Показать полную графическую версию : Не пускает по сети (windows сеть проблемы с logon)
Страниц :
1
2
3
4
5
6
7
8
9
10
[
11]
12
13
14
15
Так а заходить с какого компа пробовал, который в домене или нет?
Просто если контроллер домена действительно выполняет свои функции, а не просто носит своё название(был у меня такой случай), то в принципе с доменных компьютеров должны быть видны все, а с остальных только члены своей рабочей группы.
xoxmodav
10-08-2007, 13:50
Apock :
захожу с компа который не в домене >>>
Значит у тебя не отрабатываются на некоторых машинах групповые политики. Но если ты действительно хочешь решить проблему, то выложи следующее: под какой операционной системой работают контроллеры домена и все рабочие станции сети.
Посмотри журнал событий системы (Пуск - Панель управления - Администрирование - Просмотр событий) тех машин, на которые тебя не пускает, на наличие в нём ошибок и предупреждений. Если таковые имеются - выкладывай сюда - выложи их номера и описание.
Расскажи - используется ли на рабочих станциях файервол? И если используется, то какой?
Люди раскажите че за фигню выдает сервак, че ему надо?, была установка Terminal-a"Удаленный сеанс отключен, поскольку отсутствуют доступные
серверы лицензирования сервера терминалов для проведения
лицензирования". пытаюсь удаленно подключится с рядовой машины? В этих делах я еще скромно говоря ни хрена не пойму!! :jester: :help:
vitaly_mal
07-12-2007, 21:39
Везет же народу.....за 98...аки за каменной стеной....
Возможно кто-то сталкивался с такой проблемой.
Сеть одноранговая, основана на рабочей группе, под управлением Вин2003.
На сервере расшарины папки и прописаны права на папки: Полный доступ для Администраторов и Пользователей.
Пользователи прописаны и заданы пароли.
Пытаюсь с клиента зайти на сервер - выдает сообщение: "У вас нет прав пользователя на просмотр данного ресурса....Обратитесь к администратору сети"
Т.е. не выводит окно с запросом на вход, где вводишь логин и пароль.
При включении учетной записи Гость и разрешении полного доступа на папку Гостю - входишь на сервер как Гость.
Если на ВинХР Про можно прописать в учетной записи Логин и пароль, то входит без проблем автоматом в папки, но в ВинХП Home такого сделать нельзя, вот и возникла такая проблема входа.
Что нужно сделать: включить\выключить чтобы выводило окно с возможностью ввода логина и пароля?
Angry Demon
21-12-2007, 10:22
Сеть одноранговая, основана на рабочей группе, под управлением Вин2003.
Где ж тут одноранговость при живом-то выделенном сервере?!
На сервере расшарины папки и прописаны права на папки
Кроме прав на шАры нужно дать еще и разрешения безопасности NTFS.
Сервер тот только дляхранения файлов. Естественно прописаны и разрешения в NTFS на полный доступ администраторам и пользователям.
Petya V4sechkin
21-12-2007, 22:37
VanMO, пробовали шевелить параметр RestrictAnonymous в разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA?
AleksandrG
23-12-2007, 10:52
прописаны и разрешения в NTFS на полный доступ администраторам и пользователям »
Но пользователи локальных машин не есть пользователи сервера Вин2003.
т.е. или заводить всех пользователей на Вин2003 или давать права Гостю в NTFS, в шаре и в политиках
Хм, это как получается? Пользователи прописаны, выданы пароли, некоторым пользователям назначен доступ к серверу терминалов и они не являются пользователями Вин2003? На доступ к папке указан определенный пользователь, так же разрешено "Для всех" полный доступ по NTFS.
локальных политиках безопасности
должно стоять также как на рисунке это со стороны рабочей станции
или в тоже самое в GPO для РС
у меня похожая трабла только не семный диск.
фаил сервер 2003 АД, сеть где все машины win xp pro, на одной машине Win XP pro папка расшариная, доступ юзеров берется из ад сервера.
Происходит такая вещь, через некоторое время "стата нету" одна из машина или несколько теряет эту папку, причем на сервак доступ есть, а к этой папки нет. При входе в эту машину (где папка) просит имя и пасс, ввожу имя и пасс с той машины пишет что не возможно возобновить соединение под этой уч. записью. делаю релог и все норм пускает.
Плиз хелп!!
Народ!!!!!!!!!!!!! Админы!!!!!!!! Хелп-п-п-п-п... :help: :cry:
Ситуация критическая чо тока не делал!!!
в кратце о сети:
DNS 2000 server rus + Act Direct 2000 server rus (оба на ладан дышат только и молимся вдвоем шоб не померли)
DNS постоянно утром когда повальный ЛОГОН в 8:05 - 8:20 просто вырубается и перегружается до 8-10 раз подряд пока или ему не надоест или мне. поэтому рыщу как подготовить замену, может кно-нить подсобит материальчиком. с таким я еще не сталкивался (предупреждаю админа небыло где-то год-полтора) я как новый чел (именно с маленькой буквы) начал свой тернистый путь. Т.е. в компании я человек пока без авторитета, но это пока.
Начал с вирусов, теперь взялся за серваки. так вот суть проблемы: парк 150-200 машин всякой зверятинки и 98, 2000 про, ХРюшки проф (HOME уже убил).
Логинятся все хорошо акромя 98 раза 2-3 в неделю (учитывая 5 дневную рабочую неделю...) пользователь вводит пароль и видит: "пароль не распознан ни одним из серверов, некоторые сетевые ресурсы будут не доступны..." и вопрос с двумя, естессно нопками: "проджить?" " ДА?" аль "НЕТ?"
ну, юзерь не профи жмёт "ДА" не прочитав. проходит время звонки с жалобами что не может распечататься или скинуть файлик...
прихожу... (ситуаций много) на одном нет сети ваще: сеть не доступна!!! На другом сеть есть (видны группы) дальше только себя в своей группе.
ну конечно как админ ломаешь голову как же распечатать?! и тут мысля - найти комп в сетевом окружении и... о хвала, ибн серверу... комп найден, но ... не тут то было, он не доступен (а на другом в подобной ситуации комп доступен и шареные папки тоже). кароче решив - не решив проблему позже беруся за комп. по совету "мудрецов" (именно в кавычках) бомблю дрова сетевухи и переустанавливаю заново - Access : вонна...
перепрописываю в домене и меняю группу - Access : вонна ешо раз... я задумываюсь: политика безопасности (доступа)? иду на АктивДир удаляю профиль и создаю новый и... Access : вонна выкуси... :diablo: Злой... думаю готовся: :butcher: !!! и в страсти мщения в очередную перегрузку DNSа сбрасываю кэш удаляю логи очищаю всё что возможно и... ибн сервер сломался и 98 юзерь зашёл. но радовался я не долго 2 дня, свинью подложили не заметно...
мож кто что посоветует что-нить? ГА???? :cry: :pray:
буду очень благодарен за помощь и поднятии серверов и в решении такого трабла!
Спасибо решение найдено частично (пока-что)!!!
заменил сервак с поднятой DNS. нагрузку выдерживает новый а по поводу 98 юзвера - пока без проблем.
заодно (кстати может кому-то понадобиться) скорость передачи (копирования) поднялась с 1-3 Мбит/сек до 7,9-8,2 Мбит/сек.
1)и еще подкажите как лучше и быстрее поднять активную директорию (т.е. скопировать данные со старого сервака (пользователей, политики и права), а потом переместить на новый?
2) как можна в итоге потом объединить два сервака DNS и AD на один с поднять DHCP без потерь в сети (все IP прописаны статически)?
3) и как я понимаю, что со своей сеткой перепрыгнуть на 2003 enterprise с 2000 server мне не получиться, 98 маст-дай?
Заранее благодарен за помощь и пояснения.
лучше что бы разделено и по два, надежнее. и бэкап диска сервера AD
DNS у меня на linuxe, там же и dhcp, ресурсов и железа кушает маленько
Люди помогите прописать сервер WIN 2003 в активной директории, которая установлена на win serv 2000. При попытке прописать в домене выдает сообщение: The account is not autorized to log in from this station
Всем привет решил я все таки провести миграцию своей AD c win2000 server на 2003 энтерпрайз; подготовил сервак прописывать - немогу использовать свое имя для ввода в домен. Решил поставить все обновления: пославил и снова "красный крест"-"Данная учетная запись не может быть использована для входа в сеть сэтой станции". ну создал свой профиль с тем же именем и паролем что и в AD. Повтор и снова повтояет тоже самое. Может с рабочей группы - тоже самое повторяет.
Подскажите, что не так. Или в серваке 2000 есть ограничение в подключении серверов к примеру не более 7, или служба какая-нить не запущена?
Angry Demon
25-03-2008, 21:59
Megadir, для перехода с 2000 на 2003 необходимо:
1. На 2000-м schema operations master из 2003 дистрибутива \I386 запустить: adprep /forestprep, чтоб подготовить 2000-й лес к введению в него 2003-го сервера.
2. После того, как данные подготовленного леса реплицируются на весь лес, необходимо подготовить домен для Windows 2003. На контроллере домена, имеющем роль infrastructure operations master запускаем из \I386:
adprep /domainprep.
3. После того, как данные подготовленного домена реплицируются по всему домену, можно делать Windows 2003 контроллером домена с помощью команды dcpromo.
4. После этого старый 2000-й контроллер понижаем до роли простого сервера. Во время этого производится заключительная репликация и передача ролей новому контроллеру домена
Ну, и почитать ещё
Common Mistakes When Upgrading a Windows 2000 Domain To a Windows 2003 Domain (http://support.microsoft.com/default.aspx?scid=kb;en-us;555040)
basforum
08-07-2008, 17:05
Уважаемые господа системные администраторы, подскажите пожалуйста в чем может быть дело при входе пользователей в домен (кроме администратора, с локальных компов) пишет фразу: "Интерактивный вход в систему на данном компьютере заперщен локальной политикой".
Параметры:
Windows 2003 std R2 (SP2), только установил новый сервер.
Ткните носом чайника, где надо поправить. Спасибо
Petya V4sechkin
08-07-2008, 17:28
basforum, посмотрите в политиках Параметры безопасности -> Локальные политики -> Назначение прав пользователя -> Локальный вход в систему и Отклонить локальный вход
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC