Войти

Показать полную графическую версию : Пользователи домена не имеют прав на запись на локальные диски!


C+C
01-07-2008, 08:56
После подключения компьютера к домену захожу в свойства локального диска "С" (D, E, F), открываю вкладку "Безопасность" и не вижу там доменную группу, т.е. пользователи домена не имеют никаких прав на лок.диски! Разумеется ручками все добавляется и нормально работает, но разве это не должно происходить автоматически?

Vladimir_17
01-07-2008, 09:32
Значит NTFS разрешения были удалены ранее

C+C
01-07-2008, 10:03
Значит NTFS разрешения были удалены ранее »
Нет, ранее ничего не удалял...

Еще вопрос к экспертам:
GP - конф.компьютера - конф.windows - Параметры безопасности - Файловая система.
Для решения данной проблемы здесь нужно добавлять %SystemDrive%, D:\ и т.д.??

GreenIce
01-07-2008, 10:28
В свойствах локального диска и не будет доменных груп при включении компьтера в домен. Там есть стандартные локальные группы пользователь, опытный пользователь, администраторы. В которые в свою очередь при включении компьютера в домен добавляются доменные группы. В пользователей - домен юзеры в админов - домен админы.

C+C
01-07-2008, 10:57
эм... да, такое есть, но мне надо чтоб в "опытные пользователи" добавилась группа "мои пользователи"...

GreenIce
01-07-2008, 11:07
Можно руками добавить, можно через политику компьютеров настроить политику групп ограниченного доступа и включить туда нужные группы.

C+C
01-07-2008, 11:14
настроить политику групп ограниченного доступа »
Там я все настроил, но не работает...((

GreenIce
01-07-2008, 11:50
1 Политика групп ограниченного доступа настраивается для компьютеров то есть должна применятся к контейнеру с компьютерами
2 при настроеке группа опытные пользователи пишется просто русскими буквами один в один как видно на локальном компьютере т.е. из списка выбирать ее нельзя потому как ее там нет.
3 политика компьютера на локальных компах обновляется при перезагрузке или раз в 1-3 часа, либо по спец команде
Если не помогло то подробнее что делали и что не получилось.

HLT
01-07-2008, 12:50
не вижу там доменную группу »
При вводе компьютера в домен группа DOMAIN\Domain Users становится членом локальной группы Users
Так что всё нормально: если ничего никто руками не удалял - группе Users даны соответствующие NTFS разрешения, и члены группы DOMAIN\Domain Users их тоже получают

настроить политику групп ограниченного доступа »Там я все настроил, но не работает »
Вместо названия группы "Опытные пользователи" можно указать её SID: S-1-5-32-547




© OSzone.net 2001-2012