Войти

Показать полную графическую версию : [решено] Добавление пользователей локальной сети в Active Directory


renspeaker
18-06-2012, 07:39
Доброго времени суток!
подскажите пожалуйста в настройке. в Лок.Сети юзеры были настроены в группах. Поднят домен bibl.dk. на сервере в AD Пользователи в папку "Пользователи" добавлен 1PC добавлен "1PC" c именем "1 Пользователь". на клиентской машине есть учетка 1PC. провожу идентификацию в домен, ввожу пароль (тот же что и в локальной учетке учетке). для управления использую Radmin. после проверки выдает : "Не удалось подключиться к контроллеру домена для домена bibl.dk. Убедитесь и т.д."
в чем может крыться причина? и как все-таки корректно добавлять учетки?
в настройке подключения юзера: Шлюз - IP-сервера, предпочитаемый DNS - IP-сервера, Брандмауэра отключены
буду признателен за советы. {советы типа сходи в библиотеку и почитай Реймера с Майерсом не нужны, ибо лезть в толмут времени нет}

DmitriiV
18-06-2012, 08:17
1.
... на сервере в AD Пользователи в папку "Пользователи" добавлен 1PC добавлен "1PC" c именем "1 Пользователь". на клиентской машине есть учетка 1PC. провожу идентификацию в домен, ввожу пароль (тот же что и в локальной учетке учетке). для управления использую Radmin...Маловразумительно.

2. Если Вы пытаетесь добавить в AD "учётку" из базы SAM локального компьютера, то из этого ничего не получится. Локальные "учётки" никогда не станут доменными. Даже если по ряду внешних атрибутов они будут совпадать,- это будут разные "учётки".

3. Зарегистрированы ли "учётки" станций в домене?

4. Настроена ли DNS?

... лезть в толмут времени нет...Напрасно. Рискуете долго "ждать у моря погоды".

renspeaker
18-06-2012, 10:12
изначально я предполагал, что это разные учетки. но после неудачных попыток решил так попробывать.
DNS установлен, но не настраивал. кстати в AD почему-то нет GrouPolicies- папки. короче в голове каша.
на сервере стоит WinServer2003 с 2-мя сетевухами: 1- инет, вторая в локалку. Изначально се было настроено в группах, папки расшарены, инет общедоступен. объясню для чего все начал:
начал устанавливать TrafficInspector для фильтрации контента, но добавив в его списки правил экстремистские сайты фильтрация не заработала. вычитал, что лучше будет настроить доменную архитектуру (собственно впервые столкнулся с ней воочию).
при установке AD изначально вышла ошибка и встал только DNS-сервер, но его я не настраивал, ибо еще не разбирался.
после повторной установки AD встал. вот теперь срастить нее могу клиентские машины с серваком. с чего начать? начав читать книги запутался в терминах и службах. образования администрирования не получал, вот сам пытаюсь кпаться. подскажите с чего начать. необходимую инфу скину, если понадобится.

DmitriiV
18-06-2012, 12:16
Минимально необходимый набор действий после установки AD (если нормально установилась):
1) настроить DNS (и, если нужно, DHCP);
2) настроить иерархию подразделений и групп в AD;
3) создать и настроить набор объектов групповой политики для иерархии подразделений;
4) создать набор "учёток" пользователей и распределить их по группам и подразделениям;
5) зарегистрировать в домене рабочие станции и распредилить их "учётки" по группам и подразделениям.

Всё прочее - по потребности и текущей ситуации.

WindowsNT
19-06-2012, 10:50
"В голове каша" наиболее точно отражает постановку вопроса. Обдумайте и перезадайте вопрос, не употребляя терминов, смысл которых вам неясен. Покажите в вопросе ситуацию такой, как она имеет место быть на самом деле.

renspeaker
19-06-2012, 11:09
To DmitriiV: В общем понятно, что плясать необходимо с настройки DNS. Спасибо. Буду сначала лопатить информацию по нему.
Но вот у меня сначала был установлен DNS-server, зате AD. После в DNS были автоматически прописаны зоны, соответсвтвующие доменному имени и узлы. Из уже полученной инфы понял что нужно обязательно удалить корневой узел. В принципе в настройках подключений клиентов менять особо не нужно.
Пока с вашего позволения тему не закрываю ;)

To WindowsNT : конечно коротко и лаконично, но увы малоинформативно. для вас поясню в "3-х" словах - поднимается доменный сервер на машине, раздающей интернет в локальную сеть основанную на групповой политике. изначально сеть исправна, инет есть. ну как бэ вот так

renspeaker
22-07-2012, 10:38
все оказалось до смешного просто. надо было добавить не в домен @bibl.dk, а в домен @bibl




© OSzone.net 2001-2012