Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Новая сетевая на AD (DC) (http://forum.oszone.net/showthread.php?t=211856)

ZeusF1 25-07-2011 09:35 1719282

Новая сетевая на AD (DC)
 
Подскажите, сменил материнку, вместо с ней и сетевая есстевственно, но суть проблемы в идентификаторе сетевой, которая привязана к домену.

DC валит кучу ошибок по авторизации LDAP, DHCP,DNS, соответсвенно тоже не работают.

Как заменить этот идентификатор? или чтото еще можно здалать?

Telepuzik 25-07-2011 09:51 1719289

Цитата:

Цитата ZeusF1
DC валит кучу ошибок по авторизации LDAP, DHCP,DNS, соответсвенно тоже не работают. »

Что за ошибки? Вывод ipconfig /all с машины покажите.

Oleg Krylov 25-07-2011 10:36 1719305

Начните с netdiag /fix

ZeusF1 25-07-2011 11:22 1719325

начать хорошо продолжить чем :-)?

ок, вечером попробую отпишусь.

cameron 25-07-2011 11:27 1719328

Цитата:

Цитата ZeusF1
, но суть проблемы в идентификаторе сетевой, которая привязана к домену. »

что-то я не поняла, о какой привязке речь.
выставите старый ИП на новую сетевушку и все.

zero55 25-07-2011 11:42 1719344

1. установить старый ip адрес
2. ipconfig /flushdns
3. ipconfig /registerdns
4. nltest /DSREGDNS

ZeusF1 25-07-2011 14:13 1719468

TCPIP
в новую сетевую нельзя вбить статику с ИП 192.168.0.1 (настройки предыдущей вычистил в реестре)можно создать только с альтернативной конфигурации, иначе сетевой кабель не подключен(линк горит всё ок)

DCHP
читать дальше »
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.

читать дальше »
Служба DHCP обнаружила, что она запущена на контроллере домена (DC) и не имеет учетных данных, настроенных для использования с динамическими DNS-регистрациями, производимыми службой DHCP. Подобная конфигурация безопасности не рекомендуется. Учетные данные динамических DNS-регистраций можно настроить с помощью утилиты командной строки "netsh dhcp server set dnscredentials" или с помощью программы администрирования DHCP.


AD
читать дальше »
Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование, Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом. Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.

В данный момент некоторые клиенты могут рассчитывать на неподписанные привязки SASL или простые привязки LDAP для подключения без SSL/TLS и могут перестать работать, если будет сделано такое изменение конфигурации. Чтобы помочь выявить клиенты, у которых появляются такие привязки, данный сервер каталогов один раз каждые 24 часа будет регистрировать итоговое событие, указывающее, сколько таких привязок произошло. Рекомендуется настроить такие клиенты так, чтобы они не использовали эти привязки. Как только соответствующие события перестанут регистрироваться в течение достаточно продолжительного периода, рекомендуется настроить сервер на отклонение таких привязок.

Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.

Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том, на каком клиенте она сделана. Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.

Telepuzik 25-07-2011 14:29 1719480

Цитата:

Цитата ZeusF1
в новую сетевую нельзя вбить статику с ИП 192.168.0.1 (настройки предыдущей вычистил в реестре)можно создать только с альтернативной конфигурации, иначе сетевой кабель не подключен(линк горит всё ок) »

В окне коммандной строки выполните:set devmgr_show_nonpresent_devices=1 затем в Диспетчере устройств меню Вид->Показывать скрытые устройства. Затем удалите старую сетевую плату и присвойте новой статический адрес 192.168.0.1.

Butunin Klim 26-07-2011 16:09 1720316

http://support.microsoft.com/kb/299357/ru
Утилитка есть "чистит" все кривые настройки сетевой

ZeusF1 26-07-2011 21:01 1720511

спасибо большое Butunin Klim, утититка под 2008Р2 не запустилась но наставила на путь верный

netsh помог


Время: 18:03.

Время: 18:03.
© OSzone.net 2001-