Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть домен на 2003. В локалке подняты dhcp, dns, wins. клиенты - в основном 98.
на клиентах настроен общий доступ к файлам с указанием брать список юзеров с сервера и соответснвенно, юзеры, которым разрешён доступ берутся с домена.  
Грабли: на некоторых машинах при попытке доступа на др. рабочую станцию требует пароль на доступ к \\xxxx\IPC$.  на других - не требует. настройки одинаковые. в чём прикол?





нарушение пункта 3.2 Правил форума (отход от темы)
dg

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 15:21 18-03-2005 | Исправлено: dg, 16:34 19-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rastlin
посмотри это:
http://support.microsoft.com/default.aspx?scid=kb;en-us;162325


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 08:35 19-03-2005
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14 - Cпасибо, но это немного не то.  
В общем я разобрался сам: как оказалось, ресурс IPC$ запрашивался на тех машинах, где не ставили dsclient. ну и второе, о чём я собственно забыл упомянуть - сеть исторически разделена на рабочие группы - прописал в политике использовать дополнительную рабочую группу DC. Всё заработало.

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 15:28 19-03-2005
g00d

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите нарож можно ли заставить АД на 2003 винде авторизировать пользователей с внешнего лдапа сервера???
спасибо

Всего записей: 172 | Зарегистр. 10-01-2004 | Отправлено: 10:21 21-03-2005
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
g00d - что есть "внешнего"? Если просто другой лес АД, то настрой доверия и авторизуй сколько угодно. Если он совсем вовне и хочется делать только хттп траффик, то ставь бету AD Federation Services из Windows Server Release 2 (2003 R2)
Если "левый" LDAP, то тебе придется поднимать Microsoft Identity Integration Server и делать через него. Но он очень дорогой.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 11:22 21-03-2005
g00d

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я имею ввиду... можно ли заставить АД авторизировать пользователей
скажем в ОпенЛДАП??? т.е. там держать каталог...? для пущей надежности
//в этой же подсети локально держиться машина накоторую хочется все подвязать  
все сервисы работающие в сети заставить авторизироваться через ОпенЛДАП
прокси, почту, АД и т.д...
так вот начал с АД

Всего записей: 172 | Зарегистр. 10-01-2004 | Отправлено: 11:42 21-03-2005 | Исправлено: g00d, 11:47 21-03-2005
saiprex

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Друзья, а вот это что значит? подскажите пожалуйста
 
Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have
   Replicating Directory Changes All
access rights for the naming context:
CN=Schema,CN=Configuration,DC=lan,DC=pdc,DC=ru
Error BUILTIN\Administrators doesn't have
   Replicating Directory Changes All
access rights for the naming context:
CN=Schema,CN=Configuration,DC=lan,DC=pdc,DC=ru
Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have
   Replicating Directory Changes All
access rights for the naming context:
CN=Configuration,DC=lan,DC=pdc,DC=ru
Error BUILTIN\Administrators doesn't have
   Replicating Directory Changes All
access rights for the naming context:
CN=Configuration,DC=lan,DC=pdc,DC=ru
......................... SRV failed test NCSecDesc

Всего записей: 3 | Зарегистр. 28-05-2003 | Отправлено: 16:35 21-03-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saiprex
Для начала стоит запустить "ADSI Edit" из "Support Tools" и проверить права на CN=Configuration..., CN=Schema...
Ты, кстати, туда не лазил? Первый раз слышу, чтобы слетали права на схему.

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 17:17 21-03-2005
saiprex

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alan Mon
ADSI едит запустил... ничего там не понимаю
раньше туда не лазил
если верить гуглу  
ошибка распространенная  
вот только я всеравно ничего не понимаю ((

Всего записей: 3 | Зарегистр. 28-05-2003 | Отправлено: 17:33 21-03-2005 | Исправлено: saiprex, 17:35 21-03-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saiprex
Блин. Я подумал, что у тебя эта ошибка в Event Log пишется.
Ты это читал? Или это не твой случай? Там же написано:

Цитата:
You can safely ignore this error message.


----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 18:06 21-03-2005
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
to All
 
Никто не пробовал настроить встроенный в xp firewall через политику ad ?  
Сервер w2ksp4eng.
 
sorry, нашел -  Настроить firewall WinXP в Win2000 домене через груп. полит.  
Ну все равно, пробовал кто нибудь ? Нюансы есть ?


----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 11:23 22-03-2005 | Исправлено: Kristaliar, 11:28 22-03-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kristaliar
Настроить firewall WinXP в Win2000
 
особых нюансов не заметил...

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 11:27 22-03-2005 | Исправлено: G14, 11:30 22-03-2005
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой -  
 
у меня есть Windows 2003 AD forest  (single domain) - функциональный уровень W2K Native. Мне нужно добавить в него контроллер домена под управлением Windows 2000 ...
 
какие-то траблы возможны при таком сценарии?

----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 14:51 25-03-2005
pazdak

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если Domain functionality и Forest functionality находятся в W2K Native то должно быть все без проблем.
По крайней мере у меня все работает на ура.
http://support.microsoft.com/default.aspx?scid=kb;en-us;298601
 
Тут можно посмотреть:
http://support.microsoft.com/default.aspx?scid=kb;en-us;322692

Всего записей: 376 | Зарегистр. 13-02-2003 | Отправлено: 15:04 25-03-2005 | Исправлено: pazdak, 15:08 25-03-2005
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если Domain functionality и Forest functionality находятся в W2K Native то должно быть все без проблем.  

 
проблема при dcpromo

Цитата:
Event Type: Error
Event Source: NTDS General
Event Category: (9)
Event ID: 1153
User: Everyone
Description:
Class identifier 655565 (class name msWMI-IntRangeParam) has an invalid superclass 655563.  Inheritance ignored.  


----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 15:31 25-03-2005
Greedy

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
merlkerry

Цитата:
проблема при dcpromo  

На каком этапе вылетает dcpromo? И какую ошибку указана в dcpromo при вылете, а не в журналах системы?

Всего записей: 317 | Зарегистр. 25-08-2004 | Отправлено: 15:53 25-03-2005
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На каком этапе вылетает dcpromo? И какую ошибку указана в dcpromo при вылете, а не в журналах системы?

он не вылетает - ошибка тока в журнале, но блин, я хочу быть уверен что это некритично.

----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 16:07 25-03-2005
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
merlkerry
ну а по эвенту смотрел  инфу ?
Чего пишут ?
http://forum.ru-board.com/topic.cgi?forum=8&topic=1506#1

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 17:19 25-03-2005 | Исправлено: Jovanotti, 17:20 25-03-2005
merlkerry

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
читал, что пишут - если в кратце то такое нормально при обратной ситуации контроллер W2K3 добавляется к домену W2K

----------
Вокруг одни враги.
Я испытываю естественный скептицизм по поводу чистоты человеческих намерений.

Всего записей: 1521 | Зарегистр. 16-09-2002 | Отправлено: 18:48 25-03-2005
magnumR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
 
Кто-нибудь сталкивался с проблемой:  
1. Дано Linux Red Hat
2. Kerio Mailserver for Linux
3. Active Directory под W2003
 
Надо научить авторизировать пользователей почты через AD. Проблема в том, что встроенные средства почтового сервака KMS не позволяют нормально авторизировать - выдает ошибку авторизации! Локальные пользователи почты входят нормально.
Раньше сервак работал под W2000 и проблем не было - я его включал в домен и он имел нормальный доступ к AD, а сейчас нет ((  
Вариант с W2000/W2003 не подходит, т.к не хватает серваков.
Обязательно нужно нормально научить работать на Linux (он же является прокси для доступа в инет).
 
Спасибо!

Всего записей: 2 | Зарегистр. 24-03-2005 | Отправлено: 12:27 26-03-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru