Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
solegs
Зарегистрирован: 13.05.2004 Сообщения: 96 Откуда: Москва
|
Добавлено: Пн Дек 05 2005 16:36 Заголовок сообщения: Выбор DC при логоне |
|
|
Будьте здоровы!
Да, давненько я здесь не был!.. Приятно увидеть знакомые ники.
Вопрос же у меня вот какой. Если в домене несколько территориально разнесённых DC, то как можно определить, а еще лучше - назначить намертво, на каком контроллере домена происходит аутентификация юзеров при логоне?
А то вот какая ситуёвина иногда возникает. Изменяю логон-скрипт на PDC, а юзер, оказывается, через другой DC логинится, причём, не обязательно через ближайший. Ну и, соответственно, приходится вручную дублировать изменения и там либо ждать репликации. В любом случае неудобно. Вот если бы точно привязать юзеров к определённым DC !... |
|
Вернуться к началу |
|
|
solegs
Зарегистрирован: 13.05.2004 Сообщения: 96 Откуда: Москва
|
Добавлено: Пн Дек 05 2005 16:40 Заголовок сообщения: |
|
|
Ох, в догонку - на контроллерах домена стоят MS W2000 AS, у юзеров - MS W2000 Pro.
|
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Вт Дек 06 2005 01:15 Заголовок сообщения: |
|
|
net user <userid> /logonserver:domain на сервере. Если я ничего не напутал. |
|
Вернуться к началу |
|
|
vvt
Зарегистрирован: 20.05.2004 Сообщения: 686
|
Добавлено: Чт Дек 08 2005 16:44 Заголовок сообщения: |
|
|
Можно посредством осастки sites and services -- если у вас несколько разнесенных домен контроллеров, то, по идее, посредством ее уже должны быть настроены сайты, с привязкой к ним подсеток и контроллеров домена. Машины, в первую очередь, пытаются логинится на контроллеры в своем сайте...
ALEX_SE:
А это для чего команда? 2000 ни про ни серв(в домене, причем) о таких ключах не знают... |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Дек 09 2005 22:40 Заголовок сообщения: |
|
|
У вас небольшая проблема с дизайном AD.
Можете в AD создать топологию сети, создать сайты, привязать юзверей и контроллеры к сайтам.
Очень советую купить/взять/скачать хорошую книгу по AD. Ваша задача вполне решаемая.
Пересказывать тут десяток страниц из книги просто лень. |
|
Вернуться к началу |
|
|
jana
Зарегистрирован: 08.01.2004 Сообщения: 48
|
Добавлено: Чт Дек 22 2005 20:46 Заголовок сообщения: |
|
|
Вообще то любые изменения всегда вносятся только на один из контроллеров домена (любой). Далее между контроллерами в течение установленного промежутка времени происходит автоматическая репликация. Таким образом контроллеры всегда синхронизированы между собой. Если это не так, значит неверно сделаны настройки AD и репликация не происходит.
Чтобы проверить успешное прохождение этой операции выполните репликацию через AD-оснастку вручную и посмотрите результат.
Необходимо заметить, что синхронизируются и все logon-скрипты, если они расположены в правильной папке сервера.
Вдогонку вопрос, а как вы различаете PDC и BDC в Win2000, если там все контроллеры равноправны и различаются только ролями? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Дек 22 2005 23:37 Заголовок сообщения: |
|
|
В домене Win2000/2003 нет PDC и BDC. Есть эмулятор PDC.
Важная часть! И работает на одном сервере! |
|
Вернуться к началу |
|
|
|