Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
OKTANred

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Как вы выразились проблема похоже в виндово-профильных файлах, но каждый раз ссылается на разные папки профиля, например "моя музыка" "автозагрузка"
 
Думал проблема с синхронизацией времени, но похоже этот вариант тоже отпадает делал синхронизацию на машинах с помощью команды NET TIME

Всего записей: 7 | Зарегистр. 05-10-2010 | Отправлено: 20:03 24-10-2010
artemk

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
здравствуйте,
пытался разобраться со службой сертификатов, игрался игрался, теперь надо удалить все записи из AD воспользовался http://support.microsoft.com/kb/889250 но возникла проблема
 

Цитата:
ldifde -r "cn=CA1 Contoso" -d "cn=public key services,cn=services,cn=configuration,dc=contoso,dc=com” -f remainingCAobjects.ldf
Open the remainingCAobjects.ldf file in Notepad. Replace the term "changetype: add" with "changetype: delete." Then, verify whether the Active Directory objects that you will delete are legitimate.
At a command prompt, type the following command, and then press ENTER to delete the remaining CA objects from Active Directory:
ldifde -i -f remainingCAobjects.ldf

меняю add на delete,
сохраняю, выполняю ldifde -i -f remainingCAobjects.ldf
получаю следующее

Цитата:
 
Importing directory from file "remainingCAobjects.ldf"
Loading entries
There is a syntax error in the input file
Failed on line 3. The last token starts with 'd'.
0 entries modified successfully.
An error has occurred in the program

вот 3 строчки моего файла
 
dn: CN=имя,CN=Certefication Authorities,CN=Public Key Services,CN=Services,CN=Configuration,DC=domain,DC=LOCAL
changetype: delete
objectClass: top
 
уровень домена 2008, КД 2008r2 core mode.
помогите разобраться что не так

Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 04:00 10-11-2010
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
появилась проблема, типа "Ошибка при динамической регистрации или удалении одной или нескольких записей DNS, связанных с доменом DNS "(мой домен).local.".  Эти записи используются другими компьютерами для поиска данного сервера как контроллера домена (если указан домен Active Directory) или как сервера LDAP (если указанный домен является разделом приложения).  "
 
и там же рекомендуют
Исправьте ошибки настройки и инициируйте регистрацию или удаление записей DNS, запустив программу "nltest.exe /dsregdns" в командной строке или перезапустив службу входа в систему.  
 
но странный ответ
flags: 0
Connection Status =0 0x0 NERR_Success
 
это хорошо или плохо?

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 14:19 12-11-2010
resetsa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
подскажите пожалуйста, товарищ устроился на новую работу в небольшою фирму и столкнулся с очень не приятной проблемой.
предидущий админ "забыл" отдать ему пароль доменного админа, других админских учеток нет.
вопрос - можно ли как-то сбросить пароль доменного админа, пароль от ресторе моде есть.
PS
про официальную позицию МС знаю, они рекомендуют создавать новую АД

Всего записей: 195 | Зарегистр. 11-01-2007 | Отправлено: 22:59 12-11-2010
Refugee

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
resetsa
посмотри имя учетки админа и в рестор мод добавь в планировщик задание с командой net user Администратор новый-пароль  с запуском при старте системы, запускать от SYSTEM (с пустым паролем),  перезагрузись в обычный режим.
 

Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 00:00 13-11-2010
Scaramanga



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. Следующий вопрос. Поднят AD, настроено DFS. Как скрыть сервер из стандартного сетевого окружения. Причем не просто скрыть, а чтобы к нему не было доступа ни по прямому ip ни по имени компа.  Вобщем нужно лишь чтобы пользователи видели то что я указал им в dfs.

Всего записей: 516 | Зарегистр. 24-04-2008 | Отправлено: 12:32 13-11-2010
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scaramanga
 

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 12:53 13-11-2010
Scaramanga



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Еще раз всем привет. Вобщем первый мой "блин" с построением домена как полагается комом. Щас уже обученный на собственных ошибках хочу все сделать как надо. Установить Ос и настроить АД с нуля. Одна проблема.  Вбиты уже все 2 сотни пользователей с правами и нормально построенно DFS. Вопрос следующего характера. как сохранить только то что "хорошо" настроено. Т.е.
1.Сохранить всех вбитых пользователей. В управлении пользователями вижу функцию экспортировать список, но как их потом вернуть обратно уже на чистом серваке?
2. Сохранить все папки на которые идут ссылки в DFS с правами на эти папки.(права назначал на NTFS, а не в консоли DFS)
3. Сохранить структуру DFS, желательно без сохранения прав(вдруг там тоже чего намудрил?))
 
Заранее спасибо

Всего записей: 516 | Зарегистр. 24-04-2008 | Отправлено: 20:03 15-11-2010
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходимо сделать так, чтобы простой пользователь AD не мог получать список всех ее объектов (в частности список пользователей AD). Надо чтобы это мог получить только администратор домена. Это реально?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 11:22 18-11-2010
Rouslan



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scaramanga
По учёткам, насколько я знаю, есть сторонние утилиты для импорта/экспорта.

Всего записей: 338 | Зарегистр. 08-10-2004 | Отправлено: 11:41 18-11-2010
resetsa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Уважаемые знатоки подскажите, есть задумка сделать бэкап АД через отдельный сайт,на который будет ходить реплика раз в день например.Такое в принципе возможно,вроде.
ТОлько вот возник вопрос,как при восстановлении реплицировать с него изменения на другие сайты и DC.
Я так понимаю,чисто теоритически такое возможно сделать изменив соответсвующим образом аттрибут uSNChanged на более высокий.
Вопросы
1) такая схема вообще возможна или нет?
2) как изменить uSNChanged, через ADSIedit сделать не дает, говорит - обьектом владеет система

Всего записей: 195 | Зарегистр. 11-01-2007 | Отправлено: 19:16 18-11-2010 | Исправлено: resetsa, 19:17 18-11-2010
resetsa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прошу прощения - разобрался.
это делает ntdsutil auth restore

Всего записей: 195 | Зарегистр. 11-01-2007 | Отправлено: 19:54 19-11-2010
IqOOpI



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем доброго вечера.
подскажите можно ли сделать так что бы при входе в домен пользователь не вводил постоянно пароль, сразу входил?

Всего записей: 92 | Зарегистр. 22-08-2008 | Отправлено: 19:26 05-12-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IqOOpI
не уверен но вроде как обычный автовход прекрасно работает и с доменными пользователями...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 19:30 05-12-2010
IqOOpI



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всм control userpasswords2???

Всего записей: 92 | Зарегистр. 22-08-2008 | Отправлено: 11:47 06-12-2010 | Исправлено: IqOOpI, 11:47 06-12-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IqOOpI
ну да... через пару часов смогу проверить, если хотите...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:11 06-12-2010
exulant

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос
 
Мигрирую с 2003 r2 на 2008 r2
В сети есть PDC и BDC на двух разных серверах. Я вывожу старое постепенно из оборота.
ВВел новый сервер на 2008 в домен а теперь перетаскиваю ресурсы постепенно.
Сейчас хочу убрать из сети BDC. На нем крутится вспомогательный DNS c DHCP и PRintServer
 
Возможны ли в сети 3 DC пока все ресурсы буду перераспределять?
Как еще на 2003 в AD каждому пользователю проосациировать список принтеров? Я их каждому локально через шару добавлял. А сейчас printserver будет на новом сервере.
 
Что лучше XPS или PCL дрова?
 
На клиентах XPSP3

Всего записей: 179 | Зарегистр. 29-07-2003 | Отправлено: 19:40 08-12-2010 | Исправлено: exulant, 19:41 08-12-2010
Scaramanga



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. Такой вопрос. На некоторых компах не расшарены стандартные админ ресурсы (c$ admin$ и.т.п.) В GPO прописал добавление следующих параметров реестра SYSTEM\CurrentControlSet\services\LanmanServer\Parameters AutoShareServer=1 и AutoShareWks=1, параметры обработанны но папок так и не появилось. Другие шары работают. Что еще нужно включить чтобы были админ ресурсы?

Всего записей: 516 | Зарегистр. 24-04-2008 | Отправлено: 17:17 15-12-2010 | Исправлено: Scaramanga, 19:52 15-12-2010
SERGeblr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем
Создали новую сеть, через VPN имеет доступ к DNS и домену, в этой новой сети пробую ввести компьютер в домен, пишет ошибку и "Сервер RPC не доступен" при добавлении в домен, смотрю netsetup.log:
 
16/12 13:02:33 NetpValidateName: checking to see if 'DOMAIN' is valid as type 3 name
16/12 13:02:36 NetpCheckDomainNameIsValid for DOMAIN returned 0x54b
16/12 13:02:36 NetpCheckDomainNameIsValid [ Exists ] for 'DOMAIN' returned 0x54b
 
Ставлю этот же компьютер в этой старой сети (в которой стоит и DNS и домен), ставлю соответственно ip для этой старой сети - компьютер без проблем добавляется в домен.
В чем может быть проблема? Заранее благодарю.

Всего записей: 36 | Зарегистр. 03-03-2003 | Отправлено: 21:49 16-12-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SERGeblr
а в новой сети DNS, который с записями о домене, используется или просто доступен?) возможно стоит делегировать доменную зону на DNS сервер удаленной сети(та что через VPN подключена)???

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 23:10 16-12-2010 | Исправлено: Alukardd, 23:11 16-12-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru