Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Основной шлюз (http://forum.oszone.net/showthread.php?t=263496)

aus 01-07-2013 09:22 2177166

Основной шлюз
 
Здраствуйте. Возможно ли как нибудь сменить основной шлюз на удаленных машинах через групповые политики?

exo 01-07-2013 09:42 2177179

Здравствуйте. Теоретически можно.
Если выполнять скрипт при загрузке с командой netsh или route dalete, а потом route add. Но у пользователя должны быть права локального администратора.
Но практически для настройки сетевых параметров у клиента используется DHCP.
У вас цели какие?

aus 01-07-2013 09:45 2177183

Поменялся адрес прокси сервера в связи с этим надо менять адрес шлюза. Что бы к каждому компьютеру не бегать хотелось бы это сделать удаленно.

exo 01-07-2013 09:49 2177185

Цитата:

Цитата aus
Чтобы к каждому компьютеру не бегать хотелось бы это сделать удаленно. »

они в ручную настроены или через DHCP ?
Цитата:

Цитата aus
Поменялся адрес прокси сервера в связи с этим надо менять адрес шлюза. »

прокси прозрачный или нет?

aus 01-07-2013 15:37 2177394

Цитата:

Цитата exo
они в ручную настроены или через DHCP ? »

Да адреса везде статческие.

Цитата:

Цитата exo
прокси прозрачный или нет? »

На счет прокси. Стоит Usergate через него раздается интернет через НАТ.

exo 01-07-2013 16:09 2177430

Цитата:

Цитата aus
Да адреса везде статческие. »

А чего DHCP не используете? у Usergate есть такая функция. было гораздо проще.
А так я уже говорил:
Цитата:

Цитата exo
скрипт при загрузке с командой netsh или route delete 0.0.0.0, а потом route add 0.0.0.0 mask 0.0.0.0 gateway IP.NEW.ADDRESS.GATE. Но у пользователя должны быть права локального администратора. »

где IP.NEW.ADDRESS.GATE - адрес вашего нового шлюза.

WindowsNT 02-07-2013 08:27 2177866

Во-первых, сделать это может startup script, исполняемый от лица SYSTEM;
Во-вторых, мне кажется, прав Network Configuration Operators достаточно;
В-третьих, автор пытается изобрести уже существующую службу DHCP, которая и будет ответом на все вопросы.

cameron 02-07-2013 18:00 2178221

Цитата:

Цитата WindowsNT
Во-вторых, мне кажется, прав Network Configuration Operators достаточно; »

на до Vista.
дальше нет =(

exo 02-07-2013 18:15 2178231

Цитата:

Цитата cameron
на до Vista. дальше нет =( »

я сейчас проверил на 8-ке.
группа Network Configuration Operators даёт права на изменении сетевых параметров. Но есть одно но - GUI и CMD должны быть запущены от имени администратора.
и если пользователь введёт свои данные - доступ есть.
В тоже время он может любую оснастку с повышенными правами открыть, например - управление компьютером.
Но при попытке создать локального пользователя получает отказ в доступе, что правильно.

по сему вопрос.
в группу Network Configuration Operators входит локальная группа Administrators ?
Где в политике указано, что именно Network Configuration Operators может менять настройки? и кто ещё?

WindowsNT 03-07-2013 00:41 2178392

Подозреваю, у вас под ногами путается UAC. Отключайте его как следует и проверяйте ещё раз.

exo 03-07-2013 03:08 2178428

Цитата:

Цитата WindowsNT
у вас под ногами путается UAC. »

ну это понятно.
Цитата:

Цитата WindowsNT
Отключайте его как следует и проверяйте ещё раз. »

а вот этого я никогда не делаю, ибо всё прекрасно работает.
Но со скриптами в политике и УАК практики пока не было ( Как в таком случае запускать скрипт при логоне?

и как быть с группами админов и сетевых операторов... всё ещё не могу найти.
к примеру, на контроллер домена по РДП могу зайти админы и те, кто указан в политики Прав Пользователей.
Сетевых операторов ищу по аналогии...

WindowsNT 03-07-2013 08:21 2178455

Группы Administrators и Network Configuration Operators независимы.
Права частично можно найти в реестре. Например, в HKLM\System\CurrentControlSet\Services\Tcpip, где хранятся текущие настройки IP, члены группы NCO могут писать, проверьте в RegEdit. В том числе на семёрке, только что проверил ещё раз.

"Прекрасно" всё не работает. Я не думаю, что выслушивать звонки от тысячи пользователей "мне тут программа выдаёт окно с запросом пароля администратора" — хорошая идея. Ни ты Computer Management запустишь с правами пользователя, ни другие консоли. Более того, администратором я вхожу только по доказанной необходимости, поэтому компостировать себе мозги дополнительными телодвижениями "ой, я же cmd запустил без RunAs, поэтому команда diskpart не работает" не хочу.

exo 03-07-2013 10:52 2178528

Цитата:

Цитата WindowsNT
Я не думаю, что выслушивать звонки от тысячи пользователей »

ну у меня не 1000 пользователей сейчас, а на два порядка меньше.
И так как все пользователи активно что-то делают на своих компьютерах, то я просто выдал им всем лок админа на своём компе.
Я знаю, что вы хотите сказать по тому поводу, но это решение лучше, чем было до моего прихода - они все были доменными админами. И лок амины согласованы с руководством... как и отключённая сложность паролей.

Но вот, некоторые пользователи на столько "умные", что для них гугловский ДНС 8.8.8.8 работает быстрее чем наш. Ну, а всем известно, что будет если убрать местный ДНС в доменной сети. Это единственный момент, который хотелось бы закрыть.

А в остальном всё работает шииикарно ) и волки целы и овцы сыты. :)

WindowsNT 03-07-2013 11:27 2178545

Цитата:

Цитата exo
я просто выдал им всем лок админа на своём компе. »

Всё, на этом можно ставить точку и увольняться.

exo 03-07-2013 11:35 2178558

WindowsNT, ну я так и знал, что вы это скажете. Хотя так же говорили:
Цитата:

Цитата WindowsNT
администратором я вхожу только по доказанной необходимости »

считайте, что руководство само себе это и доказало.

astomper7 03-07-2013 13:37 2178623

Цитата:

Цитата exo
они все были доменными админами. »

:o

Цитата:

Всё, на этом можно ставить точку и увольняться.
Типичный псевдоответ псевдоапологета.


Время: 08:06.

Время: 08:06.
© OSzone.net 2001-