powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Не отображается список пользователи в AD
14 сообщений из 14, страница 1 из 1
Не отображается список пользователи в AD
    #39210121
ddfgfg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго времени суток. Стоит Windows Server 2008 R2 Standard, на нем настроены AD, DHCP, DNS, NTP. Он является единственным контроллером домена в сети. Все работало исправно в течении долгого времени, а недавно захожу посмотреть пользователей, а там пусто, хочу посмотреть ПК, а там тоже пусто. Ранее создавал запрос, так он показывает, что пользователи есть и поиском находит, но не отображаются. Все функционирует нормально.
dcdiag /e /v /q показывает
авторЗа последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD - не пройдена проверка FrsEvent
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=neftehim,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=neftehim,DC=local
......................... AD - не пройдена проверка NCSecDesc
В чем может быть проблема? Заранее спасибо.
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39210148
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ddfgfg,

причина может быть в чем угодно. А делать следеющее - лезть в логи, смотреть какие там ошибки и последовательно исправлять их
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39210790
ddfgfg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
указанные мною ошибки могут возникать из-за отсутствия вторичного контроллера домена?
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39211169
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ddfgfgуказанные мною ошибки могут возникать из-за отсутствия вторичного контроллера домена?если он когда был в сети, а хатем был некорректно выведен, то теоритически возможно.
Но в любом случае это не верный путь поиска решения. Что именно надо делать я уже озвучил ранее
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39217968
ddfgfg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Посмотрел в логи, а там предупреждение
авторInternal event: An LDAP client connection was closed because of an error.

Client IP:
192.168.1.3:56530

Additional Data
Error value:
1236 Подключение к сети было разорвано локальной системой.
Internal ID:
c0602f1

192.168.1.3 -это адрес контроллера домена

еще вот

авторInternal event: An LDAP client connection was closed because of an error.

Client IP:
192.168.1.3:56529

Additional Data
Error value:
1236 Подключение к сети было разорвано локальной системой.
Internal ID:
c0602f1
и вот
авторInternal event: An LDAP client connection was closed because of an error.

Client IP:
127.0.0.1:56521

Additional Data
Error value:
1236 Подключение к сети было разорвано локальной системой.
Internal ID:
c0602f1

авторInternal event: An LDAP client connection was closed because of an error.

Client IP:
192.168.1.3:56517

Additional Data
Error value:
1236 Подключение к сети было разорвано локальной системой.
Internal ID:
c0602f1

авторInternal event: An LDAP client connection was closed because of an error.

Client IP:
192.168.1.70:46818

Additional Data
Error value:
1236 Подключение к сети было разорвано локальной системой.
Internal ID:
c0602f1

192.168.1.70 - адрес клиентской машины

ну и вот
авторВ течение предыдущего 24-часового периода некоторые клиенты пытались выполнить привязки LDAP, а именно:
(1) Привязку SASL (согласование, Kerberos, NTLM или выборка) LDAP без требования подписи (проверки целостности), или
(2) Простую привязку LDAP, которая была выполнена для подключения с открытым (не зашифрованным SSL/TLS) текстом

Данный сервер каталога в настоящий момент не настроен на отклонение привязок такого типа. Безопасность сервера можно существенно повысить, если настроить его на отклонение таких привязок. Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.

Общие сведения о числе этих привязок, полученных за последние 24 часа, приведены ниже.

Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.

Число простых привязок, выполненных без SSL/TLS: 0
Число привязок согласование/Kerberos/NTLM/выборка, выполненных без подписи: 3

что может стать причиной данного гемороя?
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39217981
ddfgfg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
если я настрою отклонение привязок такого типа, то смогут ли подключаться к сети (доступ к файловому серверу, принтерам, интернет) ПК под управлением Windows 7 home и Windows 8 урезанные, ну т.е. не подключенные к домену?
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39218053
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ddfgfg,
У вас проблемы с контроллером домена, берите утилиты и его тестируйте, там может быть все что угодно, от глобальных проблем до банальных в виде неправильной настройки dns'а.
У вас в сети был еще один контроллер АД или нет?
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39218054
ddfgfg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Видимо вот проблема

авторСледующий клиент выполнил привязку SASL (согласование/Kerberos/NTLM/выборка) LDAP без запроса подписи (проверки целостности) или простую привязку для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом.

IP-адрес клиента:
192.168.1.70:60581
Удостоверение, подлинность которого клиент пытался проверить как:
NEFTEHIM\pc$

вообще, конечно интересно раньше же работало нормально. Опять же данный ПК работает на CentOS. И как его теперь?
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39218063
ddfgfg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov,

нет, не было
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39218110
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ddfgfgВидимо вот проблема

авторСледующий клиент выполнил привязку SASL (согласование/Kerberos/NTLM/выборка) LDAP без запроса подписи (проверки целостности) или простую привязку для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом.

IP-адрес клиента:
192.168.1.70:60581
Удостоверение, подлинность которого клиент пытался проверить как:
NEFTEHIM\pc$

вообще, конечно интересно раньше же работало нормально. Опять же данный ПК работает на CentOS. И как его теперь?
Обновление на сервак ставили?
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39219778
ddfgfg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
да, обновления проходят регулярно. Попробовать удалить обновления?
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39219833
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ddfgfgда, обновления проходят регулярно. Попробовать удалить обновления?
Я к тому, что у вас CentOS, обновления на сервере могли изменить параметры безопасности, проще говоря усилить, которые винда проглатывает, а вот необновленная самба нет...
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39220819
ddfgfg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey Orlov,

я тоже такое допускаю, но почему тогда сервер ругается сам на себя
вот здесь
авторInternal event: An LDAP client connection was closed because of an error.

Client IP:
192.168.1.3:56529

Additional Data
Error value:
1236 Подключение к сети было разорвано локальной системой.
Internal ID:
c0602f1

и здесь

авторInternal event: An LDAP client connection was closed because of an error.

Client IP:
127.0.0.1:56521

Additional Data
Error value:
1236 Подключение к сети было разорвано локальной системой.
Internal ID:
c0602f1
...
Рейтинг: 0 / 0
Не отображается список пользователи в AD
    #39221055
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вот поэтомувам и посоветовали сразу прогнать все тесты на контроллере, там может быть все, что угодно, от недоступности контроллера глобального каталога до нехватки прав на какой-нибудь обьект в АД...
...
Рейтинг: 0 / 0
14 сообщений из 14, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Не отображается список пользователи в AD
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]