Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
arzumanyan
 
Придётся создавать ещё одно дерево с именем, отличным о корневого домена.
 
Затем настроить доверительные отношения в обе стороны между доменами.

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 11:14 23-05-2006
timoty

Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vicpo
А как мне потом поменять имя компа?
 
Добавлено:
vicpo
А как мне потом имя  компа и имя домена изменить???

Всего записей: 53 | Зарегистр. 16-05-2006 | Отправлено: 13:56 23-05-2006
vicpo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timoty
поподробнее можно имя рабочей станции или имя контроллера домена?

Всего записей: 295 | Зарегистр. 15-10-2005 | Отправлено: 08:05 24-05-2006
timoty

Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vicpo
Мне надо чтобы и имя компа и имя домена были как у старого.

Всего записей: 53 | Зарегистр. 16-05-2006 | Отправлено: 08:24 24-05-2006 | Исправлено: timoty, 08:33 24-05-2006
vicpo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timoty
см ПМ




личная переписка. /emx/

Всего записей: 295 | Зарегистр. 15-10-2005 | Отправлено: 08:48 24-05-2006 | Исправлено: emx, 18:12 25-05-2006
Ponimas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема:
обновил w2k до w2k3, установил PDC, пытаюсь установить services for netware, но... cannot update the schema.
все логи, кроме лога Приложение - чисты.
в приложении
Product: Microsoft Directory Synchronization Services -- Setup could not update the Active Directory schema. Verify that you have sufficient rights to modify the schema and then retry the installation.
 
Error code (5): (Not Available)
 
членом групп Администраторы схемы, Администраторы предприятия, Администраторы домена являюсь. Мало того - руками выставил себе полный доступ на схему.  
Куда копать?

Всего записей: 63 | Зарегистр. 30-03-2005 | Отправлено: 08:00 25-05-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
см ПМ

в топ плс, тоже интересно....

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 13:31 25-05-2006
timoty

Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема,..при создание добовачного домена, при попытке подключения его к действующему домену, т.е. соединеения с его Active Directory, выдает ошибку "Сервер RPC не доступен"
помогите плизз...????????

Всего записей: 53 | Зарегистр. 16-05-2006 | Отправлено: 15:06 25-05-2006
vicpo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в топ плс, тоже интересно....
 

доменное имя просто так не поменяешь надо заново подымать домен если ты на счет контроллера домена имя контроллера домена изменить можно в справке вся процедура описана только в режиме домена 2003.
timoty
реши проблему со старым контроллером домена у тебя прут ошибки аутентификации, а это значит что контроллер и вообщем сам домен находится в критическом состоянии
У меня после таких ошибок домен рухнул целиком и полностью ...........

Всего записей: 295 | Зарегистр. 15-10-2005 | Отправлено: 20:23 25-05-2006 | Исправлено: vicpo, 20:32 25-05-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Блин задолбала эта 1053  
Не удалось определить имя пользователя или компьютера. (Отказано в доступе. ). Обработка групповой политики прекращена.  
 
Создал новую политику, то же самое, на КД никаких ошибок нету, а вот на всех рабочих станция лезут 1053 от Userenv ничего не помогает, на EventID.net тож смотрел ничего для моего случая не нашел! В чем проблема???  
Да DCDIAG и NetDiag все тесты нормально проходят везде написано passed......

С этим никто не может помочь, в чем может быть проблема?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 09:29 01-06-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я создал еще один дополнительный КД репликация нормально прошла, все отлично работает а эта 1053 не уходит. Я боюсь что она рухнуть может ни с того ни с сего!!!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 18:23 01-06-2006
wezir



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пардон, а перенести групповые политики с одного сервера на другой возможно? без репликации.  

Всего записей: 652 | Зарегистр. 02-06-2002 | Отправлено: 18:51 01-06-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wezir
 
Теоритически думаю это можно так сделать:
 
1)Создать на нужном сервере групповую политику
2)Открыть дерикторию этой политики
3)Скопировать содержимое необходимой политики в открытую дерикторию
4)Проверить пермишены
 
Как вариант воспользуйся GPO (Group Ploicy Managment)

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 19:23 01-06-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ ну что с 1053 делать??? Может форум какой подскажете?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 11:16 02-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IceFusion
присоединяюсь к вопросу
где-то я уже его задавал здесь, но так никто и не ответил
у меня еще ошибки говорят о недоступности к файлу gpt.ini хотя права такие на политики как на мелкософте советуют....

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 11:29 02-06-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В общем создал второй сервер с AD. Репликация нормально проходит, все данные перенеслись, на самом КД никаких ошибок нет вообще, он чист как младенец. Права на доступ к файлу GPO вроде менял, не помогает. У клиентов сыпяться ошибки 1053 от Userenv от Пользователя NT AUTHORITY\SYSTEM
 
 
"Не удалось определить имя пользователя или компьютера. (Отказано в доступе. ). Обработка групповой политики прекращена. "  
 
 
С чего бы ей взяться этой ошибки если на КД вообще никаких ошибок нету  

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 12:13 02-06-2006 | Исправлено: IceFusion, 12:18 02-06-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IceFusion

Цитата:
У клиентов сыпяться ошибки 1053  

 
тут  
смотрел ?
 
ОСи на клиентах и сервере какие ?
 
не включен ли firewall ?
 
netbios over tcp/ip работает ?
 


----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 12:55 02-06-2006 | Исправлено: angelweb, 12:56 02-06-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
angelweb
 

Цитата:
тут  
смотрел ?

 
Смотрел.
 

Цитата:
netbios over tcp/ip работает ?

А как это проверить? Галочка стоит Типа "Включить NetBIOS over TCP/IP"
 
Как понимать вот это: We were getting Event Id 1053 in the...
 
Я как там сказано в реестре поковырялся но не помогло и 529 не вылазило перезагрузка тоже не помогает. Там в последнем абзаце написано что-то очень важно, но я этого не понимаю, очень туго, может поможете перевести )))
 
Еще вот это где подправить??? The security had to be loosened. Authenticated Users needs Read and System needs Full Control on the OU where the servers are located.

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:23 02-06-2006 | Исправлено: IceFusion, 14:14 02-06-2006
bornbill



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я был долго достаточно далёк от AD, и вот я с ним столкнулся нарисовался вопрос
Как сделать так чтобы Пользователь на машине был
1. В домене пользователем
2. Локально админом и мог делать что душе угодно
 
Заранее благодарен за сцылки, посылы и вообще информацию.

Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 15:20 02-06-2006
AlexSashkaff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bornbill
дік заводишь в Домен его обычным юзверем.
Потом на локальной машине заходишь в группу администраторы, говришь добавить пользователя, подсоеденяешься к домену и находишь того юзверя что создале перед этим в домене.
говоришь ему ок.
сохраняешь и после перелогина он в домене обычный смертный юзверь а локально-админ

Всего записей: 19 | Зарегистр. 12-05-2006 | Отправлено: 15:32 02-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru