Tomsk Sysadmins Forum
Windows => Администрирование => Topic started by: Vyacheslav1 on October 30, 2007, 12:10:25
-
Никто не знает почему в Windows Server 2003 R2 нет панели управления "Учетные записи пользователей"? Эта машина не является ни контроллером домена, ни доменным сервером. На ней стоит сервер 1С. Я захотел добавить на машину с Windows Server 2003 R2 доменных пользователей и не нашел этой панели. И как их теперь добавить?
-
Учим матчасть.. или правым кликом на Мой компьютер - Управление - раздел Локальные пользоваели и группы
-
Эта машина не является ни контроллером домена, ни доменным сервером ... Я захотел добавить на машину с Windows Server 2003 R2 доменных пользователей и не нашел этой панели. И как их теперь добавить?
Домен-то вообще есть?! (С Ваших слов как-то неочевидно). А если домен есть, то надо пользоваться оснасткой "Active Directory - пользователи и компьютеры", это самый простой вариант. Или dsadd user. Если доступно в понимании, то можно использовать ldp.exe.
-
>Учим матчасть.. или правым кликом на Мой компьютер - Управление - раздел Локальные пользоваели >и группы
В том то и дело, что это будут локальные пользователи. А мне нужен доменный. Т.е. в этом случае я могу создать локального пользователя. А мне нужно добавить доменного.
Домен есть. Но контроллер домена на линуксе, поэтому вкладки Active Directory нет. Компьютер входит в домен, причем как обычный рядовой
-
А мне нужно добавить доменного.
Если LDAP-каталог на GNU\Linux (похоже, у Вас OpenLDAP или Fedora Directory Service), то нужны и утилиты администрирования (для управления учетными записями пользователей LDAP-каталога = домена безопасности) соответствующие. По понятным причинам, в стандартной поставке R2 Вы их не найдете (особенно в виде привычных MMC-консолей). Кажется, не стоит Вам советовать пробовать ldp.exe (по-моему, стандартная тулза в Винде), для Вашей же безопасности. Должны быть графические утилиты (веб-интерфейс) для Вашего LDAP-сервиса на Linux. Может был или даже есть администратор этого домена безопасности? Или не хочется его тревожить
-
Домен есть. Но контроллер домена на линуксе, поэтому вкладки Active Directory нет. Компьютер входит в домен, причем как обычный рядовой
Поставьте на Линукс phpLdapAdmin - у него есть все необходимое для работы с LDAP. Но он спасет вас только в том случае, если у вас действительно на самбе учетные записи находятся именно в LDAP. Если нет, тогда идите в консоль Линукса и упражняйтесь с командой 'net' (как в винде, но не совсем). У нее есть все необходимое для вас, но без окошек и галочек.
-
Если LDAP-каталог на GNU\Linux (похоже, у Вас OpenLDAP или Fedora Directory Service), то нужны и утилиты администрирования (для управления учетными записями пользователей LDAP-каталога = домена безопасности) соответствующие. По понятным причинам, в стандартной поставке R2 Вы их не найдете (особенно в виде привычных MMC-консолей). Кажется, не стоит Вам советовать пробовать ldp.exe (по-моему, стандартная тулза в Винде), для Вашей же безопасности. Должны быть графические утилиты (веб-интерфейс) для Вашего LDAP-сервиса на Linux. Может был или даже есть администратор этого домена безопасности? Или не хочется его тревожить
Они сами не хотят тревожиться. Просто сказали незнаю)
Вообще контроллер домена на Fedora 7 samba 3
Клиенты WinXP SP2. Там панели управления есть. И можно добавить на любой клиент любого доменного пользователя. Но купили еще и Win Server 2003 R2, а там этой панели нет. Т.е. машина с Win server 2003 R2 тот же самый клиент
-
Если ваш администратор не хочет тревожиться настолько, что уже неделю стоит работа, то по моему мнению стоит предупредит его, а потом таки написать докладную на имя начальника отдела или директора. Потому что если уж он настроил мега чудо, то кому как не ему в нем разбираться?? Короче я вам уже второй раз говорю - это не ваша головная боль.
-
Клиенты WinXP SP2. Там панели управления есть. И можно добавить на любой клиент любого доменного пользователя.
В Панели управления Win XP действительно можно управлять учетными записями пользователей, в 2003 такой возможности нет. НО! Вам уже писали, что функционал, который как я понял Вам требуется, доступен в оснастке "Локальные группы и пользователи". Это те же возможности, только выглядят иначе. А оснастка "Локальные группы и пользователи" доступна как в ХР, так и в 2003, как уже тоже писали, через Мой компьютер - Правая кнопка мыши - Управление. Можно и через "Администрирование" ее запустить, и через mmc.exe.
ПС. А зачем вообще это делать локально на клиенте?
-
В Панели управления Win XP действительно можно управлять учетными записями пользователей, в 2003 такой возможности нет. НО! Вам уже писали, что функционал, который как я понял Вам требуется, доступен в оснастке "Локальные группы и пользователи". Это те же возможности, только выглядят иначе. А оснастка "Локальные группы и пользователи" доступна как в ХР, так и в 2003, как уже тоже писали, через Мой компьютер - Правая кнопка мыши - Управление. Можно и через "Администрирование" ее запустить, и через mmc.exe.
ПС. А зачем вообще это делать локально на клиенте?
Я не админ. Не знаю других способов. Можно удаленно завести пользователя на машине? И другое, "Локальные группы и пользователи" там же только локальных пользователей можно создавать? Или я не прав? Т.е. там предлагается ввести логин и пароль, а как добавить пользователя из домена?
-
Если у вас домен, и машина в домене, то учетки уже "на месте". В этом и есть смысл домена.
-
В Панели управления Win XP действительно можно управлять учетными записями пользователей, в 2003 такой возможности нет. НО! Вам уже писали, что функционал, который как я понял Вам требуется, доступен в оснастке "Локальные группы и пользователи". Это те же возможности, только выглядят иначе. А оснастка "Локальные группы и пользователи" доступна как в ХР, так и в 2003, как уже тоже писали, через Мой компьютер - Правая кнопка мыши - Управление. Можно и через "Администрирование" ее запустить, и через mmc.exe.
ПС. А зачем вообще это делать локально на клиенте?
Может Вы говорите, о том чтобы создать доменного пользователя? Нет этот пользователь уже создан. Учетная запись прописана в контроллере домена. Теперь я хочу добавить созданного пользователя на комп с Win Server 2003. Чтобы у него был доступ на этот комп. Я могу зайти на этот комп с учетной записью администратора и создать учетную запись через "управление компьютером - локальные пользователи" с тем же именем и паролем, которая уже заведена в контроллере домена. Тогда учетная запись будет выглядеть так имя_компьютера\имя_пользователя. И у нее будет доступ к ресурсам домена. Я так и сделал, дал этой учетной записи права администратора на этом компе. Эти права будут действительны если я буду заходить на этот комп локально(при входе можно указать либо ты заходишь под компьютером либо под доменом). Так вот если заходить под доменом, тогда у этой учетной записи не будет прав администратора. А мне нужны именно админские права, чтобы установить программу от имени этой учетной записи (чтобы эта прога работала от учетной записи имя_домена\имя_пользователя, вручную это у проги поменять нельзя). Для этого в Win XP есть панель управления "учетные записи пользователей". Я нажимаю обзор и вижу всех пользователей домена, выбираю нужную, добавляю и даю необходимые права. Как то же самое сделать на Win Server 2003?
-
Может Вы говорите, о том чтобы создать доменного пользователя? Нет этот пользователь уже создан. Учетная запись прописана в контроллере домена. Теперь я хочу добавить созданного пользователя на комп с Win Server 2003. Чтобы у него был доступ на этот комп. Я могу зайти на этот комп с учетной записью администратора и создать учетную запись через "управление компьютером - локальные пользователи" с тем же именем и паролем, которая уже заведена в контроллере домена. Тогда учетная запись будет выглядеть так имя_компьютера\имя_пользователя. И у нее будет доступ к ресурсам домена. Я так и сделал, дал этой учетной записи права администратора на этом компе. Эти права будут действительны если я буду заходить на этот комп локально(при входе можно указать либо ты заходишь под компьютером либо под доменом). Так вот если заходить под доменом, тогда у этой учетной записи не будет прав администратора. А мне нужны именно админские права, чтобы установить программу от имени этой учетной записи (чтобы эта прога работала от учетной записи имя_домена\имя_пользователя, вручную это у проги поменять нельзя). Для этого в Win XP есть панель управления "учетные записи пользователей". Я нажимаю обзор и вижу всех пользователей домена, выбираю нужную, добавляю и даю необходимые права. Как то же самое сделать на Win Server 2003?
Внеси доменного пользователя в группу локальных администраторов...
-
Внеси доменного пользователя в группу локальных администраторов...
А где это можно будет сделать? В контроллере домена? На самом компе с Win Server 2003 исходя из вышесказанного нет ни одного доменного пользователя с правами администратора
-
А где это можно будет сделать? В контроллере домена? На самом компе с Win Server 2003 исходя из вышесказанного нет ни одного доменного пользователя с правами администратора
где это делается уже несколько раз написали... мой комп-управление-лок-е пользователи и группы, далее выбираешь группу адинистраторы и в нее вносишь доменного пользователя. Все это можно проделать с правами локального админа, т.е. тебе надо войти в систему под именем имякомпа\администратор...
-
Все спасибо Не дошло до меня сразу
-
vlz