Показаны сообщения с ярлыком ActiveDirectory. Показать все сообщения
Показаны сообщения с ярлыком ActiveDirectory. Показать все сообщения

четверг, 22 декабря 2011 г.

Синхронизация времени с внешним NTP сервером в Windows Server 2008 R2

Синхронизация времени – это достаточно важный и, зачастую, критичный аспект работы всех компьютерных систем в сети. По-умолчанию, клиентские компьютеры в сети Microsoft Windows синхронизируют свое время со своим контроллером домена, а контроллер домена берет время с контроллера домена, выполняющего роль мастера операций. В свою очередь, сервер с ролью мастера операций домена Active Directory (PDC), должен синхронизировать свое время с неким внешним источником времени. Рекомендуется использовать список NTP серверов, перечисленных на сайте NTP Pool Project . Прежде чем приступить к настройке синхронизации времени с внешним сервером, не забудьте открыть на своем межсетевом экране стандартный NTP порт – UDP 123 port (нужно разрешить как входящее, так и исходящее соединение). Сначала, нужно определить свой PDC сервер. Откройте командную строку и наберите в ней: C:\>netdom /query fsmo
Зайдите на найденный контроллер домена и откройте командную строку.
Остановите службу W32Time: C:\>net stop w32time
Настройте внешний источник времени: C:\>w32tm /config /syncfromflags:manual /manualpeerlist:”0.pool.ntp.org; 1.pool.ntp.org; 2.pool.ntp.org”
Теперь необходимо сделать ваш контроллер домена PDC доступным для клиентов: C:\>w32tm /config /reliable:yes
Запустите службу времени w32time: C:\>net start w32time
Теперь служба времени Windows должна начать синхронизацию времени с внешним источником. Посмотреть текущий внешний NTP сервер можно при помощи команды: C:\>w32tm /query /configuration
Не забудьте проверить журнал событий на наличие ошибок синхронизации.
Настройка внешнего источника времени для домена была протестирована и отработано на контроллере домена под управлением Windows Server 2008 R2 (Build 7600).


Все необходимое одной строкой

w32tm.exe /config /manualpeerlist:"time.nist.gov,0x8 ntp1.imvp.ru,0x8 ntp2.imvp.ru,0x8 time.windows.com,0x8 pool.ntp.org,0x8" /syncfromflags:manual /reliable:yes /update

Полезные команды
Применение внесенных в конфигурацию службы времени изменений
w32tm /config /update
Принудительная синхронизация от источника
w32tm /resync /rediscover
Отображение состояния синхронизации контроллеров домена в домене
w32tm /monitor
Отображение текущих источников синхронизации и их статуса
w32tm /query /peers

вторник, 22 июня 2010 г.

Недостаточно прав либо ошибка при переносе организационных единиц либо уч. записей.

При создании учетных записей либо организационных единиц по умолчанию стоит галка "Защитить от случайного удаления". После создания записи это поле не отображается. Для доступа к нему в меню вид выбираем расширенный режим. Или расширенный вид. После этого в свойствах элементов это поле становится доступным для редактирования.

суббота, 24 апреля 2010 г.

Экспорт и импорт данных из Active Directoiry. Команда CSVDE.

CSVDE -f adusers.csv - Простой экспорт всех данных в файл. Если не записывается измените путь из которого выполняется команда. У меня пошло в Win2000 после перехода в корень диска C:\. До этого стояло Document and settings.
Параметры экспорта.
-d фильтр
CSVDE -d "OU=Newport,DC=cp,dc=com" -f Newport.csv.
-r Экспорт с фильтром по значению определенного поля
CSVDE -f adusers.csv -r objectClass=user - Экспорт только пользователей. При этом однако попадают и другие записи, например компьютеров.
CSVDE -f onlyusers.csv -r "(&(objectClass=user)(objectCategory=person))" Вот такая команда предлагается для экспорта только пользователей. Person - Это контакты.
-l Экспорт указанных полей (поля через запятую)
CSVDE -f export3.csv -l "DN, objectclass, objectcategory, givenName, sn"
Комбинирование -l и -r команд.
CSVDE -f export4.csv -r objectClass=user -l "DN, objectclass, givenName, sn, name" .
-m и -n переключатели.
-m игнорирование полей содержащих SID- объектов.
-n игнорирование полей с бинарными значениями