Windows★Active Directoryスレ
なかったので立てました。
管理者のみなさん、一緒にお話しませんこと? ┏┓ ┏━┓ ┏┓
┃┗━┓ ┏┓ ┗┓┃ ┏┛┗━┓ ┏┓
┃┏━┛ ┏┛┗━┓┃┃ ┗┓┏━┛ ┏┛┗━━━┓
┃┃ ┗┓┏┓┃┗┛ ┏┛┃┏━┓ ┗┓┏━━┓┃
┏━┛┗━┓ ┏┛┃┃┃ ┏━━┓ ┃┏┛┗━┛ ┏┛┃┏━┛┃ ┏━━┓
┃┏┓┏━┛ ┗━┛┃┃ ┗━┓┃ ┃┃┏┓ ┗┓┃┃┏┓┗┓ ┃┏┓┃
┃┗┛┃ ┏┛┃ ┏┛┃ ┃┃┃┗━┓ ┃┃┃┗┛┏┛ ┃┗┛┃
┗━━┛ ┗━┛ ┗━┛ ┗┛┗━━┛ ┗┛┗━━┛ ┗━━┛ あーウンコしてぇーーーー
゙ミ;;;;;,_
ミ;;;;;;;;、;:..,,.,,,,,
i;i;i;i; '',',;^′..ヽ
゙ゞy、、;:..、) }
.¨.、,_,,、_,,r_,ノ′
/;:;":;.:;";i; '',',;;;_~;;;′.ヽ
゙{y、、;:...:,:.:.、;:..:,:.:. ._ 、}
".¨ー=v ''‐ .:v、,,、_,r_,ノ′
/;i;i; '',',;;;_~⌒¨;;;;;;;;ヾ.ミ゙´゙^′..ヽ
゙{y、、;:...:,:.:.、;:..:,:.:. ._ .、) 、}
".¨ー=v ''‐ .:v、冫_._ .、,_,,、_,,r_,ノ′
/i;i; '',',;;;_~υ⌒¨;;;;;;;;ヾ.ミ゙´゙^′.ソ.ヽ
゙{y、、;:..ゞ.:,:.:.、;:.ミ.:,:.:. ._υ゚o,,'.、) 、}
ヾ,,..;::;;;::,;,::;):;:;:; .:v、冫_._ .、,_,,、_,,r_,ノ′
あらやだ。立てる板間違えたのかしら?
ここはWindows板よね?
みなさん Windowsはおもちゃにしか使ってないのかしら?
やっぱできる人はLinuxとかUnixに逝っちゃうのかしら?
Windowsでだってちゃんと管理できるのよ。
サーバから、クライアントのWinXPのハードディスクのdefragができた。
ビクーリ。余計なお世話をされてしまう。 この前sysvolが壊れて、まだ変なファイル群がsysvolの中に
大量に残ってるんだよな。
修復モードで起動してさっくり消していいものか迷ってる。 >>6
グループポリシーでクライアントの支配もできるしちょっとした王様気分になれてよ
>>7
他のDCに複製されたりしないの?
ちゃんと毎日バックアップ取っておきなさいよね〜 ゙ミ;;;;;,_
ミ;;;;;;;;、;:..,,.,,,,,
i;i;i;i; '',',;^′..ヽ
゙ゞy、、;:..、) }
.¨.、,_,,、_,,r_,ノ′
/;:;":;.:;";i; '',',;;;_~;;;′.ヽ
゙{y、、;:...:,:.:.、;:..:,:.:. ._ 、}
".¨ー=v ''‐ .:v、,,、_,r_,ノ′
/;i;i; '',',;;;_~⌒¨;;;;;;;;ヾ.ミ゙´゙^′..ヽ
゙{y、、;:...:,:.:.、;:..:,:.:. ._ .、) 、}
".¨ー=v ''‐ .:v、冫_._ .、,_,,、_,,r_,ノ′
/i;i; '',',;;;_~υ⌒¨;;;;;;;;ヾ.ミ゙´゙^′.ソ.ヽ
゙{y、、;:..ゞ.:,:.:.、;:.ミ.:,:.:. ._υ゚o,,'.、) 、}
ヾ,,..;::;;;::,;,::;):;:;:; .:v、冫_._ .、,_,,、_,,r_,ノ′
ADでオブジェクトの階層管理が出来るようになったからって
喜び勇んでやると重くなる、って聞いたんだけど
ユーザ、機器ともに1000や2000じゃ部署OU毎に階層化しても
大丈夫でしょ?
ユーザ名、グループ名、コンテナ名を一意にしないといけないのが糞 わかんねえ。たすけてくれ。
Windows2000環境で、ドメインひとつ。
L3スイッチでセグメントを分けてるんだな。
そうすっとたとえばDCがいるセグメントが172.17.0.0/24で、とある
クライアントのセグメントは172.17.1.0/24だとする。
クライアントがドメインに参加するにはどうしたらいいの?
DNSで解決できててもだめ。LMHOSTSで書いてるんだけど、
もっといい方法あるのかしら。
アクティブディレクトリ様ならきっとあるよね?
ヾ(・ω・ )
つうかLMHOSTSとHOSTSの区別が今ひとつわかんねえ。
頭悪すぎ 俺。
どの時点で詰まってるかわからんので答えられん
情報少なすぎ >>15
172.17.0.0/24のクライアントを、別セグメント172.0.1.0/24のドメインコントローラ管理の
ドメインに参加させたいのよ。
DNSで名前解決しててもドメインに参加できないの。ドメイン内のリソースにアクセスすると
処理できるサーバーがない旨のエラーで弾かれる。(ドメインに入れてないんだからしょうがないか)
あ、DCはW2k SERVER、クライアントはXPとW2Kproでつ。
今はクライアントにサーバのIPアドレス書いたLMHOSTSぶっこんでしのいでます。
ちなみに各セグメントの中心はL3スイッチでスター型ネットワーク構成。
どこに行くにもそのスイッチを経由する愚かしい体系。壊れたらどうしよう? >>16
ひょっとして、一語ドメインにしていない?
Win2k sp4以降 or WinXPだとレジストリを変更しないと一語ドメインには参加できないよ。 >>18
へ?一語ドメインってなに?ちとグ具って来ます。・・・ないや。
すみませんそこからご教授ください。
>>19
素直にMicrosoftで調べれ。
300684 - 単一ラベル DNS 名のドメイン用に Windows を構成する
http://support.microsoft.com/default.aspx?scid=kb;ja;300684 >>19
おお、サンクス。おまい いいやつだな。ヾ(・ω・ )
ちと勉強してみる。 読んだんですが、これ内部DNSの場合も登録しないとダメ?なんてことないっすよね?
内部オンリーDNSの場合はレジストリ変更しかないのだろうか・・・? つかなんだよ!レジストリにキーがねえよ。追加すんのかな?うーぬ ヾ(`・ω・´) WinNTドメインからWindows2003ADへの移行で
NTドメインに新マシンをBDCとして構築して
それをアップグレードした場合にNT4のNTFSの
1パーティションの上限4GBを引きずったまま
(Cドライブ位ですが)だと困るのですが
下記の方法以外にもっと効率のよい
方法はあるのでしょうか?
OldPDC(WinNT 192.168.0.1)
OldBDC(WinNT 192.168.0.2)
↓
NewDC1(Win2003 192.168.0.1 FSMO)
NewDC2(Win2003 192.168.0.2)
1、OldBDCをネットワークから逃がす
2、NewDC2をNTドメインにBDCとしてインスコ
3、OldPDCをネットワークから逃がす
4、NewDC2をPDCに昇格
5、NewDC2をwin2003にアップグレード
6、NewDC1をDCとしてインストール
7、FSMOをNewDC2からNewDC1に移動
8、NewDC2をDCとして再インストール >>27
SP6適用のNT40インストーラを最初に作れば
インスコ時に4GB越え出きるのでは???
違った? OUで階層分けして登録したコンピュータが、
マイネットワークのはベタッとした一覧でしか表示できません。
OU通りの階層表示するにはどうしたらいいのでしょうか?
アクティブディレクトリで過去(一週間ぐらい前)の
ログインしたPCとログインした時間が
ログとして見れる機能ありませんか?
OSはWindows2003Serverを使ってます。 >27
再インストが面倒ならシステムコマンダー等の
パーティーション変更ソフトを使うといいかもね。
ソフト代はかかるが一番効率は良い。 >>29
OUの階層わけとワークグループ(ドメイン)の表示は元々連動してないような・・・
ディレクトリのツリーの方は階層どおりじゃない?
ちなみにXPだとデフォルトではディレクトリ表示はoffだとおもた >>30
ポリシーでログオンイベントを監査するようにして
イベントビューワ使え >30
各ユーザーごとにlastLogonていうattribute値とlastLogonTimestamp(Windows2003Serverモードのみ)っていう
attribute値があるのでそれをCSVDEコマンド等を利用して一括取得できるよ。
ただし、
・lastLongonはログオンしたDCにしか記録されない(複製されない)
・lastLogonTimestampは複製されるけど(一週間に一回だけ)Windows2003モードじゃないと使用できない
だす。 んっ?なんで名前の管理がダブルコーテーションでくくられるんだい? ユーザごとの最終ログイン時刻参照ってwin2kだと無理? AD構築に必要なスペックが算出できる
MS提供のツールの名称ってなんでしたっけ? Active Directory ユーザとコンピュータ->
Domain Controllersコンテナ->コンピュータオブジェクト->プロパティの
DNS名は、どこから引っ張ってきてますか?
通常 svname.domain.localとなるところが
なぜかsvname.となっており、変更できない状態です。
DNSサーバも確認したのですが、該当しませんでした。 ドメインサーバが調子悪くなり再インストールしたんですが
前ドメインで登録されていたクライアントがログオンしても
DNSやDomainComputersの中に自動的に登録されません。
またサーバからクライアントへ接続したら
現在ログオン要求できるログオンサーバはありません とエラーが表示されます。
クライアントを一度ワークグループとかにして再度ドメインに登録すればいけると思いますが
ユーザープロファイルが変更されてしまい面倒です。
何かいい方法はありませんでしょうか? >>46
∧_∧
( ・∀・)
⊂|、, つ きゅっ
((, |
| | ノ
(.(_) >>46
∧_∧
( ・∀・)
⊂|、, つ きゅっ
((, |
| | ノ
(.(_) >>46
∧_∧
( ・∀・)
⊂|、, つ きゅっ
((, |
| | ノ
(.(_) >>46
∧_∧
( ・∀・)
⊂|、, つ きゅっ
((, |
| | ノ
(.(_) >>46
Authoritative Restoreしてみれ。
バックアップとってなくてユーザープロファイルが変わるのが嫌だったら手動でプロファイルコピーしれ。 >>46
?????????????????/?????????????
????????????????????????????????? サーバーをWindowsに任せる意味は?
Linuxでもできるよ 質問です。
ActiveDirectoryでA.comというドメインを立てており、
その下に B.A.com、C.A.comドメインがぶらさがるフォレストを作成しています。
B.A.com の共有フォルダには、A.comのユーザーが
アクセスできるのですが、C.A.com の共有フォルダには
A.com のマシンでA.comのユーザーからは
「アクセスが拒否されました」と表示されてアクセスできません。
しかし、A.com のマシンからでも、C.A.com のユーザーで
ログオンするとアクセスすることができます。
C.A.com ドメインの共有フォルダのアクセス権は、
Everyoneでフルコントロールになっています。
また、B.A.com と C.A.com の共有フォルダの設定の違いを
念入りに見比べたんですが、違いはありませんでした。
原因として、どのようなことが考えられますか? 解決しました
セキュリティーポリシーの違いのためでした
お騒がせしました
シリアルキー解析集「ALTEA」
大好評発売中!
http://openuser10.auctions.yahoo.co.jp/jp/user/dancexxx1960?
市販SOFTやオンラインSOFTのパスワード集です。
オークション関係から画像・OS・表計算・CAD・・・・etc
国内・国外のあらゆる分野のSoftを解析済です。
これを初めて手にされた時には、驚愕される事でしょう。
そして・・・手当たり次第にインストールを始める筈ですw
パソコンをご使用の方なら、必ず!満足されると思います。
解析結果のデータベースには15,000点を越えるパスワードが入ってます。
このパスワード集から検索するだけで、登録や制限解除が出来てしまいます。
シェアウェアを購入して、正規登録したのと同じ状態になります。
余りにもデータが多すぎる為、辞書引のようなパスワード検索SOFTで提供します。
シェアウェア以外にもパッケージ版をVectorなどでオンライン販売してるSOFTにも
多数対応しています。これらをダウンロードして無期限に試用する事も可能です(^^;
WindowsXPやOfficeなどのCDキー(プロダクトキー)ジェネレーターを使えば複数のパソコンに
インストールする事も可能です。デスクトップとノートPCなど2台以上持ってる場合は特に有効ですね。
オンラインSOFTを購入した経験は有りますか?
ありとあらゆる分野の優れたSOFTが、数多くありますよね。
しかし、ほとんどが試用期間や機能制限をして、「気に入ったら購入してください」です。
もう少し使いたいが使用期限切れで、削除・・・再インストールを繰り返していませんか?
サーバーをWindowsに任せる意味は?
Linuxでもできるよ NTドメインしか立たないから却下
Win2003ネイティブAD対応でグループポリシーがちゃんと使えるんならいいけど