Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
а линк есть по этому поводу на что-н с мс-а, а то "меня терзают смутные сомнения"(с)?

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:57 25-06-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox
http://support.microsoft.com/kb/249694/en-us
Хм. оказывается я ошибался. Странно, ибо я часто переносил таким образом функционал с одного компа на другой.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 13:03 25-06-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox

Цитата:
Вопрос такого плана, ntbackup -ом можно сделать бэкап АД вместе с ситем стейтом, соот-но и восстанавливать потом можно только вместе с ситем стэйтом. А возможно ли бэкап сделать только АД - что бы потом и на другой сервак восстановить данные? (скажем с тем же именем поднять новый с новым железом и на него...)

Кроме собственно базы данных AD (ntds.dit) для функционирования DC нужно еще кучу всего : параметры реестра, файлы, сертификаты (если были) и т.п.
именно поэтому создан system state.  
Восстановить из него можно очень тонко, вплоть до отдельных объектов.
http://support.microsoft.com/kb/840001
В Win2003 даже можно устанавливать новые DC из бэкапа существующих(install from media), чтобы не гонять начальную реплику по медленному каналу, например.  

Цитата:
так систем стейт вместе с системными файлами будет восстанавливать АД - а железо то другое, не факт что прокатит...

Учитайся и фсе будет ОК
Deploying Active Directory for Branch Office Environments
Windows Server 2003 Active Directory Fast Recovery with Volume Shadow Copy Service and Virtual Disk Service
TechNet Webcast: Active Directory Disaster Recovery (Part 1 of 2) (Level 300)
Аварийное восстановление пользователей и групп службы каталогов Active Directory
Как выполнить принудительное восстановление на контроллере домена в Windows 2000
System State data
 
 
Добавлено:
FreemanRU

Цитата:
Странно, ибо я часто переносил таким образом функционал с одного компа на другой.

Ибо (с) у тебя наверняка были схожие контроллеры HDD С одного SCSI контроллера перенести просто system state на другой "непохожий" не получится без бубна

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:15 25-06-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
G14
ну вобщем спасибо, ща сяду читать линки

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:04 25-06-2007
mb2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
теоретический вопрос
 
Если DNS-серверы с интегрированными зонами в разных сайтах, и репликация происходит относительно редко - например, ночью... то, выходит, серверы DNS будут неактуальны в течении больших промежутков времени?  
 
=> следует либо не размещать в разных сайтах серверов DNS с общей интегированной зоной, либо делать на них "дополнительные" зоны? Так?  
 
Или для зон есть исключение в репликации?  

Всего записей: 26 | Зарегистр. 09-03-2006 | Отправлено: 17:06 27-06-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вобщем почитал, всё как и предпологалось: если железо примерно такое же то восстановить можно будет, если отличное (контроллеры и т.д.) то баста.
 
ps статейки на русском языке лучше не читать - такое ощущение что их с помощью промта переводили
 

Цитата:
Восстановить из него можно очень тонко, вплоть до отдельных объектов.
http://support.microsoft.com/kb/840001
это кстати увы на логическом уровне AD - просто можно выставить какие объекты не будут затёрты репликой с других DC... что вобщем то логично.


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:29 28-06-2007 | Исправлено: greenfox, 11:32 28-06-2007
Johny_x3mal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
  Доброго времени суток!
 
Тип события:    Ошибка
Источник события:    DhcpServer
Категория события:    Отсутствует
Код события:    1059
Дата:        02.07.2007
Время:        9:05:53
Пользователь:        Н/Д
Компьютер:    SERVER
Описание:
Служба DHCP не смогла обнаружить папку для авторизации сервера.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 3a 20 00 00               : ..    
------------------------------------
Тип события:    Ошибка
Источник события:    Srv
Категория события:    Отсутствует
Код события:    2019
Дата:        02.07.2007будь мо
Время:        7:00:07
Пользователь:        Н/Д
Компьютер:    SERVER
Описание:
Сервер не смог выделить память из невыгружаемого пула памяти, так как невыгружаемый пул пуст.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 04 00 01 00 54 00   ......T.
0008: 00 00 00 00 e3 07 00 c0   ....a..A
0010: 00 00 00 00 9a 00 00 c0   ....?..A
0018: 00 00 00 00 00 00 00 00   ........
0020: 00 00 00 00 00 00 00 00   ........
0028: 04 00 00 00               ....  
--------------------
 
Кто-нибудь может помочь выяснить почему падает DHCP Server и что за ошибка Srv.
По возможности, дайте рекомендации.

Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 11:49 02-07-2007
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди помогите разобраться косяк какой-то ужос! Дело в том что есть у меня три домена в разных лесах, находяться все в Москве, соеденены через VPN/ В домене 1 находиться LCS? так вот раньше пользователи со всех удаленных доменов нормально входили в комуникатор, а после того какая поднял в первом домене второ КонтроллерДомена (резервный), пользователи из удаленной сетки не могут попасть не на портал, не в коммуникатора влезть, где косяк? При чем если лезть с серверов в удаленной сети то все ходит отлично просто! Почему не могут клиенты войти?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 16:13 02-07-2007 | Исправлено: IceFusion, 16:18 02-07-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста
сейчас настроен домен на windows 2000
в сети около 300 компов, все занесены в этот домен.
бывает довольно сложно найти нужный комп в сетевом окружении т.к. они не сгруппированы по подразделениям и цехам т.е. - общий список в домене.можно ли настроить AD так чтобы компы в сетевом окружении были сгруппированы

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 09:40 04-07-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iogun
Нет.  
 

Цитата:
 
т.к. они не сгруппированы по подразделениям и цехам
 

Сам можно сказать и ответил

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 09:50 04-07-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KocmonpaB
а вообще такое возможно - группировка по подразделениям (в сетевом окружении), но что бы компы были в домене

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 11:27 04-07-2007 | Исправлено: iogun, 12:26 04-07-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iogun
Только если разнести по дочерним доменам каждый отдел. Как правило на такое не идут.


----------
Непонятно? Спрашивай в аську.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 11:42 04-07-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IceFusion
утилита есть соот-я для проверки соеденения до LCS сервера - её поюзай.
вообще вопрос больше для топа по LCS

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 11:45 04-07-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KocmonpaB
... а для каждого дочернего домена - отдельный контроллер - так?

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 13:07 04-07-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iogun
Да. Либо разруливаешь на виртуальных серверах.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 13:10 04-07-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iogun
Просто в правильно организованной сети никому никогда не придется лазить в Сетевом окружении, просто незачем.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 13:24 04-07-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iogun
Не стоит оно того. Лучше не заморачивайся.
 
FreemanRU
Уж сколько раз талдычили , все равно им такое подавай, может изобрести им такой велосипед. Прибыльное дело.  
 
 

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 13:32 04-07-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
правильно организованная сеть - это как, можно по подробнее...
я просто хочу узнать можно ли сгруппировать компы, что бы пользователям было проще найти нужный комп - аналогчно  перемещению по папкам...
хорошо..., нельзя так нельзя
а если называть компы русскими именами, скажем "АСУП-ПЕТРОВ", "ЭКОНОМ-ИВАНОВА", или скажем фамилию писать в описании, а компы называть АСУП1, АСУП2...   КАДРЫ1....

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 14:19 04-07-2007 | Исправлено: iogun, 14:24 04-07-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iogun
В правильно организованной сети пользователи друг к другу на компы не ходят, а работают с ресурсами на серверах или сетевых хранилищах, а если уж захотелось порядок в сетевом окружении навести просто примени единый стандарт именования компьютеров отдел-пользователь или что нибудь в этом роде.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:29 04-07-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iogun

Цитата:
В правильно организованной сети пользователи друг к другу на компы не ходят, а работают с ресурсами на серверах или сетевых хранилищах

+1.
Найди хоть одну причину, кроме "мы так привыкли", по которой необходимо иметь доступ к чужим компам?

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 14:30 04-07-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru