Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть II)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

batva (03-04-2009 09:28): Продолжаем -> Флейм для сисадминов (часть III)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на не серьезный ответ
 
(c) Freeman
 
Глобальная сходка 2007
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
Предыдущая ветка: здесь
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 21:40 27-11-2007 | Исправлено: S4astliff4ik, 10:46 23-04-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
rkhodjaev
sarti
 
 
))) блин, опять не то, что я хотел знать ! ну как обьяснить что я хочу.
я все это понял, как лучше делать secondary КД ! я хочу знать какие права дать этому пользователю, под котором вторичный КД будет авторизовыватся в первичном КД ?  
вот например, обычным пользователем даю права "ПОЛЬЗОВАТЕЛИ ДОМЕНА" и все, хватает для инхий работы. а вот как быть с учеткой для вторичного домена ?  

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 11:26 09-10-2008
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Цитата:
под котором вторичный КД будет авторизовыватся в первичном КД
На контроллерах доменах работают только доменные администраторы. Най мой взгляд никакие дополнительно права предоставлять не нужно. Контроллеры домена находятся в домене, доменный администратор имеет на них полные права.
 
Добавлено:

Цитата:
вот например, обычным пользователем даю права "ПОЛЬЗОВАТЕЛИ ДОМЕНА"
Это право, кажется, пользователь получает автоматически при его создании в домене.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 11:39 09-10-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
 
какие права дать пользователя вторичного КД, чтоб без проблем реплицировался и выполнял все свои требование ? администратор домена хватит/мало ?

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 11:51 09-10-2008
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack, ты бы понятней изъяснялся, тебе ведь потом самому тяжко наши советы разгребать...
 
Репликация в твоём случае - не админовская (и уж тем более не юзерская) головная боль, ты для начала настрой то, что должно между собой реплицироваться. Есть у тебя PDC, сейчас введёшь BDC, и если netdiag и dcdiag отработают без ошибок, и с ЛВС нет проблем - репликация пройдёт в фоновом режиме, АВТОМАТОМ. Можешь форсировать её, но для чистоты эксперимента лучше дождаться системной попытки, чтобы спать спокойно.
 
Ещё раз, и по-русски: репликация как процедура (именно в твоём положении) не требует от тебя явного и/или прямого вмешательства, твоя задача (судя по изложенному тобой) - настроить ведущий и ведомый объекты, и всё. Потом уже, через 30-60 минут, открывать журналы и начинать втыкать во все ошибки и предупреждения, если таковые будут. А они, скорее всего, у тебя будут. Я бы на твоём месте пока не спешил с вводом BDC, боюсь, ты и PDC с такими вопросами уронишь - уж без обид, но реально лучше семь раз перечитать, чем потом сутки новый домен поднимать.

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 12:19 09-10-2008 | Исправлено: sarti, 12:22 09-10-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack

Цитата:
администратор домена хватит/мало ?

Ты в первом КД под какой учеткой работаешь, admin(i guess) у которого права домена. Вот с этой учеткой можешь логинится и на 2-ой КД и работать.

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 12:44 09-10-2008 | Исправлено: rkhodjaev, 12:54 09-10-2008
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Желательно определиться, что именно ты делаешь
1) ты просто создаешь 2-ой контроллер домена в том же домене, где находится первый контроллер домена. Тут с правами ничего делать не надо.
2) ты создаешь второй домен и в нем создаешь свой контроллера домена. Тут будет  многое по-другому. Возможно придется настраивать доверия и т.п.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 12:52 09-10-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги присоветуйте простенькую программку по анализу cookies.
Принцип работы.  
Я сдёргиваю с компов папочки Cookies и отдаю шефу.  
Он, будучи не слишком продвинутым пользователем, запускает прогу, проводит анализ и видит "хто кудой лазит".
Анализ трафика на сервере, это другое. Там по айпи. Неустраивает его.  

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 12:53 09-10-2008
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu, может проще с прокси логи снимать?

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 12:57 09-10-2008
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu
Попробуй IECookiesView v1.73 http://www.nirsoft.net/utils/iecookies.html

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 12:59 09-10-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti

Цитата:
может проще с прокси логи снимать?

Прокси сервера нет.  
З.Ы.
И потом. Услышал шеф, что куки, это "...такая страшная вэшч, что при помощи них можно даже коплютер..., не комплютер..., не... короче вот этот ящик сломать. Говорят, что даже без отвёртки! Во!  
Дай мне программу щоб посмотреть. "

Mushroomer
Сяб. Попробую.  

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 13:52 09-10-2008
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu, вот и нашёлся повод для его установки

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 14:58 09-10-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu

Цитата:
Прокси сервера нет.
эта как же вы пепелац из гаража без гравицапы выкатываете?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:25 09-10-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555

Цитата:
эта как же вы пепелац из гаража без гравицапы выкатываете?

легко.  
У нас полный анлим и прокси ради трафика не нужен.  
Ограничений тоже никаких.  
Это в последнее время руководство стало недовольничать. "таскаются все блин, по одноклассиким!! можа и не работаютььь??"

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 16:52 09-10-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu
китайского интернета на вас нет
одноклассики
вконтактесру
сокамерники
...
фтопку

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:57 09-10-2008
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu
Цитата:
и прокси ради трафика не нужен.  
Ну прокси ведь не только ради контроля трафика используется.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 17:07 09-10-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti
 
я вас правильно понял?
вторичный КД не требуется вмешательства пользователя для репликации. т.е. не надо логинится под админом, чтоб репликация прошла !? (это я про 2 КД).

Цитата:
А они, скорее всего, у тебя будут.

а насчет этого - могу смело сказать, что у меня он в полном порядке.
P.S.  

Цитата:
Есть у тебя PDC, сейчас введёшь BDC

кстати, что за термины? первый подозреваю, что primary DC, a второй ?

 
rkhodjaev
а обе КД всегда должны быть залогинированы, чтоб реплицировались. вот допустим сервера перезагрузились, (хотя такое очень редко может быть) мне надо логинится под админом на обеих серверах, чтоб они функционировали нормально ?  
 
Mushroomer
на самом деле я не делаю ничего сверх естественного. Всего лишь поднимаю вторичный домен, для черного дня, мало-ли первичный КД согнется (хотя сервер новый и мощный).;)
 
а насчет КАК поднять вторичный домен, я думаю ответ найду в ЭТОМ книге

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 21:40 09-10-2008
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Ты поднимаешь не вторичный домен, а второй контроллер домена, на случай выхода из строя первого.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 23:13 09-10-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
Откровенно говоря, для чего ещё?
Сам зверь, для проксирования, т.е. для сбора контента и выдачи его не "от туда", а из себя.
Всё остальное, это довесок.  
И закрытие\открытие сайтов и подсчёт трафика и т.д.
И всё это нужно только при лимитах. Тех или других.
5555555

Цитата:
китайского интернета на вас нет  

Понимаешь, в серьёзных компаниях никто никого не ограничивает вообще.  
Хочешь толпится на порносайтах? Сколько угодно! Трепатся по аське? Пожалуста. Смотреть мультики по ютубу, да кто тебе мешает? Сидеть в одноклассниках? Так ПРЕКРАСНО!! Это способствует разширению контактов.  
У тебя есть работа, которую ты ДОЛЖЕН выполнить. Что ты делаешь во время отдыха, твои проблемы.  
Корпоративные сети защищаются не потому что кто то считает, что "нехрен порнуху смотреть на работе", а потому что там "дерьма" в довесок наплывает. Трояны всякие и т.д., а это уже секьюрити.  
Тоже самое и по аське.  
И режется это всё не проксями на базе фрюхи со сквидом, а серьёзными "досками" типа SonicWall  и Netscreen. (ща вот приволок домой сониквол, который сняли с эксплуатации. прикольно. Поставил дома. Залазил в Netscreen, так чуть мозги на бекрень не поехали. Простейший DHCP сервер хрен запустишь. Такое колличество настроек, что волосы дыбом. )  
Вот и получается.  
С одной стороны на мой вопрос "а что у нас с контролем трафика?" мне отвечают "мы не нанимаем на работу тех, кто в аське треплется ВМЕСТО работы и принудительно резать, это оскорбительно для  наших специалистов", а с другой стороны "а ты мне прогу по просмотру кукисов дай."

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 23:17 09-10-2008 | Исправлено: gryu, 23:19 09-10-2008
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer

Цитата:
Ты поднимаешь не вторичный домен, а второй контроллер домена, на случай выхода из строя первого.  

 
ну да

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 23:33 09-10-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack

Цитата:
rkhodjaev  
а обе КД всегда должны быть залогинированы, чтоб реплицировались. вот допустим сервера перезагрузились, (хотя такое очень редко может быть) мне надо логинится под админом на обеих серверах, чтоб они функционировали нормально ?

 Ну можно сказать ДА,так как репликация в фоновом режиме проходить и не важно ты логинился или нет,самое главное чтобы они были включеными,да можешь и логинится на обоих.
З.Ы. Думаю ты понял разницу включеного сервера и залогинившего юзера на сервера .
 

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:18 10-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть II)
batva (03-04-2009 09:28): Продолжаем -> Флейм для сисадминов (часть III)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru