Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)
 
Предыдущая часть этой темы здесь.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:41 08-01-2008
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali1977
Business, Ultimate, Enterprise.

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 21:48 14-06-2008
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, как поменять время логона сразу всему org.unit'у?
У всех сейчас с 8 до 20, но без учёта выходных. Теперь перевожу на шестидневку, и нужно изменить логон-часы.

----------

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 09:12 24-06-2008
sVx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti
Ctrl + A - Properties - ...
 
 
Добавлено:
какой режим работы домена?

Всего записей: 157 | Зарегистр. 17-06-2004 | Отправлено: 09:46 24-06-2008
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sVx, забавно, что-то я про select all как-то даже и не подумал, сразу в поиск скриптов ударился...
 
 
 
Функциональные уровни домена и леса: 2003.

----------

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 20:43 24-06-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti

Цитата:
sVx, забавно, что-то я про select all как-то даже и не подумал, сразу в поиск скриптов ударился...

 Я тоже не догадалься и ждал ответа.Теперь узнал

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 07:55 25-06-2008
MadLord

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имеется сервер вин2к3 (PDC,AD,TS) и резевный сервер вин2к3 сп2 (DC,AD,TS).....вопрос следующего плана: как на резервном сервере скрыть определенные диски для определенной группы пользователей так, чтобы диски на основном домене для этих же пользователей остались видны?....думаю вопрос бы решился просто, если бы я перенес резервный сервер в отделый OU (сейчас он вместе с PDC в OU - Domain Controllers), но не знаю стоит ли так делать....

Всего записей: 13 | Зарегистр. 16-07-2007 | Отправлено: 13:31 25-06-2008
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadLord
Можно использовать разрешения безопасности NTFS. На резервном сервере запретить полный доступ определенной группе пользователей.

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 14:05 25-06-2008
MadLord

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это не вариант...как можно запретить полный доступ к диску С:\ ???....надо просто скрыть их...слышал правда, что и с помощью NTFS можно скрыть, но не нашел как....

Всего записей: 13 | Зарегистр. 16-07-2007 | Отправлено: 14:17 25-06-2008
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadLord
Так, а какая вообще цель скрытия дисков от пользователей? Могу предложить вариант - отнять у пользователей право записи на диск C:, оставить только чтение. Ну или совсем уж жуткий вариант - отнять право просмотра содержимого папки.

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 14:45 25-06-2008
MadLord

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
цель проста: юзвери запускают из терминала 1С, а сохраяют все свои отчеты только в опред сетевую папку, не видя остальных мест для сохранения...

Всего записей: 13 | Зарегистр. 16-07-2007 | Отправлено: 14:48 25-06-2008
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadLord

Цитата:
цель проста: юзвери запускают из терминала 1С, а сохраяют все свои отчеты только в опред сетевую папку, не видя остальных мест для сохранения...

ИМХО, в этой ситуации отнять права записи на диск - самое оптимальное. А юзверям сказать, что они должны сохранять документы в определнный каталог. А диски пусть видят. Сохранить доки в другое место всё равно не смогут.

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 14:59 25-06-2008
burzomin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может уже обсуждалось, но необходимо разместить компьютеры в домене по рабочим группам, например бухгалтерия, программисты и т.п. Как было указанов первой части форума пробовал разместить компьютеры по OU, не помогло.  
Может есть другие предложения. Спасибо!

Всего записей: 7 | Зарегистр. 15-12-2006 | Отправлено: 17:50 25-06-2008
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
burzomin что именно конкретно вы хотетие сделать и что не помогло? Что делали?
MadLord посмотри
http://forum.ru-board.com/topic.cgi?forum=8&topic=9031#1
http://articles.org.ru/cn/showdetail.php?cid=5630

Цитата:
 Скрыть диски в Проводнике
 
Раздел: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Параметр: NoDrives типа Dword.
Значения: 0x03FFFFFF = Скрывает все диски ; 0x3 = Скрывает только диски A и B ; 0x4 = Скрывает только диск C ; 0x8 = Скрывает только диск D ; 0x7 = Скрывает диски A, B и C ; 0xF = Скрывает только диски A, B, C и D ; 0x0 = Все диски видны
 

 
если с помощью групповых политик, то  
http://support.microsoft.com/kb/231289/ru
 
Имхо поиск рулит

----------
В конце концов причина причин оказалась в начале начал...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 04:50 26-06-2008
Vinsent01

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые господа.  
Пожалуйста дайте ссылку на описание инсталляции резеоного DC для сервера с  поднятым AD на W2K3 SE SP2 + Exchange.

Всего записей: 1 | Зарегистр. 26-06-2008 | Отправлено: 10:08 26-06-2008
MadLord

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to VovaMozg
опять не совсем то...если скрывать диски по по первым двум ссылкам, то диски скроются для всех, а надо для определенных пользователей....если через GPO, то нужно выносить резервный сервер в отдельный OU, что я не решаюсь делать(стоит ли его переносить или возникнут проблемы)....

Всего записей: 13 | Зарегистр. 16-07-2007 | Отправлено: 10:13 26-06-2008
burzomin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за интересную информацию, о не то. Повоторю, есть домен, к нем подключены компьютеры. все компьютеры в сетевом окружении в одной куче. Необходимо их разместить по полочкам. К примеру: бухгалтерия отдельно, программеры отдельно. Также, если не трудно, подскажите как ограничить просмоттр одной группой компьютеров другой группы?
Заранее благодарен.

Всего записей: 7 | Зарегистр. 15-12-2006 | Отправлено: 10:18 26-06-2008
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
burzomin
Никак. Да и не нужно это. Есть одна хорошая фраза: "Пользователю в сетевом окружении делать нечего." Используй сетевые диски, домашние каталоги, перемещаемый профили, перенаправление папок, DFS. Иными словами организуй всё так, чтобы пользователи работали и им НЕ НУЖНО было открывать сетевое окружение. Если уж очень хочется навести порядок в сетевом окружении, тогда выработай систему именования компьютеров. Например компьютеры бухгалтерии назови (B01, B08), компьютеры секретарей (S01, S02) и т.д.
 
Добавлено:
MadLord

Цитата:
опять не совсем то...если скрывать диски по по первым двум ссылкам, то диски скроются для всех, а надо для определенных пользователей....если через GPO, то нужно выносить резервный сервер в отдельный OU, что я не решаюсь делать(стоит ли его переносить или возникнут проблемы)....

Если уж так хочется именно скрыть диски, тогда могу предложить два варианта:
1) Переместить DC в отдельный OU, создать политику скрывающую диски и к этому OU прилинковать политику применяемую к контроллеру домена.
2) Оставить DC в родном OU, создать политику скрывающую диски и при помощи разрешений безопасности разрешить только целевой группе чтение/применение политики.
 
Второй вариант мне кажется более безопасным, хотя ИМХО - скрывать диски при помощи ключей реестра - глупость. Любой сторонний файловый менеждер будет вполне успешно видеть и работать со скрытыми дисками да и при обращении к диску по букве (C:\, D:\) доступ к диску все равно будет. Вариант с разрешениями NTFS, предложенный мною выше ограничит пользоватям доступ к дискам независимо от того, каким файловым менеджером они пользуются.

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 12:44 26-06-2008 | Исправлено: RoDeZiya, 12:57 26-06-2008
burzomin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya
Спасибо большое, еще один вопрос. дело в том, что у нас в "фирме" около 1000 компов из которых более половины  - это удаленные оффисы, которые соединяются с центральным оффисом по выделенным каналам. Не очень уж хочется каши в одном большом каталоге. Вот и поэтому хочется разложить по группам как-то, если конечно возможно. К примеру имя компа.номер_удаленного филиала.имя_домена.

Всего записей: 7 | Зарегистр. 15-12-2006 | Отправлено: 16:28 26-06-2008 | Исправлено: burzomin, 17:00 26-06-2008
MadLord

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to RoDeZiya
за второй вариант спасибо...совсем забыл, что можно разделить права пользователям на политики....попробую...

Всего записей: 13 | Зарегистр. 16-07-2007 | Отправлено: 07:52 27-06-2008
S4astliff4ik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
burzomin,а разве ты не ответил сам на свой вопрос???
 
Вопрос -
Цитата:
хочется разложить по группам как-то

 
Ответ -
Цитата:
имя компа.номер_удаленного филиала.имя_домена

 
Например : Фамилия зверя + 1 буква от имени ,дефис филиал   PUPKINV-SH  IVANOVN-TM
 
 


----------
S4astliff4ik - он такой один ...

Всего записей: 858 | Зарегистр. 20-01-2008 | Отправлено: 09:44 27-06-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru