Sziasztok!
Egy-két hete gépek tűnnek el az active directoryból... pl tegnap még fent volt a hun-bud-l007 gép... ma már nincs ott.
kb 30 gépes hálózatról van szó. vírus kizárva
valami ötlet?
- 1703 megtekintés
Hozzászólások
Én is találkoztam már hasonlóval, nálunk az adminisztrátor jogú felhasználók gépeivel történt hasonló, kliens újratelepítés és adminisztrátor jog visszavonása után működött. A hiba oka ismeretlen volt, de ha nem folyamatosan adminisztrátorként volt benn a felhasználó nem csinálta. Azóta adminnal csak akkor járunk be, ha az kell, így működik...
--
Kis problémából egy kis munkával nagy problémát lehet gyártani. Ha valami müxik ne b***tasd :)
Úriember az, aki nem beszél a Windows-ról, pedig tudna...
- A hozzászóláshoz be kell jelentkezni
Mit jelent az, hogy "eltűntek"?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nálunk a gépfiókok egyszerűen törlődtek, és nem lépett be a kliens...
--
Kis problémából egy kis munkával nagy problémát lehet gyártani. Ha valami müxik ne b***tasd :)
Úriember az, aki nem beszél a Windows-ról, pedig tudna...
- A hozzászóláshoz be kell jelentkezni
domain controller(ek) security logja mit mond az "object delete" kategóriára szűrve? (sry pontosan nem tudom milyen event ID-t generál egy gép-account törlése)
- A hozzászóláshoz be kell jelentkezni
Hello,
kéne pár támpont, hogy segíteni tudjak:
-Small Business Server van vagy önálló DC? Több DC van?
-DC system event logja semmi furcsát nem tartalmaz?
-az adott gép system event logja semmi furcsát nem tartalmaz?
-ténylegesen törlésre kerül a gép? Megvan a tombstone-ja? Ha nem tudod, mi az, a http://www.microsoft.com/technet/technetmag/issues/2007/09/Tombstones/d… segíthet kideríteni.
-alapból az audit nem szokott bekapcsolva lenni. ellenőrizd, be van kapcsolva? (már amennyiben tényleg törlődnek a computer accountok) Téged a success audit érdekel most. Az audithoz egyszer be kell kapcsold az Audit Directory Service Access-t és be kell állítanod az auditot a figyelni kívánt objektumokon. Részletesebben: http://www.windowsecurity.com/articles/Windows-Active-Directory-Auditin…
közben leltem még:
http://www.tutorials-win.com/ActiveDirectory/computer-accounts-92584/
Üdv,
mrceeka
- A hozzászóláshoz be kell jelentkezni
Még egy kérdés: valamiféle klónozással állítjátok elő a munkaállomásokat?
Ha nem támogatott klónozási eljárást használsz, annak lehetnek csúnya következményei...
Nem tűnik teljesen kizártnak, hogy a gép nem törlődik az AD-ból, csak a frissen beüzemelt klónja veszi át a helyét, kiütve ezzel a korábbi példányt.
Erre gondolok: http://support.microsoft.com/default.aspx?scid=kb;en-us;315062
mrceeka
- A hozzászóláshoz be kell jelentkezni
Kedves modernslave,
van valami fejlemény?
mrceeka
- A hozzászóláshoz be kell jelentkezni
Szia mrceeka,
köszönöm az eddigi segítséget és elnézést hogy eddig nem válaszoltam (beteg voltam két napig :S )
Szóval maga a szerver az Spanyolországban van és hogy ők mikor nézik meg a logot azt csak a jóisten tudja..
Valóban a replikációval lehet valami baj.. amiről írtál mert nálunk pont így működik a rendszer...
Ha valamit kiokoskodtunk majd írok
- A hozzászóláshoz be kell jelentkezni
helló,
van valami tudható fejlemény vagy megoldás?
mrceeka
- A hozzászóláshoz be kell jelentkezni