проблема с доступом в домене win2003

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 25 окт 2004, 13:02

А может проще все...
У пользователей случайно срок действия пароля не истек?
Администраторам эти сроки по барабану...
Службы все работают? (которые по автомату должны запускаться)
желательно сервак перегрузить и посмотреть события при загрузке.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 42
Зарегистрирован: 28 июл 2004, 17:50

Сообщение spavlov@softmart.ru » 25 окт 2004, 18:28

Цитата

А может проще все...
У пользователей случайно срок действия пароля не истек?
Администраторам эти сроки по барабану...

[/quote]


Причем тут пароль?

Все политики с поролем отключены в самом начале , после установки винды и при создании учетной записи ставится галочка срок действия пароля неограничен..


если бы этого небыло он бы через 14 дней об этом сообщил...

Цитата

Службы все работают? (которые по автомату должны запускаться)
желательно сервак перегрузить и посмотреть события при загрузке.

[/quote]


да все, кроме WINS она по какимто причинам не запускается...

ошибок в логах нет..
Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 26 окт 2004, 08:36

Аудит на безопасность включен?
Если нет, то включить и посмотреть чего он пишет в события.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 42
Зарегистрирован: 28 июл 2004, 17:50

Сообщение spavlov@softmart.ru » 27 окт 2004, 16:40

События в системе в основном о том, что проблемы с синхронизацией времени и что система безопасности обнаружила ошибку при проверке подлиности сервера sdf.domen.ru, служба kerberos сообщила, что текщее время на сервере отличается от времени на лок. машине..

след ошибки тоже связаны со временем..

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 27 окт 2004, 16:42

spavlov@softmart.ru
И что??? Слабо системное время сравнить на машинах???? Разница больше чам в 5 минут - глюки
Знания, которые нельзя применить - бесполезны

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 28 окт 2004, 07:02

Журнал безопасности!
Включить аудит входа в систему в политиках безопасности контроллера домена.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 42
Зарегистрирован: 28 июл 2004, 17:50

Сообщение spavlov@softmart.ru » 01 ноя 2004, 17:08

Harry33

Цитата

И что??? Слабо системное время сравнить на машинах???? Разница больше чам в 5 минут - глюки
[/quote]


и по каждому компьютору ходить и сверять время? не реально....
Новый участник
Сообщения: 42
Зарегистрирован: 28 июл 2004, 17:50

Сообщение spavlov@softmart.ru » 01 ноя 2004, 17:12

Цитата
Журнал безопасности!
Включить аудит входа в систему в политиках безопасности контроллера домена.


[/quote]


включен весь аудит. что тедя конкретно там интересует?

в журнале безопасности нет пользователей кроме администратора...
Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 02 ноя 2004, 08:30

Цитата (spavlov@softmart.ru @ 18.10.2004 - 18:54)
В один прекрасный пользователи перестали заходить на сервер им выдавалась табличка что нет прав доступ к серверу..
Как толька пользователь из пользователей домена переходил в администраторы , так все доступ появлялся....
[/quote]

Если выдается табличка что нет прав доступа к серверу, то выдает ее ессно сервер, и это событие ДОЛЖНО отражаться в журнале безопасности сервера.
Еще раз проверь аудит, включи все что возможно и перезагрузи политику безопасности (можно все 3, контролера, домена, локальную)

Если пользователи домена не имеют доступа, к серверу, проверь назначение прав пользователям, особенно параметры "Отказ...", отказ или запрет в безопасности всегда сильнее разрешения.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 42
Зарегистрирован: 28 июл 2004, 17:50

Сообщение spavlov@softmart.ru » 09 ноя 2004, 11:08

Спасибо всем за советы, но микрософт создал самовостановливающую систему.... :blink:

Все заработало само.. через некоторое время пользователей с правами user domain теперь пускает на сервер...

что было не знаю... но сейчас все работает нормально.....тфу,тфу,тфу...

Тема закрыта.

Пред.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37