Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите по межсайтовой репликации.
Меняется контроллер домена DC1 в сайте S1. Новый DC2 – уже готов и настроен.
На него будут перенесены все роли.
На старый (DC1) существуют ссылки во всех сайтах, они были  созданы автоматически.
Если менять в связи партнера репликации с DC1 на DC2 – появляется предупреждение о пометке связи, как не автоматической. Насколько это критично? Боком не вылезет?
Связи работать будут?

Сам себе . Все ок, работает.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 18:42 19-04-2012 | Исправлено: fedmun, 10:44 27-04-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте, скажите как сделать бекап АД, и всего прилогающего чтоб при поднятии нового сервера можно было подгрузить старую базу и норм.

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 09:38 27-04-2012
Road Runner J



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуй ALL, требуется твоя помощь.
Есть два КД: fsmo  и дополнительный, оба ГК, оба DNS, уровень 2003, fsmo не надолго отключили (неделю), когда включили он отказался реплицироваться.
 
repadmin /showreps
Default-First-Site-Name\DC1FSMO
DSA Options: IS_GC DISABLE_INBOUND_REPL DISABLE_OUTBOUND_REPL
 
repadmin /options DC1FSMO -DISABLE_INBOUND_REPL
затем  
repadmin /options DC1FSMO -DISABLE_OUTBOUND_REPL
 
НЕ ПОМОГАЕТ.
 
Что ещё можно сделать попробовать, перед захватом.

Всего записей: 179 | Зарегистр. 01-06-2006 | Отправлено: 19:00 28-05-2012 | Исправлено: Road Runner J, 19:02 28-05-2012
Shadowed

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GarikNUR

Цитата:
Здравствуйте, скажите как сделать бекап АД, и всего прилогающего чтоб при поднятии нового сервера можно было подгрузить старую базу и норм.  

 
Вкратце:
- Поднимай новый сервер
- Поднимай на нем роль контроллер домена в существующем домене
- Переноси на новый сервер роли FSMO со старого сервера
- Выводи старый сервер из домена
 
Это, конечно, очень обобщенный план.
 
Более детально читай, к примеру, тут
http://semaev.livejournal.com/11018.html
или
http://forum.ixbt.com/topic.cgi?id=7:23733
и еще очень много источников...

Всего записей: 17 | Зарегистр. 18-02-2003 | Отправлено: 05:11 29-05-2012
alan123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребята, кто подскажет как сменить dns имя и IP удаленного компьютера, (без удаленного рабочего стола)?  
нигде не могу найти информацию, может кто знает?  
 
у меня  развернута AD, win server 2008 r2

Всего записей: 67 | Зарегистр. 10-02-2006 | Отправлено: 13:21 12-06-2012
TokImota



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alan123
pstools , psexec \\remotecompuer cmd
и дальше netsh..

Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 12:12 13-06-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alan123
Для переименования использую   netdom renamecomputer .......
 
Адрес скриптом -  
типа  
.............
Set objWMI = GetObject("winmgmts:{impersonationLevel=impersonate}!\\" &"." & "\root\cimv2")
    Set objCollection = objWMI.ExecQuery("SELECT * FROM Win32_NetworkAdapterConfiguration")
    arrDNSServer = Array("192.168.0.4", "192.168.0.2","192.168.0.3" )
    arrGateway = Array("192.168.0.1")
.............
 
Или включить DHCP и сделать резервирование
%psexc% \\%1 netsh interface ip set address name="Local Area Connection" source=dhcp
 
или
Код:
 
strComputer = "."  
Set objWMIService = GetObject(_  
"winmgmts:\\" & strComputer & "\root\cimv2")  
Set colNetAdapters = objWMIService.ExecQuery _  
("Select * from Win32_NetworkAdapterConfiguration " _  
& "where IPEnabled=TRUE")  
 
For Each objNetAdapter In colNetAdapters  
errEnable = objNetAdapter.EnableDHCP()  
errEnable = objNetAdapter.SetDNSServerSearchOrder(dhcp)
errEnable = objNetAdapter.RenewDHCPLease
 
Next

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 13:58 13-06-2012 | Исправлено: wwladimir, 14:08 13-06-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно ли с помощью GPO изменить названия ящиков в почтовых клиентах outlook?

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 08:25 15-06-2012 | Исправлено: AkeHayc, 08:25 15-06-2012
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
 

Цитата:
Возможно ли с помощью GPO изменить названия ящиков в почтовых клиентах outlook?

 
Только с помощью самописного скрипта. Такой встроенной функции в GPO нет.

Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 10:54 15-06-2012
ZloyBehemoth



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как можно сделать в AD пользователя с правами локального администратора для обычных компьютеров, что бы он мог устанавливать ПО, менять системные настройки и т.д., но прав доменного администратора у него не было? Домен на Windows 2008 SP2.

Всего записей: 242 | Зарегистр. 12-10-2004 | Отправлено: 14:10 17-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
 
Есть адская =) организация, в которой постоянно вырубают свет и из ПК дожимают все что можно, пока не развалятся, только на сервера не жмотятся. Вот взялся я админить такую организацию и по деньги-время, меня все устраивает. НО, есть одни и те же проблемы, решение которых хотелось бы свести к минимуму затраченного времени при получении тех же денег =).
 
Проблемы следующие:
 
1. Выключение света.  
При выключении света, которые происходят довольно часто, количество ошибок бывает настолько велико, что иногда проще восстановить контроллеры домена из образа (акронис).
Актуальность образов бывает 1-2 недельной давности. И не все компьютеры получают доступ в домен. Для снижения появления потенциальных ошибок, поставил Network Management Card в УПС, которая выключает сервера в щадящем режиме, но при огромном количестве отключений света, ошибки лезут всеравно, хоть сервера и выключаются нормально.
 
2. Выход из строя аккумуляторов на материнских платах, и время разнится с серверным на несколько лет.
 
Я так понимаю что моя задача настроить "Политика Kerberos", ресурсы по теме читал, но прошу помочь советом.
 

Цитата:
-Максимальная погрешность синхронизации часов компьютера

 
Отключить ее совсем нельзя?
 

Цитата:
Максимальный срок жизни билета пользователя


Цитата:
Максимальный срок жизни билета службы

Не понимаю, имеет ли смысл менять эти параметры (по умолчанию стоят)?
 

Цитата:
Максимальный срок жизни для возобновления билета пользователя

Я так понимаю здесь нужно задавать время побольше, 1-3 мес.
 

Цитата:
Принудительные ограничения входа пользователей

Чем может грозить изменение параметра на "Выключен"
 
P.s. Изменения хочу внести в Default Domain Policy (Win2K3)
 
 
 
 
 
 
 
 

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 08:40 05-07-2012 | Исправлено: S_H_V_E_D, 08:41 05-07-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
S_H_V_E_D
И выключение происходит действительно надолго? UPS не может выдержать такой таймаут? Какую еще карту вы там докупали? ИБП соединяется с компом либо по сети, либо по USB и прекрасно общается и так.
 
При потерях питания это почти ни как не должно сказывать на батарейке на CMOS. Мб просто компы старые и пора бы им их поменять. Батарейки по 20р.
Погрешность которая влияет на вход в систему с использованием Kerberos вроде можно отключить, давно это было... Но у меня входили все компы и те у которых была мёртвая батарейка тоже.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 11:30 05-07-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
S_H_V_E_D  
И выключение происходит действительно надолго?  
 

 
до суток, перепады напряжения также вызывают ошибки, даже если сервера не выключаются.
 

Цитата:
 
UPS не может выдержать такой таймаут? Какую еще карту вы там докупали?
 

 
Посмотрите какое время могут держать UPS на сайте производителя, даже голиафы от APC (2м*1м) не выдержат сутки.
 

Цитата:
 
 ИБП соединяется с компом либо по сети, либо по USB и прекрасно общается и так.  
 

Расширю ваш кругозор, есть вот такие карточки (http://www.apc.com/products/family/?id=98), которые могут общаться со всей серверной, речь идет не о домашнем PC.
 

Цитата:
 
При потерях питания это почти ни как не должно сказывать на батарейке на CMOS.
 Мб просто компы старые и пора бы им их поменять. Батарейки по 20р.  
 

 
Вы внимательно читали мой пост? Я на чисто русском языке написал, что начальству насрать на ПК, на которых работают люди.  
 

Цитата:
 
Погрешность которая влияет на вход в систему с использованием Kerberos вроде можно отключить, давно это было... Но у меня входили все компы и те у которых была мёртвая батарейка тоже.

 
Очень информативно...

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 01:41 06-07-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
S_H_V_E_D
Цитата:
Очень информативно...
мне за Вас лазить по политикам безопасности домена и найти нужную настройку? На память такое помнить не считаю нужным.
Цитата:
Расширю ваш кругозор, есть вот такие карточки (http://www.apc.com/products/family/?id=98), которые могут общаться со всей серверной, речь идет не о домашнем PC.  
не вижу в них ни какого смысла. Возможно потому, что админил в основном GNU системы и там всё прекрасно настраивается и так (1 комп соединяется с UPS по USB, а остальные получают инфу от этого компа — о великий APCUPSD)
Цитата:
Посмотрите какое время могут держать UPS на сайте производителя, даже голиафы от APC (2м*1м) не выдержат сутки.  
ответить про отключение на сутки и тут же выпячивать свою "гениальность" относительно линеек UPS...
Да, кстати, не всякий UPS держит скачки - его дело потеря питания, а не стабилизация напряжения, несмотря на то, что он усердно гонит всё через свой аккум.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:16 06-07-2012
Grey Nickolas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZloyBehemoth
 

Цитата:
Как можно сделать в AD пользователя с правами локального администратора для обычных компьютеров, что бы он мог устанавливать ПО, менять системные настройки и т.д., но прав доменного администратора у него не было? Домен на Windows 2008 SP2.

 
Если вопрос еще актуален, то через групповые политики. Prefences > Control Panel > Local Users And Groups. Там можно настроить кто на локальных компах будет админом
 
S_H_V_E_D
 
Не советую колупать керберос. Лучше настрой эти компы так чтобы они время с сервера брали автоматом, при запуске. Хотя они вроде по дефолту должны с контроллера домена время брать при запуске, даже если оно сброшено.
 
Добавлено:
И да, раз уж пошел разговор за отключение питания, то можно как-то настроить, чтобы после выключения обоих контроллеров домена, они запускались не 15 минут, а побыстрее? А то они получается ищут друг друга, не находят и так тупят оба довольно долго, хотя в конце концов таки запускаются и дальше работают нормально.

Всего записей: 39 | Зарегистр. 28-09-2010 | Отправлено: 12:01 19-07-2012
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Grey Nickolas
 

Цитата:
можно как-то настроить, чтобы после выключения обоих контроллеров домена, они запускались не 15 минут, а побыстрее?

 
Можно если задать задержку на старт второстепенного контроллера домена в районе от 1 минуты...

Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 15:41 19-07-2012
sxe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет, уважаемые.
 
Ситуация:
 
Основной контроллер домена в датацентре, за натом (Windows SBS 2008).
Очень хочется поставить в офисе дополнительный контроллер и завести уже всех-всех в домен.
 
Офисный сервер (Windows 2008 R2 Standart), соответственно в офисе, за натом.
Как их связать? Есть мысль использовать для этих целей Hamachi, однако настроить толком не получается - офисный сервер видит контроллер, ресолвит имя с нужного DNS, однако в домен входить отказывается - не удалось разрешить dns-имя контроллера домена.
 
Буду признателен за советы. Обвинения в криворукости и латентном идиотизме так же приветствуются.

Всего записей: 3 | Зарегистр. 27-10-2005 | Отправлено: 18:17 31-07-2012
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, давно не занималась административными вопросами сервера w2k3 и возник вопрос:
 
С чем связана такая ошибка и как ее устранить?  
   
 
Вроде AD работает нормально. пользователи проходят авторизацию, меняется пароли и все остальные рутиновые операции.  
только боюсь , что эта ошибка грохнет все.. по этому хочу исправить этот момент.  
 
AD и DNS находятся на одном и том же сервере.

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 12:59 10-08-2012 | Исправлено: contrafack, 13:00 10-08-2012
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите почему когда применяю скрипт .JS на локальную машину:
 

Код:
 
var WSHShell = WScript.CreateObject("WScript.Shell")
WSHShell.RegWrite("HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel\\Proxy","00000001", "REG_DWORD");
 

Он не применяется
А если не пользователя , то недостаточно прав на применение...
подскажите как правильно в AD Добавить этот скрипт , чтобы пользователю заблокировать возможность смены прокси в IE

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 13:05 10-08-2012
Cosmo_vk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
 

Цитата:
Ребята, давно не занималась административными вопросами сервера w2k3 и возник вопрос:
 
С чем связана такая ошибка и как ее устранить?  
Если все работает хорошо, то не стоит паниковать. Просто dns храниться в AD и она не успела у тебя толком стартануть. Если такие ошибки после загрузки сервера, забить на них. Если в процессе работы - смотреть и копать глубже.  

Всего записей: 59 | Зарегистр. 08-06-2007 | Отправлено: 14:00 10-08-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru