Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
ch1poza

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите кто сталкивася
есть домен: domen.com
есть домен в подчинении: sklad.domen.com
В домене sklad.domen.com есть единственный контроллер домена, задача удалить sklad.domen.com, и удалить роль контроллера домена с сервака, при этом не убить и не затронуть domen.com
 
Если я просто при удалении поставлю галку "этот сервер последний контроллер домена" и удалю всё нормально пройдёт?

Всего записей: 7 | Зарегистр. 03-09-2007 | Отправлено: 16:45 11-07-2011
techtool



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ch1poza

Цитата:
Если я просто при удалении поставлю галку "этот сервер последний контроллер домена" и удалю всё нормально пройдёт?

Если AD работает без ошибок, то все пройдет нормально.

Всего записей: 82 | Зарегистр. 08-08-2003 | Отправлено: 18:06 11-07-2011
UnrealCiscoSys



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для начала нужно прогнать утилитами dcdiag и netdiag если ошибок не обнаружишь тогда dcpromo и вперед.

Всего записей: 46 | Зарегистр. 31-08-2007 | Отправлено: 20:23 11-07-2011
Nomolos



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу прощения за "Нубский" вопрос.
Имеется  
1. Windows Server 2008R2 - выполняет роль глобального каталога и прочее.
2. Windows Server 2008 - выполняет роль резервного АД
3. Windows Server 2003 - выполняет роль дополнительного резервного АД, т.к. остались еще старые клиенты на 98, и мягко говоря после того как все роли переедут на новые сервера, он будет ...
4. AD в режиме Mixed, 2003
5. У меня установлена Windows 7
Так вот если я обращаюсь по полному имени \\domain.local\, то все хорошо, а если \\domain\ то соответственно ошибка, что такого имени нет.
Вопросики:
1. Как проверить правильно ли работает обращение по NetBios имени домена?
2. Возможно ли вообще с 7 проверить работу NetBios имени домена
3. Является ли это ошибкой, и если да то как исправить?

Всего записей: 69 | Зарегистр. 21-11-2006 | Отправлено: 10:40 12-07-2011 | Исправлено: Nomolos, 11:04 12-07-2011
scrofa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажет кто в чем может быть проблема.
Права Администратора домена.
В Active Directory в папке Computers пусто, компьютеры не отображаются.
Папка Domain Controllers так же пусто.
Системные контакты по LDAP доступные в Outlook так же нет.
Если дать все права - Администратор предприятия и Администратор схемы то все видно.
Есть идеи?
 
Windows Server Standart SP2

Всего записей: 96 | Зарегистр. 07-04-2008 | Отправлено: 15:05 18-07-2011 | Исправлено: scrofa, 15:32 18-07-2011
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scrofa
В оснастке АД-пользователи и компы, в меню жми Вид\Дополнительные функции
ПКМ на интересующем тебя контейнере и жмешь Свойства
Закладка Безопасность, посмотри права для группы Администратора домена

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:10 19-07-2011
scrofa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Попробовал - все кроме Полный доступ.
Дал все, ситуация не изменилась.
Гадство.
Но спасибо за совет.

Всего записей: 96 | Зарегистр. 07-04-2008 | Отправлено: 17:52 19-07-2011
maix



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз случайно удалил подразделение в котором были пользователи. ИХ (пользователей) можно как-то восстановить или нет?

Всего записей: 194 | Зарегистр. 14-06-2006 | Отправлено: 13:14 29-07-2011
Goodwin86



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Моя проблема, возможно уже обсуждалась, но повторюсь.
Собственно, задача - создать обязательный групповой перемещаемый профиль для пользователей домена.  
Что делаю:
1) Создал общую папку для группового профиля, полный доступ по сети и ntfs для пользователей домена
2) Логинюсь под одной из учеток пользователей на клиентский комп, настраиваю как мне надо - лог офф
3) захожу на тот же самый комп под учеткой администратора домена, свойства компа- дополнительно-профиль пользователей - выбираю учетку залогинившегося юзера и копирую ее на расшаренную на сервере папку, применяю профиль ко всем пользователям домена
4) На сервере выделяю всех пользователей и указываю путь к единому профилю на сервере
5) Меняю расширение ntuser.dat на ntuser.man в папке группового профиля
6) Логинюсь под любой учеткой пользователя на комп - получаю ошибку "Перемещаемый профиль недоступен. Вход будет произведен временным профилем"
 
Что я делаю не так?

Всего записей: 40 | Зарегистр. 14-07-2008 | Отправлено: 19:18 29-07-2011
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Goodwin86
http://www.oszone.net/3956/Managing_User_Profiles (см. Создание обязательных профилей )

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 03:46 30-07-2011 | Исправлено: attaattaatta, 03:48 30-07-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Имеется проблема, решение которой пока нигде не увидел. Установил новый сервер на Win2003 R2. По новой создал AD и DNS. В результате два пользователя, имеющие самые большие права не могут войти в домен. Пишет, что домен недоступен. В чем может быть причина. Возможно ли перенести AD со старого железа на новое? Заранее спасибо!

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 14:19 27-08-2011
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hohkn

Цитата:
В чем может быть причина

В DNS

Цитата:
Возможно ли перенести AD со старого железа на новое?

Можно
 
Более точные ответы после более полной информации.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 14:50 27-08-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leo1000

Цитата:
Более точные ответы после более полной информации.

Какая нужна инфа, дам без проблем?
Стояло старое железо с Win2003 SP2 на английском языке, причем какой-то ущербный, достался от предыдущего админа, которого сейчас найти нереально. Контора взяла новое железо, т.к. старое уже дышит на ладан. В новое железо воткнули Win2003 R2 русскоязычную. На новом железе создали полную копию контроллера и АД руками, т.к. бэкапами не рискнули из-за различия языка и версий. Затем подменили старый сервер на новый. Установили ДНС. С ним похоже что проблемы, понять причину не можем. А вообще, после долгих мучений пришли к выводу что было бы неплохо перенести АД со старого железа на новое, все-таки старое худо-бедно работает, а на новом не хочет.
Других КД в сети нет.

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 15:37 27-08-2011 | Исправлено: hohkn, 15:38 27-08-2011
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hohkn
Правильно надо так: на новом железе поднять 2003 сервер, ввести его в работающий домен, поднять на нем роль контроллера домена, вывести старый контроллер из домена (или оставить). Так все будет работать.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 15:51 27-08-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leo1000
Большое спасибо за подсказку, но хотелось бы поподробнее, т.к. в этом именно вопросе я немного лоховат, т.к. ранее работал только с рабочими группами в одноранговых сетях, приходится доходить до всего самостоятельно. С контроллерами домена сталкивался редко и по несложным поводам. Всю необходимую информацию предоставлю. К тому же домен достался в наследство готовый, без каких-либо пояснений.
При поднятии роли КД на новом сервере как можно оставить старое имя домена на новом железе, если он будет в домене? Два КД с одним именем ломена быть могут?

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 16:03 27-08-2011 | Исправлено: hohkn, 16:31 27-08-2011
Road Runner J



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hohkn

Цитата:
но хотелось бы поподробнее

вам нужно осуществить перенос контроллера на новое железо
Ссылка

Всего записей: 179 | Зарегистр. 01-06-2006 | Отправлено: 04:39 28-08-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Road Runner J
Большое спасибо, сейчас почитаю. Тоже уже столько всего нашел, голова уже пухнет. Систему на новом серваке уже один раз умудрился убить (правда не до конца). Хорошо, что образину снял, можно изголяться.
Интересно, а если со старого сервака снять образ системы со сброшенными на нули драйверами, а потом на новом серваке ее развернуть, будет работать или нет? Никто не пробовал?

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 16:31 28-08-2011
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hohkn

Цитата:
Интересно, а если со старого сервака снять образ системы со сброшенными на нули драйверами, а потом на новом серваке ее развернуть, будет работать или нет? Никто не пробовал?

Это не метод если нужен нормальный, рабочий домен.
Можно почитать тут: http://technet.microsoft.com/ru-ru/library/cc781792%28WS.10%29.aspx (вариант без /adv)
Потом тут: http://support.microsoft.com/kb/255504
 
В принципе, этого достаточно.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 18:15 28-08-2011 | Исправлено: Leo1000, 18:16 28-08-2011
savadom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Подскажет кто в чем может быть проблема.
 
Есть контроллер домена на 2008R2, есть резервный контроллер домена на 2008R2.
Сеть достаточно большая, контроллер домена находится в подсети хх, клиенты находятся в подсети уу. В серверной подсетке стоит ProCurve 4204, ядро ProCurve 5406, у пользователей стоит Cisco C3560.
сейчас в домене около 50 клиентов WinXP. все работает нормально.
Собственно проблема.
При вводе в домен клиентских машин в подсетке уу на win7, они не получают групповых политик. В подсетке хх все в порядке.
 
с помощью wireshark и portmirroring  на свиче, обнаружилось, что win7 не получает ответ на запросы dns, хотя ответ с dns уходил(проверялось wireshark).
 
ну  и  что меня больше всего убивает, что точно такой же запрос(отличия в номере пакета, исх порту и чексумме) от winxp обрабатывался и возвращался нормально.

Всего записей: 1 | Зарегистр. 21-02-2011 | Отправлено: 13:25 02-09-2011
55550000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите советом:
 
Есть сервак на 2003 r2, в нем есть домен и настроены пользователи. Есть компы, на каждом из которых пользователь (из AD) и администратор домена.  
 
По началу все было нормально, а сейчас 1 ноут долгое время работал без сети (человек постоянно его в командировки таскает) и после этого при подключении к локальной сети и загрузке компа выдает "Нет доступа к domen.localdomen. Возможно, у вас нет прав на использование этого сетевого ресурса. Обратитесь к администратору этого сервера для получения соответствующих прав доступа.  
Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. " Это сообщение возникает и при логине пользователя и при логине админа. Дальше загрузки нет. Если вынуть провод сети на время загрузки, то все ок - логинится. Потом ставлю провод обратно и нормально и сервак доступен и сеть и нет...
 
Что сделать, чтоб все нормально работало.
 
 
Погуглил - нашел аналогичные вопросы, но ответ не нашел. В этой теме тоже один раз поднимался вопрос, но ответ также не нашел.  
 
 
П.С. сильно не пинайте, только начинаю осваивать AD

----------
Челябинск - родина сладкой стекловаты... Челябинские мужчины настолько суровы, что...

Всего записей: 1852 | Зарегистр. 16-11-2004 | Отправлено: 15:17 02-09-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru