Групповые политики в Windows 2003 Server.
Можно как-нибудь с помощью групповых политик добавить себя в группу локальных администраторов на компе? Если можно,то поподробнее.
|
а вы кто, простите будете?
|
хотя, будь вы администратор, вам бы это не понадобилось, а будь вы гостем, у вас нет прав на настройку групповой политики ;-)
|
я администратор сети,но какой-то "умный" пользователь выкинул администраторов домена из локальной группы администраторов и теперь нет возможности управлять его компом,надо на контроллере домена как-то настроить групповую политику,чтоб она добавила администраторов домена в локальную группу,только как не знам
|
если вы являетесь админом домена, по управлять компом, входящим в этот домен, можно без проблем.
кстати все пользователи домена настраиваются на сервере в domain users and computers.
так же с сервера, имея домен админскую уч. запись, вы можете творить что угодно с локальными учетными записями на машинах входящих в домен, кроме , помоему w98.
|
giz
Цитата:
Можно как-нибудь с помощью групповых политик добавить себя в группу локальных администраторов на компе? Если можно,то поподробнее
|
Канечно!
создай OU включи туда нужную машину
создай политику- и в "конфигурация компьютера-параметры безопасности-группы с ограниченным доступом(Restricted Groups)" - включи туда группы администраторы и administratots и заполни их тем кто тебе нравится - т.е. самим собой (domain admins) и примени эту политику к созданному OU. После первой же перезагрузки -все очень "умные" приползут к тебе на коленях умоляя и т.д.
по-подробнее, например тут
|
Всё,спасибо сам разобрался как че сделать. Всё что ты рассказал про Active Directory это конечно правильно,НО,если администратора домена выкидывают из группы локальных администраторов на машине,то он уже не может сделать НИЧЕГО,управления над машиной нет,даже в стандартные шары(с$,ADMIN$) не попасть. А доменные групповые политики всё рулят! C помощью одного gpo я добавил себя в группу локальных админов и всё стало прекрасно.
|
Как сделать так, чтобы при применении групповой политике на машине, которая находится в домене, подписи к файлам\папкам\ярлыкам были прозрачные, а не с фоновым цветом?
1.Применяю политику без подсветки фона, а оно все-равно стает с фоном.
2.Как в групповых политиках во вкладке Рабочий стол, убрать активность кнопки "Настройки рабочего стола".
3.Как в групповых политиках сделать так, чтобы при загрузке системы на всех машинах в домене загружались стандартные ярлыки по умолчанию, например, три ярлыка (мои документы, мой компьютер, сетевое окружение), ну и плюс остальные ярлыки которые хранятся у пользователя на рабочем столе.
|
Angry Demon |
12-09-2012 08:18 1987132 |
Переношу в Microsoft Windows NT/2000/2003.
|
Вопрос, который меня убивает уже месяц. Подскажите что не так? В групповой политике был установлен адрес домашней страницы http://1 (пример), теперь устанавливаю http://2 (пример), но на клиентах все равно http://1 (пример). Уже создавал пользователя заново.
|
Возможно, существует перекрывающая политика. Возможно, из-за неправильной конфигурации IP политики не применяются вообще. Для начала, составьте отчёт RSOP в консоли Group Policy Management для проблемного клиента/пользователя.
|
К сожалению RSOP не для меня. У меня клиенты windows 2000, сервер windows 2003
|
Время: 02:37.
© OSzone.net 2001-