Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
Gvozdjra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребята, не могу с локальной машины из перемещаемого профиля отправлять сообщения с офиса аутлука 2003. принимает, но не отрпавляет... smtp хоста правильно поставил, пишет что типо ошибка в портах SSL. может винда блокирует? (вин серв 2003 р2)

Всего записей: 9 | Зарегистр. 10-12-2007 | Отправлено: 08:50 11-12-2007
ITeXPert



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gvozdjra
отправка через ssl идет? порты какие указаны?

----------
DevOps and Investing blog

Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 11:01 11-12-2007
Gvozdjra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ITeXPert  
 
 
 
нет, как раз нет отправки. письма приходят, а отправлять не хочет....
 
порты pop3 110
smtp 25
 
пишет - задайте правильно порты или смотрите сведения о протоколе SSL....
 
на рутере вроде все тоже включено... не пойму..

Всего записей: 9 | Зарегистр. 10-12-2007 | Отправлено: 11:41 11-12-2007 | Исправлено: Gvozdjra, 11:42 11-12-2007
Spen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
snayper7
скажите:  
можно ли увидеть является лок.админом учетка из АД или нет?  
если да, то где? (ни где не вижу)

snayper7
Увидеть нельзя, но можно прописать группу, которая будет входить в локальных администраторов в GPO - Restricted Groups, так же там можно запретить входить в локальную группу другим учетным записям

Всего записей: 8 | Зарегистр. 09-12-2004 | Отправлено: 11:53 11-12-2007
Gvozdjra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, нет ни у кого идей по поводу моего головняка?
 

Цитата:
ребята, не могу с локальной машины из перемещаемого профиля отправлять сообщения с офиса аутлука 2003. принимает, но не отрпавляет... smtp хоста правильно поставил, пишет что типо ошибка в портах SSL. может винда блокирует? (вин серв 2003 р2)

 

Цитата:
отправка через ssl идет? порты какие указаны?

 

Цитата:
ITeXPert  
   
 
 
нет, как раз нет отправки. письма приходят, а отправлять не хочет....  
 
порты pop3 110  
smtp 25  
 
пишет - задайте правильно порты или смотрите сведения о протоколе SSL....  
 
на рутере вроде все тоже включено... не пойму..

 
 
 
 

Всего записей: 9 | Зарегистр. 10-12-2007 | Отправлено: 08:09 12-12-2007
mozers



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALL
В сети 100Мбит 20 компов с WinXPSP2. Пингуются по имени нормально. В сетевом окружении видны и шары открываются без проблем.
ActiveDirectory на сервере Win2003.
Если на любом из компов ввести имя пользователя, пароль и имя домена то юсер попадает в свою привычную среду.
Все бы хорошо, но это происходит при отсутствии подключения к сети (банально отсутствует сетевой шнур).
Я - в шоке... Рушатся представления об окружающем мире...
Вся разница в том, что сетевые ресурсы, само собой, недоступны.
Вопрос: Это - НОРМАЛЬНО ???
То, что групповая политика на любой из этих компов, не действует, возможно, следствие этой хрени???
 
P.S. Если я ошибся темой (или форумом) - прошу меня поправить.
Убедительно прошу не посылать в поиск (был и безуспешно
Если я кому то из вас помог, то прошу помочь и мне - ася 256106175.

Всего записей: 2187 | Зарегистр. 03-01-2002 | Отправлено: 08:57 12-12-2007
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mozers
В смысле если на неподключенном компьютере ввести имя\пароль\домен то загружается профиль пользователя и можно нормально работать?
если так, то это нормально.. у меня аналогично. Как я понимаю, пароль в этом случае сверяется с хэшем на локальном компьютере(который будет обновлен при следующем подключении к сети)

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 10:11 12-12-2007
mozers



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gbcfkf
Да. Именно так и происходит.
Я полагал что при отсуствии доступа к контроллеру домена при попытке входа в систему будет выдаваться соответствующее сообщение и пользователь на комп зайти совсем не сможет.
Так, имхо, было бы - правильней.
Ну если я не прав... Крушение идеалов...
Т.е. искать причины неработоспособности групповой политики надо искать не здесь?

Всего записей: 2187 | Зарегистр. 03-01-2002 | Отправлено: 10:23 12-12-2007
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mozers
я тоже удивился, когда это обнаружил..

Цитата:
Т.е. искать причины неработоспособности групповой политики надо искать не здесь?  

не знаю.. я пока плохо разбираюсь в этой области

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 10:35 12-12-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mozers,gbcfkf
 
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/ru/library/ServerHelp/35958fa8-2e47-4cf9-9f11-5095e5b5525e.mspx
 

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:09 12-12-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mozers

Цитата:
Если на любом из компов ввести имя пользователя, пароль и имя домена то юсер попадает в свою привычную среду.  
Все бы хорошо, но это происходит при отсутствии подключения к сети (банально отсутствует сетевой шнур).  


Цитата:
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/ru/library/ServerHelp/35958fa8-2e47-4cf9-9f11-5095e5b5525e.mspx  

 
я прочитал статью в майкрасофте,значит если настроит данный параметр то при не доступном контроллере домена пользователь все равно может загрузится и работать?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 14:55 12-12-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да будет работать, но особой дыры тут нет, поскольку нового билета kerberos он не получит то и доступа к другим серверам то-же.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:17 12-12-2007
SelfCoder

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть домен на Windows 2003. Необходимо ввести в этот домен Linux машину.
Все попытки неувенчались успехом. Опытным путем было выяснено, что проблема в виндовом домене.
 
Решил снести домен и поднять заново. Сервер один. Он является контроллером домена, а так же терминальным сервером. Есть идея поднять на другом компьютере контроллер домена в этом же домене, и после полной репликации удалить роль контроллера домена с основного. Затем поднять на этом сервере новый домен и с помощью утилиты Active Directory Migration Tool v3.0 перенести все объекты из старого домена в новый.
 
Вопрос: как это сделать, чтобы сохранились все профили пользователей для терминального пользователя, все расставленные права на папки и файлы на этом сервере?

Всего записей: 5 | Зарегистр. 10-11-2006 | Отправлено: 17:40 12-12-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SelfCoder

Цитата:
как это сделать, чтобы сохранились все профили пользователей для терминального пользователя, все расставленные права на папки и файлы на этом сервере

ТОлько не убивать домен.
А может проще вылечить "проблему в виндовом домене" ?


----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 23:02 12-12-2007
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rkhodjaev
У меня юзеры без контроллера войти не могут. Я щас точно не помню этот или не этот параметр политики я настроил, но я точно знаю если на рабочей станции выдернуть сетевой шнур то простой юзер не зайдет, я где то читал что могут заходить админы, правда я не помню сколько раз, но под админом действительно пускает.

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 04:38 13-12-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rkhodjaev
Цитата:
Это то же что и "roaming profile" ? или что то другое?
Не совсем. При использовании перенаправления папок можно указать расположение отдельно каждого из каталогов: "Мои Документы", "Рабчий стол" и еще каких-то...
Цитата:
Кстати для roaming'a просто надо папку шарит и потом в профиле юзера указать путь,так?  
Да.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 07:52 13-12-2007 | Исправлено: RoDeZiya, 07:52 13-12-2007
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SelfCoder

Цитата:
Все попытки неувенчались успехом. Опытным путем было выяснено, что проблема в виндовом домене.

Скажу точно - проблема в виндовом домене только одна - его существование. Всё остальное - проблема самбы на линуксовой машине. Ковыряй линух и не трожь домен.

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 08:17 13-12-2007
riwen

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Доброго времени суток.  
Есть желание установить Active Directory в небольшую локальную сеть (около 40 машин 2000 и XP + один сервер 2003, DHCP).Сейчас все работают в сети через рабочую группу. Но так как я буду делать это в первый раз, то хотелось-бы сначала установить AD на сервер, потом настроить но одной-двух машинах, разобраться и только после этого постепенно подключать  к AD остальных. Возможно ли это, смогут ли одновременно находиться на сервере рабочая группа и AD? Смогут ли нормально продолжать работать люди в 1С, обращаться на сервер (файловое хранилище) и т.д. , в то время как я буду разбираться (настраивать) AD на сервере и на свем компьютере?


Цитата:
riwen  
 
Цитата:Возможно ли это, смогут ли одновременно находиться на сервере рабочая группа и AD?  
 
нет  
 
Цитата:Смогут ли нормально продолжать работать люди в 1С, обращаться на сервер (файловое хранилище) и т.д. , в то время как я буду разбираться (настраивать) AD на сервере и на свем компьютере?  
 
нет.  


Цитата:
G14  
riwen  
 
А в чем проблема, они же и раньше шары подключали, а после установки AD в чем с этим проблема будет. Юзеров заново завести и все.  
Я конечно мож че не понял, но я с дома чрез модем подключаю шару, которая находится на контроллере. Дома комп не в какой домен не входит, у него кроме модема нет ни какой сети.  

 
Так все-таки возможно ли временное сосуществование рабочей группы и AD? На другом ресурсе говорят что это возможно ("если не вводить пользователя в домен то он по прежнему будет работать в рабочей группе и для него ничего не измениться" - RUS-FAQ). Направьте на путь истинный. Заранее благодарен за ответы.

Всего записей: 5 | Зарегистр. 10-12-2007 | Отправлено: 09:29 13-12-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
riwen

Цитата:
Так все-таки возможно ли временное сосуществование рабочей группы и AD? На другом ресурсе говорят что это возможно ("если не вводить пользователя в домен то он по прежнему будет работать в рабочей группе и для него ничего не измениться" - RUS-FAQ). Направьте на путь истинный. Заранее благодарен за ответы.  

По-моему вы неверно представляете себе сети с AD.
1) Компьютер находится одновременно в рабочей группе и в домене не может.
2) Если смотреть со стороны конечного пользователя, то внешне работа в домене ничем не отличается от работы в рабочей группе - те-же компьютеры в сетевом окружении, те-же шары на серверах. Внешне "Сетевое окружение" выглядит одинаково, что в домене, что в рабочей группе.
3) Компьютеры не введенные в домен (работающие в рабочей группе) могут обращаться к шарам доменых серверов/компьютеров. Единственная заметная на глаз разница - что пользователь AD один раз ввел пароль для входа в систему и все. И под этим аккаунтом его будет пускать ко всем дозволенным ресурсам всего домена. Пользователю рабочей группы при обращении к доменным шарам прийдется вводить пароль при подключении к каждому компьютеру.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 10:07 13-12-2007 | Исправлено: RoDeZiya, 10:08 13-12-2007
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
riwen
Смотря что понимать под одновременной работой, конечно в одной локальной сети могут находится и доменные компы и рабочая группа, причем если имя группы будет совпадать с нетбиос именем домена в сетевом окружении они будут видны вместе, если в сети стоит файловый сервер, входящий в домен но на нем есть локальные пользователи с таким же именем и паролем как и на компах рабочей группы можно будет раздавать шары, если есть терминальный сервер входящий в домен - тоже к нему можно будет подключаться (естественно используя доменные учетные записи)
Но вот если общие папки на контроллере домена то доступа к ним рабочая группа не получит, потому что на КД локальных учетный записей нет, естественно варианты когда на КД снижают  уровень безопасности и разрешают к шарам анонимный доступ я не учитываю как извратный.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:11 13-12-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru