Показать полную графическую версию : [решено] Новая сетевая на AD (DC)
Подскажите, сменил материнку, вместо с ней и сетевая есстевственно, но суть проблемы в идентификаторе сетевой, которая привязана к домену.
DC валит кучу ошибок по авторизации LDAP, DHCP,DNS, соответсвенно тоже не работают.
Как заменить этот идентификатор? или чтото еще можно здалать?
Telepuzik
25-07-2011, 09:51
DC валит кучу ошибок по авторизации LDAP, DHCP,DNS, соответсвенно тоже не работают. »
Что за ошибки? Вывод ipconfig /all с машины покажите.
Oleg Krylov
25-07-2011, 10:36
Начните с netdiag /fix
начать хорошо продолжить чем :-)?
ок, вечером попробую отпишусь.
, но суть проблемы в идентификаторе сетевой, которая привязана к домену. »
что-то я не поняла, о какой привязке речь.
выставите старый ИП на новую сетевушку и все.
1. установить старый ip адрес
2. ipconfig /flushdns
3. ipconfig /registerdns
4. nltest /DSREGDNS
TCPIP
в новую сетевую нельзя вбить статику с ИП 192.168.0.1 (настройки предыдущей вычистил в реестре)можно создать только с альтернативной конфигурации, иначе сетевой кабель не подключен(линк горит всё ок)
DCHP
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.
Служба DHCP обнаружила, что она запущена на контроллере домена (DC) и не имеет учетных данных, настроенных для использования с динамическими DNS-регистрациями, производимыми службой DHCP. Подобная конфигурация безопасности не рекомендуется. Учетные данные динамических DNS-регистраций можно настроить с помощью утилиты командной строки "netsh dhcp server set dnscredentials" или с помощью программы администрирования DHCP.
AD
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.
В данный момент некоторые клиенты могут рассчитывать на неподписанные привязки SASL или простые привязки LDAP для подключения без SSL/TLS и могут перестать работать, если будет сделано такое изменение конфигурации. Чтобы помочь выявить клиенты, у которых появляются такие привязки, данный сервер каталогов один раз каждые 24 часа будет регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Рекомендуется настроить такие клиенты так, чтобы они не использовали эти привязки. Как только соответствующие события перестанут регистрироваться в течение достаточно продолжительного периода, рекомендуется настроить сервер на отклонение таких привязок.
Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.
Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.
Telepuzik
25-07-2011, 14:29
в новую сетевую нельзя вбить статику с ИП 192.168.0.1 (настройки предыдущей вычистил в реестре)можно создать только с альтернативной конфигурации, иначе сетевой кабель не подключен(линк горит всё ок) »
В окне коммандной строки выполните:set devmgr_show_nonpresent_devices=1 затем в Диспетчере устройств меню Вид->Показывать скрытые устройства. Затем удалите старую сетевую плату и присвойте новой статический адрес 192.168.0.1.
Butunin Klim
26-07-2011, 16:09
http://support.microsoft.com/kb/299357/ru
Утилитка есть "чистит" все кривые настройки сетевой
спасибо большое Butunin Klim, утититка под 2008Р2 не запустилась но наставила на путь верный
netsh помог
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC