Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Добавление групп через GPP

Ответить
Настройки темы
2008 R2 - Добавление групп через GPP

Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


DC на Win 2008R2, нужно добавить группу доменных пользователей в группу локальных админов на машины, сложенные в контейнере "Win7", gpo: параметры комптютера-настройка-параметры панели управления-локальные пользователи и группы, update локальной группы "Администраторы", добавил группу с нужными доменными пользователями, обновил политики, группа на эти машины добавилась в "Администраторы", но прав нет, сделал также с отдельным пользователем - добавился и права есть. Прошу идеи.

Отправлено: 08:41, 13-02-2012

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
добавил группу с нужными доменными пользователями »
Какой тип у группы, локальный/глобальный/универсальный ?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:12, 13-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
Прошу идеи. »
после изменения членства в группе требуется logoff-logon

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:17, 13-02-2012 | #3


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


группа глобальная, был не просто логоф-логон, был ребут.

Отправлено: 09:36, 13-02-2012 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


я только сейчас поняла что вы делалаете.
это делается через Restricted Groups (Группы с ограниченным доступом)

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:53, 13-02-2012 | #5


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


через рестриктед групс - грубый метод: если создавать политику на local_admins (моя доменная группа), она будет входить в BUILTIN\Администраторы (на целевых машинах) - работало лишь 1й раз xD, после того как поменял членов группы local_admins (убрал васю, добавил петю) работать перестало, обновлял политики, изменял членство в группе через gui restricted groups, создавал даже новую политику - эффекта 0. Если делать наоборот, добавлять в local_admins группу BUILTIN\Администраторы - работает, но затирает всех уже имевшихся локальных админов на этих машинах - так не пойдет. Пользовал скрипт
On Error Resume Next



Set ws = WScript.CreateObject ( "WScript.Shell" )

compname = ws.ExpandEnvironmentStrings ( "%COMPUTERNAME%" )



Set adGrp = GetObject ( "WinNT://" & compname & "/Администраторы,group" )

Set adGrp = GetObject ( "WinNT://" & compname & "/Administrators,group" )



adGrp.Add ( "WinNT://ИМЯ ДОМЕНА/domain admins,group" )

adGrp.Add ( "WinNT://ИМЯ ДОМЕНА/Имя группы,group" )
отрабатывает только запуске "от имени администратора", или отключенном uac, отключать его не хочу, runas для повышенных прав не вариант - все равно нужно вводить пароль, стороннее по для запуска с повышенными правами тоже не вариант.

В общем же через group policy preferences работает, почему во только не видит пользователей добавленной группы, может есть какой-то нюанс с иерархичностью в группах win7?

Последний раз редактировалось nokogerra, 13-02-2012 в 10:08. Причина: нужно было о_О


Отправлено: 10:02, 13-02-2012 | #6


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Добавьте локальную группу "Пользователи"

Отправлено: 11:14, 13-02-2012 | #7


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Куда? Зачем? Ответ неясен. 10 машин, для каждой определен свой пользователь, нужно чтобы лишь 2е из этих пользоватлей были локальными админами на всех этих машинах.

Отправлено: 11:17, 13-02-2012 | #8


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Как раз сегодня закончил статью по Restricted Groups ()линк
Посмотрите, может что то подойдет.

Отправлено: 13:01, 13-02-2012 | #9


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


В этой теме я уже отписывал что использовал restricted groups и как это работало (как не работало). В вашей статье не понял: каким образом можно "затащить к себе на хост" доменного админа при нахождении группы доменных админов в локальной группе "Администраторы", в win7 невозможно просмотреть состав доменной группы на сколько я знаю (нет доменного администратора по умолчанию типа "admin" каждый пользуется своей учетной записью)

Отправлено: 13:33, 13-02-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Добавление групп через GPP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Messenger - Визуальное отображение групп Denis Dyagilev Windows Live (архив) 0 14-02-2011 13:29
2008 - Управление IE8 через GPP в Win2008 Eliard Windows Server 2008/2008 R2 8 13-04-2010 19:03
2008 - [решено] Как же всё таки правильно запретить съемные диски через GPP ? Donner Windows Server 2008/2008 R2 7 25-11-2009 09:26
GPP Client Side Extension не хотят отрабатываться на клиенте Grub Microsoft Windows NT/2000/2003 0 22-06-2009 15:46
Добавление информации на сайт через вэб-интерфейс Vopros Вебмастеру 1 26-06-2003 08:50




 
Переход