PDA

Показать полную графическую версию : Изменения состава локальных администраторов


lumoder
16-12-2007, 21:25
Есть задача определенных юзеров (например группу техподдержки) добавить в группу локальных админов, сохранив при этом уже существующих ее членов. Групповая политика через определение состава локальных групп дает не совсем правильный эффект - она замещает состав группы админов своим. В принципе можно было бы объединить всех, кто должен быть админами на определенных компах в группу и эти компы поместить в одно подразделение и на него навесить политику, но могут возникнуть исключения, что, например, в подразделении один юзер должен быть админом, а все остальные нет, тогда получается, нужно для каждого компа подразделение создавать? Как тут быть?

HLT
17-12-2007, 09:54
групповой политикой в логон скрипт _компьютера_

net localgroup Administrators /add domain\group

lumoder
18-12-2007, 18:43
Хм. А разве логон скрипт не с правами юзера исполняется? Насколько я понимаю, у юзера добавление в админы не пройдет...

madmax24
18-12-2007, 23:16
Логон скрипт компьютера исполняется от system.
А так как выше было указано, что
логон скрипт _компьютера_ »
то проблемм с его запуском не должно быть. Он отработает корректно.

gadkin
19-12-2007, 12:55
Логон скрипт компьютера исполняется от system. »

точно точно )

lumoder
23-12-2007, 12:42
Хм. Получается на каждый комп по скрипту? У меня их тыщи полторы, не меньше. Я погрязну в написании этих скриптов... Лучше бы через политику. Неужели Microsoft не предусмотрела такой возможности?

madmax24
24-12-2007, 09:19
Скрипт надо положить в объект групповой политики и навесить на компьютер. Дальше Сделать OU и на эту OU навесить линк объекта групповой политики(грубо говоря примени политику для конкретного OU). В этом OU должны быть те компы на которыех надо выполнить скрипт. Все.
HLT тебе написал сам скрипт, для любой машины ево можно применять.

gadkin
24-12-2007, 10:16
если проще, то вот так :
"default Domain Policy"--> "Computer configuration" --> "scripts (startup/shutdown)" батникчек содержания "%systemroot%\system32\net localgroup administrators domain\local_admin /add" ... »




© OSzone.net 2001-2012