Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] вход пользователей при отсутствии связи с головным доменом???

Ответить
Настройки темы
[решено] вход пользователей при отсутствии связи с головным доменом???

Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


Подскажите, как решить такую задачу: есть головной домен и дочерний, подключенный через VPN. при отсутствии связи с головным, пользователи дочернего не могут зайти в свои учетки. Как это можно исправить?

Отправлено: 17:48, 26-01-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


В дочернем есть контроллер домена ?

-------
По'DDoS'ил и бросил :-)


Отправлено: 17:57, 26-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата petru440:
пользователи дочернего не могут зайти в свои учетки. Как это можно исправить? »
Разрешить кеширование паролей.
Правда,*в этом случае при отсутствии связи пользователи смогут войти только на свои компьютеры, а сетевые ресурсы соседних будут недоступны.

Для полноценной работы сети нужно поднимать в локальной сети дополнительный контроллер домена.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:09, 27-01-2010 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


несколько вариантов:
1. Поставить дочерний КД с установкой роли Глобальный каталог.
2. Поставить ОТДЕЛЬНЫЙ контроллер и настроить доверительные отношения между доменами.
3. Вариант El Scorpio про кеширование паролей.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:44, 27-01-2010 | #4


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


У меня 2 контроллера домена, между ними родительско-дочерние отношения (это про доверия);
На счёт сервера глобального каталога, не помню как ставил... а где это можно посмотреть?

Отправлено: 11:09, 27-01-2010 | #5


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата petru440:
не помню как ставил... а где это можно посмотреть »
На КД дочернего домена покажите вывод команды
repadmin /options
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:12, 27-01-2010 | #6


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


на дочернем:

repadmin running command /options against server localhost
Current DC Options: (none)

на головном:

repadmin running command /options against server localhost
Current DC Options: IS_GC

понимаю, что дочерний не является сервером глобального каталога. А как это можно исправить?

Отправлено: 11:26, 27-01-2010 | #7


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Active Directory - сайты и службы, находим нужный КД->NTDS Settings->Свойства ставим галку "Глобальный каталог".

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:35, 27-01-2010 | #8


Пользователь


Сообщения: 77
Благодарности: 2

Профиль | Отправить PM | Цитировать


Всем спасибо, наверное помогло (проверять не буду )

Отправлено: 15:45, 27-01-2010 | #9


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Вообще-то глобальный каталог не нужен для аутентификации юзера.

Цитата Telepuzik:
Active Directory - сайты и службы, находим нужный КД->NTDS Settings->Свойства ставим галку "Глобальный каталог". »
Для этого примерно там же можно установить "разрешить кэширование членства в универсальных группах".

Цитата:
Windows Server 2003 поддерживает новую функцию кэширования универсального группового членства, которая дает возможность входить в сеть Windows Server 2003 без контакта с GC-каталогом. Универсальное групповое членство кэшируется на контроллерах домена, не являющихся контроллерами GC, если эта опция разрешена, а пользователь впервые пытается войти в систему. Как только эта информация попадает в GC-каталог, она кэшируется на неограниченное время на контроллере домена сайта и периодически обновляется (по умолчанию каждые 8 часов). Включение этой функции приводит к ускорению входа в систему пользователей с удаленных сайтов, так как для аутентификации контроллеру домена не требуется обращения к GC-каталогу.

-------
Чудес не бывает, бывают только глюки!

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:29, 27-01-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] вход пользователей при отсутствии связи с головным доменом???

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Клиенты - [решено] вход на OWA с реальном доменом rufat_4 Microsoft Exchange Server 6 12-01-2010 11:53
Доступ - [решено] Вход в систему под доменом Toxigen Microsoft Windows 2000/XP 2 12-01-2009 21:07
Не работает внутрення почта при отсутствии инета. djeff Microsoft Windows NT/2000/2003 1 30-12-2008 18:47
Вход пользователя при отсутсвие связи с сервером... minion Microsoft Windows NT/2000/2003 2 29-08-2006 13:25
Вход в систему с доменом без подключения к сети kazarkin Microsoft Windows 2000/XP 6 10-05-2005 11:05




 
Переход