Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Общие вопросы про AD (Active Directory) - часть II

Автор: Leo1000
Дата сообщения: 10.07.2008 13:15
Fedya
Запускал как? adprep /forestprep и adprep /domainprep?
Автор: rkhodjaev
Дата сообщения: 10.07.2008 15:23
Fedya

Цитата:
Кстате на диске с x64 утилита не идёт в 32 разрядной системе

У тебя вроде же система х64 + утилита у тебя х64 в чем трабл?

Цитата:
Windows Server 2003 R2 Rus SP2 Standart x64 Edition

Автор: Leo1000
Дата сообщения: 10.07.2008 15:36
rkhodjaev
Все правильно, запускать надо в действующем домене, схемку обновить. А он у него на 32-битном сервере.
Автор: ali1977
Дата сообщения: 10.07.2008 16:15
не подскажете можно ли в журнале событий выставить фильтр так чтобы видеть какого числа месяца компьютер был введен в домен?
или это можно скриптом ?
еще хотел узнать SID всех сразу компьютеров которые состоят в домене а то утилитой русиновича тока по одному выдает и невозможно сравнить совпадают ли Sid (клонирую много) NewSID пользую но он тоже списка всех сразу не дает
Автор: Fedya
Дата сообщения: 10.07.2008 18:23

Цитата:
Запускал как? adprep /forestprep и adprep /domainprep?


Да так и запускал. Для леса и домена.

Мужики! Мысли есть? Буду там во вторник надо бы чего нибудь...
Можно конечно в другом адресном пространстве развернуть AD и глянуть в чём отличие.
Автор: Protey13
Дата сообщения: 11.07.2008 08:04
Eсть такая задача
на контору купили софт и его будет устанавливать сторонний человек с фирмы
Как лучше выдать ему права на установку по , как понимаете включать его учетку в привелегерованные группы не охото,
Как лучше это организовать ? (AD на w2k3 r2)
Автор: Grave86
Дата сообщения: 11.07.2008 10:55
У меня следущая проблема:
Есть 2 разнесенных территориально офиса, между ними VPN, но канал слабоват.
Во второй офис собрался ставить сервер, для SQL 2000 и AD. Но наткнулся на такую проблему. Если я поднимаю на нем Новый домен в новом лесу, то я не могу задавать полномочия на свои папки, юзерам доверенного домена, что меня смущает. Но и добавить второй контроллер в текущий домен тоже не могу. Прочел что надо обновить лес и сам домен командами adprep /forestprep и adprep /domainprep. Проблема в том, что винда говорит, что нет таких команд, файла adrep и dcdiag и многих других на сервере домена нет . Что делать в этом случае? может быть вы предложите другие варианты. Самое главное, это минимизация трафика между серверами и задание полномочий пользователям всех метей, т.к. народ ездит туда сюда...
Автор: Leo1000
Дата сообщения: 11.07.2008 11:05
Grave86
В этой же теме обсуждалось на прошлой и на этой странице.

Цитата:
файла adrep и dcdiag и многих других на сервере домена нет

Они на установочных дисках сервера.
Автор: ali1977
Дата сообщения: 11.07.2008 17:15
Protey13
а кто мешает админу удалить пользователя из привелегерованных групп после установки программ?
Автор: dariusii
Дата сообщения: 14.07.2008 11:35
Люди. Посоветуйте пожалуйста нормальную документацию по Active Directory, для начинающего.
читаю "Реймер С., Малкер М., 'Active Directory для Windows Server 2003. Справочник администратора'"

через каждые несколько предложений идет чуть ли не фраза в фразу "Active Directory Microsoft Windows Server 2003 является последней версией
службы каталога, разработанной в компании Microsoft. Служба Active
Directory обеспечивает мощный сервис для управления пользователями,
группами и компьютерами, а также предлагает безопасный доступ к сетевым
ресурсам.
"
можно просто заснуть
в книге может мысли и есть, но за этой мишурой из воды, они сливаются.
Автор: FreemanRU
Дата сообщения: 14.07.2008 12:11
dariusii
Классика - Федор Зубанов "AD для професионалов"
Автор: niichavo
Дата сообщения: 15.07.2008 21:53
Доброго Времени!

При создании учётки компьютера в оснастке "Active Directory Пользователи и компьютеры", которая запускается с компа админа, консоль зависает или вываливается с ошибкой, комп не создаётся. На контроллере всё проходит нормально. контроллер - win2003ee r2 sp2 eng. админский комп - winXP sp3 rus mmc 3.0 (sp2 - также не способствовал созданию учётки компа). Может кто сталкивался и решил или знает как решать?
Автор: burzomin
Дата сообщения: 18.07.2008 09:14
Помогите разобраться. Как в AD настроить, чтобы все пользователи, которые входят а домен с определенного компьютера имели один и тот-же профиль пользователя, который находится, к примеру, на D:\profiles\user?
Спасибо!
Автор: ali1977
Дата сообщения: 22.07.2008 10:58
burzomin
поставить ограничение в свойствах пользователя чтоб на него может входить только юзер
вопрос
почему когда пытаюсь из под обычного юзера установить прогу (нажимаю правую клавишу мыши и выбираю "запуск от имени" )ввожу пароль и имя админа
но выпадает сообщение
"не удаетсявойти в систему"
"вход в систему не произведен имя пользователя или пароль не опознаны"

Автор: Leo1000
Дата сообщения: 22.07.2008 11:15
ali1977

Цитата:
"не удаетсявойти в систему"
"вход в систему не произведен имя пользователя или пароль не опознаны"

Может, пароль действительно неверен? И если это на доменном компьютере, перед именем пользователя нужно указать домен (DOMAIN\User).
Автор: ali1977
Дата сообщения: 22.07.2008 20:51
Leo1000
точна - я все время имя домена стирал)))))
Автор: Fedya
Дата сообщения: 24.07.2008 14:04
Добавка к моему посту.
На установочных дисках Windows Server 2003 R2 есть две утилиты adprep. На CD1 adprep поднимает AD W2k Server до AD W2k3 Server, а на вторм adprep поднимает AD W2k3 Server до AD W2k3 R2. Слав богу разобрался.
Надеюсь информация будет полезна и другим.
Автор: dariusii
Дата сообщения: 29.07.2008 11:01
FreemanRU

Цитата:
Классика - Федор Зубанов "AD для професионалов"


и где это? ))
Автор: rkhodjaev
Дата сообщения: 29.07.2008 11:54
dariusii
Поиши в нете или же в этом сайте регся и скачай.Здесь точно есть!
Автор: ali1977
Дата сообщения: 30.07.2008 20:31
а где локально на клиентском компьютере хранятся доменные политики (в какой папке)
и можно ли их почистить?
Автор: Leo1000
Дата сообщения: 30.07.2008 22:02
ali1977
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
Автор: ali1977
Дата сообщения: 03.08.2008 20:39
есть домен главный и резервный домен контроллеры стоят на 2003 сервере
думаю еще добавить на 2008, вот и возникли вопросы
1. стоит ли?)))
2. будут ли срабатывать новые настройки политик которых нет в 2003сервере, на компах с XP - или 2008 только на висту расчитан
Автор: Leo1000
Дата сообщения: 03.08.2008 21:32
ali1977
1. Хуже не станет
2. Для каждой настройки указано, какая мин. система необходима для применения.
Автор: ali1977
Дата сообщения: 09.08.2008 18:13
Leo1000
что то я не нашел где это указывается
Автор: Leo1000
Дата сообщения: 09.08.2008 18:58
ali1977
В описании, будет что-то вроде "Требования: Не ниже Microsoft Windows XP Professional или семейства Windows Server 2003". Вид должен быть включен Расширенный.
Автор: ego83
Дата сообщения: 11.08.2008 17:35
Помогите пожалйста, после установки AD при попытке зайти в Users and Computers (в разделе Администрирование). Выдает ошибку. "Ошибка
инициализации оснастки. CLSID:{E355E538-1C2E-11D0-8C37-00C04FD8FE93}"
Как можно это исправить????
Автор: ali1977
Дата сообщения: 11.08.2008 22:16
почему на принтерах введеных в актив директори, на некоторых очередь заданий сохраняется хотя в свойствах принтера галочка убрана?
приходится логинится админом и очищать очередь заданий
и еще вопрос добавляю юзерам вручную в папку алл юзерс/ рабочий стол, ярлыки программ (ворд,эксель,консультант и тп) а при воде юзера ярлики непонятного вида и не работают
ОС ХР СП2 и 3
Автор: IeugeniyI
Дата сообщения: 11.08.2008 22:19
Ребята кто подскажет внятную и доходчивую статью для самых тупых по настройке АД.... только начинаю свой путь.... пасиб !!!
Автор: Nevmind
Дата сообщения: 11.08.2008 22:30
Доброго времени суток! Такая проблема: работаю в домене, на машине стоит хр, там же установлена оснастка AD, но в ней нет вкладок Exchange Tasks. Может кто то подскажет, есть ли какой нить плагин или можт какая нить версия оснастки, или какой либо другая утилита где вышеупомянутая функция присутствует? Или же это в принципе невозоможно?
Заранее благодарен=)
Автор: Leo1000
Дата сообщения: 11.08.2008 22:40
ali1977
Не стоят ли программы учета печати? Бывают именно такие глюки.

Цитата:
а при воде юзера ярлики непонятного вида и не работают

Кто владелец ярлыков и как выставлены права?
IeugeniyI
Шапка:

Цитата:
» Полезные ресурсы по Active Directory (AD)

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546

Предыдущая тема: Как отключить удаление профиля при выходе


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.