Active directory

Аватара пользователя
TGR

Re: Active directory

Сообщение TGR »

Цитата TGR:



Цитата El Scorpio:

Отсортируй таблицу по столбцу IP-адресов и проверь ещё раз. Сделай скриншот и покажи »

сделано
Active directory





Цитата TGR:



Цитата El Scorpio:

10.8.0.2

192.168.1.200 »

не могу найти где они прописаны. Их там не должно быть.
Active directory




Вы эти адреса там и не найдете, так как вывод данных адресов дает сервер 2012, а Вы ищите их на 2003. Так как репликация у Вас не работает то и адреса есть только на одном DNS сервере.


Цитата TGR:



чтоб иметь доступ к сервисам разных подсетей.
Active directory




Покажите вывод команды ipconfig /all с разных клиентских машин.
Аватара пользователя
Angry Demon

Re: Active directory

Сообщение Angry Demon »

Цитата Telepuzik:



Покажите вывод команды ipconfig /all с разных клиентских машин.
Active directory




сделано.





вывод

[spoiler]C:\Users\masterskaya4>ipconfig /all



Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : master4

Основной DNS-суффикс . . . . . . : magazin.info

Тип узла. . . . . . . . . . . . . : Гибридный

IP-маршрутизация включена . . . . : Нет

WINS-прокси включен . . . . . . . : Нет

Порядок просмотра суффиксов DNS . : magazin.info



Ethernet adapter Ethernet:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller

Физический адрес. . . . . . . . . :

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да

IPv4-адрес. . . . . . . . . . . . : 192.168.0.184(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз. . . . . . . . . : 192.168.0.1

DNS-серверы. . . . . . . . . . . : 192.168.0.199

192.168.0.200

NetBios через TCP/IP. . . . . . . . : Включен



Туннельный адаптер isatap.{7E3CA66B-94FF-4F7F-AC91-C5BF30E86204}:



Состояние среды. . . . . . . . : Среда передачи недоступна.

DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да



C:\Users\masterskaya4>







C:\Users\logist>ipconfig /all



Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : logist

Основной DNS-суффикс . . . . . . : magazin.info

Тип узла. . . . . . . . . . . . . : Гибридный

IP-маршрутизация включена . . . . : Нет

WINS-прокси включен . . . . . . . : Нет

Порядок просмотра суффиксов DNS . : magazin.info



Ethernet adapter Ethernet:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller

Физический адрес. . . . . . . . . : -5A

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да

IPv4-адрес. . . . . . . . . . . . : 192.168.0.176(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз. . . . . . . . . : 192.168.11.1

DNS-серверы. . . . . . . . . . . : 192.168.0.199

192.168.0.200

NetBios через TCP/IP. . . . . . . . : Включен



Туннельный адаптер isatap.{7E3CA66B-94FF-4F7F-AC91-C5BF30E86204}:



Состояние среды. . . . . . . . : Среда передачи недоступна.

DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да







C:\Users\buhgalter10>ipconfig /all



Настройка протокола IP для Windows



Имя компьютера . . . . . . . . . : buh10

Основной DNS-суффикс . . . . . . : magazin.info

Тип узла. . . . . . . . . . . . . : Гибридный

IP-маршрутизация включена . . . . : Нет

WINS-прокси включен . . . . . . . : Нет

Порядок просмотра суффиксов DNS . : magazin.info



Ethernet adapter Ethernet 2:



DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2

Физический адрес. . . . . . . . . : F2

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да

Локальный IPv6-адрес канала . . . : fe80::c7a9:db40%5(Основной)

IPv4-адрес. . . . . . . . . . . . : 192.168.0.122(Основной)

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз. . . . . . . . . : 192.168.0.1

IAID DHCPv6 . . . . . . . . . . . : 84966212

DUID клиента DHCPv6 . . . . . . . : 00-011-A8-DB-64



DNS-серверы. . . . . . . . . . . : 192.168.0.199

192.168.0.200

8.8.8.8

NetBios через TCP/IP. . . . . . . . : Включен



Туннельный адаптер isatap.{B6508983-B3D1-426C-B77A-205C7953AC27}:



Состояние среды. . . . . . . . : Среда передачи недоступна.

DNS-суффикс подключения . . . . . :

Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP

Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0

DHCP включен. . . . . . . . . . . : Нет

Автонастройка включена. . . . . . : Да



C:\Users\buhgalter10>[/spoiler]






у логиста исправил 11.1 . на 0.1
Аватара пользователя
Angry Demon

Re: Active directory

Сообщение Angry Demon »

Цитата TGR:



чтоб иметь доступ к сервисам разных подсетей.
Active directory




Зачем?



Зачем вообще разделять сеть на подсети?

Если нужно просто ограничить доступ к сетевым папкам - это делается через включение пользователей в нужные группы безопасности, которые используются в правилах доступа сетевых папок.

Если вам нужно реализовать изоляцию компьютеров разных отделов - покупайте "умные" коммутаторы и объединяйте компьютеры в разные VLAN-ы.

Ну а если вам действительно нужны разные подсети IP-адресов - используйте маршрутизацию на серверах.



P.S.

Кстати, заметил, что у вас на всех клиентских компьютерах используется статическая IP-адресация

Так делать не надо

Для клиентских устройств нужно использовать сервер DHCP длительным временем аренды и с автоматической регистрацией выданных адресов на серверах DNS
Аватара пользователя
TGR

Re: Active directory

Сообщение TGR »

El Scorpio,

Сервисы это не только сетевые папки.
Аватара пользователя
El Scorpio

Re: Active directory

Сообщение El Scorpio »

TGR,


Цитата TGR:



DNS-серверы. . . . . . . . . . . : 192.168.0.199

192.168.0.200

8.8.8.8
Active directory




На всех клиентских компьютерах ip адреса должны быть из подсети 192.168.0.0/24. В качестве DNS указаны только ip адреса КД, никаких 8.8.8.8 там быть не должно.

С обоих КД покажите опять вывод команды nslookup magazin.info.
Аватара пользователя
TGR

Re: Active directory

Сообщение TGR »

El Scorpio,

Сервисы это не только сетевые папки.
Аватара пользователя
TGR

Re: Active directory

Сообщение TGR »

Цитата TGR:



Сервисы это не только сетевые папки.
Active directory




Ну и что?

Всё равно так делать не надо.

Большинство сервисов всё равно использует идентификацию пользователей по паролям, в том числе автоматическую идентификацию через домен.

Если этого кажется мало - настройте на сервере файрволл для разрешения подключения к нужным сервисам только от нужных компьютеров.






Цитата TGR:



C:\Documents and Settings\Administrator>nslookup magazin.info

Server: win2012a.magazin.info

Address: 192.168.0.199

╚ь*: magazin.info

Addresses: 192.168.0.199, 192.168.0.200, 10.8.0.2, 192.168.1.200
Active directory




Покажите результат выполнения пинга каждого из перечисленных IP-адресов.
Аватара пользователя
TGR

Re: Active directory

Сообщение TGR »

Telepuzik,

уберу.

вывод такой же, как и в первом сообщение





вывод

[spoiler]2003



C:\Documents and Settings\Administrator>nslookup magazin.info

Server: win2012a.magazin.info

Address: 192.168.0.199



╚ь*: magazin.info

Addresses: 192.168.0.199, 192.168.0.200, 10.8.0.2, 192.168.1.200





C:\Documents and Settings\Administrator>ping WIN2012A.magazin.info



Pinging win2012A.magazin.info [192.168.0.199] with 32 bytes of data:



Reply from 192.168.0.199: bytes=32 time[/spoiler]
Аватара пользователя
El Scorpio

Re: Active directory

Сообщение El Scorpio »

Цитата TGR:



C:\Documents and Settings\Administrator>nslookup magazin.info

Server: win2012a.magazin.info

Address: 192.168.0.199
Active directory




На КД win2012a.magazin.info в консоле DNS удалите два ip адреса 10.8.0.2, 192.168.1.200.


Цитата TGR:



10.8.0.2 впн он выкл пока.
Active directory




В свойствах VPN соединения переходим на вкладку Сеть->Протокол Инте...v4->Свойства->Дополнительно->DNS и снимаем галку Зарегистрировать адреса данного подключения в DNS.
Аватара пользователя
TGR

Re: Active directory

Сообщение TGR »

Цитата Telepuzik:



КД win2012a.magazin.info в консоле DNS удалите два ip адреса 10.8.0.2, 192.168.1.200.
Active directory




cделал. Как они туда попали?




Цитата Telepuzik:



В свойствах VPN соединения переходим на вкладку Сеть->Протокол Инте...v4->Свойства->Дополнительно->DNS и снимаем галку Зарегистрировать адреса данного подключения в DNS.
Active directory




сделал!
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»