Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
Tropin



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU
C:\>ping fqdn_of_domain.lacal
Ping request could not find host fqdn_of_domain.lacal. Please check the name and try again.
и вообще, откуда б ему взяться??

Всего записей: 538 | Зарегистр. 25-11-2002 | Отправлено: 17:33 19-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tropin

Цитата:
Ping request could not find host fqdn_of_domain.lacal. Please check the name and try again.  
и вообще, откуда б ему взяться??
а ты вместо fqdn_of_domain.lacal что подставил (это dns имя твоего домена полное)? надо дефолтовое имя домена. И всё пингуется на ура - и пингуется именно твой DC.

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:23 19-11-2004
TOHbI4



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
И не будет. За GC отвечает DNS.

Не только DNS. В Infrastructure указывается кто есть GC.

Всего записей: 64 | Зарегистр. 17-10-2003 | Отправлено: 05:10 22-11-2004
fortune



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с GC решена добавлением в реестр ключа HKeyLocalMachine\System\CurrentControlSet\Services\NTDS\Parametrs\Global Catalog Partition Occupancy со значением 0. Кстати ручное исправление DNS зон к положительному результату не приводит.

Всего записей: 117 | Зарегистр. 18-08-2004 | Отправлено: 14:36 22-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
глупый вопрос: а юзверь может быть только в одном ОУ!?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 18:17 22-11-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox

Цитата:
глупый вопрос: а юзверь может быть только в одном ОУ!?

да, но политику можно прилинковать к любому числу OU

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 19:19 22-11-2004
TOHbI4



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fortune

Цитата:
Кстати ручное исправление DNS зон к положительному результату не приводит.

Никто не предлагает править вручную. Есть такие глюки, как на компе GC, в его DNS GC, а в GC запись А показывает на другой комп.

Всего записей: 64 | Зарегистр. 17-10-2003 | Отправлено: 06:02 23-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что можно сказать про схему AD с 2-мя контроллерами один из которых на 2000, а второй на 2003 (этот только мастер инфраструктуры)!? Схема будет работоспособная в будущем!?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 12:17 24-11-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox
Да в принципе будет, тока зачем такое делать? Лучше уж 2000 до 2003 переставить и все. Один черт придется AD до 2003 подымать.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 13:08 24-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Да в принципе будет, тока зачем такое делать? Лучше уж 2000 до 2003 переставить и все. Один черт придется AD до 2003 подымать.
jr/ Я просто читал где-то что когда в домене контроллеры на w2k и w2k3 то траблы есть... ну и типа люди не рекомендуют так делать...
 
И ещё вопрос: можно ли в домене приведённом выше грейдануть схему с 2000 на 2003!? Те что бы был не native mode 2000 а native mode 2003!? А то я schemaprep от 2003 запускал, вроде всё проходило нормально, но в св-вах так и стоит "native mode 2000".. непонятно расширилась схема или нет!?    

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:42 24-11-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox
native mode 2003 - однозначно нет. schemaprep и adprep лишь подгатавливает домен к установки Win2003

Цитата:
Я просто читал где-то что когда в домене контроллеры на w2k и w2k3 то траблы есть...

Есть такое. Такая схема очень не устойчива. Я же написал "в принципе да" Microsoft даже не рассматривает такую схему как рабочую, зачем? Это только переходной этап.


----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 15:50 24-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
adprep лишь подгатавливает домен к установки Win2003  
а в чём это заключается? Мне интересна схема - она всё же расширяется или нет? Те добавляются ли в неё доп.аттрибуты от 2003 схемы или нет?

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:28 24-11-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox
Да, происходит расширение схемы, давление новых свойств и объектов. Но по полной программе они начинают работаь только после перехода в режим 2003
http://www.microsoft.com/resources/documentation/WindowsServ/2003/all/deployguide/en-us/Default.asp?url=/resources/documentation/WindowsServ/2003/all/deployguide/en-us/dssbk_pfl_hgwd.asp

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 18:36 24-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
http://www.microsoft.com/resources/documentation/WindowsServ/2003/all/deployguide/en-us/Default.asp?url=/resources/documentation/WindowsServ/2003/all/deployguide/en-us/dssbk_pfl_hgwd.asp  
размыто конечно немного, но впринципе и этого достаточно. спасибо.

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 18:53 24-11-2004
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Такая схема очень не устойчива

а аргументация то где? совершенно не согласен. вполне нормально работает.
И .....

Цитата:
Microsoft даже не рассматривает такую схему как рабочую, зачем?  

хоть бы ссылками кидался......
при нормальном добавлении DC Win2003 в домен Win2000 не происходит ничего страшного. Да, новшества не появляются. Режим 2003 native не доступен, новшества всякие, но говорить об "очень неустойчивой схеме" я б не стал....вот статья от Microsoft, в которой объясняется как добавлять контроллер 2003 в домен (лес) 2003. Как думаешь, если б MS считали это неустойчивым.......это они нерабочей схеме обучают ?
Обновление контроллеров домена Windows 2000 до Windows Server 2003

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 21:45 24-11-2004
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
по моему ты путаешь тёплое с мягким! Одно дело что говорит m$ а другое дело что пиплы на форумах пишут, житейское мнение так сказать - и вот оно то как раз и не рекомендует...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:15 25-11-2004
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox

Цитата:
Одно дело что говорит m$  

FreemanRU

Цитата:
Microsoft даже не рассматривает такую схему как рабочую

где я что напутал ? каков вопрос.

Цитата:
что пиплы на форумах пишут


Цитата:
Такая схема очень не устойчива


Цитата:
а аргументация то где?

приведите конкретные примеры. где и какие проблемы, возникающие из-за несовместимости ОС DC в доменах с контроллерами 2000 и 2003 одновременно ?

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 11:21 25-11-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14

Цитата:
как добавлять контроллер 2003 в домен (лес) 2003

Надеюсь что это опечатка
И где в ссылке написано что так это и должно остаться? Там про ПОЛНОЕ обновление леса речь идет.

Цитата:
Да, новшества не появляются

Если тебе не видно ничего, это не значит что ничего не появилось Сравни схему до обновления и после. Много интнрнсного увидишь. Ведь не даром Exchange 2003 требует обновления схемы AD когда ставиться на 2000 Active Directory.

Цитата:
Это только переходной этап.

Это ИМХО. Если кто не согласен, и у него все работает - флаг ему и премию. Я лучше со спокойной душой обновлю все до 2003, если уж начал.
Ведь не даром пишут:

Цитата:
Перед обновлением контроллеров работающего домена Windows 2000 необходимо провести пробное обновление в лабораторных условиях. Если в лаборатории полностью смоделировано реальное окружение, и если в лабораторных условиях обновление прошло нормально, то можно ожидать, что и в реальных условиях оно пройдет без ошибок. При моделировании сложного окружения в лабораторных условиях следует моделировать следующее.  

 


----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 12:06 25-11-2004
ivanopulos



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так если читать доки майкрософтовские, то они сначала все рекомендуют в лабораторных условиях внедрять. Это нормально. Но это не говорит о том, что "Такая схема очень не устойчива". Приведите хоть ОДИН пример такой "неустойчивой системы". А "пиплы говорят..." - это не более чем криворукость...

Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 12:43 25-11-2004
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ivanopulos
G14
Моему ИМХО вы все равно не поверите, скока вам примеров не приводи. Готовых у меня щас нет, да и расписывать что да как - это страниц 10 уйдет.
Тока объясните ЗАЧЕМ оставлять 2000 сервера в лесу 2003? Смысл сего деяния?

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 12:47 25-11-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru