Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
drros



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bornbill
добавить доменного  пользователя в группу локальных администраторов

Всего записей: 308 | Зарегистр. 15-12-2005 | Отправлено: 15:32 02-06-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
angelweb
Как понимать вот это: We were getting Event Id 1053 in the...  
 
Я как там сказано в реестре поковырялся но не помогло и 529 не вылазило перезагрузка тоже не помогает. Там в последнем абзаце написано что-то очень важно, но я этого не понимаю, очень туго, может поможете перевести )))  
 
Еще вот это где подправить??? The security had to be loosened. Authenticated Users needs Read and System needs Full Control on the OU where the servers are located.

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 10:55 06-06-2006
Rotten



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что делать с этими ошибками  в NTDS
 
Ошибки
 
Помогите DCDiag и netdiag тут с первого сервака
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=15966#1
 
Добавлено:
репликация в одну сторону идёт.. DNS с salon всё забираються на shop а с shop на салон не забираються.
помогите

Всего записей: 925 | Зарегистр. 23-10-2004 | Отправлено: 12:07 06-06-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rotten

Цитата:
 
***Error: The server salon.whiskyworld.ru is missing its machine  
         account.  Try running with the /repairmachineaccount option.
 

Это делал?
 
У тебя вообще большие проблемы с этим сервром. Попробуй верни его в OU Domain Controlers, произведи предлженную операцию, проверь настройки ДНС. И проверь, нет ли у тебя других объектов с именем salon.
 
Я чет-то не очень понял структуры.... salon это что? DC, имя домена или что?
А вот этого а вообще не понял:

Цитата:
 
Warning: DsGetDcName returned information for \\pc14.salon.whiskyworld.  
ru, when we were trying to reach salon.whiskyworld.ru.  
 

что за pc14?

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 13:08 06-06-2006
Rotten



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU
 
ну как я понял .. pc14.salon... это DC salon.whi...
ну я сам не понимаю как pc14 это его имя и salon.whisky тоже его имя
это мне досталосьтакое .. и уже как год работает
и вроде проблем небыло решил на 2003 переходить но увидел кучу ошибок и хочу подправить всё)
 
он уже в UO сидит как pc14 вот что саоме главное
 
мож в аське пообщаемся разберёмся немного а то тут без пол литра не разобраться

Всего записей: 925 | Зарегистр. 23-10-2004 | Отправлено: 13:47 06-06-2006
str1k3r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите существует ли фтп сервер, который интегрируеться с AD, иис не предлогать

----------
emerge world -Dupv

Всего записей: 581 | Зарегистр. 25-01-2005 | Отправлено: 17:59 06-06-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
str1k3r
 
тут посмотри
 


----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 18:07 06-06-2006
MG34

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
str1k3r
 
Да многие сервера, наверное, уже умеют. Посмотри, например - TitanFTP
http://www.titanftp.com/  но там триал, поискать рабочую версию придётся...

Всего записей: 100 | Зарегистр. 28-01-2005 | Отправлено: 18:19 06-06-2006
str1k3r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angelweb
MG34
хм, как-то я криво запрос в гугле строил
Подтверждаю
Serv-U FTP
Gene6 FTP Server  
Titan FTP  
Secure FTP Server
умеют, но желательно иметь посл версию

----------
emerge world -Dupv

Всего записей: 581 | Зарегистр. 25-01-2005 | Отправлено: 23:01 06-06-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как с этим бороться:  
Ни один из IP-адресов (192.168.1.1) этого контроллера домена не сопоставляется с настроенным сайтом 'Default-First-Site-Name'. Хотя это может быть временным явлением из-за изменения IP-адреса, рекомендуется, чтобы IP-адрес контроллера домена (доступного для других компьютеров в этом домене) сопоставлялся с сайтом, который он обслуживает. Если приведенный выше список IP-адресов не изменяется, возможно, следует переместить этот сервер в такой сайт (или создать новый, если он не существует), чтобы эти IP-адреса сопоставлялись выбранному сайту. Это может потребовать создания нового объекта-подсети (чей диапазон будет включать указанный IP-адрес), сопоставляемого выбранному объекту-сайту.

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:51 22-06-2006
Nimnul



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Столкнулся сегодня с проблемой.
Уже не первый раз поднимаю AD (в нескольких конторах успешно работают), но первый раз столкнулся с подобной проблемой.
Вообщем есть два интерфейса:
LAN & Internet
LAN - 192.168.0.1/255.255.255.0 - DNS - 192.168.0.1  
(этот комп есть DC первый и единственный в сети)
Internet - сетевушка связанная с VDSL модемом. На сетевушке стоит белый IP, выданный провом. Заданны IP/Mask. (DNS и явно указывался на 192.168.0.1 и убирался и винда сама выбирала внутренни DNS)
 
На DNS стоит Forwarding на DNS ISP.
В RRAS сервере указан static route -> на гейт ISP.
 
Так вот ситуация, на DNS включен dynamic dns, и периодически внешний интерфейс Internet прописывает себя в прямую зону как Host A - (same as parent folder).
Соответсвенно появляются проблемы как недоступные GPO, Sysvol, Netlogon etc.
Я даже компы боюсь в домен вводить, т.к. работаю в офисе удаленно, ногами туда хожу 2,3 раза в неделю. Проблемы не нужны.
Вот сейчас удалил, эту запись из DNS, посмотрю как будет вести себя дальше...  
(может кто уже сталкивался и решал подобную проблему)
 
Добавлено:
Спасибо, проблему решил сам.
Control Panel -> Network Connections-> Advanced-> Advanced Setting -> Adapters and Bindings.  
Первым сделал локальный интерфейс и все забегало

Всего записей: 1072 | Зарегистр. 05-02-2003 | Отправлено: 08:44 04-07-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nimnul

Цитата:
Спасибо, проблему решил сам.  
Control Panel -> Network Connections-> Advanced-> Advanced Setting -> Adapters and Bindings.  
Первым сделал локальный интерфейс и все забегало

Второе, что надо сделать - убрать с интерфейса "регистрировать это подключение в DNS"

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 11:42 04-07-2006
BBrodiaga



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, люди добрые
Поднял контроллер домена (Windows Server 2003), завел на нем пользователей (с разными правами), расшарил на нем папочку для файликов, вроде все хорошо...
Только вот, если для user-а стоит галочка, поменять пароль при следующем входе, то не получается подключиться к ШАРЕ...
В чем дело?
Заранее спасибо.

Всего записей: 128 | Зарегистр. 16-04-2005 | Отправлено: 13:22 04-07-2006 | Исправлено: BBrodiaga, 13:49 04-07-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BBrodiaga

Цитата:
то не получается подключиться к ШАРЕ

Естественно. Для него не определн пароль, а значит его нельзя аутентифицировать.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 14:32 04-07-2006
BBrodiaga



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пароль первоначальный для пользователя задан, но он не принимается... А как пользователь должен поменять свой пароль при входе?

Всего записей: 128 | Зарегистр. 16-04-2005 | Отправлено: 15:00 04-07-2006
Nimnul



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Второе, что надо сделать - убрать с интерфейса "регистрировать это подключение в DNS"

Как ни странно галочки и не было
BBrodiaga

Цитата:
Пароль первоначальный для пользователя задан, но он не принимается... А как пользователь должен поменять свой пароль при входе?

Может пользователь пытаеться залогиниться в локальную станцию доменным пользователем? Потому и не пускает?
 

Всего записей: 1072 | Зарегистр. 05-02-2003 | Отправлено: 15:04 04-07-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BBrodiaga

Цитата:
Пароль первоначальный для пользователя задан, но он не принимается... А как пользователь должен поменять свой пароль при входе?

Когда ты ставишь галку "Поменять при следующем входе", система считает, что у пользователя пароля нет. А поменять он его должен при входе. Т.к. когда он будет логиниться в домен на компьютере, ему предлжат ввести новый пароль.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 15:08 04-07-2006
BBrodiaga



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может я плохо объяснил...
Итак на DC имеется учетная запись для пользователя (установлена галка для пароля "Поменять при следующем входе")
Пользователь пытается подключиться к расшаренному ресурсу с машины, не входящей в домен, и не может. Никаких приглашений поменять пароль - нет.

Всего записей: 128 | Зарегистр. 16-04-2005 | Отправлено: 15:29 04-07-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BBrodiaga
Сними галку поменять пароль. Будет подключаться к шаре по совпадению имен и паролей, если локально вошёл с такими же именем и паролём.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 16:24 04-07-2006
BBrodiaga



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо всем отозвавшимся...
Разобрался - Вопрос снимается...
Все дело в том, что смену пароля предлагает если на компе, являющемся членом домена, логиниться в домен с этой учетной записью в первый раз (как бы локально)...
Я просто предполагал, что будет предлагать сменить пароль и при доступе к сетевым ресурсам...

Всего записей: 128 | Зарегистр. 16-04-2005 | Отправлено: 16:32 04-07-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru