Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Acrive Directory

Ответить
Настройки темы
Acrive Directory

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Windows server 2003
ставлю сеть, она не настроена и к серверу компы не подключены
ОС только что установлена, никаких настроек еще нет. Не могу настроить Acrive Directory. Делаю все по инструкции: dcpromo ->Далее.., но я не могу выбрать даже создать новый домен, т.к. вылазит сообщение "правильно настройте TCP/IP". Что там надо настраивать, если сервер стоит пока автономно, к нему ничего не подключено?Я хочу cначала сделать на сервере настройки Acrive Directory (ну, и еще NAT, DHCP, DNS), а потом уже подключать сервер к сетке. Это вообще возможно?

Отправлено: 20:00, 16-05-2008

 

Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата feinar:
вылазит сообщение "правильно настройте TCP/IP" »
Надо присвоить статический IP адрес.

Цитата feinar:
Я хочу cначала сделать на сервере настройки Acrive Directory (ну, и еще NAT, DHCP, DNS), а потом уже подключать сервер к сетке. Это вообще возможно? »
1. Я так понял уже имеется некая сеть со средой "Рабочая группа". В этом случае последовательность такая: установка контролера домена -> перевод рабочей группы в домен. Если я ошибаюсь, то в любом случае первым устанавливается контроллер домена.
2. DHCP и DNS это понятно, НО зачем на контроллере NAT собираешься вешать?
Это сообщение посчитали полезным следующие участники:

Отправлено: 05:35, 17-05-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для atm_kzn

Пользователь


Сообщения: 67
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата feinar:
а потом уже подключать сервер к сетке »
Такое вроде возможно путём подключения данного сервера к пустому хабу (на котором больше ничего не висит), система увидит, что сеть якобы есть и даст сделать настройки.

-------
/*Чтобы понять рекурсию, надо понять рекурсию*/

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:46, 17-05-2008 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата sacredboy:
Надо присвоить статический IP адрес »
обязательное условие.
Цитата sacredboy:
зачем на контроллере NAT собираешься вешать? »
а вот это очень не безопастно.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:12, 17-05-2008 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата sacredboy:
Надо присвоить статический IP адрес. »
спасибо, я так и сделала, и потом AD настроилась без проблем
Цитата sacredboy:
Я так понял уже имеется некая сеть со средой "Рабочая группа". В этом случае последовательность такая: установка контролера домена -> перевод рабочей группы в домен. »
сети у меня еще нет, у меня есть голое железо, из которого я пытаюсь сделать сетку. для пробы подключила сегодня 2 компа друг с другом, 1 из них сервер, на удивление заработал и DNS, и DHCP. Единственно, что я не понимаю - почему я не могу сделать нового пользователя в AD, вроде все просто, но чем-то не устраивает пароль (перепробовала разные комбинации- и никак). Группу пользователей и комп тоже создаю без проблем.
Еще вопрос: как привязать ПК2, который подключен к серверу, к какой-то группе пользователей или чтоб он был сам по себе (я имею в виду, откуда сервер знает, что ПК2 относится к определенной группе пользователей, может по IP? не висит же ПК2 в воздухе?)просто если пытатся зайти с ПК2 на сервер, я могу это сделать только с логином и паролем админа, а мне надо, чтоб юзер имел свой логин и пароль и с их помощью заходил на сервак

atm_kzn, exo, спасибо

Цитата exo:
зачем на контроллере NAT собираешься вешать? »
а вот это очень не безопастно.
------- »
просто у меня 1 интернетовский адрес, и надо как-то его раскидать по сетке
почему NAT не безопастно?
може, лучше прокси?

Отправлено: 01:09, 18-05-2008 | #5


Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата feinar:
я не могу сделать нового пользователя в AD, вроде все просто, но чем-то не устраивает пароль (перепробовала разные комбинации- и никак) »
В групповых политиках в ветке безопасности паролей отключи требование сложных паролей.

Цитата feinar:
просто если пытатся зайти с ПК2 на сервер, я могу это сделать только с логином и паролем админа, а мне надо, чтоб юзер имел свой логин и пароль и с их помощью заходил на сервак »
Доступ к серверу только для админов это нормальная практика. Пользователю там делать нечего, НО если уж очень надо то дайте ему разрешения на доступ.

Цитата feinar:
почему NAT не безопастно?
може, лучше прокси? »
Тут дело не в том, что лучше, что хуже, а втом что AD это самое важное звено в сети и если он (AD) рухнет, то с ним рухнет вся сеть поэтому на сервер с AD (он же контроллер домена ) не рекомендуется устанавливть никакие другие серверы.

Отправлено: 06:09, 18-05-2008 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


sacredboy, cпасибо

Отправлено: 11:28, 18-05-2008 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата sacredboy:
не рекомендуется устанавливть никакие другие серверы. »
дело не в других серверах. Дело в том, что на шлюз будут идти атаки из интернета.
Если взломают шлюз - будет доступ к АД. Поставьте перед сервером какой-нибудь маршрутизатор.

-------
Вежливый клиент всегда прав!


Отправлено: 11:37, 19-05-2008 | #8


Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата exo:
дело не в других серверах. Дело в том, что на шлюз будут идти атаки из интернета.
Если взломают шлюз - будет доступ к АД. Поставьте перед сервером какой-нибудь маршрутизатор. »
И это тоже.

Отправлено: 12:19, 19-05-2008 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, sacredboy,перед сервером у меня стоит роутер D-Link DI-524, но сегодня столкнулась с такой проблемой: т.к. на сервере надо 2 сетевых адаптера, то 1 встроенный уже есть, а в качестве 2го беру адаптер WiFi DWL-AG132 , НО при инсталляции драйверов на сервере для адаптера WiFi , возникает ошибка и он вообще не определяется. Когда инсталлирую драйвера для адаптера WiFi, но уже под ХР, все прекрасно определяется и работает. Так я не пойму, он не хочет работать под 2003 сервак, что ли?и что делать в таком случае?P.S.на сервере стоят 2 ОС - XP и 2003 Server, может дело именно в этом?

Последний раз редактировалось feinar, 19-05-2008 в 21:17.


Отправлено: 21:04, 19-05-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Acrive Directory

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Directory Opus semiono Автоматическая установка приложений 1 01-02-2009 16:08
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
Active Directory Igrr Хочу все знать 4 08-08-2005 09:30




 
Переход