Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
Hugo2000



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коллеги, не исключено, что я не по адресу, тем не менее прошу вашей помощи...
Как можно автоматизировать процесс, если надо всем пользователям в определенном OU прописать дополнительный параметр в LogOn To...?
 
Ситуация такая: будет произведена миграция почтового сервиса на другой сервер и надо всем пользователям разрешить вход на этот сервер. Т.к. бользователей более 300, то будет затруднительно всем это ставить руками.
 
Кто может посоветовать что делать?

Всего записей: 358 | Зарегистр. 10-08-2005 | Отправлено: 16:37 13-04-2011
ASD2003ru

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался?
Дано:
Winsev 2003 с AD
Поставили Win2008 с AD.
Копирование AD прошло нормально, оба сервера работают как главные контроллеры.
 
Но появилась ошибка на сервере с 2008 в файловых службах:
 
Ошибка службы диспетчера ресурсов файлового сервера: непредвиденная ошибка.  
 
Операция:
   Получение фильтра блокировки файлов для папки "C:\Windows\SYSVOL\sysvol\local.exa.ru".
 
Подробные сведения об ошибке:
   Ошибка: StringCchCopy, 0x8007007a, Область данных, переданная по системному вызову, слишком мала.
 
 
 
 
 - Provider  
 
   [ Name]  SRMSVC  
 
  - EventID 8197  
 
   [ Qualifiers]  32772  
 
   Level 2  
 
   Task 0  
 
   Keywords 0x80000000000000  
 
  - TimeCreated  
 
   [ SystemTime]  2011-04-19T10:15:48.000000000Z  
 
   EventRecordID 974  
 
   Channel Application  
 
   Computer FS2.local.exa.ru  
 
   Security  
 
 
- EventData  
 
   Операция: Получение фильтра блокировки файлов для папки "C:\Windows\SYSVOL\sysvol\local.exa.ru". Подробные сведения об ошибке: Ошибка: StringCchCopy, 0x8007007a, Область данных, переданная по системному вызову, слишком мала.  

Всего записей: 38 | Зарегистр. 02-09-2005 | Отправлено: 14:29 19-04-2011 | Исправлено: ASD2003ru, 14:32 19-04-2011
mishavvv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Подскажите, может кто сталкивался:  
основной контролёр домена был восстановлен из бэкапа 3-х недельной давности, при запуске реплицирует данные с другого контролёра в лесу, на котором все записи свежие, а именно это и не надо.
Возможно ли как-то принудительно реплицировать данные с основного контролёра на остальные, чтобы все записи стали как на основном?
 
Всё, разобрался.

Всего записей: 33 | Зарегистр. 15-07-2006 | Отправлено: 15:14 17-05-2011 | Исправлено: mishavvv, 17:07 17-05-2011
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mishavvv
погугли authoritative restore, это решение твоего вопроса

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 16:11 18-05-2011
vipline



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Товарищи, помогите разобраться:
в AD 2003 в перемещаемом профиле не корректно работает синхронизация клиента с сервером а конкретнее, когда юзер удаляет какую нибудь папку или файл например с рабочего стола, то после повторного входа  систему она у него опять появляется, т.е. копируется с сервера, почему так происходит, как сделать чтобы когда пользователь что то удаляет в своем профиле оно удалялось и с его профиля на сервере.

Всего записей: 126 | Зарегистр. 03-12-2009 | Отправлено: 15:34 02-06-2011
100_let



Ньюби
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сервер Windows 2003 standart 32 bit rus   - поднято AD
 
на нем установлено 2 Gb ОЗУ  - После того как вытащил  родную память и поставил свежекупленную планку  памяти 4 Gb  - Windows отказался загружаться  -правда в безопасном режиме запустился и показал 3.3 Gb памяти -в биосе показывалось 4 GB
 
вернул на место старую память -сервер загрузился
 
вопрос
 
возможно такое , что причина отказа Windows с  AD (Active Directory) загрузиться как то завязано с AD?
и если поставить эту новую память и затем заново все поставить от RAID до Windows и до AD - то все нормально заработает с этим модулем такое возможно?

Всего записей: 1322 | Зарегистр. 03-02-2003 | Отправлено: 00:18 10-06-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
100_let
Цитата:
правда в безопасном режиме запустился и показал 3.3 Gb памяти -в биосе показывалось 4 GB  
вам о разрядности кто-нибудь рассказывал??? Про адресацию например?

Цитата:
если поставить эту новую память и затем заново все поставить
ну в таком радикальном случае всё должно работать))) НО при той же ОСи видеть вы будете всё те же 3,3Гб...
 
Добавлено:
vipline
Ну если при выходе пользователя на клиенте из своего сеанса комп ругается, что не может синхронизироваться, то немудрено. В таком случае логи(журналы) сервера ну и клиента вам в помощь.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 00:30 10-06-2011
100_let



Ньюби
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alukardd
вопроса про
Цитата:
3.3 Gb памяти -в биосе показывалось 4 GB  

не было вообще у меня
 
вопрос был следующий
 
причина в том Windows с AD в их не работает с этой памятью (если ее просто вставить)  
 
или же это аппаратный вопрос несовместимости памяти и материнки например
 
отсюда был вопрос
 

Цитата:
и если поставить эту новую память и затем заново все поставить от RAID до Windows и до AD - то все нормально заработает с этим модулем такое возможно?

 
 
Добавлено:

Цитата:
если поставить эту новую память и затем заново все поставить  
 
ну в таком радикальном случае всё должно работать))) НО при той же ОСи видеть вы будете всё те же 3,3Гб...

 
очень даже устраивает -я хотел понять проблема скорее программная или аппаратная

Всего записей: 1322 | Зарегистр. 03-02-2003 | Отправлено: 00:57 10-06-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
100_let
Цитата:
я хотел понять проблема скорее программная или аппаратная
ну мама оперативу приняла и BIOS распознал... Более того, система грузанулась в безопасном режиме, значит аппаратные проблемы вряд ли имеют место быть. На всякий случай лучше погонять комп с новой планкой Memtest'ом.
А вообще винда любит на смену оборудования побрыкаться.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 01:24 10-06-2011
vipline



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите как удалить профиль пользователя на сервере, админу не дает, не хватает прав, если назначаю себя владельцем папки, то дает доступ только на эту папку, а на вложенные папки нет, как дать себе доступ полностью на папку пользователя

Всего записей: 126 | Зарегистр. 03-12-2009 | Отправлено: 14:49 14-06-2011
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vipline
 
Причём здесь тема про AD!? Всё делается на уровне прав NTFS... пишите в другую тему.

Всего записей: 2804 | Зарегистр. 14-06-2006 | Отправлено: 15:14 14-06-2011
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто не будь подскажет как управлять принтерами через AD (на w2k3) ? а то пытаюсь вспомнить - не могу .  
Принтера подключены локально к рабочим станциям(по USB) и расшарены внутри сети.  

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 01:03 17-06-2011
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
contrafack
http://technet.microsoft.com/en-us/library/cc753109(WS.10).aspx

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 06:16 17-06-2011
kostya_rlw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Windows Server 2003 Ent
Всё (лес, домен) на одном PDC, BDC нету ни одного.
 
Проблема: не могу повысить режим Леса  2000 -> 2003 - кнопка неактивна!!
Подскажите плз, куда... чего...?..
В логах ошибок нету
Может ли причиной быть то, что режим ДОМЕНА 2003?
 
 
   
 
 
Пытался проработать в направлении сменить режим через ldp.exe, но пока ничего конкретного не нашел.

Всего записей: 57 | Зарегистр. 18-01-2006 | Отправлено: 14:28 21-06-2011
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
BDC  

нет такого понятия начиная с 2000
 
или имеется ввиду что контроллер домена один? если да, то существовали ли раньше другие?
 
соблюдены все требования вот отсюда?

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 14:40 21-06-2011 | Исправлено: kazavo4ka, 14:44 21-06-2011
kostya_rlw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да контролер домена один  
запасных не было раньше 99% (мм... сомнения однако посеяли этим вопросом...)
 
Добавлено:
 
kazavo4ka
Извините плз на потраченые силы\время на меня...
Мой аккаунт не был в группах Domain Admins,  Enterprise Admins  
(он был в built-in Administrators... для повседневных манипуляций с AD хватало)
 
Сори, неловко..
Но и большое спасибо !

Всего записей: 57 | Зарегистр. 18-01-2006 | Отправлено: 14:47 21-06-2011 | Исправлено: kostya_rlw, 15:14 21-06-2011
me2k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос,  
Profile --> home folder --> connect to --> U:  as \\shares\users\%username%
 
Если папки нету - оно её автоматически создаёт. А можно как-то сделать, чтобы ещё и права правильно выставляло? т.е. пользователю которому она принадлежит - полный доступ, администратором полный дсотуп, БК-админам только чтение, и остальный запрет на всё ?
Возможно каким-то ВБС скриптом, через логон. Но не ужели нету более простого способа?

Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 13:11 05-07-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
me2k
минимальные права он должен раздать, а там уже всякие "БК-админы" - это точно не его прерогатива.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 13:39 05-07-2011
me2k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
ну он тому пользователю даёт полные права, но и оставляет наследуемые.
Это получается ручками надо пройтись по всем папкам и убрать наследование....

Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 13:46 05-07-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
me2k
эм... надо было сразу у родительского каталога убрать наследование детям...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:50 05-07-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru