Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
Meydzin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
firn
а на пальцах обьяснить можно - а то последние 3 года  
я тока ремонтом ноутов занимался - а тут резко пришлось сменить профиль

Всего записей: 276 | Зарегистр. 11-02-2005 | Отправлено: 14:28 08-12-2006
firn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Meydzin
Свойства сетевого подключения -  Свойства протокола TCP/IP

Всего записей: 90 | Зарегистр. 27-04-2006 | Отправлено: 14:48 08-12-2006
Meydzin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DELETE

Всего записей: 276 | Зарегистр. 11-02-2005 | Отправлено: 14:51 08-12-2006 | Исправлено: Meydzin, 16:07 08-12-2006
tsvlsr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подписался

Всего записей: 17 | Зарегистр. 25-09-2006 | Отправлено: 16:10 08-12-2006
poi9m



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток,
Есть свежеустановленный Вин2003 сервер с АД
клиенты ВинХР
Созданы пользователи и компьютеры
По умолчанию кода компьютеры внесены в домен и подключаются как пользователи они не могут устанавливать в Виндовс программы(на сколько я понял). Как сделать что бы они были локальными админами на компьютерах и могли устанавливать любые программы ?
Пока что, я их внес пользователей всех в группу домен админов и теперь они могут устанавливать.
Подскажите что делать ?

Всего записей: 15 | Зарегистр. 13-10-2006 | Отправлено: 16:52 08-12-2006
firn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правой кнопкой по компьютеру в оснастке AD компьютеры и пользователи -> управление.
там ищи в группах группу администраторов и добавь в нее доменного пользователя.

Всего записей: 90 | Зарегистр. 27-04-2006 | Отправлено: 17:45 08-12-2006
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Правой кнопкой по компьютеру в оснастке AD компьютеры и пользователи -> управление.
там ищи в группах группу администраторов и добавь в нее доменного пользователя.

2. Комп юзера - Панель управления - Пользователи - Добавить пользователя - Добавляешь доменного юзера и говоришь какие у него права на этой машине!
3. Через групповую политику - там можно сказать, какие юзеры. группы являются членами какой локальной группы.  
ИМХО, тебе лучше первый вариант.

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 09:13 09-12-2006 | Исправлено: rastlin, 09:16 09-12-2006
Chupin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветсвую господа...  
 
Помогите в разрешении проблеммы...  
 
Как запретить возможность входа нескольких пользователей одновременно по одной учетной записи  
 
Заренее всем благодарен...  
Если это где-то уже обсуждалось просьба сильно не ругать, не нашел...

Всего записей: 7 | Зарегистр. 18-04-2006 | Отправлено: 02:49 12-12-2006
oji



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chupin, посмотри на программку UserLock. Думаю, в варезнике есть...
А мне никто так и не подскажет? :(

Всего записей: 181 | Зарегистр. 21-09-2004 | Отправлено: 01:28 13-12-2006
Chupin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oji а в настройка GPO как это сделать?

Всего записей: 7 | Зарегистр. 18-04-2006 | Отправлено: 04:06 13-12-2006
oji



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chupin, насколько я знаю, никак. Именно поэтому и есть программа UserLock. Если бы можно было, тогда и смысла в ней не было бы. Работа с ней проста донельзя. Ставишь сервак, с него устанавливаешь на все компы клиента (не забудь зарегистрировать, иначе пользователи получат при каждой загрузке сообщение от проги) и настраиваешь в пару кликов.
 
Сама программа

Всего записей: 181 | Зарегистр. 21-09-2004 | Отправлено: 06:47 13-12-2006
Chupin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не... такой вариент не подходит... в парке более 300 машин...
если только ПО установить на все машины через GPO, но опять же понятия не имею как это делается...

Всего записей: 7 | Зарегистр. 18-04-2006 | Отправлено: 10:23 13-12-2006
oji



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chupin, так они же в домене. Или я не прав?
Если прав, у тебя абсолютные права на все эти компы. И установка клиента идет с сервака. Просто выделяешь нужные компы и жмешь "Инсталл". Ты просто попробовал бы, а потом отнекивался...

Всего записей: 181 | Зарегистр. 21-09-2004 | Отправлено: 01:35 14-12-2006
Meydzin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DELETED

Всего записей: 276 | Зарегистр. 11-02-2005 | Отправлено: 10:03 14-12-2006 | Исправлено: Meydzin, 17:01 14-12-2006
mb2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Meydzin
в чем проблема? пишет, что прав для установки устройства нет?
для установки нового устроства на компьютер нужны права администратора. Для его использования - хватит пользователя.  
Достаточно залогиниться на нужный компьютер админом и подключить флешку. Винда спокойно установит драйверы, после чего все пользователи на этой машине смогут работать с флешками когда угодно и как угодно... АФАИК.

Всего записей: 26 | Зарегистр. 09-03-2006 | Отправлено: 10:44 14-12-2006
johni2100

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем дня!
помогите разобраться в следующей проблеме:
есть сервер 1 (serv1) на котором стоял DC и есть сервер2 (serv2) на котором стоял дополнительный DC. Так же на serv1 работал DHCP. Мне нужно было всё с serv2 перенести на serv1.
Было сделано так:
1) Перенёс все роли с serv1-->serv2
2) выполнил DCPROMO на serv1
3) Далее serv2 уже выполнял роль PDC, но был ряд ошибок в Событиях.  
4) Далее со всеми ошибками разобрался. На данный момент нет ни одной ошибки в событиях.
5) Далее отключаю DHCP на serv1  
6) Подымаю DHCP на serv2. DHCP спокойно аторизуется и вроде как висит в состояние "активен". Нет ни одной ошибки. Но клиенты в сети  по DHCP АДРЕС ПОЛУЧИТЬ НЕ МОГУТ((.  
 
Поначалу правда сервер выдавал ошибку что "Служба DHCP не смогла обнаружить папку для авторизации сервера. " Но с этим я быстро разобрался. Сейчас совершенно нет никаких ошибок, но DHCP не работает(((
   
   
 

Всего записей: 1 | Зарегистр. 21-11-2006 | Отправлено: 16:54 14-12-2006
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Есть проблема.
Подскажите пожалуйста как разрешить пользователю записывать CD.
Но прав ему как можно меньше.
Был он в групе PowerUser  - пришлось в админы компьютера(клиент в AD) поставить.
Можно ли безопаснее, но без спецсофта ?
 
Заранее спасибо.

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 21:49 14-12-2006 | Исправлено: slech, 21:51 14-12-2006
oji



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slech, установи Nero и посмотри на утилитку BurnRights. В 7-ке она в комплекте. В 5-ке качалась отдельно. Про шестую не помню...

Всего записей: 181 | Зарегистр. 21-09-2004 | Отправлено: 08:03 15-12-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация: в домене 2 контроллера W2k3sp1 - PDC и BDC. DNS встроенная в AD на обоих. На PDC начались прблемы с RAID, он был остановлен, снят образ с RAID, после ремонта  RAID образ был раскатан на диски обратно - после нескольких неудачных попыток старта. Всё заработало, роли на месте, однако PDC сообщает, что был использован неподдерживаемый способ восстановления, и отказывается синхронизировать АД - в т.ч. принудительно.  
 Вопрос: я планирую понизить роль BDC, а затем её снова повысить и выполнить начальную синхронизацию. Однако поскольку синхронизация не идет, по-моему есть риск что и понижение роли не пройдёт, или пройдет, но после рестарта PDC он не поймет, что остался один? Или можно какой-нибудь не такой хирургический способ попробовать?

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 13:46 15-12-2006
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS
не знаю где вы накосячили с АД при рековери, но в домене w2k3 (2000 найтив и выше) нету уже PDC и BDC. Осталась только роль - эмулятор PDC. Соотв-но контроллер можно понизить только до рядового сервера, и поле если его снова поднять  до контроллера на нём (по идее) будет новый вариант АД-реплики, взятый с твоего первого DC.
 
А вообще конечно надо смотреть по коду ошибки на m$.com и прогонять тестовые утилиты. Наверняка есть способ завести старый DC...

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:54 15-12-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru