![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Требуется помощь в передаче роли основного КД |
|
Требуется помощь в передаче роли основного КД
|
Новый участник Сообщения: 29 |
История такая:
было 3 контроллера домена: 1 основной (имя server ip 192.168.0.3) + (server2 - 192.168.0.2 и server3 - 192.168.0.5)2 резервных. На основном КД также была расшаренная папка файло-обмена для всех пользователей, которую предварительно я зархивировал. Также имеется полный образ основного КД (развернуть на основном КД заново не удалось). В итоге основной КД пал смертью храбрых и больше не существует. Согласно инфе и мануалам решил сделать server2 основным КД при помощи команды ntdsutil. Но при подготовке в какой-то момент потребовалась перезагрузка и сейчас зайти в обычном режиме на него не получается - идёт очень долгая "подготовка сетевых подключений", а затем когда ввожу имя администратора домена и пароль идёт также долгое "применение личных параметров" и затем вылет в "синий экран смерти". Зашёл в сейф-моде и в журнале событий обнаружил несколько ошибок. Я так понимаю основная моя ошибка была в том, что сначала нужно было передать роли основного КД резервному server2 и только потом уже чего-то начинать делать. Сейчас я так понимаю всё функционирует благодаря server3, но общие ресурсы пока расшарить не получается. Я так понимаю нужно корректно передать роли на оставшийся КД. Только как это сделать при отсутствие основного КД? Все как правило ссылаются на ntdsutil, но непонятно какие именно команды нужно выпонять. |
|
Отправлено: 11:17, 15-11-2009 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать CyberDYne,
Цитата CyberDYne:
CyberDYne, Скайнет бодяжишь? ![]() |
|
Отправлено: 23:44, 15-11-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
|
||
Отправлено: 09:40, 16-11-2009 | #12 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Ещё один немаловажный вопрос, если можно...
Сейчас занимаюсь раздачей прав на общий сетевой ресурс. Вообщем-то это одна папка, расположенная на резервном КД. Общий ресурс я сделал. Внутри этого ресурса есть папки, где каждому пользователю определяются полномочия в соответствие с группой этого пользователя и его должностью. Так вот как сделать так, чтобы сам сетевой ресурс они видели и заходили в него, а вот в подпапки уже должны быть ограничения. И вот тут мне не очень понятно - если группа "пользователи домена", к которой относятся все пользователи без исключения назначить корневой ресурс на общий доступ с определёнными правами, то эти права наследуются на подпапки и ограничить на некоторые подпапки доступ уже не получается. Может есть что-то и по этому вопросу? |
Отправлено: 13:17, 16-11-2009 | #13 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Отключить наследование на подпапках. Или поправить DACL на корневом ресурсе, чтобы ACE действовали только на объекты внутри папки, а не на подпапки и файлы
PS: ACE - access control entry - для тех кто не в курсе |
Последний раз редактировалось Ivan Bardeen, 17-11-2009 в 09:43. Отправлено: 15:12, 16-11-2009 | #14 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать CyberDYne,
В свойствах безопасности - дополнительно - вышестоящей папки уберите галку "Заменять разрешения..." (по умолчанию галка стоит), либо в низлежащих папках снимайте галку "Наследовать разрешения" |
------- Отправлено: 09:42, 17-11-2009 | #15 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Нашёл я способ правильно распределить права. Наследование отключать нельзя, потому что тогда почему-то не могут люди видеть папки, даже если их в подпапки явно прописать (или их группу). Решение было простое - сделать наследование прав на корневую папку всем пользователям (группа "общая" допустим), а доступ только на чтение (одна галка всего) и по мере необходимости в дальнейшем в подпапки просто добавлять нужные права и нужные группы пользователей.
Ещё раз спасибо всем за советы! У меня образовался ещё один вопрос: У некоторых пользователей папки "Мои документы" находились в сети в той самой расшаренной папке. И, по умолчанию, когда пользователь грузился, происходила синхронизация. Сейчас путь к этим папкам поменялся (т.к. поменялось имя сервера файлообмена) - так вот теперь вопрос - где именно надо прописать правильный путь конечным пользователям, т.к. если его не прописать, то идут очень сильные тормоза (навернгое из-за обращений к несуществующей папке). Или это нужно делать на сервере? Просто заметил такую вещь - если просто тупо открыть проводник и правом кликом вызвать свойства "моих документов", то там явно прописывается путь к этой папке и его, при желании, можно поменять. Но вот у тех пользователей, что "мои документы" были на сети этот путь "серый" и его поменять на правильный не получается. Так где это можно всё-таки сделать? |
Отправлено: 11:46, 17-11-2009 | #16 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Всё нашёл как! )))) Вопрос исчерпан....
|
Отправлено: 12:24, 17-11-2009 | #17 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Если она автоматически подключалась через net use, поместите скрипт на логон пользователя в Групповой политике типа
net use k: /delete net use k: \\server_new\share Цитата CyberDYne:
|
|
------- Отправлено: 16:06, 17-11-2009 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Требуется помощь | Madm | Лечение систем от вредоносных программ | 12 | 08-07-2009 10:07 | |
UserGate - требуется помощь с Usergate 4.0 | Unkilled | Сетевые технологии | 4 | 26-08-2008 06:39 | |
All Требуется помощь по 2000 | Ashot | Microsoft Windows NT/2000/2003 | 7 | 07-02-2004 02:36 | |
требуется помощь | djon | Хочу все знать | 20 | 08-10-2003 10:18 | |
требуется помощь | mordvin | Хочу все знать | 1 | 08-10-2003 07:21 |
|