Имя: Пароль:
IT
Админ
Подскажите где на Контроллере домена локальные группы?
0 рокот
 
12.01.12
10:39
Второй день мучаюсь с DB2, никак не могу создать базу 1С. На обычной локальной машине все нормально ставиться и работает, но нужно то поставить на сервак, который кроме того что является сервером 1с, является контроллером домена и будет сервером ДБ2. Так вот постоянно высыпается ошибка доступа "SQL1092N У пользователя нет полномочий";
рекомендации описанные у Гилева не срабатывают ибо не могу найти локальные группы, отсюда и возникает вопрос где их искать эти локальные группы?
1 рокот
 
12.01.12
10:55
Уже в конце 2 экрана
2 Ковычки
 
12.01.12
10:55
буилдин
3 рокот
 
12.01.12
10:58
(2)А по-русски?
4 Джинн
 
12.01.12
10:58
(0) Нигде. На то он и контроллер домена. Надеюсь данные ты разместил на системном диске контроллера домена? Чисто для качественного геморроя, ибо кэширование для этого диска отключено :)
5 Ковычки
 
12.01.12
11:08
(4) есть там и локальные группы и локальные пользователи
6 Джинн
 
12.01.12
11:11
(5) Мелкософт думает по-другому - http://technet.microsoft.com/ru-ru/library/cc785020(WS.10).aspx
7 Джинн
 
12.01.12
11:12
(6) +
...
Если рядовой сервер назначается контроллером домена, просмотр локальных учетных записей пользователей и групп с помощью оснастки «Локальные пользователи и группы» становится невозможен. Однако возможно использовать оснастку «Локальные пользователи и группы» контроллера домена для работы со сведениями на удаленных компьютерах сети, не являющихся контроллерами домена.
...
8 Ковычки
 
12.01.12
11:22
(7) и где написано, что нету локальных ?
9 Ковычки
 
12.01.12
11:22
+ и кеширование системного диска не обязательно отключено
10 filh
 
12.01.12
11:22
(7) оснаска и локальные пользователи как бэ разные вещи...
11 Джинн
 
12.01.12
11:28
(8,9,10) Коллеги, не парьте мне мозг. И присутствующим тоже.
12 БалбесВ1с
 
12.01.12
11:33
(0)Когда обычный сервер становится контроллером домена, на нем список "Локальные пользователи и группы" исчезает.
Теперь этот сервер является базой данных пользователей, групп и других объектов безопасности в домене. Все его бывшие пользователи и группы теперь находятся в оснастке "Active Directory Users and Computers" в контейнере Users и Builtin. Пользователи попадают в контейнер Users, группы в Builtin.
13 Джордж1
 
12.01.12
11:35
Спрошу здесь.
2008R2.
Раньше была встроенная группа Опытные пользователи, потом пропала.
Как так? С обновлением что ли каким?
14 YF
 
12.01.12
11:37
В режиме восстановления Актив директори заходишь - там будут тебе локальный админ и, возможно, доступны локальные группы ...

Однако, нафига они тебе, если он контроллер?
15 Ковычки
 
12.01.12
11:38
(11)
net localgroup
16 Ковычки
 
12.01.12
11:40
автору конечно нафиг не нужны ни группы ни пользователи локальные
17 Джинн
 
12.01.12
11:41
(13) Нечего пользователям делать на контроллере домена.
18 БалбесВ1с
 
12.01.12
11:42
Тебе что db2admin юзера создать надо?
19 Джордж1
 
12.01.12
11:44
(17)А причем тут сам домен? Я хотел пользователям дать расширенные права.
20 YF
 
12.01.12
11:45
(19) Расширенные права на контроллере домена пользователям?
Извращением попахивает ...
21 Джинн
 
12.01.12
11:49
(19) Расширенные права пользователям на PDC?! А ключ от своей квартиры ты им тоже всем раздаешь?
22 Господин ПЖ
 
12.01.12
11:52
нормальный контроллер... на нем еще прокси, клиент-банк и генеральный в кваку шпилит
23 Джордж1
 
12.01.12
11:54
(20,21)Да нет, не на PDC, на локальные машины пользователей
//
Хотя я могу и заблуждаться. Все работают под Пользователи домена - и на локальных машинах у них все прикрыто получается
24 Джинн
 
12.01.12
11:56
(23) На локальных машинах остались локальные группы Power Users. В них нужно включить доменных пользователей и все будет ок.
25 БалбесВ1с
 
12.01.12
11:56
(23)2008r2 твой является Кд или нет? Если да то там нет такой группы и не было.
26 Джордж1
 
12.01.12
11:57
(25)Да, является КД
Может я ослеп но гуппа такая была вроде и даже один пользователь под ней работал
27 YF
 
12.01.12
11:58
(26) До становления контроллером
28 Джордж1
 
12.01.12
11:59
Еще раз обсудили пессимистические сроки выполнения работ по ПС Юсуповская и Крестовская

Давай в допсоглашении поставим срок окончания работ 31.12.2012г. для обоих ПС.
29 Джордж1
 
12.01.12
11:59
(28)не туда запостил, сорри
30 БалбесВ1с
 
12.01.12
12:00
Пойдем сериал смотреть,ну их нафих эти контроллеры)
31 Джордж1
 
12.01.12
12:00
(28)он всегда был КД
32 рокот
 
12.01.12
12:04
(4) Классно рассуждать когда на железо не скупятся, а когда экономят даже на винде (рабочие станции линукс) то не так смешно становиться
33 БалбесВ1с
 
12.01.12
12:06
(4)Нигде. На то он и контроллер домена. Надеюсь данные ты разместил на системном диске контроллера домена? Чисто для качественного геморроя, ибо кэширование для этого диска отключено :)
Можно включить,но будет слетать при каждой перезагрузке.Батник надо делать.
34 рокот
 
12.01.12
12:07
(18) юзера то не проблема создать, проблема ввести его в локальную группу db2admns так как нет этой группы
35 Ковычки
 
12.01.12
12:07
группа Администраторы на контроллере является локальной
36 YF
 
12.01.12
12:08
(34) А зачем такая группа? Может создать доменную группу админов ДБ и дать ей права на админство в ДБ?
37 рокот
 
12.01.12
12:09
(36) Да хз...пробовал и так, но ошибка SQL1092N остается
38 Джинн
 
12.01.12
12:18
(32) Я не психоаналитик, мне на жизнь жаловаться нет смысла.

(35) Господи, да сколько же можно! Нет локальных групп на DC.
39 YF
 
12.01.12
12:21
(38) нет, (35) прав. Группа администраторы остается доступной для того, чтобы назначать права доступа и является локальной. Только непонятно как в нее пользователей включать ...
40 рокот
 
12.01.12
12:23
(38) Тебе никто и не жалуется, так что проходи мимо
41 Ковычки
 
12.01.12
15:39
(38) есть
42 Ковычки
 
12.01.12
15:42
+
wmic group where localaccount=true get name,localaccount | more
43 Джинн
 
12.01.12
16:00
Млин, до чего все-таки одноэсники уперты! Нет локальных групп для DC!

Контроллеры домена не содержат базу данных локальных учетных записей. На контроллерах домена не существует таких понятий, как локальные пользователи и локальные группы. При этом контроллеры домена обладают ресурсами, которыми необходимо управлять. Для этих целей и используются локальные ДОМЕННЫЕ группы.

В процессе установки сервера создаются локальные учетные записи пользователей и локальные группы. После повышения роли сервера до DC локальные группы и локальные учетные записи пользователей конвертируются в локальные ДОМЕННЫЕ группы и ДОМЕННЫЕ учетные записи пользователей.

При этом ВСЕ контроллеры домена внутри домена используют одну и ту же общую базу данных учетных записей пользователей. Если вы добавите пользователя в локальную ДОМЕННУЮ группу на одном контроллере домена, то пользователь будет членом этой локальной доменной группы на всех контроллерах домена во всем домене.

Локальные ДОМЕННЫЕ группы помещается в папку Builtin в консоли Active Directory Users and Computers. Локальную ДОМЕННУЮ группу нельзя переместить или удалить. Ее нельзя включить в другую группу.  Можно создать свои локальные ДОМЕННЫЕ группы. Локальные доменные группы, которые создаете вы, живут в Users. Их можно перемещать и удалять.

По сути локальные ДОМЕННЫЕ группы идентичны глобальным группам, но ограничены определенным доменом.

Разницу чувствуете или так и ни хрена не понятно?
44 Ковычки
 
12.01.12
16:06
правдо ?
а как мене выбрать группы буилдин с рабочей станции не подскажете ?
45 Feanor
 
12.01.12
16:07
даже если они и есть (локальные пользователи) то залогиниться под ними в штатном режим работы DC ну совсем никак не получится.
46 Feanor
 
12.01.12
16:08
(44) а каким боком группы бултин рабочей станции и контроллер домена связаны?
47 Ковычки
 
12.01.12
16:11
(46) а где про связь ?
управление - локальные группы - члены группы - добавить ?
48 Джинн
 
12.01.12
16:11
(44) Локальная группа на рабочей станции живет своей собственной жизнью и к домену вообще никакого отношения не имеет. Но в нее можно включать доменных пользователей.
49 Ковычки
 
12.01.12
16:13
LocalAccount

The LocalAccount property indicates whether the account is defined on the local machine. To retrieve only accounts defined on the local machine state a query th at includes the condition 'LocalAccount=TRUE'.
50 Ковычки
 
12.01.12
16:13
(48) точно ?
51 Ковычки
 
12.01.12
16:14
+ а как в нее  включит группу buildin\администраторы ?
52 Ковычки
 
12.01.12
16:14
а как быть с консолью восстановления ?
53 Feanor
 
12.01.12
16:15
(51) позвать админа, не? )
54 Feanor
 
12.01.12
16:16
(52) в консоле восстановления контроллера домана используется пасс, который был набран при повышении компьютера до контроллера домена. и это не пасс локального пользователя.
55 Ковычки
 
12.01.12
16:17
+ неужели cmdcons научили работать с ntds ?

(53) попросите вашего админа сделать Это
56 Ковычки
 
12.01.12
16:17
(54) дану ? в смысле нуда - и где он ? в ntds ?
57 Джинн
 
12.01.12
16:18
(50) Гарантировано.

(51) Зачем? Чисто ради извращения?

(52) При восстановлении используется локальная база SAM и домен не поднимается.
58 Ковычки
 
12.01.12
16:18
+ консоль восстановления не то же самое, что режим восстановления службы каталогов
59 Ковычки
 
12.01.12
16:19
(57) т.е. сам локальная все же таки база ?
60 Ковычки
 
12.01.12
16:20
+ дак имеет отношение буилдин к домену то ?
61 Feanor
 
12.01.12
16:21
(60) добре одмин, добре ))) да юзай на контроллере домена буилдинов своих, никто ж не против
62 Джинн
 
12.01.12
16:21
(51) Кстати не уверен, что туда вообще можно включить доменную локальную группу. Вроде как туда можно локальных пользователей, доменных пользователей, глобальные и универсальные группы включать. Но за это зуб не дам - нужно доку поднимать для уверенности.
63 Джинн
 
12.01.12
16:22
(60) Нет. Локальная группа размещена на рабочей станции или member-сервере. Данные по ней хранятся в локальной SAM.
Компьютеры — прекрасное средство для решения проблем, которых до их появления не было.