Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Траблы с SID домена при повторном включении серверов в домен

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

DBA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Идиотская по своей сути ситуация.
Имеется набор серверов под 2003 Виндой из которых собирается домен.  
Был поднят 1 контроллер АД и включено в домен несколько мембер сервеов. Затем от "большой догады" контроллер домена был убит перезаливкой его с образа. При этом часть серверов, но не все, были предварительно выведены из домена в рабочую группу. Повторно контроллер был установлен с тем же именем домена, как и до сноса. Ясно, что как результат, поменялись только SID контроллера и домена.  
После повторного включения мембер серверов в домен имеем такой глюк - коннект к серверам, успевшим побывать членами домена при первом контроллере, возможен только под аккаунтом локального админа! На любые попытки войти на них под аккаунтами админа домена или других юзеров через сетевое окружение или терминалом получаем такой еррор:
"name or security ID (SID) of the domain specified is inconsistent with the trust information for that domain" Не больше, ни меньше!
 
Получается, что "дефектные" серваки помнят старые SID'ы домена и вытаскивают эту чушь при логине?! Как их заставить забыть эту инфу?
 
Единственный известный мне способ, кроме переустановки, который дает положительный результат - сделать серверы контроллерами домена, а потом разжаловать обратно в мемберы. Но чем это чревато для всего домена в последствии??? Большой вопрос!...
Может кто-то знает другие варианты решения этой проблемы?  
 
P.S. Размеры благодарности....

Всего записей: 259 | Зарегистр. 18-01-2002 | Отправлено: 23:40 16-09-2004 | Исправлено: DBA, 23:49 16-09-2004
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DBA

Цитата:
Получается, что "дефектные" серваки помнят старые SID'ы домена и вытаскивают эту чушь при логине?! Как их заставить забыть эту инфу?  

http://forum.ru-board.com/topic.cgi?forum=8&topic=0982#1

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 23:41 16-09-2004
DBA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cheery
А при чем здесь смена локальных SID у машин (по твоей ссылке)?
Они у меня прекрасно себя чуствуют, видят сетку, шикарно регистрятся в домене, ходят по шарам контроллера и других серваков. Вот только из под доменных аккаунтов на них на войти ни на консоль, ни по сетке...

Всего записей: 259 | Зарегистр. 18-01-2002 | Отправлено: 00:13 17-09-2004 | Исправлено: DBA, 00:44 17-09-2004
DBA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cheery  
Беру свои слова обратно - действительно помогла смена SID самих серверов утилой NewSID.  
Оказалось, что SIDы "дефектных" серваков совпадали с SID домена...  
Бред конечно, но проблема разрешилась!

Всего записей: 259 | Зарегистр. 18-01-2002 | Отправлено: 00:03 18-09-2004
Puziks

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня похожая беда... Завтра гляну, поможет ли.
 
P.S. NewSID "переехала" к Билли, теперь она на  
 
http://www.microsoft.com/technet/sysinternals/Security/NewSid.mspx
 
Помогло, большой пасиб!!!

Всего записей: 1 | Зарегистр. 24-10-2006 | Отправлено: 19:00 28-11-2006 | Исправлено: Puziks, 20:39 30-11-2006
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Траблы с SID домена при повторном включении серверов в домен


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru