Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
arzumanyan
greenfox

Цитата:
ну а какой тут линк?

линк на тему "как апгрейдить домен 2000 до 2003" есть в карте форума.
IceFusion

Цитата:
почему он сам не определяет, что это локальная зона

в статье все описано.
Gorets
потому что группа domain users при вводе машины в домен становится членом локальной группы Users и явным образом задавать ей при этом те же права бессмысленно.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:08 05-04-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14

Цитата:
в статье все описано.  

 
Аха я просто днем тока англицкую ковырял а с англицким плохо, тока в конце увидел что мона это в AD использовать (изменеия в реестре) а то блин запарился бы у каждого в реестре ковыряться Спасибо

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 22:29 05-04-2006
freeek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть 2 сервера  
1. win2k(sp2) + ad (pdc) +dns +dhcp
2. win2k3 +ad
 
Необходимо поставить MS Exchange 2003 - там со-но есть требования чтобы все контроллеры  
были выше win2k(sp3).
 
Вопрос.
1.надо-ли в обязательном порядке ставить sp3 на win2kp (боюсь какбы не вышло чего)?
 
2. Или вообще вывести win2k из контроллеров домена(для надёжности)?

Всего записей: 57 | Зарегистр. 04-04-2006 | Отправлено: 19:23 09-04-2006
Artur2005

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос я чувствую не новый .......
Жили были два контроллера домена, и было все у них ОК и не глючили ..... пока темные силы электричества не сожгли на одном из них харды, а на другом процессор (одновременно !!!) ....  
Ну сгоревший проц пофигу, их там два и заработал он на одном ......
Со вторым сложнее получилось ...... Через пару дней купили новые харды, и слил я на них за три дня до аварии припасенный образ Acronis, и поднял я его .........
Но вот жопа репликация не идет !!!! Ошибка 1988 NTDS Replication, найден призрачный объект (принтер на одном из компов ??) и типа для него выполнена операция сбора мусора !!! Ну и х.. с ним делаю как советуют, запускаю LDP.exe и удаляю его в ручную (открываю раздел компьютеры -> компьютер -> этот принтер) Не помогает !!!! Ошибки выдает все теже .....  
 
Добавлено:
DCDIAG дает следующую ошибку
Doing primary tests
   Testing server: Default-First-Site-Name\FILESRV
      Starting test: Replications
         [Replications Check,FILESRV] A recent replication attempt failed:
            From SERVER to FILESRV
            Naming Context: DC=domen,DC=local
            The replication generated an error (8606):
            Задано недостаточно атрибутов для создания объекта.  Этот объект не
может существовать, поскольку он был удален и собран в качестве мусора.
            The failure occurred at 2006-04-10 09:15:33.
            The last success occurred at 2006-03-30 13:22:53.
            1423 failures have occurred since the last success.
         REPLICATION-RECEIVED LATENCY WARNING
         FILESRV:  Current time is 2006-04-10 09:15:36.
            DC=domen,DC=local
               Last replication recieved from SERVER at 2006-03-30 13:22:53.

Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 09:12 10-04-2006
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди !
кто пробовал фичу "Force logoff when logon hourse xpire" которая в computer configuration находится ??? Можеткто знает как её заставить заработать ?

Всего записей: 130 | Зарегистр. 25-08-2005 | Отправлено: 10:27 10-04-2006
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2005
заюзай repadmin и принудительно среплицируй

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 10:58 10-04-2006
Artur2005

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Master_Alex
По подробней пожалуйста !!!!!

Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 11:27 10-04-2006
Kpoko



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как с w2k  перекинуть палитику безапасности на w2003???

Всего записей: 2 | Зарегистр. 10-04-2006 | Отправлено: 12:38 10-04-2006
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
http://www.certification.ru/archive/topic9/28/5759.html + поиск

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 13:06 10-04-2006
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
встречный вопрос. тогда как можно организовать logoff юзера по "idle time" или что-то подобное ?

Всего записей: 130 | Зарегистр. 25-08-2005 | Отправлено: 13:22 10-04-2006
Artur2005

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните пожалуйста как repadmin-ом принудительно среплицировать AD !!!!!!

Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 13:25 10-04-2006
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2005
 
REPLMON
Добавляешь контроллеры   в  дерево консоли ..
Затем на каждом из них   что-то типа  "Check Replication Status"

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 13:39 10-04-2006
Artur2005

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jovanotti

Цитата:
 что-то типа  "Check Replication Status"

Я такого чето там не наблюдаю ........

Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 14:07 10-04-2006
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
greenfox
может этот логофф каким-то скриптом можно написать ?

Всего записей: 130 | Зарегистр. 25-08-2005 | Отправлено: 16:00 12-04-2006
Artur2005

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь удалить призрачный обьект repadmin-ом, недогоняю форматом команды  
Ошибка 1988 вот на что орет :
 
Исходный DC (сетевой адрес для данного транспорта):
26d5953b-81a6-47b9-9c76-8df626456965._msdcs.domen.local  
Объект:
CN=CLIENT-HP LaserJet 1100\0ADEL:c664c2a2-9cd9-48f7-8b26-385e59c809e6,CN=Deleted Objects,DC=domen,DC=local  
GUID объекта:
c664c2a2-9cd9-48f7-8b26-385e59c809e6
 
Пишу команду в режиме проверки:
repadmin /removelingeringobjects <SourceDC> <DestinationDC GUID> <NC> /ADVISORY_MODE
что такое <SourceDC> и <DestinationDC GUID> я вроде понял (первое -это другой DC, второе -этот DC, на котором ошибки выскакивают),  <NC>  -директория с ней дела идут хуже, когда пишу DC=domen,DC=local результат -выполнено. Гляжу события на <SourceDC> там типа пишет что найдены эти пр.... объекты, и перечесляет их ...... НО того что в ошибке там НЕТ !!! Удаляю и их, а репликаци как небыло так и нет !!!!!! И опять тотже Error с темже объектом ........ Пишу CN=Deleted Objects,DC=domen,DC=local выдает ошибку в команде .......  Как правильно в моем случае задать директорию для удаления ????

Всего записей: 244 | Зарегистр. 04-10-2005 | Отправлено: 10:01 13-04-2006
dober82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите плиз может было у кого такое  
Есть 2 контроллера домена
1. win2k +ad+dhcp
2. win2k3 +ad+dns
необходимо понизить роль 1 до уровня простой сервер (в данный момент хозяин всёх ролей).
При выполнении команды Dcpromo всё вроде идет по плану - но в конце пишет "не найден подходящий контроллер для домена domen.loc"
 
Попутно не работают групповые политики. При попытке изменить групповые политики выдаёт
- контроллер домена для операций групповой политики недоступен.

Всего записей: 23 | Зарегистр. 12-08-2003 | Отправлено: 19:32 14-04-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравтсвуйте, в общем не понятная проблема у меня и как её решать я не понимаю... Есть домен, периодически на компах доменных выскакивает сообщение о том, что Windows необходимы ваши учетные данные, для этого нажмите Ctrl+Alt+Del и нажмите Enter и заново выполните вход.... Куда эти данные деваються т??? я же вхожу в систему с самого начала, от чего это может быть, в трэе появляеться зелененький ярлычок не понятный...... с чего бы это вылазило???? Откуда вообще могло взяться?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:35 17-04-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IceFusion
Выглядит похоже на проблему с керберос тикетами. О том какие ОС, что в эвентлоге и что написано на этом "зелененьком ярлычке", если на него мышью навести, мы , конечно , должны догадаться?

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:04 17-04-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Контроллер домен Win 2003 служба керберос нормально работает никаких ивентов на серваке связанных с ээтой проблемой нет...... Когда наводишь на эту зелёную иконку выскакивает Pop-UP подсказка в которой текст: "Windows необходимы ваши учетные данные, для этого нажмите Ctrl+Alt+Del и нажмите Enter и заново выполните вход" если на эту иконку нажать то выскакивет сообщение Windows в котором написано то-же самое это только на одной машине я её вчера в домен врубил и такая фигня

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:59 18-04-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G14
А где почитать по troubleshoting KDC? А то у меня была подобная проблема, но прошла сама собой, я так и не разобрался чего это было....
 
И хотел бы все же услышать мнение по этому вопросу:
http://forum.ru-board.com/topic.cgi?forum=8&topic=5933&start=820#2

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 15:12 18-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru