Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Локальный администратор, но юзер в домене

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

Elblang



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как мне настроить, дабы пользователь регистрящийся в домен на локальной машине имел права администратора. Но в домене был бы обычным пользователем? Вроде и простое решение должно быть? Но как то не получается.  
 
 


Ссылки по теме:
 
How to Configure a Global Group to Be a Member of the Administrators Group on all Workstations
 
Старые темы:
 
Админские права на локальной машине, и не админские в домене
Юзер в домен+Администратор на станции
 

Всего записей: 145 | Зарегистр. 26-03-2002 | Отправлено: 20:25 30-05-2004 | Исправлено: lynx, 02:49 26-10-2004
raw1



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74
Настроен DHCP и правильно раздает ИП и прописывает ДНС.  
На Win 2K3 когда я все это дело настраивал после кнопки Добавить вылезало сообщение с просьбой ввести логин и пароль доменного админа.  
А вот в этом домене на Win 2008R2 такого вообще нет.
Причем эта ситуация только на  2 из 3 компьютерах, а на 1 все получилось как положено.
Винда везде одинаковая, сетевые настройки также раздаются DHCP. Все также...

Всего записей: 144 | Зарегистр. 08-02-2007 | Отправлено: 08:00 13-02-2010
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
raw1
а ты попробуй на машину зайти под доменным админом и добавить доменного пользователя в локальных администраторов, тогда и запрашивать права не будет, проверь сначала так всё прокатит или нет

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 14:20 13-02-2010
artemk

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74
да это и так сделано, просто пару раз ушлые админы клиента сбрасывали самые страшные пароли, по просьбе моих пользователей, а начальство потом глаза на это закрыло, я пытаюсь решить такую проблему административными методами, но хотелось бы чтоб вариантов не осталось...

Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 04:00 15-02-2010
raw1



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74
Теперь вообще перестал пускать в домен.  
Создал нового доменного админа, пытаюсь ввести машину в домен.
Вылезает ошибка про множественные подключения (хотя на сервере проверял, никаких сессий для этого компа нет), а если и пишет добро пожаловать в домен, то при перезагрузке и выборе входа пользователя в домен выдает "домен недоступен".
В сервере ничего не ковырял.
При чем на одном компе то все получилось сразу! Без проблем вошел в домен и работал. После этого я его вывел из домена и теперь назад уже никак.

Всего записей: 144 | Зарегистр. 08-02-2007 | Отправлено: 07:01 15-02-2010 | Исправлено: raw1, 07:05 15-02-2010
raw1



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сейчас вот переустановил ось на клиентской машине (WinXP SP3).
С сервера удалил компьютера все какие были, создал нового пользователя, дал ему права админа.
Ввел этот комп в домен.
После перезагрузки в окне ввода пользователя и пароля очень долго висела надпись "Обновляется список доменов" (мин. 5).
После входа в домен свеже созданного пользователя (с правами админа) создание профиля происходило еще дольше, причем комп просто висел, и индикатор HDD не мигал.
После загрузки сразу же за шел в Локальные пользователи и группы -> Группы -> Администраторы - в этот момент окно подвисает на сек. 40 и при нажатии кнопки "Добавить" в разделе "Размещение" появляется имя локального компьютера, но не домена.
Пробовал завершить сеанс и зайти локальным админом - такая же ситуация, не показывает он домен и все.
Подскажите пожалста, неужели это только у меня такая проблема.
 
Разобрался сам...
 
Для справки:
Во первых ошибка про множественные подключения выскакивала из-за того, что я не отключил сетевой диск с сервера. (только непонятно почему она появлялась только в 50% случаев).
 
Во вторых проблемы с длительными входами и поисками домена оказались как и говорилось ранее из-за настройки DHCP.  
В моем случае у для выхода в инет через нашего провайдера необходимо указывать адрес его DNS сервера, что я и сделал. После чего я добавил адрес сервера домена.  
 
И вот тут то ошибка и закралась....
 
Оказывается обязательно первым по списку должен идти адрес сервера домена, а уже только потом адрес провайдера инета. (хотя не вижу особой разницы).

Всего записей: 144 | Зарегистр. 08-02-2007 | Отправлено: 09:06 16-02-2010 | Исправлено: raw1, 11:43 16-02-2010
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ooptimum

Цитата:
В GPO: Computer Configuration -> Windows Settings -> Security Settings -> Restricted Groups, добавляешь группу "Administrators" (или как там эта группа называется), а в нее -- доменного пользователя, которому надо повысить привилегии. Если привилегии надо повысить только на определенных компьютерах, то разрешаешь доступ по чтению к этому GPO только этим компьютерам.

после данных манипуляций, учетная запись пользователя и администратора потеряла права.
Как вернуть все обратно?

Всего записей: 333 | Зарегистр. 01-05-2006 | Отправлено: 16:00 05-03-2010
Aleksey777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот вы чудики.. Все написано настолько понятно, что не возможно ошибиться.
 
Первое и САМОЕ главное в домене. На компах которые входят в домен, должен быть правильно прописан айпи адрес ДНС сервера, того самого сервера где находится мастер схема домена. Соответственно на самом сервере домена должен быть не криво настроеный днс.
 
В этом случае ваши компы будут без проблем входить в домен и иметь доступ к доменным учетным записям.
 
Чтобы при вводе компа в домен, ему автоматом прописывались Администратор домена и Пользователи домена как локальные администраторы компа, самая простая схема здесь. На русском для русских серверов.
 
Active Directory пользователи и компьютеры, правой кнопкой на имя домена - свойства
Group policy - редактировать
 
Конфигурация компьютера/Конфигурация Windows/Параметры безопасности/Группы с ограниченным доступом
Добавить туда группу Administrators  Domain.ru/Builtin
Включить в нее группы Пользователи домена, Администраторы домена

Всего записей: 192 | Зарегистр. 24-03-2005 | Отправлено: 15:57 17-03-2011
AMentat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема следующая:
При включении учетки компа в подразделение с политикой "Локальный админ" (ЛА) случается трабл - открываю "Управление" данным компом, пытаюсь войти в "Просмотр событий" - получаю сообщение "Не удалось подключиться к компьютеру ххх . Произошла следующая ошибка: отказано в доступе". Хотя на компах, где политика ЛА не применена, консоль управления удаленно работает отлично.
И так по всем веткам консоли управления. Кто подскажет, где копать

Всего записей: 5 | Зарегистр. 28-02-2003 | Отправлено: 18:58 05-04-2011
slide1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Методом из шапки "How to Configure a Global Group to Be a Member of the Administrators Group on all Workstations " получилось, что юзеры теперь могут заходить на DC  -    \\dc\c$
Нужно чтобы были только локальные права администратора
И обязательно автоматизировать этот процесс на DC. Метод вручную не интересует.
 
Спасибо

Всего записей: 55 | Зарегистр. 25-03-2005 | Отправлено: 05:00 15-09-2011
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как быть добавил ПК в домен, ограничил права, под локальным админом и пользователем стали урезанные права, удалил ПК из домена, но на локальном компьютере все равно остались урезанные права локального администратора, наверное кеш?gpupdate /force не помогает

Всего записей: 3397 | Зарегистр. 20-05-2006 | Отправлено: 19:05 13-10-2011
Nimnool

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пробовал прописывать через Restricted Group ... что все Domain Users мемберы группы Администраторы ...
Получилось что Юзвери через \\имя компа\C$ получают доступ на все соседние компы.
 
Хочется ограничить через GPO что:
  локальным админом является локально залогиненый юзер домена, а на других компах он просто юзер домена.
 
Такое возможно ?
 
 

Всего записей: 10 | Зарегистр. 14-12-2005 | Отправлено: 16:43 26-03-2012
ypapa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Внимание напомните как через GPO в домене убрать наооборот из группы локальных админов

Всего записей: 88 | Зарегистр. 20-08-2007 | Отправлено: 15:02 19-11-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Локальный администратор, но юзер в домене


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru