Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуру, подскажите ответы:
 
1) Достаточно ли создать новый комп в Active Directory, и выдать нужному юзеру права на его ввод в домен (the following user or group can join this computer to the domain) - дабы все работало? Т.е. в общих политиках домена каких либо других прав и сводоб (по добавлению компов в домен или еще чего либо) данный юзер иметь не обязан?  
 
2) Скажем есть учетная запись Pupkin, для него стоит Log on to - Comp1, т.е. Пупкин может пользоваться своей учетной записью исключительно с компа1.  
Если кто-то подключит к сети комп (не введенный в домен) с именем Comp1 и попытается обратиться к ресурсам домена используя логин:пароль Пупкина - это ему удасца?

Всего записей: 1033 | Зарегистр. 30-05-2006 | Отправлено: 22:34 30-05-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gap5

Цитата:
1) Достаточно ли создать новый комп в Active Directory, и выдать нужному юзеру права на его ввод в домен (the following user or group can join this computer to the domain) - дабы все работало? Т.е. в общих политиках домена каких либо других прав и сводоб (по добавлению компов в домен или еще чего либо) данный юзер иметь не обязан?

Ну почти. Тебе достаточно создать учетную запись пользователя в домене. А политики по умолчанию разрешают доменному пользователю вводить в домен 10 компьютеров.

Цитата:
2) Скажем есть учетная запись Pupkin, для него стоит Log on to - Comp1, т.е. Пупкин может пользоваться своей учетной записью исключительно с компа1.  
Если кто-то подключит к сети комп (не введенный в домен) с именем Comp1 и попытается обратиться к ресурсам домена используя логин:пароль Пупкина - это ему удасца?  

Нет, это ему не удастся, вылезет сообщение о запрете авторизации с этого компьютера и хитрый юзер пойдет лесом. Правда он может поменять имя своего компа... но это уже другой вопрос.

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 07:54 31-05-2007 | Исправлено: RoDeZiya, 07:56 31-05-2007
Texnar_POLITEX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе утро People!
 
Задача: есть 4 домена в разных точках страны + группа людей обьединеннаая в локальную сеть (но без домена.). все это добро обьединено в единую корпоративную сеть передачи данных. общее количество пользователей в каждом пункте около 250 людей.
 
Вопрос: мне нужно создать общий ПодДомен, обьединить всех в Единый Active Directory.
 
Как мне это сделать? С Чего начать? Где читать? обьединением разных доменов никогда не занимался, посему обращаюсь к Вам, Уважаемые Знатоки!!!
 
Заранее благодарен!

Всего записей: 89 | Зарегистр. 18-04-2007 | Отправлено: 06:01 01-06-2007
topcom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
У меня возникла некоторая проблемка.  
Имею домен на 2х машинках. ось- windows server 2003 ent ed sp1.
недавно одна из машин благополучно сдохла.
купив новый сервак и поставив на него windows server 2003 R2 ent x64 ed sp1, пытаюсь добавить его в сущестующий домен контроллером.
что я делал:
когда сходу попытался добавить сервак к контроллерам домена мне выдало ошибку о том что АД занята ....  
- удалил из контроллеров домена старую машинку где тока можно ...
дальше при попытке добавления в домен в качестве контроллера, в момент когда визард делает "exaiming an existin directory forest"(за дословность не ручаюсь) мне сообщается ошибка том что визард не может закончить работу, потому что существующих лес не подготовлен к установке вин сервер 2003. советуют воспользоваться утилитой adprep.
и чуть ниже пишецца" the version of the active direcrtory schema of the source forest is not compatible with the vession of the active directory on this computer"
 
2. поднял функциональность леса с вин200 до вин2003
 
но ошибка не изменилась ...
 
что делать?
пробовал накатить на имеющийся контроллер домена windows server 2003 R2 ent ed sp1 ... но что то не получилось найти подходящий сдкей ... ни тот который зашит в имеющийся винде, ни те ключи с которыми ставил(windows server 2003 R2 ent ed sp1) на другие машинки не подходят ...  
 

Всего записей: 22 | Зарегистр. 02-05-2007 | Отправлено: 21:11 02-06-2007 | Исправлено: topcom, 21:15 02-06-2007
Nikrit

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
topcom
У sp1 и R2 разные схемы ...
 
Патчи sp1 до r2 на старом серваке и заводи новый сервак х64 в домен....
вот и всё ....
 
копать вот это:
adprep /forestprep and /domainprep

Всего записей: 8 | Зарегистр. 02-06-2007 | Отправлено: 12:45 03-06-2007
topcom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikrit
 
не подскажешь, где взять такую патчилку?
 
З.Ы. все, ужо патчу...  

Всего записей: 22 | Зарегистр. 02-05-2007 | Отправлено: 13:15 03-06-2007 | Исправлено: topcom, 13:24 03-06-2007
topcom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо Nikrit  
Все получилось .. просто нужно было делать все последовательно .... после накатывания на старый сервак R2 и продолжения установки со второго диска мне было английским по белому написано что и как делать с adprep  и где его найти ...  
единственно что весь день убил на то что в процессе установки выскакивал синий экран на NDIS.SYS ... который я никак не мог победить кроме как переименовыванием данный файл в момент очередной перезагрузки ...  

Всего записей: 22 | Зарегистр. 02-05-2007 | Отправлено: 22:24 03-06-2007
Texnar_POLITEX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите мне с моей проблемой выше описанной...

Всего записей: 89 | Зарегистр. 18-04-2007 | Отправлено: 16:51 04-06-2007
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Вопрос: мне нужно создать общий ПодДомен, обьединить всех в Единый Active Directory.

 
Лично я вижу два пути - переделать всё или настроить доверие между доменами. В принципе ест вариант с переименованием доменов, но имхо, подводные камни, вылезающие в этом случае будут хуже...

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 17:34 04-06-2007
revolverby



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, подскажите пожалуйста, какой фаер поставить на компьютер с Win 2003 + Active Directory?

Всего записей: 23 | Зарегистр. 18-01-2005 | Отправлено: 00:00 05-06-2007
Nikrit

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
topcom
рад что немного помог =)
 
Texnar_POLITEX
Солидарен с rastlin .... делай доверия и будет всё ок .....
 
А ваще, если сам не знаешь - лучше не делай это сам ....
Как я понял, имеет место слияние организаций ... или что-то такое ...
А если чёто напортачишь - считай что, как минимум, ты уволен ....
Обратись к спецу по месту работы .......
зы: идиотизм заставлять одного админа делать такой объём работы =(
 
revolverby
Никакой....ставь перед КД сервак с ISA

Всего записей: 8 | Зарегистр. 02-06-2007 | Отправлено: 00:42 06-06-2007
motorscorp



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никакой....ставь перед КД сервак с ISA

ТО есть на сервер с AD ISA лучше не ставить? Если не трудно объясни почему?

Всего записей: 29 | Зарегистр. 21-05-2007 | Отправлено: 10:14 06-06-2007
Texnar_POLITEX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо. что откликнулись. а где бы почитать подробнее об этом? и с чего мне начать?
 
специалист тут я один. задачу надо выполнить в любом случае. так что буду думать. в любом случае если есть чем помочь, подскажите.
 
Благодарю

Всего записей: 89 | Зарегистр. 18-04-2007 | Отправлено: 16:10 06-06-2007
Antdik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация следующяя: 40 компов должны переехать в другой домен. Вид рабочих столов должен остаться прежний. Возможно-ли все это автоматизировать? На все про все дают два дня. Может у кого была такая ситуация, подскажите плиз как это быстро организовать?

Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 16:29 06-06-2007
Matryona



Мурлыка
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Antdik
поиск на сайте Microsoft по слову "ADMT". Скачка там же по ссылкам. Инструкция поставляется в комплекте.

----------
Я водой их поливаю, одеялом накрываю,
Побыстрее вы растите, мои маленькие тити.

Всего записей: 1655 | Зарегистр. 29-12-2004 | Отправлено: 19:26 06-06-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Texnar_POLITEX

Цитата:
Вопрос: мне нужно создать общий ПодДомен, обьединить всех в Единый Active Directory.

Берешь книжку ф. Зубанова по AD, читаешь про тополгию доменов.
Далее выбираешь что тебе надо - 1 лес+домены по кол-ву филиалов (сомневаюсь) или 1 лес, 1 домен + сайты (скорее всего так). После этого решаешь вторую задачу - нужно ли тебе новое имя или можно выбрать имя однго из сущесвующих доменов.  
Если новое - то создаешь новый лес, новый домен, а потом см. пост Matryona
Если же устроит сущесвующее, то оставляешь его и опять же см. пост Matryona


----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 00:37 07-06-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
вот эту чтоли?

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 11:52 07-06-2007
Antdik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Matryona
 Про ADMT - не подходит совершенно т.к. 40 машин переезжают на другую территорию и связи между доменами нет.

Всего записей: 96 | Зарегистр. 11-01-2006 | Отправлено: 11:58 07-06-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gabzya

Цитата:
вот эту чтоли?

Именно.
Antdik

Цитата:
не подходит совершенно т.к. 40 машин переезжают на другую территорию и связи между доменами нет

Если связи нет, то никак нельзя передать. Как ты себе это технически представляешь?
Единственный вариант - создать новый профиль с таким же именем как старый, а потом скопировать туда старый профиль.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 12:20 07-06-2007
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с добавлением разрешений+заведение юзеров в новом домене на серваке с теми же именами и пароллями....вощем если 1му то за два дня придется ночевать с ними

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 12:52 07-06-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru