|
Проблема с контроллером домена w2K
|
|
|
|
alexsimm |
Среда, 23 Января 2008, 2:24
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Началось всё с того, что при установке сабна на юниксе я забыл в настройках указать что он не будет контроллером домена, в результате контроллер домена в2к почти упал. А именно, не отображался список пользователей контроллера домена, хотя все в сеть входитьмогли и работали. После восстановления из бекапа обнаружил, что АД не смог восстановиться, сказало мне что он запущен, хотя восстановление производил правильно. загружался в режим восстановления АД.
После восстановления АД список пользователей я смог получать, на первый взгляд всё вроде ьы ок, но перестало работать получение политик с АД. То есть юзер логониться всеть, а загрузка политик с сервера не работает. Но у контроллера домена в логах всё ок, загрузка политик происходит нормально. Security policy in the Group policy objects are applied successfully. Вот лог ошибок у клиента: Userenv 1058 NT AUTHORITY\SYSTEM Описание Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=office,DC=local. Этот файл должен находиться в <\\office.local\sysvol\office.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.
Userenv 1030 AUTHORITY\SYSTEM Описание Не удалось запросить данный список объектов групповой политики. Сообщение, описывающее причину, уже было помещено в журнал обработчиком политики.
Где копать, что делать? Помогите
Сообщение отредактировал alexsimm - Среда, 23 Января 2008, 2:37
|
|
|
|
|
Egor |
Среда, 23 Января 2008, 20:28
|
reader
Профиль
Группа: Профессионалы
Сообщений: 4172
Регистрация: 29.03.2001
Из: Подмосковья
Пользователь №: 55
Конфигурация
Корпус: ASCOT Premium Edition 500 Wt Процессор: Core2 Duo/Extreme Материнская плата: ASUS P5K Deluxe Оперативная память: (4x1G) PC2-6400 800MHz DDR2 Kingston Видеокарта: ATI Radeon HD 4730 Жесткий диск (винчестер): (2x1TB) Western Digital WD10EADS Green Power Дисковод: Нет дисковода CD/DVD: DVD-RW Lite-on iHAS124-19 SATA Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: Acer AL2216W Операционная система: Win7 x64 Pro Прочее: --
|
А на EventID по номеру ошибки сходить - не судьба?
|
|
|
|
|
alexsimm |
Четверг, 21 Февраля 2008, 4:26
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Да сходил, только ничего путнего там не написали. Вроде проверил всё по тем рекомендациям. Нифига.
|
|
|
|
|
alexsimm |
Четверг, 21 Февраля 2008, 6:36
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Ещё один момент: если я с рабочей станции захожу на сервер по ссылке \\имя_сервера_домена то во все шары могу попасть но если я зайду по ссылке \\имя_домена я шары увижу, но никуда не даёт доступ
А если это проделать на самом контроллере домена. то всё ок. Везде и по всякому есть доступы.
|
|
|
|
|
alexsimm |
Четверг, 13 Марта 2008, 1:20
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Ещё один момент На одном из серваков, которые находится в этом домене, обновление политик через каждые 17 часов (примерно) происходит нормально). В другое время не обновляются. Чтобы это могло значить?!
|
|
|
|
|
Egor |
Пятница, 14 Марта 2008, 0:22
|
reader
Профиль
Группа: Профессионалы
Сообщений: 4172
Регистрация: 29.03.2001
Из: Подмосковья
Пользователь №: 55
Конфигурация
Корпус: ASCOT Premium Edition 500 Wt Процессор: Core2 Duo/Extreme Материнская плата: ASUS P5K Deluxe Оперативная память: (4x1G) PC2-6400 800MHz DDR2 Kingston Видеокарта: ATI Radeon HD 4730 Жесткий диск (винчестер): (2x1TB) Western Digital WD10EADS Green Power Дисковод: Нет дисковода CD/DVD: DVD-RW Lite-on iHAS124-19 SATA Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: Acer AL2216W Операционная система: Win7 x64 Pro Прочее: --
|
Круто, месяц молчания и... ответ. Ничего, если я рекомендации через пол-года выдам? ЗЫ Вы не из Эстонии, случаем? ЗЫЫ Ошибки-то, в принцыпе стандартные и бороться с ними... в большинстве случаев, достаточно дать все права на папку SYSVOL для всех... система сама изменит все "как надо" при перезагрузке. Возникает элементарный вопрос: Цитата(alexsimm @ Четверг, 21 Февраля 2008, 4:26) Вроде проверил всё по тем рекомендациям. А что, конкретно проверял/делал?
|
|
|
|
|
alexsimm |
Пятница, 14 Марта 2008, 1:20
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата ЗЫЫ Ошибки-то, в принцыпе стандартные и бороться с ними... в большинстве случаев, достаточно дать все права на папку SYSVOL для всех... система сама изменит все "как надо" при перезагрузке. Возникает элементарный вопрос: А вы внимательно читали то что я написал? Доступы есть все которые были. Подсказка, как иписал выше: если я с рабочей станции захожу на сервер по ссылке \\имя_сервера_домена то во все шары могу попасть но если я зайду по ссылке \\имя_домена я шары увижу, но никуда не даёт доступ Где копать. явно пермишины есть на папку. Тут где то в другом месте собака зарыта.
|
|
|
|
|
Egor |
Пятница, 14 Марта 2008, 2:03
|
reader
Профиль
Группа: Профессионалы
Сообщений: 4172
Регистрация: 29.03.2001
Из: Подмосковья
Пользователь №: 55
Конфигурация
Корпус: ASCOT Premium Edition 500 Wt Процессор: Core2 Duo/Extreme Материнская плата: ASUS P5K Deluxe Оперативная память: (4x1G) PC2-6400 800MHz DDR2 Kingston Видеокарта: ATI Radeon HD 4730 Жесткий диск (винчестер): (2x1TB) Western Digital WD10EADS Green Power Дисковод: Нет дисковода CD/DVD: DVD-RW Lite-on iHAS124-19 SATA Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: Acer AL2216W Операционная система: Win7 x64 Pro Прочее: --
|
Цитата(alexsimm @ Сегодня, 1:20) А вы внимательно читали то что я написал? А Вы? Цитата(alexsimm @ Сегодня, 1:20) Доступы есть все которые были. Будте добры, перечислети. ЗЫ \\имя_сервера_домена # \\имя_домена - обратная зона существует? Сообщение отредактировал Egor - Пятница, 14 Марта 2008, 2:17
|
|
|
|
|
alexsimm |
Пятница, 14 Марта 2008, 10:05
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
на сисвол папочку Щаринг пермишин такой: администраторы домена - все доступы авторизованные пользователи- все доступы все - только чтение
секьюрити администраторы домена - все доступы операторы сервера и авторизованные пользователи- чтение и выполнение, просмотр папок, чтение криатор оунер - пусто систем - всё
|
|
|
|
|
alexsimm |
Пятница, 14 Марта 2008, 10:29
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Надо понять, что могло произойти при подключении к сети самбы контроллера домена. Именно после этого начались проблемы
|
|
|
|
|
Egor |
Пятница, 14 Марта 2008, 15:33
|
reader
Профиль
Группа: Профессионалы
Сообщений: 4172
Регистрация: 29.03.2001
Из: Подмосковья
Пользователь №: 55
Конфигурация
Корпус: ASCOT Premium Edition 500 Wt Процессор: Core2 Duo/Extreme Материнская плата: ASUS P5K Deluxe Оперативная память: (4x1G) PC2-6400 800MHz DDR2 Kingston Видеокарта: ATI Radeon HD 4730 Жесткий диск (винчестер): (2x1TB) Western Digital WD10EADS Green Power Дисковод: Нет дисковода CD/DVD: DVD-RW Lite-on iHAS124-19 SATA Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: Acer AL2216W Операционная система: Win7 x64 Pro Прочее: --
|
Цитата(Egor @ Сегодня, 0:22) в большинстве случаев, достаточно дать все права на папку SYSVOL для всех Имелось ввиду Everyone. Цитата(alexsimm @ Сегодня, 10:05) секьюрити администраторы домена - все доступы операторы сервера и авторизованные пользователи- чтение и выполнение, просмотр папок, чтение криатор оунер - пусто систем - всё Everyone не присутствуют вообще Цитата(alexsimm @ Сегодня, 10:05) администраторы домена - все доступы авторизованные пользователи- все доступы все - только чтение
|
|
|
|
|
alexsimm |
Воскресенье, 16 Марта 2008, 13:21
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата(Egor @ Пятница, 14 Марта 2008, 15:33) Everyone не присутствуют вообще А евриван и не должнобыть вообще. Подумаем логически: если мы попадаем в папочку по сети, значит доступы нужные есть,а вот почему мы не можем попасть, если зайдём на сервере по имени домена??? Тут уже что-то другое надо смотреть
|
|
|
|
|
alexsimm |
Понедельник, 31 Марта 2008, 2:57
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
На тестовом контроллере домена в2к3, в который я переделал из в2к, после загрузки системы и логона на этом же контроллере домена, в течении первых 20 сек доступ есть, потом обрубается. странно
|
|
|
|
|
Egor |
Понедельник, 31 Марта 2008, 19:17
|
reader
Профиль
Группа: Профессионалы
Сообщений: 4172
Регистрация: 29.03.2001
Из: Подмосковья
Пользователь №: 55
Конфигурация
Корпус: ASCOT Premium Edition 500 Wt Процессор: Core2 Duo/Extreme Материнская плата: ASUS P5K Deluxe Оперативная память: (4x1G) PC2-6400 800MHz DDR2 Kingston Видеокарта: ATI Radeon HD 4730 Жесткий диск (винчестер): (2x1TB) Western Digital WD10EADS Green Power Дисковод: Нет дисковода CD/DVD: DVD-RW Lite-on iHAS124-19 SATA Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: Acer AL2216W Операционная система: Win7 x64 Pro Прочее: --
|
Цитата(alexsimm @ Пятница, 14 Марта 2008, 10:29) Надо понять, что могло произойти при подключении к сети самбы контроллера домена. Именно после этого начались проблемы Самба стал основным обозревателем сети.
|
|
|
|
|
alexsimm |
Воскресенье, 20 Апреля 2008, 16:58
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата(Egor @ Понедельник, 31 Марта 2008, 19:17) Цитата(alexsimm @ Пятница, 14 Марта 2008, 10:29) Надо понять, что могло произойти при подключении к сети самбы контроллера домена. Именно после этого начались проблемы
Самба стал основным обозревателем сети. Дык что делать то? Как лечить контроллер домена?
|
|
|
|
|
mpa |
Воскресенье, 20 Апреля 2008, 21:29
|
Участник
Профиль
Группа: Участник
Сообщений: 1786
Регистрация: 11.06.2002
Пользователь №: 2401
Конфигурация
Корпус: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
меня умиляют ваши темпы
|
|
|
|
|
alexsimm |
Вторник, 22 Апреля 2008, 1:47
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата(mpa @ Воскресенье, 20 Апреля 2008, 21:29) меня умиляют ваши темпы Лучше бы что путнего сказали
|
|
|
|
|
mpa |
Вторник, 22 Апреля 2008, 19:27
|
Участник
Профиль
Группа: Участник
Сообщений: 1786
Регистрация: 11.06.2002
Пользователь №: 2401
Конфигурация
Корпус: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата(alexsimm @ Четверг, 21 Февраля 2008, 3:26) Да сходил, только ничего путнего там не написали. Вроде проверил всё по тем рекомендациям. Нифига. тут по-моему вкралась какая-то ошибка. Я по EventID многие проблемы порешал.
|
|
|
|
|
alexsimm |
Среда, 23 Апреля 2008, 1:38
|
Участник
Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.01.2008
Пользователь №: 20751
Конфигурация
Корпус: -- Процессор: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: -- CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Цитата(mpa @ Вчера, 19:27) тут по-моему вкралась какая-то ошибка. Я по EventID многие проблемы порешал. Где же эта ошибка ?!
|
|
|
|
|
mpa |
Среда, 23 Апреля 2008, 23:50
|
Участник
Профиль
Группа: Участник
Сообщений: 1786
Регистрация: 11.06.2002
Пользователь №: 2401
Конфигурация
Корпус: -- Материнская плата: -- Оперативная память: -- Видеокарта: -- Жесткий диск (винчестер): -- Дисковод: Нет дисковода CD/DVD: -- Модем: -- Сетевой адаптер: -- Звуковая плата: -- Монитор: -- Операционная система: -- Прочее: --
|
Тут вот много чего советуютЧто именно из описанных советов уже проделано ?
|
|
|
|
|
|
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
|
0 Пользователей:
|
|
© Copyright by WinCity.Ru 2001 - 2008 | Обратная связьУслуги веб-хостинга предоставлены компанией MTW.RU
|
|