• 4

建置SERVER的問題 AD&DNS (以解決)

chaofu wrote:
這一點我覺得怪怪的耶...(恕刪)


本機使用者擁有local administrator權限到也不是說就失去AD的意義
有些特殊的軟體就非得要local administrator權限才可使用,給他power user還不可以
不過可以非常確定的是這個問題跟給什麼權限似乎沒啥關係就是了...
deepblueboy wrote:
經驗來看,應該是找不...(恕刪)



不好意思,上班中離開一下,更正一下,我的意思並不是AD 及Dns不能設定在同一台電腦上面,而是在AD的PDC 開機時需要dns 資料時,若是dns 尚未啟動,有可能造成ad 有問題,所以Microsoft建議 "若是" 可以,請盡量分開設置,就如同SBS一樣,Microsoft 文件上建議Ad 及Exchange server 要分開, = = 結果她還出來一個SBS .... 賺錢的時候所有的建議都可以忘記...反正有MIS人員可以解決問題。

而前面的同學有提到文件的連結....不好意思...我到忘記了,但確實記得Microsoft有這樣建議。


補充一下:

http://www.microsoft.com/taiwan/technet/prodtechnol/windows2000serv/technologies/activedirectory/maintain/opsguide/part1/adogd10.aspx

安裝時遇到問題時您可以參考以上的文件
給上面樓主

企業在架設AD主機,一個網段會架設兩台AD兩個DNS,所以就不會有這個BUG..
所以上面有人講沒遇過,我也是沒遇過
hcmhcm wrote:
給上面樓主

企業在...(恕刪)



其實我也沒遇過@@~~ 只是提供個人的想法給樓主參考

在我規畫網站時如果是公司使用的話,通常都會有備份的主機AD 有PDC BDC and Backup DNS,所以我其實也沒用過登入時需要五分鐘的問題。
ral727 wrote:
有些特殊的軟體就非得要local administrator權限才可使用,給他power user還不可以...(恕刪)

這個問題可以試著用local administrator安裝好之後,把軟體安裝的目錄給該USER最高權限試試看,
不一定要給local administrator

樓主的問題應該出在DNS反解上沒有對應到
若主機名稱叫 AD01 , IP= 192.168.1.50
正解==> AD01 IN A 192.168.1.50
反解==> 192.168.1.50 IN PTR AD01

正解的部份在啟動DNS的時候,就會自動加進去了..
反解要手動去增加一筆 PTR

啟用WINS也可以解決,不過多個香爐多隻鬼,個人不建議這樣做...
chaofu wrote:
這一點我覺得怪怪的耶...(恕刪)


AD的權限是讓USER在使用網路資源有權限限制..
哪個台NB(PC)無關,你若不想被USER一天在問
單機權限不足,要開權限給他
班門弄斧的來了

首先開版大提到的問題是登入的速度太慢
通常第一次登入AD是會慢一點
特別是AD裡面還沒有建置有關PC跟使用者資訊的時候,因為AD需要時間來建置這些資訊
個人會建議在Client端先設一個固定的虛擬IP來測試,用網域administrator加入網域,然後Client端第一次登入也用網域administrator進去,先看看單純狀況下(不考慮DHCP連線等問題),Client跟AD能不能連上

第二,確認Hub的支援速度
雖然現在隨隨便便都跑到上百M,不過三五年前的Hub還是有10M規格的,網卡或Hub有一個上不到百M,你就會跑粉慢,我還真的碰過,1G資料備份到網路上FileServer跑一下午

再來,公司會不會已經有DHCP功能的Hub,通常會跟Hub或無線AP整合在一起,你應該要保留AD的IP,並檢查這台DHCP的設定,你的Client端會不會拿到10.10.10.XXX,跟你AD不在同網段
或是AD的DHCP跟你現有的DHCP同時都在發送IP,網路大塞車<<<我幹過

AD平常管理網域是很忙的,除了DNS之外,其他的能不開就不開吧

ral727 wrote:
本機使用者擁有local administrator權限到也不是說就失去AD的意義
有些特殊的軟體就非得要local administrator權限才可使用,給他power user還不可以
不過可以非常確定的是這個問題跟給什麼權限似乎沒啥關係就是了...(恕刪)


User要安裝軟體,請MIS去幫忙登入Local\Administrator安裝,裝完再用自己的Domain帳號登入... 可以避免USER安裝了太多沒有版權的軟體...!
至於特殊軟體需要Local\Administraotr才能執行...
我有遇過,用Local\Administrator帳號登入,在該軟體的目錄上設定執行或修改權限給Local\Power User即可解決!
test
cyhao wrote:
這個問題可以試著用l...(恕刪)

其實這方式我也試過,無奈真的有些軟體就真的沒辦法...
不贊成架WINS+1 , 畢竟環境越單純越是好的....

hcmhcm wrote:
AD的權限是讓U...(恕刪)

若是怕User煩而開出權限的話 ,這樣之後真的會產生許多意想不到的問題 (說不定連Foxy或是遊戲都出來了...)
除非貴公司有足夠的設備可以去控制 ,不然實在是不建議這樣做

不過我知道有些公司的IT會覺得User找他們處理問題反而是證明他們的價值....

在客戶端執行 netdiag 和 dcdiag 就可以知道 AD 的設定到底出了什麼問題, 先確定病因再對症下藥!
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?