powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Груповая политика и 2 сетевухи....
23 сообщений из 23, страница 1 из 1
Груповая политика и 2 сетевухи....
    #34821296
mflash
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Проблема - ошибка групповой политики, невозможно найти сетевой путь
Детали - на сервере стоит AD c 2мя сетевухами (внешка, внутренняя) На внешке отключена галачками (клиент для сетей микрософ+ служба доступа к файлам..) Во внутренней включено. Но
• когда я выключаю внешку- политика запускается.
• Когда ставлю галочки во внешке доступ к файлам и клиент - запускается

Не знаю как правильно сформулировать, но я думаю, что если бы политике сказать, чтобы она внешку не трогала, то она бы запускалась (потому что когда внешку отключаешь, политика раб)
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821312
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для любителей мазохизма кутить тему Multihomed
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821316
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Где именно ошибка? Точный текст
Политике пофигу на "внешки" и "внутренки".
На внешнем адаптере убери галку с регистрации в DNS, в свойствах DNS-сервера отключи Round Robin, из зоны DNS удали записи с адресами внешнего адаптера.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821337
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Забыл добавить-после очистки лишних записей ipconfig /flushdns на всех ПК и ipconfig /registerdns на контроллере.
И для общего развития-в привязках протоколов внутренний адаптер поставить наверх.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821394
mflash
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
У меня DNS сервер не запущен...
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821423
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mflashУ меня DNS сервер не запущен...
Уполз под стол, больше ничего посоветовать не смогу.
Работодателю привет передавай.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821518
mflash
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Не хочу я ставить днс сервер на домен,т.к. в роли днс сервера у нас другой комп работает. Отпишись, если нельзя все это исправить без днс сервера, то придется его ставить.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821525
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Наверное, исправить можно, но гораздо проще сделать все по уму.

Почитай книжки для начала, советы тебе не помогут.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821549
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может и книги и KB не помогут.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821563
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyМожет и книги и KB не помогут.
Нельзя же так категорично вердикты выносить :)
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821567
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну его уже послали к Микрософт, а он пошел?
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34821996
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mflashНе хочу я ставить днс сервер на домен,т.к. в роли днс сервера у нас другой комп работает. Отпишись, если нельзя все это исправить без днс сервера, то придется его ставить.

Если гора не идет к Магомету - Магомет идет к горе.

У тебя есть вариант - перенести AD на сервер с DNS.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34822019
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyДля любителей мазохизма кутить тему Multihomed

В данном контексте Multihomed ни при чем.

Для доступа к политике нужна Служба доступа к файлам и принтерам сети микрософт.

Проще всего ее включить на внешнем интерфейсе.
А уж если маниакальная тяга к безопасности не дает жить спокойно - запретить этой службе (порты можно найти на MS) отвечать всему, окромя адресов внутренней сети. Последнее проще всего сделать фильтрами входа/выхода службы Маршрутизация и удаленный доступ.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34822057
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как же не причем, у него две сетевые платы (multihomed) и он не понимает как это работает, как настраивать. В КВ есть несколько статей, где перемывают все косточки.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34822219
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyКак же не причем, у него две сетевые платы (multihomed) и он не понимает как это работает, как настраивать. В КВ есть несколько статей, где перемывают все косточки.

Ну а вокруг то все косточки русские...

Косточка - косточке рознь. Применительно к контроллеру домена множество сетевых интерфейсов не есть проблема... если они все доступны, канешна.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34822780
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
- глянуть доменные (да и зонные) записи в днс сервере ... убрать то, что касается внешнего интерфейса ...
- отменить у внешнего интерфейса регистрацию в днс
- приоритет внутренней сетевухи дб выше, чем у внешней ...
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34823022
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©- глянуть доменные (да и зонные) записи в днс сервере ... убрать то, что касается внешнего интерфейса ...
- отменить у внешнего интерфейса регистрацию в днс
- приоритет внутренней сетевухи дб выше, чем у внешней ...

Ну давайте разберем...ся
1) убрать

Железный механизм упорнее.

2) отменить у внешнего интерфейса регистрацию в днс

А в гробу видал контроллер ваши пожелания, если на нем есть (а чаще всего это так) DNS-сервер.

3) приоритет внутренней сетевухи дб выше, чем у внешней

Это приоритет использования интерфейсов КОНТРОЛЛЕРОМ. Но ежели клиент просит данные с внешнего интерфейса... увы, но контроллер не ответит с внутреннего.

====================
нэ нада бороться с ветряными мельницами - и жизнь будет проще.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34823053
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2 Biz©- глянуть доменные (да и зонные) записи в днс сервере ... убрать то, что касается внешнего интерфейса ...
- отменить у внешнего интерфейса регистрацию в днс
- приоритет внутренней сетевухи дб выше, чем у внешней ...

Ну давайте разберем...ся
1) убрать

Железный механизм упорнее.

2) отменить у внешнего интерфейса регистрацию в днс

А в гробу видал контроллер ваши пожелания, если на нем есть (а чаще всего это так) DNS-сервер.

3) приоритет внутренней сетевухи дб выше, чем у внешней

Это приоритет использования интерфейсов КОНТРОЛЛЕРОМ. Но ежели клиент просит данные с внешнего интерфейса... увы, но контроллер не ответит с внутреннего.

====================
нэ нада бороться с ветряными мельницами - и жизнь будет проще.
вечный аппонент "тока бы супротив" - эт уже скучно ... када "ИМХО" не в почёте это попахивает ламерством ... не в обиду ...
зы: читаем мессаджи автора, rtfm-имся при отсутствии опыта
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34823065
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сам-то читал?

Чего могете возразить по существу? Опытный вы наш...
Или надо ткнуть носом в KB?
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34823128
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2Сам-то читал?

Чего могете возразить по существу? Опытный вы наш...
Или надо ткнуть носом в KB?
возразить вам ? в этом есть смысл ?
тыкайте куда угодно (а мне тыкать завязывайте) ...

2автор: на mskb есть ноты по более глубокому сокрытию частных интерфейсов при установке mscs на контроллер домена ... возможно поможет, если указанное выше не сработает ...
но ваще интерфейс в сторону инета на КД - плохая затея ... имхо не сложно найти старенький слабенький пентюх и соорудить отдельный гейтвей (луче на *nix или *bsd) ...
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34823135
mflash
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
aleks2 Anatoly PodgoretskyДля любителей мазохизма кутить тему Multihomed

В данном контексте Multihomed ни при чем.

Для доступа к политике нужна Служба доступа к файлам и принтерам сети микрософт.

Проще всего ее включить на внешнем интерфейсе.
А уж если маниакальная тяга к безопасности не дает жить спокойно - запретить этой службе (порты можно найти на MS) отвечать всему, окромя адресов внутренней сети. Последнее проще всего сделать фильтрами входа/выхода службы Маршрутизация и удаленный доступ.
Думаю, что самый оптимальный вариант. Спасибо)
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34823140
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz© aleks2Сам-то читал?

Чего могете возразить по существу? Опытный вы наш...
Или надо ткнуть носом в KB?
возразить вам ? в этом есть смысл ?
тыкайте куда угодно (а мне тыкать завязывайте) ...

2автор: на mskb есть ноты по более глубокому сокрытию частных интерфейсов при установке mscs на контроллер домена ... возможно поможет, если указанное выше не сработает ...
но ваще интерфейс в сторону инета на КД - плохая затея ... имхо не сложно найти старенький слабенький пентюх и соорудить отдельный гейтвей (луче на *nix или *bsd) ...

Пывец *nix-a?
-------------
Возражать по существу, т.е. с некоторой аргументацией всегда полезнее - люди прислушаются.
...
Рейтинг: 0 / 0
Груповая политика и 2 сетевухи....
    #34823942
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По-моему, забыл добавить, что для подобных случаев стоит в свойствах DNS-сервера убрать внешний адрес из прослушиваемых интерфейсов.
...
Рейтинг: 0 / 0
23 сообщений из 23, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Груповая политика и 2 сетевухи....
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]