Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Общие вопросы про AD (Active Directory)

Автор: Barabashka
Дата сообщения: 26.07.2006 16:10
Спс, нашёл. Не внимательно глядел.
Автор: IceFusion
Дата сообщения: 31.07.2006 09:52
А возможно ли экспортировать пользователей из одного домена в другой???
Автор: FreemanRU
Дата сообщения: 31.07.2006 10:11
IceFusion
да, Download details: Active Directory Migration Tool v3.0
Автор: IceFusion
Дата сообщения: 31.07.2006 10:44
Ахах она позволяет из домена экспортировать в другой рабочий домен... но у меня немного другая ситуация. У меня один домен но его мне нужно снести, т.е. КД, так как он что-то глючит и я там уже такого наворотил, что кроме как снести ничего не остается! У меня все пока что в тестовом режиме работало, я Эксчендж поставил прямо на КД, потом еще много чем заморачивался! А теперь хочу сделать все по новой но правильно чтобы не было проблем никаких. Мне нужно пользователей экспортнуть в какой нить файл, ну и компьютеры соответственно, а потом из этого файла импортнуть в новый домен, а то такой гимор пользоватееф новых заводить, переносить их туда сюда.... ужос! Может есть какой нибудь средство???
Автор: FreemanRU
Дата сообщения: 31.07.2006 11:20
IceFusion
Подними новый, хороший домен... и экспортни в него пользователей.
Автор: IceFusion
Дата сообщения: 31.07.2006 11:35
Так вот в этом то и проблема железа нету свободного!
Автор: WinnerVol
Дата сообщения: 02.08.2006 09:10
Люди хелп!
Добавил в домен есче один контролер домена. (ПДС на w2k) Структура каталога реплицировалась во время инсталяции, но с ошибками на не соответствие схемы(схема изменина ексченджем).
Проблема в том что не происходит репликация между контролерами. Если принудительно запускать репликацию, то ругается на недоступность днс сервера. Коректная деинсталяция не работает, ругается на ошибку поиска в DNS. Можна каким либо образом, безболезнено, удалить установленый второй контролер домена?
Автор: FreemanRU
Дата сообщения: 02.08.2006 09:42
WinnerVol
Читай очень внимательно Создание второго "равноправного" контроллера домена
Автор: IceFusion
Дата сообщения: 02.08.2006 16:21
Люди подскажите как можно проверить действительность данной ошибки:
Код: 1053
Источник: Userenv

Не удалось определить имя пользователя или компьютера. (Отказано в доступе. ). Обработка групповой политики прекращена.

И они с определенным интервалом вылазиют! Что значит не удалось определить имя пользователя или компьютера, кому не удалось его определить, что вообще происходит?
Автор: slaj1
Дата сообщения: 02.08.2006 16:29
IceFusion
сходи сюда,
http://eventid.net/display.asp?eventid=4201&source=
там есть нормальные описания ошибок и способы борьбы с ними
Автор: IceFusion
Дата сообщения: 03.08.2006 11:01
Я уже давно с той ошибкой мучаюсь и все что там по ней написано я уже сделал но ничего не помогло! Я не понимаю вообще что она хочет, т.е. что это за ошибка.... доступ везде есть, а почему ГП не хочет обрабатываться я не понимаю!

Добавлено:
Драйверы сетевухи переустановил уже и на КД и на клиентах опять не помогло! Что за ошибка блин черт побери!

А как ГПО вернуть к первозданному виду? Т.е. чтобы везде стояло "Не определено"

Поменял в локальной политике какие-то параметры, получил ошибку:
Userenv 1058

Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=intmpg,DC=local. Этот файл должен находиться в <\\intmpg.local\sysvol\intmpg.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Отказано в доступе. ). Обработка групповой политики прекращена

Попытался через браузер зайти по пути:
\\intmpg.local\sysvol\intmpg.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\ Получил запрос на ввод имени пользователя и пароля! И не один не подошел! Что это такое?
Автор: FreemanRU
Дата сообщения: 03.08.2006 13:43
IceFusion
1. http://search.microsoft.com/results.aspx?mkt=en-US&setlang=en-US&q=gpt.ini+access+denied
2. http://search.microsoft.com/results.aspx?q=Event+ID+1053+Userenv&l=1&mkt=en-US&FORM=QBME1

Собственно думаю там ты найдешь ответ....
Автор: IceFusion
Дата сообщения: 03.08.2006 13:51
При помощи изменения политики

Microsoft network client: Digitally sign communications (always) Disabled
Microsoft network client: Digitally sign communications (if server agrees) enabled Enabled
...
Microsoft network server: Digitally sign communications (always) Disabled
Microsoft network server: Digitally sign communications (if client agrees) Disabled

Ошибки 1058 и 1030 уходят их так же просто можно вернуть, а вот 1053 остается неизменной и на EventID и на Maicrosoft ничего не нашел чтобы мне помогло! Групповая политика не применяется к клиентам по сети! Я не могу понять почему ДНС работает отлично все хорошо работает! Чем можно проверить данные которые дает 1053???

Добавлено:
Удалил машину из домена и заново завел, не помогло!

Не удалось определить имя пользователя или компьютера. (Отказано в доступе. ). Обработка групповой политики прекращена.

Что значит не удалось определить имя пользователя или компьютера, кто его не смог определить, как это увидеть?

Добавлено:
Да я точно знаю что это произошло после изменеия чего- то в ГПО а как вернуть на место вообще не понимаю! В чем проблема?
Автор: FreemanRU
Дата сообщения: 03.08.2006 15:20
IceFusion
Попробуй сделать Rsop на проблемном компе, может он тебе что и покажет...
Автор: rastlin
Дата сообщения: 03.08.2006 17:46
В политике есть пункт Comp\Adm\System\logon\Always wait for the network at computer startup and logon
- попробуй включить.
Автор: Refugee
Дата сообщения: 03.08.2006 19:01
IceFusion
Похоже, в политике есть имя юзера, которое невозможно преобразовать в SID - неправильно написанное или удаленное из AD.
Включи логи (http://support.microsoft.com/kb/324383, http://support.microsoft.com/default.aspx?scid=kb;EN-US;221833), там должно остаться, на чем он спотыкается.
Автор: IceFusion
Дата сообщения: 03.08.2006 21:37
Refugee

А это у меня со всеми пользователями так! Даже нового заведу, будет то же самое, сегодня все компы перезагнал в домен опять же не помогло! Я уже думаю что придется все переустанавливать вообще!

rastlin

Да пункт такой есть но ошибки вылезают с периодичность в 60 - 40 минут, т.е. при попытке обновить политику! Значит дело не в том что он не дожидается подключения при загрузке.


Что это:

Ошибка 0 при передаче управляющего флага 1 серверу.

Создать локальную копию \\intmpg.local\sysvol\intmpg.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.
GPLinkDomain

Создать локальную копию \\intmpg.local\sysvol\intmpg.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.
GPLinkOrganizationUnit

Обработать шаблон gpt00000.dom групповой политики.

Это не последний GPO.
Автор: WolfEnstein
Дата сообщения: 04.08.2006 23:44
IceFusion
Дружище!Смотри в сторону фаервола, настроки его правил, а именноо lsass вроде.
У меня эта проблема была.
Автор: trawa
Дата сообщения: 05.08.2006 14:03
2 IceFusion

попробуй завести на локальном хосте в Users или Power User своего пользователя домена
Автор: IceFusion
Дата сообщения: 05.08.2006 20:39
WolfEnstein
Это что за lsass я же через файерволл не лажу внутри сетки он ведь только для инета??? Опиши попдробнее пожалуйста что у тебя было и как лечил?
Автор: IceFusion
Дата сообщения: 06.08.2006 15:14
Сделал Акронисом Бэкап, начал восстанавлмвать сто летний бэкап када еще все нормально было и он не загрузился, восстановил последний и пропало все из ДНС и не создается больше пишет что ошибки там какие-то в АД... есть еще старый bkf где систем стате сохранен но как его восстановить не знаю!
Автор: IceFusion
Дата сообщения: 06.08.2006 21:28
Как восстановить разрешения на файлы??? У моего окального админа не было прав и я этого не знал!!! Теперь половина фалов так сказать запоролась что делать я ума не приложу Помогите пожалуйста!!! Как изменить разрешения файлов????
Автор: rastlin
Дата сообщения: 06.08.2006 23:24
Телепатов здесь нет. Что подробнее у тебя произошло?
Если сервер в домене, то права на файлы слететь были не должны. У тебя домен заработал? Что отображается вместо старых прав (S-....-....)?
И причём здесь локальный админ? Ты что, не из учётки доменного админа работаешь на сервере?
Если сервер не в домене, то при переустановке ОС права на файлы восстанавливаются заново - ручками...
Сначала делаешь себя владельцем файлов, потом правишь права.
Автор: IceFusion
Дата сообщения: 07.08.2006 08:26
Блин у меня произошло вот что: был домен, он упал (т.е. я его убил) но одна папка на серваке была общая, там все хранилось ну файлы для обмена в смысле! Так вот создал я новый домен, завел этот сервак в новый домен, но не тут то было в этой папке была снята галочка наследовать разрешение родительских объектов ну и соответственно вс содержимое в ней стало не доступно, оно есть но не открывается, говорит что нет доступа! Делал себя владельцем, толку мало ничего не происходит, я просто во владельцах появляюсь и все.... но все по прежнему не доступно!
Автор: rastlin
Дата сообщения: 07.08.2006 08:34

Цитата:
Делал себя владельцем, толку мало ничего не происходит, я просто во владельцах появляюсь и все.... но все по прежнему не доступно!

Что не доступно? Смена прав на папку? А ты сказал заменить владельца для подпапок?
Странно вообще-то - обычно после этой операции права на папку можно поменять...
Автор: IceFusion
Дата сообщения: 07.08.2006 08:37
Да на папку я могу менять но это не применяется к вложенным файлам и папкам к которым нет доступа!

Добавлено:
Я могу стать владельцем этих файлов но потом я все равно не могу менять права на доступ, там все кнопки не активны! Я вот что думаю, может конвертнуть этот раздел Харда в FAT по идее права вообще удалиться должны или это окончательно похерит все файлы?
Автор: rastlin
Дата сообщения: 07.08.2006 09:17

Цитата:
Я могу стать владельцем этих файлов но потом я все равно не могу менять права на доступ, там все кнопки не активны!


Перегрузись. Включи перенос прав на вложенные папки. Всё должно работать.
Автор: IceFusion
Дата сообщения: 07.08.2006 09:37
А не может быть такого что не заработает??? А еще если где-то видели по правам на файлы хороший материал, дайте почитать плиз! ДА кстати и ошибка которая меня мучала и собственно из-за которой я решился на переустановку КД так и продолжает появляться хотя я полностью все переустановил аж винт форматнул, полчается не в контроллере домена было дело а в политиках локальных! Можно как нибудь вернуть начальные настройки Групповой политики на локальной машине?

Добавлено:
Уря все так как ты и говрил просто надо было не под админом заходить!

Добавлено:
Такой страшный геморой нескольким тысчам файлов эти права по отдельности назначать может есть какая нибудь утилита по назначению прав???

Добавлено:
Нашел утииту из ресурс кита subinacl.exe супер вещь.... прописал одну команду и я для всех 8706 файлов стал владельцем, а потом уже права раздал супер!!!!
Автор: WolfEnstein
Дата сообщения: 08.08.2006 10:32
IceFusion
были теже ошибки + ошибка днас с равным интервалом. Я смотрел в сторону фаервола и правильно настроил правила + эхо запросы. Проблему это решило.ю
Автор: IceFusion
Дата сообщения: 08.08.2006 11:19
Так у тебя как стоял файрол??? Он ведь отвечает за выход в инет и никакой локальный ДНС или АД траффик через него не идет! Запросы идут сразу на 192.168.0.1, так какие правила ты там настраивал??? Может у тебя было несколько файерволов за одним из которых нходился КД а все компы были по ту сторону файерволла???

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Hardware Firewall - Аппаратные фаерволы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.