PDA

Показать полную графическую версию : сервер AD и DNS + сервер терминалов /\ 2*windows 2003


markelov
20-02-2013, 17:08
Есть windows 2003 сервер AD и DNS - все работает хорошо. Визуализация - esxi5.1.

С расширением необходимо запустить тонкие клиенты - терминалы без дисковые 800Мгц +128 ОЗУ.

На тестовом сервере проверил все за работало, как настроить сервер терминалов разобрался.
На тестовом сервере windows 2003 сервер AD и DNS и терминалов - все было вместе, все легко за работало.

Вопрос как связать сервер windows 2003 AD и DNS + сервер терминалов - если на последнем AD и DNS не настроены. Нужно ли их настраивать?
Есть режим доверия, сейчас в нем разбираюсь, но для него надо на сервере терминалов подымать DNS? И насколько это необходимо. Какие зоны DNS указывать, для терминалов выделять отдельную зону? Мало информации в интернете, может кто направит меня в нужную тему?

Разнести сервера хочу, поскольку на сервер терминалов встанет куча левого софта. На случай сбоев и всякой ерунды, бухгалтерия и руководство будет на AD, менеджеры, операторы и другие на сервере терминалов.

Angry Demon
20-02-2013, 18:11
Визуализация - esxi5.1.
Может, виртуализация?

С расширением необходимо запустить тонкие клиенты
C каким расширением у вас клиенты?

как связать сервер windows 2003 AD и DNS + сервер терминалов
Локальной или виртуальной сетью.

Нужно ли их настраивать?
Нет.

__sa__nya
20-02-2013, 18:14
Вопрос как связать сервер windows 2003 AD и DNS + сервер терминалов - если на последнем AD и DNS не настроены. Нужно ли их настраивать? »
- Не нужно, систему где разворачивете Сервер Терминалов, добавляете в домен, который держит ваш КД,
- доменных пользователей добавляете в локальную группу "Пользователи удаленного рабочего стола" Сервера Терминалов
Есть режим доверия, сейчас в нем разбираюсь, но для него надо на сервере терминалов подымать DNS? И насколько это необходимо. Какие зоны DNS указывать, для терминалов выделять отдельную зону? Мало информации в интернете, может кто направит меня в нужную тему? »
- Ничего из этого не нужно, вам нужно чтобы Сервер Терминалов входил в домен, который держит любой из ваших КД, в качестве ДНС'a Сервере Терминалов прописываете ДНС того КД, в которыйх СТ входит

markelov
20-02-2013, 18:28
Может, виртуализация?
да

C каким расширением у вас клиенты?
+5 пользователей добавилось.

Локальной или виртуальной сетью.
на одном физическом сервере 2-ва виртуальных сервера, между ними виртуальную сетевую не создавал, оба они смотрят через один физический сетевой интерфейс в локальную сеть.

выдает такую ошибку, когда я пытаюсь подсоединиться ко второму серверу, второй сервер добавлен в доменную зону.
Если ввожу не правильный пароль, пишет ошибка логин/пароль.

Пользователь на первом сервере введен в группу "Пользователи удаленного рабочего стола" Сервера Терминалов.

sid домена несовместимы со сведиениями получаемыми через отношение доверия

в качестве ДНС'a Сервере Терминалов прописываете ДНС того КД, в который СТ входит
на первом сервере мне нужно указать айпишник терминального сервера в ДНС настройке?

Angry Demon
20-02-2013, 18:58
выдает такую ошибку, когда я пытаюсь подсоединиться ко второму серверу, второй сервер добавлен в доменную зону.
Если ввожу не правильный пароль, пишет ошибка логин/пароль
Ничего не понял, переведите.

sid домена несовместимы со сведиениями получаемыми через отношение доверия
Какие отношения? Какое доверие? Не занимайтесь отсебятиной! Вам чётко сказано, что делать нужно:
- Не нужно, систему где разворачивете Сервер Терминалов, добавляете в домен, который держит ваш КД,
- доменных пользователей добавляете в локальную группу "Пользователи удаленного рабочего стола" Сервера Терминалов

markelov
20-02-2013, 19:12
два сообщения объединились, сори не уследил


когда ввожу логин и пароль на подключение возникает ошибка:
sid домена несовместимы со сведиениями получаемыми через отношение доверия

Пользователя Пупкина добавил в группу "Remote Desktop Users"
но ошибка продолжается. Добавил пользователя в группу администраторы домена и т.п. все равно не работает.
Фаэрволы и т.п. отключены



токо прочитал и осознал ((
- Не нужно, систему где разворачивете Сервер Терминалов, добавляете в домен, который держит ваш КД,

а если он уже в КД его от туда выбросить? Или откатиться на пре идущую точку восстановление лучше, когда он не был в КД добавлен.

Angry Demon
20-02-2013, 19:23
когда ввожу логин и пароль на подключение
Куда вводите? В розетку настенную? Научитесь, наконец, излагать свои мысли, ибо телепатов тут нет.

а если он уже в КД его от туда выбросить?
Что значит "в КД" и что значит "выбросить"?

astomper7
20-02-2013, 22:56
Angry Demon, испугал мальчишку)))

markelov, сервер терминалов уже в домене? Если да - выводите в рабочую группу, перезагружаетесь, затем в настройках сетевого соединения сервера терминалов введите ip контроллера домена в качестве первичного dns, затем опять вводите в домен, перезагружаетесь. Ну и, как было уже сказано by __sa__nya, - "- доменных пользователей добавляете в локальную группу "Пользователи удаленного рабочего стола" Сервера Терминалов ".

cameron
21-02-2013, 00:06
похоже что второй сервер (терминал) является клоном первого, без сиспрепа или прочих документаций.

markelov
22-02-2013, 13:18
Сервер 1 - сервер с AD + DNS
Сервер 2 - сервер терминалов (больше ни чего нету на нем)

markelov, сервер терминалов уже в домене?
Да, Сервер 2 в домене AD у Сервер 1.

Если да - выводите в рабочую группу, перезагружаетесь, затем в настройках сетевого соединения сервера терминалов введите ip контроллера домена в качестве первичного dns, затем опять вводите в домен, перезагружаетесь.
Сервер 2 ввывел в группу MSHome, далее перегрузил, далее проверил настройки сети, они такие:
ШЛЮЗ = АЙПИ Сервер 1
ДНС = АЙПИ Сервер 1
(Айпи у серверов статические, под сети одинаковые - проверил)
Далее Сервер 2 ввел в домен Сервера 1. В АД Сервера 1 появился.

Ну и, как было уже сказано by __sa__nya, - "- доменных пользователей добавляете в локальную группу "Пользователи удаленного рабочего стола" Сервера Терминалов ".
все делается на Сервер 1: добавляю в группу "Remote Desktop Users"
пытаюсь подключиться к Сервер 1 все ок. заходит удаленно.



пытаюсь подключиться к Сервер 2, выдает ошибку

sid домена несовместимы со сведиениями получаемыми через отношение доверия

astomper7
22-02-2013, 13:41
Далее ввел в домен Сервер 1. В АД появился. »

Это как понимать? Ведь вы говорите, что Сервер 1 - сервер с AD + DNS », зачем его вводите в домен?((()))

markelov
22-02-2013, 13:53
Сижу дальше кручу настройки и тут нашел одну вещь.

Если на сервере 1 зайти в AD и далее в папку Компьютера, и далее нажать на любой комп то им можно управлять, смотреть устройства подключенные мониторинг учетки и т.п. На сервер 2 он меня таким методом не пускает. И пишет мне отказано в доступе к компьютеру.. и т.п. ни впускает ни вкакую. Далее пытаюсь зайти под любой учеткой которая находится в AD даже не в терминале Сервер 2, не впускает. То есть он не разрешает серверу 1 собой управлять, и запускать на нем обычные учетки как минимум.

Это как понимать? Ведь вы говорите, что

Поправил описание.

astomper7
22-02-2013, 14:02
Если на сервере 1 зайти в AD и далее в папку Компьютера »

Вы имеете в виду оснастку Пользователи и Компьютеры? Знаете, честно говоря, владея знаниями и терминологией на таком уровне, достаточно небезопасно администрировать AD...

markelov
22-02-2013, 14:18
Вы имеете в виду оснастку Пользователи и Компьютеры?
Именно, только что сравнил картинки с Гугла.

Знаете, честно говоря, владея знаниями и терминологией на таком уровне, достаточно небезопасно администрировать AD...
Буду подтягивать знания.

astomper7
22-02-2013, 15:15
markelov, зачем вам с сервера терминалов управлять пользователями, подразделениями и компьютерами?

markelov
22-02-2013, 16:03
astomper7 Вы меня не так поняли.

Я пытаюсь найти причину почему 2 сервера не работают вместе.

Зашел в оснастку Пользователи и Компьютеры на Сервер1 и увидел, что все компы работают нормально, а Сервер 2, только числиться в списке, доступа к нему нету. Думаю если он будет работать как и все остальные ПК в списке ошибка пропадет.

markelov
22-02-2013, 16:56
Удалил Сервер 2 нафиг.
Откатился в виртуалке на чистую машину, только поставленную.

Добавил новый сервер 2 в AD сервера 1, c правильным АЙПИ, при попытке войти с доменной утечкой которая забита в AD пишет:

sid домена несовместимы со сведениями получаемыми через отношение доверия

То есть я не могу подключить сервер 2003 в качестве простого ПК. ХМ

Angry Demon
22-02-2013, 17:43
markelov, попробуйте поменять SID с помощью NewSID (http://softvault.ru/p/NewSid).

markelov
22-02-2013, 19:18
Да спс Angry Demon Angry Demon,но уже разобрался.

Сервер терминалов заработал сразу, вся проблема была в SID.

Вывод:
Если не работает сервер терминалов 2003 с ошибкой SID, нужно его поменять за 15 мин.

и последовательность действий:

Сервер 1 - сервер с AD + DNS
Сервер 2 - сервер терминалов (больше ни чего нету на нем)

Сервер 2 ввывел в группу MSHome, далее перегрузил, далее проверил настройки сети, они такие:
ШЛЮЗ = АЙПИ Сервер 1
ДНС = АЙПИ Сервер 1
(Айпи у серверов статические, под сети одинаковые - проверил)
Далее Сервер 2 ввел в домен Сервера 1. В АД Сервера 1 появился, и его можно настраивать с оснастки Пользователи и Компьютеры .

Все заработает с пол пинка.




© OSzone.net 2001-2012