Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Вопросы по серверной части Windows Server 2003

Автор: BULLDOG
Дата сообщения: 13.10.2008 11:54
Angoim
на с$,d$ можно заходить только с администраторскими провами, на другие с правами тех пользователей, которым доступ разрешен. Смотрите права доступа на папки.
А вообще у вас домен или нет?
Автор: Angoim
Дата сообщения: 13.10.2008 12:46
BULLDOG

Цитата:
на с$,d$ можно заходить только с администраторскими провами, на другие с правами тех пользователей, которым доступ разрешен. Смотрите права доступа на папки.
А вообще у вас домен или нет?


Да домен есть. Захожу на сервер и откуда пытаюсь открыть шары под Доменным администратором.
С этого сервера тоже не показывает в сетевом окружении не одного клиента.
Автор: AcidSly
Дата сообщения: 13.10.2008 12:53
А сам сервер в домене?
Автор: Angoim
Дата сообщения: 13.10.2008 13:11
AcidSly

Цитата:
А сам сервер в домене?

Ну если я туда захожу под доменным администратором, то естественно.
Автор: rkhodjaev
Дата сообщения: 14.10.2008 07:48
Angoim
Какую ошибку выдает?
Автор: BULLDOG
Дата сообщения: 14.10.2008 11:47
Angoim
Политики, наверно, тоже не применяются?
Автор: Vadik_K
Дата сообщения: 14.10.2008 16:32
Да вообще ничего не ясно. Контроллер ли этот домен, единственный ли он, установлен обновлением или с нуля... Конкретнее надо
Автор: PIL123
Дата сообщения: 14.10.2008 19:04
Коллеги, простите, а где вопросы по Windows Server 2008 задавать?
Меня интересует вышел ли SP для него и, если НЕТ, то когда выйдет?
Автор: Keponom
Дата сообщения: 14.10.2008 19:23
PIL123

Цитата:
Коллеги, простите, а где вопросы по Windows Server 2008 задавать?
Меня интересует вышел ли SP для него и, если НЕТ, то когда выйдет?

А какой SP?
Если SP1 то он сразу встроен в финальный релиз. следуюший будет после (или вместе) с SP2 для висты
Автор: PIL123
Дата сообщения: 15.10.2008 10:05
SP1 встроеный в финальный релиз - Вы наверное имеете ввиду его интеграцию в дистрибутив после его выхода. Но ведь было же время, когда его (SP1) не было, а Windows Server 2008 был?
Автор: clammer
Дата сообщения: 16.10.2008 17:36
Товарищи, ткните меня носом в официальную (от MS) инфу по теме "не рекомендуется совмещать на одном физическом сервере такие-то сервисы и службы".
Давно, еще в эпоху NT4, читал на MS статьи на эту тему.
А щаз, уже по W2003, вроде всяко на MS-сайтах искал - и ничего не нашел.
Или для 2003 это уже не актуально?

Есть сетка на 10 компов, 1 W2k3 сервак. На серваке 1С-7.7 в файловом варианте (DBF) - клиенты работают со станций по сети.
До недавних пор более-менее все нормально бегало.
Подняли на этом серваке DC - и все приплыло (тормоза жуткие), хотя по железу все должно тянуть (2*Xeon, 2GB RAM, 2*250 SATA RAID1).

Я тамошнему админу объясняю, что:
1. Винда и так отрубала кэш на сетевом редиректоре при доступе к шаре по сети более чем одним юзером.
2. При подъеме AD к указанному добавилось еще и отключение дискового кэша на единственном логическом винте.
3. Оптимальный вариант решения - вместо DC поднял бы на серваке терминал под 1С. А если все же DC (что исключает терминал по соображениям безопасности) - то хотя б отдельный винт под базы ставь.

А он уперся - дай ссылки на MS-статьи, где 1-е и 2-е расписано. Да вот найти я их что-то не могу.
Поделитесь, плиз, ссылками, если есть.
Автор: ALEX_SE
Дата сообщения: 16.10.2008 20:43
Оба не правы.
Нормальный RAID-контроллер с набортным кешем спасет отца русской демократии.
Или хотя бы побейте на logical drive средствами набортного контроллера если оно такое умеет.

отдельный винт под базы - не давайте вредных советов... Да и логический диск тут не при чем..
Автор: clammer
Дата сообщения: 16.10.2008 20:59
ALEX_SE
На форуме Тринити несколько раз говорилось, что после подъема ДЦ Винда даже на многих нормальных РЭЙД-контроллерах умудряется отключать кэширование. Подает ему команду и все... Некоторые ее игнорят, некоторые исполняют.
Набортный контроллер, тот что там стоит, ЛУНы не умеет строить.

Отдельный винт под базы - это опять же не одиночный HDD, а такое же (но отдельное) зеркало еще на 2-х винтах.

Логический диск - я имел ввиду не logical drive, а тот результирующий винт, который представляется рэйд-контроллером винде как один девайс.

Но вопрос-то не в том был - ссылку, ссылку!
Нет, серьезно - вопрос в поиске инфы на сайте MS - есть там статьи по:
1. отключение использования кэша сетевым редиректором при многопользовательском доступе к шаре
2. отключение на ДЦ кэшировния "физического" диска, на котором он стоит
???
Автор: ALEX_SE
Дата сообщения: 17.10.2008 00:51
Ну я и сказал - нормальный контроллер

на технете пошукайте по поводу кеширования.
Автор: q111111
Дата сообщения: 28.10.2008 16:43
пытаюсь свой комп добавить в домен, а он мне ругается что "RPC server is unavailable"
это из-за чего? что исправить?
Автор: Glot
Дата сообщения: 03.11.2008 17:11
камрады, требуется помощь, вопрос наверно банальный, но я не знаю ответа ...
установлен 2003р2, ентерпр вл, присоединяю новый хард с инфой, в диспетчере виден, а проводником нет... как исправить? сенкс.
Автор: ALEX_SE
Дата сообщения: 03.11.2008 17:45
Импорт наверное надо сделать?
Правой кнопкой на девайсе в диспетчере дисков.
Автор: Glot
Дата сообщения: 03.11.2008 19:15
Сенкс всем, разобрался, compmgmt.msc мне в помощь
Автор: OneHunt
Дата сообщения: 05.11.2008 13:32
Есть локальная сеть, есть домен, DNS, DHCP, WINS. НА основе W2003 serv SP2. Есть рабочая группа с именем домена. Можно ли сделать так, что бы компутеры рабочей группы не управлялись DNS и DHCP домена? Или запретить доступ к ресурсам в домене с компутеров не входящих в домен?
Автор: WinTester
Дата сообщения: 08.11.2008 15:34

Цитата:
Можно ли сделать так, что бы компутеры рабочей группы не управлялись DNS и DHCP домена?

DHCP глубоко всё равно на рабочие группы, домены и т.д. Он работает только с сетёвками
Доступ к DNS закрыть можно фаерволом, а без этого он слушает и отвечает всё чтоидёт на интерфейс.
Так же можно и
Цитата:
запретить доступ к ресурсам в домене с компутеров не входящих в домен

Но я бы им просто пароли не давал, а без доменного пароля и не должно никого пускать при правильно настроенных политиках безопасности
Автор: OneHunt
Дата сообщения: 12.11.2008 10:12
WinTester

Цитата:
Но я бы им просто пароли не давал
Дело в том, что есть часть пользоветелей с Ноутбуками, которые шляются в командировки. Поэтому, есть на этих буках локальные пользователи. Вот тут и дилемма. С одной стороны - запретить вход как локальным пользователям, с другой - они знают свой доменный логин/пасс, все равно подключаться. Нужно чем-нть отсекать такие подключения от ресурсов домена, при подключении локальным пользователем.
Автор: Gavrik
Дата сообщения: 20.11.2008 20:37
Есть контроллер домена на W2K3 R2,к нему есть физический доступ, по некоторым причинам в данный момент нет пароля админа домена. Все пока функционирует нормально, но нет возможности администрировать домен.
Есть идея грузанутся с LiveCD и поменять пароль админа с помощью Locksmith. Какие могут потянутся за этим проблемы с функционированием домена, и сработает ли вообще Locksmith в этом случае ?
Автор: Alendos
Дата сообщения: 21.11.2008 10:15
На сервере с Win2003 созданы полностью открытые общие ресурсы для Всех. При доступе к серверу через Сетевое окружение с клиентских компов (WinXp) появляется запрос на ввод логина/пароля:
где в верхнем поле написано что-то типа SERVER\Administrator, потом пароль и ниже галка Сохранить пароль.
Это при том, что паролей-то никаких не задано. Ничего не понимаю Как отключить дурацкое окно запроса логина?
Автор: lim
Дата сообщения: 21.11.2008 11:27
Ну вообще-то "ВСЕ" - это не учётная запись.
Чтобы пользователь смог попасть на общий ресурс необходима учётная запись для него на данном сервере. На Windows 2003 домен развернут? Созданы пользователи?
Если не развёрнут домен, то надо проверить не отключена ли учётка "Гость".
Если отключена - включить. С логином "Гость" и без пароля можно пускать пользователей на расшаренные ресурсы.
Либо создать новую учётную запись с необходимыми правами и раздать логин с паролем пользователям.
Автор: Villy_t
Дата сообщения: 25.11.2008 23:13
Люди, заранее прошу прощения за вопрос возможно не в том топике...
месяца 4-6 назад под Win2k3 который смотрит в инет, поставил авто скачивание (через планировщик) антивирусных баз каспера 9-го! проги взял отсюда: http://support.kaspersky.ru/downloads/updater/for_kis_8.0.0.[454-506]_(v.3.1.0.6).zip
недавно пришлось переставить систему - поставил опять Win2k3 с той же болванки...
Однако не могу запустить Updater.bat (причину не понимаю)!!! Скачены проги там же... http://support.kaspersky.ru/downloads/updater/for_kis_8.0.0.[454-506]_(v.3.1.0.6).zip
доступ к инету есть... Прога не запускается...
Поможите... Что я сделал не так, что у меня не запускается прога закачки обновлений баз каспера...??? такое ощущение что гдето запрет стоит...
Автор: Kot RRR
Дата сообщения: 03.12.2008 06:38
Друзья. Помогите. Второй день уже мучаюсь.

Ввожу в домен компьютер со свежеустановленной виндой. А он не хочет входить - выдает ошибку:
_______________
При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "domain name" произошла ошибка:

Произошла ошибка: "Произошла ошибка, для которой отсутствует описание."
(код ошибки: 0x00002522 UNKNOWN)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.domain name

Для получения подробной информации щелкните кнопку "Справка".
________________
Автор: Vadik_K
Дата сообщения: 03.12.2008 09:49
Хороший повод посмотреть:
1) журналы сервера
2) журналы компа
3) в остнастке днс посмотреть, что лежит по пути _ldap._tcp.dc._msdcs.domain name

Там должны быть записи _kerberos (порт 88), _ldap (порт 389) по одной на каждый контроллер.

А вообще, надо посмотреть в сетевые настройки: днс сервер должен быть один - это контроллер домена. Винс чтоб был верный. И посмотреть, может, в днс эта запись уже занята - удалить.
Автор: ALEX_SE
Дата сообщения: 03.12.2008 10:38

Цитата:
днс сервер должен быть один - это контроллер домена.

Это почему еще?
Автор: Vadik_K
Дата сообщения: 03.12.2008 17:01

Цитата:
Это почему еще?
ДНС -серверов может быть и больше, но первичный - обязательно один из контроллеров.
Почему? Надо спросить у мелкософта. Может быть, потому, что именно в днс ищутся контроллеры домена.
Автор: Kot_RRR
Дата сообщения: 04.12.2008 04:58
Это всё конечно хорошо и красиво, но что то не то творится на моем контролере домена...
Вот в логах "приолжение одна ошибка каждые 5 минут:

"Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=KFS,DC=kz. Этот файл должен находиться в <\\KFS.kz\sysvol\KFS.kz\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Попытка выполнить операцию для несуществующего сетевого подключения. ). Обработка групповой политики прекращена. "
С этим что делать?

Некоторые компы в домен вводятся сразу, а другие с ошибками. Почему?
Вот новая ошибка:

Не удалось присоеденить этот компьютер к домену из-за следующей ошибки:
Указанное сетевое имя более недоступно.

И как сделать так, что бы не заводить учётку на компьютер в АД, а что бы он сам добавлялся, когда его вводишь в домен?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839

Предыдущая тема: mod_accel под windows, Apache 1.3.27


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.