[решено] 2 офиса. 2 одинаковых сервера c AD
-
drugsextra
[решено] 2 офиса. 2 одинаковых сервера c AD
Всем привет. Расскажу подробнее суть происходящего
Сначала был 1 филиал. Стоял сервак 2003 с АД+ 2 HDD (raid зеркало)
После открыли второй и чтобы не терять время на настройку новой AD, купили такую же начинку в сервак во второй филиал и поставили 1 HDD с зеркала 1-го филиала.
В итого появилось 2 одинаковых АД как по имени так и по настройкам.
После создал пользователя "work" на обоих филиалах с одинаковыми паролями. Настройку и контроль за системой произвожу с ноута (пользователь "work" был создан специально для моего ноута)
Но стоит мне переехать из филиала №1 в №2 то AD начинает ругаться мол нету такой записи компа и всё. Запуск пользователя запрещен.
ошибки в логах на 2003:
1. Не удалось установить сеанс с компьютера "EXTRA", так как указанная им доверительная учетная запись "EXTRA$" отсутствует в базе данных.
2. Не удалось выполнить проверку подлинности для сеанса компьютера EXTRA. Произошла следующая ошибка:
Отказано в доступе.
3. При установке сеанса с компьютера EXTRA не получено подтверждение имен. В базе данных безопасности содержатся ссылки на учетные записи EXTRA$. Ошибка:
Отказано в доступе.
-----------------------
Помогает только перелогин в домене с перезагрузкой. Соответственно когда переезжаю из филиала №2 в №1 происходит тоже самое.
Вот и дилемма. Как сделать так чтобы можно было обходиться без перезаходов в домен? Может как-то можно скопировать учетки или права? Или можно отключить проверку пользователя?
Сначала был 1 филиал. Стоял сервак 2003 с АД+ 2 HDD (raid зеркало)
После открыли второй и чтобы не терять время на настройку новой AD, купили такую же начинку в сервак во второй филиал и поставили 1 HDD с зеркала 1-го филиала.
В итого появилось 2 одинаковых АД как по имени так и по настройкам.
После создал пользователя "work" на обоих филиалах с одинаковыми паролями. Настройку и контроль за системой произвожу с ноута (пользователь "work" был создан специально для моего ноута)
Но стоит мне переехать из филиала №1 в №2 то AD начинает ругаться мол нету такой записи компа и всё. Запуск пользователя запрещен.
ошибки в логах на 2003:
1. Не удалось установить сеанс с компьютера "EXTRA", так как указанная им доверительная учетная запись "EXTRA$" отсутствует в базе данных.
2. Не удалось выполнить проверку подлинности для сеанса компьютера EXTRA. Произошла следующая ошибка:
Отказано в доступе.
3. При установке сеанса с компьютера EXTRA не получено подтверждение имен. В базе данных безопасности содержатся ссылки на учетные записи EXTRA$. Ошибка:
Отказано в доступе.
-----------------------
Помогает только перелогин в домене с перезагрузкой. Соответственно когда переезжаю из филиала №2 в №1 происходит тоже самое.
Вот и дилемма. Как сделать так чтобы можно было обходиться без перезаходов в домен? Может как-то можно скопировать учетки или права? Или можно отключить проверку пользователя?
-
zero55
Re: [решено] 2 офиса. 2 одинаковых сервера c AD
Вы хотите один домен или два?
Клонирование вам не поможет т.к. компьютеры меняют пароли самостоятельно..
Т.е. представьте ситуацию
1. ваш ПК поменял пароль на площадке А
2. вы поехали на площадку В
3. контроллер домена площадки В имеет запись но ваш EXTRA естественно не работает потому что не может установить Secure Channel.
Клонирование вам не поможет т.к. компьютеры меняют пароли самостоятельно..
Т.е. представьте ситуацию
1. ваш ПК поменял пароль на площадке А
2. вы поехали на площадку В
3. контроллер домена площадки В имеет запись но ваш EXTRA естественно не работает потому что не может установить Secure Channel.
-
zero55
Re: [решено] 2 офиса. 2 одинаковых сервера c AD
мне надо 2 самостоятельных домена...просто не хочу делать много телодвижений и прыжков между доменами на своем ноутбуке.... т.е. чтобы мой ноут не проверяло "подлинность" (принадлежность к этому домену) а впускало в систему..
Цитата Telepuzik:
а: отключить изменение пароля учетных записей компьютера
к сожалению это не совсем то что надо... проблема не в измене пароля, а как говорил выше товарищ в secure channele
как сделать чтобы этот Secure Channel пропускал.....
попробовал вот что---
Если достать сетевой кабель и зайти под доменным пользователем "work", а потом снова вставить то все ок....свободно получаю доступ ко всем машинам и настройкам..до следующей перезагрузки... как можно по другому обойти эту систему??? может что в политиках есть или типа того?
Цитата Telepuzik:
а: отключить изменение пароля учетных записей компьютера
[решено] 2 офиса. 2 одинаковых сервера c AD
к сожалению это не совсем то что надо... проблема не в измене пароля, а как говорил выше товарищ в secure channele
как сделать чтобы этот Secure Channel пропускал.....
попробовал вот что---
Если достать сетевой кабель и зайти под доменным пользователем "work", а потом снова вставить то все ок....свободно получаю доступ ко всем машинам и настройкам..до следующей перезагрузки... как можно по другому обойти эту систему??? может что в политиках есть или типа того?
-
Telepuzik
Re: [решено] 2 офиса. 2 одинаковых сервера c AD
Цитата drugsextra:
т.е. чтобы мой ноут не проверяло "подлинность" (принадлежность к этому домену) а впускало в систему..
не включайте его в домен.
Цитата drugsextra:
Если достать сетевой кабель и зайти под доменным пользователем "work",
до поры до времени т.к. количество кэшированных логинов ограничено.
Обойти эту ситуацию можно только подняв полноценный второй домен.
т.е. чтобы мой ноут не проверяло "подлинность" (принадлежность к этому домену) а впускало в систему..
[решено] 2 офиса. 2 одинаковых сервера c AD
не включайте его в домен.
Цитата drugsextra:
Если достать сетевой кабель и зайти под доменным пользователем "work",
[решено] 2 офиса. 2 одинаковых сервера c AD
до поры до времени т.к. количество кэшированных логинов ограничено.
Обойти эту ситуацию можно только подняв полноценный второй домен.
-
Telepuzik
Re: [решено] 2 офиса. 2 одинаковых сервера c AD
Цитата zero55:
Цитата drugsextra:
т.е. чтобы мой ноут не проверяло "подлинность" (принадлежность к этому домену) а впускало в систему.. »
не включайте его в домен.
в том то и дело что мне он нужен включенным в домен
Цитата zero55:
Обойти эту ситуацию можно только подняв полноценный второй домен.
и как я буду на двух "разных полноценных" доменах одновременно ? все равно надо будет перезаход в домен делать
Цитата drugsextra:
т.е. чтобы мой ноут не проверяло "подлинность" (принадлежность к этому домену) а впускало в систему.. »
не включайте его в домен.
[решено] 2 офиса. 2 одинаковых сервера c AD
в том то и дело что мне он нужен включенным в домен
Цитата zero55:
Обойти эту ситуацию можно только подняв полноценный второй домен.
[решено] 2 офиса. 2 одинаковых сервера c AD
и как я буду на двух "разных полноценных" доменах одновременно ? все равно надо будет перезаход в домен делать
-
zero55
Re: [решено] 2 офиса. 2 одинаковых сервера c AD
Цитата drugsextra:
и как я буду на двух "разных полноценных" доменах одновременно ? все равно надо будет перезаход в домен делать
а интернет на этих площаках есть?
это филиалы одной и той-же компании?
и как я буду на двух "разных полноценных" доменах одновременно ? все равно надо будет перезаход в домен делать
[решено] 2 офиса. 2 одинаковых сервера c AD
а интернет на этих площаках есть?
это филиалы одной и той-же компании?

-
drugsextra
Re: [решено] 2 офиса. 2 одинаковых сервера c AD
да интернет есть....это филиалы одной и той же компании
-
cameron
Re: [решено] 2 офиса. 2 одинаковых сервера c AD
drugsextra, ну, дык, свяжите их VPN-каналом, всего и делов.
-
drugsextra
Re: [решено] 2 офиса. 2 одинаковых сервера c AD
да интернет есть....это филиалы одной и той же компании