Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте, у меня проблема с одним компьютером.... при доступе к контроллеру домена чтобы банально принтер установить через AD он запрашивает пароль, ввожу не проходит, ко всем остальным машинам нормально ходит комп в домене, а чё с ним не так не ясно.... Нет доступа только на КД и тоон ведь при загрузке с КД читает ГПче то не то там... помогите

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:38 24-04-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IceFusion
 
Какая ось на проблемном компьютере ?
 
Что в логах ?
 
Сеть на компьютере правильно настроена ?
 
Службы все по умолчанию ?

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 11:59 24-04-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Комп с Server 2003 Все службы п умолчанию, сеть настроена правильно так как DHCP раздает настройки.... в логах ничего криминального!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 12:14 24-04-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IceFusion
 
фаервол включен ?
 
как вариант вывести и снова занести машину в домен.

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 12:23 24-04-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Оказывается там куча ошибок....
 
1030
1058
1053
1000
4139
Первая о том что не возможно подключится к домену, потм о том что обработка групповой политики прекращена

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 12:24 24-04-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IceFusion
 
1)Не правильно настроена сетевая карта.
 
2)Поиск решений по ошибкам
 
3)Отключи фаервол.

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 12:27 24-04-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну как не правильно если по сетке лазиет???
Фаерволл не включен и никада включен не был!
 
Добавлено:
На EventID всё на англицком че делать?
 
Добавлено:
Сделал так как написано тут:
http://eventid.net/display.asp?eventid=1058&eventno=1752&source=Userenv&phase=1
Помогло, но, теперь он соединяется с DC но со всиме остальными не может Говрит нет доступа!
 
Добавлено:
Всё вылечилось банальным удалением сетевухи и переустановкой дровов!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 12:52 24-04-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет всем опять проблемка у всех стало вылазить 1053 Невозможно определить имя пользователя обработка групповой политики пркращена
 
Добавлено:
По какому поводу это может вылазить, на EventID решения не нашел... но появилось это недавно а чё я перед этим сделал не знаю, кажется вообще ничего не делал!
 
 
Добавлено:
Ну вот из Event ID ничего не помогло, не решается пролемка!!! Удалил DNS опять установил перезарегистрировал записи и ничего не произошло, не помогло нифига.... еще в политиках ковырялся тоже не помогло! А что делать???
 
DCdiag

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 14:57 03-05-2006 | Исправлено: IceFusion, 18:04 03-05-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ Хелп..... Все испробовал не получается ничего, какие еще могут быть соображения?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 17:59 05-05-2006
denis255

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тебе же написал Dcdiag - Check the DNS server, DHCP, server name, etc  
         Although the Guid DNS name.
Вот и проверяй.  
Nslookup и смотри что не так в твоей сети.

Всего записей: 424 | Зарегистр. 10-08-2004 | Отправлено: 18:12 05-05-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
 
C:\Documents and Settings\Администратор>nslookup
*** Can't find server name for address 192.168.1.1: Non-existent domain
Default Server:  UnKnown
Address:  192.168.1.1
 
> 192.168.1.1
Server:  UnKnown
Address:  192.168.1.1
 
Name:    mpg-activedir.intmpg.local
Address:  192.168.1.1
 
> name
Server:  UnKnown
Address:  192.168.1.1
 
*** UnKnown can't find name: Non-existent domain
>
 
 
Это о чем нибудь говорит?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 14:49 06-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IceFusion
Минимум о том, что у теюя нет зоны обратного просмотра.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 14:54 06-05-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Зона есть, тест проходят!  
 
Добавлено:
Что еще можно посмотреть или что еще можно вам показать, мне не по силам это решить самому уже неделю парюсь

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 16:25 06-05-2006 | Исправлено: IceFusion, 16:44 06-05-2006
Laky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ.
 
Можно ли прописать в AD пользователю синоним в аккаунте?
 
Нужно чтобы чел мог соединяться под
i.ivanov
ivanov
Ivan Ivanov
 
Насколько я понял при авторизации логин сравнивается с полем samAccountName, но в это поле можно вколотить только один параметр.
 
во фре и на MacOS X в LDAP это делается так:
cn: i.ivanov
uid: ivanov
uid: Ivan Ivanov
и все работает.
 
В AD изменение полей uid ни к чему не привело

Всего записей: 2 | Зарегистр. 24-04-2006 | Отправлено: 18:29 06-05-2006
AlexSashkaff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пытаюсь удалить призрачный обьект repadmin-ом, недогоняю форматом команды  
Ошибка 1988 вот на что орет :  
 
Исходный DC (сетевой адрес для данного транспорта):  
26d5953b-81a6-47b9-9c76-8df626456965._msdcs.domen.local  
Объект:  
CN=CLIENT-HP LaserJet 1100\0ADEL:c664c2a2-9cd9-48f7-8b26-385e59c809e6,CN=Deleted Objects,DC=domen,DC=local  
GUID объекта:  
c664c2a2-9cd9-48f7-8b26-385e59c809e6  
 
Пишу команду в режиме проверки:  
repadmin /removelingeringobjects <SourceDC> <DestinationDC GUID> <NC> /ADVISORY_MODE  
что такое <SourceDC> и <DestinationDC GUID> я вроде понял (первое -это другой DC, второе -этот DC, на котором ошибки выскакивают),  <NC>  -директория с ней дела идут хуже, когда пишу DC=domen,DC=local результат -выполнено. Гляжу события на <SourceDC> там типа пишет что найдены эти пр.... объекты, и перечесляет их ...... НО того что в ошибке там НЕТ !!! Удаляю и их, а репликаци как небыло так и нет !!!!!! И опять тотже Error с темже объектом ........ Пишу CN=Deleted Objects,DC=domen,DC=local выдает ошибку в команде .......  Как правильно в моем случае задать директорию для удаления ????

 
 
Привет!
Появилась такая же проблема.
Подскажи, ты ее уже решил? если да то подскажи как это произошло? если нет то давай пытаться вместе, моя ася 118389639  
Спасибо.

Всего записей: 19 | Зарегистр. 12-05-2006 | Отправлено: 10:08 12-05-2006
4egevara



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пацаны,  это мля, пипец какой то! Пришел работать на организацию, где сетка через АД работает. После одноранговых сетей немного потупил, но разобрался как заводить пользователей, разграничивать полномочия и доступ.  
Подкллючил рукав(ADSL). Из соображений безопасности подключение организовал на одной из рабочих станций(присвоил ей адрес 192.168.0.1),  попытался дать юзерам нэт по локалке... И приехал:
АДСЛ по сетке вижу, могу его отключить, включить, но при попытке нперейти в бровзере по какому либо адресу ничего не происходит(или сообщение об ошибке или просто висит)
На машине, с которой пытаюсь заюзать интернет, сеть настроена на получение IP  адресов динамически, в качестве шлюза указал машину, с "1-м" IP адресом.
 
Применение программ тип WinGate тож ни к чему не привели.
Теперь вопрос: это в АД, на серваке где то стоит флажок "обламывать доступ к нэту по локальной сети", или нужно копать в другом месте?(может есть какие хитрожепые настройки на клиентской машине, имеющей выход в интернет.
С дайлапом была та же история.  
На прежней работе, в одноранговой сети, все работало.  
З.Ы.  
вопрос щепетильный, в литературе не описывается(эт про ту, что я читал)
 
 

Всего записей: 19 | Зарегистр. 12-05-2006 | Отправлено: 19:42 12-05-2006
AlexSashkaff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4egevara
Самый простой способ, купить железку типа LinkSys или D-link.
На клиентскую машину лучше не лепить, а то вдруг юзер шо то не то сделает, или уходя выключит тазик, шо тогда?
Скорее всего у тебя закрыты фаерволом порты, надо смотреть на клиентской машине и на модеме АДСЛ.
"Нормально роутить" умеют в семействе мягкотелых, токо серваки. там есть служба RRAS и ставится ISA сервер для разграничения прав доступа, открытие/закрытие портов и отражение отак и т.д.
Мой тебе совет, купи книжку по Серваку + Интерент + Тестовые виртуальные машины = получишь хорошие навыки.
Удачи.

Всего записей: 19 | Зарегистр. 12-05-2006 | Отправлено: 11:49 13-05-2006
moltchan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго Утра....
У меня возникла проблемка с вторичный входом, пытаюсь запустить программу от имени..., но нет возможность выбрать доменного администратора..., только локальные...
где копать???? Хелп

Всего записей: 67 | Зарегистр. 22-05-2004 | Отправлено: 05:58 14-05-2006
Laurent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Теперь вопрос: это в АД, на серваке где то стоит флажок "обламывать доступ к нэту по локальной сети", или нужно копать в другом месте?(может есть какие хитрожепые настройки на клиентской машине, имеющей выход в интернет.

 
Не должно быть такого.  Проверяй нат и файрвол на рабочей станции, через которую даешь доступ в инет. Посмотри, что сейчас уже установлено на рабочих станциях. Если раньше был выход в инет через ISA Server, снеси Firewall Client...
 
 
Добавлено:

Цитата:
но нет возможность выбрать доменного администратора..., только локальные

А каким образом и где ты пытаешься запутить приложение от другого имени?

Всего записей: 94 | Зарегистр. 04-06-2004 | Отправлено: 00:50 15-05-2006
Makuso

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moltchan
Если запускаешь на WinXP, в поле Пользователь имя пиши в виде DOMAIN\USER. У меня все работает.

Всего записей: 11 | Зарегистр. 01-04-2004 | Отправлено: 01:27 15-05-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru