Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сделал Акронисом Бэкап, начал восстанавлмвать сто летний бэкап када еще все нормально было и он не загрузился, восстановил последний и пропало все из ДНС и не создается больше пишет что ошибки там какие-то в АД... есть еще старый bkf где систем стате сохранен но как его восстановить не знаю!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 16:14 06-08-2006 | Исправлено: IceFusion, 16:34 06-08-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как восстановить разрешения на файлы??? У моего окального админа не было прав и я этого не знал!!! Теперь половина фалов так сказать запоролась что делать я ума не приложу Помогите пожалуйста!!! Как изменить разрешения файлов????

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 22:28 06-08-2006
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Телепатов здесь нет. Что подробнее у тебя произошло?  
Если сервер в домене, то права на файлы слететь были не должны. У тебя домен заработал? Что отображается вместо старых прав (S-....-....)?
И причём здесь локальный админ? Ты что, не из учётки доменного админа работаешь на сервере?  
Если сервер не в домене, то при переустановке ОС права на файлы восстанавливаются заново - ручками...  
Сначала делаешь себя владельцем файлов, потом правишь права.

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 00:24 07-08-2006 | Исправлено: rastlin, 00:34 07-08-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Блин у меня произошло вот что: был домен, он упал (т.е. я его убил) но одна папка на серваке была общая, там все хранилось ну файлы для обмена в смысле! Так вот создал я новый домен, завел этот сервак в новый домен, но не тут то было в этой папке была снята галочка наследовать разрешение родительских объектов ну и соответственно вс содержимое в ней стало не доступно, оно есть но не открывается, говорит что нет доступа! Делал себя владельцем, толку мало ничего не происходит, я просто во владельцах появляюсь и все.... но все по прежнему не доступно!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 09:26 07-08-2006
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Делал себя владельцем, толку мало ничего не происходит, я просто во владельцах появляюсь и все.... но все по прежнему не доступно!

Что не доступно? Смена прав на папку? А ты сказал заменить владельца для подпапок?
Странно вообще-то - обычно после этой операции права на папку можно поменять...

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 09:34 07-08-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да на папку я могу менять но это не применяется к вложенным файлам и папкам к которым нет доступа!
 
Добавлено:
Я могу стать владельцем этих файлов но потом я все равно не могу менять права на доступ, там все кнопки не активны! Я вот что думаю, может конвертнуть этот раздел Харда в FAT по идее права вообще удалиться должны или это окончательно похерит все файлы?

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 09:37 07-08-2006
rastlin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я могу стать владельцем этих файлов но потом я все равно не могу менять права на доступ, там все кнопки не активны!  

 
Перегрузись.  Включи перенос прав на вложенные папки. Всё должно работать.

Всего записей: 30 | Зарегистр. 05-07-2003 | Отправлено: 10:17 07-08-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А не может быть такого что не заработает??? А еще если где-то видели по правам на файлы хороший материал, дайте почитать плиз! ДА кстати и ошибка которая меня мучала и собственно из-за которой я решился на переустановку КД так и продолжает появляться хотя я полностью все переустановил аж винт форматнул, полчается не в контроллере домена было дело а в политиках локальных! Можно как нибудь вернуть начальные настройки Групповой политики на локальной машине?
 
Добавлено:
Уря все так как ты и говрил просто надо было не под админом заходить!
 
Добавлено:
Такой страшный геморой нескольким тысчам файлов эти права по отдельности назначать может есть какая нибудь утилита по назначению прав???
 
Добавлено:
Нашел утииту из ресурс кита subinacl.exe супер вещь.... прописал одну команду и я для всех 8706 файлов стал владельцем, а потом уже права раздал супер!!!!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 10:37 07-08-2006 | Исправлено: IceFusion, 10:40 07-08-2006
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IceFusion
были теже ошибки + ошибка днас с равным интервалом. Я смотрел в сторону фаервола и правильно настроил правила + эхо запросы. Проблему это решило.ю

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 11:32 08-08-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так у тебя как стоял файрол??? Он ведь отвечает за выход в инет и никакой локальный ДНС или АД траффик через него не идет! Запросы идут сразу на 192.168.0.1, так какие правила ты там настраивал??? Может у тебя было несколько файерволов за одним из которых нходился КД а все компы были по ту сторону файерволла???

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 12:19 08-08-2006
Scorpion2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ошибка 0 при передаче управляющего флага 1 серверу.
 
Создать локальную копию \\small.local\sysvol\small.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.
GPLinkDomain GPO_INFO_FLAG_BACKGROUND )
 
Создать локальную копию \\small.local\sysvol\small.local\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\Machine\Microsoft\Windows NT\SecEdit\GptTmpl.inf.
GPLinkOrganizationUnit GPO_INFO_FLAG_BACKGROUND )
 
Обработать шаблон gpt00000.dom групповой политики.
 
помогите пожалуйста, не знаю уже где искать

Всего записей: 38 | Зарегистр. 17-12-2005 | Отправлено: 14:18 08-08-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Scorpion2007

Цитата:
Ошибка 0 при передаче управляющего флага 1 серверу.  

 
Это в логах сервера ?
 
Решение проблемы по ID тут

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 16:23 08-08-2006
Scorpion2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да это лог. файла winlogon.log

Всего записей: 38 | Зарегистр. 17-12-2005 | Отправлено: 17:34 08-08-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Scorpion2007
 
Основные проблемы контролерра домена и груповых политик:
 - настройка сети (DNS,WINS,FIREWAL итд)
 - различие времени (на сервере одно, на клиенте другое)
 
Выявление проблем:
 - проверить несколько раз конфиги
 - использовать netdiag и dcdiag


----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 17:44 08-08-2006
Scorpion2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
netdiag и dcdiag - проверял все нормально.
проверить несколько раз конфиги - где именно и какие конфиги?

Всего записей: 38 | Зарегистр. 17-12-2005 | Отправлено: 19:07 08-08-2006
armanim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как можно экспортировать групповую политику в один файл. В групповой политике можно тока тыкнуть правой клавишей на определенной политике и экспортировать тока текущий раздел. А мне бы все это поместить в один txt (тока те параметры которые изменены) Может есть скрипт какой-нибудь или еще какой трюк

Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 21:19 08-08-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
armanim

Цитата:
Подскажите как можно экспортировать групповую политику в один файл.

 
GPO (Group Policy Management) это умеет.
 
Подробности тут
 
 


----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 08:54 09-08-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не подскажете почему не получается обновить Windows??? Из локальной учетной записи можно, а из любой доменной нельзя!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 14:34 09-08-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IceFusion

Цитата:
Не подскажете почему не получается обновить Windows??? Из локальной учетной записи можно, а из любой доменной нельзя!

 
Необходимы права администратора.


----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 15:08 09-08-2006
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так я и есть админ локальный в "Локальные пользователи и группы" я админ! Ошибка такая: 0x8007F004

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 15:59 09-08-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru