|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Запуск программ от администратора в домене Windows 2008 r2 |
|
|
2008 R2 - [решено] Запуск программ от администратора в домене Windows 2008 r2
|
Новый участник Сообщения: 5 |
Добрый день.
Помогите разобраться в ситуации. Есть две машины с Windows Server 2008 r2, только что установленные с образов MSDN, чистые. На одной добавляется роль Доменные Службы Active Directory, настраивается мастером установки доменных служб dcpromo.exe и создается новый пользователь. Пользователь состоит в тех же группах, что и Администратор, т.е. Администраторы, Администраторы домена, Администраторы предприятия, Администраторы схемы, Владельцы-создатели групповой политики, Пользователи домена. Другая машина вводится в этот домен. После перезагрузки заходим новым (созданным выше) пользователем в систему, пытаемся запустить какую-нибудь программу с правами администратора. Например, открываем пуск, правой кнопкой по Internet Explorer, Запуск от имени администратора. Подтверждаем запуск нажатием кнопки "Да", получаем "Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту". И точно так при запуске любой оснастки, например, управление компьютером и т.п. Если зайти на этом ПК под пользователем Администратор в том же домене, то все работает. На первой машине все работает под любым из двух пользователей. Подскажите, что я делаю не так? При реализации подобной схемы на Windows Server 2003 никаких проблем не было. |
|
Отправлено: 10:02, 21-08-2013 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Добрый день.
ipconfig /all с двух серверов покажите. посмотрите настройку контроллера домена 2008 R2. Сравните со своей. |
------- Отправлено: 11:28, 21-08-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать exo, прошу прощения, я ошибся темами.
Сожалею за спам и дезинформацию. |
Отправлено: 12:28, 21-08-2013 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Настроил все заново по приведенной ссылке, единственное - не стал отключать запись Администратора. Не работает. От моей первоначальной настройки отличалось тем, что я не создавал обратную зону и не определял сети, которые обслуживает домен.
ipconfig /all на сервере: Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : WIN-SERVER Основной DNS-суффикс . . . . . . : domain08r2.localnet Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нетинтересно Порядок просмотра суффиксов DNS . : domain08r2.localnet Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер рабочего стола Intel(R) PRO/1000 MT Физический адрес. . . . . . . . . : 08-00-27-4D-2C-B3 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Локальный IPv6-адрес канала . . . : fe80::406d:2423:d99c:c10b%11(Основной) IPv4-адрес. . . . . . . . . . . . : 192.168.0.1(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 0.0.0.0 IAID DHCPv6 . . . . . . . . . . . : 235405351 DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-19-A5-24-16-08-00-27-4D-2C-B3 DNS-серверы. . . . . . . . . . . : ::1 192.168.0.1 127.0.0.1 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{37A05AD0-0642-42A8-97E1-2D328F88CDE1}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Подключение по локальной сети* 2: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : WIN-CLIENT Основной DNS-суффикс . . . . . . : domain08r2.localnet Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : domain08r2.localnet Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер рабочего стола Intel(R) PRO/1000 MT Физический адрес. . . . . . . . . : 08-00-27-8E-33-D7 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.2(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : DNS-серверы. . . . . . . . . . . : 192.168.0.1 NetBios через TCP/IP. . . . . . . . : Включен Туннельный адаптер isatap.{37A05AD0-0642-42A8-97E1-2D328F88CDE1}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да Туннельный адаптер Подключение по локальной сети* 2: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да |
Отправлено: 12:46, 21-08-2013 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 12:59, 21-08-2013 | #5 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Основной шлюз не указан, так как в тестовой сети всего две машины. Попробовал указать контроллер в качестве шлюза - сбросил на 0.0.0.0. Фикс применил, он не помог. Пользователь создавался копированием пользователя Администратор. Если создаю нового с нуля и помещаю в те же группы, результат тот же.
Спасибо за желание помочь, уже и не знаю что делать, вроде ничего сложного быть не должно, а не работает. |
Отправлено: 13:30, 21-08-2013 | #6 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата avenger321:
|
|
------- Отправлено: 13:42, 21-08-2013 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
|
|
Отправлено: 13:54, 21-08-2013 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 14:08, 21-08-2013 | #9 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
Однако проблема решена, и оказалась она в неожиданном для меня месте. Для того, чтобы не эксперементировать на рабочей сети, я установил одну систему в виртуалке и склонировал вторую с первой. После на первой был настроен контроллер, вторую же я вводил в домен. Оказывается, что "чуть ли не единственная вещь, которую категорически нельзя делать с клонированными машинами без дополнительных телодвижений - это делать одну из них контроллером домена. У вас в итоге SID машины совпадает c SID домена, и система не может правильно идентифицировать учетные записи". Переставил "с нуля" вторую систему, и все заработало. В рабочей сети была та же проблема. Но там, в отличие от клонирования виртуальных машин, виной было то, что все системы ставились из одного образа Acronis. Кстати, переставлять клонированную систему не обязательно, достаточно запустить на ней sysprep (%WINDIR%\System32\sysprep) с опцией Generalize. "И вообще возьмите за правило не делать клоны серверов без sysprep". Всем спасибо за помощь! Однако проблема решена, и оказалась она в неожиданном для меня месте. Для того, чтобы не эксперементировать на рабочей сети, я установил одну систему в виртуалке и склонировал вторую с первой. После на первой был настроен контроллер, вторую же я вводил в домен. Оказывается, что "чуть ли не единственная вещь, которую категорически нельзя делать с клонированными машинами без дополнительных телодвижений - это делать одну из них контроллером домена. У вас в итоге SID машины совпадает c SID домена, и система не может правильно идентифицировать учетные записи". Переставил "с нуля" вторую систему, и все заработало. В рабочей сети была та же проблема. Но там, в отличие от клонирования виртуальных машин, виной было то, что все системы ставились из одного образа Acronis. Кстати, переставлять клонированную систему не обязательно, достаточно запустить на ней sysprep (%WINDIR%\System32\sysprep) с опцией Generalize. "И вообще возьмите за правило не делать клоны серверов без sysprep". Всем спасибо за помощь! |
||
Отправлено: 15:54, 21-08-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Конкурс - Упрощаем запуск приложений в Windows 7 от имени администратора без отключения UAC | OSZone | Microsoft Windows 7 | 5 | 26-01-2013 18:39 | |
Доступ - [решено] Запуск программ от Администратора | mig240 | Microsoft Windows 7 | 2 | 10-09-2012 16:03 | |
2008 R2 - [решено] Запуск WDS на Windows Server 2008 R2 + DC Windows Server 2003 R2 | geolone | Windows Server 2008/2008 R2 | 15 | 19-04-2012 18:38 | |
Доступ - [решено] Запуск программ от имени администратора | Ardling | Microsoft Windows 7 | 12 | 22-06-2011 14:14 | |
2008 R2 - Странная работа виртуальной машины в домене Windows Server 2008 R2 | igorvs | Windows Server 2008/2008 R2 | 0 | 22-07-2010 13:08 |
|