Перейти к содержимому

Фотография

Active directory (AD)домены, леса, репликации, групповые политики и др. вопросы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 360

#41
Anatem

Anatem

    Dungeon Master

  • В доску свой
  • 1 636 сообщений
Я вообще думал, что узе все перешли на W2000 или осталсиь окончательно на НТ4 :(

Мрачная ситуация, ИМХО траблы из-за НТ4, домен несет у тебя она. Поэтому. local не пашет, она его просто не понимает. Я бы ее вообще убил бы напрочь, а то в будущем траблы всякие разные обеспеченны!
Проверь:
1 видешь ли ты юзеров на W2000 в актив директори
2 нормально ли пашет ДНС на W2000.
3 новый сервак использует ДНС W2000
4 Вообще потуши НТ4 и проверь пашет ли домен, незнаю там пасс юзеру поменяй и попробуй с новым зайти в домен или юзера нового создай.
5 С выключенной НТ4 попробуй, добавить еще один контройлер домена.
6 В будущем ищбався от НТ4

ЗЫ
Сории, что все криво косо написанно, пишу в Мозилле с кривыми шрифтами на САНе :)

Сообщение отредактировал Anatem: 13.07.2004, 12:24:40

  • 0

#42
Hell Berrel

Hell Berrel
  • В доску свой
  • 1 621 сообщений

Я вообще думал, что узе все перешли на W2000 или осталсиь окончательно на НТ4 :-)

Мрачная ситуация,  ИМХО траблы из-за НТ4, домен несет у тебя она. Поэтому. local не пашет, она его просто не понимает. Я бы ее вообще убил бы напрочь,  а то в будущем траблы всякие разные обеспеченны!
Проверь:
1 видешь ли ты юзеров на W2000 в актив директори
2 нормально  ли пашет  ДНС на W2000.
3 новый сервак использует ДНС W2000
4 Вообще потуши НТ4 и проверь пашет ли домен, незнаю там пасс юзеру поменяй и попробуй с новым зайти в домен или юзера нового создай.
5 С выключенной НТ4 попробуй, добавить еще один  контройлер домена.
6 В будущем ищбався от НТ4

ЗЫ
Сории, что все криво косо написанно, пишу в Мозилле с кривыми шрифтами на САНе ;-)

Получилось.
В ДНСконсоли не был прописал ip-адрес в форвард зоне.
И на другой машине в ДНСах прописал ip-адрес с pdc.
И что это я раньше не догадался.
Надо в смайликах добавить чайника

Я пробовал отключать и pdc на 2000 и bdc на 4-ке.
4-ка несет bdc и нормально несет.
Юзеры были видны. Единственно, я не мог удаленно управлять компьютерами, типа ошибка была про недоступность объектов. И я не мог пользователей добавлять на компьютер. Сейчас думаю, все нормально будет.
  • 0

#43
Vit

Vit
  • В доску свой
  • 2 132 сообщений
поскольку у тебя 4-ка живая, видать и wins работает, он же и является приоритетным механизмом разрешения имен для 4. Имя при установке нового PDC ты указывал ДНСовское (с точкой) что для винса не понятно, вот и случалась трабла
  • 0

#44
Djon

Djon
  • Свой человек
  • 845 сообщений
Парни нужна помощь. Имеется доменная сеть, первичный домен-контролер и вторичный домен контролер, на первичном винда стала гонять, надо бы переставить, вот вопрос, как это все сделать чтобы все прошло гладко, чтобы после переустанровки первичный домен-контроллер работал как и раньше? Кто что делал в такой ситуации подскажите
  • 0

#45
Da_ReBeL

Da_ReBeL

    цыник и падонак

  • В доску свой
  • 2 022 сообщений
ну вот нету ф 2К ни пирвичных кантролираф, ни фтаричных

а вапще делаецца эта
пириводиш свой "фтаричный" ф оперэйшн мастера
риинсталиш вынь, заганяеш ф ад аддишнл. кантролерам
патом пиридайош права опирэйшн мастера назат
  • 0

#46
Djon

Djon
  • Свой человек
  • 845 сообщений
ха, а как тогда на счет DNS, DHCP, WINS? с ними как? как их сделать основными на другом контроллере домена?
  • 0

#47
Da_ReBeL

Da_ReBeL

    цыник и падонак

  • В доску свой
  • 2 022 сообщений
а што ха?
днс ваще у тя ф нармальнам варианте должэн на абоих быть
причом на клиенте у тя как рас для падабных случиеф фтарой ип сущиствует
дхцп ниюзал никада, за нинадабнастью, но ниверю, што там праблемы
а винс ваще ф 2К сетке нах нинужэн. ад пат днс заточен

если фсё сафсем глуха, ну накинь дапалнительна на изернет фтарова сервака ип первава, после иво вывада из мастер мода

зы: нифкоем случае ни вывади первый сирвак банальным вырубом из сити. да, фтарой афтаматам станет мастерам, но патом есть бальшой шанс при вводе первава назат патирять весь ад.
  • 0

#48
avital

avital
  • Частый гость
  • 76 сообщений
Короче скажем, что первый сервак нужно понизить до стэндэлон сервера, а потом лучше вообще из домена отключиться, тогда никакого геморра не будет, а будет счастье
  • 0

#49
Djon

Djon
  • Свой человек
  • 845 сообщений
лана, рахмет всем, буду пробовать, надеюсь домен не завалится :)
  • 0

#50
SubaRulezzz

SubaRulezzz
  • В доску свой
  • 2 644 сообщений
Все привет!!!

Такой ситуэйшн:

Есть машина - контроллер домена win2000. На ней же стоит ISA 2000. На ней же DHCP.

В результате настройки ISA 2000 клиентские машины потеряли возможность получать IP-адреса - получают их по автонастройке (169.254.x.x).

Более, того, для клиентских машин перестали быть видны службы домена, как таковые - машины не могут войти в домен при загрузке. А пользователи, как ни странно, могут.

На ISA ничего касательно DHCP и AD не делалось, менялись только Site and Contents Rulezzz. В логах DHCP - пишется, что при попытке обновить конфигурацию IP клиентской машине было отказано в доступе. Но прикол в том, что не смотря на то, что не выдается IP, в DHCP через 5 раз на шестой все-таки возникает лиз для этой машины, а кроме того, в зоне DNS регистрируется запись для узла.

Сносил и ставил по новой DHCP, пересоздавал скопы. Ноль реакции...

В конечном счете возникло подозрение, что глюк именно в AD, который не авторизует машины и из-за этого весь последующий гон. Резетнул аккаунты компьютеров - ноль реакции... Вывел одну клиентскую машину из домена, грохнул ее аккаунт, ввел опять в домен - опять ноль... Вывел ее опять из домена, грохнул аккаунт, переименовал ее, забил статический DNS, попытался ввести в домен - ваще стало писать "Network name cannot be found" и в домен ввести не могу...

Никто не сталкивался? Подскажите, плиз ASAP, любые варианты, а то полный ступор уже...

Заранее спасибо за ответы!!!
  • 0

#51
Wildcat

Wildcat

    Пьянь и рвань

  • В доску свой
  • 6 282 сообщений
DHCP авторизован в домене?
  • 0

#52
SubaRulezzz

SubaRulezzz
  • В доску свой
  • 2 644 сообщений

DHCP авторизован в домене?


Да, конечно.
  • 0

#53
Vit

Vit
  • В доску свой
  • 2 132 сообщений
зайди в оснастку DHCP, далее свойства сервера котор. содержит скоп. на вкладке адвансед проверь bindings - должно содержать адрес твоей сетки. на всяк случай проверь credentials.
  • 0

#54
DZzz

DZzz
  • Свой человек
  • 933 сообщений

На ISA ничего касательно DHCP и AD не делалось

Ну так сделай.
Создай правило разрешающее DHCP (request) слюбой машины (Anywhere) к ISA (он же DHCP). По умолчанию ИСА будит отфутболивать DHCP реквесты.
  • 0

#55
Vit

Vit
  • В доску свой
  • 2 132 сообщений

Ну так сделай.
Создай правило разрешающее DHCP (request)  слюбой машины (Anywhere) к ISA (он же DHCP). По умолчанию ИСА будит отфутболивать DHCP реквесты.


вот она правда :D ток может лучше чтобы не из anywhere а токма из L.A.T.?
  • 0

#56
Ivan Taiga

Ivan Taiga
  • Завсегдатай
  • 118 сообщений
:rolleyes: Люди!!!!! ПАМАГИТЕ!!!!!
Кто нибудбь занимался миграцией домена а помощью такой байды как ADMT2 (Active Directory Migration Tools). Вроде все делаю по инструкции? но при попытке переноса записей все время вываливатся такая фигня: "конечный домен работает не в основном режиме", хотя десять раз проверено - режим основной. Мошш кто знает?? ПАМАГИТЕ pls!!!!!!!!!!! ;)
  • 0

#57
Djon

Djon
  • Свой человек
  • 845 сообщений
а на кой тебе эта софтина нужна? делай просто миграцию с обновлением ОС по 2003 читай тут
  • 0

#58
Vit

Vit
  • В доску свой
  • 2 132 сообщений
Ты бы свою ситуацию поподробней описал, чего и куда ты мигрируешь и на каком этапе выходят ошибки?
  • 0

#59
Hell Berrel

Hell Berrel
  • В доску свой
  • 1 621 сообщений
Казахстан больше не переводит часы на летнее/зимнее время.
Есс-но установки часового пояса установлены на АлмаАту, где переводится время.
Теперь хочу переставить часовой пояс на Астану, где не переводится время.
На контроллере домена часовой пояс изменил. Клиенты сами не могут измениять системное время (нет прав).
Как можно через политику изменить часовой пояс?
  • 0

#60
Djon

Djon
  • Свой человек
  • 845 сообщений

Казахстан больше не переводит часы на летнее/зимнее время.
Есс-но установки часового пояса установлены на АлмаАту, где переводится время.
Теперь хочу переставить часовой пояс на Астану, где не переводится время.
На контроллере домена часовой пояс изменил. Клиенты сами не могут измениять системное время (нет прав).
Как можно через политику изменить часовой пояс?

пробовал и так и сяк, не получилось....пришлось давать юзерам право самим сменить, дал право, сменили, потом опять убрал, по крайней мере у меня не получилось сделать это автоматически
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.