Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Организация контроля ввода рабочих станций в домен. (http://forum.oszone.net/showthread.php?t=194842)

efficeon 23-12-2010 17:09 1572983

Организация контроля ввода рабочих станций в домен.
 
Всем привет.
Прошу помощи на следующий вопрос.
Когда "свежую" рабочую станцию вводят/регистрируют (не знаю как корректнее) в домене, есть ли возможность добавить какую либо процедуру подтверждения ввода/регистрации?
Связано это с тем, что мне необходимо проверять настройки новых рабочих станций перед тем как админы их введут/зарегистрируют в домен.

lxa85 23-12-2010 21:23 1573152

efficeon, можно попробовать групповой политикой выполнять некий скрипт на машинах домена. Для избежания многочисленных повторов вводить создание "ключевого" файла на проверенных машинах.

xoxmodav 23-12-2010 21:57 1573176

efficeon, с помощью групповых политик можно производить настройку этих самых новых рабочих станций. Если же вы хотите сделать так, чтобы без вашего одобрения добавить рабочие станции в домен администратор не могли - это не реализуемо, функционал премодерации новых станций в домене ещё не появился.

efficeon 24-12-2010 10:27 1573417

Цитата:

Цитата lxa85
efficeon, можно попробовать групповой политикой выполнять некий скрипт на машинах домена. Для избежания многочисленных повторов вводить создание "ключевого" файла на проверенных машинах. »

я ничего не понял из написаного :)

Я имел ввиду, что мне необходимо чтобы админы не могли вводить рабочие станции в домен без моего ведома.

Цитата:

Цитата xoxmodav
Если же вы хотите сделать так, чтобы без вашего одобрения добавить рабочие станции в домен администратор не могли - это не реализуемо, функционал премодерации новых станций в домене ещё не появился. »

А есть возможность видеть списки (или получать уведомления) введенных станций в домен?

xoxmodav 24-12-2010 11:43 1573462

Цитата:

Цитата efficeon
чтобы админы не могли вводить рабочие станции в домен без моего ведома. »

Под админами подразумеваются лица, обладающие правами "Администраторов домена"?

Цитата:

Цитата efficeon
А есть возможность видеть списки (или получать уведомления) введенных станций в домен? »

По умолчанию все нововведённые рабочие станции в Active Directory помещаются в каталог "Computers". Можно создать отдельный каталог в AD, куда перенести уже имеющиеся раб.станции из каталога "Computers", а затем регулярно проверять появление новых учётных записей в этом каталоге.


Время: 19:14.

Время: 19:14.
© OSzone.net 2001-