Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите !
Есть ли в active directory фишка типа log off user when idle ??? и как она работает ???

Всего записей: 130 | Зарегистр. 25-08-2005 | Отправлено: 16:46 11-10-2005
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
arzumanyan
Это скорее на терминальном сервере есть .

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 18:40 11-10-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
вопросец по рисунку выше - на нём видно что связь создана для контекста mydomain.com хотя это единственная связь между DC - т.е. контексты (расделы) конфигурации и схемы также по идее передаются через эту связь - тогда вопрос: почему винда не пишет что все 3 контекста передаются (+ GC также)!?

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 20:01 11-10-2005
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и еще вопрос. в Active Directory есть опция разрешать логаться юзеру на какие-то компы. а есть ли опция не разрешающая логаться. ну типа можно как-то прописать, чтоб допустим юзер1 не может логнуться на комп1 ????

Всего записей: 130 | Зарегистр. 25-08-2005 | Отправлено: 09:38 13-10-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
Можно включить этот комп (или несколько) в новый OU, создать для этого OU новый GPO и в нем в политике безопасности настроить политику "Отклонить локальный вход".

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 09:50 13-10-2005
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alan Mon
 
"Отклонить локальный вход" можно для конкретного юзера ? или будет действовать на всех пользователей ?

Всего записей: 130 | Зарегистр. 25-08-2005 | Отправлено: 10:12 13-10-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
Конечно для конкретного. Как и везде, указываешь список пользователей и групп, на которых будет действовать эта политика.

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 10:19 13-10-2005
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alan Mon
спасибки, буду пробовать

Всего записей: 130 | Зарегистр. 25-08-2005 | Отправлено: 10:27 13-10-2005
Rasa



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А есть тулза для получения списка всех шар в домене? Чтобы типа в список все выводилось...

Всего записей: 229 | Зарегистр. 30-08-2003 | Отправлено: 10:50 13-10-2005
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rasa  А что конкретно нужно ?
 
Всё это в файлик скинуть или просто посмотреть ?

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 11:03 13-10-2005
Rasa



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В файлик желательно, а если нет, то PrintScreen'om скину.
Чтобы можно было не лазая через многоуровневую структуру как у встроенных тулз от МS, посмотреть какие шары на каких компах есть и какие у них права доступа

Всего записей: 229 | Зарегистр. 30-08-2003 | Отправлено: 12:01 13-10-2005
Anloop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можт было, не смог осилить всю ветку. Подскажите ,как можно перенести профиль юзера из домена, на локальную машину ? Очень нужно, заранее спасибо.

Всего записей: 2 | Зарегистр. 13-10-2005 | Отправлено: 12:16 13-10-2005
ivanopulos



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Anloop
Обычным копированием доменного профиля на профиль ЛОКАЛЬНОГО пользователя.

Всего записей: 236 | Зарегистр. 23-06-2004 | Отправлено: 14:26 13-10-2005
Anloop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivanopulos
Ситуация такая. Наш админ - [censored]!!. Сначала поставил контроллер домена, потом мы 5 или 6 месяцев спокойно юзали, а теперь ему это надоело и он решил его грохнуть.(домашняя сеть, и не спрашивайте зачем ему оно надо было, сам бы с удовольствием узнал...) Учётная запись хранилась на серваке!! А вот сама папка с профилем у меня. Т.е. у меня в системе нету учётной записи с таким именем. Т.е. мне НЕЧЕГО копировать. Точнее некуда.

Всего записей: 2 | Зарегистр. 13-10-2005 | Отправлено: 14:58 13-10-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
к вопросу о
Цитата:
3 сайта, 1 домен (дерево лес тоже одни) 2000 native: в центральном 2000-2003 DC, GC, FSMO; в сайтах по одному DC 2000 версии. Риплика идёт только с\на центр сайт, и тут вдруг в одном из дочерн сайтов DC пытается залезть и взять реплику с другого дочер сайта хотя с ним нет ни объектов связи сваянных KCC\руками ни мостов! (галка на IntaerSite Transport -> ip "bridge all networks" снята! (бридж-сервера в сайтах руками выделены).
погонял немного repadmin и немного не понял там записи:
Код:
Site2\DC45
DSA Options : (none)
objectGuid  : -delete-
invocationID: -delete-
 
==== INBOUND NEIGHBORS ======================================
 
CN=Schema,CN=Configuration,DC=mydomen,DC=com
CN=Configuration,DC=mydomen,DC=com
DC=mydomen,DC=com
 
    Site1\dc via RPC
        objectGuid: -delete-
        Last attempt @ 2005-10-14 15:25.46 was successful.
тут походу всё нормльно - он получает реплиу с центрального сайта и не с какого другого.
 

Код:
==== OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ============
 
CN=Schema,CN=Configuration,DC=mydomen,DC=com
CN=Configuration,DC=mydomen,DC=com
DC=mydomen,DC=com
    Site3\DC36 via RPC
        objectGuid: -delete-
а вот тут что-то непонятное - во первых уон один в сайте и никого оповещать о необх репликации он не должен по идее (ибо по расписанию идёт репликация). а во-вторых, непонятно почему запись указывает не на центр сайт, а на второй дочерний сайт!? Это так и должно быть или как!?

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 16:11 14-10-2005 | Исправлено: greenfox, 16:11 14-10-2005
BattleTank

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ!
 
Сорри, если не в тот топик, или вопрос детский...
 
 
Есть 2 домена, связанные доверительными отношениями.
 
Существуют еще со времен НТ4, когда из всех видов доверительных отношений был лишь один - то, что сейчас называется "external"
 
сейчас оба они - 2000-ные домены в Native Mode
 
Можно ли их малой кровью объединить в один лес?

Всего записей: 37 | Зарегистр. 09-10-2003 | Отправлено: 16:57 18-10-2005
MCT



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BattleTank

Цитата:
Можно ли их малой кровью объединить в один лес?  

 
Нет, нельзя объединить в один лес. Можно связать трастами леса.

Всего записей: 52 | Зарегистр. 31-07-2005 | Отправлено: 17:07 18-10-2005
BattleTank

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нет, нельзя объединить в один лес. Можно связать трастами леса.  

 
 
шило на мыло...
 
тогда в Exchange общей адресной книги не получицца...

Всего записей: 37 | Зарегистр. 09-10-2003 | Отправлено: 17:47 18-10-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BattleTank
Цитата:
тогда в Exchange общей адресной книги не получицца
есть тузла кажись спецом для этого - она для каждой учётки из одного домена\леса создаёт соотвт контакт в другом домене\лесе - как следствие эти контакты видны в адресной книги...


----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 10:20 19-10-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по поводу контейнеров Users и Computers в одноимённой папке: если эти контейнеры не OU (со всеми вытекающими) - то на кой они тогда вообще нужны!? Не проще ли было их сделать именно OU -шными!? Или есть какие нюансы!?

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:21 27-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru