Пользователи домена не имеют прав на запись на локальные диски!
После подключения компьютера к домену захожу в свойства локального диска "С" (D, E, F), открываю вкладку "Безопасность" и не вижу там доменную группу, т.е. пользователи домена не имеют никаких прав на лок.диски! Разумеется ручками все добавляется и нормально работает, но разве это не должно происходить автоматически?
|
Vladimir_17 |
01-07-2008 09:32 839039 |
Значит NTFS разрешения были удалены ранее
|
Цитата:
Цитата Vladimir_17
Значит NTFS разрешения были удалены ранее »
|
Нет, ранее ничего не удалял...
Еще вопрос к экспертам:
GP - конф.компьютера - конф.windows - Параметры безопасности - Файловая система.
Для решения данной проблемы здесь нужно добавлять %SystemDrive%, D:\ и т.д.??
|
GreenIce |
01-07-2008 10:28 839086 |
В свойствах локального диска и не будет доменных груп при включении компьтера в домен. Там есть стандартные локальные группы пользователь, опытный пользователь, администраторы. В которые в свою очередь при включении компьютера в домен добавляются доменные группы. В пользователей - домен юзеры в админов - домен админы.
|
эм... да, такое есть, но мне надо чтоб в "опытные пользователи" добавилась группа "мои пользователи"...
|
GreenIce |
01-07-2008 11:07 839118 |
Можно руками добавить, можно через политику компьютеров настроить политику групп ограниченного доступа и включить туда нужные группы.
|
Цитата:
Цитата GreenIce
настроить политику групп ограниченного доступа »
|
Там я все настроил, но не работает...((
|
GreenIce |
01-07-2008 11:50 839154 |
1 Политика групп ограниченного доступа настраивается для компьютеров то есть должна применятся к контейнеру с компьютерами
2 при настроеке группа опытные пользователи пишется просто русскими буквами один в один как видно на локальном компьютере т.е. из списка выбирать ее нельзя потому как ее там нет.
3 политика компьютера на локальных компах обновляется при перезагрузке или раз в 1-3 часа, либо по спец команде
Если не помогло то подробнее что делали и что не получилось.
|
Цитата:
Цитата C+C
не вижу там доменную группу »
|
При вводе компьютера в домен группа DOMAIN\Domain Users становится членом локальной группы Users
Так что всё нормально: если ничего никто руками не удалял - группе Users даны соответствующие NTFS разрешения, и члены группы DOMAIN\Domain Users их тоже получают
Цитата:
Цитата GreenIce
настроить политику групп ограниченного доступа »
Цитата:
Цитата C+C
Там я все настроил, но не работает »
|
|
Вместо названия группы " Опытные пользователи" можно указать её SID: S-1-5-32-547
|
Время: 10:19.
© OSzone.net 2001-