Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Домен Server 2008, Single lable Domain, куча ошибок . HELP !

Автор: king_krimson
Дата сообщения: 27.10.2009 00:57
Здраствуйте господа коллеги.

Достался непраильно настроеный домен ,
по мелочам что было на повехности уже сам поправил , но в целом ситуация не изменилась

Груповые политики не применяются на рабочих станциях , в dcdiag куча ошибок ...
при этом в домене 100 машинок , и переустановка крайне не желательна

Сильно нуждаюсь в советах профи.

Контроллер домена является шлюзом . Интернет подводится по 2 каналам
1 - адсл , 2 - вимакс (на контроллере установлен Kerio - атоматом перекидывающий на резервный канал - керио настроен четко , в нем проблемм нет! )


[more=ipconfig /all]

C:\Users\Администратор.PROSTOR-SERV.000>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : SR
Основной DNS-суффикс . . . . . . : SR
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : SR

Ethernet adapter prostor-L:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение с ускорением ввода-вы
вода Intel(R) PRO/1000 EB
Физический адрес. . . . . . . . . : 00-15-17-5F-6D-C0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter wimax:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Samsung USB mWiMAX Adapter
Физический адрес. . . . . . . . . : 00-23-3A-CD-D7-60
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.130.50.65(Основной)
Маска подсети . . . . . . . . . . : 255.255.248.0
Аренда получена. . . . . . . . . . : 26 октября 2009 г. 10:23:38
Срок аренды истекает. . . . . . . . . . : 27 октября 2009 г. 2:53:43
Основной шлюз. . . . . . . . . : 10.130.64.1
DHCP-сервер. . . . . . . . . . . : 10.130.64.1
DNS-серверы. . . . . . . . . . . : 94.25.208.74
94.25.128.74
NetBios через TCP/IP. . . . . . . . : Отключен

Ethernet adapter inet-adsl:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение с ускорением ввода-вы
вода Intel(R) PRO/1000 EB #2
Физический адрес. . . . . . . . . : 00-15-17-5F-6D-C1
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.2.6(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 26 октября 2009 г. 10:19:33
Срок аренды истекает. . . . . . . . . . : 27 октября 2009 г. 22:19:32
Основной шлюз. . . . . . . . . :
DHCP-сервер. . . . . . . . . . . : 192.168.2.3
DNS-серверы. . . . . . . . . . . : 192.168.2.3
NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер Подключение по локальной сети*:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : 6TO4 Adapter
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 9:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : isatap.{C2D4661C-B68D-4E42-A2DA-CCF32696A
2A9}
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 8:

Состояние носителя. . . . . . . . : Носитель отключен
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : 6TO4 Adapter
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
[/more]

[more=dcdiag /v]
C:\Users\Администратор.PROSTOR-SERV.000>dcdiag /v

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер SR сервером каталогов.
Основной сервер = SR
* Подключение к службе каталога на сервере SR.
* Идентифицирован лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=SR,DC=SR,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=SR,DC=SR,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 1 DC (контроллеров домена). Проверка 1 из них.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SR
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... SR - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SR
Запуск проверки: Advertising
The DC SR is advertising itself as a DC and having a DS.
The DC SR is advertising as an LDAP server
The DC SR is advertising as having a writeable directory
The DC SR is advertising as a Key Distribution Center
The DC SR is advertising as a time server
The DS SR is advertising as a GC.
......................... SR - пройдена проверка Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Запуск проверки: FrsEvent
* Проверка журнала событий службы репликации файлов
......................... SR - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
The DFS Replication Event Log.
......................... SR - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
* Проверка готовности SYSVOL службы репликации файлов
SYSVOL службы репликации файлов готов
......................... SR - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 minutes.
......................... SR - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR
Role Domain Owner = CN=NTDS Settings,CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR
Role PDC Owner = CN=NTDS Settings,CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR
Role Rid Owner = CN=NTDS Settings,CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR
Role Infrastructure Update Owner = CN=NTDS Settings,CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR
......................... SR - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
Checking machine account for DC SR on DC SR.
* SPN found :LDAP/SR.SR
* SPN found :LDAP/SR.SR
* SPN found :LDAP/SR
* SPN found :LDAP/SR.SR/SR1
* SPN found :LDAP/41959143-b41a-42e8-8fd0-f739ee3dffeb._msdcs.SR.SR
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/41959143-b41a-42e8-8fd0-f739ee3dffeb/SR.SR
* SPN found :HOST/SR.SR
* SPN found :HOST/SR.SR
* SPN found :HOST/SR
* SPN found :HOST/SR.SR/SR1
* SPN found :GC/SR.SR
......................... SR - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
* Security Permissions check for all NC's on DC SR.
* Проверка разрешений безопасности для
DC=ForestDnsZones,DC=SR,DC=SR
(NDNC,Version 3)
* Проверка разрешений безопасности для
DC=DomainDnsZones,DC=SR,DC=SR
(NDNC,Version 3)
* Проверка разрешений безопасности для
CN=Schema,CN=Configuration,DC=SR,DC=SR
(Schema,Version 3)
* Проверка разрешений безопасности для
CN=Configuration,DC=SR,DC=SR
(Configuration,Version 3)
* Проверка разрешений безопасности для
DC=SR,DC=SR
(Domain,Version 3)
......................... SR - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
* Network Logons Privileges Check
Verified share \\SR\netlogon
Verified share \\SR\sysvol
......................... SR - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
SR is in domain DC=SR,DC=SR
Checking for CN=SR,OU=Domain Controllers,DC=SR,DC=SR in domain DC=SR,DC=SR on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR in domain CN=Configuration,DC=SR,DC=SR on 1 servers
Object is up-to-date on all servers.
......................... SR - пройдена проверка ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Запуск проверки: Replications
* Replications Check
* Replication Latency Check
......................... SR - пройдена проверка Replications
Запуск проверки: RidManager
* Available RID Pool for the Domain is 1600 to 1073741823
* SR.SR is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1100 to 1599
* rIDPreviousAllocationPool is 1100 to 1599
* rIDNextRID: 1279
......................... SR - пройдена проверка RidManager
Запуск проверки: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: DFSR
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SR - пройдена проверка Services
Запуск проверки: SystemLog
* The System Event log test
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:05:50
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:05:52
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:10:54
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:10:56
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Warning. Код события (EventID): 0x8000A001
Время создания: 10/26/2009 23:12:01
Строка события: Системе безопасности не удалось установить безопасное подключение к серверу ldap/SR.SR/SR.SR@SR.SR. Отсутствуют доступные протоколы проверки подлинности.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:15:58
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:16:00
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:21:02
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:21:04
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Warning. Код события (EventID): 0x00000002
Время создания: 10/26/2009 23:22:51
Строка события: Устранимая аппаратная ошибка. Запись с описанием условий содержится в разделе данных этого события.
Возникло событие Warning. Код события (EventID): 0x00000002
Время создания: 10/26/2009 23:23:07
Строка события: Устранимая аппаратная ошибка. Запись с описанием условий содержится в разделе данных этого события.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:26:06
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:26:08
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:31:10
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:31:12
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:36:14
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:36:16
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:41:18
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:41:20
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:46:22
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:46:24
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:51:26
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:51:28
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:56:30
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/26/2009 23:56:32
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/27/2009 00:01:34
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
Возникло событие Error. Код события (EventID): 0x000003EE
Время создания: 10/27/2009 00:01:36
Строка события: Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнении привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибки.
......................... SR - не пройдена проверка SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Запуск проверки: VerifyReferences
Ссылка на системный объект (serverReference) CN=SR,OU=Domain Controllers,DC=SR,DC=SR и обратная ссылка на CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR правильны.
Ссылка на системный объект (serverReferenceBL) CN=SR,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=SR,DC=SR и обратная ссылка на CN=NTDS Settings,CN=SR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SR,DC=SR правильны.
......................... SR - пройдена проверка VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas

Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS

Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation

Выполнение проверок разделов на: SR
Запуск проверки: CheckSDRefDom
......................... SR - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... SR - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: SR.SR
Проверка пропущена по запросу пользователя: DNS
Проверка пропущена по запросу пользователя: DNS
Запуск проверки: LocatorCheck
Имя GC: \\SR.SR
Locator Flags: 0xe00013fd
PDC Name: \\SR.SR
Locator Flags: 0xe00013fd
Time Server Name: \\SR.SR
Locator Flags: 0xe00013fd
Preferred Time Server Name: \\SR.SR
Locator Flags: 0xe00013fd
KDC Name: \\SR.SR
Locator Flags: 0xe00013fd
......................... SR.SR - пройдена проверка LocatorCheck
Запуск проверки: Intersite
Узел Default-First-Site-Name пропущен, он находится вне диапазона, определенного аргументами командной строки.
......................... SR.SR - пройдена проверка Intersite
[/more]

[more=gpresult на контроллере домена]


C:\Users\Администратор.PROSTOR-SERV.000>gpresult /r

Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) версии 2.0
(С) Корпорация Майкрософт, 1981-2001

Создано на 27.10.2009 в 1:25:38


Данные RSOP для SR1\Администратор на SR : Режим ведения журнала
----------------------------------------------------------------

Конфигурация ОС: Основной контроллер домена
Версия ОС: 6.0.6001
Имя сайта: Н/Д
Перемещаемый профиль: Н/Д
Локальный профиль: C:\Users\Администратор.PROSTOR-SERV.000
Подключение по медленному каналу: Нет


Конфигурация компьютера
------------------------
CN=SR,OU=Domain Controllers,DC=SR,DC=SR
Последнее применение групповой политики: 27.10.2009 в 1:22:37
Групповая политика была применена с: Prostor-SERV.PROSTOR
Порог медленного канала для групповой политики: 500 kbps
Имя домена: PROSTOR-SERV
Тип домена: WindowsNT 4

Примененные объекты групповой политики
---------------------------------------
Н/Д

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Local Group Policy
Фильтрация: Не применяется (пусто)

Компьютер является членом следующих групп безопасности
------------------------------------------------------
Администраторы
Все
Прошедшие проверку
Обязательный уровень системы


Конфигурация пользователя
--------------------------
CN=Администратор,CN=Users,DC=SR,DC=SR
Последнее применение групповой политики: 26.10.2009 в 23:54:17
Групповая политика была применена с: SR.SR
Порог медленного канала для групповой политики: 500 kbps
Имя домена: SR1
Тип домена: Windows 2000

Примененные объекты групповой политики
---------------------------------------
Н/Д

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Default Domain Policy
Фильтрация: Не применяется (пусто)

Local Group Policy
Фильтрация: Не применяется (пусто)

Пользователь является членом следующих групп безопасности
---------------------------------------------------------
Пользователи домена
Все
Пользователи удаленного рабочего стола
Администраторы
Пользователи
Пред-Windows 2000 доступ
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
Данная организация
ЛОКАЛЬНЫЕ
Администраторы домена
Владельцы-создатели групповой политики
Администраторы схемы
Администраторы предприятия
Администраторы предприятия службы AD RMS
Группа с запрещением репликации паролей RODC
Высокий обязательный уровень

C:\Users\Администратор.PROSTOR-SERV.000>

[/more]

gpresult на рабочей станции
Сведения:Пользователь "SR1\User" не имеет данных RSOP

nslookup на рабочей станции

C:\Documents and Settings\Администратор.SR1>nslookup
Default Server: sr.sr
Address: 192.168.1.1
Автор: taelas
Дата сообщения: 27.10.2009 11:55
убрать все dns'ы кроме себя.
читать про multihomed контроллер домена, а также single level domain и http://kevinmarquette.blogspot.com/2009/02/single-level-active-directory-domain.html
а может просто домен переименовать?
Автор: king_krimson
Дата сообщения: 27.10.2009 12:45
Днс смотрит только в свою сеть , все записи для AD в нем созданы , PR обновляются , ошибки DCDIAG не типмчны для описаных вами проблемм
Домен не мультихомед !
Про Сингл Лейбл и есть вопрос! - инстукция майкрасофта для сервер 2003 , у меня же 2008
интересует мнение тех кто занимался переименованием домена на сервере 2008 с закреплеными за ним рабочими машинками !?
Автор: The Bug
Дата сообщения: 27.10.2009 13:01
Я решил проблему с single label domain исправлениями в реестре на рабочих станциях и DC.
Автор: king_krimson
Дата сообщения: 27.10.2009 13:27

Цитата:
Я решил проблему с single label domain исправлениями в реестре на рабочих станциях и DC.

исправления в реестре не хочу , это спрятатся от проблеммы , но не решить ее

хотелось бы переименовать домен , но нужен совета человека кторый уже имеет опыт переименовывания в сервер 2008
Автор: sarti
Дата сообщения: 27.10.2009 14:01

Цитата:
исправления в реестре не хочу , это спрятатся от проблеммы , но не решить ее



king_krimson, ишь ты... Ну тогда давай, дерзайurl], потом только рассказать не забудь, другим полезно будет

Страницы: 1

Предыдущая тема: как расшарить папку на linux debian?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.