Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Разрешения каким-нибудь Total Commanderom с установкой галки "Скопировать права доступа NTFS" ну или XCOPY.  

блеск, забыл савсэм

Цитата:
хочу попробовать DFS


Цитата:
Только руки никак не доходят.

аналогично

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 13:09 29-01-2007
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, а никто не подскажет как примапить сетевой диск под WIN2000, с условием что вход на шару под паролем (т.е. не Guest) да таким образом, чтобы диск мапился сразу после загрузки винды, а не после логона юзера?!

Всего записей: 1033 | Зарегистр. 30-05-2006 | Отправлено: 18:28 29-01-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gap5
помойму есть противоречие в твоем условии:
А:
Цитата:
с условием что вход на шару под паролем

Б:
Цитата:
не после логона юзера

......
YDOG
У меня вопрос еще один:
вот я запустил dcpromo на 2м серваке, перед этим поднял ДНС, он типа завершил установку дополнительного контроллера в домене....
Я увидел и пользователей и лес....
НО перенеся в др офис этот сервак с частью компов, обнаружил, что работает только ДНС, как бы домен на нем не поднят.....
Я так понял теперь необходимо присвоить еще и роли ему??? или как? или где?
 

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 09:32 30-01-2007
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gabzya
Шара под паролем - в том смысле, что на сервере, где лежит эта шара Guest отключен, соответственно требуется вводить имя и пароль для доступа к ней... мне нужно автоматизировать этот ввод (дабы шара привязывалась сразу после включения компа).

Всего записей: 1033 | Зарегистр. 30-05-2006 | Отправлено: 10:14 30-01-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gap5
нужен домен и права доступа на шару легко поставить по средствам Active directory, ставиш просто доступ тому, тому, остальные не будут иметь доступ и ВСЕ
 
Добавлено:
можно еще эту шару подключать как сетевой диск например...
тогда при загрузке компа буит ешо 1н диск и все

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 11:56 30-01-2007
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gabzya
Домен есть, но тот комп на который я хочу подключать эту шару ввиде диска не членствует в домене (на случай если домен вдруг упадет).
 
Какой командой "net use..." подключать шару с указанием имени:пароля?

Всего записей: 1033 | Зарегистр. 30-05-2006 | Отправлено: 12:32 30-01-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
набери в командной строке net use /?

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 19:44 30-01-2007
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gabzya
А можно ли через net use привязать диск таким образом, чтобы он был виден\доступен для системы (т.е. юзера NT-AUTHORITY/System) свободно, а для любого залогиненого юзера появлялся запрос с паролем?
 
Сейчас если диск замаплен от имени системы (через scheduled task), то системе диск доступен, но для юзера появляется "Logon failure".
 
Здесь нужен именно запрос имени:пароля, т.к. серваки не в домене.
 
P.S. Вариант когда в net use (при маппинге от имени системы) я указываю имя:пароль юзера который имеет доступ к этой шаре всегда - не работает (диск не мапится совсем)...
 
"C:\WINDOWS>schtasks /create /ru system /sc onstart /tn aaaa /tr "C:\WINDOWS\syst
em32\net.exe use g: \\server.net\sysvol pass /user:user"

Всего записей: 1033 | Зарегистр. 30-05-2006 | Отправлено: 00:36 01-02-2007
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно ли перевести комп из рабочей группы в домен так чтобы у него остались все папки, проги, ярлыки (много из них на рабочем столе) после входа в домен  
а то при вводе все это исчезает с рабочего стола)))

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 22:29 01-02-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ali1977
Пробовал запихивать это все добро в профиль default user?

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 23:53 01-02-2007
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 ali1977

Цитата:
а можно ли перевести комп из рабочей группы в домен так чтобы у него остались все папки, проги, ярлыки (много из них на рабочем столе) после входа в домен  

 
Можно. При вводе в домен создаётся новый профиль пользователя. Дальше есть два пути - скопировать инфу из старого профиля в новый или подменить содержимое нового профиля старым. Новый профиль создаётся при первом логоне доменного юзера. Затем логинишься администратором, трёшь содержимое нового профиля, копируешь на его место старый профиль, даёшь права на папку нужному юзеру - права надо будет перезаписать - логинишься под доменным юзером - если всё ок - трёшь старый профиль.

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 00:24 02-02-2007 | Исправлено: rastlin, 00:25 02-02-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rastlin

Цитата:
даёшь права на папку нужному юзеру - права надо будет перезаписать  

не нужно,
просто скопировать доки в доки и почту в почту и все

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 12:55 02-02-2007
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не нужно,
просто скопировать доки в доки и почту в почту и все

 
А настройки программ не нужны? Всё, что лежало в HCU старого профиля в этом случае будет отсутствовать. Я описал, как полностью перенести профиль. А это - вариант один - тоже написал.

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 15:28 02-02-2007
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
профиль я так понимаю будет на доменконтроллере лежать? или у клиента тож бывает

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 20:50 02-02-2007
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
профиль лежит в сети, только если ты прописал это в свойствах юзера. по умолчанию профиль создается на тачке пользователя, там же, где и обычный профиль. C:\Document and Settings

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 00:22 03-02-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rastlin

Цитата:
А настройки программ не нужны?  

например? сорри за

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 09:15 05-02-2007
YFred



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, если в AD завести пользователям русские логины например Пользователь1, будут какие нибудь плохие последствия или все равно какие логины русские или англиские????
 
Добавлено:
rastlin
Если твоим методом переносить профиль почта в аутлуке останется?

Всего записей: 210 | Зарегистр. 03-03-2005 | Отправлено: 14:44 05-02-2007
vitalikc



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПОМОГИТЕ!!! У меня такой вопрос есть контроллер домена по управлением WIN 2003 sp 1
имеется в сети 10 компов, по какойто неопределенной причине AD перстает кооректно работать, и сервре сносится под чистую. Вопрос можно ли при установке новой ОС со всеми параметрами настройками и именами, НЕ ВЫВОДИТЬ заново все компы а потом обратно ВВОДИТЬ их в домен для того чтоб зарегестрировать их снова в AD?
 
Если этот вопрос уже встречался, прошу меня извенить. Просто времени нет а помощь реально нужна.

Всего записей: 155 | Зарегистр. 21-11-2006 | Отправлено: 22:26 05-02-2007
RomT14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rastlin

Цитата:
профиль лежит в сети, только если ты прописал это в свойствах юзера. по умолчанию профиль создается на тачке пользователя, там же, где и обычный профиль. C:\Document and Settings

 
Прошу помощи знающих людей:
Пользователь прописан в AD. DC(Win2003)  и терминальный сервер(Win2003) разные машины.
Если пользователь входит в домен с Win98 через терминальный сервер, и в настройках пользователя не прописаны никакие пути профилей, то "тачка пользователя" будет терминальный сервер на котором будут храниться профиль, а не Win98.
Вроде логично, но правильно ли?
 
А вот что совсем неясно - если машина юзера под XP, и он уже вошел в домен, соответственно профиль уже есть у него на машине. Затем он входит на терминальный сервер. И получается у него уже два профиля. И как их различать и GPO к чему применять??
Или все совсем не так и я что то не понимаю
 

Всего записей: 8 | Зарегистр. 19-06-2006 | Отправлено: 02:49 06-02-2007
Hryamzik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть один контроллер домена, естественно первый в лесу. На нем же поднятый АД днс сервер. Нужно поднять резервный, все на него свалить, первый через некоторое время погасить.
 
Подскажите, пожалуйста, привильный ли алгоритм переноса контроллера домена:
 
1. Создается резервный контроллер.
2. На нем поднимается резервный ДНС.
3. Переносятся 5 ролей фсмо.
( тут чуть конкретики, метод - такой: http://support.microsoft.com/default.aspx?scid=kb;RU;255690  ??), переставляется галочка глобального каталога.
4. Новому ДНС меняется тип, он теперь главный и интегрированый в АД.
5. Удаляются роли АД и ДНС со старого сервера.

Всего записей: 184 | Зарегистр. 07-06-2004 | Отправлено: 18:31 06-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru