none
Изменения профиля не сохранены по причине: Член группы не найден (win 2003) RRS feed

  • Общие обсуждения

  • Здравствуйте!

    После повышения уровня домена на 2003 -  опция Статический IP стала доступна (ранее была неактивна), НО при добавлении туда статического адреса и попытке сохранить - выдает ошибку: Изменения профиля не сохранены по причине: Член группы не найден (win 2003). 

    И конечно-же ничего не сохраняется. 

    Помогите решить проблему, пожалуйста!

    • Изменен тип Vinokurov YuriyModerator 1 июля 2010 г. 5:35 давность и отсутствие активности в теме
    18 июня 2010 г. 10:47

Все ответы

  • Ничего не понял. О каком профиле речь? О пользовтаельском? При чем здесь IP и статика? При чем тут повышение уровня домена? Какая ОС на проблемном компьютере? Какую роль в домене он выполняет? Какой компонент ОС выдает сообщение об ошибке? Это лословная цитата сообщения об ошибке или нет? (сделайте скриншот, разместите в интернете и запостите сбюда ссылку).


    blog: http://shss.wordpress.com/
    18 июня 2010 г. 11:25
  • Имхо речь идет о поле "Assign a static ip address" во вкладке "Dial-in" в свойствах учетки доменного пользователя.

    + Хотелось бы уточнить предыдущий уровень домена и какая "Primary group" у проблемного пользователя(смотреть во вкладке "Member Of")?

    18 июня 2010 г. 11:43
  • Имхо речь идет о поле "Assign a static ip address" во вкладке "Dial-in" в свойствах учетки доменного пользователя.

    + Хотелось бы уточнить предыдущий уровень домена и какая "Primary group" у проблемного пользователя(смотреть во вкладке "Member Of")?

    Да, верно. Речь идет именно об этом. Вкладка Диал ИН

    Основная группа пользователя: Пользователи домена.

    Предыдущий уровень домена был 2000 Смешанный. 

    проблема возникла после перевода его на максимальный 2003. 

    18 июня 2010 г. 11:50
  • Вот тут грят что ребут помог... правда там 2000й SBS

    http://msmvps.com/blogs/thenakedmvp/archive/2007/09/21/unable-to-assign-static-ip-address-option-greyed-out.aspx

    >>The second part of the problem was more confusing.   On adding an IP to the accounts dial in properties, and clicking apply, I get the error “member profile changes were not saved because member not found” message.   Very odd…   Ahh, a reboot fixed that….

    18 июня 2010 г. 11:55
  • Отправил в рестарт. Отпишусь по результатам.
    18 июня 2010 г. 11:58
  • перезагрузка помогла сохранять. Теперь все успешно сохраняется, да вот только не работает присвоение этого значения клиенту. Тоесть статический адрес не присваивается. :(

    Поможете ?

    18 июня 2010 г. 12:42
  • могу предположить что копать надо уже в другую сторону :)

    радиус используется? вообще дайте побольше информации...

    18 июня 2010 г. 12:56
  • Радиус не используется. Скажите какая информация нужна - я выложу. 

    Вообще, могу смысл всего этого пояснить, может-быть какие-то решения будут. нужно?

    18 июня 2010 г. 13:38
  • Есть офис "А" с подсеткой: 192.168.0.0 255.255.255.0

    Есть офис "Б" с подсеткой: 192.168.0.0 255.255.255.0

    В офисе "А" установлена сетевая 1С. Сервер 1С находится по адресу 192.168.0.1

    В офисе "Б" есть сервер, у которого тоже адрес 192.168.0.1

    Задача: Из офиса "Б" пользоваться сетевой версией 1С в офисе "А" 

     

    В офисе "А" схема такая:

    на сервере "А1" 2003 (192.168.0.1) и второй сетевой интерфейс - внешний(интернет)  - AD, DHCP, DNS, RRAS (без VPN)

    на сервере "А2" 2008х64 (192.168.0.28) - есть и второй интерфейс, внешний(интернет) 88.888.88.888 (по нему подключаются по VPN)- из служб тут только RRAS. который раздает интернет на 3й интерфейс (он не важен тут) и играет роль сервера VPN. Арендованные адреса раздает основной DHCP сервер 192.168.0.1. 

    Принцип действия достаточно прост. На сервере "А1" заводится пользователь с разрешением на входящие, то о чем постами выше писал. 

    Пользователь стучится по IP (VPN) на сервер "А2", проходит аутентификацию на контроллере домена ("А1"), получает доступ. И находится в нашей сети.

     

    Все-бы было прекрасно и без каких-либо проблем. НО! 

    У офиса "Б", как и у офиса "А" одна подсеть. 

    Получается следующее: Чтобы при подключении клиента по VPN у него не отваливался инет - я убираю галку "Основной шлюз" в свойствах подключения VPN. 

    И вот тут-то я сталкиваюсь с тем, что при попытке пройти на ресурс \\192.168.0.1  - меня адресует НЕ на нужный мне сервер "А1" в офисе "А", а на сервер "Б1" в офисе "Б".

    Что я делаю: 

    я прописываю маршрут:

    route add 192.168.0.1 192.168.0.(тут адрес динамики)
     

    Пробую пройти на ресурс \\192.168.0.1 и о чудо! идет конечно-же по нужному интерфейсу. 

    Однако решение временное. И не только из-за того, что я не сделал это маршрут постоянным (без -p ключа), а просто потому, что у меня при новом подключении выдается динамический адрес. 

    А вот если-бы мне удалось пользователю добавить статику, например *,*,*,230

    то я смело могу написать

    route add 192.168.0.1 192.168.0.230 -p

    и забыть про проблему подключения. 

    По крайней мере, когда VPN подключен - я хожу на сервер "А1" , а когда выключен - я хожу на сервер "Б1"

     

    Пробовал поиграться с метрикой, но что-то не удалось. Там ведь вроде можно прописывать в маршруте метрику и раздавать тем самым приоритет. Но что-то не удалось. Ну и вроде, можно как-то идентифицировать маршрут по ID интерфейса, да вот только тоже не пойму как это делается.

    Но вопрос со статикой остается актуальным. Почему не выдается статический адрес пользователю? 

    18 июня 2010 г. 13:57
  • Ну я не буду говорить что я думаю о такой организации сети (мсье понимает толк в извращениях:)))) )

    повторил похожую ситуацию на виртуалках... у меня все работает:

    вот вывод ipconfig /all с клиента:

    Windows IP Configuration

            Host Name . . . . . . . . . . . . : virtualwks
            Primary Dns Suffix  . . . . . . . :
            Node Type . . . . . . . . . . . . : Hybrid
            IP Routing Enabled. . . . . . . . : No
            WINS Proxy Enabled. . . . . . . . : No

    Ethernet adapter Local Area Connection 2:

            Connection-specific DNS Suffix  . :
            Description . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapt
            Physical Address. . . . . . . . . : 00-0C-29-F1-37-3E
            Dhcp Enabled. . . . . . . . . . . : No
            IP Address. . . . . . . . . . . . : 192.168.100.3
            Subnet Mask . . . . . . . . . . . : 255.255.255.0
            Default Gateway . . . . . . . . . :
            DNS Servers . . . . . . . . . . . : 192.168.100.1

    PPP adapter qwe:

            Connection-specific DNS Suffix  . :
            Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
            Physical Address. . . . . . . . . : 00-53-45-00-00-00
            Dhcp Enabled. . . . . . . . . . . : No
            IP Address. . . . . . . . . . . . : 192.168.100.150
            Subnet Mask . . . . . . . . . . . : 255.255.255.255
            Default Gateway . . . . . . . . . : 192.168.100.150
            DNS Servers . . . . . . . . . . . : 192.168.100.1
            Primary WINS Server . . . . . . . : 192.168.1.1
            Secondary WINS Server . . . . . . : 192.168.22.2

    =========

    что у вас в Remote Access Policies прописано?

    а что если в настройках впн клиента указывать статический IP?

    18 июня 2010 г. 14:58
  • Единственная проблема, которая пока приходит на ум, может заключаться в ISA , если таковая настроена
    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    22 июня 2010 г. 5:54
    Модератор
  • Как успехи?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    24 июня 2010 г. 6:42
    Модератор
  • Уважаемый пользователь!

    В вашей теме отсутствует активность в течение последних 5 дней. При отсутствии каких-либо действий в течение 2 последующих дней, тема будет переведена в разряд обсуждений. Вы можете возобновить дискуссию, просто оставив сообщение в данной теме.


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html
    29 июня 2010 г. 7:30
    Модератор
  • Единственная проблема, которая пока приходит на ум, может заключаться в ISA , если таковая настроена
    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий
    Доклады на Techdays: http://www.techdays.ru/speaker/Vinokurov_YUrij.html

    Прошу прощения, за отсутствие активности. 

    ISA не была настроена. Проблема была оставлена - как нерешенная. на данный момент используем другую серверную платформу. Поэтому этот вопрос остался в подвешенном состоянии. 

    19 ноября 2010 г. 15:42