for-stuff
23-11-2006, 11:39
Доброго времени суток! Подскажите пожалуйста решение некторых проблем.
Установил AD на Windows 2003 Ent - все делал по мастеру настройки. Поднял DNS - тоже стандартные действия. Домен firma.lan, DNS с форвардингом на DNS-ы провайдера. Завёл пользователей:
1. Для того, что бы подключить пользователя в домен необходимо ли завести его компьютер на сервере AD в разделе computers или же хватает создание учетной записи? (Заранее прошу прощение за очевидно глупые вопросы)
2. В какую группу можно включить пользователей, что бы они имели администраторские права у себя на компьютерах, но на сам сервер AD с расшаренными ресурасами эти права не распространялись?
3. Сервер имеет два сетевых адаптера с реальником и приватником. У клиентов соот-но в качестве DNS прописан локальный ip address.
Но при пинге домена (ping firma.lan) резолвится то реальник (который не доступен) то приватник ?! . В настройках DNS убираю, если не изменяет память, А запись с сопоставлением реальника и firma.lan. Через некоторое время она автоматически появляется сама. Вопрос как указать DNS резолвить только приватник на firma.lan?
4. Открываю на сервере общую папку с разрешениями для разных пользователей и групп. При заходе на сервер вида \\firma.lan\общая_папка - получаю ошибку, что не может получить сведения о разрешениях с домена (в тот момент домен резолвился как надо). При заходе на сервер вида \\приватник\общаю_пака - все установленные разрешения работают. В чем проблема?
5. В фирме где я работаю, моя учетная запись имеет привелегии администратора. Я могу подключиться к любому компьютеру через удалённый рабочий стол и войти на этот компьютер под своим доменным именем, не делая никаких лишних телодвижений.
Тестируя сеть с "моим" AD у меня не получалось входить через удалённый рабочий стол под учетками пользователей, входивших в группу администраторы. Только добавив в ручную на пользовательском компьютере удалённых пользователей - меня пустило в систему.
Вопрос - что нужно сделать (какую политику или не политику), смотреть что бы было идентично ?
Заранее благодарю.
С уважением.
Установил AD на Windows 2003 Ent - все делал по мастеру настройки. Поднял DNS - тоже стандартные действия. Домен firma.lan, DNS с форвардингом на DNS-ы провайдера. Завёл пользователей:
1. Для того, что бы подключить пользователя в домен необходимо ли завести его компьютер на сервере AD в разделе computers или же хватает создание учетной записи? (Заранее прошу прощение за очевидно глупые вопросы)
2. В какую группу можно включить пользователей, что бы они имели администраторские права у себя на компьютерах, но на сам сервер AD с расшаренными ресурасами эти права не распространялись?
3. Сервер имеет два сетевых адаптера с реальником и приватником. У клиентов соот-но в качестве DNS прописан локальный ip address.
Но при пинге домена (ping firma.lan) резолвится то реальник (который не доступен) то приватник ?! . В настройках DNS убираю, если не изменяет память, А запись с сопоставлением реальника и firma.lan. Через некоторое время она автоматически появляется сама. Вопрос как указать DNS резолвить только приватник на firma.lan?
4. Открываю на сервере общую папку с разрешениями для разных пользователей и групп. При заходе на сервер вида \\firma.lan\общая_папка - получаю ошибку, что не может получить сведения о разрешениях с домена (в тот момент домен резолвился как надо). При заходе на сервер вида \\приватник\общаю_пака - все установленные разрешения работают. В чем проблема?
5. В фирме где я работаю, моя учетная запись имеет привелегии администратора. Я могу подключиться к любому компьютеру через удалённый рабочий стол и войти на этот компьютер под своим доменным именем, не делая никаких лишних телодвижений.
Тестируя сеть с "моим" AD у меня не получалось входить через удалённый рабочий стол под учетками пользователей, входивших в группу администраторы. Только добавив в ручную на пользовательском компьютере удалённых пользователей - меня пустило в систему.
Вопрос - что нужно сделать (какую политику или не политику), смотреть что бы было идентично ?
Заранее благодарю.
С уважением.