RSS
 

Записи по метке ‘домен’

Восстановление доверительных отношений в домене

10 Июн

Бывает такая ситуация, что компьютер не может пройти проверку подлинности в домене. Вот несколько примеров:

  • После переустановки ОС на рабочей станции машина не может пройти проверку подлинности даже с использованием того же имени компьютера. Поскольку в процессе новой установки ОС генерируется SID-идентификатор и компьютер не знает пароль учетной записи объекта компьютера в домене, он не принадлежит к домену и не может пройти проверку подлинности в  домене.
  • Компьютер полностью восстановлен из резервной копии и не может пройти проверку подлинности. Возможно, после архивации объект компьютера изменил свой пароль в домене. Компьютеры изменяют свои пароли каждые 30 дней, а структура Active Directory помнит текущий и предыдущий пароль. Если была восстановлена резервная копия компьютера с давно устаревшим паролем, компьютер не сможет пройти проверку подлинности.
  • Секрет LSA компьютера давно не синхронизировался с паролем, известным домену. Т.е. компьютер не забыл пароль – просто этот пароль не соответствует реальному паролю в домене. В таком случае компьютер не может пройти проверку подлинности и безопасный канал не будет создан.

Основные признаки возможных неполадок учетной записи компьютера:

  • Сообщения при входе в домен указывают, что компьютеру не удалось установить связь с контроллером домена, отсутствует учетная запись компьютера, введен неправильный пароль учетной записи компьютера или потеряно доверие (безопасная связь) между компьютером и доменом.
  • Сообщения или события в журнале событий, указывающие аналогичные ошибки или предполагающие неполадки паролей, доверительных отношений, безопасных каналов  либо связи с доменом или контроллером домена. Одна из таких ошибок – отказ проверки подлинности с кодом ошибки 3210 в журнале событий компьютера.
  • Учетная запись компьютера в Active Directory отсутствует.

Как лечить?

Необходимо переустановить учетную запись компьютера. В сети есть рекомендации по такой переустановки: удалить компьютер из домена, чтобы потом повторно присоединить его. Да, это работает, но данный вариант не рекомендуется делать по причине того, что теряется SID-идентификатор и членство компьютера в рабочей группе.

Поэтому необходимо сделать так:

Открыть оснастку Active Directory, выбрать «Пользователи и компьютеры», щелкнуть объект компьютера правой кнопкой мыши и применить команду «Переустановить учетную запись». После этого компьютер следует заново присоединить к домену и перезагрузиться.

Чтобы перезагрузка после сброса безопасного канала не требовалось, нужно использовать либо команду Netdom, либо Nltest.

C помощью учетной записи, относящейся к локальной группе «Администраторы»:

netdom reset Имя_машины /domain Имя_домена /Usero Имя_пользователя /Passwordo {Пароль | *}

На компьютере, где утрачены доверительные отношения:

nltest /server:Имя_сервера /sc_reset:ДОМЕН\Контроллер_домена

 
1 комментарий

Опубликовано в рубрике Администрирование

 

Jabber на своем домене через Google Apps

19 Янв

Вчера я писал о том, как можно поднять Jabber сервер на своем сервере, чтобы можно использовать джаббер следующего вида: имя@домен.ру. Сегодня я решил поэкспериментировать. Сделал соответствующие записи в SRV, установил и настроил ejabberd, проверил работоспособность Jabber’а через Pidgin – все прекрасно! Затем вычитал, что можно прикрутить Jabber, используя Google Apps. Хорошо, удалил с сервера ejabberd, опять вбил необходимые SRV записи:

_xmpp-server._tcp.domen.ru. IN SRV 5 0 5269 xmpp-server.l.google.com.
_xmpp-server._tcp.domen.ru. IN SRV 20 0 5269 xmpp-server1.l.google.com.
_xmpp-server._tcp.domen.ru. IN SRV 20 0 5269 xmpp-server2.l.google.com.
_xmpp-server._tcp.domen.ru. IN SRV 20 0 5269 xmpp-server3.l.google.com.
_xmpp-server._tcp.domen.ru. IN SRV 20 0 5269 xmpp-server4.l.google.com.
_jabber._tcp.domen.ru. IN SRV 5 0 5269 xmpp-server.l.google.com.
_jabber._tcp.domen.ru. IN SRV 20 0 5269 xmpp-server1.l.google.com.
_jabber._tcp.domen.ru. IN SRV 20 0 5269 xmpp-server2.l.google.com.
_jabber._tcp.domen.ru. IN SRV 20 0 5269 xmpp-server3.l.google.com.
_jabber._tcp.domen.ru. IN SRV 20 0 5269 xmpp-server4.l.google.com.

+ еще дополнительные, для клиенсткой части:

_xmpp-client._tcp.domen.ru. IN SRV 5 0 5222 xmpp-server.l.google.com.
_xmpp-client._tcp.domen.ru. IN SRV 20 0 5222 xmpp-server1.l.google.com.
_xmpp-client._tcp.domen.ru. IN SRV 20 0 5222 xmpp-server2.l.google.com.
_xmpp-client._tcp.domen.ru. IN SRV 20 0 5222 xmpp-server3.l.google.com.
_xmpp-client._tcp.domen.ru. IN SRV 20 0 5222 xmpp-server4.l.google.com.

На этом, по-идеи, все заканчивается, и можно приступать к пробному подключению. И тут небольшой ступор: а что вписывать в настройках Pidgin? Он требует ввести имя – пожалуйста! Вписываю имя своей почты, которая создана в Google Apps (т.н. почта для домена), потом надо вписать имя домена – по-идеи, надо вписывать имя моего собственного домена, вписываю. Затем ввожу пароль от почты и жму подключиться – и ни черта не происходит! Странно в общем, буду гуглить. Как найду решение, отпишу…

UPD: все заработало. Как я и предполагал, надо было всего лишь немного подождать. Время лечит ))

Настройка Jabber в клиенте Pidgin

 
Нет комментариев

Опубликовано в рубрике Разное

 

Про домены первого уровня

14 Янв

Сегодня чисто случайно наткнулся на домен первого уровня (он же еще называется доменом верхнего уровня) – http://www.ru. Нет привычного для многих людей «точка ру», и тому подобного. Если бы мы приписали в конце адреса .ru, то получили бы уже домен второго уровня.

Для эксперимента я подставлял после www (если пробовать писать без www, сразу после http, то ничего не получится) известные домены com, info, org и др., многие из них ведут на какой-нибудь сайт. К примеру, http://www.org ведет на сайт W3C (World Wide Web Consortium).

 
Нет комментариев

Опубликовано в рубрике Разное

 

ДР нового сайта

11 Май

Вчера (да, приходится вторую запись начинать с этого слова) я решил все таки окончательно обзавестись своим личным блогом (или персональным сайтом, так звучит лучше). Я еще давным-давно думал над тем, какое имя зарегистрировать для сайта. Как обычно, то, чего хочешь, для тебя не доступно. Так вышло и с именем: домен bulkin.ru был занят (что не удивительно, хотя фамилия не такая уж и часто встречаемая). Покупать bulkin-av.ru не стал, т.к. дефисы в последнее время меня только раздражают, да и где вы видели, что ИО писалось через дефис от фамилии? Ну вот и я про это…

Оставался вариант в зоне .info и .me. В зоне «инфо», как оказалось, домен тоже занят. А вот в «ми» – нет. О счастье-то, Господи! В итоге, не долго думая, зарегистрировал домен bulkin.me. Коротко, ясно, да и в нормальной доменной зоне, как раз для персонального сайта.

Стоит отметить, что вся эта процедура регистрации заняла не больше получаса: предварительная регистрация, оплата, прописка DNS…

 
Нет комментариев

Опубликовано в рубрике Размышления