![]() |
Монтирование дисков
При входе в домен вин2003 выполняется скрипт, монтирующий диски. Диски он подмонтирует, но пишет, что прав на вход нет: "2221 Не найдено имя пользователя".
Диски монтируются с файлсервера, который по совместительству является резервным КД. Вход в систему происходит нормально, пользователь зарегестрирован, права выданы. И еще проблема: на сетевой дискм можно войти только по правой кнопке мыши -> открыть; двойным щелчком не открывается - пишет нет прав. |
Как выглядит скрипт, какие права на шару, какие права на диск?
|
Вот скрипт:
Код:
net use g: \\fileserver\LLIapa /delete Права на шары выставлены так, что группе Domain Users дан доступ на запись, чтение, etc. Другие юзеры без проблем работают с такими же правами, а новые акки глючат страшно(работают после пляски с бубном и то хреново). Еще несколько вопросов: 1) Может ли это быть из-за глюков резервного контроллера(он хреново реплицируется)? 2) К какому из контроллеров присоединяются юзеры при аутентификации? 3) Выдержит ли один контроллер сеть из 100 компов? |
Права на шару стоят стандартные, или специальные?
Какие права стоят на NTFS? 1. А в чем это заключается? 2. Которого первым найдут, 50/50. 3. Да, но если он умрет будет плохо, очень плохо. |
Цитата:
|
У клиента вылетает вот такая штука в консоли:
Недействительный пароль или имя пользователя для \\fileserver\LLIapa. Введите имя пользователя для 'fileserver':. |
Добрый день! У меня проблема с автоматическим монтированием дисков Windows Server 2003 немного другая: на файловом сервере (он же контроллер домена) расшарен общий ресурс "Налогоплательщик ЮЛ", при попытке смонтировать сетевой диск через Active Directory, у пользователей этот диск не монтируется, хотя все остальные, где нет пробелов монтируются без проблем.
вот пример пакетника: net use U: \\server1\base_1s /persistent:no net use N: "\\server1\Налогоплательщик ЮЛ\" /persistent:no При запуске через командную строку на клиентской машине всё работает. В чём может быть дело? |
Обнаружил такую штуку:
В списке на добавление прав нет новых юзеров, хотя в домене они типа заведены, под ними входить можно. |
to zippi
Судя по всему у тебя проблемы именно из-за того что домены не синхронизируются (проблемы с репликацией), попробуй выключить один контроллер и проверь работу. Кстати какие-нибудь ошибки в Журнале событий есть? Также рекомендую почитать книгу Федора Зубанова Active Directory подход профессионала. |
Второй контроллер является, по совместительству, и файлсерваком. Можно ли как-нибудь на врема разжаловать резервный, но чтобы он остался членом домена и смог выступать файлсерваком? Я понимаю что надо доку читать, но просто нужно срочно исправить эту ситуацию на первое время.
|
Запускаешь dcpromo.exe и следуешь инструкциям.
|
Еще такая штука: диски монтируются, но по двойному щелчку в него нельзя зайти, только по правой кнопкой -> Открыть. Действие по умолчанию(по двойному щелчку) стоит open(0). Че это за фигня?
|
zippi
понизь его до уровня обычного сервера пуск - выполнить - dcpromo.exe |
GreenIce
Цитата:
Цитата:
|
Цитата:
|
replmon.exe для этого существует. Весело будет, если DC грохнется, когда второй будет выключен.
|
Для тестирования часа 2 хватит за глаза, и если за это время грохнится контроллер разница будет невилика. Ну может какой то пользователь пароль потеряет если поменял, политику тоже в это время вряд ли кто будет менять.
А как пользоваться replmon.exe еще читать нужно. |
Вот логи:
На главном КД: Directory Service: Код:
Код:
1. The DNS server was unable to complete directory service enumeration of zone ntbsamara.ru. This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and repeat enumeration of the zone. The extended error debug information (which may be empty) is "". The event data contains the error. Код:
The File Replication Service is having trouble enabling replication from FILESERVER to DC2 for c:\windows\sysvol\domain using the DNS name fileserver.ntbsamara.ru. FRS will keep retrying. Directory Service: Код:
1.The Windows NT 4.0 or earlier replication checkpoint with the PDC emulator master was unsuccessful. Код:
1. The DNS server was unable to open Active Directory. This DNS server is configured to obtain and use information from the directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and reload the zone. The event data is the error code. Код:
Following is the summary of warnings and errors encountered by File Replication Service while polling the Domain Controller fileserver.ntbsamara.ru for FRS replica set configuration information. FILESERVER - вторичный КД ntbsamara.ru - домен |
таки да, можно, запусти на наl нем команду"dcpromo" и понизь в роли. Не забудь проверить, что на нем нет ни одной FSMQ roles. В противном случае передай их на остающейся контролер.
|
Время: 12:19. |
Время: 12:19.
© OSzone.net 2001-