<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: AD(server 2003)-Fedora-Client(XP) не стабильно работает</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4308.html</link>
    <description>Всех приветствую!&lt;br&gt;есть один общий домен ade.local&lt;br&gt;Есть ЛВС 192.168.10.0/24&lt;br&gt;Решил поставить шлюз с двумя сетевыми картами (Fedora)(eth0=192.168.10.10/24,eth0=192.168.11.1/24)&lt;br&gt;С одной стороны к шлюзу подключена ЛВС 192.168.10.0/24, а с другой стороны ЛВС 192.168.11.0/24&lt;br&gt;При этом AD,DNS,DHCP развёрнуты на серваке ЛВС 192.168.10.0 , но при настройке маршрутизации и права доступа на fedore клиенты ЛВС 192.168.11.0 регистрируются в домене.&lt;br&gt;На клиентах ЛВС 192.168.11.0 прописан шлюз по умолчанию 192.168.11.1, а также DMS 192.168.10.1&lt;br&gt;Всё бы хорошо!!!&lt;br&gt;&lt;br&gt;НО!&lt;br&gt;прошли сутки и ....клиенты ЛВС 192.168.11.0 не могут войти на ресурсы ЛВС 192.168.10.0&lt;br&gt;&lt;br&gt;ЛВС 192.168.10.0 (Server(DNS,AD,DHCP)192.168.1.1)   ---    eth0 192.168.10.10--fedora---eth1 192.168.11.1    ---ЛВС 192.168.11.0&lt;br&gt;&lt;br&gt;&lt;br&gt;В чём может быть причина?Почему всё работает за какой-то промежуток времени?&lt;br&gt;Слышал вроде такое понятие как &quot;время жизни&quot; где-то в AD.Но лично затрудняюсь в этом.&lt;br&gt;Заранее благодарен за советы.&lt;br&gt;</description>

<item>
    <title>AD(server 2003)-Fedora-Client(XP) не стабильно работает (ANONIM123)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4308.html#6</link>
    <pubDate>Wed, 29 Jul 2009 22:28:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;попытался я отседить где-нибудь отказ, но вроде не нашёл...&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В той же политике безопасности домена-локальные политики-политики аудита включены аудит отказов для &lt;br&gt;&amp;gt;входа в систему, событий входа в систему? То же самое - &lt;br&gt;&amp;gt;в политике безопасности контроллера домена? &lt;br&gt;&lt;br&gt;какие на Opennet WIN админы и как все обьяснят а если кто с Linux/unix вопросом в этой форме так мордой в Man &lt;br&gt;</description>
</item>

<item>
    <title>AD(server 2003)-Fedora-Client(XP) не стабильно работает (DenSha)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4308.html#5</link>
    <pubDate>Tue, 28 Jul 2009 12:42:39 GMT</pubDate>
    <description>&amp;gt;попытался я отседить где-нибудь отказ, но вроде не нашёл...&lt;br&gt;&lt;br&gt;В той же политике безопасности домена-локальные политики-политики аудита включены аудит отказов для входа в систему, событий входа в систему? То же самое - в политике безопасности контроллера домена?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>AD(server 2003)-Fedora-Client(XP) не стабильно работает (serzh_hight)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4308.html#4</link>
    <pubDate>Tue, 28 Jul 2009 07:02:18 GMT</pubDate>
    <description>попытался я отседить где-нибудь отказ, но вроде не нашёл...&lt;br&gt;попробывал изменить значение параметра время жизни билета-не определено...посмотрим, что из этого выйдет...&lt;br&gt;если это не kerberos, что ещё может быть?есть идей?&lt;br&gt;</description>
</item>

<item>
    <title>AD(server 2003)-Fedora-Client(XP) не стабильно работает (DenSha)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4308.html#3</link>
    <pubDate>Tue, 28 Jul 2009 05:51:34 GMT</pubDate>
    <description>Доброго дня.&lt;br&gt;&lt;br&gt;&amp;gt;поподробнее можно этот момент, как до него добраться&lt;br&gt;&lt;br&gt;на 2003 пуск-администрирование-политика безопасности домена -&amp;gt; политики учетных записей-политика Kerberos.&lt;br&gt;&lt;br&gt;&amp;gt; и что изменить? &lt;br&gt;&lt;br&gt;Ни к чему менять. Все это к тому, что, вероятнее всего, не произошло обновления билета. Наверное - пользователя. Соответствующие записи должны остаться в журналах безопасности клиента и/или сервера. Нужно искать отказы с участием Kerberos...&lt;br&gt;&lt;br&gt;PS сталкиваться с такой ситуацией не приходилось, так что все - ИМХО...&lt;br&gt;</description>
</item>

<item>
    <title>AD(server 2003)-Fedora-Client(XP) не стабильно работает (serzh_hight)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4308.html#2</link>
    <pubDate>Tue, 28 Jul 2009 01:12:38 GMT</pubDate>
    <description>Приветствую!Во-первых, спасибо за отзывчивость.&lt;br&gt;Во-вторых,&lt;br&gt;&lt;br&gt;&amp;gt; Живет в &lt;br&gt;&amp;gt;политиках домена в политике Kerberos. &lt;br&gt;&lt;br&gt;поподробнее можно этот момент, как до него добраться и что изменить?&lt;br&gt;&lt;br&gt;&amp;gt;http://www.kti.ru/data/136/Index.htm &lt;br&gt;&lt;br&gt;статья действительно хорошая, но однако врят ли я ей смогу воспользоваться, т.к. там расматривается объединение сайтов и механизм репликации между ними. А у меня ситуация проще: один домен, две подсети, один сервер(выполняющий роль dns,dhcp,AD),а также один шлюз fedora(соединяющая эти две подсети). правда сайты не были созданы, поэтому в &quot;AD сайты&quot; создал данные подсети и объединил в общий сайт(созданный по-умолчанию).&lt;br&gt;&lt;br&gt;&amp;gt;Возможно, недооткрыты нужные ему порты &lt;br&gt;&amp;gt;на Федоре... &lt;br&gt;&lt;br&gt;на федоре открыты все порты к серверу(использовал разраничение трафика по адресам, а не по портам).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>AD(server 2003)-Fedora-Client(XP) не стабильно работает (DenSha)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4308.html#1</link>
    <pubDate>Mon, 27 Jul 2009 08:37:28 GMT</pubDate>
    <description>Доброго дня.&lt;br&gt;&lt;br&gt;&amp;gt;прошли сутки и ....клиенты ЛВС 192.168.11.0 не могут войти на ресурсы ЛВС &lt;br&gt;&amp;gt;192.168.10.0 &lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt;Слышал вроде такое понятие как &quot;время жизни&quot; где-то в AD.Но лично затрудняюсь &lt;br&gt;&amp;gt;в этом. &lt;br&gt;&lt;br&gt;Похоже на время жизни билета службы или пользователя (600 минут.) Живет в политиках домена в политике Kerberos. http://www.kti.ru/data/136/Index.htm Возможно, недооткрыты нужные ему порты на Федоре...&lt;br&gt;</description>
</item>

</channel>
</rss>
