Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Общие вопросы про AD (Active Directory)

Автор: IceFusion
Дата сообщения: 06.05.2006 13:49
Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>nslookup
*** Can't find server name for address 192.168.1.1: Non-existent domain
Default Server: UnKnown
Address: 192.168.1.1

> 192.168.1.1
Server: UnKnown
Address: 192.168.1.1

Name: mpg-activedir.intmpg.local
Address: 192.168.1.1

> name
Server: UnKnown
Address: 192.168.1.1

*** UnKnown can't find name: Non-existent domain
>


Это о чем нибудь говорит?
Автор: FreemanRU
Дата сообщения: 06.05.2006 13:54
IceFusion
Минимум о том, что у теюя нет зоны обратного просмотра.
Автор: IceFusion
Дата сообщения: 06.05.2006 15:25
Зона есть, тест проходят!

Добавлено:
Что еще можно посмотреть или что еще можно вам показать, мне не по силам это решить самому уже неделю парюсь
Автор: Laky
Дата сообщения: 06.05.2006 17:29
Народ.

Можно ли прописать в AD пользователю синоним в аккаунте?

Нужно чтобы чел мог соединяться под
i.ivanov
ivanov
Ivan Ivanov

Насколько я понял при авторизации логин сравнивается с полем samAccountName, но в это поле можно вколотить только один параметр.

во фре и на MacOS X в LDAP это делается так:
cn: i.ivanov
uid: ivanov
uid: Ivan Ivanov
и все работает.

В AD изменение полей uid ни к чему не привело
Автор: AlexSashkaff
Дата сообщения: 12.05.2006 09:08

Цитата:
Пытаюсь удалить призрачный обьект repadmin-ом, недогоняю форматом команды
Ошибка 1988 вот на что орет :

Исходный DC (сетевой адрес для данного транспорта):
26d5953b-81a6-47b9-9c76-8df626456965._msdcs.domen.local
Объект:
CN=CLIENT-HP LaserJet 1100\0ADEL:c664c2a2-9cd9-48f7-8b26-385e59c809e6,CN=Deleted Objects,DC=domen,DC=local
GUID объекта:
c664c2a2-9cd9-48f7-8b26-385e59c809e6

Пишу команду в режиме проверки:
repadmin /removelingeringobjects <SourceDC> <DestinationDC GUID> <NC> /ADVISORY_MODE
что такое <SourceDC> и <DestinationDC GUID> я вроде понял (первое -это другой DC, второе -этот DC, на котором ошибки выскакивают), <NC> -директория с ней дела идут хуже, когда пишу DC=domen,DC=local результат -выполнено. Гляжу события на <SourceDC> там типа пишет что найдены эти пр.... объекты, и перечесляет их ...... НО того что в ошибке там НЕТ !!! Удаляю и их, а репликаци как небыло так и нет !!!!!! И опять тотже Error с темже объектом ........ Пишу CN=Deleted Objects,DC=domen,DC=local выдает ошибку в команде ....... Как правильно в моем случае задать директорию для удаления ????



Привет!
Появилась такая же проблема.
Подскажи, ты ее уже решил? если да то подскажи как это произошло? если нет то давай пытаться вместе, моя ася 118389639
Спасибо.
Автор: 4egevara
Дата сообщения: 12.05.2006 18:42
Пацаны, это мля, пипец какой то! Пришел работать на организацию, где сетка через АД работает. После одноранговых сетей немного потупил, но разобрался как заводить пользователей, разграничивать полномочия и доступ.
Подкллючил рукав(ADSL). Из соображений безопасности подключение организовал на одной из рабочих станций(присвоил ей адрес 192.168.0.1), попытался дать юзерам нэт по локалке... И приехал:
АДСЛ по сетке вижу, могу его отключить, включить, но при попытке нперейти в бровзере по какому либо адресу ничего не происходит(или сообщение об ошибке или просто висит)
На машине, с которой пытаюсь заюзать интернет, сеть настроена на получение IP адресов динамически, в качестве шлюза указал машину, с "1-м" IP адресом.

Применение программ тип WinGate тож ни к чему не привели.
Теперь вопрос: это в АД, на серваке где то стоит флажок "обламывать доступ к нэту по локальной сети", или нужно копать в другом месте?(может есть какие хитрожепые настройки на клиентской машине, имеющей выход в интернет.
С дайлапом была та же история.
На прежней работе, в одноранговой сети, все работало.
З.Ы.
вопрос щепетильный, в литературе не описывается(эт про ту, что я читал)


Автор: AlexSashkaff
Дата сообщения: 13.05.2006 10:49
4egevara
Самый простой способ, купить железку типа LinkSys или D-link.
На клиентскую машину лучше не лепить, а то вдруг юзер шо то не то сделает, или уходя выключит тазик, шо тогда?
Скорее всего у тебя закрыты фаерволом порты, надо смотреть на клиентской машине и на модеме АДСЛ.
"Нормально роутить" умеют в семействе мягкотелых, токо серваки. там есть служба RRAS и ставится ISA сервер для разграничения прав доступа, открытие/закрытие портов и отражение отак и т.д.
Мой тебе совет, купи книжку по Серваку + Интерент + Тестовые виртуальные машины = получишь хорошие навыки.
Удачи.
Автор: moltchan
Дата сообщения: 14.05.2006 04:58
Доброго Утра....
У меня возникла проблемка с вторичный входом, пытаюсь запустить программу от имени..., но нет возможность выбрать доменного администратора..., только локальные...
где копать???? Хелп
Автор: Laurent
Дата сообщения: 14.05.2006 23:50

Цитата:
Теперь вопрос: это в АД, на серваке где то стоит флажок "обламывать доступ к нэту по локальной сети", или нужно копать в другом месте?(может есть какие хитрожепые настройки на клиентской машине, имеющей выход в интернет.


Не должно быть такого. Проверяй нат и файрвол на рабочей станции, через которую даешь доступ в инет. Посмотри, что сейчас уже установлено на рабочих станциях. Если раньше был выход в инет через ISA Server, снеси Firewall Client...


Добавлено:

Цитата:
но нет возможность выбрать доменного администратора..., только локальные

А каким образом и где ты пытаешься запутить приложение от другого имени?
Автор: Makuso
Дата сообщения: 15.05.2006 00:27
moltchan
Если запускаешь на WinXP, в поле Пользователь имя пиши в виде DOMAIN\USER. У меня все работает.
Автор: moltchan
Дата сообщения: 16.05.2006 11:47
Makuso
Блин, надо ж было ТАК затупить((((.
Спасибо...
Автор: enver
Дата сообщения: 16.05.2006 22:21
Друзья, такая ситуция: на контроллере ни с того, ни с сего начали валистся с периодичностью в 15 мин ошибка с номером 467, за ней предупреждение с номером 1435 и ошибка с номером 1130

привожу листинг ошибок

=================================================
Ошибка: 467
Источник: NTDS ISAM
Категория: Database Corruption
Описание:
NTDS (756) NTDSA: Index DRA_USN_index of table datatable is corrupted (0).

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
=================================================

Предупреждение:1435
Источник: NTDS KCC
Категория: Knowledge Consistency Checker
Описание:
The Knowledge Consistency Checker (KCC) encountered an unexpected error while performing an Active Directory operation.

Operation type:
KccModifyEntry
Object distinguished name:
CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dtz,DC=local

The operation will be retried at the next KCC interval.

Additional Data
Error value:
5 000020EF: SvcErr: DSID-02080490, problem 5012 (DIR_ERROR), data -1414

Internal ID:
f08051c

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

=======================================================

Ошибка: 1130
Источник: NTDS KCC
Категория: Knowledge Consistency Checker
Описание:
The Knowledge Consistency Checker (KCC) was unable to complete the topology for the following site.

Site:
CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dtz,DC=local

An attempt to complete the topology for this site will be tried again at the next scheduled KCC interval (the current default is 15 minutes).

Additional Data
Error value:
8409 A database error has occurred.
Internal ID:
f08051d

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

==========================================================

У кого какие мыслишки по этому поводу?
Автор: timoty
Дата сообщения: 19.05.2006 12:03
Кто нибудь может подсказать как перенести доменконтроллер на другой сервак.
Т.е. у меня сейчас есть сервак, который является одновременно и 1С-серваком и доменконтроллером,..а мне вот ко крас и надо разделить их.Купил ещё один сервак, установил на него также server2003,сделал его доменконтроллером.....,а вот как перекинуть AD с того сервака не знаю????
Автор: greenfox
Дата сообщения: 19.05.2006 12:09
timoty
сделав его доменконтроллером ты и перекинул на него АД.
Теперь надо перекинуть на него все роли, и старый можно убивать.
про роли и т.д. - поиск по топу + на мс
Автор: timoty
Дата сообщения: 19.05.2006 12:15
Так ведь там не появились все пользователи прежнего домена и всё остальное????
Автор: greenfox
Дата сообщения: 19.05.2006 12:18
timoty

Цитата:
Так ведь там не появились все пользователи прежнего домена и всё остальное

репликация прошла между серверами? После поднятия сервака до уровня домен контроллера в эвентере ошибки есть какие?
Автор: timoty
Дата сообщения: 19.05.2006 12:20
greenfox
Да нет вроде нету.


Добавлено:
greenfox
Так получается, что весь AD должен сам появится на новом серваке, после того как я на нём поднял такой же домен
Может я чё т не правильно сделал??!:
1поставил server2003
2сделал роль доменконтроллера
3указал те же DNS-ы те же DHCP ну всё также как и в том??

а как я узнаю прошла ли леприкация?
???
Автор: greenfox
Дата сообщения: 19.05.2006 12:38
timoty

Цитата:
Так получается, что весь AD должен сам появится на новом серваке, после того как я на нём поднял такой же домен
ээмммм... простите, подняли наверно момен-контроллер вы хотели сказать. У вас надеюсь однодоменная структура? Вообще конечно вам бы литературу почитать сначало...
Цитата:
DHCP ну всё также как
на сервера принято писать статичные сетевые настройки, dhcp лишнее
Цитата:
1поставил server2003
2сделал роль доменконтроллера
вы уверены что сделали его доменконтроллером? Во вьювере должны появится новые пункты, в которых будут записи о том, что сервак стал DC
Цитата:
а как я узнаю прошла ли леприкация?
если они в одном сайте то это пройдёт практически мгновенно. А так стандартными утилитами типа replmon и ит.д.

У вас в админ.тулс вообще появились соотв остнастки AD users and comp-s там и им подобные?

Автор: vicpo
Дата сообщения: 19.05.2006 12:38
timoty
ты должен был сделать его вторичным контроллером домена, то есть подцепить его к существующему контроллеру домена, при присоеденении он бы взялвсех юзеров и компы к себе потом надо было постоянно в течении суток следить как проходят репликации между ними это можно посмотреть в оснастке просмотр событий если реплики проходят нормально в течении суток или больше то начинаешь передавать все пять ролей с главного контроллера вторичному (в справке винды все процедуры описаны) как только передал роли опять смотришь события если ошибок нет в течении суток то на старом контроллере домена в командной строке набираешь dcpromo следуешь интсрукциям мастера и всё получится полный перенос домена с выводом старого контроллера
Автор: Prening
Дата сообщения: 19.05.2006 12:39
нужно не создать новый домен, а добавить новый сервер к уже существующему домену.
затем передать роли со старого сервера домена на новый сервер и потом старый сервер как домен убить.
Автор: timoty
Дата сообщения: 19.05.2006 12:51
greenfox

Цитата:
У вас надеюсь однодоменная структура?

ну есть один поддомен, но его я скоро полностью ликвидирую(после того как всех переведу в единый домен.)

Цитата:
вы уверены что сделали его доменконтроллером? Во вьювере должны появится новые пункты, в которых будут записи о том, что сервак стал DC

На счёт этого я точно уверен

Цитата:
У вас в админ.тулс вообще появились соотв остнастки AD users and comp-s там и им подобные?

Да


Добавлено:
Prening
vicpo
Я в этом только новичок поэтому не знаю ещё всех нюансов(пэтому я и здесь).

В принципе то всё это мне понятно, только вот как это сделать ГРАМАТНО......??????
Автор: vicpo
Дата сообщения: 19.05.2006 13:09
timoty
почитай справку винды если у тебя 2003 русский то справка довольно то грамотно и доходчиво написана
Автор: timoty
Дата сообщения: 19.05.2006 13:35
ок
если возникнут вопросы я напишу
Автор: AlexSashkaff
Дата сообщения: 19.05.2006 13:55
timoty
Вопрос, а не проше ли тебе перенсти 1с на другой сервак и загнать юзверей в терминальный режим как и положенно? В чем трабл?!?! настроил ремоут дектоп и все счасливы.
Автор: kaskad
Дата сообщения: 21.05.2006 23:54
А никто не подскажет, что делать с моей бедою: у меня уже не первый раз актив директори как-то умирает странно. В эвент логах пишет, что не могу произвести обработку GPO. Думаю, фигня, ща потру там файлики политики, а потом заново пересоздам. Но не тут-то было. И до и после того, как файлики с политикой потёр, при входе в property (это когда в актив директори юзверьз и компутерз правый клик на имени домена), там последняя закладка Group Policy, её нажимаю и он мне пишет, что не могу найти путь к контроллеру домена. Фигня какая-то. Вынь 2003 SP1. Нерусская совсем. Опытные перцы посоветовали посмотреть в каком-то файле под кодовым названием хостс. Сказали, что типа, может и в DNS-е дело. Но что это за файл - не объяснили. Времени не было у них. Может кто просветит? И, кстати, есть какая-то команда в 2003 выни консольная, которая GPO на дефолты скидывает. Не напомните? Чего-то не могу найти. ЗарПасип.
Автор: timoty
Дата сообщения: 22.05.2006 05:58
AlexSashkaff
Если бы я знал как делается терминальный режим????
Автор: AlexSashkaff
Дата сообщения: 22.05.2006 08:21
timoty
http://www.it-directory.ru/dir3/891078.htm
Автор: IceFusion
Дата сообщения: 22.05.2006 10:29
Блин задолбала эта 1053
Не удалось определить имя пользователя или компьютера. (Отказано в доступе. ). Обработка групповой политики прекращена.

Создал новую политику, то же самое, на КД никаких ошибок нету, а вот на всех рабочих станция лезут 1053 от Userenv ничего не помогает, на EventID.net тож смотрел ничего для моего случая не нашел! В чем проблема???
Да DCDIAG и NetDiag все тесты нормально проходят везде написано passed......
Автор: sa19
Дата сообщения: 23.05.2006 07:26

Цитата:
которая GPO на дефолты скидывает

dcgpofix

Автор: arzumanyan
Дата сообщения: 23.05.2006 10:07
Люди помогите. Как можно организоать, чтоб несколько машин были в том же домене, что и остальные, но визуально были бы в другой группе. Короче мне нужно создать группу машин, которая была видна отдельно, но была в том же домене.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Hardware Firewall - Аппаратные фаерволы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.