Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Обсуждение статьи "Групповые политики Active Directory"

Автор: PointUser
Дата сообщения: 02.11.2011 20:58
Есть сохраненная копия статьи у кого?
у гугла нет
Автор: ALI_IVERSON
Дата сообщения: 16.02.2012 08:12
Здраствуйте!
Такой вопрос, при добавление пользователя в домен, исчезает Internet Explorer, при попытке входа выдает что то типо он удалён, так у всех пользователей, админов и т.д, сервер 2003, юзеры XP sp-3.
В чем может быть проблема?
Автор: OKN
Дата сообщения: 16.02.2012 10:22
ALI_IVERSON
Значит ваш администратор в групповых политиках указал такие действия
Как только пользователь/компьютер входит в домен, срабатывают групповые политики домена.
Если администратор теперь вы - смотрите на контроллере домена в Active Directory Users and Computers. Но очень рекомендую сто раз подумать, перед тем как что-то менять..
Автор: ALI_IVERSON
Дата сообщения: 16.02.2012 10:53
А вы более подробней описать можете что где менять?
или сылкой помочь)
Автор: OKN
Дата сообщения: 16.02.2012 11:09
ALI_IVERSON
Чтоб ответить более подробно нужно видеть ваши настройки, т.к. позможны варианты.

http://www.google.ru/#hl=ru&newwindow=1&site=&q=Active+Directory+Users+and+Computers&oq=Active+Directory+Users+and+Computers&aq=f&aqi=g10&aql=1&gs_sm=3&gs_upl=2035l10112l0l10618l2l2l0l0l0l0l292l577l2-2l2l0&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=7b722ab4bfed921&biw=1031&bih=670
Автор: ALI_IVERSON
Дата сообщения: 16.02.2012 13:14
Что нада скинуть? мб логи какиенибудь?
Автор: bunak
Дата сообщения: 22.10.2012 13:04

Цитата:
Подскажите, такое поведение нормально? Должна ли операционка блокировать доступ к расшаренной папке с разрешением Все Полный доступ, если она не видит контроллер домена? Можно ли это полечить?

Поведение нормальное
ОС хранит внутри кеш залогиненых пользователей, а групповых политиках прописано количество входов на локальный компьютер при физическом отключении от домен контроллера (дальше - DC), потому вы логинетесь. Кстати новый пользователь созданный в Центре не войдет на удаленных точках

Похоже доступ к шарам вы организовали с помощью групп, в которые включены пользователи домена, что очень правильно. НО. Список групп в которые включен пользователь находит в базе AD, и передается этот список в ОС в тиките при аутентификации пользователя или при попытке входа на шару (я уже точно не помню детально). Т.е. когда вы залогинились и пробуете войти на шару при отключенном соединение к AD (любой DC или глобальном каталог) то ОС не получила список групп в которые включен пользователь, и следовательно шара вас не пускает. Для решения этой задачи вам достаточно развернуть глобальные каталоги на удаленных филиалах

Страницы: 1234567891011121314151617181920

Предыдущая тема: "Документирование сети"


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.