Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
MG34

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё равно это шаманство будет, и нет 100% гарантии что сработает. Нужно решение корпоративного уровня. Кроме того, вопрос с переносными компьютерами остаётся открытым. Что с их локальными записями делать-то?

Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 21:59 30-05-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MG34
У нас локальный админ переименовывается через ГПО, на него также через ГПО меняется пароль. Пароль для всех один, так что не забудешь.
Что смущает в таком конфиге?
 
Добавлено:
MG34

Цитата:
админскую (так как её ни удалить ни заблокировать нельзя)

Это почему же?
Конфигурация компьютера->Конфигурация Windows->Параметры безопасности->Локальные политики->Параметры безопасности->Учетные записи:Состояние учетной записи "Администратор"

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 23:48 30-05-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
Это ты наверное про win2003/xp говоришь. У меня в 2000 ничего подобного нет. Или у тебя свой шаблогчик работает? Тогда делись.

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 09:27 31-05-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alan Mon

Цитата:
win2003/xp

угу
Но и в 2000 домене по идеи должно работать на клиентах ХР. Достаточно установить adminpak на ХР от 2003 и с помощью него подправить политику. Не проверял, по обычные шаблоны так работают.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 11:24 31-05-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Достаточно установить adminpak на ХР от 2003 и с помощью него подправить политику.

и поставить фиксы
Все ссылки на подробности как всегда здесь:
» Групповые политики (Group Policy, GPO): документация, ссылки ->Managing Windows XP Service Pack 2 Features Using Group Policy

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:00 31-05-2005
Homuha



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, не подскажете как правильно поменять машинные пароли на контроллерах, а то скорее всего у меня из-за этого не идет репликация между сайтами.

Всего записей: 33 | Зарегистр. 12-05-2003 | Отправлено: 12:15 14-06-2005
DAphnie



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
репликация чего? может через трасты все-таки решаемо?

Всего записей: 276 | Зарегистр. 10-09-2004 | Отправлено: 10:08 17-06-2005
moltchan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброе время суток...
Прошу прщения если не потеме, и если в поиске не нашел, то что искал.....
 
 
Проблема в том, что ставлю с чистго листа Win2003, мастером запускаю типичную настройку сервера..., все проходит нормально, до окончания установки, где говорится, что DHCP не авторизован....
Пытюсь авторизовать его в ручную на Этом сервере, AD -отказано в доступе((
Несколько раз подымал AD, но с таким не встречался((
PLZ, убочающемуся ламеру......
 
Заренее

Всего записей: 67 | Зарегистр. 22-05-2004 | Отправлено: 22:06 20-06-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
moltchan
1. Читай шапку.
2. Ищи частную тему наиболее подходящую к вопросу, если не найдешь - создавай новую тему. И выкладывай там результаты dcdiag, netdiag в тэге [more]


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 09:22 21-06-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос про смену IP адреса домена... Есть два контроллера домена, IP *.1 и *.2, на первом выполняется программа с которой соединяются юзеры по IP,  на втором такая же программа на резервный случай
Ситуация:
Первый сервер выключается. На второй я добавляю IP первого, чтобы проходили соединения...
Последствия? Ведь получается что два IP контроллеров домена занимает лишь один.  


----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 11:21 21-06-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XMMS

Цитата:
Ведь получается что два IP контроллеров домена занимает лишь один.  

По идеи - никаких. Ведь домен все-же опирается на ДНС-имена. Главное, что бы в ДНС сервере все правильно было.
 
PS
Цитата:
на первом выполняется программа с которой соединяются юзеры по IP,  на втором такая же программа на резервный случай  

А нельзя подключаться к программе по ДНС-имени?

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 12:30 21-06-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU

Цитата:
По идеи - никаких. Ведь домен все-же опирается на ДНС-имена. Главное, что бы в ДНС сервере все правильно было.  

DNS поднят на обоих контроллерах домена. Друг друга реплицируют.
Насчёт подключения по DNS-имени - идея интересная Вот только что если XP будет кешировать ДНС-запросы?

----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 12:51 21-06-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XMMS

Цитата:
DNS поднят на обоих контроллерах домена

Мое ИМХО - все будет. Только Глобальный каталог подними на обоих.

Цитата:
Вот только что если XP будет кешировать ДНС-запросы?

Ставь TTL в 2 секунды для этой записи - у все будет. У нас так БД работает.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 14:00 21-06-2005
DAphnie



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
 

Цитата:
Мое ИМХО - все будет. Только Глобальный каталог подними на обоих.

 
DHCP должен выдавать адреса обеих DC?

Всего записей: 276 | Зарегистр. 10-09-2004 | Отправлено: 20:34 22-06-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вернулся я с вопросами
Возникают такие ошибки при старте второго контроллера:
 

Цитата:
Тип события: Предупреждение
Источник события: NETLOGON
Категория события: Отсутствует
Код события: 3096
Дата: 30.06.2005
Время: 16:42:48
Пользователь: Н/Д
Компьютер: GTS-SERVER2
Описание:
Не удалось найти основной контроллер домена для данного домена.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

 
И  
 

Цитата:

Тип события: Предупреждение
Источник события: NTDS Replication
Категория события: DS RPC-клиент  
Код события: 2088
Дата: 30.06.2005
Время: 16:44:04
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: GTS-SERVER2
Описание:
Active Directory не может использовать DNS для разрешения указанного ниже IP—адреса исходного контроллера домена. Чтобы сохранить согласованность групп безопасности, групповой политики, пользователей и компьютеров и их паролей, Active Directory была успешно реплицирована с помощью NetBIOS или полное доменное имя исходного контроллера домена.  
 
 Неправильная настройка DNS может влиять на другие важные операции на рядовых компьютерах, контроллерах домена или серверах приложений в лесе этой службы каталогов Active Directory, включая проверку подлинности при входе или доступ к сетевым ресурсам.  
 
 Следует как можно скорее исправить ошибку настройки DNS, чтобы этот контроллер домена мог выполнять разрешение IP—адреса исходного контроллера домена с помощью DNS.  
 
 Имя альтернативного сервера:  
 gts-server  
 Ошибочное имя узла DNS:  
 c239feb6-2b4b-4a14-bf67-863383e546f1._msdcs.gts.gortorgsnab.ru  
 
 Примечание: по умолчанию, не более 10 ошибок DNS отображаются для любого 12—часового периода, даже если произошло более 10 ошибок. Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1:  
 
 Раздел реестра:  
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client  
 
 Действие пользователя:  
 
 1) Если исходный контроллер домена больше не функционирует, или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB.  
 
 2) Убедитесь, что исходный контроллер домена несет службу каталогов Active Directory и доступен в сети, введя команду "net view \\<source DC name>" или  "ping <source DC name>".  
 
 3) Проверьте, что исходный контроллер домена использует правильный DNS—сервер для служб DNS, и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на  http://www.microsoft.com/dns  
 
  dcdiag /test:dns  
 
 4) Проверьте, что конечный контроллер домена использует правильный DNS—сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду:  
 
  dcdiag /test:dns  
 
 5) При дальнейшем исследовании ошибок DNS ознакомьтесь со статьей KB 824449:  
   http://support.microsoft.com/?kbid=824449  
 
 Дополнительные данные:  
 Ошибка:  
 11004 Запрошенное имя верно, но данные запрошенного типа не найдены.  
 
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

 
Теперь вот думаю что делать? По первой ошбке вообще незнаю, а по второй- проделал указанные действия кроме dcdiag, всё ок... щас и его попробую
 
Добавлено:
нигде я этот dcdiag с расширенным тестом DNS не могу найти... может кто видел?

----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 16:55 30-06-2005
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XMMS
В ресурс ките всё, с диска винды SUPPORT\TOOLS\support.cab распакуй

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 01:11 01-07-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XMMS

Цитата:
нигде я этот dcdiag с расширенным тестом DNS не могу найти

Windows Server 2003 Service Pack 1 32-bit Support Tools

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 07:19 01-07-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вообщем у меня проблемы с DNS. Вот результаты dcdiag двух контроллеров:
Подробнее...
 
Разница значительная: основной контроллер пашет отлично(Forw мне не надо)
А дополнительный валится на Basc и RReg... Причём больше всего удивляет:

Цитата:
               TEST: Basic (Basc)
                  Error: all DNS servers are invalid
                  Error: The A record for this DC was not found
 

Хотя везде записи вроде стоят... где ещё их надо поставить?

----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 10:09 01-07-2005 | Исправлено: XMMS, 11:10 01-07-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XMMS
ipconfig с обоих + netdiag. И лучше уже из общей темы с этой конкретикой уйти (шапку посмотри). (поиск что-то не работает, не могу ссылку дать куда.)

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:39 01-07-2005
XMMS



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Давай тогда пока здесь
Выкладываю результаты... хотя уверен что дело в DNS/AD где то глубоко.. скорее даже DNS. Хотя все записи вроде есть... Но как тут проверишь какой именно нехватает?
Подробнее...

----------
На войне. С самим собой.

Всего записей: 2603 | Зарегистр. 14-01-2003 | Отправлено: 13:24 01-07-2005 | Исправлено: XMMS, 13:27 01-07-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru