Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

bu536



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Active Directory (AD)
смотрите также: Групповые политики (Group Policy)
Эта тема является общей по AD. Она также является отправной точкой, откуда можно перейти к другим темам по AD, где обсуждаются более сложные вопросы

 
В этой теме обсуждаются самые общие и теоретические вопросы службы каталогов Microsoft Active Directory. Конкретные, частные вопросы лучше обсуждать в отдельных темах. Это удобно тем, что всегда можно сразу найти обсуждение конкретной проблемы, вместо того, чтобы перечитывать все общие вопросы. Для поиска подходящей темы пользуйтесь Картой форума, Инструкцией по решению проблем или подборкой ссылок на темы форума. Также обратите внимание, что тема, посвящённая общим вопросам по групповым политикам (Group Policy), находится здесь: Групповые политики (Group Policy, GPO): документация, ссылки.
 
» Как отличить общий вопрос от частного?
 
» Ссылки на темы форума "В помощь системному администратору", посвященные Active Directory
 
» Полезные ресурсы по Active Directory (AD)

Всего записей: 647 | Зарегистр. 08-12-2001 | Отправлено: 01:14 03-02-2004 | Исправлено: drros, 12:54 12-07-2006
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golkanavt

Цитата:
Всех с наступившим, наилучшие пожелания. Вопрос такой - реально ли поднять DHCP+DNS на W2k3 без AD?  

Поднять DHCP и DNS без AD конечно-же можно. Просто добавте эти две роли и произведите необходимые настройки.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 16:51 05-01-2008
Lanista

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите, поставил домен на Виндовс 2003 сервер,
всё норм, завел пользователей, подцепил к домену.
но все они по умолчанию "пользователи домена" и соответсвенно нифига не могут:
 
правая кнопка=> создать -есть тока папка и ярлык (обычно там много чего еще)
 
запускаешь Ворд, он говорит типа вот ты новый пользователь, введи имя инициалы, всё норм, при следующем запуске - тоже самое
 
ну еще много нюансов, которые делают неудобной работу.
 
всё это реально решается, если сделать их администраторами, но это им жирно
 
как решить проблему без повышенияя прав пользователей до админа?
 
Заранее благодарен

Всего записей: 3 | Зарегистр. 24-02-2007 | Отправлено: 21:20 05-01-2008
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lanista
Это можно сделать мильоном способов. Можно через net localgroup. Можно воспользоваться таким сценарием. А можно добавить пользователя через функционал restricted groups.
Пардон. Несколько не то вам посоветовал... А если попробовать такой подход и ограничивать права пользователей только при работе с некоторыми приложениями? Или через AutoIt запускать приложение с правами администратора, а сам сценарий AutoIT зашифровать, делая это таким образом?

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 01:13 06-01-2008 | Исправлено: TCPIP, 01:34 06-01-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lanista

Цитата:
правая кнопка=> создать -есть тока папка и ярлык (обычно там много чего еще)

А что нужно? "много чего еще" - это что? Если на рабочей станции установлены программы, то попробуйте их запустить под учетной записью пользователя.
 

Цитата:
запускаешь Ворд, он говорит типа вот ты новый пользователь, введи имя инициалы, всё норм, при следующем запуске - тоже самое

Это не должно быть связано с тем, что пользователи работают под ограниченными учетными записями. Такое поведение Word'а у вас наблюдается на всех машинах?
 

Цитата:
ну еще много нюансов, которые делают неудобной работу.

Каких?
 
С профилями и настройкой групповых политик не мудрили?

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 16:19 06-01-2008
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya
Роли уже добавлены, в DHCP настройки областей указал, но без авторизации сервер адреса не раздает, а авторизация без домена не проходит. Как объехать это ограничение? Перекурил кучу мануалов бумажных и электронных, ответа не нашел.
 
Добавлено:
Вот что удалось найти здесь

Цитата:
A J Anto [MSFT] (Expert):
Q: Ok, is it possible to authorize a DHCP Windows Server 2003 without being in an active directory?  
A: if you want the DHCP server to operate in a non-active directory environ, then you should not domain-join the machine. In that case, the machine will be authorized independently of the Active Directory.

Домена нет, но как авторизовать сервер?

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 11:57 07-01-2008
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golkanavt
IMHO проблема в чем то другом, ты уверен что он не раздает, как я понимаю из предыдущего твоего поста у тебя есть альтернативный Dhcp.

Цитата:
A J Anto [MSFT] (Expert):
Q: Ok, is it possible to authorize a DHCP Windows Server 2003 without being in an active directory?  
A: if you want the DHCP server to operate in a non-active directory environ, then you should not domain-join the machine. In that case, the machine will be authorized independently of the Active Directory.

А это говорится про Dhcp сервак который сам в ходит в домен, опять же чтоб его не надо было авторизировать его просто надо вывести из домена.

Цитата:
if you want the DHCP server to operate in a non-active directory environ, then you should not domain-join the machine

 
 

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 12:24 07-01-2008
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага, там же:

Цитата:
A: Authorization happens this way: if a machine is attached to a domain, then it would check with AD to see if it authorized. If the server is not joined to any DHCP Active directory, then the authorization happens automatically - based on certain concepts.

Перезапустил DHCP сервер, выключил имеющийся в сети, запускаю ipconfig /renew на тестовом компе, в ответ получаю "DHCP server unreachable"

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 12:31 07-01-2008
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golkanavt
Блин щас проверю, но по моему на серваке который не входит в домен нет даже такой кнопки в настройках авторизация .
 
Добавлено:
Проверил, действительно нет, зато есть кнопка активировать/деактивировать область(пул), и не чего не мешает нажать эту кнопку. Проверить его работу в сети нет возможности, данный сервак стоит на домашней машине, но я думаю что все будет работать.

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 12:37 07-01-2008
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lykym
Меня смущало сообщение о необходимости авторизации сервера. После перезапуска оно действительно пропало, осталось разобраться, почему не выдаются адреса.

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 13:16 07-01-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali1977

Цитата:
если я не ошибаюсь то простые пользователи по умолчанию не могут разшаривать папки по крайне мере у меня так на 2003 сервере ниче вроде не настраивал дополнительно

  Спасибо,да по умолчанию юзеры не смогут шарит папку(честно до етого не знал,пробовал и убедился).Оказывается у тех пользователей было локальная админ.право.Может мне кто нибудь подскажет что это за вещь?Как создается и как узнать что он является локальным админом или нет?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 14:34 07-01-2008
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rkhodjaev

Цитата:
Оказывается у тех пользователей было локальная админ.право.Может мне кто нибудь подскажет что это за вещь?Как создается и как узнать что он является локальным админом или нет?

Restrict Group - задается через GPO в разделе computer configuration

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 15:49 07-01-2008 | Исправлено: Lykym, 15:52 07-01-2008
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Переезжаем в следующую часть:
 
Общие вопросы про AD (Active Directory) - часть II

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 13:42 08-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Общие вопросы про AD (Active Directory)
emx (08-01-2008 13:43): Общие вопросы про AD (Active Directory) - часть II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru