Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Профили пользователей

Ответить
Настройки темы
Профили пользователей

Аватара для Tigreshka

Новый участник


Сообщения: 8
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Tigreshka
Дата: 26-05-2011
Здравствуйте, я начинающий сис. админ. Прошу помощи с следующей ситуацией:

Предыстория: Есть предприятие, два сервера (основной и для инета), и порядка 40 компов. Раньше был домен company.ja, но из-за определенных обстоятельств пришлось на основной сервер устанавливать новую винду. Установил 2003 серверную, настроил DNS, DHCP, WINS, AD с именем company.local . Для пользователей настроил перемещаемые профили на сервер, редирект папок "мои документы", "рабочий стол". Возвратил все документы своим владельцам. Но на данный момент есть проблема. Чтобы описать её - приведу пример:

Есть компьютер бухгалтера у которого установлена клиентаская программа "клиент-банк". Серверная часть программы соотвественно установлена на сервере. Захожу на компе буха в "панель управления - учетные записи пользователей". Ввожу логин и пароль доменного администратора, название домена.


И вижу следующее окно.


Потом добавляю пользователя (которого выбираю с AD, даю ему права администратора. Захожу в программу вношу изменения в каталогах чтобы прога ссылалась на сервер (без прав админа просто не выставляються пути). Все работает отлично. Но, после перегразрузки компьютера все настройки возвращаются на такие какие были до всех манипуляций. Тобиш та доменная запись которую я добавил вручную - пропадает. И так на каждом компе.

Заметил что раньше в командной строке писало C:\Users\имя_пользователя.company.ua>, а сейчас C:\Users\имя_пользователя.JUVENTA.000>.

Что надо сделать чтобы доменная запись, не пропадала и настройки пользователей сохранялись?

P.S. Извините если что-то не так описал, просто исправте, второй раз не повторю ошибку, так как быстро учусь

Добавлено: После добавления пользователя в групу - "Администратор домена", проблемы нету. Но это не выход

Отправлено: 12:03, 26-05-2011

 


Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Tigreshka, либо настроить область действия политики (чтобы не применялась к этому отдельному компьютеру).
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:36, 27-05-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tigreshka

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Увы не работает.

http://s003.radikal.ru/i201/1105/9a/cb3a52669374.jpg

На нижнем левом окне ведь должна отображаться доменная запись типа

Tetiana.Sivuk - juventa.local - пользователь/администратор

а её нету , при попытке запустить одну из прог которой надо админ права - ругается что нету доступа в реестре.

-------
Верх упорства: набирать неверный пароль, пока компьютер не согласится.


Отправлено: 10:57, 27-05-2011 | #12



Moderator


Сообщения: 53589
Благодарности: 15546

Профиль | Отправить PM | Цитировать


Цитата Tigreshka:
Увы не работает.
gpupdate /force выполнили?

Цитата Tigreshka:
ругается что нету доступа в реестре
Можно с помощью RegMon помониторить, какой раздел.

Цитата Tigreshka:
Tetiana.Sivuk
Кстати, для чего эта локальная учетная запись на скриншоте?

Отправлено: 11:29, 27-05-2011 | #13


Аватара для Tigreshka

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да обновление груповой полити форсировал, и даже комп перегружал.
По поводу учетной записи - тестово создавал на пост номер 4 в этой теме

хм, и такой вопросик, пользователь в АД в какие групы должен входить кроме "пользователь домена"?


P.S. Еще вопрос немного не в ту ветку но все-же.
У меня на сервере стоит сейчас зеркальный первый рейд с 2-х винтов (апаратный), есть 3 старых винта (на котором был прошлый домен), которые были огранизованы в 5 рейд и на которых все работало (рейд был организован средствами винды). Если я отключу 2-а винта которые прицеплены сейчас, удалю рейд, и поключу старые винты чтобы посмотреть что и как было сделано на превидущем домене, смогу ли я снова, сделать 1 рейд и подключив те hdd что подключены сейчас, нормально работать ?

-------
Верх упорства: набирать неверный пароль, пока компьютер не согласится.


Последний раз редактировалось Tigreshka, 27-05-2011 в 11:45.


Отправлено: 11:38, 27-05-2011 | #14


Аватара для Tigreshka

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так что никто не знает как выйти с этой ситуации?

-------
Верх упорства: набирать неверный пароль, пока компьютер не согласится.


Отправлено: 11:02, 30-05-2011 | #15


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


А если дать пользователю права администратора домена (или назначить его управляющим этим компьютером), сделать все настройки, а потом забрать у него права, что все пути сбрасываются? Очень инициативно ведет себя клиент-банк. Извиняюсь, если я чего-то не понял...

Последний раз редактировалось sery_volk_inc, 26-06-2011 в 21:14.


Отправлено: 21:08, 26-06-2011 | #16


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я бы не стал давать пользователям права админа из-за одной программы.

У клиент-банка обычно есть поддержка, можно им позвонить и спросить, как запустить их программу под пользователем с ограниченными правами. По моему опыту, ответ на этот вопрос в поддержке знают почти всегда.

Если не получится через поддержку, можно попробовать настроить ACL на необходимые ветки реестра, на папку с программой, и пр., но тут уже придется полагаться на свой опыт, интуицию и логи filemon/regmon.
Хотя в половине случаев достаточно прав записи в %programfiles%\имя_программы и HKLM\Software\имя_разработчика_или_программы

Отправлено: 18:05, 27-06-2011 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Профили пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - AD и профили пользователей. Ajavrik Windows Server 2008/2008 R2 2 09-10-2009 13:28
2008 - Профили пользователей GunjJAK Windows Server 2008/2008 R2 1 24-04-2009 14:29
Прочее - Профили пользователей kem Сетевые технологии 6 14-06-2008 16:16
Профили пользователей AlexysKr Microsoft Windows 2000/XP 1 04-08-2006 11:15
Профили пользователей Sleeper Microsoft Windows NT/2000/2003 6 02-08-2004 15:54




 
Переход