Windows 7 2 AD question

Все, что вы хотели знать о программизме, но боялись спросить.
rgx
Пользователь
Сообщения: 125
Зарегистрирован: 06 сен 2009, 21:07
Откуда: Toronto

Re: Windows 7 2 AD question

Сообщение rgx »

tut писал(а):Видимо дело в смене портов на switch'e (как причина почему перестали работать)...
А порты точно в одном vlan? И не настроена ли, случаем port security\access restrictions\etc?
tut писал(а):Про -"The Vista must have a DC as primary DNS" (Hairy Potter) в гуглях не видел - но как оказалось помогло и для ХР.
У всех членов домена dns должен указывать только на dns сервера AD, и primary, и secondary. Иначе проблемы гарантированы.
Аватара пользователя
Шэф
Маньяк
Сообщения: 2992
Зарегистрирован: 22 сен 2007, 12:51

Re: Windows 7 2 AD question

Сообщение Шэф »

rgx писал(а):У всех членов домена dns должен ... проблемы гарантированы.
Не есть верно.
Ты не видел, что люди с ДНС-ом вытворяют :mrgreen2: я тут как-то давно пример приводил.
Лучше, конечно, указывать на АД интегрированные, но и секондари пойдут, если хотя бы еще один в домене интегрирован и ДЧСП авторизован.
Аватара пользователя
lavep
Маньяк
Сообщения: 3014
Зарегистрирован: 27 авг 2006, 04:51

Re: Windows 7 2 AD question

Сообщение lavep »

Кста, зачем тебе визарды, мы же профи, не так ли?
Потому что многий функционал завязан на визардах и без них ты ничего сделать не сможешь. например, когда станцию в домейн добавляешь (Те пару окошек где ты вводишь имя домена и юзернейм\пароль и есть визард)

Или например на SBS есть вообще специально созданные скрипты для работы с юзерами. Можно конечно и руками по тысями мест полазить и добиться схожего результата, но быстрее запустить визард. Он там юзеров в специальном конетейнере создает, сразу мейлбокс им прописывает и прочие SBSшные настройки доделывает. Все это тоже повязано на IPv6

Почему это актуально для Win7 - потому что архитектура у него таже самая, что и в Win2008. потому что повершел ставится по умолчанию. А Повершелу для нормальной работы НЕОБХОДИМ IPv6
From Microsoft's perspective, IPv6 is a mandatory part of the Windows operating system and it is enabled and included in standard Windows service and application testing during the operating system development process. Because Windows was designed specifically with IPv6 present, Microsoft does not perform any testing to determine the effects of disabling IPv6. If IPv6 is disabled on Windows Vista, Windows Server 2008, or later versions, some components will not function. Moreover, applications that you might not think are using IPv6—such as Remote Assistance, HomeGroup, DirectAccess, and Windows Mail—could be.
http://technet.microsoft.com/en-us/maga ... leguy.aspx

Some of this possible issues are:

When IPV6 is disabled via registry hacks in http://support.microsoft.com/kb/929852 or via unbinding in the NIC bindings, UDP 389 ceases to respond. This behavior is a known behavior and is referenced briefly in kb 816103.


Be aware that the LDAP test over UDP may not work against domain controllers that are running Windows Server 2008. One reason for this can be that you have disabled IPv6 on the Domain Controller. To re-enable IPv6, set the value discussed in the article below to the default of "0".

http://blogs.technet.com/b/netro/archiv ... -ipv6.aspx
rgx
Пользователь
Сообщения: 125
Зарегистрирован: 06 сен 2009, 21:07
Откуда: Toronto

Re: Windows 7 2 AD question

Сообщение rgx »

Шэф писал(а):
rgx писал(а):У всех членов домена dns должен ... проблемы гарантированы.
Не есть верно.
Ты не видел, что люди с ДНС-ом вытворяют :mrgreen2: я тут как-то давно пример приводил.
Лучше, конечно, указывать на АД интегрированные, но и секондари пойдут, если хотя бы еще один в домене интегрирован и ДЧСП авторизован.
Да, я не очень правильно выразился, видимо. Я имел ввиду не AD-integrated vs Primary/Secondary zone, а что клиенты должны смотреть только на днс сервера с srv записями, а то, не раз сталкивался, что в качестве secondary (на клиенте, в свойствах tcp/ip)- dns isp прописан... Кстати, вот тут на технете хорошо все про это рассказано http://technet.microsoft.com/en-us/libr ... S.10).aspx
Аватара пользователя
Шэф
Маньяк
Сообщения: 2992
Зарегистрирован: 22 сен 2007, 12:51

Re: Windows 7 2 AD question

Сообщение Шэф »

lavep писал(а):Потому что многий ... blah-blah
поучи жену щи варить 8)
по первому пункту - вода, HomeGroup, DirectAccess, and Windows Mail - не для корпоративного использования. Remote Assistance, еще может быть, но там сказано could be, ну а мы для этого используем чего получше отвечающее нашим требованиям.
По второму пункту, ну я не знаю, LDAP запросы against the MS Domain - ты для чего их делаешь? Если вообще делаешь. MS-совская имплементация признана кривоватой, люди, кому это надо на серьезном уровне, ставят IBM Tivoli, Oracle ID, ну если пожаднее то OpenLDAP или старый Sun ONE до сих пор крутят.
Unbinding протокола от одной конкретно взятой сетевухи еще не значит его полное отключение, просто надо уметь unbind-ить :wink:
А вообще фигня вопрос, конечно. В умелых руках все будет работать. Растяпа же запорет и простейший сетап :alco:
Вишь как оно вышло: у человека порты в свиче, оказываются отличаются. Кто бы знал? Впрочем, я и дал совет обратить внимание на логи. Если по vlan-у свич к серваку не пускает - то тут-то бы все и вылезло. Точнее, наоборот, там было бы пусто.
Аватара пользователя
lavep
Маньяк
Сообщения: 3014
Зарегистрирован: 27 авг 2006, 04:51

Re: Windows 7 2 AD question

Сообщение lavep »

поучи жену щи варить
ну если нравится на грабли наступать - то хозяин барин.

Отмена IPv6 совершенно бесполезная трата времени и усилий и абсолютно ничего не улучшит в системе.

MS-совская имплементация признана кривоватой, люди, кому это надо на серьезном уровне, ставят IBM Tivoli, Oracle ID, ну если пожаднее то OpenLDAP или старый Sun ONE до сих пор крутят.
А масса не менее серьезных людей работает с АД и посылает нафик "некривые" имлементации Тиволи и прочих Опен Лдапов. Впрочем этот спор совсем уже будет беспредметным.

Я меня был протест по поводу отмены IPV6, я его озвучил и потвердил самим же майкрософтом. Причем там далеко не полный список проблем. Если очень интресно можешь погуглить форумы на предмет проблем после отмены IPv6. По мне так достаточно того, что повершел скрипты перестают работать как надо, после его отмены, что бы не сносить IPv6 со своих рабочих машин (а уж про сервера я вообще молчу). Как я уже говорил есть масса мазохистов, которые думают, что знают продукты МС лучше их производителя. Ну да флаг им в руки.
HomeGroup, DirectAccess, and Windows Mail - не для корпоративного использования
извини но темой ты совсем не владеешь. Если по поводу 1го соглашусь полностью и по поводу 3го я еще с натяжкой соглашусь, то DirectAccess именно, что для корпоративного доступа. Это одна из новых фишек майкрософта и если они смогут ее правильно раскрутить, то потеснит многих и многих секюрити вендоров с их ВПН продуктами

http://www.microsoft.com/windows/enterp ... rectaccess
Ответить