क्या सक्रिय निर्देशिका आपको समान नाम के दो कंप्यूटरों को जोड़ने की अनुमति देगी?


13

मुझे उम्मीद है कि कोई मेरी टिप्पणियों की पुष्टि कर सकता है क्योंकि मैं अपनी स्मृति पर सवाल उठा रहा हूं ...

शीर्षक की तरह यह सब कहते हैं। कई समान प्रणालियों को तैनात करने पर तेजी से काम करते हुए, यह दिखाई दिया कि हम एक ही नाम के साथ सिस्टम बनाने में सक्षम थे और सक्रिय निर्देशिका ने हमें उन्हें डोमेन में जोड़ने की अनुमति दी।

समस्या यह थी कि मशीनों में से एक अब डोमेन को "देख" नहीं सकता, यह कहते हुए कि यह अब और नहीं देख सकता है।

मैंने डोमेन से एक मशीन को हटा दिया और फिर इसे नाम के साथ भिन्नता के साथ फिर से जोड़ा; क्या मैं किसी चीज़ का गलत प्रचार कर रहा हूं, या क्या दो मशीनों को AD में जोड़ना और डोमेन से अन्य मशीन को प्रभावी रूप से गिराना संभव है? क्या मैं यह सोचने में गलत हूँ कि कुछ ऐसा है जो AD को पहली जगह की अनुमति नहीं देना चाहिए? मैंने सोचा कि यह एक चेतावनी देगा, जैसा कि एडी तब करता है जब आप एक उपयोगकर्ता नाम जोड़ने की कोशिश करते हैं जो पहले से ही एडी संरचना के साथ मौजूद है।


मैं जोड़ना चाहूंगा कि एक ही जंगल (अलग-अलग डोमेन) के भीतर एक ही नाम के साथ कई कंप्यूटर जोड़ना संभव है। Microsoft अनुशंसा करता है कि आप ऐसा नहीं करते हैं।

जवाबों:


14

नहीं, कंप्यूटर के नाम अद्वितीय होने चाहिए। जब आपने एक ही नाम के साथ दूसरा कंप्यूटर जोड़ा, तो विंडोज़ ने AD डेटाबेस में साइड को बदल दिया, जो उस नाम के साथ जाता है जो पहली मशीन बनाकर डोमेन पर बात करने में सक्षम नहीं था।

डोमेन पर पहली मशीन रखने के लिए, आपको दूसरी मशीन को डोमेन से हटाने की आवश्यकता होगी, फिर पहली मशीन को डोमेन पर वापस पढ़ें। फिर एक दूसरे नाम के तहत डोमेन में दूसरी मशीन जोड़ें।

डोमेन पर दूसरी मशीन रखने के लिए, पहली मशीन को डोमेन से लें, उसका नाम बदलें और नए नाम के तहत उसे वापस डोमेन में जोड़ें।


मुझे 8 सेकंड से
हराएं

इसे ठीक से काम करने के लिए नामों को अद्वितीय होना चाहिए, मुझे पता है कि ... ठीक है, आपने इसकी पुष्टि की है। लेकिन जो मैं सोच रहा था, वह मुझे ऐसा करने क्यों दे रहा था । मैं वास्तव में पहले सोचता था कि क्या हुआ था जो वास्तव में मैंने सोचा था कि क्या हुआ, क्योंकि व्यवहार अलग है जब, कहते हैं, एक ही नाम (त्रुटि!) के साथ एक और उपयोगकर्ता को जोड़ते हुए
बार्ट सिल्वरस्ट्रिअम

1
इससे पहले कि वे वास्तव में AD में शामिल हो, इससे पहले, OUs में कंप्यूटर खातों को पहले से बनाना आम बात है। उन कंप्यूटरों के लिए उचित OU में जाने के लिए जब वे शामिल हो जाते हैं, तो उन्हें पहले से मौजूद किसी खाते के स्थान पर AD से जुड़ने में सक्षम होना चाहिए।
एमडीएमरा

@MMM: सिर के लिए धन्यवाद ... मैं उस में नहीं चला था! हम सामान्य रूप से मशीनों को जोड़ते हैं फिर परिणामस्वरूप वस्तुओं को स्थानांतरित करते हैं। तो आप मशीन के नाम बना सकते हैं, और मशीन से जुड़कर स्वचालित रूप से नाम बनाते हैं और SIDS के नाम जोड़ते हैं?
बार्ट सिल्वरस्ट्रिम

यह मूल रूप से सही है। इस तरह से सही GPO को लागू करने के बारे में चिंता करने की ज़रूरत नहीं है और आपको चीजों को स्थानांतरित करने के लिए याद रखने की ज़रूरत नहीं है।
एमडीमैरा

3

मशीन का नाम समान है, लेकिन जब आप पुराने नाम के समान नाम के साथ एक नया कंप्यूटर जोड़ते हैं, तो SID बदल जाता है। SID वह है जो AD में सब कुछ बंधा हुआ है, समान नहीं है। यह प्रभावी रूप से AD से पुरानी मशीन को "समान" करता है, क्योंकि संबंधित SID अब मौजूद नहीं है।


जाहिरा तौर पर मेरी उंगलियां तुम्हारी तुलना में थोड़ी तेजी से उड़ती थीं।
mrdenny

0

क्या आप ठीक प्रकार से मशीनों की खोज कर रहे हैं ताकि एक अलग SID प्राप्त हो सके? मुझे लगता है कि आपका मुद्दा उतना होस्टनाम नहीं है जितना कि यह SID संबंधित हो सकता है। किसी भी तरह से, आपके पास AD में एक ही मशीन कई बार नहीं होनी चाहिए, लेकिन मुझे विश्वास है कि AD वास्तव में ऐसा होने देता है।

मुझे लगता है कि आपकी समस्या का क्रैक संबंधित SID हो सकता है।


हां, वे एक अलग आईडी (NewSID का उपयोग किया गया) के लिए SIDded हैं।
बार्ट सिल्वरस्ट्रिम

साइड नोट ... हाँ, मुझे पता था कि, मैं उन्हें कई बार जोड़ने का मतलब नहीं था! यह नामों में एक दुर्घटना थी क्योंकि हम तेजी से उत्तराधिकार में सिस्टम के बैचों को जोड़ने की कोशिश कर रहे थे ...
बार्ट सिल्वरस्ट्रिम

0

युगल विचार-

NewSID वास्तव में ऐसा करने का एक सहायक तरीका नहीं है। आपको किसी भी विंडोज़ 2000 या बेहतर डिवाइस पर Sysprep का उपयोग करना चाहिए।

AD कंप्यूटर नाम की विशिष्टता के संबंध में sAMAccountName विशेषता को लागू करेगा, जिसमें कंप्यूटर का नाम (एक $ चिह्न के बाद) होगा।

चूंकि AD एक वितरित प्रणाली है, इसलिए यह पूरी तरह से संभव है कि प्रतिकृति चक्रों के बीच दो डोमेन नियंत्रकों पर एक ही नाम से दो कंप्यूटर बनाए जा सकते हैं। मान लें कि वे एक ही कंटेनर में बनाए गए हैं, तो AD एक संघर्ष वस्तु में बदल जाएगा।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.