Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] ad: не видит другой домен во вкладке members (http://forum.oszone.net/showthread.php?t=161705)

Hooty 28-12-2009 09:51 1305954

ad: не видит другой домен во вкладке members
 
Здраствуйте. Зашёл в тупик при простой операции...
есть
1 домен: w2003 ent edition
2 домен: w2003 stand edition - дочерний домен 3го домена в другом лесу

что сделано: двухсторонние доверительные отношения (во вкладке trusts)

что получили: nslookup'ом после этого видятся домены
через вкладку security виден другой домен и можно добавить пользователей из 2 домена
что надо: добавить учетку из 2го домена во вкладке members, но 2ой домен даже не видится там.

что не настроено?

всё это как подготовка к миграции учеток из одного домена в другой

Ivan Bardeen 28-12-2009 09:58 1305962

Какая область действия у группы?

Hooty 28-12-2009 10:44 1305989

по дефолту - глобал

Ivan Bardeen 28-12-2009 10:46 1305991

Ну так оно и понятно, глобальная группа может содержать только членов из своего домена.
Изучайте азы AD http://technet.microsoft.com/ru-ru/l...92(WS.10).aspx

Hooty 28-12-2009 11:04 1306001

Изменить область нельзя - недоступно. какие-то особенные права должны быть? подчиненных глобальных областей нет у неё.

Ivan Bardeen 28-12-2009 11:10 1306007

Цитата:

Цитата Hooty
Изменить область нельзя - недоступно. какие-то особенные права должны быть? »

По ссылке написано как изменять область - сначала в универсальную, затем в локальную (для этого домен AD должен быть в режиме windows 2003)

Hooty 28-12-2009 12:21 1306056

да. всё так. 1ый домен в режиме 2000 native, а второй в режиме 2003. Но к старому домену прикручена почта Exchange 5.5 на WinNT. Я так понимаю после перевода его на режим 2003, учетки перестанут цепляться за почту?

Ivan Bardeen 28-12-2009 12:29 1306067

Цитата:

Цитата Hooty
да. всё так. 1ый домен в режиме 2000 native, а второй в режиме 2003 »

хм... вообще этого достаточно
Универсальную группу создать получается?

Hooty 28-12-2009 12:38 1306075

создать - получается. Не получается изменить режим для существующей группы "domain admins"

Ivan Bardeen 28-12-2009 12:46 1306088

Цитата:

Цитата Hooty
создать - получается. Не получается изменить режим для существующей группы "domain admins" »

Так это встроенная группа - она по определению глобальная - изменить не получится
Добавляйте людей из другого домена в группу "administrators"

Hooty 28-12-2009 12:59 1306096

ну, спасибо за тычки носом :) В Administrators добавить можно.


Время: 05:11.

Время: 05:11.
© OSzone.net 2001-