2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
1

Windows 2008 server в домене Windows 2003

29.04.2010, 14:10. Показов 5312. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В домен dom.local включен сервер Windows 2008 с именем w8k16. Все работает без нареканий, но есть какое-то предупреждение (на рисунке) - в Центре управления сетями и общим доступом. При многочисленных манипуляциях с настройками безопасности и прочими этот значок может исчезнуть. Майкрософтовское определение ошибки не работает (нет связи). Изначально проблема возникла с терминальным доступом - грешили на этот значок. Но оказалось, что он, в общем-то, безобидный (пока). Желательно разобраться в причинах его появления, как его погасить (устранить причину) и не проявится ли это в дальнешем другими проблемами.
Изображения
 
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
29.04.2010, 14:10
Ответы с готовыми решениями:

Windows Server 2008 в домене Windows Server 2000
Есть Windows Server 2000 на котором поднята AD, DNS, DHCP Можно ли зеркалировать этот сервер,...

Установка Windows Server 2008 R2 взамен Windows Server 2003
Есть сервер с установленной операционкой Win Serv 2003, надо сделать бэкап всего: учеток, файлов И...

Неудачное обновление с Windows Server 2003 до Windows Server 2008
Здравствуйте, уважаемые форумчане. Нам в организацию передали сервер с предустановленным windows...

Обновление с Windows Server 2003 на Windows Server 2008
Здравствуйте, имеется сервер на WS2003 R2 SP2 с OEM лицензией и необходимость обновиться до WS2008....

9
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
26.05.2010, 10:44  [ТС] 2
Возникла новая проблема. При подключении к пользовательскому компьютеру (Computers->Uses_PC-> Управление) нет доступа к папке "Локольные пользователи и группы" - на ней стоИт красный крестик. Это относится только к машинам, на которых любая ОС, кроме 2008. Как устранить проблему?
Миниатюры
Windows 2008 server в домене Windows 2003  
0
5 / 5 / 0
Регистрация: 04.04.2010
Сообщений: 47
27.05.2010, 20:30 3
Контроллер домена в сети есть? У меня такое было, когда криво встал главный контроллер домена.
0
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
28.05.2010, 08:15  [ТС] 4
Цитата Сообщение от Erix elegans Посмотреть сообщение
Контроллер домена в сети есть? У меня такое было, когда криво встал главный контроллер домена.
Да. Основной и резервный (в общем-то, они равноправны). Работают без нареканий, если не считать невозможность управления. Не столько оно нужно, сколько вызывает опасения по возможным в будущем проблемам.
Кривизну своего домена как устранял? Были ли какие-нибудь сообщения в логах или аудите?
0
5 / 5 / 0
Регистрация: 04.04.2010
Сообщений: 47
28.05.2010, 09:20 5
В моём случае мой контроллер домена был в порядке, а проблемы были с первым контроллером домена (основным), поэтому я просто передала информацию его админу.... А уж как он разруливал - не знаю. Но унас все серваки были под 2003.
Есть ли какие-то опорные точки, после чего начались подобные неприятности? Не может быть так, что роль КД была поднята неправильно, или неверно занесены пользователи/группы? На какой ОСи висят КД - 2008 или 2003?
0
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
28.05.2010, 10:37  [ТС] 6
Цитата Сообщение от Erix elegans Посмотреть сообщение
Есть ли какие-то опорные точки, после чего начались подобные неприятности?
Зацепиться не за что. АД установлен с нуля - месяц-два назад. При первом же обращении обнаружили такую траблу. То, что это трабла обранужили тоже случайно - оказалось, у коллеги доступ к пользователям есть. Но у него ОС 2008.

Не может быть так, что роль КД была поднята неправильно,
Утверждать не могу, но КД ставил в общей сложности раз 20, пока тренировался. Менял железо, играл с политиками, главным образом с правами на папки. Каждая установка проходила чисто, без малейших нареканий. Второй контроллер так же добавился просто идеально. Всё работает сейчас как часы.

или неверно занесены пользователи/группы?
Крайне маловероятно. Отрабатываются абсолютно все процедуры, которые мы пытаемся использовать. Мелочи, когда объем прав оказывался больше/меньше запланированных устранили штатными средствами. Вообще W2003 вызывает самые приятные впечатления.

На какой ОСи висят КД - 2008 или 2003?
Win2003 Server с MUI. Единственный минус - языковый. Все политики, настройки, ключи - англоязычные, хотя интерфейс - кириллический. Может быть, это как-то влияет?
0
5 / 5 / 0
Регистрация: 04.04.2010
Сообщений: 47
28.05.2010, 21:25 7
AD может цапаться с DNS-ом и выдавать такой глюк. У нас именно так и было, что сначала стоял только ДНС корневой, под ним ещё парочка ДНС-ов... А когда поставили КД, на машине с ДНС-ом второго уровня возникла подобная неприятность. Опытным путём выяснено, что лучше сначала ставить КД, а потом уже ДНС поднимать.
Политики безопасности прописаны только в контроллере, или на рабочих станциях тоже есть? До КД чем управлялись политики безопасности? Терминальный сервер нигде не завалялся случайно?
Мне кажется, что дело именно в политиках, поскольку столь чёткое разделение проявления траблы по версии оси не может не вызывать подозрений.

Добавлено через 2 часа 5 минут
Вот ещё что: проверьте, на тех компьютерах, где нет доступа, запущена ли служба "Поставщик результирующей политики RSoP".
Описание службы: позволяет пользователю подключаться к удалённому компьютеру, получать доступ к базе данных инструментария управления Windows (WMI) этого компьютера, проверять либо текущие параметры групповой политики для этого компьютера, либо новые параметры перед тем, как их применять. Если эта служба остановлена, удалённая проверка параметров не обеспечивается. Если эта служба отключена, любые службы, которые явно зависят от неё, не могут быть запущены.
0
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
03.06.2010, 09:15  [ТС] 8
Цитата Сообщение от Erix elegans Посмотреть сообщение
Опытным путём выяснено, что лучше сначала ставить КД, а потом уже ДНС поднимать.
ДНС единственный, на этом же КД. Рекомендуется ставить их в одной процедуре: ставишь КД и тут же делаешь его ДНС-ом. При такой тактике сервер АД ставил раз 20-30 - без проблем.

Политики безопасности прописаны только в контроллере, или на рабочих станциях тоже есть?
Существенные - на КД. Мелочь непринципиальная может оказаться и на станциях. Кстати, политика КД при включении "запирает" одноименную политику на станции.

До КД чем управлялись политики безопасности?
Станциями. Но в данном случае и КД и станция ставятся с нуля.

Терминальный сервер нигде не завалялся случайно?
Роли КД - файловый сервер, КД и ДНС. В домене "живут" три сервера с ролями терминалов. Один из них 2008 - к нему "управление" разрешено. Два других и несколько рабочих станций - недоступны. Причём у всех разрешено управление дисками, шарами, и ещё какой-то мелочью.

Мне кажется, что дело именно в политиках, поскольку столь чёткое разделение проявления траблы по версии оси не может не вызывать подозрений.
Видимо, ты прав. Но какой именно ключ (политика)? Простым просмотром ничего найти не удается.

проверьте, на тех компьютерах, где нет доступа, запущена ли служба "Поставщик результирующей политики RSoP".
Возможно, я смотрел невнимательно. Не могу найти эту службу. Как её зовут по английски? Да и по русски так ли точно она называется?

Описание службы: позволяет пользователю подключаться к удалённому компьютеру
Судя по описанию - это очень похоже на то, что нужно. Сейчас попробую её ещё раз поискать.
0
5 / 5 / 0
Регистрация: 04.04.2010
Сообщений: 47
03.06.2010, 13:51 9
по-русски именно так и называется, я переписывала прямо из перечня служб для точности. Как по-английски точно называется, к сожалению, не знаю: у меня русская версия оси...
Проверьте ещё, включены ли на других ПК встроенные гостевые учётные записи. Почему-то 2008 винда очень любит, чтобы втроенный гость был активен.
0
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
04.06.2010, 10:35  [ТС] 10
Цитата Сообщение от Erix elegans Посмотреть сообщение
по-русски именно так и называется, я переписывала прямо из перечня служб для точности. Как по-английски точно называется, к сожалению, не знаю: у меня русская версия оси...
Операционка на том компьютере, к которому подключаешься с контроллера домена в режиме "Управление"? У меня это Windows XP SP2 с MUI. Службы обозваны по-английски. Среди них нет ни одной, содержащей RSoP или в русском или в приблизительном (по тексту) английском варианте.

Проверьте ещё, включены ли на других ПК встроенные гостевые учётные записи. Почему-то 2008 винда очень любит, чтобы втроенный гость был активен.
Отключены. Включаю... На всякий случай перезагружаю комп.
Однако хитрость в том, что на комп я захожу доменным пользователем и учетные записи этого компа не нужны. Кроме того контроллер домена у меня на WinServer 2003.
Перезагрузился тестируемый комп (WinXP) - доступа к папке Пользователи как не было, так и нет.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.06.2010, 10:35
Помогаю со студенческими работами здесь

Переход с Windows server 2003 R1 на Windows server 2008 R2
Всем привет. Прошу помощи по вот какому вопросу: Купили новый сервер взамен старому. На старом...

Active Directory Windows Server 2008 и 2003
Люди, пожалуйста поясните разницу между: Служба федерации Active Directory; Служба Сертификации...

Пользователи Win98 в домене на Win Server 2003/2008
Слышала, что пользователи с Windows 98 не могут работать в сети с доменами на Windows Server 2003...

Лог регистрации пользователей - Windows Server 2003/2008
Доброго дня. имеем: Сервера: MsWinSer2003-AD; MsWinSer2003-шлюз(kerio); MsWinSer2008-спецПО....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru