|
Подскажите где на Контроллере домена локальные группы? | ☑ | ||
---|---|---|---|---|
0
рокот
12.01.12
✎
10:39
|
Второй день мучаюсь с DB2, никак не могу создать базу 1С. На обычной локальной машине все нормально ставиться и работает, но нужно то поставить на сервак, который кроме того что является сервером 1с, является контроллером домена и будет сервером ДБ2. Так вот постоянно высыпается ошибка доступа "SQL1092N У пользователя нет полномочий";
рекомендации описанные у Гилева не срабатывают ибо не могу найти локальные группы, отсюда и возникает вопрос где их искать эти локальные группы? |
|||
1
рокот
12.01.12
✎
10:55
|
Уже в конце 2 экрана
|
|||
2
Ковычки
12.01.12
✎
10:55
|
буилдин
|
|||
3
рокот
12.01.12
✎
10:58
|
(2)А по-русски?
|
|||
4
Джинн
12.01.12
✎
10:58
|
(0) Нигде. На то он и контроллер домена. Надеюсь данные ты разместил на системном диске контроллера домена? Чисто для качественного геморроя, ибо кэширование для этого диска отключено :)
|
|||
5
Ковычки
12.01.12
✎
11:08
|
(4) есть там и локальные группы и локальные пользователи
|
|||
6
Джинн
12.01.12
✎
11:11
|
(5) Мелкософт думает по-другому - http://technet.microsoft.com/ru-ru/library/cc785020(WS.10).aspx
|
|||
7
Джинн
12.01.12
✎
11:12
|
(6) +
... Если рядовой сервер назначается контроллером домена, просмотр локальных учетных записей пользователей и групп с помощью оснастки «Локальные пользователи и группы» становится невозможен. Однако возможно использовать оснастку «Локальные пользователи и группы» контроллера домена для работы со сведениями на удаленных компьютерах сети, не являющихся контроллерами домена. ... |
|||
8
Ковычки
12.01.12
✎
11:22
|
(7) и где написано, что нету локальных ?
|
|||
9
Ковычки
12.01.12
✎
11:22
|
+ и кеширование системного диска не обязательно отключено
|
|||
10
filh
12.01.12
✎
11:22
|
(7) оснаска и локальные пользователи как бэ разные вещи...
|
|||
11
Джинн
12.01.12
✎
11:28
|
(8,9,10) Коллеги, не парьте мне мозг. И присутствующим тоже.
|
|||
12
БалбесВ1с
12.01.12
✎
11:33
|
(0)Когда обычный сервер становится контроллером домена, на нем список "Локальные пользователи и группы" исчезает.
Теперь этот сервер является базой данных пользователей, групп и других объектов безопасности в домене. Все его бывшие пользователи и группы теперь находятся в оснастке "Active Directory Users and Computers" в контейнере Users и Builtin. Пользователи попадают в контейнер Users, группы в Builtin. |
|||
13
Джордж1
12.01.12
✎
11:35
|
Спрошу здесь.
2008R2. Раньше была встроенная группа Опытные пользователи, потом пропала. Как так? С обновлением что ли каким? |
|||
14
YF
12.01.12
✎
11:37
|
В режиме восстановления Актив директори заходишь - там будут тебе локальный админ и, возможно, доступны локальные группы ...
Однако, нафига они тебе, если он контроллер? |
|||
15
Ковычки
12.01.12
✎
11:38
|
(11)
net localgroup |
|||
16
Ковычки
12.01.12
✎
11:40
|
автору конечно нафиг не нужны ни группы ни пользователи локальные
|
|||
17
Джинн
12.01.12
✎
11:41
|
(13) Нечего пользователям делать на контроллере домена.
|
|||
18
БалбесВ1с
12.01.12
✎
11:42
|
Тебе что db2admin юзера создать надо?
|
|||
19
Джордж1
12.01.12
✎
11:44
|
(17)А причем тут сам домен? Я хотел пользователям дать расширенные права.
|
|||
20
YF
12.01.12
✎
11:45
|
(19) Расширенные права на контроллере домена пользователям?
Извращением попахивает ... |
|||
21
Джинн
12.01.12
✎
11:49
|
(19) Расширенные права пользователям на PDC?! А ключ от своей квартиры ты им тоже всем раздаешь?
|
|||
22
Господин ПЖ
12.01.12
✎
11:52
|
нормальный контроллер... на нем еще прокси, клиент-банк и генеральный в кваку шпилит
|
|||
23
Джордж1
12.01.12
✎
11:54
|
(20,21)Да нет, не на PDC, на локальные машины пользователей
// Хотя я могу и заблуждаться. Все работают под Пользователи домена - и на локальных машинах у них все прикрыто получается |
|||
24
Джинн
12.01.12
✎
11:56
|
(23) На локальных машинах остались локальные группы Power Users. В них нужно включить доменных пользователей и все будет ок.
|
|||
25
БалбесВ1с
12.01.12
✎
11:56
|
(23)2008r2 твой является Кд или нет? Если да то там нет такой группы и не было.
|
|||
26
Джордж1
12.01.12
✎
11:57
|
(25)Да, является КД
Может я ослеп но гуппа такая была вроде и даже один пользователь под ней работал |
|||
27
YF
12.01.12
✎
11:58
|
(26) До становления контроллером
|
|||
28
Джордж1
12.01.12
✎
11:59
|
Еще раз обсудили пессимистические сроки выполнения работ по ПС Юсуповская и Крестовская
Давай в допсоглашении поставим срок окончания работ 31.12.2012г. для обоих ПС. |
|||
29
Джордж1
12.01.12
✎
11:59
|
(28)не туда запостил, сорри
|
|||
30
БалбесВ1с
12.01.12
✎
12:00
|
Пойдем сериал смотреть,ну их нафих эти контроллеры)
|
|||
31
Джордж1
12.01.12
✎
12:00
|
(28)он всегда был КД
|
|||
32
рокот
12.01.12
✎
12:04
|
(4) Классно рассуждать когда на железо не скупятся, а когда экономят даже на винде (рабочие станции линукс) то не так смешно становиться
|
|||
33
БалбесВ1с
12.01.12
✎
12:06
|
(4)Нигде. На то он и контроллер домена. Надеюсь данные ты разместил на системном диске контроллера домена? Чисто для качественного геморроя, ибо кэширование для этого диска отключено :)
Можно включить,но будет слетать при каждой перезагрузке.Батник надо делать. |
|||
34
рокот
12.01.12
✎
12:07
|
(18) юзера то не проблема создать, проблема ввести его в локальную группу db2admns так как нет этой группы
|
|||
35
Ковычки
12.01.12
✎
12:07
|
группа Администраторы на контроллере является локальной
|
|||
36
YF
12.01.12
✎
12:08
|
(34) А зачем такая группа? Может создать доменную группу админов ДБ и дать ей права на админство в ДБ?
|
|||
37
рокот
12.01.12
✎
12:09
|
(36) Да хз...пробовал и так, но ошибка SQL1092N остается
|
|||
38
Джинн
12.01.12
✎
12:18
|
(32) Я не психоаналитик, мне на жизнь жаловаться нет смысла.
(35) Господи, да сколько же можно! Нет локальных групп на DC. |
|||
39
YF
12.01.12
✎
12:21
|
(38) нет, (35) прав. Группа администраторы остается доступной для того, чтобы назначать права доступа и является локальной. Только непонятно как в нее пользователей включать ...
|
|||
40
рокот
12.01.12
✎
12:23
|
(38) Тебе никто и не жалуется, так что проходи мимо
|
|||
41
Ковычки
12.01.12
✎
15:39
|
(38) есть
|
|||
42
Ковычки
12.01.12
✎
15:42
|
+
wmic group where localaccount=true get name,localaccount | more |
|||
43
Джинн
12.01.12
✎
16:00
|
Млин, до чего все-таки одноэсники уперты! Нет локальных групп для DC!
Контроллеры домена не содержат базу данных локальных учетных записей. На контроллерах домена не существует таких понятий, как локальные пользователи и локальные группы. При этом контроллеры домена обладают ресурсами, которыми необходимо управлять. Для этих целей и используются локальные ДОМЕННЫЕ группы. В процессе установки сервера создаются локальные учетные записи пользователей и локальные группы. После повышения роли сервера до DC локальные группы и локальные учетные записи пользователей конвертируются в локальные ДОМЕННЫЕ группы и ДОМЕННЫЕ учетные записи пользователей. При этом ВСЕ контроллеры домена внутри домена используют одну и ту же общую базу данных учетных записей пользователей. Если вы добавите пользователя в локальную ДОМЕННУЮ группу на одном контроллере домена, то пользователь будет членом этой локальной доменной группы на всех контроллерах домена во всем домене. Локальные ДОМЕННЫЕ группы помещается в папку Builtin в консоли Active Directory Users and Computers. Локальную ДОМЕННУЮ группу нельзя переместить или удалить. Ее нельзя включить в другую группу. Можно создать свои локальные ДОМЕННЫЕ группы. Локальные доменные группы, которые создаете вы, живут в Users. Их можно перемещать и удалять. По сути локальные ДОМЕННЫЕ группы идентичны глобальным группам, но ограничены определенным доменом. Разницу чувствуете или так и ни хрена не понятно? |
|||
44
Ковычки
12.01.12
✎
16:06
|
правдо ?
а как мене выбрать группы буилдин с рабочей станции не подскажете ? |
|||
45
Feanor
12.01.12
✎
16:07
|
даже если они и есть (локальные пользователи) то залогиниться под ними в штатном режим работы DC ну совсем никак не получится.
|
|||
46
Feanor
12.01.12
✎
16:08
|
(44) а каким боком группы бултин рабочей станции и контроллер домена связаны?
|
|||
47
Ковычки
12.01.12
✎
16:11
|
(46) а где про связь ?
управление - локальные группы - члены группы - добавить ? |
|||
48
Джинн
12.01.12
✎
16:11
|
(44) Локальная группа на рабочей станции живет своей собственной жизнью и к домену вообще никакого отношения не имеет. Но в нее можно включать доменных пользователей.
|
|||
49
Ковычки
12.01.12
✎
16:13
|
LocalAccount
The LocalAccount property indicates whether the account is defined on the local machine. To retrieve only accounts defined on the local machine state a query th at includes the condition 'LocalAccount=TRUE'. |
|||
50
Ковычки
12.01.12
✎
16:13
|
(48) точно ?
|
|||
51
Ковычки
12.01.12
✎
16:14
|
+ а как в нее включит группу buildin\администраторы ?
|
|||
52
Ковычки
12.01.12
✎
16:14
|
а как быть с консолью восстановления ?
|
|||
53
Feanor
12.01.12
✎
16:15
|
(51) позвать админа, не? )
|
|||
54
Feanor
12.01.12
✎
16:16
|
(52) в консоле восстановления контроллера домана используется пасс, который был набран при повышении компьютера до контроллера домена. и это не пасс локального пользователя.
|
|||
55
Ковычки
12.01.12
✎
16:17
|
+ неужели cmdcons научили работать с ntds ?
(53) попросите вашего админа сделать Это |
|||
56
Ковычки
12.01.12
✎
16:17
|
(54) дану ? в смысле нуда - и где он ? в ntds ?
|
|||
57
Джинн
12.01.12
✎
16:18
|
(50) Гарантировано.
(51) Зачем? Чисто ради извращения? (52) При восстановлении используется локальная база SAM и домен не поднимается. |
|||
58
Ковычки
12.01.12
✎
16:18
|
+ консоль восстановления не то же самое, что режим восстановления службы каталогов
|
|||
59
Ковычки
12.01.12
✎
16:19
|
(57) т.е. сам локальная все же таки база ?
|
|||
60
Ковычки
12.01.12
✎
16:20
|
+ дак имеет отношение буилдин к домену то ?
|
|||
61
Feanor
12.01.12
✎
16:21
|
(60) добре одмин, добре ))) да юзай на контроллере домена буилдинов своих, никто ж не против
|
|||
62
Джинн
12.01.12
✎
16:21
|
(51) Кстати не уверен, что туда вообще можно включить доменную локальную группу. Вроде как туда можно локальных пользователей, доменных пользователей, глобальные и универсальные группы включать. Но за это зуб не дам - нужно доку поднимать для уверенности.
|
|||
63
Джинн
12.01.12
✎
16:22
|
(60) Нет. Локальная группа размещена на рабочей станции или member-сервере. Данные по ней хранятся в локальной SAM.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |