Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопросы по серверной части Windows Server 2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

Открыть новую тему     Написать ответ в эту тему

Crusader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
старый текст первого сообщения темы
Внимание!
В теме можно обсуждать вопросы по Windows 2003 server, которые имеют непосредственное отношение к системному администрированию. Остальные вопросы следует задавать в соответствующей теме форума Операционные системы, вопросы по железу - в форуме Hardware.
 
 
Полезные утилиты
SetACL - утилита для раздачи прав из командной строки на папки,шары, принтера, реестр.
 
Если у вас есть что добавить в шапку - милости просим редактировать.

Всего записей: 834 | Зарегистр. 20-01-2002 | Отправлено: 15:48 14-05-2003 | Исправлено: slech, 15:30 02-04-2008
clammer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, ткните меня носом в официальную (от MS) инфу по теме "не рекомендуется совмещать на одном физическом сервере такие-то сервисы и службы".
Давно, еще в эпоху NT4, читал на MS статьи на эту тему.
А щаз, уже по W2003, вроде всяко на MS-сайтах искал - и ничего не нашел.
Или для 2003 это уже не актуально?
 
Есть сетка на 10 компов, 1 W2k3 сервак. На серваке 1С-7.7 в файловом варианте (DBF) - клиенты работают со станций по сети.
До недавних пор более-менее все нормально бегало.
Подняли на этом серваке DC - и все приплыло (тормоза жуткие), хотя по железу все должно тянуть (2*Xeon, 2GB RAM, 2*250 SATA RAID1).
 
Я тамошнему админу объясняю, что:
1. Винда и так отрубала кэш на сетевом редиректоре при доступе к шаре по сети более чем одним юзером.
2. При подъеме AD к указанному добавилось еще и отключение дискового кэша на единственном логическом винте.
3. Оптимальный вариант решения - вместо DC поднял бы на серваке терминал под 1С. А если все же DC (что исключает терминал по соображениям безопасности) - то хотя б отдельный винт под базы ставь.
 
А он уперся - дай ссылки на MS-статьи, где 1-е и 2-е расписано. Да вот найти я их что-то не могу.  
Поделитесь, плиз, ссылками, если есть.

Всего записей: 37 | Зарегистр. 04-02-2006 | Отправлено: 18:36 16-10-2008
ALEX_SE

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Оба не правы.
Нормальный RAID-контроллер с набортным кешем спасет отца русской демократии.
Или хотя бы побейте на logical drive средствами набортного контроллера если оно такое умеет.
 
отдельный винт под базы - не давайте вредных советов... Да и логический диск тут не при чем..

Всего записей: 254 | Зарегистр. 30-12-2007 | Отправлено: 21:43 16-10-2008
clammer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALEX_SE
На форуме Тринити несколько раз говорилось, что после подъема ДЦ Винда даже на многих нормальных РЭЙД-контроллерах умудряется отключать кэширование. Подает ему команду и все... Некоторые ее игнорят, некоторые исполняют.
Набортный контроллер, тот что там стоит, ЛУНы не умеет строить.
 
Отдельный винт под базы - это опять же не одиночный HDD, а такое же (но отдельное) зеркало еще на 2-х винтах.
 
Логический диск - я имел ввиду не logical drive, а тот результирующий винт, который представляется рэйд-контроллером винде как один девайс.
 
Но вопрос-то не в том был - ссылку, ссылку!
Нет, серьезно - вопрос в поиске инфы на сайте MS - есть там статьи по:
1. отключение использования кэша сетевым редиректором при многопользовательском доступе к шаре
2. отключение на ДЦ кэшировния "физического" диска, на котором он стоит
???

Всего записей: 37 | Зарегистр. 04-02-2006 | Отправлено: 21:59 16-10-2008
ALEX_SE

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну я и сказал - нормальный контроллер
 
на технете пошукайте по поводу кеширования.

Всего записей: 254 | Зарегистр. 30-12-2007 | Отправлено: 01:51 17-10-2008
q111111

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пытаюсь свой комп добавить в домен, а он мне ругается что "RPC server is unavailable"
это из-за чего? что исправить?

Всего записей: 1657 | Зарегистр. 05-03-2008 | Отправлено: 16:43 28-10-2008
Glot



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
камрады, требуется помощь, вопрос наверно банальный, но я не знаю ответа ...
установлен 2003р2, ентерпр вл, присоединяю новый хард с инфой, в диспетчере виден, а проводником нет... как исправить? сенкс.

Всего записей: 522 | Зарегистр. 07-09-2006 | Отправлено: 18:11 03-11-2008
ALEX_SE

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Импорт наверное надо сделать?
Правой кнопкой на девайсе в диспетчере дисков.

Всего записей: 254 | Зарегистр. 30-12-2007 | Отправлено: 18:45 03-11-2008
Glot



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сенкс всем, разобрался, compmgmt.msc мне в помощь

Всего записей: 522 | Зарегистр. 07-09-2006 | Отправлено: 20:15 03-11-2008
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть  локальная сеть, есть  домен, DNS, DHCP, WINS. НА основе W2003 serv SP2. Есть рабочая группа с именем домена. Можно ли сделать так, что бы компутеры рабочей группы не управлялись DNS и DHCP домена? Или запретить  доступ к ресурсам в домене с компутеров не входящих в домен?

Всего записей: 626 | Зарегистр. 24-10-2007 | Отправлено: 14:32 05-11-2008 | Исправлено: OneHunt, 16:58 06-11-2008
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно ли сделать так, что бы компутеры рабочей группы не управлялись DNS и DHCP домена?

DHCP глубоко всё равно на рабочие группы, домены и т.д. Он работает только с сетёвками
Доступ к DNS закрыть можно фаерволом, а без этого он слушает и отвечает всё чтоидёт на интерфейс.
Так же можно и
Цитата:
запретить  доступ к ресурсам в домене с компутеров не входящих в домен

Но я бы им просто пароли не давал, а без доменного пароля и не должно никого пускать при правильно настроенных политиках безопасности

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 16:34 08-11-2008 | Исправлено: WinTester, 16:45 08-11-2008
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WinTester

Цитата:
Но я бы им просто пароли не давал
Дело в том, что есть часть пользоветелей с Ноутбуками, которые шляются в командировки. Поэтому, есть на этих буках локальные пользователи. Вот тут и дилемма. С одной стороны - запретить вход как локальным пользователям, с другой - они знают свой доменный логин/пасс, все равно подключаться. Нужно чем-нть отсекать такие подключения от ресурсов домена, при подключении локальным пользователем.  

Всего записей: 626 | Зарегистр. 24-10-2007 | Отправлено: 11:12 12-11-2008 | Исправлено: OneHunt, 11:13 12-11-2008
Gavrik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть контроллер домена на W2K3 R2,к нему есть физический доступ, по некоторым причинам в данный момент нет пароля админа домена. Все пока функционирует нормально, но нет возможности администрировать домен.  
Есть идея грузанутся с LiveCD и поменять пароль админа с помощью Locksmith. Какие могут потянутся за этим проблемы с функционированием домена, и сработает ли вообще Locksmith в этом случае ?  


----------
Жизнь на 1/10 состоит из происходящего и на 9/10 из того как мы реагируем на происходящее.
Реагировать надо весело, иначе жизнь покажется как лестница в курятнике - короткая и в дерьме.

Всего записей: 797 | Зарегистр. 16-10-2001 | Отправлено: 21:37 20-11-2008 | Исправлено: Gavrik, 21:39 20-11-2008
Alendos



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На сервере с Win2003 созданы полностью открытые общие ресурсы для Всех. При доступе к серверу через Сетевое окружение с клиентских компов (WinXp) появляется запрос на ввод логина/пароля:
где в верхнем поле написано что-то типа SERVER\Administrator, потом пароль и ниже галка Сохранить пароль.
Это при том, что паролей-то никаких не задано. Ничего не понимаю Как отключить дурацкое окно запроса логина?

Всего записей: 603 | Зарегистр. 13-03-2004 | Отправлено: 11:15 21-11-2008
lim



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну вообще-то "ВСЕ" - это не учётная запись.
Чтобы пользователь смог попасть на общий ресурс необходима учётная запись для него на данном сервере. На Windows 2003 домен развернут? Созданы пользователи?
Если не развёрнут домен, то надо проверить не отключена ли учётка "Гость".
Если отключена - включить. С логином "Гость" и без пароля можно пускать пользователей на расшаренные ресурсы.
Либо создать новую учётную запись с необходимыми правами и раздать логин с паролем пользователям.

Всего записей: 97 | Зарегистр. 13-01-2003 | Отправлено: 12:27 21-11-2008
Villy_t

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, заранее прошу прощения за вопрос возможно не в том топике...  
месяца 4-6 назад под Win2k3 который смотрит в инет, поставил авто скачивание (через планировщик) антивирусных баз каспера 9-го! проги взял отсюда: http://support.kaspersky.ru/downloads/updater/for_kis_8.0.0.[454-506]_(v.3.1.0.6).zip
недавно пришлось переставить систему - поставил опять Win2k3 с той же болванки...
Однако не могу запустить Updater.bat (причину не понимаю)!!! Скачены проги там же... http://support.kaspersky.ru/downloads/updater/for_kis_8.0.0.[454-506]_(v.3.1.0.6).zip
доступ к инету есть... Прога не запускается...
Поможите... Что я сделал не так, что у меня не запускается прога закачки обновлений баз каспера...??? такое ощущение что гдето запрет стоит...

Всего записей: 12 | Зарегистр. 14-08-2007 | Отправлено: 00:13 26-11-2008
Kot RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Друзья. Помогите. Второй день уже мучаюсь.  
 
Ввожу в домен компьютер со свежеустановленной виндой. А он не хочет входить - выдает ошибку:
_______________
При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "domain name" произошла ошибка:
 
Произошла ошибка: "Произошла ошибка, для которой отсутствует описание."
(код ошибки: 0x00002522 UNKNOWN)
 
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.domain name
 
Для получения подробной информации щелкните кнопку "Справка".
________________

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 07:38 03-12-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хороший повод посмотреть:
1) журналы сервера
2) журналы компа
3) в остнастке днс посмотреть, что лежит по пути _ldap._tcp.dc._msdcs.domain name
 
Там должны быть записи _kerberos (порт 88), _ldap (порт 389) по одной на каждый контроллер.
 
А вообще, надо посмотреть в сетевые настройки: днс сервер должен быть один - это контроллер домена. Винс чтоб был верный. И посмотреть, может, в днс эта запись уже занята - удалить.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 10:49 03-12-2008
ALEX_SE

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
днс сервер должен быть один - это контроллер домена.

Это почему еще?

Всего записей: 254 | Зарегистр. 30-12-2007 | Отправлено: 11:38 03-12-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это почему еще?
ДНС -серверов может быть и больше, но первичный - обязательно один из контроллеров.
Почему? Надо спросить у мелкософта. Может быть, потому, что именно в днс ищутся контроллеры домена.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 18:01 03-12-2008
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Это всё конечно хорошо и красиво, но что то не то творится на моем контролере домена...
Вот в логах "приолжение одна ошибка каждые 5 минут:
 
"Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=KFS,DC=kz. Этот файл должен находиться в <\\KFS.kz\sysvol\KFS.kz\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Попытка выполнить операцию для несуществующего сетевого подключения. ). Обработка групповой политики прекращена. "
С этим  что делать?
 
Некоторые компы в домен вводятся сразу, а другие с ошибками. Почему?
Вот новая ошибка:
 
Не удалось присоеденить этот компьютер к домену из-за следующей ошибки:
Указанное сетевое имя более недоступно.
 
И как сделать так, что бы не заводить учётку на компьютер в АД, а что бы он сам добавлялся, когда его вводишь в домен?

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 05:58 04-12-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вопросы по серверной части Windows Server 2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru