Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 20.02.2025
Сообщений: 8

Не дает добавить права пользователям на каталог

11.03.2025, 10:01. Показов 1970. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!

Суть следующая.

1) Два домена.
2) На одном КД - ОС Win Serv St 2016; на втором ОС Win Serv St 2012 R2.
3) Оба работают в режиме Win Serv St 2012 R2.
- Между ними создано двустороннее транзитивное доверие.
- Проверки проходят успешно.
- Пользователи успешно авторизуются на рабочих станциях.
4) На всех остальных серверах - ОС Win Serv St 2012 R2

Дальше вопрос раздачи прав на каталоги для пользователей из доверенного домена.
И тут какая-то фигня происходит.

На части сервером вполне можно добавить права на каталог для пользователя доверенного домена, а другая часть (включая, собственно, непосредственно файловый сервер) - не получается.
На первый взгляд сервера (не КД) сконфигурированы одинаково (кроме ФС) - и те, где работает и те, где не работает.

А происходит вот что:
Для каталога - вкладка "Безопасность" >
Изменить (или Дополнительно) >
Добавить >
Интерфейс выбора типа объекта и размещения объекта >
В размещении выбираешь доверенный домен (выбирается без ошибок) >
Вводишь имя пользователя, нажимаешь "Проверить имена" - находит, проверяет без ошибок >
Нажимаешь OK чтобы подтвердить выбор и перейти к назначению прав и на этом этапе ошибка:
Недоступны контроллеры домена AD, требуемые для нахождения выбранных объектов в указанных доменах:
<имя доверенного домена>.


Если бы это было на всех серверах, то можно было бы предположить, что проблема на доверенном домене или в настройках отношений доверия, а так - логика проявления проблемы - не понятна.

Буду благодарен за помощь.

Спасибо.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
11.03.2025, 10:01
Ответы с готовыми решениями:

Как добавить пользователя с правами администратора?
Создал пользователя, добавил его в группу администраторы в диспетчере сервера, а прав у него нету. Даже перезагрузился, чтоб наверняка -...

Создать пользователя в AD и добавить права определенной группе
Доброго времени суток, уважаемые форумчане. Я только начал изучать VBS, принцип вообщем то мне понятен, только вот не хватает знаний....

Как добавить нового пользователя с правами админа посредством bat
Как посредством bat (возможно другого вспомогательного к примеру powershell в том же bat) создать нового пользователя в Windows 10 ...

9
Супер-модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9263 / 5030 / 605
Регистрация: 13.03.2013
Сообщений: 17,792
Записей в блоге: 17
11.03.2025, 13:52
salder, попробуйте не добавлять пользователей из доверенного домена напрямую, а создать доменную группу на текущем сервере, куда включите пользователей из доверенного домена, а уже эта группа выбирается в свойствах каталога для предоставления доступа.
1
5940 / 4517 / 1093
Регистрация: 29.08.2013
Сообщений: 28,089
Записей в блоге: 3
11.03.2025, 14:58
с группами мысль конечно правильная, но то что пишет такую ошибку на части серверов это неправильно
надо определить почему это происходить и устранить
что с сетевыми настройками? днс? nslookup второй домен находит?
1
Супер-модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9263 / 5030 / 605
Регистрация: 13.03.2013
Сообщений: 17,792
Записей в блоге: 17
11.03.2025, 15:02
Цитата Сообщение от qwertehok Посмотреть сообщение
с группами мысль конечно правильная, но то что пишет такую ошибку на части серверов это неправильно
Тут к сожалению не подскажу, ибо всегда делаю через отдельные группы пользователей и еще ни разу подобных ошибок не возникало.
0
350 / 269 / 67
Регистрация: 12.12.2012
Сообщений: 2,129
11.03.2025, 16:59
Привет. Какой тип аутентификации?(Картинка) Так же в Active Directory Domains and Trusts проверьте доверие. Там кнопка теста есть.
Миниатюры
Не дает добавить права пользователям на каталог  
1
0 / 0 / 0
Регистрация: 20.02.2025
Сообщений: 8
12.03.2025, 13:36  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
salder, попробуйте не добавлять пользователей из доверенного домена напрямую, а создать доменную группу на текущем сервере, куда включите пользователей из доверенного домена, а уже эта группа выбирается в свойствах каталога для предоставления доступа.
Идея, конечно, интересная, только во втором домене пользователей раз-два и обчелся и каждый как целая группа, то есть для каждого разрешения на отдельные каталоги.

В тестовом режиме я проверил процедуру добавления - она сработала. правда не проверял назначились права или нет (но, думаю, что назначились).

qwertehok,
Все настроено нормально. все проверки проходит.

Добавлено через 44 секунды
pEntity,
Доверие работает во все стороны.
Тип - который на картинке выбран.
0
Супер-модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9263 / 5030 / 605
Регистрация: 13.03.2013
Сообщений: 17,792
Записей в блоге: 17
12.03.2025, 14:20
Цитата Сообщение от salder Посмотреть сообщение
только во втором домене пользователей раз-два и обчелся
Для чего тогда вообще нужен этот домен? При малом количестве пользователей можно обойтись правами NTFS.
0
0 / 0 / 0
Регистрация: 18.03.2025
Сообщений: 1
18.03.2025, 12:35
Такая же проблема.
Два леса, двухстороннее доверие. Как бы все работает, ошибок явных нет. Пользователи могут авторизоваться в разных доменах.
А как пытаешься добавить пользователя из другого леса или посмотреть действующие права, появляется ошибка на рандомных машинах:

Контроллеры домен Active Directory, необходимые для поиска выбранных объектов в следующих доменах, недоступны:

<Доверенный лес>

Убедитесь, что контроллеры Active Directory доступны и повторите попытку выбрать объекты.

Проверял на нескольких Вин10- 100% успех
На WinSrv2019 почти всегда ошибка, только на одном сработало.

Во всех случаях сетевые настройки идентичны, брандмауэр отключен.
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для HotBeer
5845 / 2734 / 194
Регистрация: 27.06.2011
Сообщений: 11,077
18.03.2025, 13:06
Цитата Сообщение от Maks Посмотреть сообщение
не добавлять пользователей из доверенного домена напрямую, а создать доменную группу на текущем сервере, куда включите пользователей из доверенного домена, а уже эта группа выбирается в свойствах каталога для предоставления доступа.
ЕМНИП мне память не изменяет, читал книгу лет 17 назад по еще винде сервер 2003, так и нужно делать в АД, ну как минимум, чтобы групповые политики работали...
0
350 / 269 / 67
Регистрация: 12.12.2012
Сообщений: 2,129
18.03.2025, 22:33
Проверьте серверы условной пересылки, что там указан прааильный домен и его адреса. Оснастка DNS.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
18.03.2025, 22:33
Помогаю со студенческими работами здесь

Как безопасней дать права на каталог?
Доброго времени. Есть ПК (где расшарен каталог) и 2 ноута подключенных по следующей схеме: Я не уверен какая философия у Windows с...

Дать пользователям админские права, но при этом заблокировать некоторые функции
Добрый день, подскажите, не знаю как подступиться, необходимо пользователям домена иметь доступ в системные папки и установку любых...

Дать пользователям виртуалку с адм. правами
Такая проблема: у нас в офисе всё ПО лицензионное, прав админа у обычных пользователей нет, всё нормально, но т.к. полофиса у нас на linux,...

как создать пользователя с правами системного администратора без права передавать эти права другим пользователям??
Здравствуйте! Подскажите как создать пользователя с правами системного администратора без права передавать эти права другим...

права пользователям.
Здравствуйте! с праздником всех вас дорогие друзья. удачи вам в новом году. а я к вам вновь за помощью пришла! 1С 7.7 (7.70.018) мне...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru