Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не пускает в домен

Ответить
Настройки темы
Не пускает в домен

Пользователь


Сообщения: 124
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Dudee
Дата: 17-04-2009
Добрый день.
Происходит непонятная (для меня по крайней мере) вещь. Может уже мозги набекрень, но посоветоваться больше не скем.

Ситуация следующая:
- поднял контроллер домена на Windows 2003
- поднял DHCP
- клиентская машина автоматом получила IPшник и адрес DNS-сервера
- попытался ввести клиента в домен, вылазит ошибка:

Код: Выделить весь код
При запросе DNS записи ресурса размещения службы (SRV), используемой 
для выяснения размещения контроллера домена для домена "test.mks.ua" произошла ошибка:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.test.ars.ua

К возможным причинам ошибки относятся:

1. SRV-запись DNS не зарегистрирована в DNS

2. Одна или несколько зон из указанных ниже не включает делегирования своей дочерней зоне

test.mks.ua
mks.ua
ua
. (корневая зона)
- решил пропинговать клиента с сервера - "превышен интервал ожидания", в то время как сервер с клиента отлично пингуется...

Что это может быть и как это исправить?

Заранее ОГРОМНОЕ спасибо за помощь!

Отправлено: 15:17, 17-04-2009

 

Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


А что если станция не в домене у нее не может быть SID? И если у Вас такая ситуация, что компы еще не в доме, то должно пройти все нормально, Я думал проблема уже возникла!!! И чем вы пользовались при миграции учетных записей компов и пользователей!

Отправлено: 16:05, 24-06-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата zavoruev:
А что если станция не в домене у нее не может быть SID? »
SID(security identifier) - идентификатор безопасности. Данная структура уникально идентифицирует пользователя или группу в домене.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:03, 24-06-2009 | #22


Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


ну значит знакомимся с тем что токое SID

Идентификатор безопасности (англ. Security Identifier (SID)) — структура данных переменной длины, которая идентифицирует учетную запись пользователя, группы, домена или компьютера (в Windows на базе технологии NT (NT4, 2000, XP, 2003, Vista). SID ставится в соответствие каждой учетной записи в момент её создания. Система оперирует с SID'ами учетных записей, а не их именами. В контроле доступа пользователей к защищаемым объектам (файлам, ключам реестра и т.п.) участвуют также только SID'ы.

Идентификаторы безопасности для встроенных учетных записей (таких, как например Администраторы или Гости) одинаковы в каждом экземпляре установленной Windows и не зависят от ее версии (будь то Windows 2000 или Vista). Это позволяет администраторам сетей применять шаблоны безопасности и политики безопасности, а также управлять доступом удаленных пользователей в сети без доменов.

Отправлено: 17:19, 24-06-2009 | #23


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата zavoruev:
И чем вы пользовались при миграции учетных записей компов и пользователей! »
Ни чем. Просто вписал учетки заново, под теми названиями, которые были в старом домене. Роли передавать не буду, создам все заново.

И вот ситуация - новый домен, учетки старые, с ходу рабочая станция в домен не входит. Вывожу ее из домена, ввожу снова, все нормально. А что нужно сделать с NewSID?

Отправлено: 17:20, 24-06-2009 | #24


Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вы хотите чтобы при логоне пользователя подцеплялся его старый профиль? Я не пойму задачи!

Если вы не пользовались миграцией, то у вас все просто. После того как выгнал тачку из домена, вы ее перегружаете и вгоняете в новый домен. При логогне любой учетной записи она будет образовываться заново, т.к сменился SID (новый домен). Старый локальный профиль пользователя при входе эта учетка не подцепит!

Извеняюсь на счет любой учетной записи, кроме конечно же локального администратора и гостя

Отправлено: 17:27, 24-06-2009 | #25


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Так вот меня и интересует - возможно ли ввести рабочие станции в домен без индивидуальной работы с каждой из них, т.е. персонально выводить-вводить.
Так что с программой NewSID, сможет решить данный вопрос или выход только один - ручками? Профили, насколько я понял, сохраняются только при миграции с сохранением старых SID.

Отправлено: 17:49, 24-06-2009 | #26


Старожил


Сообщения: 157
Благодарности: 3

Профиль | Отправить PM | Цитировать


Конечно, если у вас новый домен то только так. Обычно делают так, поднимают резервный контролер домена, делигирут все права от основного DC, а старый контролер понижают до уровня рядового сервера. Тогда остаетя прежним название домена и все что там было (пользю, компы) и соотв. локальные (перемещаемые) профили при логоне старого прользователя подцеплялись бы. А так, как щас у Вас новый домен, то все надо ручками делать?

Отправлено: 17:56, 24-06-2009 | #27


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Ясно. Кстати, для убыстрения работы можно не выводить станцию из домена, а пользоваться через NetworkID. Процес убыстряется, без лишней перезагрузки станции.

P.S. Чтобы закрыть тему - новый SID создается, при вводе станции в домен, правильно? А возможно ли, запомнив старый SID станции, потом подставить его вместо нового и сохранить таким образом профиль?

Отправлено: 19:24, 24-06-2009 | #28


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vygov:
возможно ли, запомнив старый SID станции, потом подставить его »
Нет. SID уникален.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:39, 25-06-2009 | #29


Старожил


Сообщения: 375
Благодарности: 5

Профиль | Отправить PM | Цитировать


Возможно ли просмотреть базу SID на контроллере домена или она хранится в зашифрованном виде?

Отправлено: 09:50, 25-06-2009 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не пускает в домен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не пускает с утра в домен! advin Microsoft Windows NT/2000/2003 2 22-02-2008 09:03
Не пускает домен 2003 zloyvirus Microsoft Windows NT/2000/2003 2 08-11-2006 17:57
Домен не пускает 2 компа Guest Microsoft Windows NT/2000/2003 6 20-07-2004 18:17
Домен не пускает 2 компа Guest Сетевые технологии 1 14-07-2004 13:36
В домен не пускает... Farkhod Сетевые технологии 3 06-02-2004 16:35




 
Переход