Šta je novo?

domen&workgroup

crvenkapica

Čuven
Učlanjen(a)
11.10.2003
Poruke
45
Poena
604
imala sam 2 racunara povezana u domen (ps. ucim..). onaj koji nije bio DC prebacila u workgroup
a sada kada hocu da vratim u domen
kaze ne 'vidi' domen... ip adrese su ok
radi se o win2k. sta moze biti problem? :eek:
 
...

Pozdrav.
Dve stvari koje mi padaju na pamet:
da li ti je stratovan servis netlogon na serveru i klijentu?
Proveri jos jedanput dns.
Pogledaj u event viewer-u na serveru i klijentu koje greske imas pa ih pejstuj ovde.
 
ispalo je jednostavno i to mu nije jasno... administrator za DC je imao sva prav osim tacno' full control' i to sam promenila pa je uspelo... nisam znala da je to zaista razlika! ....??
 
Pa i nije.....ustvari, svaki korisnik sa domenskim nalogom ima defaultno pravo "add workstations to the domain" (ukoliko se naknadno definise, to se radi ili kroz grupnu polisu ili kroz delegaciju na nivou domena), koje mu dozvoljava da pridruzi do 10 radnih stanica.

Takodje, postoji i delegirano pravo (create computer objects) koje korisniku omogucuje ono sto mu samo ime kaze.....e sad, moj zakljucak na tvoj problem bi vjerovatno bio sljedeci......computer account koji je prethodno postojao u domenu (prije nego si izbacila masinu iz domena) vise nije imao tzv. secure chanell password koji bi odgovarao onom s.c.pass-u sa kojim je masina ponovo pokusavala da pristupi domenu....time se servis zbunio....2 istoimena computer accounta!

Naravno, ono sto je na kraju rijesilo problem jeste full privilegija administratoru, ali ne zato sto je narocito porebna, vec zato sto samo full admini mogu da resetuju ovaj password, tj., automatski resetuju computer account!


,)
 
sta je secure chanell password ? gde to mogu da vidim- podesavam?

HVALA!
 
Secure channel pass je sifra koja se po defaultu dodjeljuje computer account-u (kao sto i svaki user ima user name i pass)....ovo inace nema potrebe da diras, ali ako zapne uvjek pri ruci imas komandu nltest.exe koja se izvodi na D.C-u (mada, u pojedinim situacijama mozes jednostavno u A.D-u da resetujes Comp account)....mislim da ce ti switch /sc_reset biti posebno interesantan, ali pogledaj i ostale
Takodje, postoji i komanda netdom.exe, pa pogledaj i nju

U grupnoj polisi, takodje mozes da vrsisi neka podesavanja, tipa, enkripcije secure channela itd.....

---
 
Vrh Dno