--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Настройка Active Directory

5
24
С друзьями на NN.RU
В социальных сетях
Поделиться
Dimulen
19.08.2004
Если в сети справочники по настройке домена. ОC W2kAdv поднял Active Directory, но на рабочей станции хочу добавить пользователя (контролера домена) в определенную группу, то происходит ошибка обработки объекта -пользователь-, домен *** недоступен, хотя с сервака добавляет без ошибок. Настройку сервака делал по умолчанию.
Bitner
19.08.2004
а)Книг как грязи.
б)А на то и домен что юзвери прописываются на контроллере. На рабочей станции можно создать только локальную учетныю запись.
Dimulen
19.08.2004
1. Вопрос был не в создании пользователя на рабочей станции, а добовление в группу на раб. станции пользователя с контролера.
2. Я имел ввиду книги доступные в сети.
поиск рулит кстати
http://trainers2000.narod.ru/dan01.htm
Cunning
19.08.2004
http://www.certification.ru - тоже рулит!
Bitner
20.08.2004
Книг в пдф ~ 1,6 Gb, по 2k2 и 2k3 ~300 мb. Проще записать на болванку и договорится.
Cunning
05.09.2004
Как тебя поймать в реале?
Klamor
19.08.2004
DNS на клиенте указан?
Dimulen
19.08.2004
Указан IP сервака первичный и вторичный провайдера.
AD не будет нормально работать без правильно работающего DNS.. Копай в сторону ДНС сервера.
Dimulen
19.08.2004
Знать бы куда копать то, в книге этого нет, а настройки DNS делались по умолчанию при установки AD
GPRSnik!!
19.08.2004
1)создай на ADC DNS.(прям и обратн)
2) на нем поставь forward на серваки прова
3) первый DNS на машинах будет ADC
вот тогда более менее начнет работать
forwaredrs необязательно использовать при primary active dir integrated zones.
на клиентах пропиши локальные днс (домен контроллеры)
На самих днс серверах не забудь их тоже указать, чтоб они сами в днс регистрировались и клиентам были видны
Klamor
19.08.2004
Должен быть указан в качестве DNS айпишник контроллера домена (естесно там DNS должен крутится ;) )
Cunning
19.08.2004
Кузнеца, т.е. провайдера нам не надо! :) Сам столкнулся с такой проблемой в свое время. Как решил: поставил DHCP и на ней указал в параметрах для раздатки ДНСы контроллера АД (первым) потом ДНСы прова. Все работает! ЗЫ ИП у контроллера АД должен быть статический!!! И в доп параметрах настройки ИП на контроллере АД должен быть указан свой-же ИП.

Поправьте если не прав! Или дополните! ;)
Хинт: для исправления ненахождения контроллера домена необходимо и достаточно чтобы контроллер домена сам регистрировался в АД, т.е. у него в настройках тсп/ип -> dns фигурировала галка "зарегистрировать адреса этого подключения в DNS" ну и собственно адрес ДНС сервера. Все.
Dimulen
19.08.2004
Одну проблему решил, возникла другая:

Описание:
Агенту DNS-прокси не удалось установить привязку с IP-адресом http://192.168.0.1 . Это ошибка может означать неполадки в работе сети TCP/IP. Данные являются кодом ошибки.
у тебя на машине уже какой-нить продукт стоит, который тоже слушает порты днс. Снеси/останови.
Dimulen
19.08.2004
Да в том то дело что не чего не стоит, голый сервак, сегодня поставил, и поднял AD, что за хрень не зная, пробовал пускать без сети так же
IP адреса на машине менял?
Когда у ДНС нет возможности привязки к определенному IP имхо 3 варианта: а) кривой IP маячит в настройках днс-сервера, б)порт занят в) сервис-пак не первой свежести.

попробуй телнетом постучись на .. .. 53-й порт (кажись не соврал) этого сервака. Если ответит, то все таки кто-то этот порт слушает.
Еще посмотри запускается ли у тебя служба ДНС-клиент.

зы. хотя это уже начинает смахивать на гадание на кофейной гуще.
Нужно согласиться на предложение мастера установки AD об автоматической установке и настройке сервера-DNS.
После установки зайти в консоль DNS, снести зону ".", создать обратную зону (предложат ввести код сети, например 192.168.0), в свойствах обоих зон выставить "Разрешить динамическое обновление" - "Да".
Закрыть консоль DNS, выждать 5-15 минут, затем зайти в свойствах сервера в "Корневые ссылки", удалить там все ссылки, указав вместо этого DNS-сервер провайдера (или Вашего шлюза, который выполняет роль DNS-Forwarder'а).
Потом на закладке "Пересылка" установить галочку "Разрешить пересылку" и указать также DNS-вашего провайдера или Вашего шлюза, который выполняет роль DNS-Forwarder'а"
Закрыть консоль DNS.
В командной строке ввести команду:
ipconfig /registerdns
Выждать 5-15 минут.
Зайти в консоль DNS. Проверить, что в корневых ссылках снова не появился список из кучи корневых ссылок. Если появился, то удалить все, кроме прописанного Вами.
На клиентах (или в свойствах области DHCP прописать IP только что настроенного сервера в качестве DNS-сервера)
Все!
Вдогонку:
Корректность настройки DNS-сервера проверяется командой nslookup <host>
Даем из командной строки любого клиента, в котором прописан данный сервер DNS следующие команды:
nslookup <имя сервера>
nslookup <IP сервера>
Результат должен быть примерно таким:
C:>nslookup server
Server: buhserv.loza.local
Address: http://192.168.0.1
Name: server.loza.local
Address: http://192.168.0.3
******************************************************
C:>nslookup http://192.168.0.3
Server: buhserv.loza.local
Address: http://192.168.0.1
Name: server.loza.local
Address: http://192.168.0.3
*************************************
Если в последних двух строчках появилось сообщение об ошибке - DNS-сервер настроен некорректно
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*--*-*
ИМХО, в FAQ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

http://www.kuban.ru/cgi-bin/forum/forum10.cgi
Dimulen
21.08.2004
Сделал все так как написано, только не понял как в корневые ссылки ДНС прова прописать (идет поиск по своему серваку). Но ошибка таже. Мой сервак подключен к интернету через GPRS, мож в этом глюк, хотя я из с подключением пускал и без ??>ipconfig /all

Настройка протокола IP для Windows 2000

Имя компьютера . . . . . . . . . : server
Основной DNS суффикс . . . . . . : http://Viplink.ru
Тип узла . . . . . . . . . . . . : Широковещательный
Включена IP-маршрутизация . . . . : Да
Доверенный WINS-сервер . . . . . : Нет
Порядок просмотра суффиксов DNS . : http://Viplink.ru

Адаптер Ethernet Подключение по локальной сети:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : ?фряЄхЁ Realtek RTL8139(A) PCI Fast
Ethernet
Физический адрес. . . . . . . . . : 00-00-21-26-0A-1C
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : http://192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : http://192.168.0.1

Адаптер Mega:

DNS суффикс этого подключения . . :
Описание . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
Физический адрес. . . . . . . . . : 00-53-45-00-00-00
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес . . . . . . . . . . . . : http://172.20.1.237
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : http://192.168.100.101
DNS-серверы . . . . . . . . . . . : http://192.168.0.1
NetBIOS через TCP/IP. . . . . . . : отключено
Не нужно содвать домен.ru надо было домен.local
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.