Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Общие вопросы про AD (Active Directory)

Автор: rastlin
Дата сообщения: 02.02.2007 14:28

Цитата:
не нужно,
просто скопировать доки в доки и почту в почту и все


А настройки программ не нужны? Всё, что лежало в HCU старого профиля в этом случае будет отсутствовать. Я описал, как полностью перенести профиль. А это - вариант один - тоже написал.
Автор: ali1977
Дата сообщения: 02.02.2007 19:50
профиль я так понимаю будет на доменконтроллере лежать? или у клиента тож бывает
Автор: rastlin
Дата сообщения: 02.02.2007 23:22
профиль лежит в сети, только если ты прописал это в свойствах юзера. по умолчанию профиль создается на тачке пользователя, там же, где и обычный профиль. C:\Document and Settings
Автор: Gabzya
Дата сообщения: 05.02.2007 08:15
rastlin

Цитата:
А настройки программ не нужны?

например? сорри за
Автор: YFred
Дата сообщения: 05.02.2007 13:44
Подскажите, если в AD завести пользователям русские логины например Пользователь1, будут какие нибудь плохие последствия или все равно какие логины русские или англиские????

Добавлено:
rastlin
Если твоим методом переносить профиль почта в аутлуке останется?
Автор: vitalikc
Дата сообщения: 05.02.2007 21:26
ПОМОГИТЕ!!! У меня такой вопрос есть контроллер домена по управлением WIN 2003 sp 1
имеется в сети 10 компов, по какойто неопределенной причине AD перстает кооректно работать, и сервре сносится под чистую. Вопрос можно ли при установке новой ОС со всеми параметрами настройками и именами, НЕ ВЫВОДИТЬ заново все компы а потом обратно ВВОДИТЬ их в домен для того чтоб зарегестрировать их снова в AD?

Если этот вопрос уже встречался, прошу меня извенить. Просто времени нет а помощь реально нужна.
Автор: RomT14
Дата сообщения: 06.02.2007 01:49
rastlin

Цитата:
профиль лежит в сети, только если ты прописал это в свойствах юзера. по умолчанию профиль создается на тачке пользователя, там же, где и обычный профиль. C:\Document and Settings


Прошу помощи знающих людей:
Пользователь прописан в AD. DC(Win2003) и терминальный сервер(Win2003) разные машины.
Если пользователь входит в домен с Win98 через терминальный сервер, и в настройках пользователя не прописаны никакие пути профилей, то "тачка пользователя" будет терминальный сервер на котором будут храниться профиль, а не Win98.
Вроде логично, но правильно ли?

А вот что совсем неясно - если машина юзера под XP, и он уже вошел в домен, соответственно профиль уже есть у него на машине. Затем он входит на терминальный сервер. И получается у него уже два профиля. И как их различать и GPO к чему применять??
Или все совсем не так и я что то не понимаю

Автор: Hryamzik
Дата сообщения: 06.02.2007 17:31
Есть один контроллер домена, естественно первый в лесу. На нем же поднятый АД днс сервер. Нужно поднять резервный, все на него свалить, первый через некоторое время погасить.

Подскажите, пожалуйста, привильный ли алгоритм переноса контроллера домена:

1. Создается резервный контроллер.
2. На нем поднимается резервный ДНС.
3. Переносятся 5 ролей фсмо.
( тут чуть конкретики, метод - такой: http://support.microsoft.com/default.aspx?scid=kb;RU;255690 ??), переставляется галочка глобального каталога.
4. Новому ДНС меняется тип, он теперь главный и интегрированый в АД.
5. Удаляются роли АД и ДНС со старого сервера.
Автор: Arhitektor
Дата сообщения: 07.02.2007 08:25

Цитата:
Есть один контроллер домена, естественно первый в лесу. На нем же поднятый АД днс сервер. Нужно поднять резервный, все на него свалить, первый через некоторое время погасить.

Подскажите, пожалуйста, привильный ли алгоритм переноса контроллера домена:

1. Создается резервный контроллер.
2. На нем поднимается резервный ДНС.
3. Переносятся 5 ролей фсмо.
( тут чуть конкретики, метод - такой: http://support.microsoft.com/default.aspx?scid=kb;RU;255690 ??), переставляется галочка глобального каталога.
4. Новому ДНС меняется тип, он теперь главный и интегрированый в АД.
5. Удаляются роли АД и ДНС со старого сервера.


Все правильно. Дерзай!
Автор: IceFusion
Дата сообщения: 12.02.2007 17:34
Товарищи, у меня на КД почему то постоянно загрузка процессора не менее 80%... На нем крутится WSUS, DNS, DHCP, AD, CertSrv ну и больше вроде ничего таого нету. Еще стоит касперский, и думается мне что именно он и жрет все ресурсы постоянно проверяя то что проверять не нужно. Скажите это нормально либо надо как то с антивирем бороться, может добавит в список исключений какие нибудь каталоги?
Автор: G14
Дата сообщения: 13.02.2007 07:17

Цитата:
думается мне что именно он и жрет все ресурсы постоянно проверяя то что проверять не нужно.

А посмотреть в менеджер процессов кто больше всех загружает вера не позволяет?
Автор: IceFusion
Дата сообщения: 13.02.2007 10:56
Касперыч и забивает... Исключил папку SYSVOL и NTDS буду смотреть
Автор: vetalM
Дата сообщения: 13.02.2007 16:48
Подскажите плиз куда копнуть чтобы настроить гостевой доступ на контроллер домена (вынь 2003 small busines с поднятым АД) с компутеров различных осей невходящих в домен. Все шаманства (разблокирование учетной записи ГОСТЬ, внесение в список разрешения для входа гостей на компутер) после котрых XP пускает, сделаны. с АД вплотную столкнулся впервые. он мне на данном компетере не нужен вообще - поэтому никаких усилий для его настройки не предпринимал. но и отказатся от АД нельзя т.к. смалл бизнес НАСТОЙЧИВО (с выключеним через час работы) предлагает его (АД) установить. отказатся от смалл бизнеса нельзя т.к. фирма по незнанию его приобрела.
Автор: Daimos
Дата сообщения: 14.02.2007 07:58
vetalM
По моему ответ простой - сделать доменных юзеров и логинится с доменным логином/паролем.
Автор: vetalM
Дата сообщения: 14.02.2007 10:18
да нехочется заморачиватся с логинами-паролями. нуно всего лиш сделать общую расшареную папку на сервере с доступом для всех без разбору.
Автор: JcVai
Дата сообщения: 14.02.2007 12:24
А что мешает сделать одну пользовательскую учетку на всех?
Автор: vetalM
Дата сообщения: 14.02.2007 12:40
ничего не мешает - только сервер даж приглашения для авторизации не предлагает - сразу говорит все свободны.
Автор: Daimos
Дата сообщения: 14.02.2007 12:58
vetalM
Смотри Политика безопасности контроллера домена на сервере
Локальные политики, Доступ к компьютеры из сети - добавь туда All/Все.
Автор: DiZka
Дата сообщения: 14.02.2007 13:39
Нужна такая вот штука... Чтоб на сервак входил простой пользователь... Понимаю глупо ужасно но нужно... С минимальными правами чтоб он запустил браузер полазил по инету мог скачать файлики и все... т.е. гостевые права, создаю пользователя, а на серве войти нельзя им "Интерактивный вход запрещен...." как это осуществить помогите...

Машинка (Win2003 Enterprise Edition AD\DNS\DHCP)
Автор: vetalM
Дата сообщения: 14.02.2007 13:41
добавлено -нипомагает. заметил что если на сервере присутствует учетная запись такая же как и на клиентском компутере то приглашение выдается если пароль не совпадает. а в дргих случаях - "у вас нет прав доступа к ......."
Автор: IceFusion
Дата сообщения: 15.02.2007 12:01
Люди кто поднимал второй КД у себя в сетке? У меня приключилась такая история. Решил поднять WSUS на контроллере перед этим конечно же Акронисом все забэкапил... Поставил WSUS и проапдейтил КД, после ребута он загрузиля только с третьего раза, до этого В ивентах никаких плохих событитй не было! Я решил сделать резервный контроллер домена, поднял на втором серваке АД репликация прошла успешно, потом сделал там вторичную зону ДНС копию с главного КД.. все вроде работало. Потом WSUS предложил мне ще раз обновить контроллер... и вот тут начались чудеса. После апдейта пришлось перезагрузить КД и все он перестал работать очень долго грузился потом сказал что сбой в службе я залогинился и обалдел Не работает АД не работате ДНС и ДШСП все похерилось, и конечно же второй КД тож не захотел работать, я был просто в шоке... Что произошло понять не могу!
Автор: CBo6oDa
Дата сообщения: 15.02.2007 12:06
Ребзя. Подскажите как добавить в AD не доверительный домен,а , на пример, просто комп из другого домена(чтоб пользователи другого домена были доступны в первом). Спасибо
Автор: IceFusion
Дата сообщения: 15.02.2007 12:22
И еще как можно удалить службы актив директори если сервер на котором установлена служба не подключен к сети?
Автор: mkolesov
Дата сообщения: 16.02.2007 20:33
А кто-нибудь может объяснить, как ад хранить атрибут photo?
Автор: G14
Дата сообщения: 17.02.2007 07:14
CBo6oDa
Никак. Только доверительными отношениями между доменами.
IceFusion
dcpromo /forceremoval
mkolesov
Так же как и все остальные, ты чего конкретно хочешь ?
http://msdn2.microsoft.com/en-us/library/ms679116.aspx
Автор: obtim
Дата сообщения: 19.02.2007 09:04
Есть домен вида domen.ru
Используется для ad и зарегистрирован в WWW.
У нас в конторе висит сайт(ip конторы привязан к вышеназванному домену) с почтовиком.
Сейчас есть желание вынести сайт на отдельный хостинг к провайдеру и переключить имя на него.
Вопрос: будут ли какие-нибудь клюки с нашей ad, если domen.ru переключится на хостинг провайдера?
Автор: mkolesov
Дата сообщения: 19.02.2007 12:45
G14

Цитата:
Так же как и все остальные, ты чего конкретно хочешь ?

An object encoded in G3 fax as explained in recommendation T.4 - и все сразу стало понятно. А если серьезно - есть юзер. У юзера есть атрибут - фото. Демоварь умеет присобачивать к юзеру фото. Но вок как и где оно после этого хранится - не понятно. Тебе понятно?

Upd: вопрос снят.
Автор: lenuska
Дата сообщения: 19.02.2007 13:54
как настроить доверительные отношения в обе стороны между доменами в разных средах - линукс и win2003? Спасибо.
Автор: G14
Дата сообщения: 19.02.2007 14:49
obtim

Цитата:
Вопрос: будут ли какие-нибудь клюки с нашей ad, если domen.ru переключится на хостинг провайдера?

Все зависит от дизайна DNS, который вы сделаете для этого....При правильном дизайне DNS все должно быть нормально.
lenuska
http://www.microsoft.com/windowsserver2003/r2/unixinterop/whitepaper.mspx
http://technet2.microsoft.com/WindowsServer/en/library/c9082477-8878-4f35-ac14-f6baff84a17b1033.mspx?mfr=true
Автор: IceFusion
Дата сообщения: 19.02.2007 16:15
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=mpgholding,DC=local. Этот файл должен находиться в <\\mpgholding.local\sysvol\mpgholding.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.

Вот такая штука вылезает при первом включении компутера... Сетевые диски неработают Communicator не коннектится.. не понимаю в чем проблема, один ребут решает эту проблему. Кажется что вход в систему осуществляется до инициализации сети, но почему же потом не подхватывается и приходитс перезагружатся?

Добавлено:
Честно говря достала уже эта проблема.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Hardware Firewall - Аппаратные фаерволы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.