Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ПРОБЛЕМА: Политики - Добавление станции к домену

Ответить
Настройки темы
ПРОБЛЕМА: Политики - Добавление станции к домену

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток!!!

Есть домен (Windows Server 2003 Standart 2SP), есть четыре контроллера домена. На контроллере (скажем - MAIN (хозяин)), в политике контроллера домена, устанавливаю разрешение на добавление рабочих станций к домену - пользователю входящему в группу (пользователи домена).
НИКАКОЙ РЕаКЦИИ!!!
При назначениие пользователя в группу - Администраторы, все нормально. Но дело в том, что этот пользователь должен только добавлять станции.

Вопрос: Как мне назначить право на добавление.

Отправлено: 12:37, 04-12-2007

 
HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Nik1981:
в политике контроллера домена »
а делегирование полномочий в АД пользователю дали?

На корне домена правой мышкой -> "delegate control" -> запустится мастер, ответить на глупые вопросы

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:37, 04-12-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


По умолчанию любой пользователь домена может добавить в домен 10 раб. станций.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:38, 05-12-2007 | #3

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


при условии, что учетная запись в домене уже создана, и он имеет права на ввод в данном OU, где лежит учетка компьютера.

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 13:48, 05-12-2007 | #4


Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Цитата:
при условии, что учетная запись в домене уже создана, и он имеет права на ввод в данном OU, где лежит учетка компьютера.
нет - просто любой пользователь (цитата из родной справки):
Цитата:
Добавление рабочих станций в домен
Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Назначение прав пользователя

Описание
Определяет, какие группы и пользователи могут добавлять рабочие станции в домен.

Эта политика действует только на контроллерах домена. По умолчанию таким правом обладает любой пользователь, прошедший проверку подлинности; он может создать до 10 учетных записей компьютеров в домене.

По умолчанию «Прошедшие проверку».

Отправлено: 08:17, 06-12-2007 | #5

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Странно.

А здесь написано по-другому
http://www.microsoft.com/technet/pro....mspx?mfr=true
Цитата:
По умолчанию: члены группы «Администраторы» на контроллерах доменов.

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 11:02, 06-12-2007 | #6


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


HLT,
Повнимательнее. Из Вашей же ссылки:

По умолчанию таким правом обладает любой пользователь, прошедший проверку подлинности; он может создать до 10 учетных записей компьютеров в домене.

По поводу Администраторов на DC - скорее всего, опечатка.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:05, 06-12-2007 | #7


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


угу, та же статья в оригинале:
http://technet2.microsoft.com/window....mspx?mfr=true
Цитата:
Default: Authenticated Users on domain controllers.
по теме топика: Changing the Maximum Number of Computers a User Can Join to the Domain,
откуда следует что этой политикой лучше не злоупотреблять или вообще отключить эту опцию:
Цитата:
Another method for granting users the right to add computer objects, although not recommended, is via Group Policy. If you grant the "Add workstation to domain" right via Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment on a GPO that's been linked to the Domain Controllers OU, then users will be able to create computer accounts even if they do not have create child permissions on the default Computers container. This is a holdover from Windows NT to maintain backward compatibility and should not be used unless absolutely necessary. In fact, a good security best practice would be to remove this user right from any user or group objects that do not require it.

Последний раз редактировалось amel27, 06-12-2007 в 12:22.


Отправлено: 12:07, 06-12-2007 | #8


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пару недель назад, я дал некому акаунту право на добавление машин в домен. Теперь я заметил, такую интересную штуку!!! Акаунт с правами пользователя и с разрешением на добавление компутеров, начал добавлять компутеры. Последние настройки делал примерно 3 недели назад. Может какая-то запоздалая репликация???

Отправлено: 15:29, 07-12-2007 | #9

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Может, наконец-то перегрузился? )
Очень многие права даются реально после повторного логина

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 16:03, 07-12-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ПРОБЛЕМА: Политики - Добавление станции к домену

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] При добавлении станции к домену превышено макс. допустимое число записей Guest Microsoft Windows NT/2000/2003 29 27-06-2017 11:25
Интернет - Проблема выхода в сеть с рабочей станции с Vista через ПК c XP alex_avd Microsoft Windows Vista 2 02-02-2009 11:41
AD: поменял название рабочей станции = проблема. Djedai Microsoft Windows NT/2000/2003 15 17-12-2008 12:56
проблема при logoff рабочей станции домена MimorexXx Microsoft Windows NT/2000/2003 9 18-04-2007 16:19
[решено] Добавление Windows 2003 к домену 2000 (рядовой сервер, контроллер домена) Borzov Microsoft Windows NT/2000/2003 46 05-09-2005 09:51




 
Переход