Доменные службы active directory в настоящее время недоступны в windows 10 [full fix]

«Доменные службы Active Directory сейчас недоступны»: Решение проблемы

Несмотря на то, что операционная система Windows регулярно обновляется, до сих пор в ней есть масса серьезных ошибок, которые существенно мешают комфортной работе пользователей. Конечно, многие из них довольно просто решаются, но для этого порой нужно потратить немало времени на поиски оптимального решения.

Одной из таких ошибок смело можно назвать ошибку с недоступными доменными службами, которая порой возникает при попытке запустить процесс печати через официальные приложения, например, Microsoft Word. Причем независимо от того, какой версией операционной системы вы пользуетесь, ошибка возникает и у пользователя Windows 7, и у владельца самой последней версии ОС, Windows 10.

Но можно ли как-то избежать этой проблемы? Как избавиться от сложностей, связанных с доменными службами Active Directory? Ответы на эти вопросы можно получить в этой статье, где подробно и понятно будут описаны наиболее простые и доступные всем пользователям способы решения системного конфликта. Сперва разберемся в причинах проблемы, а уже потом будем предпринимать попытки исправить ситуацию.

Рис. 1 Ошибка с недоступными доменными службами

Как работают активные директории

Основными принципами работы являются:

  • Авторизация, с помощью которой появляется возможность воспользоваться ПК в сети просто введя личный пароль. При этом, вся информация из учетной записи переносится.
  • Защищенность. Active Directory содержит функции распознавания пользователя. Для любого объекта сети можно удаленно, с одного устройства, выставить нужные права, которые будут зависеть от категорий и конкретных юзеров.
  • Администрирование сети из одной точки. Во время работы с Актив Директори сисадмину не требуется заново настраивать все ПК, если нужно изменить права на доступ, например, к принтеру. Изменения проводятся удаленно и глобально.
  • Полная интеграция с DNS. С его помощью в AD не возникает путаниц, все устройства обозначаются точно так же, как и во всемирной паутине.
  • Крупные масштабы. Совокупность серверов способна контролироваться одной Active Directory.
  • Поиск производится по различным параметрам, например, имя компьютера, логин.

Объекты и атрибуты

Объект — совокупность атрибутов, объединенных под собственным названием, представляющих собой ресурс сети.

Атрибут — характеристики объекта в каталоге. Например, к таким относятся ФИО пользователя, его логин. А вот атрибутами учетной записи ПК могут быть имя этого компьютера и его описание.

Что делать, если закончилось место в хранилище iCloud

Пример:

“Сотрудник” – объект, который обладает атрибутами “ФИО”, “Должность” и “ТабN”.

Контейнер и имя LDAP

Контейнер — тип объектов, которые могут состоять из других объектов. Домен, к примеру, может включать в себя объекты учетных записей.

Основное их назначение — упорядочивание объектов по видам признаков. Чаще всего контейнеры применяют для группировки объектов с одинаковыми атрибутами.

Почти все контейнеры отображают совокупность объектов, а ресурсы отображаются уникальным объектом Active Directory. Один из главных видов контейнеров AD — модуль организации, или OU (organizational unit). Объекты, которые помещаются в этот контейнер, принадлежат только домену, в котором они созданы.

Облегченный протокол доступа к каталогам (Lightweight Directory Access Protocol, LDAP) — основной алгоритм подключений TCP/IP. Он создан с целью снизить количество нюанс во время доступа к службам каталога. Также, в LDAP установлены действия, используемые для запроса и редактирования данных каталога.

Дерево и сайт

Дерево доменов – это структура, совокупность доменов, имеющих общие схему и конфигурацию, которые образуют общее пространство имен и связаны доверительными отношениями.

Лес доменов – совокупность деревьев, связанных между собою.

Сайт — совокупность устройств в IP-подсетях, представляющая физическую модель сети, планирование которой совершается вне зависимости от логического представления его построения. Active Directory имеет возможность создания n-ного количества сайтов или объединения n-ного количества доменов под одним сайтом.

Регистрация сервера политики сети в другом доменеRegister an NPS in Another Domain

Чтобы предоставить серверу политики сети разрешение на чтение свойств входящих звонков учетных записей пользователей в Active Directory, сервер политики сети должен быть зарегистрирован в домене, в котором находятся учетные записи.To provide an NPS with permission to read the dial-in properties of user accounts in Active Directory, the NPS must be registered in the domain where the accounts reside.

Эту процедуру можно использовать для регистрации сервера политики сети в домене, который не является членом домена.You can use this procedure to register an NPS in a domain where the NPS is not a domain member.

Выполнить эти операции может только член группы Администраторы или пользователь с аналогичными правами.Membership in Administrators, or equivalent, is the minimum required to perform these procedures.

Регистрация сервера политики сети в другом доменеTo register an NPS in another domain

  1. На контроллере домена в диспетчер сервера выберите средства, а затем Active Directory пользователи и компьютеры.On the domain controller, in Server Manager, click Tools, and then click Active Directory Users and Computers. Откроется консоль Active Directory пользователи и компьютеры.The Active Directory Users and Computers console opens.

  2. В дереве консоли перейдите к домену, в котором NPS должен считывать данные учетной записи пользователя, а затем щелкните папку Пользователи .In the console tree, navigate to the domain where you want the NPS to read user account information, and then click the Users folder.

  3. В области сведений щелкните правой кнопкой мыши Серверы RAS и IASи выберите пункт свойства.In the details pane, right-click RAS and IAS Servers, and then click Properties. Откроется диалоговое окно свойства серверов RAS и IAS .The RAS and IAS Servers Properties dialog box opens.

  4. В диалоговом окне свойства серверов RAS и IAS перейдите на вкладку члены , добавьте все НПСС, которые необходимо зарегистрировать в домене, а затем нажмите кнопку ОК.In the RAS and IAS Servers Properties dialog box, click the Members tab, add each of the NPSs that you want to register in the domain, and then click OK.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector