Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Добавить комп в Active Directory / 16 сообщений из 16, страница 1 из 1
30.05.2005, 19:28:35
    #33091406
hunter79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
Ситуация:
Был комп в AD, я его случайно удалил из AD, теперь пытаюсь добавить опять, но ругается так: "Служба каталогов не смогла выделить относительный идентификатор".
Никакие перезагрузки, добавл.компа в раб.группу, а потом обратно в домен не помогают.

Система: Windows 2003 Rus.

Может кто уже попадал на эти грабли?
...
Рейтинг: 0 / 0
30.05.2005, 21:21:12
    #33091480
EsKor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
Ругается на добавление любого компа, или только с именем удаленного?
Если последнее, поменяйте имя подключаемого к домену компа, сервер сам создаст нужный в AD.
...
Рейтинг: 0 / 0
30.05.2005, 23:40:56
    #33091572
hunter79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
В том то дело что имя менял, но оно похоже не по имени ругается, а по GUID той машины. И похоже на то что привязка к MAC-адресу этой машины не удалилась полностью в AD, но как удалить полностью не знаю. NDS и AD почистил, а где еще рыть?
...
Рейтинг: 0 / 0
30.05.2005, 23:41:48
    #33091573
hunter79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
NDS - читай DNS :)
...
Рейтинг: 0 / 0
31.05.2005, 09:48:23
    #33091807
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
Ты не ответил - другие компы в АД добавляются?
Потому что возможно проблема не на клиенте, а на сервере - потерялся RID Master
Попробуй поставить support tools и выполнить
netdom query fsmo
О результатах, как обычно, доложить...
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
31.05.2005, 11:51:02
    #33092165
hunter79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
Результат такой:
Schema owner,Domain role owner,PDC role,RID pool manager,Infrastructure owner: <domain_controller_name>.<domen>.

другие добавляются.
...
Рейтинг: 0 / 0
31.05.2005, 11:56:32
    #33092184
Bol
Bol
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
Надо удалить уникальный SID машины - как точно - не помню. По моему - с помощью Sysprep.exe
...
Рейтинг: 0 / 0
31.05.2005, 12:00:04
    #33092193
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
...
Рейтинг: 0 / 0
31.05.2005, 12:17:15
    #33092250
Bol
Bol
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
rrrrrrrrrr тынц - newsid
Это программа сторонняя? то есть на клиенте делает новый SID? А на сервере как восстановить доверительный отношения клиента с доменом, если он при изменении конфигурации домена потерял правильный идентификатор защиты (SID)?
...
Рейтинг: 0 / 0
31.05.2005, 12:30:38
    #33092296
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
Если у него будет новое имя и новый SID , то для сервера он будет просто новым компьютером , включаемым в домен. Если были привязки к MAC, то можно и сетевую карту заменить...
...
Рейтинг: 0 / 0
31.05.2005, 12:40:06
    #33092326
Bol
Bol
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
rrrrrrrrrrЕсли у него будет новое имя и новый SID , то для сервера он будет просто новым компьютером , включаемым в домен. Если были привязки к MAC, то можно и сетевую карту заменить...
Это понятно, хотелось бы понять, как на сервере удалить этот "SID"...
...
Рейтинг: 0 / 0
31.05.2005, 12:41:03
    #33092331
Bol
Bol
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
То есть я мел ввиду, не трогая клиента.
...
Рейтинг: 0 / 0
31.05.2005, 13:01:15
    #33092426
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
BolТо есть я мел ввиду, не трогая клиента. А смысл? Смена SID на машине клиента займет минут 10-15, в зависимости от количества файлов на NTFS-разделах (единственное: надо, чтобы у запускающего был 100% доступ ко всем файлам и папкам на NTFS, т.е. предварительно желательно произвести делегирование владения в пользу группы Администраторов с корня диска вниз, а затем точно так же делегировать полный доступ, опять же для группы администраторов. А то я с WinRoute Firewall у одного пользователя нарвался, весь профиль слетел. Ну или бэкап системы). Замена сетевой карты - еще 5. Поиск идентификатора на сервере (сомневаюсь, что он в реестре - но можно поискать, только на нем еще и файлы будут завязаны, ИМХО) займет значительно больше :)
...
Рейтинг: 0 / 0
31.05.2005, 14:00:12
    #33092678
Bol
Bol
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
rrrrrrrrrr[quot Bol]...А то я с WinRoute Firewall у одного пользователя нарвался, весь профиль слетел....
Согласен... вопрос был риторический но вот с Kerio WinRoute Firewall я тут тоже налетел. Стоял у меня WinProxy (древненький такой) в купе с Outpost. Решил я посмотреть на Kerio (файервол и WinProxy остановил естественно предварительно). Посмотрел на Керио, анинсталлировал его. Но мой прокси после этого не пашет!. Залез в реестр, а там ветки от керио, которые не удаляются.... затр-лся. Работал у меня прокси без проблем и ставил его не раз, а тут на тебе.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
28.06.2007, 20:04:38
    #34627273
LOCK
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
После проведения указанных операций с делегированием пробовали менять sid>?? У меня та же проблема только со многими компами - вот хочу понять нужно ли еще что то менять и как сделать все быстро, чтоб профили не слетали при смене SID!
Буду очень признателен за ответ!


rrrrrrrrrr BolТо есть я мел ввиду, не трогая клиента. А смысл? Смена SID на машине клиента займет минут 10-15, в зависимости от количества файлов на NTFS-разделах (единственное: надо, чтобы у запускающего был 100% доступ ко всем файлам и папкам на NTFS, т.е. предварительно желательно произвести делегирование владения в пользу группы Администраторов с корня диска вниз, а затем точно так же делегировать полный доступ, опять же для группы администраторов. А то я с WinRoute Firewall у одного пользователя нарвался, весь профиль слетел. Ну или бэкап системы). Замена сетевой карты - еще 5. Поиск идентификатора на сервере (сомневаюсь, что он в реестре - но можно поискать, только на нем еще и файлы будут завязаны, ИМХО) займет значительно больше :)
...
Рейтинг: 0 / 0
29.06.2007, 10:12:26
    #34627875
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Добавить комп в Active Directory
У меня такого не было не разу, я бы посоветовал бы перегрузить контроллер, вполне возможно старые записи у него закэшированы, и еще одно поставить support tools, а может Resourse Kit, вообщем в том, где есть старая утилита srvmgr, и посмотреть им наличие компьютеров в Netbios-домене, если есть удалить...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Добавить комп в Active Directory / 16 сообщений из 16, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]