Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] 2 офиса. 2 одинаковых сервера c AD

Ответить
Настройки темы
[решено] 2 офиса. 2 одинаковых сервера c AD

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет. Расскажу подробнее суть происходящего

Сначала был 1 филиал. Стоял сервак 2003 с АД+ 2 HDD (raid зеркало)
После открыли второй и чтобы не терять время на настройку новой AD, купили такую же начинку в сервак во второй филиал и поставили 1 HDD с зеркала 1-го филиала.
В итого появилось 2 одинаковых АД как по имени так и по настройкам.

После создал пользователя "work" на обоих филиалах с одинаковыми паролями. Настройку и контроль за системой произвожу с ноута (пользователь "work" был создан специально для моего ноута)
Но стоит мне переехать из филиала №1 в №2 то AD начинает ругаться мол нету такой записи компа и всё. Запуск пользователя запрещен.
ошибки в логах на 2003:

1. Не удалось установить сеанс с компьютера "EXTRA", так как указанная им доверительная учетная запись "EXTRA$" отсутствует в базе данных.

2. Не удалось выполнить проверку подлинности для сеанса компьютера EXTRA. Произошла следующая ошибка:
Отказано в доступе.

3. При установке сеанса с компьютера EXTRA не получено подтверждение имен. В базе данных безопасности содержатся ссылки на учетные записи EXTRA$. Ошибка:
Отказано в доступе.
-----------------------

Помогает только перелогин в домене с перезагрузкой. Соответственно когда переезжаю из филиала №2 в №1 происходит тоже самое.

Вот и дилемма. Как сделать так чтобы можно было обходиться без перезаходов в домен? Может как-то можно скопировать учетки или права? Или можно отключить проверку пользователя?

Отправлено: 10:48, 05-08-2011

 

Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Вы хотите один домен или два?

Клонирование вам не поможет т.к. компьютеры меняют пароли самостоятельно..
Т.е. представьте ситуацию
1. ваш ПК поменял пароль на площадке А
2. вы поехали на площадку В
3. контроллер домена площадки В имеет запись но ваш EXTRA естественно не работает потому что не может установить Secure Channel.

Отправлено: 12:44, 05-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Член домена: отключить изменение пароля учетных записей компьютера

-------
По'DDoS'ил и бросил :-)


Отправлено: 13:42, 05-08-2011 | #3


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


мне надо 2 самостоятельных домена...просто не хочу делать много телодвижений и прыжков между доменами на своем ноутбуке.... т.е. чтобы мой ноут не проверяло "подлинность" (принадлежность к этому домену) а впускало в систему..

Цитата Telepuzik:
а: отключить изменение пароля учетных записей компьютера »
к сожалению это не совсем то что надо... проблема не в измене пароля, а как говорил выше товарищ в secure channele

как сделать чтобы этот Secure Channel пропускал.....
попробовал вот что---
Если достать сетевой кабель и зайти под доменным пользователем "work", а потом снова вставить то все ок....свободно получаю доступ ко всем машинам и настройкам..до следующей перезагрузки... как можно по другому обойти эту систему??? может что в политиках есть или типа того?

Последний раз редактировалось drugsextra, 05-08-2011 в 15:01.


Отправлено: 14:54, 05-08-2011 | #4


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Цитата drugsextra:
т.е. чтобы мой ноут не проверяло "подлинность" (принадлежность к этому домену) а впускало в систему.. »
не включайте его в домен.

Цитата drugsextra:
Если достать сетевой кабель и зайти под доменным пользователем "work", »
до поры до времени т.к. количество кэшированных логинов ограничено.

Обойти эту ситуацию можно только подняв полноценный второй домен.

Отправлено: 15:46, 05-08-2011 | #5


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zero55:
Цитата drugsextra:
т.е. чтобы мой ноут не проверяло "подлинность" (принадлежность к этому домену) а впускало в систему.. »
не включайте его в домен. »
в том то и дело что мне он нужен включенным в домен
Цитата zero55:
Обойти эту ситуацию можно только подняв полноценный второй домен. »
и как я буду на двух "разных полноценных" доменах одновременно ? все равно надо будет перезаход в домен делать

Отправлено: 16:04, 05-08-2011 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата drugsextra:
и как я буду на двух "разных полноценных" доменах одновременно ? все равно надо будет перезаход в домен делать »
а интернет на этих площаках есть?
это филиалы одной и той-же компании?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:10, 05-08-2011 | #7


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


да интернет есть....это филиалы одной и той же компании

Отправлено: 16:11, 05-08-2011 | #8


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26441
Благодарности: 4444

Профиль | Отправить PM | Цитировать


drugsextra, ну, дык, свяжите их VPN-каналом, всего и делов.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 16:13, 05-08-2011 | #9


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


??? можно по подробнее?

Отправлено: 16:20, 05-08-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] 2 офиса. 2 одинаковых сервера c AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - [решено] Как поддерживать два одинаковых сервера Magikanin2006 Общий по Linux 2 03-11-2010 00:13
Система - поиск одинаковых _каталогов_ zilia Программное обеспечение Windows 1 14-07-2010 18:58
FreeBSD - Настройка почтогого сервера среднего офиса EndErr Общий по FreeBSD 5 05-11-2008 09:39
Использование - [решено] Лицензия офиса 2007 box для офиса 2003 Axel344 Лицензирование продуктов Microsoft 1 21-09-2007 14:21
Поиск одинаковых файлов Geo55 Программное обеспечение Windows 6 23-10-2004 10:01




 
Переход