Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
emfs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
 
по ipconfig ты увидишь и указанные DNS-сервера у клиента
Если клиенты получают по DHCP, то смотри что какой DNS им выдаётся.
 
А ту инструкцию можешь выкинуть.

Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 05:46 09-05-2010
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
клиенты статикой и dhcp не поднят. хватает вопросов и без dhcp.
 

Цитата:
А ту инструкцию можешь выкинуть.  

 
выкинул. нашел идентичную.
 
схема-то первейших действия какая никакая нужна же. не сидеть же талмуд читать. я пока его начну читать - сыпаться начну.
 
стержень действий нужен, на который я начну навинчивать знания из лиетратур разных.
 
Подробнее...
 
dns сервер настраивался путем установки dc. в сами настройки dns сервера не ходил.
 
лишь прописал имя test.local, когда визард перевода в dc попросил.
 
То есть, самый простой путь. Без доп. настроек.

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 17:03 09-05-2010 | Исправлено: dariusii, 18:18 09-05-2010
emfs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
 
ipconfig /all будет или нет с клиентов и сервера?

Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 19:28 09-05-2010
jstsrrw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый.
 
В домене больше 100 ПК. Столкнулся с необходимостью создания учетной записи с правами локального администратора на всех машинах. Но так, чтобы данная учетка не была администратором домена. Такое возможно?
 
Спасибо.

Всего записей: 15 | Зарегистр. 11-01-2010 | Отправлено: 10:59 13-05-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
то же интересно, сейчас просто вручную на машинах добовляю в в группу администраторов (локальных) пользователей домена...
 
а можно ли это политиками сделать? что бы пользы домена были админами у себя на компах?

Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 14:01 13-05-2010
emfs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence
jstsrrw
 
А почему бы не скриптом создать/добавить пользователя через GP?

Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 14:06 13-05-2010
jstsrrw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема в том, что нужна 1 учетка на весь домен (пришел к юзеру, установил софт под ней и т.д.) Но если создаешь администратора в АД, он становится администратором домена, а нужны только права админские на тачки. Другими словами ОДИН БОЛЬШОЙ ЛОКАЛЬНЫЙ АДМИН )

Всего записей: 15 | Зарегистр. 11-01-2010 | Отправлено: 14:28 13-05-2010
aMD_MicROBB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jstsrrw
Тебе нужно использовать Restricted Groups в групповых политиках, добавляешь туда пользователя домена и указываешь что на машинах он будет в группе администраторы.

Всего записей: 131 | Зарегистр. 23-01-2005 | Отправлено: 14:35 13-05-2010 | Исправлено: aMD_MicROBB, 14:36 13-05-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня win2008r2, видимо в ней Restricted Groups называются Группы с ограниченным доступом,
 
и как дальше?

Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 14:55 13-05-2010
BakLAN



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, а я вот делал это. Только это было с год назад, уже и запамятовал как. Точно без Restricted Groups и всяких там скриптов. Помню, что зашёл с тачки на сервак по удалёнке и так из консоли добавил пользователя в группу SuperUser, но поскольку в домене такой группы не бывает, на серваке кажись подключился к консоли того компа или чё-то в этом роде. Ну не помню, а возможности сейчас попробовать нет. Скажу лишь точно, что это возможно.

Всего записей: 2850 | Зарегистр. 15-12-2003 | Отправлено: 21:38 13-05-2010
aMD_MicROBB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence
Вот тут Ссылка вроде как для 2008 сервера расписано, гляньте. Как сделать без Restricted Groups я в свое время не нашел!

Всего записей: 131 | Зарегистр. 23-01-2005 | Отправлено: 10:02 14-05-2010
jstsrrw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем, мучал пол-дня Restricted Groups.
Добавил туда группы Администраторы домена, Администраторы предприятия и пользоваетя AAdmin, который должен был стать тем самым единым локальным админом. Только ничего не вышло. Политика применяется (смотрю через gpresult), все скрипты вроде net logon отрабатывают, а вот Restricted Groups нет. AAdmin не появился в Локальные пользователи и группы на клентском ПК, соответственно ни о каких правах говорить не приходится. Я в замешательстве
 
Добавлено:

Цитата:
Тебе нужно использовать Restricted Groups в групповых политиках, добавляешь туда пользователя домена и указываешь что на машинах он будет в группе администраторы.


Цитата:
aMD_MicROBB

 
а как указать машины, где он будет в группе администраторы кстати?

Всего записей: 15 | Зарегистр. 11-01-2010 | Отправлено: 16:47 14-05-2010
aMD_MicROBB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта политика будет применина на все машины, или только на тех где будет применина политика, создай отдельный OU и закинь туда те машины на которых он должен быть. Там имеет значение какая винда, т.е. если русская, то нужно писать группу 'Администраторы', если английская, тогда 'Administrators'! Я тоже долго игрался, но в итоге у меня все заработало и когда пользователи на локальных машинах уберали с локальных админов пользователя домена, он автоматом туда добавлялся после рестарта

Всего записей: 131 | Зарегистр. 23-01-2005 | Отправлено: 17:43 14-05-2010
jstsrrw

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aMD_MicROBB
 
спасибо )
буду пробовать в понедельник

Всего записей: 15 | Зарегистр. 11-01-2010 | Отправлено: 18:03 14-05-2010
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как добавить контакты в AD в нужный OU.
Мне нужно добавить следующие значения  -  
Имя сотрудника, место работы, служебный телефон, e-mail.
 
Короче пошырстил AD, выяснил что за это отвечают следующие поля:
cn,sn,title,description,physicalDeliveryOfficeName,telephoneNumber,
facsimileTelephoneNumber,givenName,displayName,department,company,mail,mobile
 
Теперь создаю файл CSV в Excel'e с нужными полями:
CN|SN|TITLE|DESCRIPTION|PHYSICALDELIVERYOFFICENAME|TELEPHONENUMBER|И ТАК ДАЛЕЕ
 
Далее запускаю утилиту CSVDE c параметрами:
csvde -f contacts.csv -d OU=ADDRESSBOOK,DC=COMPANY,DC=LOCAL  
 
Вопрос: Я все правильно делаю или нужно что то еще?

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 12:19 19-05-2010 | Исправлено: AkeHayc, 13:00 19-05-2010
Lokryst



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Присоединяюсь к AkeHayc, та же проблема...пробовал через командную строку dsadd contact, никак не могу понять как добавить именно туда куда хочу...т.е. есть @domen в ней папка mail
как прописать команду чтобы именно в этот mail все контакты упали?
 
dsadd contact -fn имя -mi отчество  -ln фамилия -display "отображаемое имя" -desc описание -email user@domen.ru -company "название организации" -d @domen
 
При выполнении выдает dsadd - ошибка:`Target object for this command' отсутствует.
 
Или посоветуйте иной приемлимый способ затарабанить в АД 615 записей с имейлами
Прошу помощи

Всего записей: 156 | Зарегистр. 24-01-2008 | Отправлено: 17:38 21-05-2010
raizo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lokryst
советую указывать различающееся_имя_контакта в формате "CN=имя_контакта,CN=Users,DC=Contoso,DC=Com"
 
твой пример может выглядить как:
 
dsadd contact "CN=отображаемое имя,CN=contacts,DC=domen,DC=ru" -fn имя -mi отчество  -ln фамилия -display "отображаемое имя" -desc описание -email user@domen.ru -company "название организации" -d @domen

Всего записей: 117 | Зарегистр. 09-03-2006 | Отправлено: 14:54 22-05-2010
Lokryst



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
raizo благодарю, разобрался...

Всего записей: 156 | Зарегистр. 24-01-2008 | Отправлено: 13:19 24-05-2010
counter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Такой трабл:
на windows 7, который был членом домена, и коннектился к сети через VPN, в ходе неудачных манипуляций членство в домене было изменено на рабочую группу (оффлайн), но при этом на контроллере данная рабочая станция по-прежнему числится в АД. Есть ли возможность данную станцию "вернуть в семью". Полномочия локального админа есть, доменного нет.

Всего записей: 63 | Зарегистр. 29-04-2003 | Отправлено: 17:39 04-06-2010
doc58_81oB0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имя компьютера и доменное имя одинаковые должны быть? чет озадачился

Всего записей: 1303 | Зарегистр. 24-07-2003 | Отправлено: 13:28 07-06-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru