|
|
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
Подскажите пожалуста с актив директори на каждом локальном компьютере существует некая папка user как проадминить актив директори чтоб каждый пользователь с правами юзера имел админские права на эту папку своей локальной машины. и такая же ситуация с веткой реестра локальной машины. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 15:45:57 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
А зачем админитAD, чтобы раздавать разрешения на локальные ресурсы? Создай темплейт с нужными правами и примени его на всех машинах через политики. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 15:56:34 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
локальных машин очень много, лень бегать а можно подробней про темплейт и как его применить ко всем машинам и главное чтобы этот темплейт только касался определенных юзерей а не всех. а с реестром такое прокатит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 16:00:10 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
Раздача каждому аккаунту разрешения персонально сильно напоминает рукоблудие. Проще создать на каждом компьютере локальную группу, куда включить нужные аккаунты для каждого ПК, и раздавать разрешения на эту группу. Но можно и на отдельные аккаунты, усердие и тредолюбие улучшают карму. С реестром тоже прокатывает Применять темплейты можно либо через групповые политики, либо черезе скрипты. Запускай secedit и читай внимательно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 16:03:43 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
так компов сильно много, бегать много прийдется, хотелось бы на сервере дать всем, а как незнаю, может ссылочки на примеры есть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 17:00:14 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
а эту фишку никто не проверял? Вроде должно работать (только надо сначала на контроллере такую папку создать, а на клиентах вроде должно при обновлении политики изменить разрешения - перезагрузить надо) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 17:07:49 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrа эту фишку никто не проверял? Вроде должно работать (только надо сначала на контроллере такую папку создать, а на клиентах вроде должно при обновлении политики изменить разрешения - перезагрузить надо) Никто не запрещает. Только даже в литературе от МС не рекомендуют злоупотреблять раздачей разрешений на NTFS через политики, потому что они будут переназначаться при каждом применении политик. По мне, так лучше ставить через логон скрипт. Но если железо тянет, то можно и через политики-глядишь, не заметят :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 17:11:33 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
На папочку виндовс и програм филе прошло, а вот на диск Д корневой каталог не проходит и на ветку в реестре в локал машин не полул доступ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 17:48:25 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
2 MZH чего у меня с реестром ничего непрокатывает я добавил интересующую меня ветку в реестр на сервере АД, даю в груповых политиках на нее доступ, а у пользователя локально непоявляется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 18:44:27 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
она вроде как и не должна появляться, там же только разрешения выставляются, а ветка на клиенте уже должна быть изначально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 18:45:58 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
да на клиенских машинах она есть , создается при установке софта, на сервер просто добавили эту ветку чтоб в груповых политиках дать на нее разрешение дахожу на клиенте в реестр и все равно не имею прав что либо добавлять в этой ветке ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 18:52:50 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrа эту фишку никто не проверял? Вроде должно работать (только надо сначала на контроллере такую папку создать, а на клиентах вроде должно при обновлении политики изменить разрешения - перезагрузить надо) пробовал, не понравилось ... луче через логонскрипт, тк если папка новая, то серавно сначала её создать нуно, только тада политика заработает ... а папку на сервере не обязательно ... создайте её на своём компутере и пользуйте gpmc ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 19:24:16 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
ernyда на клиенских машинах она есть , создается при установке софта, на сервер просто добавили эту ветку чтоб в груповых политиках дать на нее разрешение дахожу на клиенте в реестр и все равно не имею прав что либо добавлять в этой ветке Скажите, а вы используете данную политику на пользователей и компьютеры? Если вы хотите сделать что-то с реестром, файлами, то вам придется применять политику к компутерам, а не к пользователям. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.05.2007, 21:15:25 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
Извините может я немного не по теме но зашел я сюда судя по её названию Может у кого-нибудь были быги с использованием спящего режима(загружается из спячки дольше чем так, а кладется вообще как переустанавливается) да и вообще грузиться долго я конечно понимаю что он контроллер да и вообще контролеру спячка не нужна но сеть маленькая и сделан он только для удобства частой смены паролей и используется почти наряду с другими ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2007, 20:52:44 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
сильно сомневаюсь, что тут кто-либо кладет контроллер в спящий режим... Это рано или поздно плохо кончится. Правильнее было бы разрешить на клиентах кеширование логинов по-максимуму (см. в политиках, политика безопасности) и просто вырубать его. Хотя тоже - зачем? Пусть себе работает. Потом, БИОС обычно дает опцию автовключения машины - выставьте включение за 15 минут до начала рабочего дня, а на полчаса после завешения работы - автовыключение... Не вполне понимаю необходимость спящего режима в офисной сети - разве что для ноутов :) малый аптайм клиентов - залог высокого рейтинга админа... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.05.2007, 22:06:28 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrмалый аптайм клиентов - залог высокого рейтинга админа... Самое смешное что я не Админ я Юзер(Точнее препод тоторый недавно будучи учащимся ломанул сеть после чего меня зауважал админ) теперь вот помогаю настраивать что бы дгугие не взломали(сам знаю что гад и что им тоже повеселится хочеться) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.05.2007, 02:33:58 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
Aicg rrrrrrrrrrмалый аптайм клиентов - залог высокого рейтинга админа... Самое смешное что я не Админ я Юзер(Точнее препод тоторый недавно будучи учащимся ломанул сеть после чего меня зауважал админ) теперь вот помогаю настраивать что бы дгугие не взломали(сам знаю что гад и что им тоже повеселится хочеться) Гыгы, подобрал пароль гостя? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.05.2007, 21:51:23 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
K/2 Aicg rrrrrrrrrrмалый аптайм клиентов - залог высокого рейтинга админа... Самое смешное что я не Админ я Юзер(Точнее препод тоторый недавно будучи учащимся ломанул сеть после чего меня зауважал админ) теперь вот помогаю настраивать что бы дгугие не взломали(сам знаю что гад и что им тоже повеселится хочеться) Гыгы, подобрал пароль гостя? Все было гораздо проще вначале защита была на вееселенькой программмке FolderGuard которая легко удаляеться любым процессом который называеться svchost.exe а когда пароль сменили и поставили NTFS помок старый добрый лоптКряк вот и все дела особенно весело что админ до меня что такое mmc.exe незнал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.05.2007, 21:57:32 |
|
||
|
администрирование акти директори и локальной машины в домене
|
|||
|---|---|---|---|
|
#18+
Все было гораздо проще вначале защита была на вееселенькой программмке FolderGuard которая легко удаляеться любым процессом который называеться svchost.exe а когда пароль сменили и поставили NTFS помок старый добрый лоптКряк вот и все дела особенно весело что админ до меня что такое mmc.exe незнал втопку такого админа... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.05.2007, 23:12:32 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34530087&tid=1507349]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
29ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
61ms |
get tp. blocked users: |
2ms |
| others: | 221ms |
| total: | 357ms |

| 0 / 0 |
