Вход через Сетевое окружение

Аватара пользователя
Nowal

Вход через Сетевое окружение

Сообщение Nowal »

Есть Win2003 с AD. Проблема состоит в следующем при запуски компьютера клиента если она хочет зайти на другой компьютер домена ему предлагается ввести юзера и пароль вводишь заходишь под админом, дальше он начинает пускать на любой компьютер без запроса пароля и пользователя. Если перегружаю компьютер он занова выводит запрос залогинится. Причём под пользователем domain\user он не хочет пускать (пишет ошибка входа в домен), на компьютер только под администратором пускает. Завожу локально на машине пользователя domain\user тогда он запускает на другую машину в домене. Так вот вопрос что не так? Как избавить от постоянного запроса ввода паролей и нужно ли заводить локально на машине пользователя под которым он входит в домен?
Аватара пользователя
dimich22

Re: Вход через Сетевое окружение

Сообщение dimich22 »

Вы компьютер в домен вводили? Локальный пользователь не нужен.
Аватара пользователя
Nowal

Re: Вход через Сетевое окружение

Сообщение Nowal »

Код:

Код: Выделить всё

 
IPCONFIG /ALL
Настройка протокола IP для Windows
   Имя компьютера  . . . . . . . . . : localserver
   Основной DNS-суффикс  . . . . . . : renome.local
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : renome.local
Подключение по локальной сети - Ethernet адаптер:
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Adapter
   Физический адрес. . . . . . . . . : 00-19-BB-33-F8-82
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 10.0.0.1
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 10.0.0.1
Из Журнала приложений:
1.
Тип события:	Ошибка
Источник события:	Userenv
Категория события:	Отсутствует
Код события:	1030
Дата:		13.06.2007
Время:		12:40:33
Пользователь:		RENOME\ZRP-01
Компьютер:	LOCALSERVER
Описание:
Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
2.
Тип события:	Ошибка
Источник события:	Userenv
Категория события:	Отсутствует
Код события:	1054
Дата:		08.06.2007
Время:		21:08:55
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	LOCALSERVER
Описание:
Не удалось получить имя контроллера домена в этой сети. (Не удалось найти указанный компонент в сведениях о настройке. ). Обработка групповой политики прекращена. 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Из журнала DNS:
1.
Тип события:	Ошибка
Источник события:	DNS
Категория события:	Отсутствует
Код события:	4015
Дата:		01.05.2007
Время:		18:20:51
Пользователь:		Н/Д
Компьютер:	LOCALSERVER
Описание:
DNS-серверу обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Расширенная информация об ошибке: "". Данные события содержат сведения об ошибке.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 51 00 00 00               Q...    
Из журнала Системы:
1.
Тип события:	Ошибка
Источник события:	DhcpServer
Категория события:	Отсутствует
Код события:	1014
Дата:		10.06.2007
Время:		17:28:27
Пользователь:		Н/Д
Компьютер:	LOCALSERVER
Описание:
 При обращении к Jet-базе данных "-1032" произошла следующая ошибка:  Сбой при чтении или записи в Jet-базе данных. Если компьютер  или база данных были недавно обновлены, данное сообщение с успехом может быть пропущено. Частое появление сообщения означает  недостаточность временного места на диске для выполнения операции  или повреждение базы данных. Чтобы исправить положение, освободите место на диске или повторно сохраните базу данных. После сохранения базы данных, убедитесь, что в свойствах  DHCP-cервера включено определение конфликта. Дополнительные сведения о сохранении базы данных можно найти в центре справки и поддержки.  Дополнительные сведения по отладке: JetBackup.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: f8 fb ff ff               ouyy    
2.
Тип события:	Ошибка
Источник события:	DhcpServer
Категория события:	Отсутствует
Код события:	1016
Дата:		10.06.2007
Время:		17:28:27
Пользователь:		Н/Д
Компьютер:	LOCALSERVER
Описание:
Служба DHCP обнаружила следующую ошибку при архивации  пользовательской базы данных: 
Ошибка при обращении к базе данных DHCP; дополнительные 
сведения об этой ошибке содержатся в журнале событий DHCP-cервера.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2d 4e 00 00               -N..    
3.
Тип события:	Ошибка
Источник события:	DhcpServer
Категория события:	Отсутствует
Код события:	1010
Дата:		10.06.2007
Время:		17:28:27
Пользователь:		Н/Д
Компьютер:	LOCALSERVER
Описание:
Служба DHCP обнаружила следующую ошибку при очистке  пользовательской базы данных: 
Ошибка при обращении к базе данных DHCP; дополнительные 
сведения об этой ошибке содержатся в журнале событий DHCP-cервера.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2d 4e 00 00               -N..

Тип сервера Windows 2003 EE AD+DNS+DHCP+terminal server
Аватара пользователя
dimich22

Re: Вход через Сетевое окружение

Сообщение dimich22 »

Nowal

Вам надо нужного юзера ввести в группу локальных администраторов.


Цитата:



дальше он начинает пускать на любой компьютер без запроса пароля и пользователя



это сеанс администратора до завершения сеанса или перезагрузки.

И вообще невнятно объяснили ситуацию - либо Вы заходите на административные ресурсы типа C$, либо в общие папки.
Аватара пользователя
Nowal

Re: Вход через Сетевое окружение

Сообщение Nowal »

Цитата:



либо Вы заходите на административные ресурсы типа C$, либо в общие папки.



Просто к компьютеру обращаюсь он не даёт просматривать его ресурсы пароль спрашивает.
Аватара пользователя
MickeyMouse

Re: Вход через Сетевое окружение

Сообщение MickeyMouse »

А доступ на диске обычным пользователям разрешен ?
Аватара пользователя
MickeyMouse

Re: Вход через Сетевое окружение

Сообщение MickeyMouse »

Да на локальном компьютере пользователи имеют полный доступ NTFS.


Цитата:



Вам надо нужного юзера ввести в группу локальных администраторов.



Что то я не нашел на контроллере домена группу "Локальные администраторы"
Аватара пользователя
Butunin Klim

Re: Вход через Сетевое окружение

Сообщение Butunin Klim »

Nowal

Я может обьясню в чем разница между доменом и рабочей группой с локальными пользователями.



Домен Это совокупность компьютеров и учетный данных на одной машину (на контролере домена) иными словами если ты завидешь учетную запись в домене она автоматически разбросается на все машины твоего домена ( при условии что машина (компьюте) в ходит в твой домен) Что тебе это даёт? Достаточно завести одну учетную запись как она окажется на всех машинах твоего домена и нет необходимости заводить её на всем компьютерах.



Рабочаяя группа это совокупность компьютеров которые имеют разные учетные записи + разные руссурсы со своими отдельными правами. Проще говоря. Это самостоятельный компьютер со своей учеткой и правами. Тоесть при создании локальной учетки она будет рабоать только на том компьютере где ты её создал. Что бы имеет вход на машину соседа тебе нужно иметь точно такующе учетную запись у него на компьютере что и у тебя.



На контроллере домена нет локальных учеток Изображение
Цитата:



Что то я не нашел на контроллере домена группу "Локальные администраторы"
Аватара пользователя
Igor533

Re: Вход через Сетевое окружение

Сообщение Igor533 »

Так бывает, когда у юзверя "БЛЭНК ПАССВОРД" попробуйте задать конкретный пароль.
Аватара пользователя
Igor533

Re: Вход через Сетевое окружение

Сообщение Igor533 »

Butunin Klim Впринципе схему описанную вами я прекрасно знаю. И сделано обсалютно всё как вы описали. Но вот беда.




Цитата:



под пользователем domain\user он не хочет пускать (пишет ошибка входа в домен), на компьютер только под администратором пускает. Завожу локально на машине пользователя domain\user тогда он запускает на другую машину в домене.



Ещё вот такая интересная вещь. С Win2k в домен компьютеры логинятся быстро. Но вот с ХР по 2-3 минуты весит сообщение "Применение личных параметров".
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»