Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Доступ к сетевому диску (http://forum.oszone.net/showthread.php?t=220521)

sinq 15-11-2011 08:38 1795362

Доступ к сетевому диску
 
Доброго дня!
При недоступности DC невозможно получить доступ к сетевому диску. Можно ли настроить политики такоим образом, чтобы при недоступности DC сетевой диск оставался бы доступным для работы какое то время?
Смотрел политику
"
Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)
"
поставил = 25
непомогло..


Пробовал создать на файловом сервере локальную группу, куда поместил нужных мне пользователей и их компьютеры. тоже не помогло = если обрываю связь с доменом и логинюсь доменным пользователем, войти удается, но сетевой диск недоступен.

Как помочь моему горю?

Angry Demon 15-11-2011 09:02 1795370

Цитата:

Цитата sinq
Как помочь моему горю?

Установить второй DC.

sinq 15-11-2011 09:13 1795375

Действие разворачивается в удаленном филиале, не хотелось бы, чтобы там имелось представление о всех наших пользователях, группах, и т.п.,.. ограничение канала, необходимость контроля прав, лишние неудобства.

Есть ли ещё вариант?

Angry Demon 15-11-2011 09:27 1795382

sinq, лишние неудобства - это то, чем вы сейчас пытаетесь заняться. А контроллер домена в филиале - отработанный годами метод построения инфраструктуры предприятия. И с чего бы кто-то там в филиале узнает о пользователях/группах? Или у вас везде у всех администраторские права и пароль администратора предприятия/домена на обоях написан? ;)

Delirium 15-11-2011 09:36 1795389

Цитата:

Цитата sinq
Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена)
поставил = 25 »

Эта опция вообще не имеет отношения к теме вопроса

Если охота сделать свое решение в ущерб безопасности, делаем так: включаем учетную запись гостя на том сервере, где лежит сетевая папка, на вкладке ДОСТУП на нужную сетевую папку даем разрешение группе Все или Гости, на вкладке БЕЗОПАСНОСТЬ даем разрешение группе Все. В таком случае будет вообще наплевать на права и контроллер, был бы сетевой доступ к серверу.

Но это такой костыль, какой и во сне не приснится нормальному айтишнику.

sinq 15-11-2011 09:43 1795395

Т.е. даже не дочерний домен, я правильно понял вашу мысль, а именно второй КД ? А какие роли правильно разместить на второй, филиальный, КД?

sinq 15-11-2011 10:02 1795411

Delirium, соглашусь с вами, что открывать доступ гостевой учетной записи это крайняя мера..

Telepuzik 15-11-2011 10:25 1795421

Цитата:

Цитата sinq
я правильно понял вашу мысль, а именно второй КД ? »

Именно второй КД. Можете использовать контроллер домена Read-Only (RODC).

sinq 15-11-2011 14:11 1795556

Цитата:

Цитата Angry Demon
И с чего бы кто-то там в филиале узнает о пользователях/группах? Или у вас везде у всех администраторские права »

Подскажите пож-та, нет опыта, сейчас на виртуалке попробую, но может зря я в эту сторону думаю: Если филиальному администратору делегировать права на администрирование только конкретной OU, сможет ли он просматривать объекты других OU, имея ввиду оснастку "пользователи и компьютеры", примененные "групповые политики"?

Delirium 16-11-2011 00:55 1796013

sinq, просматривать структуру AD сможет любой администратор, но при правильном делегировании на этом его права и закончатся. Ничего криминального в том, что он увидит учетки, нет.

sinq 16-11-2011 14:34 1796335

Коллеги!

на филиальный файловый сервер, где расположен общий ресурс, я повесил RODC + DNS. (настройки по умолчанию, GC+RODC+DNS) На клиентской машине в кач-ве днс его и указал. nslookup на клиенте если смотреть domain.ru не показывает этого нового днс, хотя он указан в св-вах подключения. Так и должно быть?
Если оборвать связь между основным DC и связкой <филиальный RODC> - <филиальный клиент> то общие ресурсы не работают...

куда копать?

везде 2008 r2

Telepuzik 16-11-2011 20:47 1796654

Цитата:

Цитата sinq
а клиентской машине в кач-ве днс его и указал. nslookup на клиенте если смотреть domain.ru не показывает этого нового днс, хотя он указан в св-вах подключения. Так и должно быть? »

Вывод nslookup domain.ru и ipconfig /all с клиента покажите.

sinq 17-11-2011 14:16 1797159

Telepuzik , пожалуйста:

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\User03_02>nslookup
╤хЁтхЁ яю єьюыўрэш■: UnKnown
Address: 192.168.161.10

> domain.ru
╤хЁтхЁ: UnKnown
Address: 192.168.161.10

╚ь*: domain.ru
Addresses: 192.168.240.7
192.168.240.8

> exit

C:\Users\User03_02>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : USER03-02
Основной DNS-суффикс . . . . . . : domain.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : domain.ru

Ethernet adapter Подключение по локальной сети:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 3C-D9-2B-6D-C2-9D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.161.52(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.161.1
DNS-серверы. . . . . . . . . . . : 192.168.161.10
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{ED62AEF2-DD1E-433F-8ACC-08959FD173C5}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Users\User03_02>

Angry Demon 17-11-2011 14:28 1797164

Цитата:

Цитата sinq
192.168.161.10

Это чей адрес?

Telepuzik 17-11-2011 14:34 1797171

sinq,
Покажите еще вывод ipconfig /all с контроллера RODC и вывод nslookup <имя файлового сервера> с клиента.

sinq 17-11-2011 14:36 1797173

Цитата:

Цитата Angry Demon
Это чей адрес? »

это адрес как раз того файл сервера на котором я поднял роли RODC и DNS. Не понимаю почему его нет в nslookup domain.ru..

Angry Demon 17-11-2011 14:55 1797198

Цитата:

Цитата sinq
Не понимаю почему его нет в nslookup domain.ru..

Как это "нет"?
Цитата:

Цитата sinq
Address: 192.168.161.10


sinq 17-11-2011 14:59 1797203

Цитата:

Цитата Angry Demon
Как это "нет"?
Цитата sinq:
Address: 192.168.161.10 »

появился, не было, сорри, обновился чтоли..

привожу ipconfig c контроллера RODC

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\User>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : 03-fs-01
Основной DNS-суффикс . . . . . . : domain.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : domain.ru

Ethernet adapter Подключение по локальной сети 1:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : HP NC107i PCIe Gigabit Server Adapter
Физический адрес. . . . . . . . . : 9C-8E-99-08-D8-1A
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.161.10(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.161.1
DNS-серверы. . . . . . . . . . . : 127.0.0.1
192.168.240.7
NetBios через TCP/IP. . . . . . . . : Включен

Angry Demon 17-11-2011 16:14 1797257

Цитата:

Цитата sinq
DNS-серверы. . . . . . . . . . . : 127.0.0.1

Не хорошо так. Укажите его сетевой адрес: 192.168.161.10

Telepuzik 17-11-2011 16:16 1797261

sinq,
А вывод nslookup с клиента так и не показали.

sinq 17-11-2011 17:14 1797307

Цитата:

Цитата Angry Demon
Не хорошо так. Укажите его сетевой адрес: 192.168.161.10 »

указал. сейчас перезагружу сервер и клиента посмотрю что будет, если поможет отпишу..


Цитата:

Цитата Telepuzik
А вывод nslookup с клиента так и не показали. »

исправляюсь:

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\User03_02>nslookup 03-fs-01
╤хЁтхЁ: UnKnown
Address: 192.168.161.10

╚ь*: 03-fs-01.domain.ru
Address: 192.168.161.10

тут вроде все чисто..

Telepuzik 17-11-2011 17:22 1797310

Цитата:

Цитата sinq
╚ь*: 03-fs-01.domain.ru
Address: 192.168.161.10
тут вроде все чисто.. »

У Вас сетевые ресурсы на этом сервере находятся правильно? Как организовано подключение к сетевым дискам? При отсутствии связи в главным офисам если на клиенте набрать \\03-fs-01.domain.ru\<имя папки> что выдает?


Время: 10:33.

Время: 10:33.
© OSzone.net 2001-