Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я могу назвать.
 
на серверах нет места и денег на винты не дают.  

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 15:54 04-07-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
se111

Цитата:
на серверах нет места и денег на винты не дают

Неумения админа правильно расставить акценты давайте не рассматривать. Хороший админ знает, как убедить руководство.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 16:03 04-07-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iogun
Наставили человека на путь истинный, а теперь можно и посоветовать -  
Есть один способ который поможет решить проблему красиво это DFS
Создаешь на контроллере домена корень DFS называешь его к примеру Work
создаешь в этом корне ссылки на все ресурсы в сети и на серверные и на те которые у пользователей на компьютерах, даешь им вменяемые имена  
теперь если твой контроллер называется к примеру server ты имеешь сетевую папку \\server\work в которой собраны ресурсы всей сети подключаешь ее как сетевой диск всем пользователя и они забудут о "сетевом окружении"

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:03 05-07-2007
kazakov_ss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется AD на 2003, после первой обработки политики при входе клиента в домен либо gpupdate /force на сервере становится недоступным \\mydomain\sysvol\mydomain, клиенты не получают доступ к gpt.ini (eventlog на DC: 1058(Userenv),  1030(Userenv), 1054(Userenv))
 
Что делать?

Всего записей: 7 | Зарегистр. 23-08-2006 | Отправлено: 12:49 05-07-2007
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно ли выделить несколько пользователей домена и удалить их из определенной группы  
или нужно открывать каждого по отдельности и вручную удалять

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 13:14 05-07-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kazakov_ss
http://www.eventid.net/display.asp?eventid=1058&eventno=1752&source=Userenv&phase=1
Посмотри здесь. Если инконсистенция окажется, может быть неприятной штукой. У себя вылавливал очень долго.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 13:33 05-07-2007
kazakov_ss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KocmonpaB
Установил gpmc, пытаюсь открыть GPO "Default Domain Controller Policy" или "Default Domain Policy" появляется окно: "Невозможно найти сетевой путь"...
 
Добавлено:
KocmonpaB
 
Почитал еще eventID, очистил кеш DFC, привязал Client For Microsoft Networks + File&Printer Sharing ко всем адаптерам (multi-homed) обновил политику - пока все норм, вопрос снят... Спасибо за ссылку)

Всего записей: 7 | Зарегистр. 23-08-2006 | Отправлено: 13:45 05-07-2007 | Исправлено: kazakov_ss, 14:36 05-07-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali1977
зажимаешь контрол и выделяешь...
или с помощью шифта целую группу сразу - вобщем как и в проводнике

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 15:24 05-07-2007
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
добавлять получается массово - а удалять нет

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 16:41 05-07-2007
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali1977
пункт делит есть??

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:54 05-07-2007
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
)))я неправильно выразился  
можно ли удалить нескока пользователей из одной из групп безопасности в которой они состоят
добавить в группу безопасности получается а удалить нет

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 17:28 05-07-2007
weerkostya



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ali1977 скриптом

Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 17:32 05-07-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali1977
Открой эту группу безопасности и на вкладке "Члены группы" удаляй хоть всех сразу

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:07 06-07-2007
BadCaT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как обеспечить гостевой вход?
К нам в организацию приезжают товарищи с ноутами, которым необходимо обеспечить доступ к базам 1С8 (sql, com+). Естественно их не нужно логинить в домен и при этом они должны иметь доступ к некоторым ресурсам сети.  
объясните пож-та, как это организовать.

Всего записей: 20 | Зарегистр. 07-09-2004 | Отправлено: 12:22 13-07-2007
weerkostya



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BadCaT
сначала для "товарищей с ноутами" надо купить лицензию extconn. а она не 3 рубля стоит, если что.
 
ну и о безопасности можно было бы задуматься. я бы лично уволил админа, который согласился бы сторонним пользователям открыть доступ напрямую к базам 1С. ну а если бы меня попросили так сделать - объяснил бы чем это черевато..... да и дорого это дело в общем случае получается.

Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 06:30 14-07-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Полностью согласен с weerkostya по поводу безопасности но если все настолько по барабану то нужно расшарить нужные ресурсы а потом в локальной политике безопасности в параметр -  
Ceтeвoй дocтyп: paзpeшaть aнoнимный дocтyп к oбщим pecypcaм - прописать имена этих шар

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:45 16-07-2007
BadCaT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
weerkostya
Valery12
Спасибо, я может быть несколько сумбурно выразился. На самом деле сам понимаю, что такое утечка информации и пр., в данном случае соглашение о неразглашении имеется и сказано обеспечить доступ.
 
Valery12
а как быть с 1С?

Всего записей: 20 | Зарегистр. 07-09-2004 | Отправлено: 10:08 16-07-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что 1С - расшариваем на компе под именем SERVER папку с базами под именем скажем base1s в нужном параметре в политике безопасности  добавляем к имеющимся там COMCFG,DFS$ через запятую base1s, а потом на ноутбуках подключаем в 1С новую базу через путь //server/base1s
но повторяю еще раз это огромная дыра в защите и лично у меня изменение этого параметра блокируется доменными политиками
 
Добавлено:
пардон слеши конечно \\server\base1s

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:22 16-07-2007
Staric

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть вопрос про рисунок рабочего стола и политики.. У меня получилось легко и просто установить рисунок у всех, но тут же возникла проблема что к этому рисунку не применяются никакие эффекты.. Т.е. отбрасывание теней значками. и прочие красивости. При том что галки ставятся, а результата нет. Как бы решить данный вопрос?
Никаких доп настроек не делал.. только включил Active Desktop и установил рисунок
Заранее спасибо.

Всего записей: 82 | Зарегистр. 19-02-2003 | Отправлено: 13:08 19-07-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
домен находится в одной подсети а сервер который нужно включить в домен в другой, подскажите что нужно сделать чтобы подключаемый комп знал как найти домен. Таблица маршрутов настроена и физическая связь серверами есть, можно обмениваться файлами и т.д. и т.п.
При попытке подключиться к домену выдоется сообщение что нельзя установить контакт с доменом. Интуиция подсказывает что должны быть соотв. записи в DNS (кстати подключаемый сервер и является им), а вот какие не знаю.

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 16:59 22-07-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru