Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Добавление рабочих станций в домен (http://forum.oszone.net/showthread.php?t=177239)

aagatin 03-06-2010 07:38 1426382

Добавление рабочих станций в домен
 
Товарищи. При добавлении рабочих станций в домен столкнулся с проблемой.
В общие каталоги которые были на машинах теперь запрашивает пароль. В ПК на котором общая папка выполнен вход под доменной УЗ, с другой машины под доменной УЗ при подключении к этой папке запрашивает пароль, после ввода учетных данных доменной УЗ в папку захожу. После завершения сеанса, и нового входа под доменной УЗ пароль спрашивает заново. Если залогиниться под локальной УЗ то заходит в сетевую папку без проблем, хотя ПК на котором находится эта шара залогинен под доменной УЗ.
Почему то при добавлении других ПК с этим не сталкивался.
Эти 4 машины вогнал и все они просят пароль при попытки зайти в них по SMB.

amel27 03-06-2010 09:14 1426411

Цитата:

Цитата aagatin
Эти 4 машины вогнал и все они просят пароль при попытки зайти в них по SMB. »

а в журналах этих машин никаких подозрительных записей нет... типа ошибок запуска службы NetLogon?

cameron 03-06-2010 09:17 1426412

скорее ДНС смотрящий в космос

Destruction 03-06-2010 09:30 1426418

в общих каталогах права доступа настройте для доменных пользователей и ничего спрашивать не будет

aagatin 03-06-2010 10:12 1426436

Цитата:

Цитата amel27
а в журналах этих машин никаких подозрительных записей нет... типа ошибок запуска службы NetLogon? »

нет подозрительных записей нет

Цитата:

Цитата cameron
скорее ДНС смотрящий в космос »

ДНС- ом указан DC, кем он и является

Хотя с ДНС тоже не все ясно. На DC 5 виртуальных сетевых интерфейсов. Для кождой подсети я указываю свой ДНС. Для подсети 192.168.1.0 - 192.168.1.1 и.т.д
Можеит так делать нельзя?

Цитата:

Цитата Destruction
в общих каталогах права доступа настройте для доменных пользователей и ничего спрашивать не будет »

Попробовал в один из ресурсов добавил доменные группы, не помогло

при просмотре gpresult на этих машинках

мне вот четто такое не нравиться

Членство в группах безопасности при применении групповой политики


S-1-5-21-1831867641-3815005569-3693098740-513
Все
BUILTIN\Пользователи
BUILTIN\Администраторы
NT AUTHORITY\ИНТЕРАКТИВНЫЕ
КОНСОЛЬНЫЙ ВХОД
NT AUTHORITY\Прошедшие проверку
NT AUTHORITY\Данная организация
ЛОКАЛЬНЫЕ
S-1-5-21-1831867641-3815005569-3693098740-512
S-1-5-21-1831867641-3815005569-3693098740-520
S-1-5-21-1831867641-3815005569-3693098740-519
S-1-5-21-1831867641-3815005569-3693098740-518
S-1-5-21-1831867641-3815005569-3693098740-572
Обязательная метка\Высокий обязательный уровень


ЧТо за записи такие

S-1-5-21-1831867641-3815005569-3693098740-512

amel27 03-06-2010 13:43 1426576

Цитата:

Цитата aagatin
ЧТо за записи такие
S-1-5-21-1831867641-3815005569-3693098740-512 »

http://packetstormsecurity.org/NT/docs/sid.zip
Код:

sid2user.exe 5 21 1831867641 3815005569 3693098740 512

СаркозаН 06-06-2010 07:02 1428372

aagatin, так у Вас сеть без коммутаторов/маршрутизаторов? Каждый комп напрямую подключен к DC?

cameron 06-06-2010 09:24 1428387

Цитата:

Цитата aagatin
Хотя с ДНС тоже не все ясно. На DC 5 виртуальных сетевых интерфейсов. »

а зачем?

aagatin 07-06-2010 03:38 1429070

Цитата:

Цитата cameron
а зачем? »

Сеть разбита по VLAN. А DC сидит в транковом порту

Цитата:

Цитата СаркозаН
aagatin, так у Вас сеть без коммутаторов/маршрутизаторов? Каждый комп напрямую подключен к DC? »

Нет комутаторы и маршрутизатор есть. Сеть в VLAN-ax.


Время: 14:45.

Время: 14:45.
© OSzone.net 2001-