powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Добавить комп в Active Directory
16 сообщений из 16, страница 1 из 1
Добавить комп в Active Directory
    #33091406
hunter79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ситуация:
Был комп в AD, я его случайно удалил из AD, теперь пытаюсь добавить опять, но ругается так: "Служба каталогов не смогла выделить относительный идентификатор".
Никакие перезагрузки, добавл.компа в раб.группу, а потом обратно в домен не помогают.

Система: Windows 2003 Rus.

Может кто уже попадал на эти грабли?
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33091480
EsKor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ругается на добавление любого компа, или только с именем удаленного?
Если последнее, поменяйте имя подключаемого к домену компа, сервер сам создаст нужный в AD.
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33091572
hunter79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В том то дело что имя менял, но оно похоже не по имени ругается, а по GUID той машины. И похоже на то что привязка к MAC-адресу этой машины не удалилась полностью в AD, но как удалить полностью не знаю. NDS и AD почистил, а где еще рыть?
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33091573
hunter79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NDS - читай DNS :)
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33091807
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ты не ответил - другие компы в АД добавляются?
Потому что возможно проблема не на клиенте, а на сервере - потерялся RID Master
Попробуй поставить support tools и выполнить
netdom query fsmo
О результатах, как обычно, доложить...
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092165
hunter79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Результат такой:
Schema owner,Domain role owner,PDC role,RID pool manager,Infrastructure owner: <domain_controller_name>.<domen>.

другие добавляются.
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092184
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надо удалить уникальный SID машины - как точно - не помню. По моему - с помощью Sysprep.exe
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092193
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092250
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr тынц - newsid
Это программа сторонняя? то есть на клиенте делает новый SID? А на сервере как восстановить доверительный отношения клиента с доменом, если он при изменении конфигурации домена потерял правильный идентификатор защиты (SID)?
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092296
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если у него будет новое имя и новый SID , то для сервера он будет просто новым компьютером , включаемым в домен. Если были привязки к MAC, то можно и сетевую карту заменить...
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092326
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЕсли у него будет новое имя и новый SID , то для сервера он будет просто новым компьютером , включаемым в домен. Если были привязки к MAC, то можно и сетевую карту заменить...
Это понятно, хотелось бы понять, как на сервере удалить этот "SID"...
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092331
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То есть я мел ввиду, не трогая клиента.
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092426
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
BolТо есть я мел ввиду, не трогая клиента. А смысл? Смена SID на машине клиента займет минут 10-15, в зависимости от количества файлов на NTFS-разделах (единственное: надо, чтобы у запускающего был 100% доступ ко всем файлам и папкам на NTFS, т.е. предварительно желательно произвести делегирование владения в пользу группы Администраторов с корня диска вниз, а затем точно так же делегировать полный доступ, опять же для группы администраторов. А то я с WinRoute Firewall у одного пользователя нарвался, весь профиль слетел. Ну или бэкап системы). Замена сетевой карты - еще 5. Поиск идентификатора на сервере (сомневаюсь, что он в реестре - но можно поискать, только на нем еще и файлы будут завязаны, ИМХО) займет значительно больше :)
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #33092678
Фотография Bol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr[quot Bol]...А то я с WinRoute Firewall у одного пользователя нарвался, весь профиль слетел....
Согласен... вопрос был риторический но вот с Kerio WinRoute Firewall я тут тоже налетел. Стоял у меня WinProxy (древненький такой) в купе с Outpost. Решил я посмотреть на Kerio (файервол и WinProxy остановил естественно предварительно). Посмотрел на Керио, анинсталлировал его. Но мой прокси после этого не пашет!. Залез в реестр, а там ветки от керио, которые не удаляются.... затр-лся. Работал у меня прокси без проблем и ставил его не раз, а тут на тебе.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Добавить комп в Active Directory
    #34627273
LOCK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
После проведения указанных операций с делегированием пробовали менять sid>?? У меня та же проблема только со многими компами - вот хочу понять нужно ли еще что то менять и как сделать все быстро, чтоб профили не слетали при смене SID!
Буду очень признателен за ответ!


rrrrrrrrrr BolТо есть я мел ввиду, не трогая клиента. А смысл? Смена SID на машине клиента займет минут 10-15, в зависимости от количества файлов на NTFS-разделах (единственное: надо, чтобы у запускающего был 100% доступ ко всем файлам и папкам на NTFS, т.е. предварительно желательно произвести делегирование владения в пользу группы Администраторов с корня диска вниз, а затем точно так же делегировать полный доступ, опять же для группы администраторов. А то я с WinRoute Firewall у одного пользователя нарвался, весь профиль слетел. Ну или бэкап системы). Замена сетевой карты - еще 5. Поиск идентификатора на сервере (сомневаюсь, что он в реестре - но можно поискать, только на нем еще и файлы будут завязаны, ИМХО) займет значительно больше :)
...
Рейтинг: 0 / 0
Добавить комп в Active Directory
    #34627875
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня такого не было не разу, я бы посоветовал бы перегрузить контроллер, вполне возможно старые записи у него закэшированы, и еще одно поставить support tools, а может Resourse Kit, вообщем в том, где есть старая утилита srvmgr, и посмотреть им наличие компьютеров в Netbios-домене, если есть удалить...
...
Рейтинг: 0 / 0
16 сообщений из 16, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Добавить комп в Active Directory
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]