Задать вопрос
  • Что не так с репликацией AD?

    @shmelfrol Автор вопроса
    получается команда repadmin /syncall - это force репликация и у админа дочернего домена нет на это прав
    но вот вопрос, командную строку я запускаю из под имени администратора - получается из под имени администратора дочернего домена?
    Написано
  • Что не так с репликацией AD?

    @shmelfrol Автор вопроса
    Вот что нашел но про 2000 сервер
    SYMPTOMS
    When you use the Active Directory Sites and Services snap-in from a child domain to force replication from a parent domain or another child domain at the same level, you may receive the following error message:
    The following error occurred during the attempt to synchronize the Domain Controllers: Replication Access was denied
    CAUSE
    By default, administrators of child domains can only force replication within their own domain. Administrative permissions do not flow down; they need to be assigned. When a child domain is created, the Enterprise Admin global group is added to the built-in Administrators group of the child domain. This allows the administrator of the parent domain to administer and force replication from either the parent domain or the child domain. Administrators of child domains can only force replication within their own domain unless they are granted administrative permissions over the parent domain or another child domain.
    RESOLUTION
    To resolve this issue, give the administrator in the child domain permissions to the parent and/or child domain from which you want to force replication.

    Note The following steps use the Microsoft Management Console (MMC) Active Directory Users and Computers snap-in from the domain on which you want to grant administrative permissions.
    Expand the domain.com node within the snap-in.
    Click the Built-in folder.
    On the right-hand pane of the snap-in, right-click the Administrators group, and then click Properties.
    On the Members tab, click Add.
    In the Select Users, Contacts, Computers, or Groups dialog box, in the Look in box, click the domain that contains the administrator to whom you want to grant permissions.
    Click the Administrator account, click Add, and then click OK.
    Repeat these steps for each domain that you want to assign administrative permissions to.
    Написано
  • Что не так с репликацией AD?

    @shmelfrol Автор вопроса
    Спасибо за информацию, да действительно это алиасы доменов в днс...
    6755bae863025176249467.png
    ошибка говорит от том что dc-03.classes.kubstu.edu не получает доступ к репликации которая идет от dc-06.kubstu.edu к dc-01.kubstu.edu - наверное поддомену classes и не нужна эта репликация...
    на все кд запускал из под Администратора - repadmin /showrepl - везде все успешно - на всех кд.

    может на поддомене и не должна работать команда repadmun /syncall - может кд из поддомена не нужны все репликиции?
    Написано
  • Как в yii2 получить 2 параметра в поле?

    @shmelfrol Автор вопроса
    Спасибо большое!
    Написано
  • Как записать днс логи с Windows server на систему сбора логов?

    @shmelfrol Автор вопроса
    Нам необходимо логировать каждый днс запрос, для поиска хостов, которые обратились к запрещенным сайтам - например, на машине пользователя майнинг вирус. Сеть большая с большим зоопарком ОС, вообщем бардак.
    В вашей конфигурации логируются только события днс сервера, но не все днс запросы?
    Написано
  • Как отключить NetBios на Астра Линукс?

    @shmelfrol Автор вопроса
    все довольно банально, есть университет. сеть сегментирована по филиалам, но в каждом филиале несколько сотен компов - в самом большом 600 - всего более 2000 устройств. Там где стоят управляемые коммутаторы в филиалах для сегментации используем виланы, но много где стоят не управляемые. но даже не в этом суть...
    филиалы подключаются через маршрутизатор, маршрутизатор широковещательный трафик отбрасывает, значит нетбиос между филиалами не ходит, так зачем нетбиос нужен в локалке филиалов, если все сервисы все равно за шлюзом - AD, RDS, DFS, DNS. Тем более если в сети есть ДНС - зачем нетбиос - где он используется?
    для винды все норм работает при отключенном нетбиосе, с астрой столкнулись с проблемой при вводе в домен...
    А насчет того что это пример того как не надо делать - согласен, но все всегда упирается в деньги - то их нет на оборудование, то нет на сотрудников - в результате имеем что имеем.
    Написано
  • Как отключить NetBios на Астра Линукс?

    @shmelfrol Автор вопроса
    не работает этот параметр...
    Написано
  • Как отключить NetBios на Астра Линукс?

    @shmelfrol Автор вопроса
    Да в сети более 600 устройств, бродкаст шторм получается
    Написано
  • Как отключить NetBios на Астра Линукс?

    @shmelfrol Автор вопроса
    нетбиос бродкастит, и он не нужен если в сети днс сервер.
    Написано
  • Почему не загружаются картинки yii2?

    @shmelfrol Автор вопроса
    догнал. в опен сервере рут прописан как - prikazy\web
    следовательно просто надо было указывать /images/users.png - относительно web
    Спасибо за подсказки.
    Написано
  • Почему не загружаются картинки yii2?

    @shmelfrol Автор вопроса
    Спасибо. написал так
    $users->img = '/web/images/users.png';
    Все равно ошибка:
    prikazy/web/images/perms.png 404 (Not Found)
    Написано
  • Почему перестают работать некоторые шрифты после ввода в домен?

    @shmelfrol Автор вопроса
    сПАСИБО!!!!
    Действительно, кто-то давно создал в Default Domain Policy шаблон на пакпу Fonts...
    Добавил туда выделенную группу и все заработало
    659e7d9d74528892528346.png
    Написано
  • Нужно ли перезагружать сервер при деплое принтера через GPO на компьютер?

    @shmelfrol Автор вопроса
    групповая политика применена на ou, где лежат учетки компьютеров - терминальных серверов,
  • КАК установить принтер на терминал ДЛЯ ВСЕХ пользователей, который установлен на принт-сервере?

    @shmelfrol Автор вопроса
    работает как трактор... то заводится то нет... на принтсервере пытаюсь развернуть принтеры через групповую политику НА КОМПЬЮТЕР (политика прицеплена к OU в котором находятся терминальные серверы). При этом если драйверов нет на этих терминальных серверах то принтеры не устанавливаются через GPO. Импортировал драйвера - принтеры начинают прицепляться но только после перезагрузки сервера и это происходит очень долго. в событиях rds весит сообщение - Групповой политике не удалось добавить подключение \\printserver-01\apr250-01 для каждого компьютера. Код ошибки 0xBC4. Это может происходить, если используется неправильное имя подключения принтера или очереди печати принтера не удается установить связь с сервером печати.

    в безопасности у принтера и у принт-сервера указаны учетки rds и учетки пользователей
    gpupdate /force не помогает, принтер не появляется после ввода команды - появляется только после перезагрузки сервера
  • КАК установить принтер на терминал ДЛЯ ВСЕХ пользователей, который установлен на принт-сервере?

    @shmelfrol Автор вопроса
    работает как трактор... то заводится то нет... на принтсервере пытаюсь развернуть принтеры через групповую политику НА КОМПЬЮТЕР (политика прицеплена к OU в котором находятся терминальные серверы). При этом если драйверов нет на этих терминальных серверах то принтеры не устанавливаются через GPO. Импортировал драйвера - принтеры начинают прицепляться но только после перезагрузки сервера и это происходит очень долго. в событиях rds весит сообщение - Групповой политике не удалось добавить подключение \\printserver-01\apr250-01 для каждого компьютера. Код ошибки 0xBC4. Это может происходить, если используется неправильное имя подключения принтера или очереди печати принтера не удается установить связь с сервером печати.

    в безопасности у принтера и у принт-сервера указаны учетки rds и учетки пользователей
    в безопасности у принтера и у принт-сервера указаны учетки rds и учетки пользователей
    gpupdate /force не помогает, принтер не появляется после ввода команды - появляется только после перезагрузки сервера
  • Как через powershell задать программу во вкладке среда пользователя AD?

    @shmelfrol Автор вопроса
    а пароль пользователя тоже скопируется из referenceUser?
  • Как реализовать через импорт без fs?

    @shmelfrol Автор вопроса
    установил npm i -D parcel-transformer-ejs
    создал в корне .parcelrc
    {
    "extends": ["@parcel/config-default"],
    "transformers": {
    "*.ejs": ["parcel-transformer-ejs"]
    }
    }

    но теперь ошибка Error: input.fileName.split is not a function
  • Как реализовать через импорт без fs?

    @shmelfrol Автор вопроса
    Здравствуйте, использую parcel. Но можно ли реализовать чтение содержимого файла ejs без использования fs.readFileSync? как переделать это задействовав import export?
  • Как удалить easyprint с терминального сервера и заново установить?

    @shmelfrol Автор вопроса
    А разве так нельзя удалить?
    634d273667cbc074956427.png
    вот вопрос как потом его заново поставить?