Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Ограничения при входе в домен на разных машинах.

Ответить
Настройки темы
2008 - [решено] Ограничения при входе в домен на разных машинах.

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имеется сервер 2008 поднят AD, DNS в домене живет 10 машин winxp , всего 3 оператора каждый со своим аккаунтом ( с админскими урезанными правами для софта) но без установки софта, редактирования настроек, переноса файлов .
Добавилось 3 машины win7 в домен софт тот же, но появилась проблема старые аккаунты на новых машинах win7 заблокированы , не пускает в домен, ограничено администратором пишет.
Новый аккаунт не работает и на старых машинах winxp, аккаунт администратора домена работает везде. Ограничения были введены лет 5 назад наверное еще при запуске и кем уже не узнать.
При вводе в домен правда ругнулся DNS сервер мол что-то не могу поэтому оставлю так то, не запомнил точно.
Доп.оснасток не установлено , в GPO искал вроде чистые нет изменений, в учетках у этих юзеров нет привязки на вход на ___.
Никак не могу понять через что привязали юзеров к машинам , может кто знает в какую сторону копать ?

Отправлено: 20:37, 12-03-2015

 

Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата Mitek_76:
не пускает в домен, ограничено администратором пишет. »
Что точно пишет?

Цитата Mitek_76:
в GPO искал вроде чистые нет изменений »
http://winitpro.ru/index.php/2014/08...povyx-politik/

Отправлено: 00:16, 13-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg CAM02603.jpg
(36.8 Kb, 20 просмотров)
Вложения
Тип файла: rar gpreport.rar
(8.9 Kb, 11 просмотров)

alef2474,

Когда не пускает на новых машинах с старым аккаунтом точно пишет вот это - Вход в систему с использованием данного метода входа запрещен. Обратитесь к системному администратору.
Вот что пишет на старой машине и новым аккаунтом - Интерактивный вход в систему на данном компьютере запрещен локальной политикой.
При вводе в домен вот что пишет перед тем как пишет что ок и перезагрузка - Не удалось изменить имя основного контроллера домена на "" для этого компьютера. Будет использоваться прежнее имя "Lnl.local". Ошибка указанный сервер не может выполнить требуемую операцию.
Прилагаю отчет по gpo и 1 пикчу.

Отправлено: 19:37, 13-03-2015 | #3


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата Mitek_76:
При вводе в домен вот что пишет перед тем как пишет что ок и перезагрузка - Не удалось изменить имя основного контроллера домена на "" для этого компьютера. Будет использоваться прежнее имя "Lnl.local". »
Похоже, у вас непокорные машины - в каком-то другом домене, а не в нужном, поэтому и пользователи как бы не те, не своего домена. Может, у вас там несколько доменов с похожими именами в сети.
Вы сперва под локальным(недоменным) админом выведите их из домена(записи про машины, проследите, чтоб были удалены в AD, DNS), а потом присоединяйте по новой, вводя логин-пароль нужного доменного админа.

Последний раз редактировалось alef2474, 14-03-2015 в 22:22.


Отправлено: 20:27, 14-03-2015 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Mitek_76:
Добавилось 3 машины win7 в домен софт тот же, но появилась проблема старые аккаунты на новых машинах win7 заблокированы , не пускает в домен, ограничено администратором пишет. »
Машины новые или уже были в употреблении?

Цитата Mitek_76:
При вводе в домен вот что пишет перед тем как пишет что ок и перезагрузка - Не удалось изменить имя основного контроллера домена на "" для этого компьютера. Будет использоваться прежнее имя "Lnl.local". Ошибка указанный сервер не может выполнить требуемую операцию. »
Скорее всего всё-таки "б/у".
При этом они до сих пор настроены на использование старого домена.

1. Отключите их от ЛВС
2. Под локальным администратором выведите их из старого домена в рабочую группу
3. После перезагрузки подключите к ЛВС и попробуйте ввести в новый домен

Скорее всего проблема заключается в том, что при наличии ЛВС компьютер пытается доложить "пост сдал" своему старому контроллеру, а поскольку тот не отвечает, то выполнение дальнейших действий прекращается.
А при отсутствии связи компьютер просто изменяет свой статус в одностороннем порядке.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:38, 16-03-2015 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


alef2474,

Настройка сетевого адаптера сервера lnl.local
192.168.2.1
255.255.255.0
192.168.2.254 - ?
127.0.0.1

Настройка старого компа
192.168.3.2
255.255.255.0
192.168.3.254 - Не в той же подсети живем !
192.168.2.1

El Scorpio,
Компы пришли чистые (на вид_) на них дистрибьютор накатил 7ку и всё , были рабочей группе, а вот перекидывали их до меня из других доменов пока не знаю посмотрю...

Отправлено: 08:22, 16-03-2015 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


El Scorpio,

Возможно основной контроллер домена убрали ещё давно.
Вывод из домена и очистка не помогла, правда лвс не рубил.
Искать главный дс мне и не нужно, вообщем сменил немного маску и шлюзы, изменил на новых локалках - операторов архива и всё, старые аккаунты на новых машинах заработали.
Мой софт просто привязан на машинах к учеткам, разгребать бардак с дс пускай текущий ИТ админ будет если вообще он там следит за этим, учетки ограничены , админские привилегии по части запуска софта имеют, ну а мне и этого хватит.

Всем спасибо за советы, в vmware виртуалил и сервак и ад+дс+гпо + клиенты, проблем таких не было ....

Отправлено: 21:11, 16-03-2015 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Ограничения при входе в домен на разных машинах.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - Табличный вид на разных машинах. Макс Фолдер Microsoft Windows 7 0 20-11-2013 20:15
2008 R2 - Ошибка при первоначальном входе в домен (домен чистый поднят с 0) возможно DNS VolchekGM Windows Server 2008/2008 R2 5 20-02-2012 16:38
http/web - Глюки при входе на разные сайты с разных браузеров AnJoy Сетевые технологии 0 02-10-2011 22:48
как цеплять автоматом почту на разных машинах djoniAg Сетевые технологии 3 14-03-2006 19:09
Права пользователя на компьютер при входе в домен gian Microsoft Windows NT/2000/2003 2 30-12-2005 13:28




 
Переход