|
|
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
Почему пользователь входящий в группу Domain_Users может вводить машину в домен :( Как сделать что бы этоко не допускать, на контейнере computers делигирование не настроено :( Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 17:58:11 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
Domain Controller Security Policy - Security Settings - Local policies - User Rights Assignment - Add workstation to domain ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 18:06:01 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
Что то не помогло... политики применяются, но чего то пользователь продолжает вводить и выводить ПК из домена.. Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 18:26:34 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
Ты именно политики для контроллеров обновил? Сделай на всех них gpupdate /force. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 18:29:33 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
На одном обновил, на остальных двух все реплицировалось, я проверил... Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 18:32:26 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
а это разве в политике контроллера? По-моему, надо в Default Domain Policy... я, правда, и там и тут поменял :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 18:43:55 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
Почемуто в локальных политиках контроллера не меняется rrrrrrrrrrа это разве в политике контроллера? По-моему, надо в Default Domain Policy... я, правда, и там и тут поменял :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 19:05:42 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
там и не надо менять. Попробуйте тут: ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 19:08:56 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
Что то "Добро пожаловать в домен" меня определенно перестало радовать... несмотря на то что в политиках все указал ПК так же успешно входит и выходит :( gpupdate /force принудил везде.. Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логам прокси-сервера этого коллектива… ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.06.2007, 19:20:52 |
|
||
|
Введение компьютеров в домен
|
|||
|---|---|---|---|
|
#18+
Вот что есть на Технете: Add workstations to domain Description This security setting determines which groups or users can add workstations to a domain. This security setting is valid only on domain controllers. By default, any authenticated user has this right and can create up to 10 computer accounts in the domain. Adding a computer account to the domain allows the computer to participate in Active Directory-based networking. For example, adding a workstation to a domain enables that workstation to recognize accounts and groups that exist in Active Directory. Default: Authenticated Users on domain controllers. Configuring this security setting You can configure this security setting by opening the appropriate policy and expanding the console tree as such: Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\ Note: Users who have the Create Computer Objects permission on the Active Directory computers container can also create computer accounts in the domain. The distinction is that users with permissions on the container are not restricted to the creation of only 10 computer accounts. In addition, computer accounts that are created by means of Add workstations to domain have Domain Administrators as the owner of the computer account, while computer accounts that are created by means of permissions on the computers container have the creator as the owner of the computer account. If a user has permissions on the container and also has the Add workstations to domain user right, the computer is added, based on the computer container permissions rather than on the user right. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.06.2007, 12:37:47 |
|
||
|
|

start [/forum/topic.php?fid=26&tid=1507067]: |
0ms |
get settings: |
8ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
50ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
33ms |
get tp. blocked users: |
1ms |
| others: | 194ms |
| total: | 318ms |

| 0 / 0 |
