Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Изменения состава локальных администраторов (http://forum.oszone.net/showthread.php?t=96233)

lumoder 16-12-2007 21:25 698299

Изменения состава локальных администраторов
 
Есть задача определенных юзеров (например группу техподдержки) добавить в группу локальных админов, сохранив при этом уже существующих ее членов. Групповая политика через определение состава локальных групп дает не совсем правильный эффект - она замещает состав группы админов своим. В принципе можно было бы объединить всех, кто должен быть админами на определенных компах в группу и эти компы поместить в одно подразделение и на него навесить политику, но могут возникнуть исключения, что, например, в подразделении один юзер должен быть админом, а все остальные нет, тогда получается, нужно для каждого компа подразделение создавать? Как тут быть?

HLT 17-12-2007 09:54 698481

групповой политикой в логон скрипт _компьютера_

net localgroup Administrators /add domain\group

lumoder 18-12-2007 18:43 699499

Хм. А разве логон скрипт не с правами юзера исполняется? Насколько я понимаю, у юзера добавление в админы не пройдет...

madmax24 18-12-2007 23:16 699615

Логон скрипт компьютера исполняется от system.
А так как выше было указано, что
Цитата:

Цитата HLT
логон скрипт _компьютера_ »

то проблемм с его запуском не должно быть. Он отработает корректно.

gadkin 19-12-2007 12:55 699850

Цитата:

Цитата madmax24
Логон скрипт компьютера исполняется от system. »

точно точно )

lumoder 23-12-2007 12:42 702254

Хм. Получается на каждый комп по скрипту? У меня их тыщи полторы, не меньше. Я погрязну в написании этих скриптов... Лучше бы через политику. Неужели Microsoft не предусмотрела такой возможности?

madmax24 24-12-2007 09:19 702726

Скрипт надо положить в объект групповой политики и навесить на компьютер. Дальше Сделать OU и на эту OU навесить линк объекта групповой политики(грубо говоря примени политику для конкретного OU). В этом OU должны быть те компы на которыех надо выполнить скрипт. Все.
HLT тебе написал сам скрипт, для любой машины ево можно применять.

gadkin 24-12-2007 10:16 702745

если проще, то вот так :
Цитата:

Цитата gadkin
"default Domain Policy"--> "Computer configuration" --> "scripts (startup/shutdown)" батникчек содержания "%systemroot%\system32\net localgroup administrators domain\local_admin /add" ... »



Время: 15:44.

Время: 15:44.
© OSzone.net 2001-