Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Active Directory: logon при выключеном контроллере

Ответить
Настройки темы
Active Directory: logon при выключеном контроллере

Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Добрый вечер.
Продолжаю экспериментировать с Server 2012 в виртуальной среде.

Имеется сконфигурированный по умолчанию контроллер домена и введенный в этот домен Windows 7.

Cenmm проблемы:
При выключенном контроллере домена, на клиент с Windows 7 можно без проблем залогиниться от любого пользователя домена. Даже под пользователем который ранее не заходил на клиент Windows 7.

Я так понимаю, Windows 7 каким то образом закешировал структуру Active Directory. Как же так получилось?
Насколько я помню, в предыдущих версиях Active Directory на базе Server 2008/R2 такого не было. И при недоступности службы Active Directory, авторизоваться в системе было нельзя.

-------
Альтернатива Всему!


Отправлено: 18:31, 26-12-2012

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


bombording,
Покажите вывод команды set после логона пользователя на клиентский компьютер.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:14, 27-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


Telepuzik,

Вот вывод команды set на клиентской машине.
Оба контроллера домена выключены. Даже интернет шлюз выключен.
Клиент входит в систему под любым пользователем. Мало того, он ещё проверяет правильность ввода пароля в случае ошибки набора.
А так же можно используя логин и пароль администратора домена изменять настройки компьютера (сеть и т.д.)

Код: Выделить весь код
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\epo>set
ALLUSERSPROFILE=C:\ProgramData
APPDATA=C:\Users\epo\AppData\Roaming
CommonProgramFiles=C:\Program Files\Common Files
CommonProgramFiles(x86)=C:\Program Files (x86)\Common Files
CommonProgramW6432=C:\Program Files\Common Files
COMPUTERNAME=CO-CLIENT01
ComSpec=C:\Windows\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Users\epo
LOCALAPPDATA=C:\Users\epo\AppData\Local
LOGONSERVER=\\CO-DC02
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32
\WindowsPowerShell\v1.0\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE=AMD64
PROCESSOR_IDENTIFIER=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=2a07
ProgramData=C:\ProgramData
ProgramFiles=C:\Program Files
ProgramFiles(x86)=C:\Program Files (x86)
ProgramW6432=C:\Program Files
PROMPT=$P$G
PSModulePath=C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC=C:\Users\Public
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\Windows
TEMP=C:\Users\epo\AppData\Local\Temp
TMP=C:\Users\epo\AppData\Local\Temp
USERDNSDOMAIN=DOMAIN.ORG
USERDOMAIN=DOMAIN
USERNAME=epo
USERPROFILE=C:\Users\epo
windir=C:\Windows

C:\Users\epo>

-------
Альтернатива Всему!


Последний раз редактировалось bombording, 28-12-2012 в 11:13.


Отправлено: 11:07, 28-12-2012 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата bombording:
Оба контроллера домена выключены. »
не похоже

Цитата:
COMPUTERNAME=CO-CLIENT01
Цитата:
LOGONSERVER=\\CO-DC02

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:37, 28-12-2012 | #4


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


cameron, И тем не менее они выключены.
Я даже грешил на виртуальную среду VmWare, в которой крутятся все машины. Пробовал даже выключать клиента, затем выключать питание у сетевого адаптера клиента и включать заного. Не помогло. Клиент так же без проблем логинится в систему

-------
Альтернатива Всему!


Отправлено: 11:55, 28-12-2012 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


может у вас многосайтовая структура и клиент проходит аунтификацию на каком-то другом КД.
хотя откуда тогда взялось бы
Цитата bombording:
CO-DC02 »
.

забавно.
хорошо, КД выключены, целевая ОС
Цитата bombording:
CO-CLIENT01 »
перезагружена после выключения КД, вы успешно входите под любым пользователем.

выполните команды:

dsquery server -isgc
nslookup domain.ru

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:07, 28-12-2012 | #6


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


cameron,
Нет, в домене только один сайт, который привязан к подсети в которой находится клиент и оба КД. Сетевая инфраструктура простейшая, без каких либо серьезных дополнительных изменений - VmWare - 1 шлюз, 2 КД Server 2012(1 лес, 1 домен, 1 сайт, свои GPO не создавались), 1 клиент Windows 7

dsquery server -isgc не ищет, т.к. Windows 7 не знает о такой команде.

Код: Выделить весь код
PS C:\Users\epo> nslookup domain.org
*** Серверы по умолчанию недоступны
╤хЁтхЁ:  UnKnown
Address:  127.0.0.1

-------
Альтернатива Всему!


Отправлено: 12:49, 28-12-2012 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


а теперь ещё раз вывод
echo %logonserver%

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:03, 28-12-2012 | #8


Старожил


Сообщения: 226
Благодарности: 4

Профиль | Отправить PM | Цитировать


cameron,

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

Код: Выделить весь код
C:\Users\epo>echo %logonserver%
\\CO-DC01

-------
Альтернатива Всему!


Отправлено: 14:28, 28-12-2012 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


весело. я не могу это объяснить, ждём более опытных коллег.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:39, 28-12-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Active Directory: logon при выключеном контроллере

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Как определить logon\logoff пользователя в домене на Контроллере Домена FreedomF2000 Microsoft Windows NT/2000/2003 9 03-07-2015 15:24
2008 - ГП Active Directory zaiats Windows Server 2008/2008 R2 1 05-08-2009 04:55
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
php & active directory arcady0510 Вебмастеру 1 04-10-2005 17:19




 
Переход