Войти

Показать полную графическую версию : Добавление рабочих станций в домен


aagatin
03-06-2010, 07:38
Товарищи. При добавлении рабочих станций в домен столкнулся с проблемой.
В общие каталоги которые были на машинах теперь запрашивает пароль. В ПК на котором общая папка выполнен вход под доменной УЗ, с другой машины под доменной УЗ при подключении к этой папке запрашивает пароль, после ввода учетных данных доменной УЗ в папку захожу. После завершения сеанса, и нового входа под доменной УЗ пароль спрашивает заново. Если залогиниться под локальной УЗ то заходит в сетевую папку без проблем, хотя ПК на котором находится эта шара залогинен под доменной УЗ.
Почему то при добавлении других ПК с этим не сталкивался.
Эти 4 машины вогнал и все они просят пароль при попытки зайти в них по SMB.

amel27
03-06-2010, 09:14
Эти 4 машины вогнал и все они просят пароль при попытки зайти в них по SMB. » а в журналах этих машин никаких подозрительных записей нет... типа ошибок запуска службы NetLogon?

cameron
03-06-2010, 09:17
скорее ДНС смотрящий в космос

Destruction
03-06-2010, 09:30
в общих каталогах права доступа настройте для доменных пользователей и ничего спрашивать не будет

aagatin
03-06-2010, 10:12
а в журналах этих машин никаких подозрительных записей нет... типа ошибок запуска службы NetLogon? »

нет подозрительных записей нет

скорее ДНС смотрящий в космос »

ДНС- ом указан DC, кем он и является

Хотя с ДНС тоже не все ясно. На DC 5 виртуальных сетевых интерфейсов. Для кождой подсети я указываю свой ДНС. Для подсети 192.168.1.0 - 192.168.1.1 и.т.д
Можеит так делать нельзя?

в общих каталогах права доступа настройте для доменных пользователей и ничего спрашивать не будет »

Попробовал в один из ресурсов добавил доменные группы, не помогло

при просмотре gpresult на этих машинках

мне вот четто такое не нравиться



S-1-5-21-1831867641-3815005569-3693098740-513
Все
BUILTIN\Пользователи
BUILTIN\Администраторы
NT AUTHORITY\ИНТЕРАКТИВНЫЕ
КОНСОЛЬНЫЙ ВХОД
NT AUTHORITY\Прошедшие проверку
NT AUTHORITY\Данная организация
ЛОКАЛЬНЫЕ
S-1-5-21-1831867641-3815005569-3693098740-512
S-1-5-21-1831867641-3815005569-3693098740-520
S-1-5-21-1831867641-3815005569-3693098740-519
S-1-5-21-1831867641-3815005569-3693098740-518
S-1-5-21-1831867641-3815005569-3693098740-572
Обязательная метка\Высокий обязательный уровень


ЧТо за записи такие

S-1-5-21-1831867641-3815005569-3693098740-512

amel27
03-06-2010, 13:43
ЧТо за записи такие
S-1-5-21-1831867641-3815005569-3693098740-512 »

http://packetstormsecurity.org/NT/docs/sid.zip
sid2user.exe 5 21 1831867641 3815005569 3693098740 512

СаркозаН
06-06-2010, 07:02
aagatin, так у Вас сеть без коммутаторов/маршрутизаторов? Каждый комп напрямую подключен к DC?

cameron
06-06-2010, 09:24
Хотя с ДНС тоже не все ясно. На DC 5 виртуальных сетевых интерфейсов. »
а зачем?

aagatin
07-06-2010, 03:38
а зачем? »

Сеть разбита по VLAN. А DC сидит в транковом порту

aagatin, так у Вас сеть без коммутаторов/маршрутизаторов? Каждый комп напрямую подключен к DC? »

Нет комутаторы и маршрутизатор есть. Сеть в VLAN-ax.




© OSzone.net 2001-2012