|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] AD, sysvol, netlogon - невозможно применить политику |
|
|
[решено] AD, sysvol, netlogon - невозможно применить политику
|
Новый участник Сообщения: 39 |
Наверное задам дебильный вопрос, но уж извините...
при установке 2003ее и поднятии домена создаются две сетевые папки: netlogon и sysvol. Их местонахождение при установке я оставил по умолчанию в папке винды. Сейчас посмотрел и увидел папку C:\WINDOWS\sysvol, в ней папку C:\WINDOWS\sysvol\sysvol, расшареную как sysvol, еще глубже C:\WINDOWS\sysvol\sysvol\***.LOCAL\scripts, которая расшарена как нетлогон, но есть папка C:\WINDOWS\sysvol\domain, которая по структуре похожа на sysvol (зачем она нужна?, и может это она должна быти расшарена как нетлогон?) вопрос: а правельно ли расшарены папки и кому какой доступ на них должен быть, чтобы домен работал без ошибок |
|
Отправлено: 17:40, 07-07-2004 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать все совершенно правильно и верно у вас
каталоги одинаковые, тк это физически один и тот же каталог, но имеющий 2 точки подключения с разными названиями. разрешения система задает автоматически. вашего участия в их дополнительной настройке - не требуется. |
------- Отправлено: 00:30, 08-07-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать Но проблема в том что я задавал разрешения на доступ к диску С, указав применить ко всем вложеным папкам и файлам.
![]() Ну была такая необходимость, чтож поделаешь ![]() а теперь мне пишет на "члене домена 8-)", в журнале - невозможно получить доступ к каталогу АД, на сервере - аналогично для терминальных сессий В разрешениях стоят: пользователи домена - чтение и выполнение система - полный доступ администраторы (домена) - полный внес еще: сеть, ремоте интерактив логон, нетворк сервис - чтение и выполнение. может еще надо кого туда вкинуть? и с какими правами? |
Отправлено: 10:40, 09-07-2004 | #3 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
так и тут говорится: http://support.microsoft.com/default...b;en-us;319808 а разрешения на C:\Winnt\Ntds, кстати, какие? |
|
------- Отправлено: 01:34, 10-07-2004 | #4 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать SkyF
разрешения для ntds: система- полный на - все группа админов -полный на - все локал сервис -создание папок и дозапись данных на - этой папки и подпапок создатель владелец - полный (а на фига?) на - только для подпапок и файлов |
|
Отправлено: 13:33, 12-07-2004 | #5 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Master Bob
так и что, проблема не снялась? а на другие каталоги системные какие разрешения? может раз уж ваша "необходимость" так довело контроллер - поставить на %SYSTEMROOT% разрешения ВСЕ-ПД и применить ко всем подкаталогам? в принципе, если локально не работает на консоли никто , то это не важно.. |
------- Отправлено: 14:36, 12-07-2004 | #6 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать SkyF
гы, так в том то и прикол, что на консольке сидит такая МАЛЕНЬКАЯ кучка народу, и давать им доступ к серваку, и тем более полный... недай бог у кого взыграет любопытство как оно работает... а с 1с, прописав ее в среде на загрузку, если не запрещать доступ к эксплореру он через меню прекрасно грузится (равно как и регедит) причем довольно любопытные права у юзверей ![]() а ваабще большое тебе спасибо. в принципе с локальными станциями пока разобрался но на серваке RSoP.msc выдает следующее: бла бла бла "недостаточно прав или нет доступа к сетевым ресурсам" бла бла бла system.adm Размещение - "\\***.LOCAL\sysvol\***.LOCAL\Policies\{***}\Adm\system.adm" Ошибка - Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет дwmplayer.adm Размещение - "\\***.LOCAL\sysvol\***.LOCAL\Policies\{***}\Adm\wmplayer.adm" Ошибка - Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет дwuau.adm Размещение - "\\***.LOCAL\sysvol\***.LOCAL\Policies\{***}\Adm\wuau.adm" Ошибка - Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет д (захожу по терминалке, под админом) ДНС работает нормально для терминальных подключений тоже в журнале постоянно выскакивают сообщения 1030 и 1058 Добавлено: попробовал через пуск\выполнить\ следующее: \\***.LOCAL\sysvol\***.LOCAL\Policies\{***}\gpt.ini на станциях в домене - файл открывается на серваке через терминалку под админом - неверный формат сетевого имени \\***.LOCAL на станциях в домене - открывается сервер на серваке через терминалку под админом - выдает окно запроса перед подключением к server.***.LOCAL (какой пользователь? какой пароль? глюк такой чтоли?) конечно перебор паролей и пользователей ничего недал ![]() |
Отправлено: 12:12, 13-07-2004 | #7 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
и я так понял, что вы подключались по имени домена: те \\domain.local\sysvol... , а если непосредственно имя доменного контроллера указать: \\server\sysvol? |
|
------- Отправлено: 09:12, 14-07-2004 | #8 |
Новый участник Сообщения: 39
|
Профиль | Отправить PM | Цитировать есть подозрение что это может быть ошибка маршрутизации, ведь если подключатся
\\server.домен.LOCAL\-все нормально а если просто \\домен.LOCAL\-полный ПЭ может где-то что-то нетак настроено. ведь вторая сетевая, которая в инет, подключалась уже после установки и настройки системы [s]Исправлено: Master Bob, 15:52 14-07-2004[/s] |
Отправлено: 15:18, 14-07-2004 | #9 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
Цитата:
что находится в зоне DNS на сервере? у всех клиентах указан этот сервер в качестве первичного сервера DNS? |
||||
------- Отправлено: 12:18, 16-07-2004 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Как применить настройки вида папок ко всем папкам | alexa___ | Microsoft Windows Vista | 8 | 22-12-2021 18:11 | |
[решено] Не реплицируются папки sysvol и netlogon между двумя контроллерами домена. | babki | Microsoft Windows NT/2000/2003 | 8 | 26-11-2009 08:53 | |
Разное - [решено] Невозможно разделить диск, либо невозможно создать новый раздел на диске | SimPbl4 | Microsoft Windows Vista | 19 | 10-08-2008 19:15 | |
про NETLOGON и SYSVOL | Shera_Best | Microsoft Windows NT/2000/2003 | 6 | 16-06-2008 10:00 | |
Мастер настройки безопасности. Не удалось применить политику безопасности. | H-Vost | Microsoft Windows NT/2000/2003 | 0 | 19-02-2008 16:36 |
|