powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка Active Directory (блин, ну я запарился ужо!)
122 сообщений из 122, показаны все 5 страниц
Настройка Active Directory (блин, ну я запарился ужо!)
    #32086690
Фотография Cooper
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привет.

Поставил винды 2000 сервер. Настраиваю Active Directory. И короче на каком то этапе пишет сетевая папка не доступна. В хелпе про энто ниче не написано. Подскажите что за сетевая папка, и как сделать ее доступной.
Спасибо.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #32090468
Igor_L
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проверь наличие аппаратного сетевого соединения, АКТИВНОГО!!!
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #32142664
mirage666
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
просто возми и зашарь какую нибудь папку.
после этого вем пользователям прописываю туда диски или домашнии папки
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #32144067
salt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А еще совет: Если какие ошибки и баги, смотри логи. Для справок по ошибкам есть хороший сайт: www.eventid.net
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #32145846
Oleg_Danylov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Дело в том что есле при установке AD указывать ему стать контролером нового домена в уже сушествуюшем домене или есле угодно лесе доменов, то он пытаеться взять данные именно с сетевого пути
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #32145885
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще обязательно наличие DNS сервера. Либо родного Microsoft, либо UNIX, но версии не ниже BUNDLE 8.1.2 (точно не помню какая)
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Настройка Active Directory (блин, ну я запарился ужо!)
    #33183290
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мужики, может кто подскажет как с нуля насторить AD?. Запарился. Вообще с windows 2003 server общаюсь впервые, с 2000 не работал.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33183536
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здесь почитайте
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33183821
XMMS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://oszone.net/display.php?id=236
Вот здесь ещё хорошо о 2000-м расписано... отличий от 2003 всё же не очень многою.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33184373
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33184408
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mahouneЕще обязательно наличие DNS сервера. Либо родного Microsoft, либо UNIX, но версии не ниже BUNDLE 8.1.2 (точно не помню какая)
DNS должен быть настроен на отдельной машине или можно вместе c Active directory? и как это сделать?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33184739
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
когда в AD создаю пользователя, точнее пытаюсь, что-то жалуется на пароль.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33184907
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111
DNS должен быть настроен на отдельной машине или можно вместе c Active directory? и как это сделать?
DNS МОЖЕТ быть настроен на отдельной машине.
mx111
когда в AD создаю пользователя, точнее пытаюсь, что-то жалуется на пароль.

Хотелось бы прочитать как жалуется AD...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185402
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот что пишет: "windows cannot set the password for ***** because:
the password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements."
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185425
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
подскажи плиз где что надо изменить или добавить
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185470
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Политики домена
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185535
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
и что на что там менять?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185544
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Password Policy - Minimum Password lenght
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185559
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у меня там стоит 1. что должно быть?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185577
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Наверное, это и должно стоять.
Тогда проверьте значение поля "Password must meet complexity requirements".
Если оно включено, то думаю, что пароль, который вы вводите пользователю система считает недостаточно сложным. Если это так, то попробуйте ввести более сложный пароль: "цифры и буквы (большие и маленькие)" :).
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185598
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
слушай! прокатило! во замут! Спасибо


"Password must meet complexity requirements". поставил disable. все равно сложные пароли требует. или неадо ресет обязательно?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185616
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нее, ресет не надо, примениться само, но не сразу.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33185621
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо. завтра наверно еще вопросами посыплю. ведь для меня это впервой. а без этого никуда. раньше тока техсаппорт.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187142
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
подскажите где в винде 2003 включить directx?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187156
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dxdiag.exe ?
--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187204
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
пробовал. видит, но пишет not avilable
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187456
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в АД создал пользователя, задал пароль. А как сделать чтоб он на сервер мог залезть со своим паролем (или папку)?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187515
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111в АД создал пользователя, задал пароль. А как сделать чтоб он на сервер мог залезть со своим паролем (или папку)?
Не понял, что значит: на сервер мог залесть? А в каких группах этот пользователь состоит? А что с папками, в какую папку ему надо получить доступ?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187552
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
делаю вроде все по инструкции. создал пользователя, создал группу. папку новый объект - создать в ***.local - documents - \\server\share. не могу я с этим АД уже!!! помогите тупому админу настроить!!!
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187606
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да, саму папку тоже не могу найти
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187647
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я уже тоже ничего не понимаю... А группу зачем создавать? Для начала, внесите созданного пользователя в группу Domain User.
Затем создайте папку на сервере Shares, и расшарьте ее. В свойствах папки на вкладке Безопасность добавьте группу Domain User и дайте ей права Full Control. Если у пользователя получиться получить доступ к этой папке и сохранять\удалять файлы можно дальше двигаться.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187666
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надеюсь, что все происходит на тестовом домене, потому что таким нехитрым способом мы всего лишь пройдем курс 70-217, но полноценный домен с решениями конкретных задач для конкретной организации не построим. :)
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187820
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
что за курс 70-217? про полноценный домен пока молчим :) Просто заинтересовался, решил поизучать самостоятельно. И полигон испытательный под рукой есть... тока самостотельно плохо получается. спросить даже не у кого кроме как в на форуме. а вот если кто бы показал было бы полегче... эх...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33187913
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хорошо, что тренируемся...
Если не жалко трафик - скачайте отсюда книгу с этим курсом (метров 50 весит). И читайте до полного просветления :). В книге все подробно расписано, и есть тестовые задания.
Или купите данную книгу в магазине.
Ну, а если уж совсем будет что-то непонятно, тогда спрашивайте здесь.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33188915
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MoonRabbitЯ уже тоже ничего не понимаю... А группу зачем создавать? Для начала, внесите созданного пользователя в группу Domain User.
Затем создайте папку на сервере Shares, и расшарьте ее. В свойствах папки на вкладке Безопасность добавьте группу Domain User и дайте ей права Full Control. Если у пользователя получиться получить доступ к этой папке и сохранять\удалять файлы можно дальше двигаться.
ну и зачем для этого вот так сразу и в "безопасность" лезть ? он жиж щас про наследование прав и всякое такое вопросами завалит ;)
есть кнопуля "разрешения(permissions)" в окошке создаения общей папочки ... для узеров без претензиев и начинающего админа - в самый раз ... :)
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33190868
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Благодарю. С меня пиво
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33190911
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
все книжки оттуда скачал. главное теперь их прочитать...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33190915
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
совсем за лоха то не считайте. с безопасностью и разрешениями справлюсь. я думал есть др путь в АД
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33190921
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всех с нашим праздником!
Друзья, чтобы победить терроризм нужна ваша помощь!
Проводится специальная массовая акция против террористов!
Хорошо известно что Талибы не пьют и считают греховным смотреть на обнаженных женщин. Поэтому сегодя, в пятницу 29.07.05 в 12.00 все женщины должны бегать голыми по офису а мужчины ловить их с пивом в руке. Это лучший способ показать наше презрение к террористам и вычислить террористов в наших рядах
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33194992
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а как сделать так, чтоб пользователь со своим паролем и логином мог с любого компа войти, чтобы были его документы и раб стол?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195000
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Храни профиль юзера на сервере.И документы там же.
--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195024
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как это сделать?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195065
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
создаёшь папку на сервере, где лежат папки с профилями юзеров. В свойстве
путь к профилю юзера указываешь на этот путь. Только смотри, чтобы права
были верно выставленны.
После чего профиль будет брасться с сервера. И все настройки тоже.

У меня был случай, когда юзер сложил документов мегабвйт на 100 на рабочем
столе и удивлялся, что такая медленная загрузка, ведь при каждом входе он
эти мегабайты на локальную машину тащщил.
--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195073
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если не трудно приведи конкретный пример как это сделать?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195195
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> если не трудно приведи конкретный пример как это сделать?

Надо полагать, профили пользователей уже есть... Вкратце так:

1. Создаем на сервере шару например \\server\profiles (в эту папку будем
складывать профили всех пользователей). Соответственно на шару нужно дать
соответствующие права для всех, чьи профили будут там хранится.

2. Пуск - Справка - Указатель - выбираем "профили пользователей -
создание"... Читаем, читаем... "В диалоговом окне Копирование профиля, в
группе Копировать профиль на введите расположение нового профиля или нажмите
кнопку Обзор для выбора пути. " Вот тут надо обратить внимание на то что (ну
не написано млин!) для каждого юзера в шаре должна быть своя папка для
хранения профиля! Остальное делаем по инструкции, естественно с локальной
машины где хранится профиль.

3. Открываем в AD учетную запись юзверя (Свойства) и идем на вкладку
"Профиль". Находим окошко "Путь к профилю" и вписываем туда нечто вроде
\\server\profiles\vasyapupkin и жмем "Ок"

4. Проверим на всякий случай права Васи на папку
\\server\profiles\vasyapupkin и если все нормально то приглашаем Васю
залогиниться на какой нибудь машине...

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195202
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> 2. Пуск - Справка - Указатель - выбираем "профили пользователей -
> создание"...

Гм... вобще то по логике "профили пользователей - копирование"
Хотя, у меня почему то и там и там одно и то же

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195206
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пример, на файл-сервере с NTFS создаёшь общую папку.
Обзываешь её профилем
Запрещаешь всем кроме админов туда доступ
(чтоб юзеры случайно не стёрли профиль)
Убираешь наследование прав
Это делается на файл-сервере, включенном в домен.

Потом делаешь профиль шаблон. Создаёшь пустой профиль
под любым пользователем и настраиваешь его, устанавливаешь
под ним программы.

Этот профиль при помощи вкладки профили (в свойствах компьютера)
копируешь в качестве рабочего шаблона в специальную папку..
Не забудь не дать права пользователю на этот шаблон.
Причём профиль-шаблон надо делать как я описал, простым
копированием файлов из Document And Settings не получится.

Дальше идёшь в настройки юзеров и указываешь им путь до
профиля, как путь до профиля в расшаренной папке..
2003 сама даёт права на папки, какие надо.
В эти папки копируешь шаблон и всё.

Потом читай про групповые политики, там много интересного.

--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195209
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle и я написали одно и тоже!

--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195215
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Green2
Да я сам с этим парился прошлой осенью... Еще свежи воспоминания
Но не совсем одно и тоже... Разные подходы - у тебя как с нуля делать
профиль, у меня как имеющийся притащить.

Да, про документы... Создаешь на сервере шару \\server\mydocs (тут возможна
куча вариантов, не забывай про права!) и когда Вася залогинится, переносишь
его документы из его папки "Мои документы" (простите за каламбур) в папку
\\server\mydocs\vasyapupkin - это в свойствах папки "Мои документы" на
рабочем столе для w2k (в ХР оно как то по другому вроде)

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195217
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
еще одна между нами разница, у меня студенты были их хлебом не корми, дай
что-нибудь стереть или права поменять.

mx11 сделай им "простой доступ к файлам" в их профилях (это в свойствах
папки, проводник), чтоб с безопасностью не игрались... Хотя всё зависит от
очумелых ручек.
--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195221
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
....и тут Остапа понесло....

Докучи можно перекинуть на сервер файлы почтовых банков Outlook Express.
Делается аналогично документам, но в Outlook Express идем в "Сервис -
Параметры - Обслуживание - Банк сообщений".... Либо ручками перемещаем
файлы и правим реестр (делал именно так). Тут есть одно ограничение - если
Вася запустил Outlook Express на одной машине, то с другой он это сделать
уже не сможет. Даже если закроет на первой, то придется ждать минут 10
примерно.

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195459
Фотография funddd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну а если учитывать, что у нас стоит AD, то наверное, бкдет и Exchange
А Exchange - на 99% Microsoft Outlook
Тогда в свойствах учетной записи надо выставить место доставки "личные папки" (для чего надо создать файл .pst, который храниться %USERPROFILE\Local Settings\Application Data\Microsoft\Outlook).
%USERPROFILE на сервере, так что почта теоретически уже никогда не пропадет (если "знающие люди" не начнут почту чистить, оставляя в ящике только бесполезный спам).
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195685
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может че не так делаю... кнопка копировать не активна.
AD & DNS уже есть.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195729
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нажмите "сменить тип"
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195751
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
При этом, у вас на компьютере пока всего один профиль: локального администратора. Его, кстати, не надо никуда перемещать (под ним ведь никто не будет работать?). Так что я - погорячился. Для создания перемещаемого профиля необязательно выполнять какие-либо операции на рабочей станции. Достаточно при создании учетной записи пользователя в AD в ее свойствах на вкладке "profile" указать путь для размещения профиля. Или у существующей учетки исправить там же.
Еще вариант: групповыми политиками указывать размещение пользовательских папок...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195796
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хочу чтоб ХР при входе требовал нажатия кнтрл+алт+дел. В справке пишут открыть учетные записи пользователей и там нажать дополнительно... я наверно слепой, но там такой кнопки не наблюдается...
с рабочей станции скопировал профиль на сервак. АД стоит. А вот теперь как заставить раб станцию грузиться с сервака...? раб станция под ХР. в справке на счет этого опять про доплнительно пишут. что б там путь указать, ну не вижу там я этой кнопки, НЕ ВИЖУ!
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195822
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давайте определимся: насколько я понял, рабочая станция у вас сейчас не в домене?
Проверим: "My Computer" - "Properties" - вкладка "Computer Name" - информацию "Full Computer Name" приведите пожалуйста...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195842
Heavy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте, уважаемые.
В скором времени мне предстоит поднимать домен в нашей сети.
Такой вот вопрос есть. На данный момент все пользователи работают под одним именем. Сразу всем раздать права не получится. Прийдется плавно перетаскивать отделы в работу в домене. Смогут ли юзвери работать одновременно и по старой схеме и по новой?
то есть смогут ли несколько пользователей работать в домене одновременно под одним именем?
Нужно ли будет создавать перемещаемый профиль на именно этого пользователя? Или вначале не трогать этот профиль и пусть пользуются локальными профилями. В общем с трудом представляю как заставить такую схему работать. А остановить рабочий процесс не имеется возможным.
Заранее спасибо за ответ.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195843
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если сервака, то: server.fgupmzrta.com
раб ст: raschethiki
стоит еще dhcp. адреса раздал, всех видит
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195853
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2mx111 Хорошо, тогда так: в AD уже заведена какая-либо учетная запись пользователя, с правами Domain User? Загрузитесь под этой учетной записью на рабочей станции.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195875
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не могу с рабочей станции под усчетной на сервере. он предлагает тока локальную учетку. в ад я одну создал, путь указал, пароль задал, профиль скопировал. а вот с раб ст грузится ну никак немогу.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195898
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давайте пока не будем заморачиваться на профиле. Уберем из учетки указание пути к профилю.
На рабочей станции пробуем загрузиться под доменным пользователем: почему не получается, что система говорит? И как вводим?
(Три поля для ввода: "user name", "password" и "Log on to". Обязательно проверяем, что в поле "Log on to" указан домен.)
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195910
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
стоит на раб станции ХР. не предлагает выбрать пользователя. там тока один локальный и усе... который там и был до создания сервака. хочу заставить его выводить окошко запроса, никак. (читай выше)
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195919
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
где убрать из учетки путь к профилю, на раб станции? Ели да, то я даже не нашел где его задать...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195945
XMMS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HeavyЗдравствуйте, уважаемые.
В скором времени мне предстоит поднимать домен в нашей сети.
Такой вот вопрос есть. На данный момент все пользователи работают под одним именем. Сразу всем раздать права не получится. Прийдется плавно перетаскивать отделы в работу в домене. Смогут ли юзвери работать одновременно и по старой схеме и по новой?
то есть смогут ли несколько пользователей работать в домене одновременно под одним именем?
Нужно ли будет создавать перемещаемый профиль на именно этого пользователя? Или вначале не трогать этот профиль и пусть пользуются локальными профилями. В общем с трудом представляю как заставить такую схему работать. А остановить рабочий процесс не имеется возможным.
Заранее спасибо за ответ.
На твоём месте я бы перетаскивал по одному юзеру, давая ему отдельный логин-пароль. Проблем с работой между доменными-обычными юзерами нет, главное правильно права поставить. А то будет у тебя бардак что без домена, что в домене... :)
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195966
Heavy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
2 XMMS
Спасибо. На данный момент это одна из основных проблем. В общем-то так и планируется делать...перетаскивать по одному.
От бардака бум избавляться:-))

Извините, что в чужую тему влез. Пойду дальше книжки читать.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33195990
XMMS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111где убрать из учетки путь к профилю, на раб станции? Ели да, то я даже не нашел где его задать...
Зачем тебе его убирать то? Если тебе нужен CTRL+ALT+Delete, попробуй копнуть в Локальные политики безопастности. Там есть пункт отключающий запрос(мож у тебя отключено там?).
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196005
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111
Блин, по всей видимости, у тебя рабочая станция не входит в домен.
Давай попробуем ее внести...
Идем: "My Computer" - "Properties" - вкладка "Computer Name"
Нажимаем кнопку "Change". Выбираем "member of" - domain.
Вводим имя домена, и нажимаем "ok". Затем вводим имя доменного администратора, и пароль доменного администратора. Затем, следуя инструкциям, перегружаем рабочую станцию, и после этого у тебя появляется волшебное сочетание клавиш "Ctrl+Alt+Del"...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196320
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скорей всего не входит в домен. т.к. есть два компа под вин98, которые в dhcp прописываются как ****.fgupmzrta.com, а которые под ХР просто с именем раб группы. Ладно, попробую как посоветовали...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196613
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо ВСЕМ!!! У меня получилось!!!!!!
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196642
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тока че-то испытуемый комп зависает при запуске когда создает (или пытается создать) список доменов?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196703
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111тока че-то испытуемый комп зависает при запуске когда создает (или пытается создать) список доменов?
В смысле?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196729
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в смысле: нажмите ctrl+alt+del. нажал. домен поменял, ввел имя пользователя и пароль. и он задумался.... уже минут 15 думает. написано: создание списка доменов.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196733
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чудеса... уже отвис и все ок загрузился... Спасибо ВСЕМ!!!
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196735
XMMS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если не ошибаюсь это когда надо выбрать локально входить или в домен, после CTRL+ALT+Delete.
В первый раз у меня точно на паре машин зависал, пока пытался всё получить, в следующие вроде не особо.
Надо DNS доменный прописывать и WINS если есть, тогда он быстрее всё находит
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196772
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В первый раз он создает профиль пользователя. А это в некоторых случаях, и при перемещаемом профиле в том числе, длительная операция. Особенно, когда не удается его создать в нужном месте =). Теперь, кстати, можно проверить профиль доменного пользователя, и посмотреть его месторасположение.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196966
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а кто подскажет: как теперь безболезненно перенести все проги чтоб под новыми именами работали? профили на сервак уже скопировал. и зачем надо ставить метку "перемещаемый профиль"?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197178
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111а кто подскажет: как теперь безболезненно перенести все проги чтоб под новыми именами работали?

А с этого места поподробнее: что имелось ввиду?

mx111
и зачем надо ставить метку "перемещаемый профиль"?


Что касается этого, то я противник "перемещаемых профилей".
К тому же изначальная задача стояла так:
mx111
а как сделать так, чтоб пользователь со своим паролем и логином мог с любого компа войти, чтобы были его документы и раб стол?


Для этого лучше использовать групповые политики, и держать указанные папки на сервере. И управлять легче, и потери меньше. Будем групповыми политиками документы на сервере держать? =)
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197220
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
наверно лучше групповыми держать, бухгалерия ведь одна группа. И привелегии у всех должны быть одинаковыми. Это с ними надо на серваке ковыряться или на раб станциях?
профили скопировались нормально, но раб стол на сервере и локальный сильно отличаются. на серваке наполовину пустой. не хватает файлов, папок. их надо вручную что ли переносить?
Программ типа Office тоже нет. а я хотле бы чтобы все это было на серваке.
ну или на раб станции но под сервакоским рабочим столом.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197282
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тогда подскажи пожалуйста как с групповыми политиками общаться
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197286
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В общем, забьем на перемещаемые профили, и будем групповыми политиками разруливать. =)
В основном вся работа на сервере, на рабочей станции будем только грузиться под тестовыми пользователями, чтобы проверить результаты.

Открываем на сервере оснастку AD, встаем на домене, правой кнопкой мыши: "New" - "Organizational Unit" - задаем имя "testOU".
Затем создаем нового пользователя, называем его "testUser", пароль ему согласно правилам. Но никаких перемещаемых профилей! Затем, после создания пользователя перетаскиваем его в созданную "testOU".
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197339
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну это я сделал. дальше как?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197430
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Далее делаем так:
создаем на сервере две шары: Scripts и Profiles.
В папке Profiles создаем папку testUser
В папке Scripts создаем cmd-файл c именем MapDrive.cmd следующего содержания:

rem Подключение дисков

net use H: /delete /y
net use H: \\Server\Profiles

где Server - имя сервера.

Затем, идем в AD, встаем на testOU, правой кнопкой - Properties, идем на вкладку Group Policy. Жмем кнопку Add, переименовываем как "testOU Group Policy Object". Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

Далее не помню точно, но кажется надо какое-то время подождать, затем загрузитесь на рабочей станции под пользователем testUser.
При логоне должен примапиться диск H:\ в котором должна быть видна папка testUser...

После этого можно будет заняться настройкой перемещения пользовательских папок на сервер...

ЗЫ. Если кто вдруг обнаружит ошибку - поправьте, я уже плохо помню, могу что-то упустить...
Особенно плохо помню, через какое время применяются по дефолту групповые политики...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197484
Фотография funddd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
время их обновления можно в них же и выставить
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197546
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
"Затем, идем в AD, встаем на testOU, правой кнопкой - Properties, идем на вкладку Group Policy. Жмем кнопку Add, переименовываем как "testOU Group Policy Object". Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor.
Неножко не понял. У меня нечего переименовывать.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197609
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Эээ... 2003? У меня на 2000 поднято...
В вашем случае, насколько я вижу по картинке, надо на уровень вверх подняться...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197629
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да, 2003. поднялся на уровень вверх. переименовывать и редактировать не дает
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197634
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197638
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
разрешает переименовать тока default domain policy
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197660
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ага. Нашел домен на 2003...
Значит так. В оснастке Group Policy Management - Group Policy Objects создаем новый объект. Называем его "testOU Group Policy Object".
Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

Затем на вашем тестовом OU ("testOU") правой кнопкой - Link an Existing GPO

Кажется так. Люди, кто на 2003 поднимал - правильно?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197666
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> MoonRabbit
Извиняюсь что влезаю и перебиваю, но хотелось бы уяснить некоторые моменты
MoonRabbit
Что касается этого, то я противник "перемещаемых профилей".
К тому же изначальная задача стояла так:
mx111
а как сделать так, чтоб пользователь со своим паролем и логином мог с любого компа войти, чтобы были его документы и раб стол?


Для этого лучше использовать групповые политики, и держать указанные папки на сервере. И управлять легче, и потери меньше. Будем групповыми политиками документы на сервере держать? =)
Что касается документов, это понятно - примапить диск + сделать на него ссылку папки "Мои документы".
А вот что не понятно, как не используя перемещаемый профиль, сохранять изменения рабочего стола? Конечно, подозреваю что можно где то (в реестре или в политиках?) прописать путь к рабочему столу, откуда его грузить/сохранять... Но суть то от этого не меняется.
Еще один момент: иногда софт активно использует пользовательский профиль для сохранения не только настроек, но также и файлов шаблонов и т.п. (например, AutoCAD версии R15 и выше).

И еще вопрос попутный: какие минусы в использовании перемещаемого профиля? Ну кроме медленной загрузки и необходимости (для полной совместимости) иметь одинаковые оси на всех доступных юзеру машинах...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197736
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2vkle
Что касается папки Desktop, то она также как и My Documents групповыми политиками держится на сервере. С другой стороны, в моей организации папка Desktop вообще не поддерживается, и пользователи предупреждены, что потеря информации, хранящейся на рабочем столе - личная проблема каждого.
Потому что некоторые пользователи любят хранить на десктопе папку с фотографиями со своей свадьбы в гиг размером. И если ее держать на сервере, то при логоне пользователя на другой машине начинается в сети полный хаос. А при логоне с утра 50 и более пользователей - просто финиш...

Насчет AutoCAD-а - не знаю, не используем. Однако, шаблоны Office вполне неплохо существуют на локальных профилях, и создаются автоматом, при логоне пользователя на любой машине.
Насчет минусов - может они и есть, кроме вами указанных... Я, например, сталкивался с полной потерей профиля у пользователя, но это уже кривые руки админа (не мои! =)).
Что касается меня, то я могу реализовать и тот и другой способ, просто этот я считаю более надежным и правильным. Его я и предложил.
Кстати, можете описать другой способ? Опишите и предложите сюда.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197755
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я считаю, что не надо на рабочем столе юзерам иметь документы, он их по
профилю на все машины растащщит.
Документы только если в сетевых папках держать.
--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197757
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно ограничение на размер профиля ввести.
--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197801
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> MoonRabbit

Другой способ... Ну кроме перемещаемых профилей не знаю. Наверняка еще можно
что то сделать логон-скриптами.
Просто у меня возникла задача обеспечить логон юзеров с любой машины (домена
тогда не было) - разобрался с перемещаемыми профилями, попробовал
реализовать - получилось криво. Тогда поднял домен и сделал так как описал
выше. Групповые политики тогда глубоко не копал, возможно сейчас сделал бы
что то иначе.
У меня юзеров немного, так что и рутинных проблем нет. С одной стороны
хорошо, с другой - считаю это некоторым тормозом в развитии. Тоесть, вроде
все работает, но с другой стороны иногда думаю "а правильно ли я сделал?".
Сейчас понимаю, что можно было разрулить прописыванием в политиках. Впрочем,
существующий рабочий вариант пока всех устраивает.


> шаблоны Office вполне неплохо существуют на локальных
> профилях, и создаются автоматом, при логоне пользователя
> на любой машине

Гм... создаются наверно все же дефолтовые шаблоны а не те которые использует
юзер? К тому же, изменение шаблона при логоне на одной машине не повлечет
автоматического изменения при логоне на другой машине. Впрочем, это зависит
от поставленных задач.

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197959
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2vkle
Думаю, что и с шаблонами пользователей тоже можно решить средствами групповой политики, если копнуть глубже.

vkle
У меня юзеров немного, так что и рутинных проблем нет. С одной стороны
хорошо, с другой - считаю это некоторым тормозом в развитии. Тоесть, вроде
все работает, но с другой стороны иногда думаю "а правильно ли я сделал?".

Насколько я понял, то время свободное у вас имеется, так что вполне можете заняться изучением предлагаемой схемы. Домен у вас есть, создаете в нем тестовую OU, тестового пользователя, у себя на рабочей машине поднимаете что-нибудь типа VirtualPC.
На виртуалке поднимаете типовую операционку в вашей организации, и изучаете.
Чем хороши групповые политики, так тем, что в OU можно добавить и учетную запись компьютера, и применять, к примеру, обновления для операционки средствами политик. Или устанавливать програмное обеспечение специфическое. То же самое для учетных записей пользователей: разрешать, запрещать, устанавливать специфичные настройки...
И плюс что все это управляется из одного места.
А как отработаете на тестовом OU ваши настройки, можно и реальных пользователей туда добавить.

Кстати, посмотреть что рулиться политиками можно тут ...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199257
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MoonRabbitАга. Нашел домен на 2003...
Значит так. В оснастке Group Policy Management - Group Policy Objects создаем новый объект. Называем его "testOU Group Policy Object".
Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

Затем на вашем тестовом OU ("testOU") правой кнопкой - Link an Existing GPO

Кажется так. Люди, кто на 2003 поднимал - правильно?



На OU равой кнопкой но я там не нашел Link an existing GPO...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199382
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 mx111
Покажите, как у вас выглядит Group Policy Management Console...
С развернутым деревом.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199606
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199629
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Отлично, теперь встаем на ваш Group Policy Object (Buhi), и далее по тексту:

...говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199633
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сделал
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199638
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сделал
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199663
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
еще проблема: можно ли встроенную запись администратора сделать перемещаемой? (скопировать на сервер)?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199673
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111еще проблема: можно ли встроенную запись администратора сделать перемещаемой? (скопировать на сервер)?
А зачем? В чем тайный смысл? При условии, что под локальной учетной записью администратора на рабочей станции, входящей в домен, никто не работает?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199695
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111сделал
Теперь загружаемся на рабочей станции под учеткой тестового пользователя, вызываем командную строку, набираем gpresult, и смотрим что получилось в USER SETTINGS - Applied Group Policy Objects...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199748
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MoonRabbit mx111еще проблема: можно ли встроенную запись администратора сделать перемещаемой? (скопировать на сервер)?
А зачем? В чем тайный смысл? При условии, что под локальной учетной записью администратора на рабочей станции, входящей в домен, никто не работает?

Последний комп когда ставил так и оставил юзверям учетку админа... так что они под ней и работали со всеми вытекающими теперь (из documents and settings - администратор скопировал все в новую учетную запись, которая копируется, но одно но, некоторые файлы скопировать не может, пишет что не хватает прав. На серваке в папке share, есть еще папка, где находится профиль пользователя. а у меня к ней почему - то нет доступа ни с какого компа...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199762
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MoonRabbit mx111сделал
Теперь загружаемся на рабочей станции под учеткой тестового пользователя, вызываем командную строку, набираем gpresult, и смотрим что получилось в USER SETTINGS - Applied Group Policy Objects...
Где смотрим? на серваке или на раб станции? Путь
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199781
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111Где смотрим? на серваке или на раб станции? Путь
На рабочей станции под учетной записью тестового пользователя.
Просто проверяем: применилась ли политика. Можно и по простому: посмотреть примапился ли диск, но это же не наш метод! =)
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199789
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Последний комп когда ставил так и оставил юзверям учетку админа...
так что они под ней и работали со всеми вытекающими теперь .....

Теперь, если я правильно понял надо профиль локального админа отдать какому
то пользователю?
Можно на этом компе залогиниться под учеткой другого админа (доменного
например) и скопировать профиль куда надо. Только в графе "разрешить
использование" жмакнуть кнопочку "Изменить" и указать кому можно
пользоваться этим профилем.

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199830
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111[quot MoonRabbit]Ага. Нашел домен на 2003...
Значит так. В оснастке Group Policy Management - Group Policy Objects создаем новый объект. Называем его "testOU Group Policy Object".
Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

Затем на вашем тестовом OU ("testOU") правой кнопкой - Link an Existing GPO

Кажется так. Люди, кто на 2003 поднимал - правильно?



На OU равой кнопкой но я там не нашел Link an existing GPO...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199834
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle
> Последний комп когда ставил так и оставил юзверям учетку админа...
так что они под ней и работали со всеми вытекающими теперь .....

Теперь, если я правильно понял надо профиль локального админа отдать какому
то пользователю?
Можно на этом компе залогиниться под учеткой другого админа (доменного
например) и скопировать профиль куда надо. Только в графе "разрешить
использование" жмакнуть кнопочку "Изменить" и указать кому можно
пользоваться этим профилем.

Posted via ActualForum NNTP Server 1.2

пробовал. не вышло ничего, все равно не активрует кнопочку копировать. на любой другой да, но тока не на встроенной админской...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199930
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111 На OU равой кнопкой но я там не нашел Link an existing GPO...
Судя по картинке, на тестовую Organizational Unit (buhi) уже существует Group Policy Object (Buhi Group Policy Object), и все, что надо сделать, это нажать кнопку Edit, и откроется консоль Group Policy Object Editor.
Далее, по тексту:
В открывшейся консоли Group Policy Object Editor идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

Это сделали?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199932
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> пробовал. не вышло ничего, все равно не активрует кнопочку
копировать. на любой другой да, но тока не на встроенной админской...

Странно это. Сейчас перепроверил на 2000 винде - профиль локального админа
(именно встроенная учетка) скопировался без проблем.

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199936
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199953
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111да
Тогда переходим от сервера к рабочей станции, и загружаемся на рабочей станции под тестовым пользователем, входящим в OU "Buhi"...
Все, что нам надо на рабочей станции - это проверить, применилась ли политика. Получилось ли у тестового пользователя подключить сетевой диск средствами GP...
Если получилось - будем двигаться дальше, если нет - будем пытаться применить политику до полной нашей победы.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199982
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

>Затем на вашем тестовом OU ("testOU") правой кнопкой - Link an Existing GPO где это? Сам же писал.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33200009
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot mx111 Link an Existing GPO где это? Сам же писал.[/quot]
Сорри, но по всей видимости этого уже делать не надо... Насколько я видел из последней картинки, то Buhi Group Policy Object уже привязан к OU Buhi.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33205700
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
блин, пользователей в АД создал, путь к профилю указал. Когда с раб ст уопирую профиль, то указываю тот же путь что и в АД. но почему-то при загрузке уже с сервака профиль не грузится. т.е. пустой рабочий стол. в чем интересно проблема?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33206426
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
с этим разобрался... теперь проблему с документами. мои доки - свойства - путь к докам в сети - ок. все нормально. тока почему то сам делает файлы доступными автономно. синхронизирует. все ок! до перезагрузки. после ребута не может синхронизировать уже ничего. да и никто к файлам доступ получить уже не может, даже я. когда запускаю пишет:
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33206427
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PS: пытаюсь залезть на самом серваке.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33694263
JMKS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здрасти. У меня есть такая проблема: стоит 2003 сервер и 22 компа под WinXP SP1, настраиваю глобальную политику на сервере, а рабочии станции не подгребают эту политику. Что делать? Подскажите пожалуста.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33694713
metis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посмотри интервал обновления GP
...
Рейтинг: 0 / 0
122 сообщений из 122, показаны все 5 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка Active Directory (блин, ну я запарился ужо!)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]