Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
Пожалуйсто подскажите как можно сделать следующее: есть Windows 2003 Server, на нем поднята AD - соответственно имеем домен и пользователей домена. Как сделать, чтобы пользователи домена на своих компьютерах были одновременно еще и в группе локальных администраторов. Заранее спасибо за ответ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 17:45 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
На компьютере пользователя заходим под админом домена, добавляем пользователя и включаем в группу "Администраторы". По крайней мере, под Win2k таким образом... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 17:49 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
авторНа компьютере пользователя заходим под админом домена А что - удаленно уже слабо? Через консоль "Управление" подключаешься к нужному компу и вперед :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 18:03 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
Насколько я понимаю, это только ручками, поскольку добавление пользователей и уж тем более в группу Локальных администраторов, должно проходить соответственно с правами локального админа. Есть одно НО: не обязательно входить именно с правами администратора, можно указать учетную запись непосредственно при попытке попасть в эту вкладку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 18:04 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
Удаленно, кстати, тоже вариант ; ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 18:05 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
Это все понятно! Спасибо! Но нет ли способа автоматического - типа скрипта? Чтобы при регистрации пользователя в домене он и на локальном компьютере прописывался бы с группу локальных админов. А то обходить 400 компов (или даже при удаленном управлении) это тяжко, да и пользователи так и наровят с компа на комп прыгать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.06.2004, 15:43 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
Может тебе поможет WMI console (“wmic”), по логике она может добавлять юзеров в группы и работать со списком ПК, сам тут смотрел, пока ничего не понял, но на группе ПК одновременно запускать, завершать процессы, службы удалось. Посмотри, если получится, результат сообщи, а я сам, свободное время будет, по разбираюсь. Может поможет ссылочка: тута ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.06.2004, 20:32 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
Что-то я стормозил, команда "net localgroup имя_группы имя_пользователя /add" что нам мешает в имени пользователя задать "Пользователи домена" или '%username%". А как ты запустишь эту команду сразу на всех ПК домена, это уже тебе решать, можно кстати воспльзоваться "wmic", или скрипт в GPO. удачи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2004, 17:38 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
Поскольку Вы собираетесь добавлять юзеров в админы скриптом - значит, у Вас большая сетка. Вам действительно это так необходимо? Дело в том, что Вам как админу необходимо всячески сопротивляться подобным движениям, вплоть до докладной записки в стиле "теперь я не могу и не буду отвечать за работоспособность этих рабочих станций" - потому что это так и есть! У Вас действительно есть такая необходимость, или это просто прихоть юзеров приближённых к начальству? Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2004, 18:18 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
Не понял я зачем передавать права к администрации сети Х пользователям. Кто потом отвечает за работу сети, кроме того есть группы как sysadmin, enterprise admin, domen admin и т.д. а каждый из этой группы отвечает за свой участок. 4 админа на 24 часа работы сети вполне достаточно остальные требования пользователей относительно использования тех или иных ресурсов сети можно решить в системной политике приделив определённые права группе пользователей а иначе через месяц в вашей сети будет такой хаос что не успеете читать логи. Ну а если включите Audit user так пользователи как бы не прыгали по компам будут постоянно иметь право только к тем обьектам к которым вы им разрешите доступ иначе если вам исправят регистр ОС а запретят вам к нему доступ так хотел бы видеть вас как будете пытаться узнать кто это сделал если вас никуда уже не пустит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2004, 12:32 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
111 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.08.2004, 13:15 |
|
||
|
Windows 2003 Server, domain и пользователи
|
|||
|---|---|---|---|
|
#18+
извините проверка к заданому вопросу: скрипты это хорошо, но зачем в руки админу даны GPO? создаеш политику для компьютера, путь такой (если стоит груп полиси менеджмент): конфигурация компьютера -- конфигурация виндовс -- параметры безопасности -- группы с ограниченым доступом там добавить группу Administrators и указываеш в ее членах группу пользователей домена. потом накладываеш политику на нужные комьютеры домена (не на пользователей) и все фурычит. будут вопросы пишите на jorik13@kmp.kiev.ua но только без фанатизма :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.08.2004, 13:33 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=32545343&tid=1515144]: |
0ms |
get settings: |
8ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
30ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
1ms |
| others: | 182ms |
| total: | 286ms |

| 0 / 0 |
