Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Общие вопросы про AD (Active Directory)

Автор: Scorpion2007
Дата сообщения: 08.08.2006 13:18
Ошибка 0 при передаче управляющего флага 1 серверу.

Создать локальную копию \\small.local\sysvol\small.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.
GPLinkDomain GPO_INFO_FLAG_BACKGROUND )

Создать локальную копию \\small.local\sysvol\small.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.
GPLinkOrganizationUnit GPO_INFO_FLAG_BACKGROUND )

Обработать шаблон gpt00000.dom групповой политики.

помогите пожалуйста, не знаю уже где искать
Автор: angelweb
Дата сообщения: 08.08.2006 15:23
Scorpion2007

Цитата:
Ошибка 0 при передаче управляющего флага 1 серверу.


Это в логах сервера ?

Решение проблемы по ID тут
Автор: Scorpion2007
Дата сообщения: 08.08.2006 16:34
да это лог. файла winlogon.log
Автор: angelweb
Дата сообщения: 08.08.2006 16:44
Scorpion2007

Основные проблемы контролерра домена и груповых политик:
- настройка сети (DNS,WINS,FIREWAL итд)
- различие времени (на сервере одно, на клиенте другое)

Выявление проблем:
- проверить несколько раз конфиги
- использовать netdiag и dcdiag
Автор: Scorpion2007
Дата сообщения: 08.08.2006 18:07
netdiag и dcdiag - проверял все нормально.
проверить несколько раз конфиги - где именно и какие конфиги?
Автор: armanim
Дата сообщения: 08.08.2006 20:19
Подскажите как можно экспортировать групповую политику в один файл. В групповой политике можно тока тыкнуть правой клавишей на определенной политике и экспортировать тока текущий раздел. А мне бы все это поместить в один txt (тока те параметры которые изменены) Может есть скрипт какой-нибудь или еще какой трюк
Автор: angelweb
Дата сообщения: 09.08.2006 07:54
armanim

Цитата:
Подскажите как можно экспортировать групповую политику в один файл.


GPO (Group Policy Management) это умеет.

Подробности тут


Автор: IceFusion
Дата сообщения: 09.08.2006 13:34
Не подскажете почему не получается обновить Windows??? Из локальной учетной записи можно, а из любой доменной нельзя!
Автор: angelweb
Дата сообщения: 09.08.2006 14:08
IceFusion

Цитата:
Не подскажете почему не получается обновить Windows??? Из локальной учетной записи можно, а из любой доменной нельзя!


Необходимы права администратора.
Автор: IceFusion
Дата сообщения: 09.08.2006 14:59
Так я и есть админ локальный в "Локальные пользователи и группы" я админ! Ошибка такая: 0x8007F004
Автор: angelweb
Дата сообщения: 09.08.2006 15:05
IceFusion

Цитата:
Ошибка такая: 0x8007F004


тут смотри.
Автор: IceFusion
Дата сообщения: 09.08.2006 15:34
Я уже посмотрел и исправил, все равно спасибо!
Автор: Mer1iNN
Дата сообщения: 11.08.2006 10:34
есть корпоративная сеть из 20 компов, в которой поднят AD. Еще есть провайдер интернета, который раздает интернет через свою локальную сеть. Есть DNS/DHCP/file... сервер? так же являющийся контроллером домена, с двумя сетевыми картами, одна смотрит в локальную сеть провайдера ip 192.168.49.11 другая в нашу корпоративную сеть ip 192.168.0.1.
подскажите плз как организовать доменным юзерам доступ в интернет через этого провайдера, если можно поподробнее. или посоветуйте плз книжку хорошую по этому вопросу.

зы если этот вопрос уже обсуждался, подскажите плз ссылку на обсуждение.
заранее спасибо.




ЗЗЫЫ Моя благодарность не знает границ))) шпасибо) очень помогло)
Автор: vicpo
Дата сообщения: 11.08.2006 10:51
Настрой маршрутизацию эдесь настройка под W2K
здесь W2K3
Автор: armanim
Дата сообщения: 12.08.2006 17:19
В процессе работы с AD возникло несколько вопросов:
1) Можно ли скрыть папки Netlogon и Sysvol на сервере ($)? И кто-нибудь это делал уже?
2) В GPO отключил параметр "Знакомство с WinXP при первом запуске" но всеравно при первом входе эта шняга вылазит.
3) Сделал перемещаемые профили, но что удивило это то что любой пользователь может залазить в папку другого пользователя на локальном диске C:\Documents and Setings\%username% Стал пытаться под админом назначить права NTFS на папку DaS, но столкнулся с проблемой 4)
4) В свойствах папки нету вкладки Безопасность (даже под админом) В настройках убрал галочку Использовать простой доступ к папке... Причем эта вкладка вроде исчезла после введения в домен, хотя в ГПО ничего подобного не запрещал.
5) Как преодолеть ограничение квоты на профиль в 30 мегабайт?
6) Как пользователю запретить редактировать переменные среды в свойствах системы, без отключения данной оснастки?
7) Задать через GPO визуальные эффекты (обеспечить наилучшее быстродействие)?
Автор: sysxxx
Дата сообщения: 14.08.2006 13:38
У меня AD и на другом сервере DHCP, AD временно не работает, и соответственно не работает DHCP так как он был авторизован в AD. Если вытащить DHCP сервер из домена он заработает? и с какими последствиями

Добавлено:
это сложный вопрос?
Автор: armanim
Дата сообщения: 16.08.2006 12:20
Через GPO настроил параметры избранного IE, но клиент не применяет их (остальные параметры применяются). Почему?

P.S. посмотрите вверху предыдущие 7 вопросов - неужели никто не знает?
Автор: stanru1
Дата сообщения: 16.08.2006 12:49
armanim

Цитата:
Через GPO настроил параметры избранного IE, но клиент не применяет их

а пробовали установить Group Policy Management и сделать Group Policy Modeling?
Автор: armanim
Дата сообщения: 16.08.2006 13:25
У меня установлен пакет GPMC Его и спользую. Но вот искал в инете, нашел подобную проблему у человека: http://forum.sysadmins.ru/3/126969/?start=15 Он пишет:
"..."Клиентскому расширению групповой политики ..........."

GPO вроде отрабатывает правильно, все вроде как и рассчитывал, и для машин и для имен пользователей. Вот только пока не прописывал в GPO настройки прокси для IE... Но в ближайшее время собираюсь это сделать.
Вобщем, рыская по Микрософту в поисках инфы по этому логу и его устранению отыскал тока статью, где говорилось, что нужен хотфикс, получить который мона только связавшись с Микрософтом техсаппортом! ..."

У меня точно такая же проблемма как у него, но решений нигде нету. В журнале клиента появляется ошибка 1091, смотрел на eventid.net Там дано описание странное но проблеммы не решает.

Остальные же политики успешно применяются а вот параметры IE не хотят.

Конф-ия: Win2003EESP1Rus

Добавлено:
Парясь целый день я хотя бы вычислил из-за чего это. Когда создаешь новый OU, прикрепляешь к нему новый GPO, выставляешь параметры IE, то все применяется без проблемм. Но стоит включить перенаправление папок, как начинается такая ошибка. Мне кажется что данная политика не может примениться из-за того что компьютер не успеевает загрузить профиль с сервера, или наоборот загружает его и затирает локальный с этими политиками (IE) У когого какие соображения как решить это?
Автор: Neoromantic
Дата сообщения: 21.08.2006 16:20
Может кто-то встречался с таким случаем: имя домена master.com, при nslookup с клиентских машин пишет вот такое:
> go.org.ua
Server: UnKnown
Address: 10.1.1.1
Non-authoritative answer:
Name: go.org.ua.master.com
Address: 206.183.1.136

если то же деалать с контроллера домена:

> go.org.ua
Server: srv.master.com
Address: 10.1.1.2
Non-authoritative answer:
Name: go.org.ua
Address: 213.186.116.70

При этом на 10.1.1.1 стоит линух, те машины которые не в домене резолвят имена через него и там все гуд. Если у клиента домена выставлять 10.1.1.1 а вторичным 10.1.1.2 или наоборот резолв идет вот такого имени: go.org.ua.master.com
Автор: angelweb
Дата сообщения: 21.08.2006 16:44
Neoromantic

Скорее всего дело в dns суфиксах (см настройку tcp|ip)
Автор: Neoromantic
Дата сообщения: 23.08.2006 10:08
angelweb
На домене и клиенте стоит по умолчанию "дописывать основной DNS суффикс и суффикс подключения" + флажок "дописывать родительские суффиксы"...

Где нудно поменять? В мануале по настройке AD ничего подобного не было.
Автор: Oceanforce
Дата сообщения: 23.08.2006 15:00
аааа ...вот такая вот айне проблеме...
В отделе появились 2 новых сотрудника..завожу в AD новые логины,выставляю им пароль..все ок...в списке они появляются,но при попытки зайти в домен такой вот сабж,что домен для них недоступен.. т.е получается база данных AD не обновилась? Не думаю что сервак надо для этого перезагружать полностью..
А как импортировать этих двух пользователей в Kerio? Он автоматом не подгружает из АД. Ручками добавлять,чтоб они авторизировались? В этой версии нет синхронизации.. Выручайте
Автор: timsson
Дата сообщения: 25.08.2006 08:13
Люди кто может помочь вылезает ошибка что мол DHCP не авторизован.
Типа не найдена папка для авторизации DHCP ??
что делать?

Добавлено:
timsson
Потом ещё возникает следующая проблема:
после того как пользватели выключат вечером пк, с утра приходят на работу и не могут войти к себе в компьютер, хотя сетка у них работает...????
Автор: dccb
Дата сообщения: 25.08.2006 08:55
в оснастке "DHCP" - "Action" - "Manage authorized servers" и выбираешь твой сервер и авторизуешь его
Автор: timsson
Дата сообщения: 25.08.2006 09:01
dccb
всё так и стоит

Добавлено:
dccb
всмысле всё уже было давно авторизовано, а ошибку в логе всё равно даёт...почему не знаю???
Автор: akri
Дата сообщения: 25.08.2006 14:52
Грабли с миграцией из NT. Вроде все по схеме, а при попытке перетащить пассы - Unable to establish a session with the password export server. Access denied
Что может быть - доступ без проблем?
Автор: G14
Дата сообщения: 28.08.2006 06:47
akri
http://support.microsoft.com/kb/322981/
Автор: akri
Дата сообщения: 28.08.2006 09:44
G14
Читал - не тот случай. Пишет Access denied
Автор: G14
Дата сообщения: 28.08.2006 09:56
Описанные параметры проверял?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Hardware Firewall - Аппаратные фаерволы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.