Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Active Directory, поиск, юзеры, разграничение прав (http://forum.oszone.net/showthread.php?t=39949)

salamandra 05-09-2003 19:32 267819

При выставлении прав доступа на "шару", нет возможности получить доступ к списку юзеров домена.

Также не работает поиск в папке Active Directory. Симптомы - долго крутятся часики при открытии окна поиска в AD. Затем что бы ни набирали - выдаст что объектов не найдено. Грабли где то в настройках сервера. Потому что он сам  получает инфу для поиска, но не отдает ее воркстэйшнам.

[s]Исправлено: salamandra, 20:33 5-09-2003[/s]

mb 06-09-2003 22:59 267820

salamandra
Была очень похожая фигня. У меня, в конце концов, списки открывались, но, как правило, минут через пять.
Времени, сил и нервов было потрачено уйма. Впоследствии выяснилось что во всем виновато не  вполне исправное железо на сервере (райд-1 с двумя дисками, при этом так и не выяснилось что было первопричиной - контроллер или диски).
Но это только мой опыт. Возможно  у тебя что-то другое -например - проверь настройки ДНС.

Tuber 08-09-2003 07:40 267821

Было подобное. Прописал ручками IP-шник(и) DNS. В свойствах TCP/IP (Вкладка Advanced, в ней, в свою очередь, вкладка DNS; жмешь Add и прописываешь IP).

e80 08-09-2003 11:53 267822

Да Tuber прав, АД без ДНС живет, но плохо,
поентому пропиши ДНС сервака первичным либо вторичным (Если Инет рулит не он)

salamandra 08-09-2003 15:47 267823

в чем беда - выяснил... возможно без собственного ДНСа он действительно плохо живет, но именно у меня дело было в том, что я копировал documents and settings локального юзера в папку юзера доменного (дабы восстановить рабочий стол, меню пуск и иже с ними).

Все естественно восстанавливалось, однако пропадала возможность выбирать место откуда брать пользователей/группы для выставления безопасности и пропадала возможность искать в АД.

лечится полным убиением записей на АД и убиением локального аккаунта. Затем заного создаем аккаунт на АД, и вводим машину в домен. При первом логоне создается нормальный профайл юзера. Уже с возможностью поиска и возможностью выбора места откуда брать юзеров/группы для вкладки "безопасность"


Добавлено:


кстати, а вот прописывание локального сервера как вторичного DNS сервера не все равно не дает возможности им пользоваться.

Т.к. имеется внутренний сервер, который прописан в DNS как (A) и имени сопоставлен ip. Если прописать наш DNS первичным, то запросы в инет не проходят, хотя вторичным DNSом прописан правильный инет DNS сервер.

Если же прописать наш DNS вторичным, то теперь интернет работает, а уже не найти наш сайт по имени.

alexbadboy 24-09-2003 22:41 267824

Кстати создание профиля с сохранением настроек,рабочего стола и т.д. лучше всего делать через DefaultUser,грузишь туда вместо стандартного нужный профиль,профиль создается,а DefaultUser откатываешь наместо.

salamandra 25-09-2003 10:27 267825

Поправка... после выяснения дополнительных обстоятельств результат следующий...

Копирование старого профиля копировало настройки DNS (в которых не был прописан DNS нашего DC) и без этого ничего не работало.

Если создаешь новый профиль - то настройки сети там по умолчанию (DNS берется через DHCP и конечно указывает на DC).

Копировать старый профиль можно, но после этого необходимо проверить настройки сети. (делать это через Default User наверно можно, но как мне кажется процессы равнозначны, что DU восстанавливать, что копировать под админом один профиль в другой)


Время: 16:32.

Время: 16:32.
© OSzone.net 2001-