Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
le0nidI
При наличии прямых рук - да, абсолютно.

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:47 13-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rotten
для начала посмотри в контейнере LostAndFound может OU уже там
 
 Вручную восстанавливать отдельные объекты довольно муторно поэтому советую попробовать бесплатную утилиту от quest -  http://www.quest.com/object-restore-for-active-directory/
 
и еще надо помнить что срок жизни удаленных объектов не бесконечен и если он вышел то поможет только backup

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:42 13-08-2007
le0nidI

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Windows Server 2003 Enterprise  
на Windows Server 2003 Standart
 
а каким образом еще можно  
сделать так что бы Enterprise стал лицензионным Standart-ом
Или только миграция, переустановка и опять миграция ?

Всего записей: 20 | Зарегистр. 19-05-2005 | Отправлено: 15:36 14-08-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет, всем
подскажите как в XP попасть через проводник в актив директори, что можно было управлять группами?
в 2000 "проводник - сетевое окружение - вся сеть - папка - имя домена"
 
заранее благодарен

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 08:15 21-08-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tolyn77
Ставишь adminpak.msi, который можно найти в папке Windows\System32 на сервере, после чего у тебя появляется в Администрировании консоль "Active Directory Пользователи и Компьютеры".

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 11:33 21-08-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
консоль не интересно а почему в 2000 отображается, а в хр нет(

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 16:45 21-08-2007
MG34

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tolyn77
 
А хрен их знает, зачем мелкософты убрали из проводника XP просмотр active directory...
Лечится очень просто:
 
В system32 кидаете dsfolder.dll (я вроде из win2000 брал) и в командной строке выполняете "regsvr32 dsfolder.dll"  OK!  В проводнике появится папка с объектами active directory.

Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 17:20 21-08-2007
Nand



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tolyn77
Можно попытаться набрать в адресной строке проводника \\%полное имя домена%, потом нажать enter.

Всего записей: 209 | Зарегистр. 27-03-2004 | Отправлено: 07:42 24-08-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно попытаться набрать в адресной строке проводника \\%полное имя домена%, потом нажать enter.  

и откроется контроллер домена в ближайшем сайте
Слушайте MG34 он дело говорит.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:40 24-08-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
  Привет Всем!!
Помогите чайнику, я где-то читал чтобы создать локальный диск юзерам:
Сперва надо создать *bat файл потом прописать на профиле клиента путь к этому файлу.
Может либо кто-нибудь объяснить более подробнее.  
   Спасибо заранее

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 15:22 24-08-2007
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Помогите решить проблему репликации контроллеров двух доменов.
Ситуация.
Домены находятся в разных подсетях(одна подсеть 192.168.0/24, другая 192.168.1/24)
Лес один. Сайт один.
Соединяются через шлюз на шлюзе поднят RAS в режиме роутинга.
Шлюз иммет три сетевухи(две внутренние сети, одна внешняя)
IP внутренних 192.168.0.2 и 192.168.1.2
Контроллеры домена имеют IP 192.168.0.1(корень леса)(W2K3Ent) и 192.168.1.1(W2K3Std)
На каждом контроллер установлены AD, Wins, DNS, DHCP
Серверы WINS реплицируются между собой
 
Проблема
При перезапуске любого их контроллеров dcdiag выдает ошибки репликации с другим сервером. Кроме того контроллер, который не является корнем леса загружается очень долго и в event log-ах имеет ошибки NTDS. Контроллер-корень леса загружается быстро, ошибок в логах не имеет, но dcdiag все равно выдает ошибки.
И только после прошествии некоторого времени dcdiag начинает говорить, что все хорошо.
Привожу логи dcdiag и netdiag сразу после перезагрузки и через некоторое время.
 
Контроллер-корень леса сразу после перезагрузки
dcdiag Подробнее...
netdiag Подробнее...
Контроллер-корень леса после 20 минут
dcdiag Подробнее...
 
Теперь логи другого контроллера после перезагрузки
dcdiag Подробнее...
netdiag Подробнее...
 
Логи другого контроллера после 20 минут
dcdiag Подробнее...
 
У меня у самого есть подозрение, что за эти 20 минут сервера сами между собой реплецируются и все утилиты показывают, что все хорошо. Однако почему на старте этого не происходит?
Какие есть мысли по этому поводу у многоуважаемых гуру?

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 15:13 27-08-2007
slayer120



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Однако почему на старте этого не происходит?

 
 При старте у тебя не проходить керберос аутендификация.
 
 1. У тебя на ДС указано по 1 днс серверу. Это не ошибка но может приводить к сбоям
на начальном этапе. Если есть 2 днс укажи оба (свойства сетевого соединения).
 2. где-то на мелкософте я читал , что на ДС на днс серверах  рекомендуется ставить
127.0.0.1 а не локальный адрес но я не уверен на 100%  
   
 

Всего записей: 303 | Зарегистр. 24-01-2007 | Отправлено: 15:58 27-08-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MCSASE
Репликация стартует втечение 15 минут. Укажи вторые dns.

----------
Непонятно? Спрашивай в аську.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 16:39 27-08-2007
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slayer120

Цитата:
При старте у тебя не проходить керберос аутендификация.

и что с этим делать? или это нормально?
 
KocmonpaB

Цитата:
Репликация стартует втечение 15 минут. Укажи вторые dns.

 
Указал, заработало )
Во всяком случае ошибок в логах второго DC нет и загрулизся он быстро,
но репликация сразу все равно не прошла. Впрочем это уже не важно. Позже пройдет.
 
KocmonpaB
slayer120
СПАСИБО. Столько времени было потрачено, а все просто оказалось.
 
PS
Только вот такой вопрос возник. А если будет три и более подсети, к примеру?  
Надо будет на каждом указывать адрес каждого DNS сервера или достаточно только будет указать адрес DNS сервера-корня леса?
 
PSS
Я настроил DNS сервера так, что каждый имеет две primary зоны(свои) и две secondary зоны(чужого). Поэтому я и думал, что достаточно в свойствах сетевого соединения указать только один DNS сервер, ведь в нем в итоге есть вся информация.
Получается, что нет смысла создавать еще две secondary зоны?

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 07:35 28-08-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MCSASE
Смысла нет. В особенности если зоны интегрированы в Ad. В разных подсетях указать dns себя и корень. Если дочерний домен в принципе корень не надо, настраивается forwarding.

----------
Непонятно? Спрашивай в аську.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 09:45 28-08-2007
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KocmonpaB
 
Понял. Еще раз спасибо.

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 12:14 28-08-2007
Brockan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста.
Машина была заведена в домен все работало.
Клиент WinXP SP2, сервер Win2003
Потом полезли ошибки:
 
SecurityCenter 1807 Служба центра обеспечения безопасности остановлена.  Остановка произведена групповой политикой.
 
Userenv 1054 Не удалось получить имя контроллера домена в этой сети. (Недопустимая таблица вызова процедуры. ). Обработка групповой политики прекращена.
 
AutoEnrollment 15 Автоматическая подача заявки на сертификат Локальная система: не удалось связаться с каталогом Active Directory (0x80072778).  Недопустимая таблица вызова процедуры. Подача заявки выполнена не будет.
 
в логах userenv:
USERENV(28c.130) GetGPOInfo:  Local GPO's gpt.ini is not accessible, assuming default state.
USERENV(2c4.310) ProcessAutoexec: Cannot process autoexec.bat.
 
И перестали быть доступны сетевые ресурсы.
Переустановил дрова на сетевую карту - не помогло
Вывел компьютер из домена.
 
Завести обратно не могу:
Вероятно, доменное имя "surgut" является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.
Если вы убеждены, что это имя не является NetBIOS-именем домена, то следующая информация поможет в исправлении ошибки в конфигурации DNS вашей сети.
При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "surgut" произошла ошибка:
Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.surgut
К возможным причинам ошибки относятся:
1. SRV-запись DNS не зарегистрирована в DNS
2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне
surgut
. (корневая зона)
 
Лог NetSetup:
 
08/30 NetpValidateName: checking to see if 'surgut.' is valid as type 3 name
08/30 NetpValidateName: 'surgut' is not a valid NetBIOS domain name: 0x7b
08/30 NetpCheckDomainNameIsValid for surgut returned 0x54b
08/30 NetpCheckDomainNameIsValid [ Exists ] for 'surgut' returned 0x54b
 
 
Команда nslookup
Default Server:  dataserver.surgut
Address:  192.168.10.5
 
> set type=srv
> _ldap._tcp.dc._msdcs.surgut
Server:  dataserver.surgut
Address:  192.168.10.5
 
_ldap._tcp.dc._msdcs.surgut      SRV service location:
          priority       = 0
          weight         = 100
          port           = 389
          svr hostname   = dataserver.surgut
dataserver.surgut        internet address = 192.168.10.5
 
 
Команда ipconfig
 
Настройка протокола IP для Windows
 
        Имя компьютера  . . . . . . . . . : smakogon
        Основной DNS-суффикс  . . . . . . :
        Тип узла. . . . . . . . . . . . . : гибридный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
        Порядок просмотра суффиксов DNS . : surgut
 
Подключение по локальной сети 2 - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . : surgut
        Описание  . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet for hp
        Физический адрес. . . . . . . . . : 00-0B-CD-6F-A7-24
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 192.168.10.110
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.10.10 (это роутер в инет)
        DHCP-сервер . . . . . . . . . . . : 192.168.10.5
        DNS-серверы . . . . . . . . . . . : 192.168.10.5
        Аренда получена . . . . . . . . . : 30 августа 2007 г. 15:46:42
        Аренда истекает . . . . . . . . . : 29 сентября 2007 г. 15:46:42
 
Все пингуется!
куда копать подскажите!
Самое интересное, что на 30 компьютер все отлично и сервером и с доменом.
Только одна копризничает!
 

Всего записей: 29 | Зарегистр. 17-12-2005 | Отправлено: 14:15 30-08-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Brockan
Добавь ключи и перевведи машину в домен.
 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"AllowSingleLabelDnsDomain"=dword:00000001
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache]
"UpdateTopLevelDomainZones"=dword:00000001

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 17:59 30-08-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nand
"Можно попытаться набрать в адресной строке проводника \\%полное имя домена%, потом нажать enter. "
"Не удается найти \\%полное имя домена%. Проверьте правильность ввода или воспользуйтесь командой поиска из главного меню"
 
Добавлено:
KocmonpaB
а что эти ключи делают?

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 08:31 03-09-2007
ICCdjon

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Позарез нужна софтина для конвертирования из *exe в *msi, если можете помогите пожалуйста

Всего записей: 7 | Зарегистр. 09-07-2007 | Отправлено: 08:56 03-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru