Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
obtim

Цитата:
Вопрос: будут ли какие-нибудь клюки с нашей ad, если domen.ru переключится на хостинг провайдера?

Все зависит от дизайна DNS, который вы сделаете для этого....При правильном дизайне DNS все должно быть нормально.
lenuska
http://www.microsoft.com/windowsserver2003/r2/unixinterop/whitepaper.mspx
http://technet2.microsoft.com/WindowsServer/en/library/c9082477-8878-4f35-ac14-f6baff84a17b1033.mspx?mfr=true

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:49 19-02-2007
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=mpgholding,DC=local. Этот файл должен находиться в <\\mpgholding.local\sysvol\mpgholding.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.
 
Вот такая штука вылезает при первом включении компутера... Сетевые диски неработают Communicator не коннектится.. не понимаю в чем проблема, один ребут решает эту проблему. Кажется что вход в систему осуществляется до инициализации сети, но почему же потом не подхватывается и приходитс перезагружатся?
 
Добавлено:
Честно говря достала уже эта проблема.

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:15 19-02-2007
netman



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IceFusion
Если при этом Eventid повторяются 1030 и 1058 то делаем следующее
1.    Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду regedit и нажмите кнопку ОК.
2.    В редакторе реестра найдите следующий раздел:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
3.    Проверьте, существует ли в данном разделе параметр WaitForNetwork. Если этот параметр отсутствует, создайте его. Для этого выполните следующие действия.
a.     Щелкните раздел Winlogon правой кнопкой мыши, выберите пункт Создать, а затем — команду Параметр Dword.
b.     В поле Параметр введите WaitForNetwork.
4.    Щелкните параметр WaitForNetwork правой кнопкой мыши и выберите команду Изменить.
5.    В появившемся окне Изменение параметра DWORD в поле Значение введите число 1 и нажмите кнопку ОК.
6.    Закройте редактор реестра.
 
http://support.microsoft.com/kb/842804

Всего записей: 305 | Зарегистр. 22-09-2003 | Отправлено: 17:25 19-02-2007
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ясно спасибо, это тоже самое что и через ГПО можно настраивать?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:46 19-02-2007
netman



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IceFusion
Не очень понял , что тоже самое,но делать это надо на том DC на котором ошибки валятся в event'ах....

Всего записей: 305 | Зарегистр. 22-09-2003 | Отправлено: 21:28 19-02-2007
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
netman

Цитата:
Если при этом Eventid  

То же самое уже который день. 1030, 1058 в логе. от wait.. - толку никакого, сделал сразу. (
 
dcdiag - all passed
dcdiag /test:dns - passed
netdiag - all passed, кроме wins, trust, ipsev - skiped
 
Не знаю, за что и взяться уже. (

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 13:50 20-02-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
""""
Данная проблема может возникать, если группа «Все» была лишена разрешений NTFS на доступ к корневому каталогу. Если группа «Все» действительно не имеет таких прав, присвойте этой группе права на чтение и выполнение только для корневого каталога.
 
""""
 

 
Клиент DFS рабочий?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mup
disabledfs какое значение здесь?

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 14:50 20-02-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14

Цитата:
Цитата:Вопрос: будут ли какие-нибудь клюки с нашей ad, если domen.ru переключится на хостинг провайдера?  
 
Все зависит от дизайна DNS, который вы сделаете для этого....При правильном дизайне DNS все должно быть нормально.

 
Досталось в наследство. где почитать про правильный дизайн и как его проверить?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8944 | Зарегистр. 03-03-2002 | Отправлено: 20:00 20-02-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
obtim
Тебе нужно почитать про splitbrain dns. Правда тут есть нюанс, изнутри корпоративной сети сайт будет нормально доступен только по алиасу www, то есть www.domain.ru - нормально, а просто domain.ru будет отдавать ip контроллеров домена.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 20:35 20-02-2007
al_iv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как узнать версию установленной AD? В сети один контроллер на 2000-й и один на 2003-й. Следовательно, версия AD обновлялась. Но вот до какой? Версия для R2 отличается от версии для 2003 SP1?

Всего записей: 190 | Зарегистр. 09-07-2004 | Отправлено: 19:32 21-02-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Но вот до какой?

Ну до 2003, до какой же еще? Версия схемы 30 если я правильно помню....

Цитата:
Версия для R2 отличается от версии для 2003 SP1?

Да. В R2 версия схемы 31.
Посмотреть можно либо в реестре  
 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters
Schema Version
либо через  Adsiedit.exe или Ldp.exe посмотреть аттрибут objectVersion у cn=schema,cn=configuration,dc=<domain> партиции.


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 20:13 21-02-2007
netman



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mkolesov
Если несколько DC ,то как мне кажется нужно перезагружать все.Перед этим внимательно посмотри нет ли в dns двойной записи для DС с разными IP.Такое бывает когда было или есть 2 сетевухи на DC.

Всего записей: 305 | Зарегистр. 22-09-2003 | Отправлено: 07:49 22-02-2007
al_iv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
Спасибо, нашел. Версия 31, а не 30. По всей видимости, сразу с диска R2 обновлялось.

Всего записей: 190 | Зарегистр. 09-07-2004 | Отправлено: 11:31 22-02-2007
mkolesov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
netman
Перезагружал. Не помогло. (

Всего записей: 133 | Зарегистр. 08-09-2006 | Отправлено: 14:09 22-02-2007
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плз как бы мне сделать так чтобы комп мог быть и в домене и в рабочей группе одновременно....и соответственно мог через сетевое окружение видеть ресурсы сетей и иметь к ним доступ.. а то еще 1 домен в лом поднимать в другом месте....

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 18:00 22-02-2007
netman



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erazer
тебя спасет Net use * \\server\share /u:server\username password

Всего записей: 305 | Зарегистр. 22-09-2003 | Отправлено: 19:04 22-02-2007
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
но броузинг все равно работать не бу... сетевых ресурсов других компов кроме server я все равно не увижу?!

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 19:56 22-02-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Erazer
никак. это взаимоисключающие вещи.

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 20:57 22-02-2007
al_iv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
Erazer
можно рабочую группу назвать так же, как и NetBIOS-имя домена. тогда все друг друга увидят

Всего записей: 190 | Зарегистр. 09-07-2004 | Отправлено: 11:34 23-02-2007
Dima RU



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Event Type:    Error
Event Source:    NetBT
Event Category:    None
Event ID:    4321
Date:        24.02.2007
Time:        16:30:41
User:        N/A
Computer:    BSERVER
Description:
The name "GCE            :1d" could not be registered on the Interface with IP address 192.168.200.4. The machine with the IP address 192.168.200.3 did not allow the name to be claimed by this machine.
 
Вот такая ошибка появилась, дублируется она с переодичностью пару раз в день. Я так понимаю она ругается на дублирование имен в сети, но дублированных имен нет, как и ip адресов дублированных тоже нет.
 GCE - это имя домена, машин с таким именем в сети нету!!!
192.168.200.4 - адрес машины на которой ошибка всплывает, эта машина DC
192.168.200.3 - тоже DC, на ней все роли и ГК
Днс поднято на обеих машинах. Обе машины друг друга видят, репликация проходит без ошибок!
Народ помогите, как решить проблему??

Всего записей: 72 | Зарегистр. 16-11-2006 | Отправлено: 21:38 24-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru