Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » КД сбрасывает общий доступ с папки sysvol

Ответить
Настройки темы
КД сбрасывает общий доступ с папки sysvol

Старожил


Сообщения: 235
Благодарности: 13

Профиль | Отправить PM | Цитировать


Ситуация такая. Есть 2 КД. Проблема с тем, что второстепенный КД сбрасывает настройки общего доступа на 2 папки: sysvol и SCRIPTS.

На всех PDC есть папка sysvol: C:\WINDOWS\SYSVOL\sysvol\. sysvol расшарена. Внутри тоже есть папка SCRIPTS: C:\WINDOWS\SYSVOL\sysvol\BEST\SCRIPTS. тоже расшарена.

На второстепенном КД есть само собой эти же папки. Я принудительно их расшириваю и даю такие же права как и на PDC. Через время шары слетают. Т.е. эти 2 папки становятся несшаренными.
Надеюсь понятно объяснил.

В журнале Службы репликации файлов куча предупреждений, не знаю, связано ли это как-то? Если нужно, то выложу.

Что посоветуете? Какая ещё информация может понадобиться?

Отправлено: 17:22, 08-10-2008

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


В реестре ищите. Google в помощь

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 17:09, 09-10-2008 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Порядок перезагрузки - первым должен прогружаться PDC. »
Точнее, первым должен прогружаться сервер, на котором висит DNS, дабы другие контроллеры подхватили его. Это, конечно, верно только в том случае, если добавочный контроллер является тоже глобальным каталогом
А вообще, ситуация, когда добавочный контроллер сбрасывает шары, говорит больше об ошибке в работе AD на данном контроллере, чем на DNS, ведь, когда DNS недоступен, шары же не сбрасываются на серверах
Цитата Oleg Krylov:
и зачем Вам в нем второй глобальный каталог? »
У меня тоже 2 глобальных каталога, очень удобно при остановке первого контроллера для логона пользователей.
Цитата Akella2007:
Добавлю, что на доп. КД в сетевых настройках в качестве первичного ДНС сервера указано 127.0.0.1, это правильно? »
А на этом контроллере установлена служба DNS ? Если нет, то в корне неверно, надо выставлять DNS первичного контроллера.

addiag проводили?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:37, 10-10-2008 | #32


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Скажу даже больше, Microsoft рекомендует при наличии двух контроллеров, а это штатная конфигурация, иметь на обоих службу DNS интегрированную в AD. И в качестве DNS-серверов ервым указывается другой контроллер, вторым сам, но не по localhost, а просто его IP.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 08:32, 10-10-2008 | #33


Старожил


Сообщения: 235
Благодарности: 13

Профиль | Отправить PM | Цитировать


Спасибо. Так и сделаю.

Цитата Delirium:
Точнее, первым должен прогружаться сервер, на котором висит DNS, дабы другие контроллеры подхватили его. »
DNS может висеть на нескольких КД, не правда ли?


Цитата Delirium:
У меня тоже 2 глобальных каталога, очень удобно при остановке первого контроллера для логона пользователей. »
Т.е. одновременно 2 глобальных каталога? Или доп. КД Вы делаете ГК только после остановки PDC?

Цитата Delirium:
А на этом контроллере установлена служба DNS ? Если нет, то в корне неверно, надо выставлять DNS первичного контроллера. »
Ну конечно установлена.... иначе какой смысл ставить указывать адрес несуществующего DNS
Цитата Delirium:
addiag проводили? »
нет ещё, Вас интересуют результаты?

Отправлено: 09:20, 10-10-2008 | #34


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


GC назначается при работающем PDC. Чтобы контекст именования было откуда взять. А нужен для логона пользователей при недоступности PDC, чтобы проверить членство в универсальных группах.
Еще парни из Microsoft не ресомендуют делать глобальным каталогом сервер несущий роль Infrastructure Master. Но при установке первого контроллера обе роли на нем. Парадокс.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 09:40, 10-10-2008 | #35


Старожил


Сообщения: 235
Благодарности: 13

Профиль | Отправить PM | Цитировать


Цитата Oleg Krylov:
Еще парни из Microsoft не ресомендуют делать глобальным каталогом сервер несущий роль Infrastructure Master. »
получается что PDC не должен быть GC?

Или я Вас недопонял?

Отправлено: 09:48, 10-10-2008 | #36


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Да может конечно. в 2003 сервере все сервера являются PDC, вторичных нет. ПРосто если на контроллере не выставлена опция глобального каталога, то он является всего лишь репликацией AD, но авторизацию проводить не сможет. Ну и роли между ними можно разнести.
P.S. Знаю, что нельзя делать, как у меня сейчас, но у меня 2 контроллера, оба глобальные каталоги, на обоих DNS, а все роли только на одном сервере Главное, что работает...

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:53, 10-10-2008 | #37

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Akella2007:
Добавлю, что на доп. КД в сетевых настройках в качестве первичного ДНС сервера указано 127.0.0.1, это правильно? »
Цитата Delirium:
А на этом контроллере установлена служба DNS ? Если нет, то в корне неверно, надо выставлять DNS первичного контроллера. »
на форуме есть пару тем, где подробно описывается как настроить свойства TCP/IP с двумя ДК.
И, пожалуйста, забудьте о адресе 127.0.0.1. Грубо говоря, этот адрес нужен лишь системе для внутренних нужд! то что вы его использовали, как уже сказанно, в корне не правильно!
Цитата Delirium:
Просто если на контроллере не выставлена опция глобального каталога, то он является всего лишь репликацией AD, но авторизацию проводить не сможет. Ну и роли между ними можно разнести. »
а теперь представим у нас мульён пользователей!!! нагрузка на один ДК будет ооочень большая!
А если подразделения ещё находятся на разных этажах\зданиях?
Вот для этого и "заводим" второй глобальный каталог.
у меня тоже два ДК и два ГК и два ДНС и всё работает кроме ошибки
читать дальше »
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Userenv
Категория события:	Отсутствует
Код события:	1058
Дата:		10.10.2008
Время:		9:05:13
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	ALEX-M
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=domain,DC=local.
Этот файл должен находиться в <\\domain.local\sysvol\domain.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Отказано в доступе. ).
Обработка групповой политики прекращена. 

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

-------
Вежливый клиент всегда прав!


Отправлено: 10:12, 10-10-2008 | #38


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


exo, а ведь я как-то Вашу проблему победил. Не помню. Но очень постараюсь вспомнить.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 10:32, 10-10-2008 | #39



Moderator


Сообщения: 53444
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Akella2007, статью KB257338 читали?

Отправлено: 10:37, 10-10-2008 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » КД сбрасывает общий доступ с папки sysvol

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - общий доступ demoniac Сетевые технологии 19 29-12-2009 13:51
[решено] Не реплицируются папки sysvol и netlogon между двумя контроллерами домена. babki Microsoft Windows NT/2000/2003 8 26-11-2009 08:53
нет вкладки на общий доступ в свойствах папки denis-k Microsoft Windows NT/2000/2003 5 21-04-2009 12:09
Интерфейс - Отсутствует галка "Простой общий доступ" в свойствах папки ROMEO 1200 Microsoft Windows 2000/XP 8 28-04-2008 08:11
Служба, которая разрешает открывать папки в общий доступ. ToXic69 Microsoft Windows 2000/XP 3 04-12-2006 20:18




 
Переход