Author Topic: Active Directory  (Read 4590 times)

0 Members and 1 Guest are viewing this topic.

Offline empty

  • Jr. Member
  • **
  • Posts: 73
  • Karma: +0/-0
Active Directory
« on: June 28, 2006, 22:53:29 »
Всем привет. Вопросов собственно два.

1 (для очень опытных) Проблема в следующем. На машине А стоит Active Directory, работает нормально, все вроде бы устраивает. Недавно приобрели машину Б (более мошней). Можно ли как-нибудь эту Active Directory с машины А перекинуть на машину Б, чтоб машину А отдать в другой отдел? Просто никогда с таким не сталкивался, а рисковать не хотелось бы... в другой раз

2. Пользователи жалуются, что не могут писать диски (ссылаются на запрет администратором). Посмотрел политики, никгде явных запретов нет, да и сам не помню чтоб запрещал  Подскажите пожалуйста, в чем может быть проблема. (политики Active Directory особо не настраивал)
« Last Edit: June 28, 2006, 22:54:27 by empty »

Offline sie

  • Full Member
  • ***
  • Posts: 108
  • Karma: +0/-0
Active Directory
« Reply #1 on: June 28, 2006, 23:09:57 »
1. Не знаю. Сам бы с удовольствием послушал ответы
2. Какие диски? CD-R/RW? Какой программой пользуются? Nero? - если да, установи Nero Burn Rights. Если нет, то уточни что за диски.

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Active Directory
« Reply #2 on: June 29, 2006, 00:34:30 »
1. Поднять на Б дополнительный контроллер, который получит список AD, а потом, при необходимости, поменять ему роль на основного.

2. Запрет на ветку реестра к доступу на ATAPI/IDE драйвы по умолчанию стоит, если его убрать, то и Nero Burn Rights не надо.

Offline empty

  • Jr. Member
  • **
  • Posts: 73
  • Karma: +0/-0
Active Directory
« Reply #3 on: June 29, 2006, 08:41:10 »
Unit, большое спасибо. А по поводу второго вопроса: централизованно нельзя это сделать? неохото ходить каждому и править реестр

Offline Diver

  • Hero Member
  • *****
  • Posts: 790
  • Karma: +2/-0
Active Directory
« Reply #4 on: June 29, 2006, 09:17:23 »
Quote from: empty
Unit, большое спасибо. А по поводу второго вопроса: централизованно нельзя это сделать? неохото ходить каждому и править реестр
Напиши скрипт и через актив директори у каждого запусти...
MCP

Offline ack

  • Jr. Member
  • **
  • Posts: 75
  • Karma: +0/-0
    • http://
Active Directory
« Reply #5 on: June 29, 2006, 20:12:04 »
Quote from: empty
Unit, большое спасибо. А по поводу второго вопроса: централизованно нельзя это сделать? неохото ходить каждому и править реестр
Через групповые политики

Offline empty

  • Jr. Member
  • **
  • Posts: 73
  • Karma: +0/-0
Active Directory
« Reply #6 on: July 05, 2006, 10:26:29 »
подскажите пожалуйста еще один момент...
проблема с доступом на сервер терминалов... в политике определил пользователей и группы: Администратор;1С;Пользователи удаленого раб. стола; которым разрешен вход через службу терминалов...
все равно не пускает. В результирующей политики (режим планирования) этот пункт помечен красным знаком... в свойствах написано (процесс обработки политики не пытался настроить параметр)

Offline visual

  • Hero Member
  • *****
  • Posts: 714
  • Karma: +0/-0
    • http://
Active Directory
« Reply #7 on: July 05, 2006, 19:14:40 »
Quote from: empty
все равно не пускает. В результирующей политики (режим планирования) этот пункт помечен красным знаком... в свойствах написано (процесс обработки политики не пытался настроить параметр)
терминальный сервер на Windows 2000 или Windows 2003?
сервер лицензий активен?
режим лицензирования per device или per user?
пользователь, которого не пускает, в какие группы входит?
пользователь, которого не пускает, на какой операционной системе работает?
и последний вопрос, какую документацию по развертыванию терминального сервиса ты уже прочитал?

P.S. рекомендую к прочтению перед сном ftp://disk.tom.ru/upload/terminal/WinServer.pdf

Offline Immelstorunn

  • Newbie
  • *
  • Posts: 1
  • Karma: +0/-0
Active Directory
« Reply #8 on: March 01, 2007, 17:52:48 »
Извините, что апаю данную тему столь ламеровским вопросом, просто поиск ничего не дал. Итак:
Есть сервер. На сервере есть папка. К данной папке надо дать доступ. Машина, которой надо дать доступ, не прописана в Active Directory (в смысле никак не заведена). Как мне добавить машину в качестве пользователя в Active Directory? В смысле, сама процедура добавления нового пользователя предельно проста, как потом заставить ту машину заходить на сервер именно под свежесозданным пользователем?

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Active Directory
« Reply #9 on: March 01, 2007, 19:24:14 »
Приделайте шару на какой-нибудь диск сетевой под нужным именем юзера. С ХР уже даже позволяет пароль запомнить для подключения шары автоматом.