Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопросы по серверной части Windows Server 2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

Открыть новую тему     Написать ответ в эту тему

Crusader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
старый текст первого сообщения темы
Внимание!
В теме можно обсуждать вопросы по Windows 2003 server, которые имеют непосредственное отношение к системному администрированию. Остальные вопросы следует задавать в соответствующей теме форума Операционные системы, вопросы по железу - в форуме Hardware.
 
 
Полезные утилиты
SetACL - утилита для раздачи прав из командной строки на папки,шары, принтера, реестр.
 
Если у вас есть что добавить в шапку - милости просим редактировать.

Всего записей: 834 | Зарегистр. 20-01-2002 | Отправлено: 15:48 14-05-2003 | Исправлено: slech, 15:30 02-04-2008
Newbie777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну а ты проверь работает твоя настройка политик или нет, попробуй специально неправильно набрать пароль при логине.

Всего записей: 920 | Зарегистр. 11-03-2003 | Отправлено: 22:46 01-06-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zenia - он не то, чтобы "главный" - таких не бывает. Просто для своместимости со старыми клиентами сохранена эта роль, как точка самых свежих аутентификационных данных.
Если в го логах нет Logon failure, значит надо политикой контроллеров домена включить аудит этих событий (по умолчанию включен, но бог знает, что там у тебя наконфигурено)

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 08:03 02-06-2004
zenia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно, когда делаю поиск по всем событиям, а критерием ставишь имя пользователя, то показывает только Success.
Даю поиск по  Failed событиям по имени пользователя ничего не дает.
Когда включил только Failure audit и в критерии написал все, то показывает Failure события и вот что там я нашел.
 
Authentication Ticket Request Failed:
  User Name: ZENIADM
  Supplied Realm Name: DOMAIN
  Service Name: krbtgt/DOMAIN
  Ticket Options: 0x40810010
  Failure Code: 0x12
  Client Address: 192.168.10.90
 
Что за сервис такой krbtgt/DOMAIN ?

Всего записей: 151 | Зарегистр. 17-01-2003 | Отправлено: 09:26 02-06-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что за сервис такой krbtgt/DOMAIN ?
Kerberos Ticket Granting Ticket (aka TGT)
Тот самый "билет в рай" из-за которого многие любят керберос - единая точка аутентификации, далее передачи пароля не будет, только предъявление этого тикета.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 13:38 02-06-2004
Linkoln



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, что никто не знает как отрубить гребаный прием входящих звонков? Срочно надо. Не успеваешь к телефону подойти как кто-нибудь уже с модемом общается. ХЕЛП!!!

Всего записей: 125 | Зарегистр. 26-07-2003 | Отправлено: 19:36 05-06-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помниться в w2k нельзя было сделать так, что бы в расшаренном ресурсе на сервере были видны только папки(файлы) к которым у пользователя есть доступ. Были видны все папки, а вот зайти в каждую из них мог только пользователь с соответствующими правами... хотелось бы узнать, решился ли как-н. этот вопрос в w2k3!?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:58 27-06-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox - нет.
И это довольно очевидно: для этого требуется менять файловую систему (добавить к NTFS какие-то новые аттрибуты) кроме существующих.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 20:34 27-06-2004
euserz



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а вот я щас задам вопрос... пипл...
 
Windows 2003 PDC (master browser), имеет две сетевухи, одна - смотрит в локалку, другая же имеет Public IP и смотрит в инет (для OWA доступа, т.к. на этом DC установлен и Exchange 2003).
 
То есть по всем правилам, мы имеем типичные признаки Multihomed Domain Controller'а.
 
ПРОБЛЕМА: не хочет работать Active Directory Communication/Replication!
 
На Windows 2000 Server мне помогали рекомендации, описанные в статьях:
Q272294
Q191611
Q246804
Q292822
то есть вычленивание второго "публичного" сетевого адаптера из списка регистрируемых IP в DNS, остановка сервиса Computer Browser, махинации в registry и т.д., но на Win2003 такие фокусы не прошли (хотя, официально, должны были бы сработать!). ИТОГ: AD не хочет реплицироваться до тех пор, пока вручную не отключишь (не проdisable'ишь) этот второй "публичный" сетевой адаптор...
 
Что же делать, какая роль мешается, может ее перекинуть на другой "однодомный" DC? Что еще можно попробовать? А то я уже совсем голову свихнул
 
Спасибо!

----------
*Tout depend du personnel

Всего записей: 759 | Зарегистр. 08-10-2001 | Отправлено: 01:06 30-06-2004
deda_Flint



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
раздавыть скрытые шары, как вариант...
 
Эх-х-х, нетварь где ты.
 
 
Добавлено
euserz
http://support.microsoft.com/default.aspx?scid=kb;en-us;832478&Product=winsvr2003
как вариант?

Всего записей: 73 | Зарегистр. 27-01-2004 | Отправлено: 06:52 30-06-2004
euserz



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
deda_Flint

Цитата:
http://support.microsoft.com/default.aspx?scid=kb;en-us;832478&Product=winsvr2003  
как вариант?

трудно судить, однако... вот напишут же...
но думаю, что описанная проблема больше относится к другому слачаю, а моя - чисто по репликации AD между контроллерами, один из которых Multihomed...

----------
*Tout depend du personnel

Всего записей: 759 | Зарегистр. 08-10-2001 | Отправлено: 17:23 30-06-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deda_Flint

Цитата:
раздавыть скрытые шары, как вариант...

когда много папок не катит - и соеденений на сервер будет в 10 раз больше и я с ума сойду каждому из пользователей скрытые шары подключать...

Цитата:
Эх-х-х, нетварь где ты
да стояла она у нас раньше... в ней такое было - но в остальном операционка куда хуже тойже w2k - сплошной гемор...


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:02 30-06-2004
aaprok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит сервер с W2003 EE в качестве контроллера домена и стоит совершенно отдельно прокси-сервер squid, где этому домену даны все разрешения. Член домена компьютер с Windows XP успешно выходит в Интернет. А с контроллера выйти нет возможности, используя IE. А вот, например, Opera спокойно работает. Логи squid показывают в случае Internet Explorer - TCP DENIED. Видимо имя пользователя из-под Windows 2003 server на прокси не попадает или идет в зашифрованном виде и авторизация не проходит.  Почему ? Где это настраивается ?

Всего записей: 1 | Зарегистр. 01-07-2004 | Отправлено: 12:09 01-07-2004
ORCONLINE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ помогите валится 2003 выдает такие ошибки всегда парой.
че делать как с этим боротсмя. визуально серавк теряет сеть.
 
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1058
Дата: 05.07.2004
Время: 15:12:17
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: SERVER
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики  
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=bse,DC=by.  
Этот файл должен находиться в <\\bse.by\sysvol\bse.by\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>.
 (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ).  
Обработка групповой политики прекращена.  
 
Дополнительные сведения можно найти в центре справки и поддержки, в  
"http://go.microsoft.com/fwlink/events.asp".
 
 
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1030
Дата: 05.07.2004
Время: 15:12:17
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: SERVER
Описание:
Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие  
сообщений, описывающих причины сбоя.
 
Дополнительные сведения можно найти в центре справки и поддержки,
 в "http://go.microsoft.com/fwlink/events.asp".
 

Всего записей: 84 | Зарегистр. 27-01-2004 | Отправлено: 12:29 06-07-2004
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ORCONLINE
Смотри на мелкософте KB 830676
И вообще обшибся темой маленько .....
http://forum.ru-board.com/topic.cgi?forum=8&topic=1506#1

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 15:25 06-07-2004
ORCONLINE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jovanotti
дай ламеру  примую ссылку на kb 8306769
я не знаю где искать. ((((

Всего записей: 84 | Зарегистр. 27-01-2004 | Отправлено: 18:14 06-07-2004
Getsig



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разве трудно на сайте Microsoft запустить поиск по 830676?

Всего записей: 217 | Зарегистр. 03-01-2002 | Отправлено: 18:31 06-07-2004
ORCONLINE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Getsig
уже разобрался как искать.

Всего записей: 84 | Зарегистр. 27-01-2004 | Отправлено: 18:49 06-07-2004
pita

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как на Windows 2003 настроить IIS чтобы он был доступен только из локальной сети?
Есть internet connection с internet connection sharing enabled и local network connection. Мне нужно чтобы из интернета web server не был виден, но из локальной сети можно было попасть и на этот сервер и в интернет.

Всего записей: 761 | Зарегистр. 06-11-2003 | Отправлено: 01:09 07-07-2004
ORCONLINE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jovanotti
кстати разобрался почему у меня возникала такие ошибки.
я с дуру включил в фаерволе icmp (функции "эхо-ответ в и из; эхо-запрос в и из")
и начались слеты и ошибки.
поставил по умолчанию все назад ошибки кончились и все работает стобильно.

Всего записей: 84 | Зарегистр. 27-01-2004 | Отправлено: 12:13 07-07-2004
zorrack



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pita
Скажи ему, чтобы слушал только локальный IP адрес (на главной закладке веб-сервера)

Всего записей: 244 | Зарегистр. 16-05-2003 | Отправлено: 15:41 19-07-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопросы по серверной части Windows Server 2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru