Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так, всё. Сдаюсь.
Ткните в меня ссылкой на ТЕХНИЧЕСКОЕ описание процессов, происходящих при:
1. поиске ближайшего сайта
2. выборе контроллера домена
в сети с множеством сайтов и один доменом. В сайте один, несколько или ни одного DC. Лес и домен - 2003.
 
Что нашел я - Naming Resolution in Active Directory, которе описывает фактически работу функции WinAPI GetDcName, при этом говориться "если используется флаг...", а когда какой флаг используется не понятно.
 
Скажу почему вопрос - у нас DC определяется неверно, выбирается DC не принажлежащий сайту клиента.
Я всегда считал, что если сеть клиента имеется в списке сайтов, то берется DC из этого сайта, а оказалось что нет.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 22:46 26-02-2006 | Исправлено: FreemanRU, 22:49 26-02-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть одна программа, которую устанавливая из под админа всё-равно при заходе пользователя требует установку.
 
если возможность её поставить для всех пользователей, если сложно ответить, то какой профиль в домене можно добавить пользователю (группу), чтобы как в локальном он стал Опытным пользователем?

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 07:50 27-02-2006
Valik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как сделать чтобы определенной группе при входе в домен загружалась картинка рабочего стола и пользователь не мог ее поменять?
Спасибо.

Всего записей: 103 | Зарегистр. 20-11-2002 | Отправлено: 09:24 27-02-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valik
в групповой политике
конфигурация пользователя - административные шаблоны - рабочий стол - Active decstop
 
запретить изменения
рисунок рабочего стола AD

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 09:30 27-02-2006
Zlobny_John



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите такой изврат  
 
есть win 2003 сервер , на ем поднят AD и exchange 2003
Сервер один , домен поднят с mixed до 2000 уровня
Выглядит домен как network.organisation.ru
 
заводим пользователя в домене - предлагает user@network.organisation.ru
не круто , хотим user@organisation.ru.
 
вопрос 1 . где подкрутить чтобы добавился вариант user@organisation.ru ?
вопрос 2 . Где подкрутить чтобы user@organisation.ru предлагался по умолчанию ?
вопрос 3 . какие грабли вылезут и почему не стоит этого делать ?
 

Всего записей: 1279 | Зарегистр. 04-01-2002 | Отправлено: 22:49 27-02-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zlobny_John
В свойствах AD Domains and Trusts
UPN Suffixes


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 07:29 28-02-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё одна программа подвернулась, которая поставилась под администратором домена, а вот под пользователем работать корректно не хочет. Как можно сделать группу в домене, которая работала бы как опытный пользователь у локального компьютера? Если ли настраивамая группа?

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 13:08 28-02-2006
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
2ой вопрос тоже актуален. Вот стоит сейчас стэндэлон и не видит контроллеры домена, при этом когда явно указывваешь всё ок. (невидит конкретно Керио, которые не может через лдап импорнтировать акккаунты). Почему не находит? Как проверить связывается ли он вообще с контроллером, непонятно...
присоеденяюсь к запросу.
С нуля ставить Win2003 чтобы всё гладко изначально было это конечно проблему решит но знания не даст.

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 19:00 28-02-2006
sysxxx



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
этот вопрос наверное здесь уже поднимался но все таки: в каком файле и где находятся GP.
и каким образом лучше сделать их backup.

Всего записей: 138 | Зарегистр. 28-02-2006 | Отправлено: 10:06 04-03-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sysxxx

Цитата:
и каким образом лучше сделать их backup

Через GPMC.http://www.microsoft.com/windowsserver2003/gpmc/gpmcintro.mspx

Цитата:
в каком файле и где находятся GP

\\domain.local\SYSVOL\domain.local\Policies\{GUID}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf
\\domain.local\SYSVOL\domain.local\Policies\{GUID}\User\Microsoft\Windows NT\SecEdit\GptTmpl.inf
 
GUID - 24 индетификатор политики. Каждая политика имеет свой GUID

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 10:48 04-03-2006
WertAfonya

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
 
dcdiag выдаёт вот такое:
Domain Controller Diagnosis
 
Performing initial setup:
   [Ixora] Directory Binding Error -2146892976:
   Win32 Error -2146892976
   This may limit some of the tests that can be performed.
   Done gathering initial info.
 
Doing initial required tests
   
   Testing server: Default-First-Site-Name\IXORA
      Starting test: Connectivity
         [IXORA] DsBindWithSpnEx() failed with error -2146892976,
         Win32 Error -2146892976.
         ......................... IXORA failed test Connectivity
 
что делать?
 
хотя никаких проблем больше ничем не обнаружено, но я хочу поднимать второй сервер с Exchange

Всего записей: 74 | Зарегистр. 16-06-2004 | Отправлено: 20:25 09-03-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU

Цитата:
в каком файле и где находятся GP  
 
\\domain.local\SYSVOL\domain.local\Policies\{GUID}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf  
\\domain.local\SYSVOL\domain.local\Policies\{GUID}\User\Microsoft\Windows NT\SecEdit\GptTmpl.inf  

http://forum.ru-board.com/topic.cgi?forum=8&topic=14298#1


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:49 12-03-2006
qrock



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, товарищи. Помогите пожалуйста умным советом!
 
Дано:  
Есть офис некоей фирмы. Часть офиса пеерезжает на новое место, другая - остается на старом. На старом месте работает домен на базе Win2003SP1, он остается.
 
Вопрос:  
Что лучше сделать на новом месте:  
а. Поднять VPN и настроить дочерний домен?
б. Поднять VPN и настроить дополнительный домен?  
 
Условия:  
а. Необходимо чтобы профили пользователей на рабочих станциях не пришлось переносить под новые аккаунты. Т.е. по возможности использовать учетные записи из текущего домена или каким-либо образом перенести их на новый (дочерний или дополнительный).
б. В будущем возможно, что оба офиса снова объединятся и будут работать в одном помещеннии и соотвественно в одном домене.
 
Буду благодарен за дельные замечания и советы!

Всего записей: 128 | Зарегистр. 19-01-2005 | Отправлено: 07:50 13-03-2006 | Исправлено: qrock, 08:07 13-03-2006
MG34

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qrock
Зачем плодить домены? Для территориально распределённых сетей в Active Directory есть очень удобное решение - сайты (Sites).
Доменных контроллеров, надеюсь, два? Если да, то создать два сайта и настроить репликацию между ними.  
 
В дальнейшем когда офисы сольются - сайты можно будет удалить.

Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 13:11 13-03-2006
qrock



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MG34
В данный момент контролер домена один. Получается лучше поднять дополнительный контролер в пределах этого же домена, разнести контролеры по разным сайтам и настроить удобное время для репликации? Соответсвенно у офисов подсети разные будут? Например, 192.168.0.*  и 192.168.1.* ?

Всего записей: 128 | Зарегистр. 19-01-2005 | Отправлено: 13:17 13-03-2006 | Исправлено: qrock, 13:19 13-03-2006
MG34

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qrock
 
Верно. Срочно ставьте второй контроллер. Он ДОЛЖЕН быть в ЛЮБОМ случае!!! Мне например, было бы даже страшно как-то с одним контроллером жить
 
Даже если бэкапы есть, в случае аппаратной поломки юзеры запросто на 100 маленьких админов порвут

Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 13:34 13-03-2006
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Домен существует ещё со времён НТ
Сейчас даже если при вводе пк в домен писать имя доменна к которому присоеденяешь комп в FQDN (например comp.local) то потом имя домена всё равно везде светится старым NetBIOS-совским именем (аля COPANY) - как то при входе пользователя на комп... Это можно как пофиксить или так и должно быть?
ps в домене все сервера и ворстайшены 2000-2003

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:09 14-03-2006
Markes



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Требуется поднять AD в небольшой сети (30 машин). Вопрос в следующем: есть ли безболезненный способ переноса локальных профилей? Я про то, что после добавления машины в AD приходится настраивать профили с нуля.  
 
Подзабыл, если честно AD и под рукой её нет. Может на самом деле всё легко реализуется?

Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 17:34 21-03-2006
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Markes
безболезнено копируем всё из папки локального профиля в папку с доменным либо правим HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\.... ничего не копируя

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 21:18 21-03-2006
JWH1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На Вин2003сервер был включен контроллер доменов.
все вроде работает.
 
НО
 
в свойствах пользователей на вкладке "Входящие звонки" пусто. "не удается инициализировать страницу вгодящего звонка"
 
Подскажите кто знает, а то ВПН не подключается теперь.

Всего записей: 12 | Зарегистр. 28-02-2006 | Отправлено: 12:58 22-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru