|
|
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
В первый раз он создает профиль пользователя. А это в некоторых случаях, и при перемещаемом профиле в том числе, длительная операция. Особенно, когда не удается его создать в нужном месте =). Теперь, кстати, можно проверить профиль доменного пользователя, и посмотреть его месторасположение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 14:51 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
а кто подскажет: как теперь безболезненно перенести все проги чтоб под новыми именами работали? профили на сервак уже скопировал. и зачем надо ставить метку "перемещаемый профиль"? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 15:30 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
mx111а кто подскажет: как теперь безболезненно перенести все проги чтоб под новыми именами работали? А с этого места поподробнее: что имелось ввиду? mx111 и зачем надо ставить метку "перемещаемый профиль"? Что касается этого, то я противник "перемещаемых профилей". К тому же изначальная задача стояла так: mx111 а как сделать так, чтоб пользователь со своим паролем и логином мог с любого компа войти, чтобы были его документы и раб стол? Для этого лучше использовать групповые политики, и держать указанные папки на сервере. И управлять легче, и потери меньше. Будем групповыми политиками документы на сервере держать? =) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 16:16 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
наверно лучше групповыми держать, бухгалерия ведь одна группа. И привелегии у всех должны быть одинаковыми. Это с ними надо на серваке ковыряться или на раб станциях? профили скопировались нормально, но раб стол на сервере и локальный сильно отличаются. на серваке наполовину пустой. не хватает файлов, папок. их надо вручную что ли переносить? Программ типа Office тоже нет. а я хотле бы чтобы все это было на серваке. ну или на раб станции но под сервакоским рабочим столом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 16:26 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
тогда подскажи пожалуйста как с групповыми политиками общаться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 16:42 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
В общем, забьем на перемещаемые профили, и будем групповыми политиками разруливать. =) В основном вся работа на сервере, на рабочей станции будем только грузиться под тестовыми пользователями, чтобы проверить результаты. Открываем на сервере оснастку AD, встаем на домене, правой кнопкой мыши: "New" - "Organizational Unit" - задаем имя "testOU". Затем создаем нового пользователя, называем его "testUser", пароль ему согласно правилам. Но никаких перемещаемых профилей! Затем, после создания пользователя перетаскиваем его в созданную "testOU". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 16:42 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
ну это я сделал. дальше как? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 16:56 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
Далее делаем так: создаем на сервере две шары: Scripts и Profiles. В папке Profiles создаем папку testUser В папке Scripts создаем cmd-файл c именем MapDrive.cmd следующего содержания: rem Подключение дисков net use H: /delete /y net use H: \\Server\Profiles где Server - имя сервера. Затем, идем в AD, встаем на testOU, правой кнопкой - Properties, идем на вкладку Group Policy. Жмем кнопку Add, переименовываем как "testOU Group Policy Object". Встаем на него, говорим: Edit. Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff). Находим там Logon, правой кнопкой - жмем Properties. Говорим Add. В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd Далее не помню точно, но кажется надо какое-то время подождать, затем загрузитесь на рабочей станции под пользователем testUser. При логоне должен примапиться диск H:\ в котором должна быть видна папка testUser... После этого можно будет заняться настройкой перемещения пользовательских папок на сервер... ЗЫ. Если кто вдруг обнаружит ошибку - поправьте, я уже плохо помню, могу что-то упустить... Особенно плохо помню, через какое время применяются по дефолту групповые политики... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 17:23 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
время их обновления можно в них же и выставить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 17:35 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
"Затем, идем в AD, встаем на testOU, правой кнопкой - Properties, идем на вкладку Group Policy. Жмем кнопку Add, переименовываем как "testOU Group Policy Object". Встаем на него, говорим: Edit. Открывается консоль Group Policy Object Editor. Неножко не понял. У меня нечего переименовывать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 17:55 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
Эээ... 2003? У меня на 2000 поднято... В вашем случае, насколько я вижу по картинке, надо на уровень вверх подняться... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 18:14 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
да, 2003. поднялся на уровень вверх. переименовывать и редактировать не дает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 18:21 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 18:21 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
разрешает переименовать тока default domain policy ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 18:23 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
Ага. Нашел домен на 2003... Значит так. В оснастке Group Policy Management - Group Policy Objects создаем новый объект. Называем его "testOU Group Policy Object". Встаем на него, говорим: Edit. Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff). Находим там Logon, правой кнопкой - жмем Properties. Говорим Add. В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd Затем на вашем тестовом OU ("testOU") правой кнопкой - Link an Existing GPO Кажется так. Люди, кто на 2003 поднимал - правильно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 18:35 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
> MoonRabbit Извиняюсь что влезаю и перебиваю, но хотелось бы уяснить некоторые моменты MoonRabbit Что касается этого, то я противник "перемещаемых профилей". К тому же изначальная задача стояла так: mx111 а как сделать так, чтоб пользователь со своим паролем и логином мог с любого компа войти, чтобы были его документы и раб стол? Для этого лучше использовать групповые политики, и держать указанные папки на сервере. И управлять легче, и потери меньше. Будем групповыми политиками документы на сервере держать? =) Что касается документов, это понятно - примапить диск + сделать на него ссылку папки "Мои документы". А вот что не понятно, как не используя перемещаемый профиль, сохранять изменения рабочего стола? Конечно, подозреваю что можно где то (в реестре или в политиках?) прописать путь к рабочему столу, откуда его грузить/сохранять... Но суть то от этого не меняется. Еще один момент: иногда софт активно использует пользовательский профиль для сохранения не только настроек, но также и файлов шаблонов и т.п. (например, AutoCAD версии R15 и выше). И еще вопрос попутный: какие минусы в использовании перемещаемого профиля? Ну кроме медленной загрузки и необходимости (для полной совместимости) иметь одинаковые оси на всех доступных юзеру машинах... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 18:41 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
2vkle Что касается папки Desktop, то она также как и My Documents групповыми политиками держится на сервере. С другой стороны, в моей организации папка Desktop вообще не поддерживается, и пользователи предупреждены, что потеря информации, хранящейся на рабочем столе - личная проблема каждого. Потому что некоторые пользователи любят хранить на десктопе папку с фотографиями со своей свадьбы в гиг размером. И если ее держать на сервере, то при логоне пользователя на другой машине начинается в сети полный хаос. А при логоне с утра 50 и более пользователей - просто финиш... Насчет AutoCAD-а - не знаю, не используем. Однако, шаблоны Office вполне неплохо существуют на локальных профилях, и создаются автоматом, при логоне пользователя на любой машине. Насчет минусов - может они и есть, кроме вами указанных... Я, например, сталкивался с полной потерей профиля у пользователя, но это уже кривые руки админа (не мои! =)). Что касается меня, то я могу реализовать и тот и другой способ, просто этот я считаю более надежным и правильным. Его я и предложил. Кстати, можете описать другой способ? Опишите и предложите сюда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 19:19 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
Я считаю, что не надо на рабочем столе юзерам иметь документы, он их по профилю на все машины растащщит. Документы только если в сетевых папках держать. -- Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 19:30 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 19:30 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
> MoonRabbit Другой способ... Ну кроме перемещаемых профилей не знаю. Наверняка еще можно что то сделать логон-скриптами. Просто у меня возникла задача обеспечить логон юзеров с любой машины (домена тогда не было) - разобрался с перемещаемыми профилями, попробовал реализовать - получилось криво. Тогда поднял домен и сделал так как описал выше. Групповые политики тогда глубоко не копал, возможно сейчас сделал бы что то иначе. У меня юзеров немного, так что и рутинных проблем нет. С одной стороны хорошо, с другой - считаю это некоторым тормозом в развитии. Тоесть, вроде все работает, но с другой стороны иногда думаю "а правильно ли я сделал?". Сейчас понимаю, что можно было разрулить прописыванием в политиках. Впрочем, существующий рабочий вариант пока всех устраивает. > шаблоны Office вполне неплохо существуют на локальных > профилях, и создаются автоматом, при логоне пользователя > на любой машине Гм... создаются наверно все же дефолтовые шаблоны а не те которые использует юзер? К тому же, изменение шаблона при логоне на одной машине не повлечет автоматического изменения при логоне на другой машине. Впрочем, это зависит от поставленных задач. Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 20:08 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
2vkle Думаю, что и с шаблонами пользователей тоже можно решить средствами групповой политики, если копнуть глубже. vkle У меня юзеров немного, так что и рутинных проблем нет. С одной стороны хорошо, с другой - считаю это некоторым тормозом в развитии. Тоесть, вроде все работает, но с другой стороны иногда думаю "а правильно ли я сделал?". Насколько я понял, то время свободное у вас имеется, так что вполне можете заняться изучением предлагаемой схемы. Домен у вас есть, создаете в нем тестовую OU, тестового пользователя, у себя на рабочей машине поднимаете что-нибудь типа VirtualPC. На виртуалке поднимаете типовую операционку в вашей организации, и изучаете. Чем хороши групповые политики, так тем, что в OU можно добавить и учетную запись компьютера, и применять, к примеру, обновления для операционки средствами политик. Или устанавливать програмное обеспечение специфическое. То же самое для учетных записей пользователей: разрешать, запрещать, устанавливать специфичные настройки... И плюс что все это управляется из одного места. А как отработаете на тестовом OU ваши настройки, можно и реальных пользователей туда добавить. Кстати, посмотреть что рулиться политиками можно тут ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2005, 23:45 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
MoonRabbitАга. Нашел домен на 2003... Значит так. В оснастке Group Policy Management - Group Policy Objects создаем новый объект. Называем его "testOU Group Policy Object". Встаем на него, говорим: Edit. Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff). Находим там Logon, правой кнопкой - жмем Properties. Говорим Add. В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd Затем на вашем тестовом OU ("testOU") правой кнопкой - Link an Existing GPO Кажется так. Люди, кто на 2003 поднимал - правильно? На OU равой кнопкой но я там не нашел Link an existing GPO... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2005, 14:25 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
2 mx111 Покажите, как у вас выглядит Group Policy Management Console... С развернутым деревом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2005, 14:54 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2005, 15:49 |
|
||
|
Настройка Active Directory (блин, ну я запарился ужо!)
|
|||
|---|---|---|---|
|
#18+
Отлично, теперь встаем на ваш Group Policy Object (Buhi), и далее по тексту: ...говорим: Edit. Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff). Находим там Logon, правой кнопкой - жмем Properties. Говорим Add. В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2005, 15:56 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33197339&tid=1510578]: |
0ms |
get settings: |
10ms |
get forum list: |
21ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
173ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
78ms |
get tp. blocked users: |
2ms |
| others: | 240ms |
| total: | 544ms |

| 0 / 0 |
