none
Po upgrade z Win 7 na Win 10 se lze přihlásit do domény jen účtem administrátora

    Dotaz

  • Všechna nastavení zůstala stejná jako u Windows 7, přesto se lze přihlásit do domény jen účtem administrátora u jakéhokoli jiného účtu to tvrdí něco v tom smyslu, že není spuštěna žádná doménová služba a žádný jiný účet to nepřihlásí.

    U účtu administrátora to odmítá spouštět aplikace defaultně v dlaždicích s hlášením: Nelze spustit jako administrátor, přihlaste se jiným účtem.

    Jak zjistit a napravit chybu?

    Díky J.

    14. října 2015 18:25

Odpovědi

Všechny reakce

  • Asi čistou instalací.

    BB

    14. října 2015 19:28
  • K modernui aplikacim: nemas vypnute UAC? Tyto aplikace proste NESMIS spoustet s admin pravy (koneckoncu prvni vlastovkou byl OneDrive resp. Skydrive ... )

    MP

    14. října 2015 20:48
    Moderátor
  • 1. Citujte hlasky presne vcetne chybovych kodu. Podivejte se do protokolu udalosti na serveru i na stanici. Nevime ani, jak probihal upgrade na W 10.

    2. K aplikacim:

    It seems that the start button, search, notifications etc are Metro UI apps.
    I enabled the windows firewall (our Group Policy disables it and it is necessary
    for apps to register) and then ran the following powershell command to re-register
    all apps:

    Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}

    After a reboot, those features all seem to be working.

     Radeji to vyzkousejte, nez to nasadite v "terenu".

    M.


    15. října 2015 15:05
    Moderátor
  • Jaky je vysledek? Pomohl Powershell skript?

    M.

    29. října 2015 8:07
    Moderátor
  • Díky, zatím je to nad mé síly ...

    Problém s přihlášením Win10 do domény jsem se snažil obejít vytvořením lokálního účtu s připojeným síťovým diskem. Tam ovšem, po spuštění, okamžitě spladl Microsoft Edge, aniž by OS sdělil nějaký důvopd. Zároveň nejde přes doménový účet administrátora dokončit instalaci klienta DropBox, aniž by to hlásilo jakoukoli chybu. Takže jsem provedl čistou přeinstalaci zpět na Win7. U Notebooku mi to stále píše "V tuto chvíli nejsou k dispozici žádné přihlašovací servery.", jakmile se pokusím přihlásit jiným doménovým účtem než účtem administrátora. Dnes jsem tam měl IT externistu, nastavení na serveru i Notebooku zkontroloval a bylo v pořádku.  

    Zatím asi Win10 vzdám.

    5. listopadu 2015 10:32
  • Promiň, ale přestávám Tvému popisu situace rozumět.

    1. Co je to lokální účet s připojeným síťovým diskem?

    2. Hláška o nedostupnosti přihlašovacích serverů ukazuje buď na problém se síťovým připojením nebo problém s DNS. Jaké DNS servery jsou uvedeny ve vlastnostech protokolu TCP/IPv4 na problémové stanici?

    3. Zmínka o pádu MS Edge a jiných chybách by mohla znamenat, že systém není ve 100% stavu. Udělal jsi čistou instalaci, jak jsem Ti radil už před několika týdny?


    BB

    5. listopadu 2015 11:41
  • 1. Nový uživatelský účet, který je jen na konkrétním PC, není doménový, zde uživatel zvolí připojit síťovou jednotku a na vyžádání zadá název svého doménového účtu a své doménové heslo.

    2. úplně stejné jako na neproblémové stanici s win7, první z nich odkazuje na doménový server.

    3. Ano, šlo o PC s čistou instalací.

    6. listopadu 2015 16:54
  • Ad 2.) A druhý DNS záznam snad odkazuje někam jinam než na doménový server? Pokud ano, tak nevím čemu se divíš.

    BB

    7. listopadu 2015 11:58
  • Nedivím se ničemu, jen konstatuji, že Windows 7 se při tomto nastavení k doménovému účtu bez problému připojí, zatímco Windows 10 s timtéž doménovým účtem i nastavením hlásí: "V tuto chvíli nejsou k dispozici žádné doménové servery", ačkoli před restartem konstatoval - vítejtejte v doméně. To je celé.
    18. listopadu 2015 12:46
  • To je očekávané chování při této konfiguraci. Neočekávané problémy jsou v tomto případě standardem. Jako DNS na koncových stanicích počítačů v AD používej VÝHRADNĚ adresy doménových řadičů.
    18. listopadu 2015 16:25
  • 1. Mne tu neco nesedi. Pokud se alespon s jednim uctem prihlasim do domeny, pak mohu usuzovat, ze je spravne nastaveni IP DNS (smeruje na DC). Nezname nastaveni IP v infrastrukture site - tedy vystup z ipconfig /all)

    2. Predpokladam, ze "neco" klienty drzi, tedy ze se ani nedostanou na DC. (Nastaveni firewallu pro uzivatele? Network monitor by mohl odhalit, co se na site deje.)

    3. Takovym problemum by se predeslo, pokud by se instalace pripravila standardnim zpusobem, coz v tomto pripade asi nebylo (Tedy pomoci Windows ADK a syspep s parametrem copyprofile).

    4. Vyrok, ze s W 7 to funguje a s W 10 to nefunguje, jen potvrzuje, ze domenovy radic funguje, ale nic nerika o configuraci W 10. I tak bych ale proveril i domenovy radic s nastrojem dcdiag (syntaxe viz Technet).

    M.

    19. listopadu 2015 7:09
    Moderátor
  • Nedalo mi to a vzal jsem svůj Notebook tentokrát s nekorektně naistalovanými Win 10 (upgrade z Win 7), odpojil jsem LAN od stanice s Win 7,  na níž se doménové účty přihlašují bez problému.

    V Notebooku jsem zakázal WIFI a zadal IP, masku, bránu a DNS ze stanice s Win7. Náhradní DNS jsem nezadával. Zde jsem se připojit doménovým účtem mohl.

    Zbývá otázka - jak toho dosáhnout pomocí wifi   

                          - jak docílit toho, aby účtem administrátora šla na případných stanicích s Win 10 povolovat instalace   Dropbox .

    - jak povolit instalaci Dropbox při přihlášení účtem doménového administrátora.

    24. listopadu 2015 15:00
  • Nezáleží na tom, jestli je počítač připojený drátem nebo bezdrátově. Jde jen o to, aby měl správnou IP konfiguraci („viděl“ DC a měl jako DNS nastavené pouze adresy DCs) a byl součástí AD.

    Lokální administrátor i doménový administrátor by měli mít vždy právo instalace libovolného SW.


    25. listopadu 2015 8:44
  • Hlavne aby AP byl v AP modu, a ne NAT/router ... :-O

    MP

    25. listopadu 2015 9:10
    Moderátor
  • Co znamenají ta písmena DC a AD? ve větě: . "Jde jen o to, aby měl správnou IP konfiguraci („viděl“ DC a měl jako DNS nastavené pouze adresy DCs) a byl součástí AD."

    Aktuální stav po pokusu o připojení přes wifi je násladující: připojí pouze doménový účat, který byl naposledy připojen přes LAN, avšak nepřipojí síťový disk zadaný v profilu tohoto účtu ?? /Takže, kdoví, zda je to skutečně připojení do domény ... ???/

    Při pokusu připojit jiný uživatelský účet v doméně: Pro vyřízení žádosti k přihlášení nejsou nyní k dispozici žádné přihlašovací servery

    Pokud se přihlásím jako doménový administrátor skutečně některé aplikace nelze instalovat ani spouštět.

    Např. Microsoft Edge - tento program nemůžete spouštět jako administrator "přihlaště se jiným účtem".

    30. listopadu 2015 10:53
  • DomainController, ActiveDirectory ...

    Domain Admin ma standardne vypnute UAC, takze nemuze spoustet vetsimu ModernUI aplikaci. Ale to uz jsem psal. Co ten NAT na routeru?

    MP

    30. listopadu 2015 10:57
    Moderátor
  • Jde to UAC zapnout? Kde ? Kde zjistím nastavení routeru ohledně toho NAT?

    Notebook jsem odpojil a znovu připoji do domény, už se na doménové účty dostanu i při připojení přes wifi, ale trvá to asi 5 minut, než je přihlásí

    30. listopadu 2015 13:34
  • Hele nebylo by dobre obratit se na nejakeho spravce IT?

    Pri vsi ucte: Technet je forum pro IT profesionaly

    Posli vypis z 

    tracert -d ip.sadresa.nejakeho.domenoveho.radice

    a z

    nslookup nazevnejakehodomenovehoradice

    z pocitace ktery je na wifi

    MP

    30. listopadu 2015 14:54
    Moderátor
  • Řešení bych se v tom případě nedočkal, ale jinak souhlasím. Sem mě ovšem odkázal Microsoft viz http://answers.microsoft.com/cs-cz/windows/forum/windows_10-other_settings/připojení-do-domény-po-upgrade-z/27e5044a-680b-4f89-936f-b202e69e2f42?auth=1

    Zdá se, že jsem stanici k doméně konečně připojil (na notebook zatím kašlu, tam mi prozatím stačí připojit si síťové disky), teď bych hlavně potřeboval zprovoznit klienta DropBox na doménovém uživatelském účtu žáka.

    Pokud zvolím Store a přihlásím se svým Onedrive účtem napíše to, "stala se chyba zkuste to později", když ho stáhnu z webu, tak se prostě nespustí, protože k instalaci to chce doménového administrátora, toho když zadám, tak zřejmě to zařadí do aplikací, které doménový administrátor prostě nemůže spouštět - viz odpověd výše "Domain Admin ma standardne vypnute UAC", ovšem bez jakéhokoli hlášení - jen se prostě nespustí dialogové okno  - můžu ho nějak zapnout (UAC) nebo nějak jinak donutit klienta dropbox se spouštět? Zkoušel jsem ho instalovat  přímo na stanici po odhlášení z domény, nicméně v doménovém účtu nevím, kde toho klienta najít a spustit. 

    Dík, popřípadě i za odkaz, kam se mám s dotazem obrátit

    J.

    3. prosince 2015 10:20
  • Tak jsem opět podlehl přílišnému optimismu.  Do domény šlo přihlásit pouze ten účet, který jsem  přihlašoval jako první, u kteréhokoliv jiného, vyjma administrátorského doménového, to psalo toto: "Pro vyřízení žádosti nejsou nyní k dispozici žádné přihlašovací servery." A ten první to nadále bez problému přihlásilo včetně užití přihlašovacího skriptu - siťový disk, synchronizace času se serverem.

    Nastavení bylo opravdu totožné jako u Win7 (IP,maska,brána,DNS), takže teď tam je zase Win7 a minimálně do doby, než dojde k převedení serveru 2003 na nějakou vyšší verzi se vzdávám jakýchkoli snah s Win10.

    Navíc ty problémy s klientem Dropbox, které s Win 7 nejsou ....  Na foru Microsoftu mě odkázali sem, s tím, že oni se specializují jen pro koncového uživatele .....

    8. prosince 2015 6:35
  • Stale cekam na tracert, nslookup ...

    MP

    8. prosince 2015 11:28
    Moderátor