Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] 2 офиса. 2 одинаковых сервера c AD

Ответить
Настройки темы
[решено] 2 офиса. 2 одинаковых сервера c AD

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет. Расскажу подробнее суть происходящего

Сначала был 1 филиал. Стоял сервак 2003 с АД+ 2 HDD (raid зеркало)
После открыли второй и чтобы не терять время на настройку новой AD, купили такую же начинку в сервак во второй филиал и поставили 1 HDD с зеркала 1-го филиала.
В итого появилось 2 одинаковых АД как по имени так и по настройкам.

После создал пользователя "work" на обоих филиалах с одинаковыми паролями. Настройку и контроль за системой произвожу с ноута (пользователь "work" был создан специально для моего ноута)
Но стоит мне переехать из филиала №1 в №2 то AD начинает ругаться мол нету такой записи компа и всё. Запуск пользователя запрещен.
ошибки в логах на 2003:

1. Не удалось установить сеанс с компьютера "EXTRA", так как указанная им доверительная учетная запись "EXTRA$" отсутствует в базе данных.

2. Не удалось выполнить проверку подлинности для сеанса компьютера EXTRA. Произошла следующая ошибка:
Отказано в доступе.

3. При установке сеанса с компьютера EXTRA не получено подтверждение имен. В базе данных безопасности содержатся ссылки на учетные записи EXTRA$. Ошибка:
Отказано в доступе.
-----------------------

Помогает только перелогин в домене с перезагрузкой. Соответственно когда переезжаю из филиала №2 в №1 происходит тоже самое.

Вот и дилемма. Как сделать так чтобы можно было обходиться без перезаходов в домен? Может как-то можно скопировать учетки или права? Или можно отключить проверку пользователя?

Отправлено: 10:48, 05-08-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
drugsextra, ну, дык, свяжите их VPN-каналом, всего и делов. »
особенно на фоне
Цитата drugsextra:
После открыли второй и чтобы не терять время на настройку новой AD, купили такую же начинку в сервак во второй филиал и поставили 1 HDD с зеркала 1-го филиала.
В итого появилось 2 одинаковых АД как по имени так и по настройкам. »
это замечательно
просто замечательно

я даже могу телепатировать следющие 2-3 темы.

Цитата drugsextra:
??? можно по подробнее? »
http://ru.wikipedia.org/wiki/VPN

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:21, 05-08-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


даже если поднять впн . все это не то, немного не туда...удаленно я и так управляю без проблем

Отправлено: 17:13, 05-08-2011 | #12


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата drugsextra:
немного не туда... »
"немного не туда" это клонировать КД, методом вынимания диска из RAID1.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:22, 05-08-2011 | #13


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
немного не туда" это клонировать КД, методом вынимания диска из RAID1. »
небыло времени..... да и разницы особой не вижу

Отправлено: 17:23, 05-08-2011 | #14


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата drugsextra:
да и разницы особой не вижу »
тогда выведите ноутбук в рабочую группу, и это будет нормальным решением.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:28, 05-08-2011 | #15


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата drugsextra:
небыло времени..... да и разницы особой не вижу »
Что небыло одного часа чтобы поставить систему и поднять на ней КД?? Теперь у вас будет время чтобы все переделать с нуля.

-------
По'DDoS'ил и бросил :-)


Отправлено: 20:08, 05-08-2011 | #16


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
Что небыло одного часа чтобы поставить систему и поднять на ней КД?? Теперь у вас будет время чтобы все переделать с нуля. »
мне кажется что этот разговор бесполезен. Человек даже не понимает о чём речь. Поколение ZverCD.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:43, 05-08-2011 | #17


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата cameron:
мне кажется что этот разговор бесполезен. Человек даже не понимает о чём речь. Поколение ZverCD. »
Я с Вами полностью согласен. Да простят меня Администраторы, но до появления данного поста даже мысли небыло что такое можно сделать.
А если говорить по делу, то одним из вариантов решения вашей проблемы:предлагаю попробывать переименовать домен в филиале 2, а потом настроить доверительные отношения между доменами. Но чтобы это сделать надо быть увереным и знать то что делашь и как это делается.

-------
По'DDoS'ил и бросил :-)


Отправлено: 00:50, 06-08-2011 | #18


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
предлагаю попробывать переименовать домен в филиале 2, а потом настроить доверительные отношения между доменами. »
это не поможет - КД являются клонами, и что бы не говорили про SID-мифы - траст у вас не получится..

можно попытаться сделать так:
найти SID этой машины в том домене где она сейчас, прописать его в учётке этого же компа в АД другого домена и запретить смену пароля учётной записи компьютера, на самом компьютере.

хотя я не уверена что это сработает.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:38, 06-08-2011 | #19


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


тему можно считать закрытой, так как никакой полезной инфы. как бабки на лавке ахинею развели. наверное книжек много начитались
вопрос я решил.

Отправлено: 11:03, 06-08-2011 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] 2 офиса. 2 одинаковых сервера c AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - [решено] Как поддерживать два одинаковых сервера Magikanin2006 Общий по Linux 2 03-11-2010 00:13
Система - поиск одинаковых _каталогов_ zilia Программное обеспечение Windows 1 14-07-2010 18:58
FreeBSD - Настройка почтогого сервера среднего офиса EndErr Общий по FreeBSD 5 05-11-2008 09:39
Использование - [решено] Лицензия офиса 2007 box для офиса 2003 Axel344 Лицензирование продуктов Microsoft 1 21-09-2007 14:21
Поиск одинаковых файлов Geo55 Программное обеспечение Windows 6 23-10-2004 10:01




 
Переход