Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leputain

Цитата:
кто как организует развертывание софта, ктоорый не в msi, а в exe?  

совсем недавно здесь же обсуждали.  


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:17 27-02-2005
mvgfirst



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Возможно... уже было... (ткните носом если так)... но все таки....
Поставил себе на сегодня W2003 и сразу же сверху поставил AD, DNS еще не ставил. (почитав тут кое-что уже понял что зря..., завтра займусь этим вопросом) и появилось несколько проблем которые я никак немогу понять как решить:
 
ПРоблема первая:
На этом же сервере уставновлен SQL Server. Все нормально работает... все пользователи которые в группе Domain Admins могут пользоваться этим сервером (в частности я запускаю 1С и работаю с ней), а вот если пользователь всего лишь Domain User - то попытка соединения с SQL сервером заканчивается неудачно и пешет "Timeout expired". Я конечно выкрутился пока тем что всех кому нужна 1С посадил в Domain Admins, но это ведь неправильно???? Где что нужно включить что бы обыкновенные Domain Users могли  пользоватся SQL сервером.
 
Проблема вторая:
Эта проблема уже напрямую связана с 1С  и ее взаимодействием с AD. На этом же сервере у меня есть папка расшаренная в которой лежат исполняемые файлы и библиотеки 1С, к этой папке я дал фулдоступ всем Domain Users сама 1С запускается и все прекрасно работает. В этой же папке лежит специальная "внешняя компонета 1С" для работы со сканером штрих кода. К 1С она подключается через OLE. Так вот суть проблемы в том что по какой-то неведомой мне причине эта компонента перестала выполнять свои функции. Т.е. когда сервер был просто в рабочей группе и файлы лежали там где и сейчас - компонента отрабатывала нормально (т.е. передавала сосканированный штрих-код в 1С), после установки AD и входа компьютера в домен, 1С работает по прежнему хорошо, а вот подгружаемая компонента ScanOPOS.dll работать отказывается....  
Я надеюсь что из Вас, уважаемые админы, кто нибудь сталкивался в своей работе с 1С и надесь сталкивались и с внешними компонентами. И я очень надеюсь что вы сможете пролить свет на причины отказа работы этих компонент.
Я предположил что запуск каких либо ком-объектов с сервера может быть запрещено какой-либо политикой, но к сожалению я не смог найти подтверждения моим предположениям. Если дадить хоть какой-нибудь намек - буду премного благодарен
 
Да, еще, - машины на которых я пробовал работать и обаружил вышеописанные проблемы W2k и XP. Ну и конечно же проверял я это все на правах пользователя входящего в Domain Admins
 
Добавлено:
Еще добавлю что сами сканеры рабочие.. т.е. проверял запуская утилитку дня настройки сканера, и в ней в специальном окошке я наблюдал считываемые сканером коды... т.е. все настройки com-портов правильны, да собственно с чего бы им быть неправильными если до в хода машины в домен сканер работал, выполнил всего лишь первод в домен рабочего метса и сканер работать перестал (вернее компонента перестала обрабатывать данные со сканера и выдавать их в 1С)

----------
В борьбе бобра с ослом - всегда побеждает бобро!





не надо валить много вопросов в одну тему. Про dll от 1С лучше спроси в другой теме (например, этой) или создай новую.
dg

Всего записей: 1079 | Зарегистр. 03-09-2002 | Отправлено: 02:04 28-02-2005 | Исправлено: dg, 10:19 28-02-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если AD поставился, значит и DNS тоже. на одном серваке с AD автоматом ставится DNS.
 
Добавлено:
по поводу SQL смотри:
посмотри может в настройках (оснастка управления или что там) SQL'я есть что-то прог права.
посмотри так же, на политики. ведь это у тебя контроллер домена, а к нему применяется default domain controllers policy. может там в правах как-то юзеры ограничены.
а ole-объект с шары наверно сложно подключить (безопасность и т.п.), но тут я ничерта нне знаю.

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 04:45 28-02-2005
mvgfirst



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leputain
Ну я посчитал себя настоко крутым что автоматом не ставил.... Но вот сегодня уже поставил... правда не совсем разобрался что и как... nslookup выдает следующее

Цитата:
 
DNS request timed out.
    timeout was 2 seconds.
*** Can't find server name for address 192.168.1.119: Timed out
*** Can't find server name for address 192.168.1.1: Non-existent domain
*** Default servers are not available
Default Server:  UnKnown
Address:  192.168.1.119
 

контроллер домена стоит как раз на 119-м компе... и совсем непонимаю чего надо включить что бы заработал DNS хотя он вроде бы и работает... и вроде бы и нет

Цитата:
по поводу SQL смотри:  
посмотри может в настройках (оснастка управления или что там) SQL'я есть что-то прог права.

Там вообщем то ничего нет... я это там смотрел  
 

Цитата:
посмотри так же, на политики

Специально только-что посмотрел... вроде бы ничего незаметил, может конечно не туда смотрю... но ничего наводящего на мысли об SQL - я ненашел...
 
Может кто знает - где конкретно смотреть... ибо я тоже думаю что это связан только с политиками домена
 

Цитата:
а ole-объект с шары наверно сложно подключить (безопасность и т.п.), но тут я ничерта нне знаю.

тут уж признаюсь это я "друшлянул" - при переводе машин в домен пользователям поставились новые профиля и в этих профилях неправильно был указан порт к которому подключен сканер, банальная смена номера COM порта - сразу же порешала все проблемы

----------
В борьбе бобра с ослом - всегда побеждает бобро!

Всего записей: 1079 | Зарегистр. 03-09-2002 | Отправлено: 17:52 28-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mvgfirst
ты dns зону то создал ?

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 09:12 01-03-2005
mvgfirst



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14
Может и создал Как это проверить....  
Вообще то я мастером настройки DNS все шаги прошел. Указал адреса на которые форвардить запросы, указал зону... но не знаю правильно ли Имя зоны я назвал так же как и имя домена? Ведь надо так? Я заходил в оснастку DNS видел там машины моей сети прописываются.... но вот как-то не все.
Но вот когда дело дошло до Root Hints он мне как то там ругнулся и сказал что не может их получить .... видимо потому что Мой линукс сервер который смотрит в инет не смог ему их отдать или может потому что в тот момент небыло инетрента....
Вообщем он мне сказал что я могу это настроить после .... но как то я не понял что надо сделать....  
К сожалению в настоящий момент я так загружен проблеммами (только пришел на новое место работы и пытаюсь собой заткнуть все дыры) поэтому спокойно сесть и вчитатся в теоретический материал просто немогу...
Поэтому буду премного благодарен если кто нибудь из Вас поможет мне довети это дело до законченного состояния.

----------
В борьбе бобра с ослом - всегда побеждает бобро!

Всего записей: 1079 | Зарегистр. 03-09-2002 | Отправлено: 15:46 01-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mvgfirst
1. создай зону с именем твоего домена. (ты вроде сделал это).

Цитата:
Как это проверить....  

в "папке" "зоны прямого просмотра" должна быть папка с именем твоего домена.
 
2. включи динамические обновления.(в свойствах зоны)
3. установи support tools из дистрибутива винды\support\tools
4. набери пуск->выполнить->cmd. там набери netdiag /test:dns /fix
должны в твоей папке зоны появиться еще несколько папок с записями.....
 
Добавлено:

Цитата:
DNS request timed out.  
    timeout was 2 seconds.  
*** Can't find server name for address 192.168.1.119: Timed out  
*** Can't find server name for address 192.168.1.1: Non-existent domain  

кстати. забыл блин это означает, что у тебя в обратной зоне нет записи RR(указателя).
зайди в зоны обратного просмотра\твою_зону и создай указатель(pointer) на свой dns сервер.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 16:33 01-03-2005
mvgfirst



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14

Цитата:
 в "папке" "зоны прямого просмотра" должна быть папка с именем твоего домена.

Точно.... есть!

Цитата:
2. включи динамические обновления.(в свойствах зоны)

Включена.... правда там куча ньюансов... я включил так как мне мастер предлагал... (с синхронизацией по всем контроллерам доментов в моей АД

Цитата:
3. установи support tools из дистрибутива винды\support\tools

Done!

Цитата:
4. набери пуск->выполнить->cmd. там набери netdiag /test:dns /fix

Done!

Цитата:
должны в твоей папке зоны появиться еще несколько папок с записями.....

Шо-то появилось.... но.. из 15-компьютеров которые я ввел в домен в списке DNS я вижу только половниу....  Хотя в настройках сети адрес DNS-сервера указан правильно.

Цитата:
зайди в зоны обратного просмотра\твою_зону и создай указатель(pointer) на свой dns сервер.

Сделал... еще вчера, сегодня уже вижу машины и в этом списке но только те которые есть в первой зоне....
 
Еще вопрос... время от времени некоторые машины теряют доступ к другим компикам домена.... делаю логофф-логон все восстанавливается.... из-за чего бы это могло быть....
Причем какой то закономерности я выявить немогу... фиксированной периодичности тоже нет...
Как это можно полечить и главное - почему это может происходить.
 
Ну повторю вопрос... по какой причине я не вижу в списке DNS некоторых компьютеров?
Прчем компьютеры в большинстве случаев с одинаковыми настройками (партию компов инсталлил и вводил в домен в один день и однотипно).

----------
В борьбе бобра с ослом - всегда побеждает бобро!

Всего записей: 1079 | Зарегистр. 03-09-2002 | Отправлено: 16:18 02-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
правда там куча ньюансов... я включил так как мне мастер предлагал... (с синхронизацией по всем контроллерам доментов в моей АД  

синхронизация это способ хранения зоны. я говорю о динамических обновлениях. У тебя dhcp клиентов обслуживает или статика ?

Цитата:
Шо-то появилось

например папки _msdcs, _sites, _tcp, _udp в папке с именем твоего домена.

Цитата:
некоторые машины теряют доступ к другим компикам домена....  

скорее всего dns.
результаты dcdiag и netdiag в студию. чтобы не захламлять топ лучше через тэг more...


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 16:46 02-03-2005
mvgfirst



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 У тебя dhcp клиентов обслуживает или статика ?

У меня статика.

Цитата:
например папки _msdcs, _sites, _tcp, _udp в папке с именем твоего домена.

Эти есть.... но их значение и смысловая нагрузка для меня туманна...
 
Насчет динамических обновлений- проверил исходя из того что написанно в указанной статье - вроде стоить Секьюрные обновления
 
Результат DCDiag
Результат NetDiag
 


----------
В борьбе бобра с ослом - всегда побеждает бобро!

Всего записей: 1079 | Зарегистр. 03-09-2002 | Отправлено: 19:03 02-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
DNS test . . . . . . . . . . . . . : Passed  
    PASS - All the DNS entries for DC are registered on DNS server '192.168.1.119'.  
    [WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.1.1'. Please wait for 30 minutes for DNS server replication.

 
у тебя dns на 192.168.1.1 это кто ? убери его нафик из настроек соединения и добавь в форвардинг в свойствах dns-сервера. имо, клиентам лучше не смотреть на него прямо.
 
а вообще все неплохо
 

Цитата:
Эти есть.... но их значение и смысловая нагрузка для меня туманна...  

коротко: они содержат записи (SRV) служб, критически важных для работы AD домена.
именно из этих папок отдаются IP контроллеров домена клиентам и т.п....
 

Цитата:
Еще вопрос... время от времени некоторые машины теряют доступ к другим компикам домена.... делаю логофф-логон все восстанавливается.... из-за чего бы это могло быть....  

на клиентах прописан первым dns сервер на 119 машине ? ошибки в логах есть ?

Цитата:
по какой причине я не вижу в списке DNS некоторых компьютеров?  

ОС на всех клиентах одинаковы ?


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 19:23 02-03-2005
mvgfirst



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14

Цитата:
у тебя dns на 192.168.1.1 это кто ?

Это машина которая смотрит в инет, (Linux) на ней вроде бы стоит кеширующий ДНС

Цитата:
 и добавь в форвардинг в свойствах dns-сервера. имо, клиентам лучше не смотреть на него прямо.

 
Да вообщем то он уменя стоит как Альтернатинвый DNS на всех машинах... и в форвардинге он добавлен.

Цитата:
на клиентах прописан первым dns сервер на 119 машине ?

Да первая...
Ошибки в логах сервера касательно DNS есть, вернее не ошибки а Варнинги, вот пример одного из них

----------
В борьбе бобра с ослом - всегда побеждает бобро!

Всего записей: 1079 | Зарегистр. 03-09-2002 | Отправлено: 20:34 02-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
убери с машин домена IP линукса, чтобы к нему не лезли с динамическими обновлениями... форвардинга с dns контроллера хватит.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 20:45 02-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин, не могу понять
домен 2003; раб. станции 2000
почему-то если ставить 2000 через ris, и автоматом присоединять к домену, то на неё ставится software через gpo.
если ставлю с компакта (дистриб тот же) и потом подсоединяю ручками, то софт чрез политики не ставится.
в чем дело?
заметил особенность - автоматом присоединенные компы в active directory users and computers имеют имена из маленьких букв, а ручками присоеджиненные имена из больших букв :|
ничерта не понимаю.
конечно софт в msi..

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 05:32 03-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leputain
в обоих случаях объект компа в одном и том же подразделении (OU) ?

Цитата:
если ставлю с компакта (дистриб тот же) и потом подсоединяю ручками, то софт чрез политики не ставится.  
в чем дело?  

вообще или при вводе в домен ? при перезагрузке ставится ? опиши подробнее, а то не очень понятно
 
ps. посмотри плиз низ шапки.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 09:16 03-03-2005 | Исправлено: G14, 11:13 03-03-2005
leputain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в обоих случаях в одном и том же ОУ.
при перезагрузке не ставится, хотя политики распространяются.  
 
смотрю соотв. топик.

Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 07:34 04-03-2005
Laurent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех.
 
У меня тут вопросик встал по планированию домена...
 
Домен планируется с сайтами, соединениями сайтов по VPN, и соединениями в некоторых филиалах с провайдером по VPN, в некоторых филиалах - с серыми IP-адресами моих серверов, и возможностью на сервере у провайдера лишь перенаправления одного-двух портов...  
 
В общем, полный череззаборногузадерищенко... сам боюсь перемудрить, и выбрать нерешаемый вариант...
 
Примерные данные, схема в картинках, список задач опубликую, текстовки будет много....
 
Вопрос длинный, куча нюансов - в общем, интересно. Рассмотрим?

Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 17:04 05-03-2005 | Исправлено: Laurent, 17:14 05-03-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Laurent
Рассмотреть, конечно можно. Только не здесь, т.к. сам сказал, что вопрос длинный, а здесь: Помогите продумать логическую структуру домена между офисами. Или если считаешь, что у тебя все будет по другому, то в новом топике.

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 20:13 05-03-2005
Laurent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Хочу объединить домены в один. Какое имя лучше выбрать - local.mydomain.com, mydomain.com.local, mydomain.com?





если в теме закончилось обсуждение, это не значит, что её не стоит поднимать. И тем более, не значит, что из-за этого нужно заполнять оффтопиком существующую самостоятельную тему. Эта тема называется «Общие вопросы и ссылки», так что не надо обсуждать в ней сложную самостоятельную проблему, которую «вкратце и не вдаваясь в подробности» решить невозможно.
dg

Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 11:05 09-03-2005 | Исправлено: Laurent, 14:53 09-03-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Laurent
Про объединение лесов:
Объединение двух лесов Active Directory в один
Объединение двух офисов и доменов в Win2000
Про имя домена:
Как назвать Домен в Windows 2003??

Цитата:
Сервер в филиалах должен быть контроллером домена, и обязательно должен выполнять роль глобального каталога?

Контроллером быть должен обязательно. Глобальным каталогом должен быть, если домен в native mode. Но Microsoft рекомендует в любом случае ставить по GC на сайт.  
 
Добавлено:

Цитата:
Боюсь, та тема умерла в прошлом гооду

Ну и что? Давай продолжать там или создай отдельный топик.

----------
Ребята, давайте жить дружно. Кот Леопольд





продолжение обсуждения вопроса Laurent — в теме Помогите продумать логическую структуру домена между офисами
dg

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 13:12 09-03-2005 | Исправлено: dg, 16:27 09-03-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru