|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не пускает в домен |
|
Не пускает в домен
|
Пользователь Сообщения: 124 |
Добрый день.
Происходит непонятная (для меня по крайней мере) вещь. Может уже мозги набекрень, но посоветоваться больше не скем. Ситуация следующая: - поднял контроллер домена на Windows 2003 - поднял DHCP - клиентская машина автоматом получила IPшник и адрес DNS-сервера - попытался ввести клиента в домен, вылазит ошибка: При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "test.mks.ua" произошла ошибка: Произошла ошибка: "DNS-имя не существует." (код ошибки: 0x0000232B RCODE_NAME_ERROR) Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.test.ars.ua К возможным причинам ошибки относятся: 1. SRV-запись DNS не зарегистрирована в DNS 2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне test.mks.ua mks.ua ua . (корневая зона) Что это может быть и как это исправить? Заранее ОГРОМНОЕ спасибо за помощь! |
|
Отправлено: 15:17, 17-04-2009 |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать А что если станция не в домене у нее не может быть SID? И если у Вас такая ситуация, что компы еще не в доме, то должно пройти все нормально, Я думал проблема уже возникла!!! И чем вы пользовались при миграции учетных записей компов и пользователей!
|
Отправлено: 16:05, 24-06-2009 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата zavoruev:
|
|
------- Отправлено: 17:03, 24-06-2009 | #22 |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать ну значит знакомимся с тем что токое SID
Идентификатор безопасности (англ. Security Identifier (SID)) — структура данных переменной длины, которая идентифицирует учетную запись пользователя, группы, домена или компьютера (в Windows на базе технологии NT (NT4, 2000, XP, 2003, Vista). SID ставится в соответствие каждой учетной записи в момент её создания. Система оперирует с SID'ами учетных записей, а не их именами. В контроле доступа пользователей к защищаемым объектам (файлам, ключам реестра и т.п.) участвуют также только SID'ы. Идентификаторы безопасности для встроенных учетных записей (таких, как например Администраторы или Гости) одинаковы в каждом экземпляре установленной Windows и не зависят от ее версии (будь то Windows 2000 или Vista). Это позволяет администраторам сетей применять шаблоны безопасности и политики безопасности, а также управлять доступом удаленных пользователей в сети без доменов. |
Отправлено: 17:19, 24-06-2009 | #23 |
Старожил Сообщения: 375
|
Профиль | Отправить PM | Цитировать Цитата zavoruev:
И вот ситуация - новый домен, учетки старые, с ходу рабочая станция в домен не входит. Вывожу ее из домена, ввожу снова, все нормально. А что нужно сделать с NewSID? |
|
Отправлено: 17:20, 24-06-2009 | #24 |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Вы хотите чтобы при логоне пользователя подцеплялся его старый профиль? Я не пойму задачи!
Если вы не пользовались миграцией, то у вас все просто. После того как выгнал тачку из домена, вы ее перегружаете и вгоняете в новый домен. При логогне любой учетной записи она будет образовываться заново, т.к сменился SID (новый домен). Старый локальный профиль пользователя при входе эта учетка не подцепит! Извеняюсь на счет любой учетной записи, кроме конечно же локального администратора и гостя |
Отправлено: 17:27, 24-06-2009 | #25 |
Старожил Сообщения: 375
|
Профиль | Отправить PM | Цитировать Так вот меня и интересует - возможно ли ввести рабочие станции в домен без индивидуальной работы с каждой из них, т.е. персонально выводить-вводить.
Так что с программой NewSID, сможет решить данный вопрос или выход только один - ручками? Профили, насколько я понял, сохраняются только при миграции с сохранением старых SID. |
Отправлено: 17:49, 24-06-2009 | #26 |
Старожил Сообщения: 157
|
Профиль | Отправить PM | Цитировать Конечно, если у вас новый домен то только так. Обычно делают так, поднимают резервный контролер домена, делигирут все права от основного DC, а старый контролер понижают до уровня рядового сервера. Тогда остаетя прежним название домена и все что там было (пользю, компы) и соотв. локальные (перемещаемые) профили при логоне старого прользователя подцеплялись бы. А так, как щас у Вас новый домен, то все надо ручками делать?
|
Отправлено: 17:56, 24-06-2009 | #27 |
Старожил Сообщения: 375
|
Профиль | Отправить PM | Цитировать Ясно. Кстати, для убыстрения работы можно не выводить станцию из домена, а пользоваться через NetworkID. Процес убыстряется, без лишней перезагрузки станции.
P.S. Чтобы закрыть тему - новый SID создается, при вводе станции в домен, правильно? А возможно ли, запомнив старый SID станции, потом подставить его вместо нового и сохранить таким образом профиль? |
Отправлено: 19:24, 24-06-2009 | #28 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Vygov:
|
|
------- Отправлено: 09:39, 25-06-2009 | #29 |
Старожил Сообщения: 375
|
Профиль | Отправить PM | Цитировать Возможно ли просмотреть базу SID на контроллере домена или она хранится в зашифрованном виде?
|
Отправлено: 09:50, 25-06-2009 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не пускает с утра в домен! | advin | Microsoft Windows NT/2000/2003 | 2 | 22-02-2008 09:03 | |
Не пускает домен 2003 | zloyvirus | Microsoft Windows NT/2000/2003 | 2 | 08-11-2006 17:57 | |
Домен не пускает 2 компа | Guest | Microsoft Windows NT/2000/2003 | 6 | 20-07-2004 18:17 | |
Домен не пускает 2 компа | Guest | Сетевые технологии | 1 | 14-07-2004 13:36 | |
В домен не пускает... | Farkhod | Сетевые технологии | 3 | 06-02-2004 16:35 |
|