powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка Active Directory (блин, ну я запарился ужо!)
25 сообщений из 122, страница 4 из 5
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196772
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В первый раз он создает профиль пользователя. А это в некоторых случаях, и при перемещаемом профиле в том числе, длительная операция. Особенно, когда не удается его создать в нужном месте =). Теперь, кстати, можно проверить профиль доменного пользователя, и посмотреть его месторасположение.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33196966
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а кто подскажет: как теперь безболезненно перенести все проги чтоб под новыми именами работали? профили на сервак уже скопировал. и зачем надо ставить метку "перемещаемый профиль"?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197178
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mx111а кто подскажет: как теперь безболезненно перенести все проги чтоб под новыми именами работали?

А с этого места поподробнее: что имелось ввиду?

mx111
и зачем надо ставить метку "перемещаемый профиль"?


Что касается этого, то я противник "перемещаемых профилей".
К тому же изначальная задача стояла так:
mx111
а как сделать так, чтоб пользователь со своим паролем и логином мог с любого компа войти, чтобы были его документы и раб стол?


Для этого лучше использовать групповые политики, и держать указанные папки на сервере. И управлять легче, и потери меньше. Будем групповыми политиками документы на сервере держать? =)
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197220
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
наверно лучше групповыми держать, бухгалерия ведь одна группа. И привелегии у всех должны быть одинаковыми. Это с ними надо на серваке ковыряться или на раб станциях?
профили скопировались нормально, но раб стол на сервере и локальный сильно отличаются. на серваке наполовину пустой. не хватает файлов, папок. их надо вручную что ли переносить?
Программ типа Office тоже нет. а я хотле бы чтобы все это было на серваке.
ну или на раб станции но под сервакоским рабочим столом.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197282
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тогда подскажи пожалуйста как с групповыми политиками общаться
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197286
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В общем, забьем на перемещаемые профили, и будем групповыми политиками разруливать. =)
В основном вся работа на сервере, на рабочей станции будем только грузиться под тестовыми пользователями, чтобы проверить результаты.

Открываем на сервере оснастку AD, встаем на домене, правой кнопкой мыши: "New" - "Organizational Unit" - задаем имя "testOU".
Затем создаем нового пользователя, называем его "testUser", пароль ему согласно правилам. Но никаких перемещаемых профилей! Затем, после создания пользователя перетаскиваем его в созданную "testOU".
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197339
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну это я сделал. дальше как?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197430
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Далее делаем так:
создаем на сервере две шары: Scripts и Profiles.
В папке Profiles создаем папку testUser
В папке Scripts создаем cmd-файл c именем MapDrive.cmd следующего содержания:

rem Подключение дисков

net use H: /delete /y
net use H: \\Server\Profiles

где Server - имя сервера.

Затем, идем в AD, встаем на testOU, правой кнопкой - Properties, идем на вкладку Group Policy. Жмем кнопку Add, переименовываем как "testOU Group Policy Object". Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

Далее не помню точно, но кажется надо какое-то время подождать, затем загрузитесь на рабочей станции под пользователем testUser.
При логоне должен примапиться диск H:\ в котором должна быть видна папка testUser...

После этого можно будет заняться настройкой перемещения пользовательских папок на сервер...

ЗЫ. Если кто вдруг обнаружит ошибку - поправьте, я уже плохо помню, могу что-то упустить...
Особенно плохо помню, через какое время применяются по дефолту групповые политики...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197484
Фотография funddd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
время их обновления можно в них же и выставить
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197546
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
"Затем, идем в AD, встаем на testOU, правой кнопкой - Properties, идем на вкладку Group Policy. Жмем кнопку Add, переименовываем как "testOU Group Policy Object". Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor.
Неножко не понял. У меня нечего переименовывать.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197609
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Эээ... 2003? У меня на 2000 поднято...
В вашем случае, насколько я вижу по картинке, надо на уровень вверх подняться...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197629
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да, 2003. поднялся на уровень вверх. переименовывать и редактировать не дает
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197634
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197638
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
разрешает переименовать тока default domain policy
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197660
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ага. Нашел домен на 2003...
Значит так. В оснастке Group Policy Management - Group Policy Objects создаем новый объект. Называем его "testOU Group Policy Object".
Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

Затем на вашем тестовом OU ("testOU") правой кнопкой - Link an Existing GPO

Кажется так. Люди, кто на 2003 поднимал - правильно?
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197666
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> MoonRabbit
Извиняюсь что влезаю и перебиваю, но хотелось бы уяснить некоторые моменты
MoonRabbit
Что касается этого, то я противник "перемещаемых профилей".
К тому же изначальная задача стояла так:
mx111
а как сделать так, чтоб пользователь со своим паролем и логином мог с любого компа войти, чтобы были его документы и раб стол?


Для этого лучше использовать групповые политики, и держать указанные папки на сервере. И управлять легче, и потери меньше. Будем групповыми политиками документы на сервере держать? =)
Что касается документов, это понятно - примапить диск + сделать на него ссылку папки "Мои документы".
А вот что не понятно, как не используя перемещаемый профиль, сохранять изменения рабочего стола? Конечно, подозреваю что можно где то (в реестре или в политиках?) прописать путь к рабочему столу, откуда его грузить/сохранять... Но суть то от этого не меняется.
Еще один момент: иногда софт активно использует пользовательский профиль для сохранения не только настроек, но также и файлов шаблонов и т.п. (например, AutoCAD версии R15 и выше).

И еще вопрос попутный: какие минусы в использовании перемещаемого профиля? Ну кроме медленной загрузки и необходимости (для полной совместимости) иметь одинаковые оси на всех доступных юзеру машинах...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197736
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2vkle
Что касается папки Desktop, то она также как и My Documents групповыми политиками держится на сервере. С другой стороны, в моей организации папка Desktop вообще не поддерживается, и пользователи предупреждены, что потеря информации, хранящейся на рабочем столе - личная проблема каждого.
Потому что некоторые пользователи любят хранить на десктопе папку с фотографиями со своей свадьбы в гиг размером. И если ее держать на сервере, то при логоне пользователя на другой машине начинается в сети полный хаос. А при логоне с утра 50 и более пользователей - просто финиш...

Насчет AutoCAD-а - не знаю, не используем. Однако, шаблоны Office вполне неплохо существуют на локальных профилях, и создаются автоматом, при логоне пользователя на любой машине.
Насчет минусов - может они и есть, кроме вами указанных... Я, например, сталкивался с полной потерей профиля у пользователя, но это уже кривые руки админа (не мои! =)).
Что касается меня, то я могу реализовать и тот и другой способ, просто этот я считаю более надежным и правильным. Его я и предложил.
Кстати, можете описать другой способ? Опишите и предложите сюда.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197755
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я считаю, что не надо на рабочем столе юзерам иметь документы, он их по
профилю на все машины растащщит.
Документы только если в сетевых папках держать.
--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197757
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно ограничение на размер профиля ввести.
--



Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197801
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> MoonRabbit

Другой способ... Ну кроме перемещаемых профилей не знаю. Наверняка еще можно
что то сделать логон-скриптами.
Просто у меня возникла задача обеспечить логон юзеров с любой машины (домена
тогда не было) - разобрался с перемещаемыми профилями, попробовал
реализовать - получилось криво. Тогда поднял домен и сделал так как описал
выше. Групповые политики тогда глубоко не копал, возможно сейчас сделал бы
что то иначе.
У меня юзеров немного, так что и рутинных проблем нет. С одной стороны
хорошо, с другой - считаю это некоторым тормозом в развитии. Тоесть, вроде
все работает, но с другой стороны иногда думаю "а правильно ли я сделал?".
Сейчас понимаю, что можно было разрулить прописыванием в политиках. Впрочем,
существующий рабочий вариант пока всех устраивает.


> шаблоны Office вполне неплохо существуют на локальных
> профилях, и создаются автоматом, при логоне пользователя
> на любой машине

Гм... создаются наверно все же дефолтовые шаблоны а не те которые использует
юзер? К тому же, изменение шаблона при логоне на одной машине не повлечет
автоматического изменения при логоне на другой машине. Впрочем, это зависит
от поставленных задач.

Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33197959
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2vkle
Думаю, что и с шаблонами пользователей тоже можно решить средствами групповой политики, если копнуть глубже.

vkle
У меня юзеров немного, так что и рутинных проблем нет. С одной стороны
хорошо, с другой - считаю это некоторым тормозом в развитии. Тоесть, вроде
все работает, но с другой стороны иногда думаю "а правильно ли я сделал?".

Насколько я понял, то время свободное у вас имеется, так что вполне можете заняться изучением предлагаемой схемы. Домен у вас есть, создаете в нем тестовую OU, тестового пользователя, у себя на рабочей машине поднимаете что-нибудь типа VirtualPC.
На виртуалке поднимаете типовую операционку в вашей организации, и изучаете.
Чем хороши групповые политики, так тем, что в OU можно добавить и учетную запись компьютера, и применять, к примеру, обновления для операционки средствами политик. Или устанавливать програмное обеспечение специфическое. То же самое для учетных записей пользователей: разрешать, запрещать, устанавливать специфичные настройки...
И плюс что все это управляется из одного места.
А как отработаете на тестовом OU ваши настройки, можно и реальных пользователей туда добавить.

Кстати, посмотреть что рулиться политиками можно тут ...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199257
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MoonRabbitАга. Нашел домен на 2003...
Значит так. В оснастке Group Policy Management - Group Policy Objects создаем новый объект. Называем его "testOU Group Policy Object".
Встаем на него, говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd

Затем на вашем тестовом OU ("testOU") правой кнопкой - Link an Existing GPO

Кажется так. Люди, кто на 2003 поднимал - правильно?



На OU равой кнопкой но я там не нашел Link an existing GPO...
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199382
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 mx111
Покажите, как у вас выглядит Group Policy Management Console...
С развернутым деревом.
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199606
mx111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Настройка Active Directory (блин, ну я запарился ужо!)
    #33199629
MoonRabbit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Отлично, теперь встаем на ваш Group Policy Object (Buhi), и далее по тексту:

...говорим: Edit.
Открывается консоль Group Policy Object Editor. Идем в User Configuration - Windows Settings - Scripts(Logon\Logoff).
Находим там Logon, правой кнопкой - жмем Properties. Говорим Add.
В поле script name вводим: \\SERVER\Scripts\MapDrive.cmd...
...
Рейтинг: 0 / 0
25 сообщений из 122, страница 4 из 5
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка Active Directory (блин, ну я запарился ужо!)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]