bga68comp: (Default)
ABHIJIT'S BLOG


This error usually indicates that the user or computer does not have the appropriate permissions to access the GPO or or GPO has been corrupted/deleted.

Default permissions:
Authenticate Users — Read & Apply Group Policy
Creator Owner — Special permission
Domain Admins — Full Control & Special permission
Enterprise Admins — Full Control & Special permission
Enterprise Domain Controllers — Special permission
System — Full Control except Apply Group Policy

Troubleshooting steps:
1. First of all check the SYSVOL and NETLOGON shares are available and on server, problematic GPO is present.
2. Run Group Policy Best Practice Analyzer to check errors.
3. Right click on the problematic gpt.ini file and click Permissions.
4. Switch to Security tab and click Edit.
5. Highlight Authenticated Users, remove all the boxes under Deny and check the following items under Allow.
  Read & execute
  Read
6. Click OK twice to test the issue.

View original post ещё 75 слов

bga68comp: (Default)
How to use robocopy to copy directories on different domains

http://stackoverflow.com/questions/10346891/how-to-use-robocopy-to-copy-directories-on-different-domains

Суть использования Robocopy для копирования между разными доменами - создаем сначала сетевое подключение с учетной записью, имеющей права в домене, к которому обращаемся. А затем используем стандартные параметры Robocopy:

net use \\server1\g$ /user:domain1\user1 *
net use \\server2\g$ /user:domain2\user2 *
robocopy \\server1\G$\testdir\%3 \\server2\g$\uploads


Notes:
•This is using 'deviceless' connections which will not be recreated at start up (and won't appear with a drive letter in windows explorer).
•The asterisk at the end of the net use command means prompt for password, you could hard code the password in there (or get it as a parameter to the script).
•Might be worth reading up on net use to make sure it does what you need.

You can probably also remove the network connection to the servers by using this (I haven't tried this with a deviceless connection):
net use \\server1\g$ /delete
net use \\server2\g$ /delete

Графический интерфейс Robocopy

https://technet.microsoft.com/ru-ru/magazine/2006.11.utilityspotlight.aspx



 
 
bga68comp: (Default)
VMware ESXi. Ввод в домен и настройка пользователей

Настройка доступа пользователей из трастовых доменов к VMware vSphere / ESXi
http://www.vmgu.ru/news/vmware-vsphere-trusted-domain-authentication

ESXi 4.1 для малых организаций. Часть I.
http://vmkernel.ru/esxi-active-directory-integration/

Несколько аргументов в защиту NFS
http://vmkernel.ru/datastore-nfs/



Также по UNIX-подобным технологиям:

Nas4free + AD Настройка прав доступа
http://forums.nas4free.org/viewtopic.php?t=6041

Сетевое хранилище с помощью NAS4Free, часть 1 — установка
http://www.gotoadm.ru/network-storage-using-nas4free-part-1-installation/

Сетевое хранилище с помощью NAS4Free, часть 2 — настройка
http://www.gotoadm.ru/network-storage-using-nas4free-part-2-setting/

Файл-сервер на базе NAS4Free с авторизацией в AD
http://www.gotoadm.ru/file-based-server-nas4free-authorization-in-ad/

Ввод в домен NAS4Free
http://www.gotoadm.ru/nas4free-input-to-domain/

Искусство управления IT-проектами, 2-е изд. - Питер
http://www.gotoadm.ru/files/Art_of_managing_IT-projects_2.pdf

Free Microsoft eBooks for you, including: Office, Office 365, SharePoint, SQL Server, System Center, Visual Studio, Web Development, Windows, Windows Azure, and Windows Server
http://blogs.msdn.com/b/mssmallbiz/archive/2013/06/18/huge-collection-of-free-microsoft-ebooks-for-you-including-office-office-365-sharepoint-sql-server-system-center-visual-studio-web-development-windows-windows-azure-and-windows-server.aspx

Введение в Linux
https://stepic.org/course/%D0%92%D0%B2%D0%B5%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B2-Linux-73/
 
bga68comp: (Default)
Чтобы определить какие контролеры домена есть в сети используется программа nltest

Командная строка:

nltest [/server:] [test operation]

Параметр /server позволяет запускать тесты на удаленном контроллере домена. Если имя сервера не указывать, тесты выполняются на локальной системе. Эта команда предоставляет возможность запуска нескольких операций.

Параметры команды nltest

Операция Описание
/query Отображает состояние безопасного канала, который устанавливается службой NetLogon. Предоставляет информацию о дате последнего использования безопасного канала
/sc_query: Отображает информацию о состоянии безопасного канала к целевому домену, а также выдает имя удаленного контроллера домена
/sc_reset: Удаляет и повторно создает безопасный канал указанного домена
/sc_verify: Сообщает о состоянии безопасного канала. Если обнаруживается проблема, безопасный канал удаляется и создается повторно
/sc_change_pwd: Меняет пароль учетной записи доверия в указанном домене
/dclist: Отображает имена всех контроллеров указанного домена
/dcname: Отображает имя эмулятора первичного контроллера домена в указанном домене
/dsgetfti: Отображает информацию о всех отношениях доверия между лесами в указанном домене
/dsgetsite Отображает имя сайта Active Directory, в котором находится локальная системе
/dsregdns Обновляет регистрацию всех записей DNS, относящихся к контроллеру домена. Это позволяет обновить записи SRV без останова и перезапуска службы NetLogon
/dsderegdns: Удаляет запись SRV контроллера домена на указанном сервере DNS

Profile

bga68comp: (Default)
bga68comp

December 2025

S M T W T F S
  12 3 456
7891011 1213
14151617181920
21222324252627
28293031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-04 09:19
Powered by Dreamwidth Studios