Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
зашел на комп под учеткой админа. подключил принтер. на тот же комп захожу обычным пользователем - принтер не виден
на вкладке безопасности вроде всем пользователям домена разрешено печатать

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 23:43 21-05-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а пользователю разрешено установка принтера?

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 06:02 22-05-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ali1977
Подключи тот же принтер под пользователем. Под админом при настройках по-умолчанию нужно только локальные принтеры ставить.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 09:34 22-05-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovaMozg

Цитата:
а пользователю разрешено установка принтера?

 
была запрещена)))))-как тока разрешил стало видно
хотя хочется чтоб пользователи не могли подключать чужие принтеры-это им что запретить обзор принтеров в AD и сети?
 
и еще вопрос где в политиках безопасности домена разрешить вход на доменные компьютеры с комповкоторые еще не успели ввести в домен (они пока в рабочей группе)
я так понимаю это  
конфигурация компьютера-конфигурациявиндовс-параметры безопасности-локальная политика-назначение прав пользователям-доступ к компьютеру из сети?

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 14:13 23-05-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ali1977

Цитата:
хотя хочется чтоб пользователи не могли подключать чужие принтеры

Выстави на самих принтерах нужные параметры безопасности.

Цитата:
разрешить вход на доменные компьютеры с комповкоторые еще не успели ввести в домен

Попробуй создать в домене такой же аккаунт, как на компьютере в воркгруппе.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 14:27 23-05-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leo1000
 

Цитата:
Попробуй создать в домене такой же аккаунт, как на компьютере в воркгруппе.

 
не работает

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 22:09 23-05-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ali1977

Цитата:
не работает

И переименовать рабочую группу = имя домена. У меня в свое время пустил.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 18:10 24-05-2008
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какова разница между Политками безопасности домена, Политками безопасности контроллера домена и групповыми политиками? И самое главное каковы приоритеты применения между ними?

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 10:38 25-05-2008
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4kusnik
Рекомендую к прочтению:
http://ru-board.com/new/article.php?sid=174
http://www.samag.ru/cgi-bin/go.pl?q=articles;n=07.2007;a=01

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 11:10 25-05-2008 | Исправлено: RoDeZiya, 11:11 25-05-2008
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://www.samag.ru/cgi-bin/go.pl?q=articles;n=07.2007;a=01

Вот за это спасибо.
 
З.Ы. где можно скачать файл в котором есть описание всех групповых политик или хотя бы подскажите как он называется.

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 11:19 25-05-2008
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа подскажите как перенести PDC на 2003 сервере, на другой 2003 сервер,со все фйнкциональностью естественно... или где спросить ?
 
Добавлено:
интересует перенос именно на другой экземпляр 2003 сервера а не винды на новое жеелезо...

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 19:09 28-05-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Erazer
поднимаешь резервный контроллер, переносишь роли, убиваешь старый
 

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 19:29 28-05-2008 | Исправлено: SHRIKE74, 19:32 28-05-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно ли пользователям разрешить просмотр календаря - а то некоторые хотят но не могут-прав нет

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 23:41 28-05-2008
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
ну по сути то ясно, а где найти инфу поподробнее?

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 10:42 29-05-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Erazer, куда подробнее-то?
1. Устанавливаешь на машину сервер 2003
2. Поднимаешь на нём ад, говришь что он является вторым в домене
3. поднимаешь на нём днс, берёшь зоны с первого контролера.
4.ждёшь немного чтобы всё что надо реплицировалось, рассосалось.
5.идёшь в оснастку юзеры и компьютеры. правой кнопкой щелкаешь правой кнопкой Все задачи\хозяева операций
6. Меняешь хозяина операций
7. после это меняешь ещё хозяина схемы и хозяина леса
8. если нужно, опускаешь старый контроллер (dcpromo)

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 11:12 29-05-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я сам делал такое в ноябре,так что очень хорошая вещь передачи и приема ролей описаны здесь Использование средства Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена
 P.S. Не торопись,перед тем как будещь убивать КД,провер все ли роли ты передал!
 

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:48 30-05-2008 | Исправлено: rkhodjaev, 08:51 30-05-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Покритикуйте пожалуйста идею создания файлового сервера на нормально работающем КД и подключения второй сетевой карты для распределения нагрузки. Какие могут при этом возникнуть проблемы? Насчитал пока 4.
1. Некорректно начнет работать DNS
2. Новая карта станет primary после перезагрузки, в это время контроллер домена будет недоступным.
3. Даже после того как я настрою все должным образом, могут возникнуть непредвиденные проблемы.
4. Клиентам придется ходит на шары не по имени а по IP адресу чтоб использовать вторую карту, дойдут ли вообще?

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 00:23 04-06-2008
luckun



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажте в чем может быть трабл не удаётся проверить отношения доверия между доменами?
вернее от одного домена все номано проверяется а вот от второго нет((
Есть два леса (московский и питерский филиалы между ними арендуемая оптика)
маска у обоих лесов одинаковая 255.255.255.0  
но разные подсети 192.168.0.х -питер 192.168.1.х-москва
между лесами установлены доверительные транзитивные отношения  
подскажите как правильно настроить обе Dnsки?

Всего записей: 4 | Зарегистр. 06-06-2008 | Отправлено: 14:37 06-06-2008 | Исправлено: luckun, 15:29 06-06-2008
Mew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В компании получилась следующая ситуация. Имеется зарегистрированный домен второго уровня mycompany.ru и лес office.mycompany.ru . Также имеется Exchange 2003 с адресами xxx@mycompany.ru. Юзеры в АД живут с UPN-суффиксами @office.mycompany.ru . Это ничем не чревато, нет ли в этом каких-либо неправильностей? Нельзя ли малой кровью изменить уровень леса сократив его до вида mycompany.ru?

Всего записей: 148 | Зарегистр. 09-07-2004 | Отправлено: 15:38 10-06-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хотел узнать какие висты можно вводить в домен-тока бизнес релизы или еще какие нибуть

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 21:34 14-06-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru