информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеПортрет посетителяВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
2 spluska 24.08.02 03:37  Число просмотров: 1538
Автор: babay <Andrey Babkin> Статус: Elderman
Отредактировано 24.08.02 03:52  Количество правок: 2
<"чистая" ссылка>
> Видимо вы невнимательно читали, что я пишу или что-то
> недопоняли. Посему повторяю - мне нужен был ДОМЕН и я
> описал какие с ним проблемы. Если вы можете что-то толковое
> сказать - милости прошу. Если нет - не надо рассказывать
> то, что и так всем известно.

Не подписывайс за всех !
Ты написал :
Нет. Я старзу ставил 2К на чистую машинку. Но когда поднимаешь домен - АД ставиться автоматом 
(никак эту гадость не обойти), и при установке можно указать в какой моде он должен работать...

---
Ответственно заявляю тебе что это бред ! Тебе это известно ?
если тебе всё и так известно - зачем помощи просишь ?
ЧТО значит :" мне нужен был ДОМЕН "???

Ты написал :

---
Имею следующие проблемы:

Есть домен на 2000 srv + 1 комп с 2000 prof + 2 компа с wks4. Все это русское. Все это в сетке по IP. Юзеры заведены только на серваке.

Никаких локальных профилей (кроме админских) на станциях нету.

1. Если на 2000 проф входить под юзером - очень долго (мин по 5-7) проходит логин. При этом создается локальный профиль этого юзера

и я сильно подозреваю, что это долгое время тратится на синхронизацию локально профиля с серверным вариантом.
Где и че надо посмотреть и покрутить ?

2. Имею в сетке один принтер Xerox DocuPrint P8ex. Естессно на него все должны печатать, но .... если его прицепить к w2k prof - nt4

ничего не может (даже не видит его в сетке). И наоборот, если цеплять его к nt4 - 2000 в том же положении. Уже забодался

экспериментировать с портами, драйверами и политиками.
Где и че надо посмотреть и покрутить ?

3. Когда лезу в сетевое окружение - вижу все компы - и nt4 и 2000-ые, но при этом с 2000-ых не могу открыть nt4 и наоборот. Вообщем у

меня такое впечатление, что когда я прописывал nt4 в 2000-ый домен - они как-то не понятно куда прописались и к чему прицепились ;(
Где и че надо посмотреть и покрутить ?

---
По порядку :
Пункт 1 и 2

Первое - настрой DNS
Второе : не удаляй кэшированного профиля с тачки

Delete cached copies of roaming profiles
Computer Configuration\Administrative Templates\System\Logon

Delete cached copies of roaming profiles
Computer Configuration\Administrative Templates\System\Logon

Determines whether the system saves a copy of a user's roaming profile on the local computer's hard disk drive when the user logs off.

This policy, and related policies in this folder, together describe a strategy for managing user profiles residing on remote servers.
In particular, they tell the system how to respond when a remote profile is slow to load.

Roaming profiles reside on a network server. By default, when users with roaming profiles log off, the system also saves a copy of their
roaming profile on the hard disk drive of the computer they are using in case the server that stores the roaming profile is unavailable when
the user logs on again. The local copy is also used when the remote copy of the roaming user profile is slow to load.

После установки 2000 повех 4 перемещаемые профили имеют обыкновение разрастаться, проверь может их раздуло до
безобразных размеров и как следствие они очень долго переписываются.

Пункт 3.
настрой DNS, и проверь есть ли бюджет юзера под которым ты хочешь войти на той тачке,
( не покупайся на то, что на обеих тачках есть бюджет админа
первое - локальные админы могут иметь разные пароли и с 1 машины на другую под ним не войти.
второе - если неправильно тачка заведена в домен - то в локальной группе админов не будет глобальной группы DomainAdmins
членом которой является локальный админ контроллера домена, соотв.
под ним ты к тачке не зацепишся.
третье - ессно бюджет Administrator не эквивалентен Администратор, это на случай локализованных версий )

Проверь разрешен ли вход тому пользователю по сети.
Для полной уверенности что нельзя достучаться из-за неправильного разрешения имен попробуй зайти на расшаренный ресурс
обратившись к компу по АйПи.

З.Ы. Твои проблемы надо решать комплексно, а это уже целый ликбез, а время оно не казенное и мне его жалко чтобы убеждать
тебя что АД не ставится автоматом. Купи книжку и почитай.
З.З.Ы. Если что не обижайся, ничего личного :-)
<sysadmin>
Траблы с W2K и NT4 14.08.02 19:03  
Автор: splushka Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Имею следующие проблемы:

Есть домен на 2000 srv + 1 комп с 2000 prof + 2 компа с wks4. Все это русское. Все это в сетке по IP. Юзеры заведены только на серваке. Никаких локальных профилей (кроме админских) на станциях нету.

1. Если на 2000 проф входить под юзером - очень долго (мин по 5-7) проходит логин. При этом создается локальный профиль этого юзера и я сильно подозреваю, что это долгое время тратится на синхронизацию локально профиля с серверным вариантом.
Где и че надо посмотреть и покрутить ?

2. Имею в сетке один принтер Xerox DocuPrint P8ex. Естессно на него все должны печатать, но .... если его прицепить к w2k prof - nt4 ничего не может (даже не видит его в сетке). И наоборот, если цеплять его к nt4 - 2000 в том же положении. Уже забодался экспериментировать с портами, драйверами и политиками.
Где и че надо посмотреть и покрутить ?

3. Когда лезу в сетевое окружение - вижу все компы - и nt4 и 2000-ые, но при этом с 2000-ых не могу открыть nt4 и наоборот. Вообщем у меня такое впечатление, что когда я прописывал nt4 в 2000-ый домен - они как-то не понятно куда прописались и к чему прицепились ;(
Где и че надо посмотреть и покрутить ?
Траблы с W2K и NT4 22.08.02 14:47  
Автор: kisatnt Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Ну как проблему решил??
А то мне тоже интересна!
Траблы с W2K и NT4 22.08.02 09:09  
Автор: Gavrik Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А ты не пробовал посмотреть размер профиля, который копируется с сервера?
Траблы с W2K и NT4 (дополнение) 19.08.02 13:36  
Автор: splushka Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> 2. Имею в сетке один принтер Xerox DocuPrint P8ex. Естессно
> на него все должны печатать, но .... если его прицепить к
> w2k prof - nt4 ничего не может (даже не видит его в сетке).
> И наоборот, если цеплять его к nt4 - 2000 в том же
> положении. Уже забодался экспериментировать с портами,
> драйверами и политиками.
> Где и че надо посмотреть и покрутить ?

Эта проблема уже решена. Все оказалось очень просто - на станцию с принтером поставил свежие дрова =))
Домен на W2k в mixed mode или нет? 15.08.02 11:34  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
А какая разница? 15.08.02 12:41  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Национальность домена играет роль только для контроллеров NT. А на воркстейшнах она никак не отражается - как работал эмулятор PDC в Mixed, так и будет продолжать в Native.
В методе или алгоритме авторизации. 15.08.02 13:26  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
Точно не помню, двно читал, надо бы освежить в памяти.
Не согласен. 15.08.02 13:35  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Точно не помню, двно читал, надо бы освежить в памяти.
AFAIR, режим не влияет на процесс авторизации клиентов. Только на процесс репликации между DC.
Шаман прав, даже в миксед одни и теже алгоритмы установления безопасного соединения что и в натив моде 15.08.02 14:05  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
Народ, это Zerg издевается над нами, подбрасывает левые вопросы, в guestbook он так и написал "хочу очков набрать", может ему пора присоединиться к дугласу ?
Thx, надо доки почитать :) 15.08.02 14:55  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
И причём здесь Zerg ?! 15.08.02 14:17  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
А кто это ? 15.08.02 14:22  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
А какая разница? 15.08.02 13:18  
Автор: splushka Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Национальность домена играет роль только для контроллеров
> NT. А на воркстейшнах она никак не отражается - как работал
> эмулятор PDC в Mixed, так и будет продолжать в Native.

Не знаю таких умных слов, но когда я поставил его не в Mixed - nt4 вообще его не нашла =(
Ага?... 15.08.02 13:37  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> > Национальность домена играет роль только для
> контроллеров
> > NT. А на воркстейшнах она никак не отражается - как
> работал
> > эмулятор PDC в Mixed, так и будет продолжать в Native.
>
> Не знаю таких умных слов, но когда я поставил его не в
> Mixed - nt4 вообще его не нашла =(
Т.е. ты хочешь сказать, что домен не изначально на AD? Раньше он был под NT4 что ли?
Ага?... 19.08.02 13:34  
Автор: splushka Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Т.е. ты хочешь сказать, что домен не изначально на AD?
> Раньше он был под NT4 что ли?

Нет. Я старзу ставил 2К на чистую машинку. Но когда поднимаешь домен - АД ставиться автоматом (никак эту гадость не обойти), и при установке можно указать в какой моде он должен работать. Вот первый раз я поторопился и не включил михед - nt4 даже не нашла, что в сетке есть какой-то домен. Пришлось переставлять. =(
Господин Сплюшка, мне кажется Вы взялись за дело, которое Вам пока не по силам. ;) 23.08.02 03:57  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Господин Сплюшка, мне кажется Вы взялись за дело, которое Вам пока не по силам. ;) 23.08.02 16:27    Штраф: 30 [DamNet, Sandy, babay, ZloyShaman]
Автор: splushka Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Злой Шаман - ты или че-нить дельное скажи по текущему вопросу или не встревай.
Ну уж автоматом.... :-)))))) 21.08.02 22:58  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> Нет. Я старзу ставил 2К на чистую машинку. Но когда
> поднимаешь домен - АД ставиться автоматом (никак эту
> гадость не обойти),

Не соглашайся со всем подряд, читай что тебе впаривают а потом Ок дави, сам же и согласился а говоришь - никак не обойти...

1. АД ставится после того как сервер заведен в домен как контроллер используя утилиту DCPROMO ( или если создан новый домен, но опять же - чтоб создать структуру каталогов используют эту утилиту )
2. Вообще не заводи сервера в домен, это можно сделать в любой момент.


>и при установке можно указать в какой
> моде он должен работать. Вот первый раз я поторопился и не
> включил михед - nt4 даже не нашла, что в сетке есть
> какой-то домен. Пришлось переставлять. =(
Ну уж автоматом.... :-)))))) 23.08.02 10:27  
Автор: mc Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Не соглашайся со всем подряд, читай что тебе впаривают а
> потом Ок дави, сам же и согласился а говоришь - никак не
> обойти...
> 1. АД ставится после того как сервер заведен в домен как
> контроллер используя утилиту DCPROMO (
> или если создан новый домен, но опять же - чтоб создать
> структуру каталогов используют эту утилиту )
> 2. Вообще не заводи сервера в домен, это можно сделать в
> любой момент.

о какой AD идет речь? если р. станции сети под nt4, а сервер w2 в AD нет смысла. ребятишки из MS пишут же при выборе поддержки пре-осей - вы не сможете использовать AD.
Ну уж автоматом.... :-)))))) (для babay и mc) 23.08.02 16:32  
Автор: splushka Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Видимо вы невнимательно читали, что я пишу или что-то недопоняли. Посему повторяю - мне нужен был ДОМЕН и я описал какие с ним проблемы. Если вы можете что-то толковое сказать - милости прошу. Если нет - не надо рассказывать то, что и так всем известно.
1  |  2 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach