Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GeG
 
Оборудование исходного и конечного сервера отличается ?

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 16:54 23-01-2006
suhoi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появилась проблема, некоторые профили пользователей не хотят синхронизироваться с профилями в АД при логофе. Профиль в АД не обновляется, а каждый раз заново закачивается при входе в домен. Как победить?

Всего записей: 2 | Зарегистр. 01-02-2006 | Отправлено: 15:09 01-02-2006
Paukkk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На сервере установлен корневой домен. ОС Win2003Server.
1) Как добавить еще один домен? По справк читал, что для добавления нужно использовать dcpromo, но при запуске утилита пытается удалить существующий корневой домен.
2) Как зайти локально на компьютер, без входа в домен (если данный комп является сервером DNS и в нем же корневой домен AD)?

Всего записей: 104 | Зарегистр. 20-07-2003 | Отправлено: 15:30 01-02-2006
fsv2k5



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paukkk
1 - Для одного домена - один физический контроллер, 2 домена на 1 контроллере это из области фантастики... Более одного домена на физическом сервере только  при помощи виртуалки.
2 - Никак, разве что передать роли другому контроллеру и понизить исходный до рядового сервера...
suhoi
по-подробнее, вопрос полностью не раскрыт

Всего записей: 1050 | Зарегистр. 30-04-2005 | Отправлено: 16:00 01-02-2006 | Исправлено: fsv2k5, 16:02 01-02-2006
Paukkk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fsv2k5

Цитата:
Для одного домена - один физический контроллер

Т. е. дерево доменов можно выстроить только с использыванием нескольких серверов?  

Всего записей: 104 | Зарегистр. 20-07-2003 | Отправлено: 16:45 01-02-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paukkk

Цитата:
только с использыванием нескольких серверов?  

Да. Логических так сказать серверов. То есть ты можешь конечно запихать несколько контроллеров на один ФИЗИЧЕСКИЙ сервер, если все твои контроллеры будут работать на этом физическим сервере под виртуальными машинами (VMWare, Virtual PC etc).

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:23 01-02-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подождите, вы хотите сказать что на одной тачке я не смогу в контроллере домена : domain.com не смогу создать поддомен two.domain.com????

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 18:46 01-02-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если у этого поддомена не будет своего контроллера - нет.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:54 01-02-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дык у него контроллер либо родительский домен либо ваще небудет и все

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 18:58 01-02-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Бред какой.  
В шапке есть ссылка:
» Полезные ресурсы по Active Directory (AD)  


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 19:03 01-02-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
:спс большое
оч помогло
до пенсии изучу все, может разберусь :-\

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 19:08 01-02-2006
suhoi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fsv2k5
пользователь логинится в домен, и получатся так, что если он убирает какие-нить файлы, например с рабочего стола, то при перезагрузке они там снова лежат, т.е. при логофе профилоь на локальной машине не синзронизируется с профилем в АД.

Всего записей: 2 | Зарегистр. 01-02-2006 | Отправлено: 09:03 02-02-2006 | Исправлено: suhoi, 09:05 02-02-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
suhoi
Вопрос нужно задать здесь:
» Профили: удаленные файлы появляются после перезагрузки,..


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 17:53 02-02-2006
netslang

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видел в этой теме такой же вопрос, но ответа так и не нашел.
Значит стоит Win2003 (контроллер), стоит Win2003 (дополнительный контроллер). На последнем установлена служба RRAS (VPN и DialIn) + NAT.
При попытке зайти в свойства пользователя домена - Входящие звонки на контроллере домена - все прекрасно работает и ни каких вопросов не возникает. При попытке зайти в эти же свойства на дополнительном контроллере появляется ошибка:
"Не удалось загрузить профиль набора номера для этого пользователя, по следующей причине: Не найден сетевой путь."
 
Заморочка появилась после установки на дополнительный контроллер програмулины от Смарт-софт под названием "Трафик Инспектор". Хотелось бы и эту прокси оставить и с ошибкой справиться.
 
Вообще, задача стоит такая: на дополнительном контроллере домена поднять NAT и прокси сервер для удаленных (в том числе, подключенных по Dial и VPN) клиентов. При этом доступ до Интернета (его получаю от провайдера через радиоканал на один из интерфейсов дополнительного контроллера) должен быть только для удаленных клиентов, а не для клиентов, подключенных через LAN, и соответствующая авторизация на прокси и NAT на основе данных о RAS/VPN подключении.

Всего записей: 118 | Зарегистр. 02-11-2005 | Отправлено: 17:18 06-02-2006
SvnFromHell

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос №1  
Господа, такая странность:  
Пытаюсь сделать WMI фильтр в групповой политике для ограничения действия политики вида "SELECT * FROM Win32_OperatingSystem WHERE Caption LIKE '%Windows XP Professional%'".  
С помощью оснастки GPMC делаю GP Modeling на двух тачках из соответствующих OU (Win2k и XP) в обоих случаях фильтр срабатывает - пишет TRUE.  
В чем вилы? Варианты:  
1. Софтинка неправильно обрабатывает фильтры (но от Мелкософта же!!)  
2. Запрос неправильно написан....  
3. Руки.сис  
4. ???  
 
Вопрос №2 (из области терминов)  
Привезли сервак с предустановленной Win2003, все поставленно (AD, DNS и т.п.). Там поднят домен (валить нельзя - надо что бы были в этом домене в конечном итоге, т.к. указание хозяев, и все хочу с чистого листа правильно сделать, а старый контроллер домена - на свалку  ). Как временное решение дружу эти 2 домена External two-way трастом. Ну так вот: это 2 дружных леса? или все таки один лес?  
 
А если 2 леса, как сделать их одним, не переустанавливая DC?  

Всего записей: 1 | Зарегистр. 13-02-2006 | Отправлено: 22:59 13-02-2006
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SvnFromHell
Указывай так:
Select * from Win32_OperatingSystem where Caption = "Microsoft Windows XP Professional"
 
По поводу лесов - миграция, а вообще бред - привезли лес пользуйтесь

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 17:27 20-02-2006
Refugee

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SvnFromHell
На Win2k policy применяются независимо от фильтров.

Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 23:01 21-02-2006
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Refugee
Хм... почему то у меня получается фильтровать.

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 00:53 22-02-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SvnFromHell
Master_Alex
Refugee
 
WMI фильтры в связке с GPO применяются только к осям от WinXP и выше.

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 09:00 22-02-2006
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angelweb
твоя правда, посыпаю голову пеплом

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 11:33 22-02-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru