Вход через Сетевое окружение
Есть Win2003 с AD. Проблема состоит в следующем при запуски компьютера клиента если она хочет зайти на другой компьютер домена ему предлагается ввести юзера и пароль вводишь заходишь под админом, дальше он начинает пускать на любой компьютер без запроса пароля и пользователя. Если перегружаю компьютер он занова выводит запрос залогинится. Причём под пользователем domain\user он не хочет пускать (пишет ошибка входа в домен), на компьютер только под администратором пускает. Завожу локально на машине пользователя domain\user тогда он запускает на другую машину в домене. Так вот вопрос что не так? Как избавить от постоянного запроса ввода паролей и нужно ли заводить локально на машине пользователя под которым он входит в домен?
|
dimich22 |
01-06-2007 13:34 593873 |
Вы компьютер в домен вводили? Локальный пользователь не нужен.
|
monkkey |
01-06-2007 13:49 593876 |
Nowal
Вам надо нужного юзера ввести в группу локальных администраторов.
Цитата:
дальше он начинает пускать на любой компьютер без запроса пароля и пользователя
|
это сеанс администратора до завершения сеанса или перезагрузки.
И вообще невнятно объяснили ситуацию - либо Вы заходите на административные ресурсы типа C$, либо в общие папки.
|
Цитата:
либо Вы заходите на административные ресурсы типа C$, либо в общие папки.
|
Просто к компьютеру обращаюсь он не даёт просматривать его ресурсы пароль спрашивает.
|
MickeyMouse |
04-06-2007 12:17 594834 |
А доступ на диске обычным пользователям разрешен ?
|
Да на локальном компьютере пользователи имеют полный доступ NTFS.
Цитата:
Вам надо нужного юзера ввести в группу локальных администраторов.
|
Что то я не нашел на контроллере домена группу "Локальные администраторы"
|
Butunin Klim |
10-06-2007 11:37 597644 |
Nowal
Я может обьясню в чем разница между доменом и рабочей группой с локальными пользователями.
Домен Это совокупность компьютеров и учетный данных на одной машину (на контролере домена) иными словами если ты завидешь учетную запись в домене она автоматически разбросается на все машины твоего домена ( при условии что машина (компьюте) в ходит в твой домен) Что тебе это даёт? Достаточно завести одну учетную запись как она окажется на всех машинах твоего домена и нет необходимости заводить её на всем компьютерах.
Рабочаяя группа это совокупность компьютеров которые имеют разные учетные записи + разные руссурсы со своими отдельными правами. Проще говоря. Это самостоятельный компьютер со своей учеткой и правами. Тоесть при создании локальной учетки она будет рабоать только на том компьютере где ты её создал. Что бы имеет вход на машину соседа тебе нужно иметь точно такующе учетную запись у него на компьютере что и у тебя.
На контроллере домена нет локальных учеток ;)
Цитата:
Что то я не нашел на контроллере домена группу "Локальные администраторы"
|
|
Igor533 |
12-06-2007 09:56 598289 |
Так бывает, когда у юзверя "БЛЭНК ПАССВОРД" попробуйте задать конкретный пароль.
|
Butunin Klim Впринципе схему описанную вами я прекрасно знаю. И сделано обсалютно всё как вы описали. Но вот беда.
Цитата:
под пользователем domain\user он не хочет пускать (пишет ошибка входа в домен), на компьютер только под администратором пускает. Завожу локально на машине пользователя domain\user тогда он запускает на другую машину в домене.
|
Ещё вот такая интересная вещь. С Win2k в домен компьютеры логинятся быстро. Но вот с ХР по 2-3 минуты весит сообщение "Применение личных параметров".
|
xoxmodav |
13-06-2007 07:55 598615 |
Nowal
Опиши структуру своей сети, выкладывай логи настроек сетевых интерфесов (ipconfig /all) используя тег [ code ].
Посмотри "Журнал событий" на предмет наличия в нём ошибок, выложи их номера и описание.
|
Код:
IPCONFIG /ALL
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : localserver
Основной DNS-суффикс . . . . . . : renome.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : renome.local
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Adapter
Физический адрес. . . . . . . . . : 00-19-BB-33-F8-82
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.0.0.1
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 10.0.0.1
Из Журнала приложений:
1.
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1030
Дата: 13.06.2007
Время: 12:40:33
Пользователь: RENOME\ZRP-01
Компьютер: LOCALSERVER
Описание:
Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
2.
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1054
Дата: 08.06.2007
Время: 21:08:55
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: LOCALSERVER
Описание:
Не удалось получить имя контроллера домена в этой сети. (Не удалось найти указанный компонент в сведениях о настройке. ). Обработка групповой политики прекращена.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Из журнала DNS:
1.
Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 4015
Дата: 01.05.2007
Время: 18:20:51
Пользователь: Н/Д
Компьютер: LOCALSERVER
Описание:
DNS-серверу обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 51 00 00 00 Q...
Из журнала Системы:
1.
Тип события: Ошибка
Источник события: DhcpServer
Категория события: Отсутствует
Код события: 1014
Дата: 10.06.2007
Время: 17:28:27
Пользователь: Н/Д
Компьютер: LOCALSERVER
Описание:
При обращении к Jet-базе данных "-1032" произошла следующая ошибка: Сбой при чтении или записи в Jet-базе данных. Если компьютер или база данных были недавно обновлены, данное сообщение с успехом может быть пропущено. Частое появление сообщения означает недостаточность временного места на диске для выполнения операции или повреждение базы данных. Чтобы исправить положение, освободите место на диске или повторно сохраните базу данных. После сохранения базы данных, убедитесь, что в свойствах DHCP-cервера включено определение конфликта. Дополнительные сведения о сохранении базы данных можно найти в центре справки и поддержки. Дополнительные сведения по отладке: JetBackup.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: f8 fb ff ff ouyy
2.
Тип события: Ошибка
Источник события: DhcpServer
Категория события: Отсутствует
Код события: 1016
Дата: 10.06.2007
Время: 17:28:27
Пользователь: Н/Д
Компьютер: LOCALSERVER
Описание:
Служба DHCP обнаружила следующую ошибку при архивации пользовательской базы данных:
Ошибка при обращении к базе данных DHCP; дополнительные
сведения об этой ошибке содержатся в журнале событий DHCP-cервера.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2d 4e 00 00 -N..
3.
Тип события: Ошибка
Источник события: DhcpServer
Категория события: Отсутствует
Код события: 1010
Дата: 10.06.2007
Время: 17:28:27
Пользователь: Н/Д
Компьютер: LOCALSERVER
Описание:
Служба DHCP обнаружила следующую ошибку при очистке пользовательской базы данных:
Ошибка при обращении к базе данных DHCP; дополнительные
сведения об этой ошибке содержатся в журнале событий DHCP-cервера.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2d 4e 00 00 -N..
Тип сервера Windows 2003 EE AD+DNS+DHCP+terminal server
|
xoxmodav |
13-06-2007 10:32 598700 |
Тихий ужас, судя по всему у тебя все проблемы из-за некорректно работающей связки DHCP+DNS - по всем вышеприведённым ошибкам ищи решения на . После напиши, что сделал и какие ошибки смог сам исправить.
|
monkkey |
13-06-2007 14:27 598808 |
|
Вообщем поставил SP2 остались только ошибки DHCP Server'a 1010,1014,1016 что с ними делать так ничего пока и не нашел.
|
monkkey |
19-06-2007 09:22 601114 |
|
Время: 08:58.
© OSzone.net 2001-