|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Active Directory: logon при выключеном контроллере |
|
|
Active Directory: logon при выключеном контроллере
|
Старожил Сообщения: 226 |
Профиль | Отправить PM | Цитировать Добрый вечер.
Продолжаю экспериментировать с Server 2012 в виртуальной среде. Имеется сконфигурированный по умолчанию контроллер домена и введенный в этот домен Windows 7. Cenmm проблемы: При выключенном контроллере домена, на клиент с Windows 7 можно без проблем залогиниться от любого пользователя домена. Даже под пользователем который ранее не заходил на клиент Windows 7. Я так понимаю, Windows 7 каким то образом закешировал структуру Active Directory. Как же так получилось? Насколько я помню, в предыдущих версиях Active Directory на базе Server 2008/R2 такого не было. И при недоступности службы Active Directory, авторизоваться в системе было нельзя. |
|
------- Отправлено: 18:31, 26-12-2012 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать bombording,
Покажите вывод команды set после логона пользователя на клиентский компьютер. |
------- Отправлено: 14:14, 27-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 226
|
Профиль | Отправить PM | Цитировать Telepuzik,
Вот вывод команды set на клиентской машине. Оба контроллера домена выключены. Даже интернет шлюз выключен. Клиент входит в систему под любым пользователем. Мало того, он ещё проверяет правильность ввода пароля в случае ошибки набора. А так же можно используя логин и пароль администратора домена изменять настройки компьютера (сеть и т.д.) Microsoft Windows [Version 6.1.7601] (c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены. C:\Users\epo>set ALLUSERSPROFILE=C:\ProgramData APPDATA=C:\Users\epo\AppData\Roaming CommonProgramFiles=C:\Program Files\Common Files CommonProgramFiles(x86)=C:\Program Files (x86)\Common Files CommonProgramW6432=C:\Program Files\Common Files COMPUTERNAME=CO-CLIENT01 ComSpec=C:\Windows\system32\cmd.exe FP_NO_HOST_CHECK=NO HOMEDRIVE=C: HOMEPATH=\Users\epo LOCALAPPDATA=C:\Users\epo\AppData\Local LOGONSERVER=\\CO-DC02 NUMBER_OF_PROCESSORS=1 OS=Windows_NT Path=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32 \WindowsPowerShell\v1.0\ PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC PROCESSOR_ARCHITECTURE=AMD64 PROCESSOR_IDENTIFIER=Intel64 Family 6 Model 42 Stepping 7, GenuineIntel PROCESSOR_LEVEL=6 PROCESSOR_REVISION=2a07 ProgramData=C:\ProgramData ProgramFiles=C:\Program Files ProgramFiles(x86)=C:\Program Files (x86) ProgramW6432=C:\Program Files PROMPT=$P$G PSModulePath=C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ PUBLIC=C:\Users\Public SESSIONNAME=Console SystemDrive=C: SystemRoot=C:\Windows TEMP=C:\Users\epo\AppData\Local\Temp TMP=C:\Users\epo\AppData\Local\Temp USERDNSDOMAIN=DOMAIN.ORG USERDOMAIN=DOMAIN USERNAME=epo USERPROFILE=C:\Users\epo windir=C:\Windows C:\Users\epo> |
------- Последний раз редактировалось bombording, 28-12-2012 в 11:13. Отправлено: 11:07, 28-12-2012 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата bombording:
Цитата:
Цитата:
|
|||
------- Отправлено: 11:37, 28-12-2012 | #4 |
Старожил Сообщения: 226
|
Профиль | Отправить PM | Цитировать cameron, И тем не менее они выключены.
Я даже грешил на виртуальную среду VmWare, в которой крутятся все машины. Пробовал даже выключать клиента, затем выключать питание у сетевого адаптера клиента и включать заного. Не помогло. Клиент так же без проблем логинится в систему |
|
------- Отправлено: 11:55, 28-12-2012 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать может у вас многосайтовая структура и клиент проходит аунтификацию на каком-то другом КД.
хотя откуда тогда взялось бы Цитата bombording:
забавно. хорошо, КД выключены, целевая ОС Цитата bombording:
выполните команды: dsquery server -isgc nslookup domain.ru |
||
------- Отправлено: 12:07, 28-12-2012 | #6 |
Старожил Сообщения: 226
|
Профиль | Отправить PM | Цитировать cameron,
Нет, в домене только один сайт, который привязан к подсети в которой находится клиент и оба КД. Сетевая инфраструктура простейшая, без каких либо серьезных дополнительных изменений - VmWare - 1 шлюз, 2 КД Server 2012(1 лес, 1 домен, 1 сайт, свои GPO не создавались), 1 клиент Windows 7 dsquery server -isgc не ищет, т.к. Windows 7 не знает о такой команде. |
------- Отправлено: 12:49, 28-12-2012 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать а теперь ещё раз вывод
echo %logonserver% |
------- Отправлено: 13:03, 28-12-2012 | #8 |
Старожил Сообщения: 226
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 14:28, 28-12-2012 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать весело. я не могу это объяснить, ждём более опытных коллег.
|
------- Отправлено: 14:39, 28-12-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Как определить logon\logoff пользователя в домене на Контроллере Домена | FreedomF2000 | Microsoft Windows NT/2000/2003 | 9 | 03-07-2015 15:24 | |
2008 - ГП Active Directory | zaiats | Windows Server 2008/2008 R2 | 1 | 05-08-2009 04:55 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
php & active directory | arcady0510 | Вебмастеру | 1 | 04-10-2005 17:19 |
|