Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Груповая политика и 2 сетевухи.... / 23 сообщений из 23, страница 1 из 1
24.09.2007, 13:43:25
    #34821296
mflash
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Проблема - ошибка групповой политики, невозможно найти сетевой путь
Детали - на сервере стоит AD c 2мя сетевухами (внешка, внутренняя) На внешке отключена галачками (клиент для сетей микрософ+ служба доступа к файлам..) Во внутренней включено. Но
• когда я выключаю внешку- политика запускается.
• Когда ставлю галочки во внешке доступ к файлам и клиент - запускается

Не знаю как правильно сформулировать, но я думаю, что если бы политике сказать, чтобы она внешку не трогала, то она бы запускалась (потому что когда внешку отключаешь, политика раб)
...
Рейтинг: 0 / 0
24.09.2007, 13:48:24
    #34821312
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Для любителей мазохизма кутить тему Multihomed
...
Рейтинг: 0 / 0
24.09.2007, 13:48:45
    #34821316
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Где именно ошибка? Точный текст
Политике пофигу на "внешки" и "внутренки".
На внешнем адаптере убери галку с регистрации в DNS, в свойствах DNS-сервера отключи Round Robin, из зоны DNS удали записи с адресами внешнего адаптера.
...
Рейтинг: 0 / 0
24.09.2007, 13:53:03
    #34821337
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Забыл добавить-после очистки лишних записей ipconfig /flushdns на всех ПК и ipconfig /registerdns на контроллере.
И для общего развития-в привязках протоколов внутренний адаптер поставить наверх.
...
Рейтинг: 0 / 0
24.09.2007, 14:11:02
    #34821394
mflash
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
У меня DNS сервер не запущен...
...
Рейтинг: 0 / 0
24.09.2007, 14:18:25
    #34821423
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
mflashУ меня DNS сервер не запущен...
Уполз под стол, больше ничего посоветовать не смогу.
Работодателю привет передавай.
...
Рейтинг: 0 / 0
24.09.2007, 14:36:52
    #34821518
mflash
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Не хочу я ставить днс сервер на домен,т.к. в роли днс сервера у нас другой комп работает. Отпишись, если нельзя все это исправить без днс сервера, то придется его ставить.
...
Рейтинг: 0 / 0
24.09.2007, 14:38:36
    #34821525
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Наверное, исправить можно, но гораздо проще сделать все по уму.

Почитай книжки для начала, советы тебе не помогут.
...
Рейтинг: 0 / 0
24.09.2007, 14:41:43
    #34821549
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Может и книги и KB не помогут.
...
Рейтинг: 0 / 0
24.09.2007, 14:46:11
    #34821563
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Anatoly PodgoretskyМожет и книги и KB не помогут.
Нельзя же так категорично вердикты выносить :)
...
Рейтинг: 0 / 0
24.09.2007, 14:47:21
    #34821567
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Ну его уже послали к Микрософт, а он пошел?
...
Рейтинг: 0 / 0
24.09.2007, 16:15:34
    #34821996
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
mflashНе хочу я ставить днс сервер на домен,т.к. в роли днс сервера у нас другой комп работает. Отпишись, если нельзя все это исправить без днс сервера, то придется его ставить.

Если гора не идет к Магомету - Магомет идет к горе.

У тебя есть вариант - перенести AD на сервер с DNS.
...
Рейтинг: 0 / 0
24.09.2007, 16:20:34
    #34822019
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Anatoly PodgoretskyДля любителей мазохизма кутить тему Multihomed

В данном контексте Multihomed ни при чем.

Для доступа к политике нужна Служба доступа к файлам и принтерам сети микрософт.

Проще всего ее включить на внешнем интерфейсе.
А уж если маниакальная тяга к безопасности не дает жить спокойно - запретить этой службе (порты можно найти на MS) отвечать всему, окромя адресов внутренней сети. Последнее проще всего сделать фильтрами входа/выхода службы Маршрутизация и удаленный доступ.
...
Рейтинг: 0 / 0
24.09.2007, 16:32:43
    #34822057
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Как же не причем, у него две сетевые платы (multihomed) и он не понимает как это работает, как настраивать. В КВ есть несколько статей, где перемывают все косточки.
...
Рейтинг: 0 / 0
24.09.2007, 17:09:44
    #34822219
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Anatoly PodgoretskyКак же не причем, у него две сетевые платы (multihomed) и он не понимает как это работает, как настраивать. В КВ есть несколько статей, где перемывают все косточки.

Ну а вокруг то все косточки русские...

Косточка - косточке рознь. Применительно к контроллеру домена множество сетевых интерфейсов не есть проблема... если они все доступны, канешна.
...
Рейтинг: 0 / 0
24.09.2007, 21:44:42
    #34822780
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
- глянуть доменные (да и зонные) записи в днс сервере ... убрать то, что касается внешнего интерфейса ...
- отменить у внешнего интерфейса регистрацию в днс
- приоритет внутренней сетевухи дб выше, чем у внешней ...
...
Рейтинг: 0 / 0
25.09.2007, 06:33:06
    #34823022
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Biz©- глянуть доменные (да и зонные) записи в днс сервере ... убрать то, что касается внешнего интерфейса ...
- отменить у внешнего интерфейса регистрацию в днс
- приоритет внутренней сетевухи дб выше, чем у внешней ...

Ну давайте разберем...ся
1) убрать

Железный механизм упорнее.

2) отменить у внешнего интерфейса регистрацию в днс

А в гробу видал контроллер ваши пожелания, если на нем есть (а чаще всего это так) DNS-сервер.

3) приоритет внутренней сетевухи дб выше, чем у внешней

Это приоритет использования интерфейсов КОНТРОЛЛЕРОМ. Но ежели клиент просит данные с внешнего интерфейса... увы, но контроллер не ответит с внутреннего.

====================
нэ нада бороться с ветряными мельницами - и жизнь будет проще.
...
Рейтинг: 0 / 0
25.09.2007, 07:58:18
    #34823053
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
aleks2 Biz©- глянуть доменные (да и зонные) записи в днс сервере ... убрать то, что касается внешнего интерфейса ...
- отменить у внешнего интерфейса регистрацию в днс
- приоритет внутренней сетевухи дб выше, чем у внешней ...

Ну давайте разберем...ся
1) убрать

Железный механизм упорнее.

2) отменить у внешнего интерфейса регистрацию в днс

А в гробу видал контроллер ваши пожелания, если на нем есть (а чаще всего это так) DNS-сервер.

3) приоритет внутренней сетевухи дб выше, чем у внешней

Это приоритет использования интерфейсов КОНТРОЛЛЕРОМ. Но ежели клиент просит данные с внешнего интерфейса... увы, но контроллер не ответит с внутреннего.

====================
нэ нада бороться с ветряными мельницами - и жизнь будет проще.
вечный аппонент "тока бы супротив" - эт уже скучно ... када "ИМХО" не в почёте это попахивает ламерством ... не в обиду ...
зы: читаем мессаджи автора, rtfm-имся при отсутствии опыта
...
Рейтинг: 0 / 0
25.09.2007, 08:06:55
    #34823065
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Сам-то читал?

Чего могете возразить по существу? Опытный вы наш...
Или надо ткнуть носом в KB?
...
Рейтинг: 0 / 0
25.09.2007, 08:52:33
    #34823128
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
aleks2Сам-то читал?

Чего могете возразить по существу? Опытный вы наш...
Или надо ткнуть носом в KB?
возразить вам ? в этом есть смысл ?
тыкайте куда угодно (а мне тыкать завязывайте) ...

2автор: на mskb есть ноты по более глубокому сокрытию частных интерфейсов при установке mscs на контроллер домена ... возможно поможет, если указанное выше не сработает ...
но ваще интерфейс в сторону инета на КД - плохая затея ... имхо не сложно найти старенький слабенький пентюх и соорудить отдельный гейтвей (луче на *nix или *bsd) ...
...
Рейтинг: 0 / 0
25.09.2007, 08:59:01
    #34823135
mflash
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
aleks2 Anatoly PodgoretskyДля любителей мазохизма кутить тему Multihomed

В данном контексте Multihomed ни при чем.

Для доступа к политике нужна Служба доступа к файлам и принтерам сети микрософт.

Проще всего ее включить на внешнем интерфейсе.
А уж если маниакальная тяга к безопасности не дает жить спокойно - запретить этой службе (порты можно найти на MS) отвечать всему, окромя адресов внутренней сети. Последнее проще всего сделать фильтрами входа/выхода службы Маршрутизация и удаленный доступ.
Думаю, что самый оптимальный вариант. Спасибо)
...
Рейтинг: 0 / 0
25.09.2007, 09:03:10
    #34823140
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
Biz© aleks2Сам-то читал?

Чего могете возразить по существу? Опытный вы наш...
Или надо ткнуть носом в KB?
возразить вам ? в этом есть смысл ?
тыкайте куда угодно (а мне тыкать завязывайте) ...

2автор: на mskb есть ноты по более глубокому сокрытию частных интерфейсов при установке mscs на контроллер домена ... возможно поможет, если указанное выше не сработает ...
но ваще интерфейс в сторону инета на КД - плохая затея ... имхо не сложно найти старенький слабенький пентюх и соорудить отдельный гейтвей (луче на *nix или *bsd) ...

Пывец *nix-a?
-------------
Возражать по существу, т.е. с некоторой аргументацией всегда полезнее - люди прислушаются.
...
Рейтинг: 0 / 0
25.09.2007, 12:28:02
    #34823942
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Груповая политика и 2 сетевухи....
По-моему, забыл добавить, что для подобных случаев стоит в свойствах DNS-сервера убрать внешний адрес из прослушиваемых интерфейсов.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Груповая политика и 2 сетевухи.... / 23 сообщений из 23, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]