Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Запомнить пароль домена. (http://forum.oszone.net/showthread.php?t=248045)

Trinux 30-11-2012 12:27 2035834

Запомнить пароль домена.
 
Скажите пожалуйста, есть такая задача создать внешний сервер аналог нашего. Так вот чтобы никто не пострадал решили ввести его в домен и просто перенаправить всех юзеров туда, чтобы те успешно залогинились и ничего не заподозрили. Сервер "аналог" находится за границей. Так вот вопрос, как сделать так, чтобы во время отсутствия контроллера домена они могли заходить под теми же логинами и паролями.


вида domain\Гуськов_О ну и пароль. Спасибо.


ПС я мечтал, что сервер запомнит пароль и пустит без контроллера, но как только я рубанул openvpn туда, пускать перестало.

Angry Demon 30-11-2012 12:49 2035842

Цитата:

Цитата Trinux
как сделать так, чтобы во время отсутствия контроллера домена они могли заходить под теми же логинами и паролями

Сделать сервер контроллером домена.

Trinux 30-11-2012 12:57 2035845

Смешно. Нет интернета, офис курит?

exo 30-11-2012 13:04 2035850

Trinux, имелось ввиду второй контроллер домена, а ещё лучше RODC
или использовать локальных пользователей.

Angry Demon 30-11-2012 13:07 2035857

Цитата:

Цитата exo
имелось ввиду второй контроллер домена, а ещё лучше RODC

Верно. :yes:

Trinux 05-12-2012 13:04 2039105

Вложений: 1
Пытаюсь настроить RODC. Контроллер 2003 RODC 2008.


Ошибка следующая.


C:\adprep>adprep.exe /forestprep

Предупреждение ADPREP.

Перед запуском Adprep все контроллеры доменов Active Directory леса, работающие
под управлением Windows 2000, должны быть обновлены до версии Windows 2000 с пак
етом обновления 4 (SP4) или более поздней.

[Действие пользователя]
Если ВСЕ существующие контроллеры доменов Active Directory под управлением Windo
ws 2000 отвечают этому требованию, введите C и нажмите клавишу ВВОД для продолже
ния. В противном случае нажмите любую другую клавишу и клавишу ВВОД, чтобы выйти
из программы.


C
Данные уровня леса уже обновлены.
[Состояние/результат]
Программа Adprep не предпринимала попыток повторить эту операцию.



Что делать?

exo 05-12-2012 13:38 2039129

Цитата:

Цитата Trinux
Контроллер 2003 »

http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx
Цитата:

Чтобы можно было развернуть контроллер домена только для чтения, хотя бы один доступный для записи контроллер домена в домене должен работать под управлением системы Windows Server 2008.

Angry Demon 05-12-2012 13:39 2039130

Trinux, вообще-то, вам 2003-й нужно готовить. 2008 к себе самому готов уже. :)

exo 05-12-2012 14:15 2039153

Цитата:

Цитата Angry Demon
2008 к себе самому готов уже. »

не совсем готов. Та же ссылка:
Цитата:

Подготовка к развертыванию

В лесу необходимо однократно выполнить команду adprep /rodcprep для обновления разрешений во всех разделах каталога приложений DNS в лесу. Это позволяет всем контроллерам домена только для чтения, которые также являются DNS-серверами, успешно реплицировать разрешения.

Trinux 05-12-2012 18:16 2039352

Не получится, когда контроллер 2003? Альтернативы есть?

Angry Demon 05-12-2012 19:37 2039405

Цитата:

Цитата Trinux
Не получится, когда контроллер 2003?

RODC - нет. Обычный DC - да.

Trinux 07-12-2012 11:31 2040540

Есть альтернативы? Может можно экспортировать список доменных пользователей и перевести их в локальных?

Angry Demon 07-12-2012 13:18 2040606

Цитата:

Цитата Trinux
экспортировать список доменных пользователей и перевести их в локальных?

И так каждый раз при увольнении/приёме на работу пользователей?
Зачем искать лишний геморрой?

Trinux 07-12-2012 16:39 2040728

Нужно :)

exo 07-12-2012 17:07 2040750

самым лучшим вариантом будет обновление вашей доменной инфраструктуры до 2008 R2, и установкой РОДС в филиале.
Для обновления доменной инфраструктуры достаточно установить отдельный контроллер домена, на отдельном сервере - если на 2003 имеются важные приложения и вы не хотите их изменять.
Контроллер домена не требователен к ресурсам, его можно реализовать на недорогом сервере начального уровня. Даже на просто рабочей станции...

Trinux 11-12-2012 11:43 2042980

Каким образом сделать правильный переезд на новый контроллер? сервер купили, 2008 установили, осталось перенести пользователей на новый контроллер. Как правильно переехать? Контроллер используется только для пользователей, скажите как их перенести на 2008?

Angry Demon 11-12-2012 11:46 2042985

Цитата:

Цитата Trinux
Каким образом сделать правильный переезд на новый контроллер?

Ввести в домен, затем повысить до контроллера.

exo 11-12-2012 12:41 2043017

Цитата:

Цитата Trinux
Контроллер используется только для пользователей »

что подразумевается под "используется" ? как конкретно они используют сервере, кроме авторизации.

Trinux 18-12-2012 11:35 2047906

Короче получилось сделать 2008 копией 2003 контроллера, настроили вобщем репликацию. Но почему-то когда отключаем впн то на 2008 не получается зайти под учетками домена. Говорит домен такой-то не найден. Почему он смотрит на тот удаленный домен, если сам является его копией?*

Angry Demon 18-12-2012 12:15 2047928

Trinux, не очень понятно, что значит "получилось сделать 2008 копией 2003". Где 2003? Где 2008? Какие у них настройки?

Trinux 18-12-2012 12:39 2047942

Контроллер домена 2003, лес 2003. Настроили репликацию между ними. Т.е. 2008 такой же контроллер домена как и 2003.

При изменении пользователя с 2008 меняется в 2003. Но когда я отключаю связь между ними, в 2008 под доменными учетными записями войти не получается, говорит что нет домена. Хотя он 2008 является тем же контроллером что и 2003.

exo 18-12-2012 12:41 2047944

Цитата:

Цитата Angry Demon
Какие у них настройки? »

IPCONFIG /all с серверов и клиентов. Ждём 4 вывода команды.

ugara 18-12-2012 13:25 2047974

Trinux, необходимо 2008 сделать глобальным каталогом.
ЗЫ: и приведите всё-таки вывод ipconfig=)


Время: 06:23.

Время: 06:23.
© OSzone.net 2001-