Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » Пользователи домена не могут самостоятельно сменить пароль

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

ddr2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользователи домена не могут самостоятельно сменить пароль. Запрета на смену пароля нет. Когда наступает время смены пароля Windows предлагает его сменить, но потом говорит, что в данный момент пароль не может быть изменен либо контроллер домена недоступен. ЧТо это?

Всего записей: 17 | Зарегистр. 21-02-2006 | Отправлено: 03:24 29-12-2006
jabahutt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Думаю, что не настроен КД. И что он вообще не является КД. Проверь!

Всего записей: 124 | Зарегистр. 15-08-2006 | Отправлено: 12:06 29-12-2006
ddr2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит два КД. И как должен быть настроен КД?

Всего записей: 17 | Зарегистр. 21-02-2006 | Отправлено: 07:29 30-12-2006
omnicron



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
скорей всего пользовалтель вылетел из домена

Всего записей: 91 | Зарегистр. 10-11-2005 | Отправлено: 17:46 31-12-2006
fomin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Запустите этот скрипт на КД:
' This VBScript code sets the flag that requires a user to change their password
 
' ---------------------------------------------------------------
' From the book "Active Directory Cookbook" by Robbie Allen
' ISBN: 0-596-00466-4
' ---------------------------------------------------------------
 
' ------ SCRIPT CONFIGURATION ------
strUserDN = "<UserDN>"  ' e.g. cn=rallen,ou=Sales,dc=rallencorp,dc=com
' ------ END CONFIGURATION ---------
 
set objUser = GetObject("LDAP://" & strUserDN)
objUser.Put "pwdLastSet", 0
objUser.SetInfo
WScript.Echo "User must change password at next logon: " & strUserDN
 

Всего записей: 88 | Зарегистр. 23-08-2002 | Отправлено: 01:33 01-01-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ddr2006

Цитата:
но потом говорит, что в данный момент пароль не может быть изменен либо контроллер домена недоступен

1. На клиентском компьютере установить support tools из дистрибутива Win2003
2. Зайти на клиентский компьютер под администратором домена
3. Выполнить  
а) dcdiag /s:имя_контроллера домена /v  
б) netdiag
в) nltest /dclist:DNS-имя_домена
Все ошибки выложить сюда.  
 
fomin

Цитата:
Запустите этот скрипт на КД:  


И что это даст? Поставит пользователю галку "пользователь должен сменить пароль во время следующего входа в систему", пользователь попытается сменить пароль и не сможет.  


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 14:42 01-01-2007
ddr2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dcdiag /s:имя_контроллера домена /v
 
      Starting test: NCSecDesc
         * Security Permissions Check for
           CN=Schema,CN=Configuration,DC=dvovk,DC=ru
            (Schema,Version 2)
         Error NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ doesn't have
            Replicating Directory Changes All
         access rights for the naming context:
         CN=Schema,CN=Configuration,DC=dvovk,DC=ru
         Error BUILTIN\Администраторы doesn't have
            Replicating Directory Changes All
         access rights for the naming context:
         CN=Schema,CN=Configuration,DC=dvovk,DC=ru
         * Security Permissions Check for
           CN=Configuration,DC=dvovk,DC=ru
            (Configuration,Version 2)
         Error NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ doesn't have
            Replicating Directory Changes All
         access rights for the naming context:
         CN=Configuration,DC=dvovk,DC=ru
         Error BUILTIN\Администраторы doesn't have
            Replicating Directory Changes All
         access rights for the naming context:
         CN=Configuration,DC=dvovk,DC=ru
         * Security Permissions Check for
           DC=dvovk,DC=ru
            (Domain,Version 1)
         ......................... MAIL failed test NCSecDesc
 
 
 
      Starting test: KnowsOfRoleHolders
         Role Schema Owner = CN="NTDS Settings
DEL:36ec0685-50cb-4275-b514-686d21eabf8c",CN=TITAN,CN=Servers,CN=Default-First-S
ite-Name,CN=Sites,CN=Configuration,DC=dvovk,DC=ru
         Warning: CN="NTDS Settings
DEL:36ec0685-50cb-4275-b514-686d21eabf8c",CN=TITAN,CN=Servers,CN=Default-First-S
ite-Name,CN=Sites,CN=Configuration,DC=dvovk,DC=ru is the Schema Owner, but is de
leted.
         Role Domain Owner = CN="NTDS Settings
DEL:36ec0685-50cb-4275-b514-686d21eabf8c",CN=TITAN,CN=Servers,CN=Default-First-S
ite-Name,CN=Sites,CN=Configuration,DC=dvovk,DC=ru
         Warning: CN="NTDS Settings
DEL:36ec0685-50cb-4275-b514-686d21eabf8c",CN=TITAN,CN=Servers,CN=Default-First-S
ite-Name,CN=Sites,CN=Configuration,DC=dvovk,DC=ru is the Domain Owner, but is de
leted.
         Role PDC Owner = CN=NTDS Settings,CN=MAIL,CN=Servers,CN=Default-First-S
ite-Name,CN=Sites,CN=Configuration,DC=dvovk,DC=ru
         Role Rid Owner = CN=NTDS Settings,CN=MAIL,CN=Servers,CN=Default-First-S
ite-Name,CN=Sites,CN=Configuration,DC=dvovk,DC=ru
         Role Infrastructure Update Owner = CN=NTDS Settings,CN=MAIL,CN=Servers,
CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dvovk,DC=ru
         ......................... MAIL failed test KnowsOfRoleHolders
 
 
 
 
Добавлено:
netdiag
 
 
DNS test . . . . . . . . . . . . . : Failed
          [WARNING] Cannot find a primary authoritative DNS server for the name
            'mail.dvovk.ru.'. [ERROR_TIMEOUT]
            The name 'mail.dvovk.ru.' may not be registered in DNS.
              [FATAL]: The DNS registration for 'mail.dvovk.ru' is incorrect on
all DNS servers.
    PASS - All the DNS entries for DC are registered on DNS server '10.144.131.2
2' and other DCs also have some of the names registered.
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS
 server 192.168.200.1, ERROR_TIMEOUT.
 

Всего записей: 17 | Зарегистр. 21-02-2006 | Отправлено: 03:58 07-01-2007
lokiSSE

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно как вообще тамчто то работает, прежде всего разберишь с DNS, эта служба критична для работы AD, потом попробуй все остально - репликации, и проча.

Всего записей: 244 | Зарегистр. 15-06-2005 | Отправлено: 09:23 07-01-2007
ddr2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что конкретно надо делать?

Всего записей: 17 | Зарегистр. 21-02-2006 | Отправлено: 15:23 08-01-2007
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ddr2006
У тебя ДНс вообще работает?
Ошибки в логах ДНС есть ?  
Какие у тебя там зоны ?
 
mail.dvovk.ru - Это твой опубликованый сервер то хоть ?  

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 12:10 09-01-2007
ddr2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ДНС работает
Две зоны
Основная интегрированная в АД
Вторичная, получаемая с сервера

Всего записей: 17 | Зарегистр. 21-02-2006 | Отправлено: 05:30 10-01-2007
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ddr2006
Ты не на все ответил.

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 09:45 10-01-2007
ddr2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
mail.dvovk.ru - Это твой опубликованый сервер то хоть  

 
Опубликованный где? и как?

Всего записей: 17 | Зарегистр. 21-02-2006 | Отправлено: 10:59 10-01-2007
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ddr2006
в инете, айпи 194.84.48.130.
И что  тебя в логах ДНс происходит?  
 

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 14:12 10-01-2007
ddr2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не обращай на этот айпи, он к этому не относится
 
ДНС сервер MAIL 10.144.131.22
 
The DNS server encountered an invalid DNS update message from 10.144.131.25.  The packet was rejected.
 
10.144.131.25 TITAN второй ДНС сервер
 
Больше предупреждений нет
 
Добавлено:
А что с этим делать? Это из другой сети.
 
Автоматическая подача заявки на сертификат Локальная система: не удалось подать заявку на один сертификат Контроллер домена (0x80040154).  Класс не зарегистрирован
 
DNS-серверу обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Расширенная информация об ошибке: "000020E3: SvcErr: DSID-031B061F, problem 5002 (UNAVAILABLE), data 0". Данные события содержат сведения об ошибке.
 
Добавлено:
Еще какая-то едунда
 
Когда в оснастке Active Directory Users and Computers в свойствах домена хочешь посмотреть групповую политику, выскакивает табличка с надписью "Контроллер домена для операций групповой политики недоступен. Можно отменить операцию для этого сеанса или повторить попытку, используя один из следующих контроллеров домена:
 
Хозяин операций для эмулятора PDC
Контроллер, используемый осносками Active Directory
Любой доступный контроллер домена"
 
При выборе любого значения
"Не удалось найти контроллер домена.
Возможно, политика запрещает вам выбирать другой контроллер домена"

Всего записей: 17 | Зарегистр. 21-02-2006 | Отправлено: 02:00 11-01-2007
DiDrag0n

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ddr2006

Цитата:
не обращай на этот айпи, он к этому не относится


Цитата:
DNS test . . . . . . . . . . . . . : Failed  
          [WARNING] Cannot find a primary authoritative DNS server for the name  
            'mail.dvovk.ru.'.

 
Но при тестирование он к нему обращаеться .... Причем считает его праймери.
 
У тебя ДНС поднят на АД или как ?  
 

Всего записей: 301 | Зарегистр. 11-08-2006 | Отправлено: 12:29 11-01-2007
ddr2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да. Два КД с ДНС
 
Добавлено:

Цитата:
ДНС работает  
Две зоны  
Основная интегрированная в АД  
Вторичная, получаемая с сервера


Всего записей: 17 | Зарегистр. 21-02-2006 | Отправлено: 01:57 12-01-2007
NeNeko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Домен AD2016, в доменной GPO пользователям выставлено время время актуальности пароля и минимальная длина в 8 знаков, требования по сложности нет.
Когда подходит время пользователь за 14 дней начинает уведомляться о необходимости смены пароля, так же в свойствах пользователя нет запрета смены пароля.
И вот в нужный момент пользователь входит в домен, выбирает сменить пароль, а дальше как бы он не бился пароль не принимается, дескать не удовлетворяет требованиями и эта ерунда ровно до момента, пока в свойствах пользователя не будет выставлено требование о смене пароля, вот тогда смена пользователем пароля срабатывает.
Всё перерыл и пересмотрел, в свойствах пользователя SELF позволено "смена пароля", ан не работает без пинка в виде галочки, что делать и куда смотреть?

----------
Perpetuum Mobile

Всего записей: 842 | Зарегистр. 08-02-2006 | Отправлено: 10:39 28-10-2024 | Исправлено: NeNeko, 11:25 28-10-2024
MAXXAA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а пароль реально соответствует?
то есть не повтор и все виды символов есть
ну то есть типа такого не катит? 24ynFD&!gjg1

Всего записей: 91 | Зарегистр. 25-12-2006 | Отправлено: 11:18 31-10-2024
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » Пользователи домена не могут самостоятельно сменить пароль


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru