![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Добавление групп через GPP |
|
|
2008 R2 - Добавление групп через GPP
|
Старожил Сообщения: 498 |
DC на Win 2008R2, нужно добавить группу доменных пользователей в группу локальных админов на машины, сложенные в контейнере "Win7", gpo: параметры комптютера-настройка-параметры панели управления-локальные пользователи и группы, update локальной группы "Администраторы", добавил группу с нужными доменными пользователями, обновил политики, группа на эти машины добавилась в "Администраторы", но прав нет, сделал также с отдельным пользователем - добавился и права есть. Прошу идеи.
|
|
Отправлено: 08:41, 13-02-2012 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата nokogerra:
|
|
------- Отправлено: 09:12, 13-02-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата nokogerra:
|
|
------- Отправлено: 09:17, 13-02-2012 | #3 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать группа глобальная, был не просто логоф-логон, был ребут.
|
Отправлено: 09:36, 13-02-2012 | #4 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать я только сейчас поняла что вы делалаете.
это делается через Restricted Groups (Группы с ограниченным доступом) |
|
------- Отправлено: 09:53, 13-02-2012 | #5 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать через рестриктед групс - грубый метод: если создавать политику на local_admins (моя доменная группа), она будет входить в BUILTIN\Администраторы (на целевых машинах) - работало лишь 1й раз xD, после того как поменял членов группы local_admins (убрал васю, добавил петю) работать перестало, обновлял политики, изменял членство в группе через gui restricted groups, создавал даже новую политику - эффекта 0. Если делать наоборот, добавлять в local_admins группу BUILTIN\Администраторы - работает, но затирает всех уже имевшихся локальных админов на этих машинах - так не пойдет. Пользовал скрипт
On Error Resume Next Set ws = WScript.CreateObject ( "WScript.Shell" ) compname = ws.ExpandEnvironmentStrings ( "%COMPUTERNAME%" ) Set adGrp = GetObject ( "WinNT://" & compname & "/Администраторы,group" ) Set adGrp = GetObject ( "WinNT://" & compname & "/Administrators,group" ) adGrp.Add ( "WinNT://ИМЯ ДОМЕНА/domain admins,group" ) adGrp.Add ( "WinNT://ИМЯ ДОМЕНА/Имя группы,group" ) отрабатывает только запуске "от имени администратора", или отключенном uac, отключать его не хочу, runas для повышенных прав не вариант - все равно нужно вводить пароль, стороннее по для запуска с повышенными правами тоже не вариант. В общем же через group policy preferences работает, почему во только не видит пользователей добавленной группы, может есть какой-то нюанс с иерархичностью в группах win7? |
Последний раз редактировалось nokogerra, 13-02-2012 в 10:08. Причина: нужно было о_О Отправлено: 10:02, 13-02-2012 | #6 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Добавьте локальную группу "Пользователи"
|
Отправлено: 11:14, 13-02-2012 | #7 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Куда? Зачем? Ответ неясен. 10 машин, для каждой определен свой пользователь, нужно чтобы лишь 2е из этих пользоватлей были локальными админами на всех этих машинах.
|
Отправлено: 11:17, 13-02-2012 | #8 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Как раз сегодня закончил статью по Restricted Groups ()линк
Посмотрите, может что то подойдет. |
Отправлено: 13:01, 13-02-2012 | #9 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать В этой теме я уже отписывал что использовал restricted groups и как это работало (как не работало). В вашей статье не понял: каким образом можно "затащить к себе на хост" доменного админа при нахождении группы доменных админов в локальной группе "Администраторы", в win7 невозможно просмотреть состав доменной группы на сколько я знаю (нет доменного администратора по умолчанию типа "admin" каждый пользуется своей учетной записью)
|
Отправлено: 13:33, 13-02-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Messenger - Визуальное отображение групп | Denis Dyagilev | Windows Live (архив) | 0 | 14-02-2011 13:29 | |
2008 - Управление IE8 через GPP в Win2008 | Eliard | Windows Server 2008/2008 R2 | 8 | 13-04-2010 19:03 | |
2008 - [решено] Как же всё таки правильно запретить съемные диски через GPP ? | Donner | Windows Server 2008/2008 R2 | 7 | 25-11-2009 09:26 | |
GPP Client Side Extension не хотят отрабатываться на клиенте | Grub | Microsoft Windows NT/2000/2003 | 0 | 22-06-2009 15:46 | |
Добавление информации на сайт через вэб-интерфейс | Vopros | Вебмастеру | 1 | 26-06-2003 08:50 |
|