Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Добавление групп через GPP

Ответить
Настройки темы
2008 R2 - Добавление групп через GPP

Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


DC на Win 2008R2, нужно добавить группу доменных пользователей в группу локальных админов на машины, сложенные в контейнере "Win7", gpo: параметры комптютера-настройка-параметры панели управления-локальные пользователи и группы, update локальной группы "Администраторы", добавил группу с нужными доменными пользователями, обновил политики, группа на эти машины добавилась в "Администраторы", но прав нет, сделал также с отдельным пользователем - добавился и права есть. Прошу идеи.

Отправлено: 08:41, 13-02-2012

 

Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Затащить доменного админа, если его использует техподдержка (видел и такое), довольно легко.
1. вы уже имеете локального администратора
2. специально моделируете "проблему"
3. сотрудник саппорта заходит на ваш комп удаленно, под аккаунтом пользователя не работает, он проверяет под собою. Естественно все работает.

Результат.
1. вы можете запихнуть нужный скрипт ему в автозагрузку или в реестр
2. вы можете получить его хэш.

Вариантов множество.

Отправлено: 13:44, 13-02-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


тех поддержка использует другие учетки, доменных админов имеют 2е я и дяденька, пасы меняю каждую неделю) ну это не туда мы поехали, помогайте идеями, что не так с методой group policy preference или с методом restricted group если я создаю политику на свою доменную группу local_admins и соответственно она начинает входить в группу BUILTIN\Администраторы, при этом работала только 1й раз, после изменения состава группы local_admins перестала работать, изменял членство группы вручную, через гуи рестриктед груп, обновлял политики, делал новую политику - нет эффекта.

Отправлено: 05:12, 14-02-2012 | #12


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


ап. прошу идеи.

Отправлено: 06:22, 15-02-2012 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
ап. прошу идеи. »
а что тут просить то?
Цитата nokogerra:
через рестриктед групс - грубый метод: если создавать политику на local_admins (моя доменная группа), она будет входить в BUILTIN\Администраторы (на целевых машинах) - работало лишь 1й раз xD, после того как поменял членов группы local_admins (убрал васю, добавил петю) работать перестало, обновлял политики, изменял членство в группе через gui restricted groups, создавал даже новую политику - эффекта 0. »
чудеса да и только.
смоделировать не смогла, как ни пыталась.
идея - разбираться почему у вас это не работает.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 09:10, 15-02-2012 | #14


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


вот так это выглядит, почему не работает не знаю. в обратном порядке (Builtin\Администраторы входит в local_admins) работает.

Последний раз редактировалось nokogerra, 03-09-2015 в 11:17.


Отправлено: 06:12, 16-02-2012 | #15



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Добавление групп через GPP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Messenger - Визуальное отображение групп Denis Dyagilev Windows Live (архив) 0 14-02-2011 13:29
2008 - Управление IE8 через GPP в Win2008 Eliard Windows Server 2008/2008 R2 8 13-04-2010 19:03
2008 - [решено] Как же всё таки правильно запретить съемные диски через GPP ? Donner Windows Server 2008/2008 R2 7 25-11-2009 09:26
GPP Client Side Extension не хотят отрабатываться на клиенте Grub Microsoft Windows NT/2000/2003 0 22-06-2009 15:46
Добавление информации на сайт через вэб-интерфейс Vopros Вебмастеру 1 26-06-2003 08:50




 
Переход