Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KDSKDS
В том-то и вся проблема, что разрешил все, что было запрещено до этого. А потом уже его отключил

----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 09:52 10-02-2009
immotus



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не бейте сильно...
Нужно пошаговое руководство, для "альтернативно одаренных" по настройке AD на Windows 2003 Server. Нужно именно на базе 2003-го. Особенно интересует взаимодествие/настройки AD и DNS. Очки видимо не помогают - ткните носом.

Всего записей: 1440 | Зарегистр. 27-07-2007 | Отправлено: 12:24 10-02-2009 | Исправлено: immotus, 12:29 10-02-2009
Voyager69

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как поставить запрет на скачивание файлов с сервера для определенных пользователей, но оставить доступ к чтению/записи?  
 

Всего записей: 37 | Зарегистр. 01-02-2007 | Отправлено: 14:52 19-02-2009
Bumsiq

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
immotus
Предлагаю тебе пообщаться в личке по конкретным вопросам ибо всё не напишешь...

Всего записей: 282 | Зарегистр. 27-08-2007 | Отправлено: 16:48 19-02-2009
KDSKDS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Voyager69
Скачивание - это и есть разрешение на чтение

Всего записей: 47 | Зарегистр. 18-01-2005 | Отправлено: 19:22 19-02-2009
kamilov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как в AD конкретному компьютеру добавить запись в реестр?

Всего записей: 35 | Зарегистр. 10-02-2009 | Отправлено: 13:16 20-02-2009
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kamilov
 

Цитата:
как в AD конкретному компьютеру добавить запись в реестр?

 
Юзаем GPO

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 14:15 20-02-2009
kamilov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как используя GPO добавить запись в реестр конкретного компьютера?

Всего записей: 35 | Зарегистр. 10-02-2009 | Отправлено: 15:06 20-02-2009
Voyager69

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Постоянно или очень часто при загрузке станция не может загруить профиль, пишет ошибка защиты, проверте сервер через которых был выполнен вход... В чем можно покопаться?
 
 

Всего записей: 37 | Зарегистр. 01-02-2007 | Отправлено: 11:52 23-02-2009
Bumsiq

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kamilov
 
берёшь этот компьютер... запихиваешь в отдельный контейнер и делаешь с ним одним всё что тебе захочется....
 
Voyager69
 
может у тебя настроено, что невозможно загружать локальный профиль, а сетевая карточка долго получает ip?

Всего записей: 282 | Зарегистр. 27-08-2007 | Отправлено: 08:46 25-02-2009
Voyager69

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
может у тебя настроено, что невозможно загружать локальный профиль, а сетевая карточка долго получает ip?

 
Вряд ли, иногда же заходит без вопросов....

Всего записей: 37 | Зарегистр. 01-02-2007 | Отправлено: 08:58 25-02-2009
Bumsiq

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Voyager69
 
ну иногда может карта сразу получает ip, может юзверов в этот момент мало... я бы копался в эту сторону.. просто попробуй для эсперимента заходить минут через 5 после загрузки... и разница во времени какая между системным временем сервака и машины?

Всего записей: 282 | Зарегистр. 27-08-2007 | Отправлено: 09:52 25-02-2009
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди добрые, подскажите пожалуйста. Где чего поломалось? Служба RPC не хочет стартовать от имени NT AUTHORITY\NetworkService на котролере домена. Точнее после этого начинается кучка ошибок. от имени LocalSystem стартует (но дальше траблов в сети из-за этого хватает).
Сильно не пинайте, вопрос задавал тут
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=31211#1

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 12:46 25-02-2009 | Исправлено: VovaMozg, 12:46 25-02-2009
Voyager69

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну иногда может карта сразу получает ip, может юзверов в этот момент мало... я бы копался в эту сторону.. просто попробуй для эсперимента заходить минут через 5 после загрузки... и разница во времени какая между системным временем сервака и машины?

Разницы нет. Время одинаково.Попробую заходить с задержкой...Спасиб.

Всего записей: 37 | Зарегистр. 01-02-2007 | Отправлено: 16:26 25-02-2009
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток никто не подскажет LDAP запросик на Заблокированных пользователей именно на заблокированных, а не на отключенных

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 16:03 18-03-2009
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Фильтр из "запросика" выглядит так: (&(objectCategory=person)(objectClass=user)(lockouttime=*)(!lockoutTime=0))
 
Взял я его из скрипта, который разблокирует все учётки в домене:
Подробнее...
 
Вот только, почему-то, результат запроса у меня возвращает среди заблокированных пользователей - одного нормального.

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 20:02 18-03-2009 | Исправлено: FL0od13, 20:03 18-03-2009
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
имеется один КД в дочернем домене.  Раньше работал без проблем. Но недавно заметил в логах ошибку
источник  userenv
номер       1053
полез на сайт мелкософта, нашел там след http://www.microsoft.com/technet/support/ee/transform.aspx?ProdName=Windows%20Operating%20System&ProdVer=5.2&EvtID=1053&EvtSrc=Userenv&LCID=1033
 
 
вот рез-ты netdiag /q
.......................................
 
    Computer Name: SERVER1
    DNS Host Name: server1.OTD1.DOMAIN.NET
    System info : Microsoft Windows Server 2003 (Build 3790)
    Processor : x86 Family 6 Model 15 Stepping 13, GenuineIntel
    List of installed hotfixes :  
        KB901105
        Q147222
    GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card 'Минипорт WAN (PPTP)' may not be working because it has not received any packets.
    [WARNING] The net card 'Минипорт WAN (PPPoE)' may not be working because it has not received any packets.
    [WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets.
    GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
 
 
 
Per interface results:
 
    Adapter : Подключение по локальной сети
 
        Host Name. . . . . . . . . : server1
        IP Address . . . . . . . . : 10.122.64.35
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 10.122.64.5
        Primary WINS Server. . . . : 10.120.0.35
        Dns Servers. . . . . . . . : 10.122.64.35
                                            10.120.0.35
 
 
 
 
Global results:
    [WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
 
 
DNS test . . . . . . . . . . . . . : Passed
    PASS - All the DNS entries for DC are registered on DNS server '10.122.64.35' and other DCs also have some of the names registered.
    [WARNING] The DNS entries for this DC are not registered correctly on DNS server '10.120.0.35'. Please wait for 30 minutes for DNS server replication.
 
 
DC list test . . . . . . . . . . . : Failed
    [WARNING] Cannot call DsBind to server1.OTD1.DOMAIN.NET (10.122.64.35). [RPC_S_SERVER_UNAVAILABLE]
 
IP Security test . . . . . . . . . : Skipped
 
 
The command completed successfully
 
 
 
 
дальше решил проверить ДНС и тут заметил  
делаю первый раз
 
nslookup 10.122.64.35
Server:  forestdnszones.domain.net
Address:  10.122.64.35
 
Name:    otd1.domain.net
Address:  10.122.64.35
 
 
затем делаю второй раз тоже самое  
nslookup 10.122.64.35
Server:  domaindnszones.otd1.domain.net
Address:  10.122.64.35
 
Name:    ForestDnsZones.domain.net
Address:  10.122.64.35
 
причем если делать третий раз тоже самое, то снова имеем первый рез-т, делаешь четвертый раз - второй рез-т
 
тоже самое и с прямой зоной. Решил удалить и установить зоны заново, рез-та нет. Удалил роль ДНС и установил заново - раз-та нет
 
 
 
 
 

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 21:05 18-03-2009
IeugeniyI

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята привет...
Думаю это сюда...
Есть 50 сотрудников и есть почта на забугорном сервере...
Хотелось бы как то им автоматически подключать контакты новый сотрудников...
Тобишь с помощью GPO Outlook это возможно ???
Что можно придумать ???
Как рассылать им контакты, что бы те автомат. добавлялись ?
Спасибочки

Всего записей: 262 | Зарегистр. 08-03-2006 | Отправлено: 13:22 20-03-2009
AXVill



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IeugeniyI
Прописываешь всем почтовый адрес в АД и подключаешь в аутлуке контакты с LDAP
Так пойдет?

Всего записей: 320 | Зарегистр. 22-09-2005 | Отправлено: 15:47 20-03-2009
Bumsiq

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IeugeniyI
 
Тебе сюда...

Всего записей: 282 | Зарегистр. 27-08-2007 | Отправлено: 16:13 20-03-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru