Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali1977

Цитата:
можно ли настроить АД чтобы при входе ему автоматом подключался эл. ящик  

Для Outlook:
http://forum.ru-board.com/topic.cgi?forum=8&topic=19544&start=1440#12

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 00:44 10-12-2008
gpupdate

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, нужно через политику задать определенный пароль локального администратора в машинах входящих в домен.  На данный момент ситуация плачевная на некоторых нет на некоторых в силу давности забыт и неизвестно какой задан. Нужно чтобы у пользователей он обязательно был, но задан мною. Никак не могу найти в каких параметрах объекта это можно прописать.

Всего записей: 5 | Зарегистр. 22-08-2008 | Отправлено: 14:05 17-12-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gpupdate
можно сменить скриптом на всех машинках, да и при условии прав доменного админа можно спокойно сменить на всех машинках

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 06:35 18-12-2008
stalker_2000



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не знает, можно ли как-то автоматом чистить OU Computers от устаревших учеток компьютеров (как днс)? Ну или на крайняк, как это можно сделать вручную?
 

Цитата:
gpupdate

вот тебе скрипт

Код:
strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/admin,user")
objUser.SetPassword "сюда_пишешь_нужный_пароль"
objUser.SetInfo
 

Всего записей: 270 | Зарегистр. 22-04-2005 | Отправлено: 10:52 18-12-2008
gpupdate

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо большое! чичас пробовать буду!

Всего записей: 5 | Зарегистр. 22-08-2008 | Отправлено: 11:55 18-12-2008
WisDem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dsquery computers -inactive 5 |dsrm

Всего записей: 16 | Зарегистр. 13-11-2004 | Отправлено: 12:34 18-12-2008
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
dsquery computers -inactive 5 |dsrm

пишет ошибку
в помощи команда звучит так
Примеры
Чтобы найти все компьютеры, неактивные за последние четыре недели
и удалить их из каталога:
 
        dsquery computer -inactive 4 | dsrm

Всего записей: 2752 | Зарегистр. 17-11-2003 | Отправлено: 12:49 18-12-2008
stalker_2000



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimsoft
WisDem
спасибо, не знал такой команды

Всего записей: 270 | Зарегистр. 22-04-2005 | Отправлено: 13:26 18-12-2008
gpupdate

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сохранил скрипт в vbs правильно? при запуске ругается на 2 строку 1сивол
Set objUser = GetObject("WinNT://" & strComputer & "/admin,user")  
Пишет синтактическая ошибка в имени файла или папки или метки тома, при запуске

Всего записей: 5 | Зарегистр. 22-08-2008 | Отправлено: 14:40 18-12-2008
satysaty



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, помогите плиз разобратся как для отдельного контейнера сделать конкретную учетную запись администратор.
Есть удаленные подразделения в которых необходимо сделать административные права местным anykey щикам.

Всего записей: 56 | Зарегистр. 14-11-2006 | Отправлено: 14:33 20-12-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
satysaty
в оснастке Active Directory Users and Computers щелкаешь правой кнопкой по нужному тебе контейнеру. Выбираешь пункт "Делегирование прав", и следуешь инструкции (указываешь пользователя, которому будут делегированы права, далее указываешь нужные права)

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 06:06 24-12-2008
WisDem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имхо лучше группе.
хочу уточнить, давать локального администратора или всеже какие либо привилегированные права на управления компьютерами и пользователями в  том или ином сайте?

Всего записей: 16 | Зарегистр. 13-11-2004 | Отправлено: 07:33 24-12-2008 | Исправлено: WisDem, 07:37 24-12-2008
satysaty



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WisDem
Локального
 
Добавлено:
VovaMozg
тоесть делегировать права на управление объектом компьютеров, пользователей, подразделения? Я правильно понял?

Всего записей: 56 | Зарегистр. 14-11-2006 | Отправлено: 07:55 24-12-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
satysaty
в делегировании права на компьютеры, если я не ошибаюсь, не выставляются.  
то можно сделать во вкладке Безопасность. там в Дополнительно. выбирать "Компьютер объектов"

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 07:54 25-12-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В сети 2 контроллера домена(на w2k3), один по техническим причинам выключен пока.На втором все роли и он работает сейчас. Сейчас на работающем сервере в логах security всегда ошибка из разных машин сети домена Код ошибки 672.В журналах System на сервер пишет, что ldap не доступен и не возможно подключится. В логах юзера пишет,что Security system couldnt connect to ldap server. теперь DC начал зависает, прям ничего не работает. Приходится через кнопку ресет перезагружать. На КД есть общая папка, во время зависания становится не доступным. После перезагрузки становится доступным и все работает нормально где 4-5, потом опять начинается та история.Не знаете где копаться?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 11:03 14-01-2009 | Исправлено: rkhodjaev, 11:04 14-01-2009
BakLAN



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть два сервера:
1) AD, домен имя.ua (Windows Server 2008)
2) Mail, Web, домен имя.com.ua (FreeBSD)
 
На данный момент имеется в наличии два маршрутизируемых IP-адреса, через один из которых и смотрит в мир почтовик. Всех пользователей планируется ввести в локальный домен .ua. AD скорее всего будет смотреть в мир через ISA Server. Требуется следующее: нужно зделать так, чтобы все пользователи, работающие в домене .UA могли использовать почту, которая крутится на почтовом сервере в домене .com.ua, который напрямую в мир смотреть не будет, а через AD. Что собственно нужно для этого зделать?
Я чайник в этом всём, хотя AD, DNS сумел установить сам. Что делать дальше ума не приложу. Кто-то подсказал, что в DNS нужно так же, помимо зоны имя.ua так же создать и имя.com.ua, что я и зделал. Автоматически после этого подтянулось несколько MX и других записей. Не знаю правильно ли это и если так, что что делать дальше?
Спасибо.

Всего записей: 2850 | Зарегистр. 15-12-2003 | Отправлено: 17:24 14-01-2009
dreft

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема возникла после новогодних праздников, на нашем сервере (файловый, DNS, DHCP, контролер домена) неожиданно вылезло окно о том, что ломаном NODе время триального использования истекло пару тысяч дней назад. Одновременно на компьютерах нашего единственного домена с Win 98 NOD перестал работать, хотя были запущены процессы NOD32   и NOD32krn. В случае повторного запуска выводилось сообщение об ошибке kernel32.DLL. Я переустановил NOD на сервере, но после перезагрузки вылетела ошибка Generic host process for win32, а на компьютерах, где стояла XP стали выскакивать сообщения о найденных червях и Троянах (целая куча, штук 20 разных типа http://192.168.100.3pnfdbec, c:\windows\system32\x и т.д.). В скорее сеть совсем встала, на сервере при попытке запустить AD винда говорила, что сервер не работоспособен. После восстановления с последними работоспособными программами и backUpа System state, который был сделан только в начале проблем, сеть начала работать еле-еле непродолжительное время и вновь отказала. Были попытки отключить от сети все компы и очистить от вирусов, но после подключения к сети они со временем появились снова. NOD по прежнему выдает сообщения о пойманных вирусах, сеть работает, но на многих машинах с большими тормозами и периодически зависаниями. На сервере вылазет ошибки    svhost.exe,   которые я отодвигаю в сторону. Сервер, шлюз(На нём стоит kerio winrout firewall c встроенным McAfee) и компы   IT-отдела проверял   Cureltом и  AVZ, которые нашли еще некоторое количество вирусов.
P.S. Есть новый сервер на замену, пробовал  поставить на него backup- не получилось, выдал синий экран и много ругался не по-русски.  Теперь буду пробовать сделать его 2м контроллером домена.  
Подскажите, как быстрее справиться с этой проблемой, ибо в организации пора отчётов. Заранее благодарен.

Всего записей: 4 | Зарегистр. 15-01-2009 | Отправлено: 11:48 15-01-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreft
Я уже 10-sq день мучаюсь с этим вирусом, у тебя вскоре Win32/Conficker.AA. Решит можно проблему пока так. А с КД у меня тоже проблема, но другого характера. Читай мой последний пост в этом топике, не знаю что делать.....?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 14:48 15-01-2009
KDSKDS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BakLAN
и что не работает? Ставь  пользователям почтовые клиенты и прописывай в качестве pop3 smtp серверов нужный тебе сервер

Всего записей: 47 | Зарегистр. 18-01-2005 | Отправлено: 19:42 15-01-2009
BakLAN



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KDSKDS
а как почта в мир будет ходить, если сервак (который юниксовый, он же почтовый) в мир больше напрямую не смотрит? Разве обычного создания зоны достаточно?

Всего записей: 2850 | Зарегистр. 15-12-2003 | Отправлено: 00:32 16-01-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru