Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Общие вопросы про AD (Active Directory) - часть II

Автор: rezets
Дата сообщения: 01.09.2008 16:35
люди, вопрос?
Исходники: сервак-AD, DNS, ISA, EXCHANGE, TERM.
Что произошло: один великикй Админчег решил удалить юзера "Администратор". но так как учетка эта встроенная, он был послан далеко и надолго. после чего он не успакоился и попытался вывести эту учётку из групп администраторы и создатели групповой политики(в общем из тех групп, которые прописываеются изначально). вот тут и произошло интересное: все группы пропали, кроме группы "администраторы", т.к. она так же встроенна и неразлучна с учёткой "Администратор". но после перезагруза сервака учетка "Администратор" перестала пользоваться правом устанавливать программы(у вас нет прав на ...). Я перекопал все AD, просмотрел все права администратора- все нормально, я заглянул в gpedit, secpol- тоже самое. в свойствах непосредственно exe файлов(инсталов прог) администратор так же имеет все права. дефултовские политики gpo на контроллере в AD так же не изменены. на всякий случай я админа снова ввел во все управленческие группы(домена, предприятия, управления груп пол), но результата это не принесло. sysstate делался последний раз 3 месяца назад, а за это время много, что изменилось, так что воспользоваться этим не могу. а еженедельный бэкап диска С ни к чему не привел, как было, так и осталось.
Что делать: подскажите, что нужно сделать:
-может кто знает, как откатить дефуотовские права пользователей или снести политики?
-может где в реестре есть парам, который нужно исправить?
-может прога кака есть, что сама правит это дело?
-может что сами предложите?
Автор: GufinHalyGaly
Дата сообщения: 01.09.2008 19:51
veryom
а ты крутой !

P.S разобрался со всем сам =)
Автор: goodwen
Дата сообщения: 02.09.2008 07:00
Приветы.
Стоит ли поднимать домен на русской windows 2003 ? В инете натолкнулся на топик где человек с пеной урта кричал, что не в коем случаи этого делать не надо (без объяснений). Пока я разбирался с AD на тестовых доменах столкнулся только с проблемой невозможности установить gpmc (нету для руской винды, вроде..). Возможно в будущем будут засады ? Подскажите по опыту.
Автор: Leo1000
Дата сообщения: 02.09.2008 07:48
goodwen
Да работает все .

Цитата:
невозможности установить gpmc

Установить можно англ. версию, т.к. другой нет (вроде).
Автор: ali1977
Дата сообщения: 02.09.2008 08:26
goodwen
как говорит Leo1000 все работает - сам проверял неоднократно
а пена у рта это один из признак бешенства - таких нужно слушать очень аккуратно )))
Автор: goodwen
Дата сообщения: 02.09.2008 09:36
Leo1000

Цитата:
Установить можно англ.

Пробовал, ругнулся на язык ос и не встал.
Автор: Leo1000
Дата сообщения: 02.09.2008 12:57
goodwen

Цитата:
Пробовал, ругнулся на язык ос и не встал.

Может с системой что не так? У меня на рус. сервере стоит, ни на что не ругается. И вообще по поводу языка ни разу ни одной серьезной проблемы не появлялось.
Автор: goodwen
Дата сообщения: 02.09.2008 15:59
Leo1000

Цитата:
Может с системой что не так?

Видима дистр gpmc какой-то не такой был. Щас скачал последний, все встало.
ali1977
Leo1000
Вобщем уболтали)). буду Русский использовать
Автор: emakarov
Дата сообщения: 04.09.2008 12:19
приходится пользоваться русской.
не нравится.
иногда бывают засады на русских именах юзверей.
скрипты приходится адаптировать на русские имена, вводить условия и т.п.

но если глубоко не копать, а "поставить и пусть стоит", то разницы нет.
Автор: PhoenixUA
Дата сообщения: 04.09.2008 15:41
Ни разу не было проблем из-за русского языка системы.
Логины пользователей к языку интерфейса системы никакого отношения не имеют.
А использовать логины на русском языке - это нестандартный секс со многими приложениями. Поэтому очень не советую их использовать...
Автор: rezets
Дата сообщения: 04.09.2008 19:33
может кто и на мой вопрос ответит?
Автор: ali1977
Дата сообщения: 05.09.2008 12:24
Leo1000
локальная политика по твоему совету почищенная так и осталась старой
и еще хотел узнать - как долго может включаться компьтер который не имеет связи с домен-контроллером
к примеру завел комп в домен и отдал его в филиал конторы
не сработает ли какое нить ограничение по времени или числу включений компьютера?
Автор: Leo1000
Дата сообщения: 05.09.2008 12:59
ali1977

Цитата:
локальная политика по твоему совету почищенная так и осталась старой

Политика результирующая одна, если что-то прописано на уровне домена, то оно и будет политикой.

Цитата:
как долго может включаться компьтер

В плане включаться и работать в отрыве от домена? Неопределенно долго.
Автор: veryom
Дата сообщения: 05.09.2008 13:20
ali1977

Цитата:
и еще хотел узнать - как долго может включаться компьтер который не имеет связи с домен-контроллером
к примеру завел комп в домен и отдал его в филиал конторы
не сработает ли какое нить ограничение по времени или числу включений компьютера?

Сработает. Навскидку: пользователь домена может зайти не более десяти раз подряд на компьютер при недоступном контроллере домена.
Автор: ali1977
Дата сообщения: 05.09.2008 14:31
veryom
а можно ли это органичение снять в политиках
Автор: veryom
Дата сообщения: 05.09.2008 14:46
ali1977

Цитата:
а можно ли это органичение снять в политиках

Снять нельзя. Можно увеличить с 10 по-умолчанию до 50. При вводе цифры более 50 будет использовано 50. Крутить здесь: Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Параметры безопасности\Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена).
Автор: rezets
Дата сообщения: 05.09.2008 16:01
люди, а мне помочь?
Автор: Ubutu
Дата сообщения: 05.09.2008 22:21
А у меня такая трабла,
Есть старенький Домен на Windows 2000 Server, как правельно или как лучше сделать миграцию на новый сервак (железо), хочется поставить Windows Server 2003 или 2008, юзверей около 100 голов. Помогите.
Автор: veryom
Дата сообщения: 06.09.2008 10:18
Ubutu
В самом приближенном виде: поднимаешь dc, ждешь репликации, переводишь роли со старого dc на новый, опускаешь старый dc. Комбинировать до результата. Подробные руководства смотри в гугле.


Цитата:
хочется поставить Windows Server 2003 или 2008, юзверей около 100 голов.

Полюбопытствую: есть насущная необходимость переходить с Windows 2000? Или просто "хочется"?
Автор: FClipper
Дата сообщения: 07.09.2008 06:09
Доброго времени суток Уважаемые подмкажите как происходит репликация перемещаемых профилей?
Т.е. я установил два контроллера домена на первом создал перемещаемые профили в свойствах юзера указал перемещаемый профиль \\dc1\UserProfiles\%Username%" на втором у меня ничего не появляется Подскажите как лучше всего настроить перемещаемые профили на случай падения первого контроллера
Автор: veryom
Дата сообщения: 07.09.2008 08:54
FClipper

Репликация проходит без сбоев? Что показывает repadmin /showrepl и repadmin /showutdvec? Восстановление контроллеров домена не проводили?
Автор: FClipper
Дата сообщения: 07.09.2008 13:07
Я не силен в доменах но когда обновляю групповые политики или создаю объекты на первом контроллере то на втором все нормально работает Я токо уткнулся в вопросы с перемещаемыми профилями как быть что бы бы пользовательские данные так же перемещались на другой контроллер домена

Если я что то не так объясняю извините
Автор: PhoenixUA
Дата сообщения: 07.09.2008 13:54
FClipper
Ну а что-ж ты хочешь, если они у тебя сохраняются в обыкновенную расшаренную папку на одном контроллере. Поднимай DFS с папками на обоих контроллерах.
Автор: veryom
Дата сообщения: 07.09.2008 14:01
FClipper

Цитата:
Я токо уткнулся в вопросы с перемещаемыми профилями как быть что бы бы пользовательские данные так же перемещались на другой контроллер домена

Где находятся профили? Чтобы данные реплицировались между контроллерами домена, нужно чтобы они лежали в SYSVOL.
Автор: str1k3r
Дата сообщения: 09.09.2008 15:42
Есть машина, которая находится не в домене. Есть доменный принтер.
Можно ли настроить доменный аккаунт таким образом, чтобы с помощью него можно было только печатать на доменном принтере?
Автор: VovaMozg
Дата сообщения: 11.09.2008 10:02
str1k3r в безопасности принтера выстави что пользоавтелю можно только печатать
Автор: IeugeniyI
Дата сообщения: 11.09.2008 10:21
Ребята............ как в АД задать профиль на подключения сетевого диска для Юзеров.. каков синтаксис и где это делать....
спасиб !!!
Автор: str1k3r
Дата сообщения: 11.09.2008 10:26
VovaMozg
Я немного не верно задал вопрос. Уточню
Мне необходимо чтобы с машины, которая находится не в домене, юзер мог подключиться только к доменной машине с принтером, а на други зайти не мог.
Автор: veryom
Дата сообщения: 11.09.2008 11:58
IeugeniyI

Свойства пользователя - вкладка Профиль - Домашняя папка - Подключить - выбираете букву диска и пишите UNC-путь, например такой: \\SERVER\pupkin$.
Автор: BULLDOG
Дата сообщения: 11.09.2008 12:02
rezets
У тебя что, несколько AD? На одном все удалено а на других не торонуто, тогда репликации с это контроллера не идут на другие. Самый простой вариант понизить его до рядового сервера, а затем опять повысить.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546

Предыдущая тема: Как отключить удаление профиля при выходе


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.