Active Directory Aynı Adda İki Bilgisayar Eklemenize İzin Verir mi?


13

Birisinin gözlemlerimi doğrulayabileceğini umuyorum çünkü hafızamı sorguluyorum ...

Başlık her şeyi söylüyor. Bir dizi benzer sistemi dağıtmak için hızlı bir şekilde çalışırken, aynı ada sahip sistemler oluşturabildiğimiz ve Active Directory'nin bunları etki alanına eklememize izin verdiği anlaşıldı.

Sorun, makinelerden birinin artık etki alanını "göremeyeceği" ve artık onu göremediğini söylemesi.

Bir makineyi etki alanından kaldırdım ve daha sonra adında bir varyasyonla yeniden ekledim; bir şeyi yanlış mı hatırlıyorum, yoksa AD'ye iki makine eklemek ve diğer makineyi etki alanından etkili bir şekilde bırakmak mümkün mü? Bunun AD'nin izin vermemesi gereken bir şey olduğunu düşünmekte yanlış mıyım? AD yapısında zaten var olan bir kullanıcı adı eklemeye çalıştığınızda AD'nin yaptığı gibi bir uyarı vereceğini düşündüm.


Aynı orman içinde (farklı etki alanları) aynı ada sahip birden fazla bilgisayar eklemek mümkündür. Microsoft bunu yapmamanızı önerir.

Yanıtlar:


14

Hayır, bilgisayar adları benzersiz olmalıdır. Aynı ada sahip ikinci bilgisayarı eklediğinizde, Windows, AD veritabanında bu adla birlikte gelen sid'i değiştirerek ilk makinenin etki alanıyla konuşamamasına neden olur.

İlk makineyi etki alanında tutmak için, ikinci makineyi etki alanından kaldırmanız ve ardından ilk makineyi yeniden etki alanına okumanız gerekir. Ardından, ikinci makineyi ikinci bir adla etki alanına ekleyin.

İkinci makineyi etki alanında tutmak için, ilk makineyi etki alanından alın, yeniden adlandırın ve yeni adla yeniden etki alanına ekleyin.


8 saniye beni dövdü :)
MDMarra

İsimlerin düzgün çalışması için benzersiz olması gerekiyor, biliyorum ... onayladın. Ama merak ettiğim şey neden bunu yapmama izin verdi . Aslında ilk olarak ne olduğunu gerçekten düşündüğüm şey olup olmadığını merak ettim, çünkü aynı ada sahip başka bir kullanıcı eklerken davranış farklıdır (hata!)
Bart Silverstrim

1
Aslında, AD'ye katılmadan önce OU'larda bilgisayar hesapları önceden oluşturmak yaygın bir uygulamadır. Bu bilgisayarların katıldıklarında uygun OU'ya girebilmeleri için, zaten var olan bir hesap yerine AD'ye katılabilmeleri gerekir.
MDMarra

@MarkM: Uyarı için teşekkürler ... Buna girmemiştim! Normalde makineleri, ortaya çıkan nesneleri birleştirip hareket ettirerek yaratırız. Böylece makine adlarını oluşturabilirsiniz ve makineye katılmak otomatik olarak SIDS ile adlar oluşturur ve ilişkilendirir?
Bart Silverstrim

Temel olarak doğru. Bu şekilde, doğru GPO'ların uygulanması konusunda endişelenmenize gerek yoktur ve bir şeyleri taşımayı hatırlamanız gerekmez.
MDMarra

3

Makine adı aynıdır, ancak eskisiyle aynı ada sahip yeni bir bilgisayar eklediğinizde SID değişir. SID, AD'deki her şeyin bağlı olduğu şeydir, aynı değildir. Karşılık gelen SID artık mevcut olmadığından, bu eski makineyi AD'den etkili bir şekilde "çarpar".


Görünüşe göre parmaklarım senden biraz daha hızlı uçtu.
mrdenny

0

Farklı bir SID almak için makineleri düzgün bir şekilde hazırlıyor musunuz? Sorununuz SID ile ilgili olabilecek ana bilgisayar adı değil. Her iki durumda da, AD'de aynı makineyi birden çok kez kullanmamalısınız, ancak AD'nin aslında bunun olmasına izin verdiğine inanıyorum.

Bence problemin temel noktası SID ile ilgili olabilir.


Evet, farklı bir kimlikle (NewSID kullanılır) SID'ye eklenirler.
Bart Silverstrim

Yan not ... evet, biliyordum, birden fazla kez eklemek istemedim! Hızlı bir şekilde arka arkaya sistem grupları eklemeye çalıştığımız için isimlerde bir kazaydı ...
Bart Silverstrim

0

Çift düşünceler

NewSID bunu yapmanın destekleyici bir yolu değildir. Herhangi bir Windows 2000 veya daha üstü cihazda Sysprep kullanıyor olmalısınız.

AD, bilgisayar adına sahip olacak olan sAMAccountName özniteliğiyle ilgili olarak bilgisayar adı benzersizlik denetimini uygular (ardından bir $ işareti gelir).

AD dağıtılmış bir sistem olduğundan, çoğaltma döngüleri arasında iki etki alanı denetleyicisinde aynı ada sahip iki bilgisayarın oluşturulması tamamen mümkündür. Aynı kapta oluşturulduğunu varsayarsak, AD bir tanesini bir çakışma nesnesine dönüştürür.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.