 SceCli Отсутствует 1704 Н/Д  

Всего записей: 328 | Зарегистр. 22-12-2006 | Отправлено: 08:07 22-10-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не подскажите че делать.Сеть доменная,есть 2КД и один шлюз на Linux'e.Тот КД,на котором все роли весять поднять ДНС(интегрированный с AD),а на втором нету ДНСа.На шлюзе тоже поднять ДНС,не знаю как и на чем(не шарю в Linux'e еще).Второй КЛ у меня как резервный,ну если вдруг сдохнет,что бы он на время продолжил работу.На клиентских машинах ДНС сервером указан ИП-адрес сервера,который роль шлюза выполняеть(а не ИП-адрес КД,где реализован интегрированный ДНС).На втором КД ДНС'ром указан ИП 1-го КД.
 Выключил 1КД,и на втором КД ДНС указал ИП-адрес шлюзовского сервера.Выполнил вход с пару компов,после ввода пароля,долго принимается параметры компьютера и ползователь долго ждет (около 2-3 мин).Вопрос,все это проблемы из-за неправилных настроек ДНС серверов?Че как сделать,если да,

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:30 22-10-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, не подкините какоый линк на пошаговую настройку DNS службы в домене? Дефолтные мануалки с микротеча не предлагать, они все проштудированы.

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 09:10 22-10-2008
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rkhodjaev
При выключения домен остается без DNS.
Нужно установить DNS на второй КД, в качестве основного DNS указать адрес первого, а в качестве резервного адрес второго, а на первом наоборот. У клиентов адреса обоих КД в любом порядке.

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 09:11 22-10-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DeH а что конкретно нужно и чем не подходят доки от мелкософта?

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 09:22 22-10-2008
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ra1n
Не знаю что сказать. Конкретно по этой проблеме ничего не нашел. А вообще ссылаются на DNS сервер.

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 09:54 22-10-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru