Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Fedya
Запускал как? adprep /forestprep и adprep /domainprep?

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 14:15 10-07-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fedya

Цитата:
Кстате на диске с x64 утилита не идёт в 32 разрядной системе

 У тебя вроде же система х64 + утилита у тебя х64 в чем трабл?

Цитата:
Windows Server 2003 R2 Rus SP2 Standart x64 Edition


Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 16:23 10-07-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev
Все правильно, запускать надо в действующем домене, схемку обновить. А он у него на 32-битном сервере.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 16:36 10-07-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не подскажете можно ли в журнале событий выставить фильтр так чтобы видеть какого числа месяца компьютер был введен в домен?
или это можно скриптом ?
еще хотел узнать SID всех сразу компьютеров которые состоят в домене а то утилитой русиновича тока по одному выдает и невозможно сравнить совпадают ли Sid (клонирую много) NewSID пользую но он тоже списка всех сразу не дает

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 17:15 10-07-2008
Fedya



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Запускал как? adprep /forestprep и adprep /domainprep?

 
Да так и запускал. Для леса и домена.
 
Мужики! Мысли есть? Буду там во вторник надо бы чего нибудь...
Можно конечно в другом адресном пространстве развернуть AD и глянуть в чём отличие.

Всего записей: 13 | Зарегистр. 27-08-2002 | Отправлено: 19:23 10-07-2008 | Исправлено: Fedya, 19:25 10-07-2008
Protey13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eсть  такая  задача  
на  контору купили софт  и его будет устанавливать сторонний человек  с фирмы  
Как  лучше выдать ему права на  установку по , как  понимаете включать его учетку в привелегерованные группы  не охото,
Как  лучше это организовать ?  (AD на  w2k3 r2)

Всего записей: 1 | Зарегистр. 11-07-2008 | Отправлено: 09:04 11-07-2008
Grave86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня следущая проблема:
Есть 2 разнесенных территориально офиса, между ними VPN, но канал слабоват.
Во второй офис собрался ставить сервер, для SQL 2000 и AD. Но наткнулся на такую проблему. Если я поднимаю на нем Новый домен в новом лесу, то я не могу задавать полномочия на свои папки, юзерам доверенного домена, что меня смущает. Но и добавить второй контроллер в текущий домен тоже не могу. Прочел что надо обновить лес и сам домен командами adprep /forestprep и adprep /domainprep. Проблема в том, что винда говорит, что нет таких команд, файла adrep и dcdiag и многих других на сервере домена нет . Что делать в этом случае? может быть вы предложите другие варианты. Самое главное, это минимизация трафика между серверами и задание полномочий пользователям всех метей, т.к. народ ездит туда сюда...

Всего записей: 26 | Зарегистр. 30-06-2008 | Отправлено: 11:55 11-07-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Grave86
В этой же теме обсуждалось на прошлой и на этой странице.

Цитата:
файла adrep и dcdiag и многих других на сервере домена нет

Они на установочных дисках сервера.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 12:05 11-07-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Protey13
а кто мешает админу удалить пользователя из привелегерованных групп после установки программ?

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 18:15 11-07-2008
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди. Посоветуйте пожалуйста нормальную документацию по Active Directory, для начинающего.
читаю "Реймер С., Малкер М., 'Active Directory для Windows Server 2003. Справочник администратора'"
 
через каждые несколько предложений идет чуть ли не фраза в фразу "Active Directory Microsoft Windows Server 2003 является последней версией
службы каталога, разработанной в компании Microsoft. Служба Active
Directory обеспечивает мощный сервис для управления пользователями,
группами и компьютерами, а также предлагает безопасный доступ к сетевым
ресурсам.  
"
можно просто заснуть
в книге может мысли и есть, но за этой мишурой из воды, они сливаются.

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 12:35 14-07-2008
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dariusii
Классика - Федор Зубанов "AD для професионалов"

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3795 | Зарегистр. 16-07-2004 | Отправлено: 13:11 14-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго Времени!
 
При создании учётки компьютера в оснастке "Active Directory Пользователи и компьютеры", которая запускается с компа админа, консоль зависает или вываливается с ошибкой, комп не создаётся. На контроллере всё проходит нормально. контроллер - win2003ee r2 sp2 eng. админский комп - winXP sp3 rus mmc 3.0 (sp2 - также не способствовал созданию учётки компа). Может кто сталкивался и решил или знает как решать?

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 22:53 15-07-2008 | Исправлено: niichavo, 22:54 15-07-2008
burzomin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться. Как в AD настроить, чтобы все пользователи, которые входят а домен с определенного компьютера имели один и тот-же профиль пользователя, который находится, к примеру, на D:\profiles\user?
Спасибо!

Всего записей: 7 | Зарегистр. 15-12-2006 | Отправлено: 10:14 18-07-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
burzomin
поставить ограничение в свойствах пользователя  чтоб на него может входить только юзер
вопрос  
почему когда пытаюсь из под обычного юзера установить прогу (нажимаю правую клавишу мыши и выбираю "запуск от имени" )ввожу пароль и имя админа
но выпадает сообщение  
"не удаетсявойти в систему"
"вход в систему не произведен имя пользователя или пароль не опознаны"
 

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 11:58 22-07-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ali1977

Цитата:
"не удаетсявойти в систему"
"вход в систему не произведен имя пользователя или пароль не опознаны"  

Может, пароль действительно неверен? И если это на доменном компьютере, перед именем пользователя нужно указать домен (DOMAIN\User).

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 12:15 22-07-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leo1000
точна - я все время имя домена стирал)))))

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 21:51 22-07-2008
Fedya



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавка к моему посту.
На установочных дисках Windows Server 2003 R2 есть две утилиты adprep. На CD1 adprep поднимает AD W2k Server до AD W2k3 Server, а на вторм adprep поднимает AD W2k3 Server до AD W2k3 R2. Слав богу разобрался.
Надеюсь информация будет полезна и другим.

Всего записей: 13 | Зарегистр. 27-08-2002 | Отправлено: 15:04 24-07-2008
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Классика - Федор Зубанов "AD для професионалов"

 
и где это? ))

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 12:01 29-07-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
  Поиши в нете или же в этом сайте регся и скачай.Здесь точно есть!

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 12:54 29-07-2008
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а где локально на клиентском компьютере хранятся доменные политики (в какой папке)
и можно ли их почистить?

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 21:31 30-07-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru