Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Проблема входа компьютера в домен

Автор: viberua
Дата сообщения: 08.05.2007 14:16
да это я уже провел - теперь время работает синхронно
Автор: pavel1394
Дата сообщения: 08.05.2007 16:46

Цитата:
он загружается и появляется окошко ctrl-alt-delete и все.

Он, что ни под одной учеткой не загружается?
Автор: viberua
Дата сообщения: 10.05.2007 09:04
Ну почему не загружается, загружается он скорее всего как Админ, но как я это могу проверить. Я знаю то, что после того как сервак загрузится то он включен в режиме ожидания ввода логина и пароля. Но тем неменее при загрузке, он скорее всего связывается с другими серверами под определенной учётной записью.
Автор: pavel1394
Дата сообщения: 10.05.2007 09:39
viberua
Если честно я не совсем понял
Цитата:
Ну почему не загружается, загружается он скорее всего как Админ, но как я это могу проверить. Я знаю то, что после того как сервак загрузится то он включен в режиме ожидания ввода логина и пароля. Но тем неменее при загрузке, он скорее всего связывается с другими серверами под определенной учётной записью.

С другими серверами он взаимодействовать начинает еще сразу по мере загрузки соответствующих служб, т.е. задолго до появления alt-ctrl-del, а загрузка пользователя того или иного означает кто и с какими правами будет им управлять + запуск дополнительных ресурсов.
Автор: viberua
Дата сообщения: 14.05.2007 17:47
Привет.
Я планирую сделать вот что: сначала вывести lanlord из контроллеров, пересадить на нем систему и добавить его к домену, посмотреть пойдет ли репликация с swetlana - если да то сделать его PDC, мастером схемы, мастером dns имен, ГК и т.п. Ну чтобы он стал главным, т.е. передать права со светланы на него.Потом пресобрать delta и тоже переподключить в домен, а в конце swetlana вывести из домена и заново подгрузить. Надеюсь поможет.Я правда еще не совсем понимаю как права передавать от одного, другому серваку.

Обязательно ли нужны динамические обновления в ДНС ?
Если в сети 200 или 300 машин и их имена или айпишники меняются не так уж часто - то неужели нельзя добавлять записи в ручную? И можно ли включить динамическое обновление ДНС позже -если буду затруднения с добавлением данных ?

на моих ДНС серверах от таких динамических обновлений было очень много мусора старых записей например pc.mydomain.com имеет адрес 192.168.1.5 а еще с этим айпишником есть запись pcda.mydomain.com или pc.mydomain.com принадлежит еще адрес 192.168.1.25

Можно ли реплицировать не только данные относящиеся к AD но и например файлы и папки ? Т.е. я хочу чтобы копия определенной папки была на другом серваке всегда в актуальном состоянии, или ну хотябы раз в сутки чтобы синхронизировалась или просто с главного копировалась на дублирующий сервер?
Автор: pavel1394
Дата сообщения: 14.05.2007 21:13

Цитата:
Я планирую сделать вот что: сначала вывести lanlord из контроллеров, пересадить на нем систему и добавить его к домену, посмотреть пойдет ли репликация с swetlana - если да то сделать его PDC, мастером схемы, мастером dns имен, ГК и т.п. Ну чтобы он стал главным, т.е. передать права со светланы на него.Потом пресобрать delta и тоже переподключить в домен, а в конце swetlana вывести из домена и заново подгрузить. Надеюсь поможет.Я правда еще не совсем понимаю как права передавать от одного, другому серваку

Это сильно не поможет, самое большее избавишься от мелких ошибок, а старые и удаленные записи будут передоваться в месте с ролями. Зато получишь большой гимморой.

Цитата:
Обязательно ли нужны динамические обновления в ДНС ?

Нет необязательно.

Цитата:
И можно ли включить динамическое обновление ДНС позже

Да.

Цитата:
я хочу чтобы копия определенной папки была на другом серваке всегда в актуальном состоянии

А простая архивация не пдойдет?
Автор: viberua
Дата сообщения: 15.05.2007 14:14
Простая архивация не знаю даже - может и пойдет. Мне нужно чтобы работало как зеркало фтп. Но это уже второстепенная задача.


Цитата:
Это сильно не поможет, самое большее избавишься от мелких ошибок, а старые и удаленные записи будут передоваться в месте с ролями. Зато получишь большой гимморой.


А как я могу начать все сначала? У меня ведь есть пользователи, их данные хранятся кое как в существующем каталоге, кроме того их папки с профилями Documents and settings хранятся на их компьютерах. Я допустим создам все с нуля - новый domain.com подобавляю туда контроллеры доменов и начну создавать пользователей вручную. Далее когда они начнут входить в домен то они будут пользовать профиль старый? например user.DOMAIN или будут создавать новый профиль и новую папку в которой все эти профили будут хранится например user.DOMAIN00.

Я просто уже столкнулся с такой проблеммой - в Active directory Computers and Users рядом возле учетной записи например user появлялась запись (видимо при попытках репликации) например, user;&%fa12ace и т.п. и пользователь user который попытался войти в домен увидел на своем рабочем столе пустоту - просто создалась папка user.DOMAIN00 или user.DOMAIN01 и создался как бы новый профиль.

Не столкнусь ли я с той же проблеммой когда буду создавать домен заново и заново заводить там пользователей? Подхватят ли они свои профили и учётные записи на компьютерах и будут ли работать как и работали раньше?

Если такая проблемма будет, то как мне сделать все с начала не принося ущерб в работе компании ?
Автор: viberua
Дата сообщения: 20.06.2007 10:43
Доброго времени суток всем.
Пишу снова в эту же тему. Потому, что проблема моя и название темы и самой проблемы что была описана ранее вытекает из той проблемы о которой я сейчас напишу.

Как оказалось все совсем не хорошо. Контроллеры не реплицируются. Время их репликации истекло уже давно более 60 дней. Подозрения на главный контроллер который есть мастером всех ролей, ГК и т.д. . Мне кажется там просто нужна переустановка системы.

Проблема вот в чём. Для того, чтобы сохранить всех польлзователей и группы и организационные подразделения которые почти в полной мере хранятся на ГК я должен как-то их перенести на другой нормально работающий сервер. Я попытался добавить контроллер домена в домен. Но я не смог добавить новый контроллер на котором стоит 2003 R2 SP2 rus standart edition. Ругается на то, что лес не готов принять этот сервер. Предлагает подготовить лес с помощью утилиты adprep. Я почитал про эту утилиту. Она может помочь в случае если домен работает и реплицируется нормально - что в моем случае абсолютно противоположно. Есть подозрения может это он с SP2 такую ошибку выдает? может кто пробовал ? В сети контроллеры все на 2003 винде правда английская версия и SP1. И возможно не standart а enterprise версия - но мне кажется это не принципиально. Домен работает в режиме 2000 native.

Попытался удалить один из доменов чтобы переустановить на нем систему- но к сожалению dcpromo кроме как с ключиком /forceremooval работать не хотит.

Получается удалить нормально не могу, добавить нормально тоже не могу и пока не знаю как. Да и не извесно начнется ли репликация на новый контроллер или там уже клиника.

Если репликация не возможна, то как мне востановить всех пользователей и групы. Если я допустим создам домен заново?

Спасибо!
Автор: viberua
Дата сообщения: 21.06.2007 17:48
Все получилось.
На двух дополнительных контроллерах принудительно понизил их до сервера, потом с помощью ntdsutil почистил их записи на swetlanе, и также почистил в сайтах и сервисах, и в днсах. Потом заново их повысил до контроллеров домена и все реплицируется. Уже сутки!
У кого похожая проблема - удачи.
Надеюсь теперь всё пойдет как надо.

Всем кто писал мне в пост огромное спасибо - полюбому каждый сделал вклад в мой труд.

Думаю тема закрыта.
Автор: Mushroomer
Дата сообщения: 25.01.2008 11:26
viberua
Цитата:
The kerberos client received a KRB_AP_ERR_MODIFIED error from the server host/swetlana.domain.com. The target name used was DOMAIN\SWETLANA$. This indicates that the password used to encrypt the kerberos service ticket is different than that on the target server. Commonly, this is due to identically named machine accounts in the target realm (DOMAIN.COM), and the client realm. Please contact your system administrator.
У меня такое сообщение было, когда в DNS один IP был выдан двум разным компьютерам. Удалил ненужный - все пришло в норму и сообщение изчезло.
Автор: Eximus
Дата сообщения: 21.01.2014 07:07
Добрый день.
Вот и я столкнулся с этой проблемой.

Есть домен alder.
Есть 2 контроллера: server и server2.
У людей проблемы со входом, могут войти после 3-5 перезагрузок.
Вот результат dcdiag с server2

Код: Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\admin>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site\SERVER2
Starting test: Connectivity
......................... SERVER2 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site\SERVER2
Starting test: Replications
[Replications Check,SERVER2] A recent replication attempt failed:
From SERVER to SERVER2
Naming Context: DC=ForestDnsZones,DC=ALDER,DC=local
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку вр
емя с момента последней репликации с этим сервером превышает время жизни захорон
ения.
The failure occurred at 2014-01-21 08:49:06.
The last success occurred at 2013-10-04 05:54:11.
2619 failures have occurred since the last success.
[Replications Check,SERVER2] A recent replication attempt failed:
From SERVER to SERVER2
Naming Context: DC=DomainDnsZones,DC=ALDER,DC=local
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку вр
емя с момента последней репликации с этим сервером превышает время жизни захорон
ения.
The failure occurred at 2014-01-21 08:49:06.
The last success occurred at 2013-10-04 05:54:11.
2619 failures have occurred since the last success.
[Replications Check,SERVER2] A recent replication attempt failed:
From SERVER to SERVER2
Naming Context: CN=Schema,CN=Configuration,DC=ALDER,DC=local
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку вр
емя с момента последней репликации с этим сервером превышает время жизни захорон
ения.
The failure occurred at 2014-01-21 08:49:06.
The last success occurred at 2013-10-04 05:54:11.
2619 failures have occurred since the last success.
[Replications Check,SERVER2] A recent replication attempt failed:
From SERVER to SERVER2
Naming Context: CN=Configuration,DC=ALDER,DC=local
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку вр
емя с момента последней репликации с этим сервером превышает время жизни захорон
ения.
The failure occurred at 2014-01-21 08:49:06.
The last success occurred at 2013-10-04 06:00:06.
2649 failures have occurred since the last success.
[Replications Check,SERVER2] A recent replication attempt failed:
From SERVER to SERVER2
Naming Context: DC=ALDER,DC=local
The replication generated an error (8614):
Репликация Active Directory с этим сервером невозможна, поскольку вр
емя с момента последней репликации с этим сервером превышает время жизни захорон
ения.
The failure occurred at 2014-01-21 08:49:06.
The last success occurred at 2013-10-04 06:30:15.
2830 failures have occurred since the last success.
REPLICATION-RECEIVED LATENCY WARNING
SERVER2: Current time is 2014-01-21 08:58:58.
DC=ForestDnsZones,DC=ALDER,DC=local
Last replication recieved from SERVER at 2013-10-04 05:54:11.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

DC=DomainDnsZones,DC=ALDER,DC=local
Last replication recieved from SERVER at 2013-10-04 05:54:11.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

CN=Schema,CN=Configuration,DC=ALDER,DC=local
Last replication recieved from SERVER at 2013-10-04 05:54:11.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

CN=Configuration,DC=ALDER,DC=local
Last replication recieved from SERVER at 2013-10-04 06:00:06.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

DC=ALDER,DC=local
Last replication recieved from SERVER at 2013-10-04 06:30:15.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

......................... SERVER2 passed test Replications
Starting test: NCSecDesc
......................... SERVER2 passed test NCSecDesc
Starting test: NetLogons
......................... SERVER2 passed test NetLogons
Starting test: Advertising
......................... SERVER2 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SERVER2 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SERVER2 passed test RidManager
Starting test: MachineAccount
......................... SERVER2 passed test MachineAccount
Starting test: Services
......................... SERVER2 passed test Services
Starting test: ObjectsReplicated
......................... SERVER2 passed test ObjectsReplicated
Starting test: frssysvol
......................... SERVER2 passed test frssysvol
Starting test: frsevent
......................... SERVER2 passed test frsevent
Starting test: kccevent
An Error Event occured. EventID: 0xC00007FA
Time Generated: 01/21/2014 08:49:06
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC00007FA
Time Generated: 01/21/2014 08:49:06
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC00007FA
Time Generated: 01/21/2014 08:49:06
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC00007FA
Time Generated: 01/21/2014 08:49:06
(Event String could not be retrieved)
......................... SERVER2 failed test kccevent
Starting test: systemlog
......................... SERVER2 passed test systemlog
Starting test: VerifyReferences
......................... SERVER2 passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : ALDER
Starting test: CrossRefValidation
......................... ALDER passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ALDER passed test CheckSDRefDom

Running enterprise tests on : ALDER.local
Starting test: Intersite
......................... ALDER.local passed test Intersite
Starting test: FsmoCheck
......................... ALDER.local passed test FsmoCheck

C:\Documents and Settings\admin>
Автор: BlackLabel
Дата сообщения: 21.01.2014 19:47

Eximus
Читать ТУТ

Страницы: 12

Предыдущая тема: Microsoft ISA Server 2006/2004/2000 (Часть III)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.