ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: "Калинин Максим" <kalinin@icv.org.ru>
To: ALT Linux Community general discussions <community@lists.altlinux.org>
Subject: Re: [Comm] домен для виндовс
Date: Wed, 20 Jan 2016 21:10:02 +0300
Message-ID: <569FCD7A.9070304@icv.org.ru> (raw)
In-Reply-To: <20151028163051.GH6626@imap.altlinux.org>

Здравствуйте, коллеги!

Хотелось бы вернуться к теме, т.к. она снова стала актуальной и решили 
все-таки попробовать развернуть домен.

Идея была получить домен, которым смог бы управлять не очень искушенный 
пользователь через вэб-интерфейс.

Пробовал пока на Кентавре и на Школьном сервере, развернутых в Hyper-V 
2012 R2.
Для этого были созданы внутренние сети, к которым подключались 
виртуальные же клиенты Windows 7.

Контроллеры имели по два интерфейса: внутренний (частный в терминологии 
гипер-в) и наружный, соединенный с реальной сетью.

В результате тестирования обнаружились некоторые нюансы (странности):

0. Во время установки в окне выбора компонентов  отсутствуют антивирус и 
антиспам, далее они запускаются по-умолчанию и clamAV пытается , 
видимо,подключиться к своим серверам и...очень долго это делает, тормозя 
дальнейший запуск сервисов.

1. При настройке домена выяснилось, что bind по-умолчанию слушает только 
на локалхосте;
тогда не придумал ничего лучшего, как закомментировать строку в 
options.conf  вида "include "/etc/resolvconf-options.conf"
но тут какая-то странность: после перенастройки интерфейсов bind опять 
принимается за старое (слушает только на 127.0.0.1) и теперь "помогает" 
снятие комментария на указанную строку...хотя ни в одном из этих 
конф.файлов resolvconf не вносит изменений.
Бред какой-то..
Домен настроился при этом нормально.

2. Имя компьютера, вводимого в домен должно начинаться с англ. буквы 
(очень долго пытался подключить комп с именем в виде цифр- выдавал 
ошибку отсутствия имени компа в ДНС)

3. Не монтируется общий сетевой ресурс из файла netlogon.bat, хотя 
каталог существует.
Логи Самбы пустые, хотя файлы с именами машин существуют.
Домашние каталоги монтируются нормально.
Да, еще вылезает временами Блокнот с файликом .desktop. Но это известный 
баг.

4. Не удалось настроить шлюз средствами альтератора, хотя делал все по 
инструкции.
Тоже какие-то странности: из частной сети пинги проходят на внутренний 
интерфейс контроллера, проходят на внешний интерфейс контроллера, 
проходят до внешнего шлюза, а дальше...тишина. При этом с хост-машины 
все в порядке.

5. При логине пользователем на клиенте домена иногда появляется ошибка 
"отсутствуют серверы, способные обработать вход в сеть" (или что-то типа 
этого) и сам логин длится около 2-х минут. Видимо, что-то, все-таки, с 
ДНС, хотя он не имеет настроек через альтератор...

Есть у кого-либо опыт подобных экспериментов ?


-- 
С уважением,
Калинин Максим.



  parent reply	other threads:[~2016-01-20 18:10 UTC|newest]

Thread overview: 13+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2015-10-27  8:45 Калинин Максим
2015-10-27 10:08 ` Alex Cracken
2015-10-28  9:55   ` Andrey Cherepanov
2015-10-28 10:02     ` Калинин Максим
2015-10-28 16:30       ` Michael Shigorin
2015-10-29 10:03         ` Калинин Максим
2016-01-20 18:10         ` Калинин Максим [this message]
2016-01-21 10:35           ` Хихин Руслан
2016-01-21 13:07           ` Mikhail Efremov
2016-01-21 13:55               ` Mikhail Efremov
2016-01-21 14:39                   ` Mikhail Efremov
2016-01-21 16:43                     ` Калинин Максим
2015-10-28  9:55   ` Калинин Максим

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=569FCD7A.9070304@icv.org.ru \
    --to=kalinin@icv.org.ru \
    --cc=community@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git