Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Практические азы AD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Изучил топик посвященный AD, но к сожалению не нашел конструктивного и четкого руководства по решению задачи. Подскажите пожалуйста как оптимальней настроить рабочую среду пользователей домена, а именно:
 
1. Начнем с того, что необходимо каждому пользователю дать полный доступ к его папке на сервере (скажем, имеется следующая структура каталога данных на сервере: C:\Data\%НаименованиеОтдела%\%USERNAME%. В папке пользователя находятся такие папки как Profile, где хранится перемещаемый профиль, а также перенаправляемые папки, такие как Рабочий стол, Мои документы и т.д.).
Также хотелось бы чтобы все, абсолютно все данные пользователя, лежали на сервере дабы быть уверенным в том, что делается бэкап всех данных пользователя, т.е. запретить пользователю разбрасываться файлами по другим местам кроме папок Мои документы и Рабочий стол, наверное этих папок вполне достаточно?..
 
Очень хотелось бы связной пошаговой инструкции по реализации задачи.
 
2. В Win2k3 R2 SP1 в DFS имеется некая служба, которая управляет листингом расшареных папок на сервере применительно к каждому пользователю или орг. единице. Я так понимаю, что она очень пригодилась бы для того, чтобы не засвечивать пользователям личные папки их коллег, думаю это совсем ни к чему дабы лишить их соблазна по ним полазить  
 
Мог бы кто-нибудь так же пошагово рассказать как реализовать сию задумку?
 
3. К компьютеру клиента подключен принтер/плоттер. Поставлена задача внести этот ресурс в AD и раздать конкретным пользователям, а также предотвратить доступ к ресурсу несанкционированных пользователей не прибегая к настройкам доступа для конкретных учетных записей, т.е. раздать ресурс нужным пользователям сугубо через AD.
 
Также просьба описать последовательность действий по добавлению принтера/плоттера в каталог AD и пример предоставления доступа к нему пользователю не являющемуся пользователем компьютера на котором установлен ресурс.
 
 
Это наверное самые важные первостепенные задачи для новичка в АД поэтому обращаюсь к Вам с просьбой оказать помощь в этой области. Прежде чем спрашивать мной была изучена литература по данному вопросу, но практических примеров к сожалению я не нашел в ней. После решения данных вопросов готов смастерить инструкции со скриншотами по пошаговой настройке дабы в дальнейшем это пригодилось таким как я. Прошу не забрасывать помидорами Я только начинаю постигать азы АД..
 
Заранее примного благодарен!

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 12:25 20-01-2008
pazdak

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeH

Цитата:
2. В Win2k3 R2 SP1 в DFS имеется некая служба, которая управляет листингом расшареных папок на сервере применительно к каждому пользователю или орг. единице. Я так понимаю, что она очень пригодилась бы для того, чтобы не засвечивать пользователям личные папки их коллег, думаю это совсем ни к чему дабы лишить их соблазна по ним полазить  

Если я Вас правильно понял, то имеется ввиду, чтобы пользователь мог видеть только те папки к которым у него есть доступ?
Если да, то в W2k3 встроенной функции нет для этого!!! А вот в W2008 это будет уже штатная функция...
Я имею ввиду функционал Windows Server 2003 Access-based Enumeration
Есть небольшая статья по поводу связки DFS и ABE, но она для старого DFS, тот что был до выхода W2k3 R2:
How to implement Windows Server 2003 Access-based Enumeration in a DFS environment
Как я понял Вы используете DFS именно из R2???
 
Сразу оговорюсь, что у меня не получилось настроить DFS-Namespace в связке с ABE, т.е. ничего не работало, но это возможно только у меня так, т.к. я видел рабочий вариант этого решения, но найти как говорится 10 отличий не смог... Так и забросил это дело.

Всего записей: 376 | Зарегистр. 13-02-2003 | Отправлено: 14:19 20-01-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так.... С папками вроде разобрался методом "тыка": дал полный доступ для всех к корневой папке данных Data, далее начал играться с закладкой Security (Безопасность) у вложенных папок и распределять различные права на них для каждых группы/пользователей.. Оказалось что скрыть от глаз пользователей чужие папки не составляет никакого труда используя настройки Security (Безопасность)... Также при помощи той же закладки Безопасность удалось скрыть корневую папку данных дабы пользователи лазия по сетевому окружению не соблазнялись на серверыне шары
Посему, наверное, можно считать, что с первым и вторым вопросами разобрались! Ура!
 
pazdak
Именно, ABE. Аналогично, поковырялся и так и не смог нормально настроить в силу ограничений самого ABE, а именно - ABE применимо к папкам 2-го уровня и ниже, т.е. на корневые папки ABE не распространяется. Да и собсна разобравшись с закладкой Безопасность потерял интерес к этой утилитке вовсе. Так что отличия скорее всего кроются в закладке Безопасность.
 
ЗЫ: Кто-нибудь подскажет как разобраться с доуступом к принтерам?..

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 15:33 20-01-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался и с 3им пунктом ( http://www.windowsnetworking.com/articles_tutorials/Deploying-Printers-Group-Policy-Windows-R2.html )
Всем спасибо за внимание

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 22:39 20-01-2008 | Исправлено: DeH, 22:40 20-01-2008
Xein

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так.... С папками вроде разобрался методом "тыка": дал полный доступ для всех к корневой папке данных Data, далее начал играться с закладкой Security (Безопасность) у вложенных папок и распределять различные права на них для каждых группы/пользователей.. Оказалось что скрыть от глаз пользователей чужие папки не составляет никакого труда используя настройки Security (Безопасность)... Также при помощи той же закладки Безопасность удалось скрыть корневую папку

 
Как ты скрыл папки? C помощью ABE?

Всего записей: 24 | Зарегистр. 08-08-2007 | Отправлено: 16:44 28-01-2008
Xein

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё, разобрался сам

Всего записей: 24 | Зарегистр. 08-08-2007 | Отправлено: 09:47 01-02-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотелось бы отметить один важный момент для начинающих работать с GP в AD:
при конфигурировании раздела GP "Настройки компьютера" необходимо учитывать то, что компьютер, к которому применяются эти политики, должен находиться в OU, на который распространяется эта GP. По умолчанию при добавлении компьютера в домен он помещается в OU Computers, на который по умолчанию распространяется Default Domain Policy. Поэтому для лучшей управляемости появляющиеся компьютеры следует перемещать в OU с пользователями, которые заходят с этих компьютеров.  
Долго бился над проблемой почему у меня не применяются GP Computer Settings. Желаю Вам не наступать на мои грабли. Удачи!

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 12:42 11-10-2008 | Исправлено: DeH, 12:50 11-10-2008
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Практические азы AD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru