lumoder |
16-12-2007 21:25 698299 |
Изменения состава локальных администраторов
Есть задача определенных юзеров (например группу техподдержки) добавить в группу локальных админов, сохранив при этом уже существующих ее членов. Групповая политика через определение состава локальных групп дает не совсем правильный эффект - она замещает состав группы админов своим. В принципе можно было бы объединить всех, кто должен быть админами на определенных компах в группу и эти компы поместить в одно подразделение и на него навесить политику, но могут возникнуть исключения, что, например, в подразделении один юзер должен быть админом, а все остальные нет, тогда получается, нужно для каждого компа подразделение создавать? Как тут быть?
|
групповой политикой в логон скрипт _компьютера_
net localgroup Administrators /add domain\group
|
lumoder |
18-12-2007 18:43 699499 |
Хм. А разве логон скрипт не с правами юзера исполняется? Насколько я понимаю, у юзера добавление в админы не пройдет...
|
madmax24 |
18-12-2007 23:16 699615 |
Логон скрипт компьютера исполняется от system.
А так как выше было указано, что
Цитата:
Цитата HLT
логон скрипт _компьютера_ »
|
то проблемм с его запуском не должно быть. Он отработает корректно.
|
gadkin |
19-12-2007 12:55 699850 |
Цитата:
Цитата madmax24
Логон скрипт компьютера исполняется от system. »
|
точно точно )
|
lumoder |
23-12-2007 12:42 702254 |
Хм. Получается на каждый комп по скрипту? У меня их тыщи полторы, не меньше. Я погрязну в написании этих скриптов... Лучше бы через политику. Неужели Microsoft не предусмотрела такой возможности?
|
madmax24 |
24-12-2007 09:19 702726 |
Скрипт надо положить в объект групповой политики и навесить на компьютер. Дальше Сделать OU и на эту OU навесить линк объекта групповой политики(грубо говоря примени политику для конкретного OU). В этом OU должны быть те компы на которыех надо выполнить скрипт. Все.
HLT тебе написал сам скрипт, для любой машины ево можно применять.
|
gadkin |
24-12-2007 10:16 702745 |
если проще, то вот так :
Цитата:
Цитата gadkin
"default Domain Policy"--> "Computer configuration" --> "scripts (startup/shutdown)" батникчек содержания "%systemroot%\system32\net localgroup administrators domain\local_admin /add" ... »
|
|
Время: 15:44.
© OSzone.net 2001-