Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ввожу компы (XP) в домен (Win2003), предварительно создаю в нужных OU компы по именам, на каком-то этапе создания нового компа в AD винда спрашивает: "This is a managed computer?" если да, то просит ввести GUID, однако если не ставить галку, то после ввода в домен компьютер нормально управляется (при правом клике на комп, выбираем "manage" и все работает.
 
Внимание вопрос: Что означает это самое "This is a managed computer" и какие возможные негативные последствия могут быть в будущем, если сейчас эту галку не поставить?

Всего записей: 1033 | Зарегистр. 30-05-2006 | Отправлено: 21:50 17-01-2007
Drobic

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Извините если где то подымался Этот вапрос , но вот возникла такая Проблема.
Сервак упал канкретно (ругался на SAM фаил), Востоновление не помогло.
Бэкапа нетыло(Недавно начал работать , и превидущий Админ По какой то причине не делал Бэкапы), так вот переустановили заного венду (но скапировали банально)c папки которая в винде ntds  как мне востоновить данные ?
 с помощью чего можно Импартировать?

Всего записей: 23 | Зарегистр. 09-11-2006 | Отправлено: 13:41 20-01-2007
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, чем принято делать полный бэкап WIN2003 AD сервера?

Всего записей: 1033 | Зарегистр. 30-05-2006 | Отправлено: 14:01 20-01-2007
Matryona



Мурлыка
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Soft для backup-а (резервного копирования) + ntbackup

----------
Я водой их поливаю, одеялом накрываю,
Побыстрее вы растите, мои маленькие тити.

Всего записей: 1655 | Зарегистр. 29-12-2004 | Отправлено: 18:37 20-01-2007
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня такой вопрос. Есть сервер с 2003 виндой, на нём стоит АД. Есть ещё один комп файловый сервер с 2003 тоже. Я могу перенести на второй комп АД, а на первом безбоязненно переставить систему? Ну а потом вернуть на 1 комп АД.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 22:27 20-01-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vsevolod
http://forum.oszone.net/post-366778-18.html

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 07:15 21-01-2007
vinivini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть с AD на Win 2000 Server, есть DHCP, DNS на КД. клиенты на W2k.
Нужно удалить комп из домена, так чтобы при последующем включении его и вводе в домен, с тем же именем , сервер DHCP присвоил ему совершенно другой IP адрес, т.е. где и какие записи о компе нужно удалить чтобы это сработало?

Всего записей: 5 | Зарегистр. 10-01-2007 | Отправлено: 08:57 22-01-2007
ilovevirus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня!
Кто знает подскажите как узнать имя пользователя по SID в AD. Через оснастку вроде нельзя.

Всего записей: 18 | Зарегистр. 19-09-2005 | Отправлено: 08:58 22-01-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ilovevirus
http://www.lcpsoft.com/russian/index.htm#sau
удобнее всего
 
 
vinivini
Дак удали записи о компе во всех оснастках (AD, DHCP, DNS), в дхцп исключи на время адресс этого компа из пула адресов в нужной области, до того момента когда введешь его в домен его под тем же именем.

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 09:07 22-01-2007 | Исправлено: kazavo4ka, 09:08 22-01-2007
ilovevirus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kazavo4ka
пробывал... он по-моему только локальные записи просматривает

Всего записей: 18 | Зарегистр. 19-09-2005 | Отправлено: 09:18 22-01-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ilovevirus
Доменные тоже.
 
Просто набирай имя компа на котором поднята AD, и имя юзера.

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 09:22 22-01-2007
vinivini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kazavo4ka
Просто удаление во всех оснастках (AD, DHCP, DNS) не помогает, видимо какоето обновление оснасток не проходило, может кто помнит где и как принудительно обновить все записи во всех оснастках?

Всего записей: 5 | Зарегистр. 10-01-2007 | Отправлено: 09:39 22-01-2007
ilovevirus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо. действительно ищет. Только тогда у меня другой вопрос - можно как-нибудь найти все папки/файлы на компе у которых владелец = определенному SID?

Всего записей: 18 | Зарегистр. 19-09-2005 | Отправлено: 09:58 22-01-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vinivini
Если у тебя все эти сервера в сети присутствуют в одном экзэмпляре, то просто подожди несколько минут.
 
ilovevirus
Это уже оффтоп
 
качаешь, оттуда тебе понадобится diskuse, с помощью этой утилиты можно найти файлы определенного пользователя, только не по sid а по имени.

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 13:42 22-01-2007
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Настраиваю сервак в сети первый раз отсюда куча вопросов и проблем  
AD поднята на Win 2003 включаю компьютеры в домен но политики безопасности они не берут с сервака взял только 1 комп из 9 в чем причина не могу понять, винды которые ставил с диска FuckYouBill не цепляют политики пользователей с домена и т.д. а комп кторый стоял тут до меня отлично подцепил права с сервака и пользователей.. отсюда вопрос где подправить то на компах FYB в реестре или где чтоб они брали политику и пользователей с домена то?  
 
Добавлено:
 
Нашел свою ошибку не было прописано DNS ) По етому и не брали настройки сервака )

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 09:44 25-01-2007 | Исправлено: DiZka, 10:55 25-01-2007
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Теперь еще одна трабла вылезла ( Один комп на отрез отказывается обновлять политику безопасности ... т.е. брать с сервака как была одна так и осталась.. щас что то меняю а ему пофиг... ( Перезагружал убирал заново ставил DNS нажимал на "Параметрах безопасности" перезагружать не помогает как висит старая политика так и висит ( Или там есть какой то интервал через который он сам обновляет? Хотя  я минут 20 точно уже бьюсь нефига... Может кто сталкивался?

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 16:33 25-01-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И у меня вопросик...
Есть контороллер домена, AD,DHCP,DNS,Windows2003Server SE
Есть еще один сервер с такой же виндой
Как перенести на новый сервак теже обязаности что и на первом(AD,users,DNS,DHCP)
Но при этом не лишать первый прав, сделать 2й, так сказать резервный, чтобы со временем, главный можно было выключить и на юзерах это не отразилось, только поменять пути к сетевым ресурсам... типа сетевые диски, к базам и т.п.

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 19:08 25-01-2007
YDOG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gabzya
На втором компе с помощью dcpromo поднимаешь контроллер домена, но не новый а уже в существующем домене (будет такая опция). Соответственно у тебя будет AD, со всеми вытекающими.. Потом просто передашь роли тому который нужен. Также поднимаешь службу DNS.
С DHCP немног не так. Microsoft рекомендует разделить существующий на две части в пропорции 80 к 20. Этого должно хватить. А потом всегда ее можно расширить.
Перенос ресурсов неоднократно обсуждался. Сначала вырезаешь ветку из реестра где храняться данные о шарах
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\Shares].
  Затем копируешь файлы чтобы разрешения NTFS остались.
ну и применяешь эту ветку и все.
Поправьте меня если я не прав..

Всего записей: 82 | Зарегистр. 08-06-2006 | Отправлено: 07:53 26-01-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YDOG

Цитата:
Потом просто передашь роли тому который нужен

пока этого не нужно, понадобится потом, когда контроллер заберется в др. место(часть юзеров едет в новое помещение)

Цитата:
Затем копируешь файлы чтобы разрешения NTFS остались

не помню , их как-то по особому копировать нуна....
остальное вроде все верно спс
в шапку бы разок, а то помню где-то проскакивало уже....

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 12:08 26-01-2007
YDOG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gabzya
Разрешения каким-нибудь Total Commanderom с установкой галки "Скопировать права доступа NTFS" ну или XCOPY.
А вообще тут таких тем много. Уже где-то неоднократно обсуждалось.
А вообще хочу попробовать DFS, мне кажется эта технология должна решить проблему переноса ресурсов просто и непринужденно и помочь в дальнейшем... Только руки никак не доходят.(

Всего записей: 82 | Зарегистр. 08-06-2006 | Отправлено: 12:23 26-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru