![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
господа, необходимо создать политику, которая всех домен-юзеров цепляет администраторами на машинах. как сие организовать? плз, кто чем
|
|
|
|
|
| Реклама: | hp lj 4103 | одноэтажный мини барнхаус | belimo bf24 | Магазин бытовой техники: Телевизор HAIER - переходи на сайт ТАЙМТВ! | Подвески из белого золота |
|
|
#2
|
|
в AD свойствах пользователя -> член групп-> добавить админа домена.
__________________
Снигерски и на кноПку спасиба нажми
|
|
|
|
|
|
|
#3
|
|
|
|
|
|
|
|
|
#4
|
|
logon-script для рабочей станции (не путать с logon-script для пользователя) примерно такого содержания:
If %COMPUTERNAME%=="VASYA" net group Administrators DOMAIN\Pupkin /add If %COMPUTERNAME%=="PETYA" net group Administrators DOMAIN\Vasin /add и т.д. Задается через политику безопасности -> Конфигурация компьютера -> Конфигурация Windows -> Сценарии (запуск/завершение) -> Автозагрузка. Применяется к учетным записям компьютеров! Русские имена пользователей и групп пишутся в 866 кодовой странице. |
|
|
|
|
|
|
#5
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
Ну и советики, вообще тебе надо банально создать политику с Restricted groups и там указать domain users -> как Администратор и задача будет выполнена, но ИМХО так лучше не делать головная боль будет потом.
Последний раз редактировалось dmitry_a; 10.04.2009 в 12:54.. |
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
Вся прелесть скрипта в том, что можно дать локального админа на конкретную машину или юзера. И править один файл на всех и в одном месте.
|
|
|
|
|
|
|
#7
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
А групповую политику на 1 ОУ с 1 машиной применить нельзя ?, либо на конкретного пользователя дать права ?. ну да ладно.
|
|
|
|
|
|
#8
|
|
эээ... а как-нибудь так, чтобы все доменюзеры были админами на всех машинах, не являясь доменадминами?
|
|
|
|
|
|
|
#9
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
Читай мой первый пост и книжку/google на тему restricted groups, разжевать как работает могу, но попробуй для начала сам понять.
p.s. эта политика применяется на компьютеры. |
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Юзеры и закладка ПИТАНИЕ | Mutabor182 | Скорая помощь | 6 | 06.07.2009 15:01 |
| Юзеры в MS Server 2003 | wsgold | Скорая помощь | 12 | 29.08.2008 00:48 |
| WIFI точка доступа снаружи, юзеры внутри | schnaps1981 | Локальные сети и их комплектующие | 2 | 16.05.2008 04:14 |
| Wndows 98 и политики | Hbaldessarin | Microsoft Windows | 1 | 04.08.2007 11:36 |
|
|