|
|
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток. Стоит Windows Server 2008 R2 Standard, на нем настроены AD, DHCP, DNS, NTP. Он является единственным контроллером домена в сети. Все работало исправно в течении долгого времени, а недавно захожу посмотреть пользователей, а там пусто, хочу посмотреть ПК, а там тоже пусто. Ранее создавал запрос, так он показывает, что пользователи есть и поиском находит, но не отображаются. Все функционирует нормально. dcdiag /e /v /q показывает авторЗа последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. ......................... AD - не пройдена проверка FrsEvent Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет Replicating Directory Changes In Filtered Set прав доступа для контекста именования: DC=DomainDnsZones,DC=neftehim,DC=local Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет Replicating Directory Changes In Filtered Set прав доступа для контекста именования: DC=ForestDnsZones,DC=neftehim,DC=local ......................... AD - не пройдена проверка NCSecDesc В чем может быть проблема? Заранее спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2016, 13:31 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
ddfgfg, причина может быть в чем угодно. А делать следеющее - лезть в логи, смотреть какие там ошибки и последовательно исправлять их ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2016, 13:57 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
указанные мною ошибки могут возникать из-за отсутствия вторичного контроллера домена? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2016, 10:12 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
ddfgfgуказанные мною ошибки могут возникать из-за отсутствия вторичного контроллера домена?если он когда был в сети, а хатем был некорректно выведен, то теоритически возможно. Но в любом случае это не верный путь поиска решения. Что именно надо делать я уже озвучил ранее ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.04.2016, 15:15 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
Посмотрел в логи, а там предупреждение авторInternal event: An LDAP client connection was closed because of an error. Client IP: 192.168.1.3:56530 Additional Data Error value: 1236 Подключение к сети было разорвано локальной системой. Internal ID: c0602f1 192.168.1.3 -это адрес контроллера домена еще вот авторInternal event: An LDAP client connection was closed because of an error. Client IP: 192.168.1.3:56529 Additional Data Error value: 1236 Подключение к сети было разорвано локальной системой. Internal ID: c0602f1 и вот авторInternal event: An LDAP client connection was closed because of an error. Client IP: 127.0.0.1:56521 Additional Data Error value: 1236 Подключение к сети было разорвано локальной системой. Internal ID: c0602f1 авторInternal event: An LDAP client connection was closed because of an error. Client IP: 192.168.1.3:56517 Additional Data Error value: 1236 Подключение к сети было разорвано локальной системой. Internal ID: c0602f1 авторInternal event: An LDAP client connection was closed because of an error. Client IP: 192.168.1.70:46818 Additional Data Error value: 1236 Подключение к сети было разорвано локальной системой. Internal ID: c0602f1 192.168.1.70 - адрес клиентской машины ну и вот авторВ течение предыдущего 24-часового периода некоторые клиенты пытались выполнить привязки LDAP, а именно: (1) Привязку SASL (согласование, Kerberos, NTLM или выборка) LDAP без требования подписи (проверки целостности), или (2) Простую привязку LDAP, которая была выполнена для подключения с открытым (не зашифрованным SSL/TLS) текстом Данный сервер каталога в настоящий момент не настроен на отклонение привязок такого типа. Безопасность сервера можно существенно повысить, если настроить его на отклонение таких привязок. Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923. Общие сведения о числе этих привязок, полученных за последние 24 часа, приведены ниже. Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше. Число простых привязок, выполненных без SSL/TLS: 0 Число привязок согласование/Kerberos/NTLM/выборка, выполненных без подписи: 3 что может стать причиной данного гемороя? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2016, 11:59 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
если я настрою отклонение привязок такого типа, то смогут ли подключаться к сети (доступ к файловому серверу, принтерам, интернет) ПК под управлением Windows 7 home и Windows 8 урезанные, ну т.е. не подключенные к домену? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2016, 12:05 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
ddfgfg, У вас проблемы с контроллером домена, берите утилиты и его тестируйте, там может быть все что угодно, от глобальных проблем до банальных в виде неправильной настройки dns'а. У вас в сети был еще один контроллер АД или нет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2016, 12:44 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
Видимо вот проблема авторСледующий клиент выполнил привязку SASL (согласование/Kerberos/NTLM/выборка) LDAP без запроса подписи (проверки целостности) или простую привязку для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. IP-адрес клиента: 192.168.1.70:60581 Удостоверение, подлинность которого клиент пытался проверить как: NEFTEHIM\pc$ вообще, конечно интересно раньше же работало нормально. Опять же данный ПК работает на CentOS. И как его теперь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2016, 12:45 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, нет, не было ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2016, 12:50 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
ddfgfgВидимо вот проблема авторСледующий клиент выполнил привязку SASL (согласование/Kerberos/NTLM/выборка) LDAP без запроса подписи (проверки целостности) или простую привязку для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. IP-адрес клиента: 192.168.1.70:60581 Удостоверение, подлинность которого клиент пытался проверить как: NEFTEHIM\pc$ вообще, конечно интересно раньше же работало нормально. Опять же данный ПК работает на CentOS. И как его теперь? Обновление на сервак ставили? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.04.2016, 13:35 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
да, обновления проходят регулярно. Попробовать удалить обновления? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2016, 08:50 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
ddfgfgда, обновления проходят регулярно. Попробовать удалить обновления? Я к тому, что у вас CentOS, обновления на сервере могли изменить параметры безопасности, проще говоря усилить, которые винда проглатывает, а вот необновленная самба нет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2016, 09:40 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, я тоже такое допускаю, но почему тогда сервер ругается сам на себя вот здесь авторInternal event: An LDAP client connection was closed because of an error. Client IP: 192.168.1.3:56529 Additional Data Error value: 1236 Подключение к сети было разорвано локальной системой. Internal ID: c0602f1 и здесь авторInternal event: An LDAP client connection was closed because of an error. Client IP: 127.0.0.1:56521 Additional Data Error value: 1236 Подключение к сети было разорвано локальной системой. Internal ID: c0602f1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2016, 08:54 |
|
||
|
Не отображается список пользователи в AD
|
|||
|---|---|---|---|
|
#18+
вот поэтомувам и посоветовали сразу прогнать все тесты на контроллере, там может быть все, что угодно, от недоступности контроллера глобального каталога до нехватки прав на какой-нибудь обьект в АД... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2016, 11:53 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=39218053&tid=1493532]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
30ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 15ms |
| total: | 144ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...