PDA

Показать полную графическую версию : Организация контроля ввода рабочих станций в домен.


efficeon
23-12-2010, 17:09
Всем привет.
Прошу помощи на следующий вопрос.
Когда "свежую" рабочую станцию вводят/регистрируют (не знаю как корректнее) в домене, есть ли возможность добавить какую либо процедуру подтверждения ввода/регистрации?
Связано это с тем, что мне необходимо проверять настройки новых рабочих станций перед тем как админы их введут/зарегистрируют в домен.

lxa85
23-12-2010, 21:23
efficeon, можно попробовать групповой политикой выполнять некий скрипт на машинах домена. Для избежания многочисленных повторов вводить создание "ключевого" файла на проверенных машинах.

xoxmodav
23-12-2010, 21:57
efficeon, с помощью групповых политик можно производить настройку этих самых новых рабочих станций. Если же вы хотите сделать так, чтобы без вашего одобрения добавить рабочие станции в домен администратор не могли - это не реализуемо, функционал премодерации новых станций в домене ещё не появился.

efficeon
24-12-2010, 10:27
efficeon, можно попробовать групповой политикой выполнять некий скрипт на машинах домена. Для избежания многочисленных повторов вводить создание "ключевого" файла на проверенных машинах. »
я ничего не понял из написаного :)

Я имел ввиду, что мне необходимо чтобы админы не могли вводить рабочие станции в домен без моего ведома.

Если же вы хотите сделать так, чтобы без вашего одобрения добавить рабочие станции в домен администратор не могли - это не реализуемо, функционал премодерации новых станций в домене ещё не появился. »

А есть возможность видеть списки (или получать уведомления) введенных станций в домен?

xoxmodav
24-12-2010, 11:43
чтобы админы не могли вводить рабочие станции в домен без моего ведома. »
Под админами подразумеваются лица, обладающие правами "Администраторов домена"?

А есть возможность видеть списки (или получать уведомления) введенных станций в домен? »
По умолчанию все нововведённые рабочие станции в Active Directory помещаются в каталог "Computers". Можно создать отдельный каталог в AD, куда перенести уже имеющиеся раб.станции из каталога "Computers", а затем регулярно проверять появление новых учётных записей в этом каталоге.




© OSzone.net 2001-2012