Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
Arhitektor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть один контроллер домена, естественно первый в лесу. На нем же поднятый АД днс сервер. Нужно поднять резервный, все на него свалить, первый через некоторое время погасить.  
 
Подскажите, пожалуйста, привильный ли алгоритм переноса контроллера домена:  
 
1. Создается резервный контроллер.  
2. На нем поднимается резервный ДНС.  
3. Переносятся 5 ролей фсмо.  
( тут чуть конкретики, метод - такой: http://support.microsoft.com/default.aspx?scid=kb;RU;255690  ??), переставляется галочка глобального каталога.  
4. Новому ДНС меняется тип, он теперь главный и интегрированый в АД.  
5. Удаляются роли АД и ДНС со старого сервера.

 
Все правильно. Дерзай!

Всего записей: 70 | Зарегистр. 14-11-2003 | Отправлено: 09:25 07-02-2007
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Товарищи, у меня на КД почему то постоянно загрузка процессора не менее 80%... На нем крутится WSUS, DNS, DHCP, AD, CertSrv ну и больше вроде ничего таого нету. Еще стоит касперский, и думается мне что именно он и жрет все ресурсы постоянно проверяя то что проверять не нужно. Скажите это нормально либо надо как то с антивирем бороться, может добавит в список исключений какие нибудь каталоги?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 18:34 12-02-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 думается мне что именно он и жрет все ресурсы постоянно проверяя то что проверять не нужно.

А посмотреть в менеджер процессов кто больше всех загружает вера не позволяет?

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 08:17 13-02-2007
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Касперыч и забивает... Исключил папку SYSVOL и NTDS буду смотреть

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:56 13-02-2007
vetalM



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плиз куда копнуть чтобы настроить гостевой доступ на контроллер домена (вынь 2003 small busines с поднятым АД) с компутеров различных осей невходящих в домен. Все шаманства (разблокирование учетной записи ГОСТЬ, внесение в список разрешения для входа гостей на компутер) после котрых XP пускает, сделаны. с АД вплотную столкнулся впервые. он мне на данном компетере не нужен вообще - поэтому никаких усилий для его настройки не предпринимал. но и отказатся от АД нельзя т.к. смалл бизнес НАСТОЙЧИВО (с выключеним через час работы) предлагает его (АД) установить. отказатся от смалл бизнеса нельзя т.к. фирма по незнанию его приобрела.

Всего записей: 145 | Зарегистр. 29-07-2003 | Отправлено: 17:48 13-02-2007 | Исправлено: vetalM, 17:57 13-02-2007
Daimos



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vetalM
По моему ответ простой - сделать доменных юзеров и логинится с доменным логином/паролем.

Всего записей: 723 | Зарегистр. 23-09-2003 | Отправлено: 08:58 14-02-2007
vetalM



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да нехочется заморачиватся с логинами-паролями. нуно всего лиш сделать общую расшареную папку на сервере с доступом для всех без разбору.

Всего записей: 145 | Зарегистр. 29-07-2003 | Отправлено: 11:18 14-02-2007
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А что мешает сделать одну пользовательскую учетку на всех?

----------
What out of that we have not win
What out of that we've not return

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 13:24 14-02-2007
vetalM



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ничего не мешает  - только сервер даж приглашения для авторизации не предлагает - сразу говорит все свободны.

Всего записей: 145 | Зарегистр. 29-07-2003 | Отправлено: 13:40 14-02-2007
Daimos



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vetalM
Смотри Политика безопасности контроллера домена на сервере
Локальные политики, Доступ к компьютеры из сети - добавь туда All/Все.

Всего записей: 723 | Зарегистр. 23-09-2003 | Отправлено: 13:58 14-02-2007
DiZka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна такая вот штука... Чтоб на сервак входил простой пользователь... Понимаю глупо ужасно но нужно... С минимальными правами чтоб он запустил браузер полазил по инету мог скачать файлики и все... т.е. гостевые права, создаю пользователя, а на серве войти нельзя им "Интерактивный вход запрещен...." как это осуществить помогите...  
 
Машинка (Win2003 Enterprise Edition AD\DNS\DHCP)

Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 14:39 14-02-2007 | Исправлено: DiZka, 14:41 14-02-2007
vetalM



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
добавлено  -нипомагает. заметил что если на сервере присутствует учетная запись такая же как и на клиентском компутере то приглашение выдается если пароль не совпадает. а в дргих случаях -  "у вас нет прав доступа к ......."

Всего записей: 145 | Зарегистр. 29-07-2003 | Отправлено: 14:41 14-02-2007 | Исправлено: vetalM, 15:29 14-02-2007
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди кто поднимал второй КД у себя в сетке? У меня приключилась такая история. Решил поднять WSUS на контроллере перед этим конечно же Акронисом все забэкапил...  Поставил WSUS и проапдейтил КД, после ребута он загрузиля только с третьего раза, до этого В ивентах никаких плохих событитй не было! Я решил сделать резервный контроллер домена, поднял на втором серваке АД репликация прошла успешно, потом сделал там вторичную зону ДНС копию с главного КД.. все вроде работало. Потом WSUS предложил мне ще раз обновить контроллер... и вот тут начались чудеса. После апдейта пришлось перезагрузить КД и все он перестал работать очень долго грузился потом сказал что сбой в службе я залогинился и обалдел Не работает АД не работате ДНС и ДШСП все похерилось, и конечно же второй КД тож не захотел работать, я был просто в шоке... Что произошло понять не могу!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:01 15-02-2007
CBo6oDa



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребзя. Подскажите как добавить в AD не доверительный домен,а , на пример, просто комп из другого домена(чтоб пользователи другого домена были доступны в первом). Спасибо

Всего записей: 10 | Зарегистр. 03-06-2005 | Отправлено: 13:06 15-02-2007
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
И еще как можно удалить службы актив директори если сервер на котором установлена служба не подключен к сети?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:22 15-02-2007
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто-нибудь может объяснить, как ад хранить атрибут photo?

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 21:33 16-02-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
CBo6oDa
Никак. Только доверительными отношениями между доменами.
IceFusion
dcpromo /forceremoval
mkolesov
Так же как и все остальные, ты чего конкретно хочешь ?
http://msdn2.microsoft.com/en-us/library/ms679116.aspx

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 08:14 17-02-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть домен вида domen.ru
Используется для ad и зарегистрирован в WWW.
У нас в конторе висит сайт(ip конторы привязан к вышеназванному домену) с почтовиком.
Сейчас есть желание вынести сайт на отдельный хостинг к провайдеру и переключить имя на него.
Вопрос: будут ли какие-нибудь клюки с нашей ad, если domen.ru переключится на хостинг провайдера?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8937 | Зарегистр. 03-03-2002 | Отправлено: 10:04 19-02-2007
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14

Цитата:
Так же как и все остальные, ты чего конкретно хочешь ?  

An object encoded in G3 fax as explained in recommendation T.4 - и все сразу стало понятно. А если серьезно - есть юзер. У юзера есть атрибут - фото. Демоварь умеет присобачивать к юзеру фото. Но вок как и где оно после этого хранится - не понятно. Тебе понятно?
 
Upd: вопрос снят.

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 13:45 19-02-2007 | Исправлено: mkolesov, 15:03 19-02-2007
lenuska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как настроить доверительные отношения в обе стороны между доменами в разных средах - линукс и win2003? Спасибо.

Всего записей: 20 | Зарегистр. 21-04-2005 | Отправлено: 14:54 19-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru