Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
TbIrbIDbIM



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Etalon
1. Т.е. получается надо сделать пользовательские папки на сервере
2. В груповых политиках, в реестре профилей поставить путь на папки, которые хранятся на сервере?

----------
МИРЭА

Всего записей: 479 | Зарегистр. 26-10-2003 | Отправлено: 15:57 18-10-2006
Etalon

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Именно так и надо поступить
2. В Групповых политиках  
\Конфигурация пользователя\Конфигарация Windows\Перенаправление папки
Указываешь какую папку в какое место и каким образом перенаправляешь

Всего записей: 306 | Зарегистр. 03-02-2006 | Отправлено: 17:15 18-10-2006
WSQ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
собираюсь поставить SP1 на контролеры домена Win2003. Сеть с выделенными линиями, сервера в разных городах. В спокойном режиме уйдет два дня на объезд и установку, при этом одновременно в сети будут контроллеры с установленным и не установленным SP1.
У кого есть опыт - Как отразится на AD постепенная установка SP1? Или необходимо одновременное обновление?

Всего записей: 47 | Зарегистр. 14-06-2006 | Отправлено: 00:01 22-10-2006
Nimnul



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WSQ

Цитата:
В спокойном режиме уйдет два дня на объезд и установку,  

Охота вам кататься то по городам и весям?
Radmin & other уже отменили?

Цитата:
У кого есть опыт - Как отразится на AD постепенная установка SP1? Или необходимо одновременное обновление?

Думаю ничего страшного не случится...
Опыта наката SP1 нет, есть опыт обновления 4 DC до R2.
Просто обновил схему adprep'ом с диска R2, и в течении 2х дней обновил все 4 контроллера (ну лень мне было, да и некогда заниматся всеми 4мя одновременно :-D)
Думаю с SP1 тоже проблем не будет.

Всего записей: 1072 | Зарегистр. 05-02-2003 | Отправлено: 11:33 22-10-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я обновлялся с виндоус апдейт, никаких проблем замеченно не было. Сейчас стоит всё и замечательно работает.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 19:26 22-10-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не подскажете какой параметр нужно в ГПО включить, чтобы пользователи могли входить в систему даже при заполнении журнала безопасности, а то в удаленном офисе уже пару раз пользователи не могли войти в систему пока я журнал не почистил!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:32 23-10-2006
zenia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
IceFusion

 
Computer Configuration -> Windows Setting -> Security Settings -> Event Log
там есть свойства
 
Вопрос, а как изменить пароль для востановления AD в W2K3?

Всего записей: 151 | Зарегистр. 17-01-2003 | Отправлено: 13:00 23-10-2006
ALEF



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
После миграции PDC под Win2003 в DNS не сформировались записи в разделе
gc._msdcs.domain.local
Global Catalog Server в оснастке "Active Directory Sites and Services" я назначил вручную - не назначился автоматом.
netdiag /fix не воссоздал эти записи.
Как можно воссоздать записи для gc?
 

Всего записей: 1002 | Зарегистр. 03-11-2003 | Отправлено: 11:53 24-10-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zenia

Цитата:
Вопрос, а как изменить пароль для востановления AD в W2K3?

С пом. ntdsutil.exe
ALEF

Цитата:
Global Catalog Server в оснастке "Active Directory Sites and Services" я назначил вручную - не назначился автоматом.  
netdiag /fix не воссоздал эти записи.

А ты дождался пока каталог соберется или сразу пробовал? Если с каталогом и DNS уже все нормально, то рестарт службы netlogon должен восстановить все записи.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:22 24-10-2006
ALEF



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14, Спасибо
Действительно при рестарте службы netlogon все эти записи восстановились.

----------
Аникей - не очень старое русское имя.

Всего записей: 1002 | Зарегистр. 03-11-2003 | Отправлено: 17:36 24-10-2006
mb2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если контроллер выключить (гуманно, шатдауном) - он сотрет свои srv-записи, или оставит в них ip на момент выключения?
 
думал вот, что srv-записи всех контроллеров находятся в dns постоянно, но не уверен... никак не могу найти.

Всего записей: 26 | Зарегистр. 09-03-2006 | Отправлено: 10:49 26-10-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mb2
Записи останутся.

Цитата:
 никак не могу найти.

Чего не можешь найти? SRV-записи? Они в зоне _msdcs.твой.домен

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:00 26-10-2006
mb2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14

Цитата:
Записи останутся.  

спасибо, так и представлял.
 
Добавлено:
а вот еще вопрос:  
обычно в литературе пишется, что клиенты 2000 и XP используют Kerberos _по умолчанию_. Значит ли это, что если станция не зарегистрировалась по Kerberos - она сама попробует авторизоваться по NTLM и войдет в домен?
 
почему вопрос: свежий контроллер домена не сделал _kerberos srv-запись... а _ldap - сделал. Клиенты не входят. (это не проблема. не знаю коды ошибок и листинги )) меня интересуют именно принципы работы).

Всего записей: 26 | Зарегистр. 09-03-2006 | Отправлено: 12:14 26-10-2006
ProstoSmart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно сделать страницу приветствия если компьютер включен в AD ?
Очень надо ... за одной машиной работают несколько человек, как было удобно когда можно было им переключатся между собой ......

Всего записей: 22 | Зарегистр. 17-07-2004 | Отправлено: 13:57 27-10-2006
sedov123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет, возник вопрос как для пользователей домена сделать чтобы не было фона под иконками, причем даже если опция "Отбрасывание теней значками на рабочем столе" включена у пользователя. домен на основе Win2003 R2

Всего записей: 1 | Зарегистр. 29-09-2006 | Отправлено: 15:51 27-10-2006
mb2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
продолжу абстрактные вопросы
 
везде пишут, что если dc с ролями упал - то после перехвата (seize) ролей ни в коем случае нельзя включать сервер старых ролей.  
Вопрос: а что будет? Какие сбои, как они называются - "man что"? Т.е. будут какие-то характерные ошибки? Сбои будут сразу или по востребованию (например, сначала ничего, а потом, например, guid'ы кончатся и все рухнет)?
И почему?

Всего записей: 26 | Зарегистр. 09-03-2006 | Отправлено: 17:01 30-10-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mb2
 
А как ты себе представляешь два сервера с одинаковыми ролями ?
 
Это как двух пользователей одинаковых завести.
 
Нельзя.

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 19:44 30-10-2006 | Исправлено: angelweb, 19:45 30-10-2006
NdAbbot



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ProstoSmart
функция user fast switch не доступна на машинах заведенных в домен. Мера безопасности.

Всего записей: 944 | Зарегистр. 21-06-2004 | Отправлено: 00:42 31-10-2006
mb2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
продолжу абстрактные вопросы  
везде пишут, что если dc с ролями упал - то после перехвата (seize) ролей ни в коем случае нельзя включать сервер старых ролей.  

 
сам же и отвечу: похоже, ничего страшного не происходит. Попробовал на виртуальных машинах - захватил роли у выключенного контроллера, а затем включил его.  
Полет нормальный, ошибок не вижу...

Всего записей: 26 | Зарегистр. 09-03-2006 | Отправлено: 11:04 31-10-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mb2
angelweb
даже если старый понизить до рядового сервера, новый еще будет ругатся долго про репликацию, пока в службах не поотключать
а вот если старый подрубить не понижая его, то я думаю краха не будет... будет роли выполнять тот кто первый в сети появился....наверно

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 11:17 31-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru