felo
09-02-2021, 17:20
Всем привет.
Прошу помощи с разрешением проблемы, ковыряюсь уже несколько дней, никак не победить.
Настраиваю я такие вещи раз в 5 лет, поэтому что-то забыл, что-то не знал, - все заново.
Все началось с того, что накрылся сервер с AD (hdd полетел), резервного не было, образов тоже не оказалось, в общем куча раздолбайства.
Поднял домен заново. win 2008 r2
Роли AD и DNS.
Клиенты на 7 - проблем не испытывают, все гладко подключается, подхватывают профили, скрипты.
А вот клиенты у которых 10 стоит - подключаются, но с какими-то ограничениями.
1. Не подхватывают скрипты с папки Netlogon (почему-то к ней у них нет доступа, хотя по настройке разрешений к этим папкам все в норме), логин и пароль спрашивает, при этом не подходит никакой даже админский. Под админом домена скрипты срабатывают.
2. На этих машинах мне не настроить локальных админов - в принципе не видно доменных пользователей при попытке добавить их в группу администраторов, дает выбрать только с текущего компа. Изначально добавляются туда администраторы домена, но потом слетают. (Scr_2)
3. Через некоторое время вообще не дает подключиться с этих машин другими пользователями домена, только теми что сначала входили, пишет что домен недоступен (scr_5). Заметил что это после первого же полного выключения компа.
4. У буха не работает Rutoken, не хватает каких-то прав, даже если пробовать под админом домена (если выйти из домена и под локальным админом - рутокен сразу норм)
5. При изначальном включении в домен пишет сначала "добро пожаловать", жмешь ОК, и выдает странную ошибку (Scr_1), возможно связано с ней не знаю, но опять же на 7х таких ошибок не было.
6. nslookup, dcdiag прилагаю (scr_3,4) что-то в dcdiag не так, но что с этим делать
Если нужно еще что-то выложить - пишите.
Прошу помощи с разрешением проблемы, ковыряюсь уже несколько дней, никак не победить.
Настраиваю я такие вещи раз в 5 лет, поэтому что-то забыл, что-то не знал, - все заново.
Все началось с того, что накрылся сервер с AD (hdd полетел), резервного не было, образов тоже не оказалось, в общем куча раздолбайства.
Поднял домен заново. win 2008 r2
Роли AD и DNS.
Клиенты на 7 - проблем не испытывают, все гладко подключается, подхватывают профили, скрипты.
А вот клиенты у которых 10 стоит - подключаются, но с какими-то ограничениями.
1. Не подхватывают скрипты с папки Netlogon (почему-то к ней у них нет доступа, хотя по настройке разрешений к этим папкам все в норме), логин и пароль спрашивает, при этом не подходит никакой даже админский. Под админом домена скрипты срабатывают.
2. На этих машинах мне не настроить локальных админов - в принципе не видно доменных пользователей при попытке добавить их в группу администраторов, дает выбрать только с текущего компа. Изначально добавляются туда администраторы домена, но потом слетают. (Scr_2)
3. Через некоторое время вообще не дает подключиться с этих машин другими пользователями домена, только теми что сначала входили, пишет что домен недоступен (scr_5). Заметил что это после первого же полного выключения компа.
4. У буха не работает Rutoken, не хватает каких-то прав, даже если пробовать под админом домена (если выйти из домена и под локальным админом - рутокен сразу норм)
5. При изначальном включении в домен пишет сначала "добро пожаловать", жмешь ОК, и выдает странную ошибку (Scr_1), возможно связано с ней не знаю, но опять же на 7х таких ошибок не было.
6. nslookup, dcdiag прилагаю (scr_3,4) что-то в dcdiag не так, но что с этим делать
Если нужно еще что-то выложить - пишите.